Wsus la gi

Microsoft Windows Server Update Services (WSUS) là giải pháp hữu hiệu cho các doanh nghiệp sử dụng hệ thống mạng Windows trong vấn đề cập nhật hệ thống. Thử tưởng tượng một hệ thống với máy tính nào cũng cập nhật qua kết nối Internet thì lượng băng thông đường truyền bị chiếm sẽ nhiều tới như nào. WSUS đưa ra giải pháp cho vấn đề này, WSUS Server sẽ download các bản cập nhật để cung cấp lại cho các máy trạm. Bạn sẽ không còn phải lo lắng về vấn đề băng thông đường truyền nữa.

Bạn đang xem: Wsus là gì

Wsus la gi

Cấu hình WSUS (Windows Server Update Services)

Tại máy BKNP-DC08-01, mở Active Directory Users and Computers và nhấn phải chuột trên máy BKNP-WRK-01 (đã join vào miền) chọn Move

Wsus la gi

Wsus la gi

Tạo mới chính sách: Start > Programs > Administrative Tools > Group Policy Management.Nhấn phải chuột lên OU IT chọn Create a GPO in this domain, and Link it here

Xem thêm: Cần Bao Nhiêu Thanh Long Để Đổi Lấy 1 Mảnh Vỡ Bão Tố? Garena Blade & Soul Vietnam

Wsus la gi

Wsus la gi

Đặt lịch cập nhật tự động: Computer Configuration > Administrative Template > Windows Component > Windows Update.Nhấn phải chuột vào Configure Automatic Update chọn Properties, tick chọn Enable và tùy chọn Auto download and Schedule the install

Nhấn phải chuột vào Specify Intranet Microsoft update service location chọn Enable và nhập địa chỉ IP của WSUS Server

Lựa chọn chế độ cài đặt Full Server Installation including Administration Console và nhấn Next để tiếp tục

Tại màn hình Update Services, chọn Updates > All Updates, chọn Any Expect Declined trong trường ApprovalAny trong trường Status rồi nhấn RefreshChọn Computer, nhấn chuột phải vào All computers chọn Add Computer Group

Wsus la gi

Trong quản lý liên tục trong Windows Server 2016 trong các tổ chức của chúng tôi, chúng tôi xác minh những lợi ích và lợi ích to lớn mà Microsoft mang lại cho chúng tôi thông qua các vai trò và đặc điểm khác nhau cho phép chúng tôi thực hiện nhiệm vụ quản lý và kiểm soát theo cách đơn giản và tập trung hơn nhiều Nó được phản ánh trong cải tiến hành chính và hỗ trợ.

Một trong những vai trò rất quan trọng ở cấp quản trị là WSUS hoặc Windows Server Update Services và hôm nay chúng tôi sẽ phân tích chi tiết vai trò này đóng vai trò gì và làm thế nào chúng ta có thể thực hiện nó trong Windows Server 2016.

WSUS là gì?

WSUS (Windows Server Update Services) là một vai trò mang đến cho chúng ta khả năng, với tư cách là quản trị viên, để thực hiện các cập nhật quan trọng và quan trọng nhất trên các máy khách có Hệ điều hành Windows.

Vai trò này chịu trách nhiệm nhận các bản cập nhật và phân phối chúng cho các máy tính đã cài đặt các sản phẩm của Microsoft, như SQL hoặc Office. Nhờ WSUS, chúng tôi thực hiện hai nhiệm vụ cơ bản:

  • Chúng tôi tự động hóa quá trình quản lý cập nhật.
  • Chúng tôi quản lý tập trung các bản cập nhật khi chúng tôi xác định bản cập nhật nào sẽ tải xuống và máy tính nào sẽ cài đặt chúng.

Tin tức WSUS

Trong các tin tức WSUS, chúng tôi có:

  • Bao gồm các lệnh ghép ngắn Windows PowerShell để quản lý và kiểm soát.
  • Có thể thêm hoặc xóa nó bằng quản trị viên máy chủ.
  • Nó bao gồm khả năng băm SHA256 để tăng mức độ bảo mật.
  • Nó cho phép tách khách hàng và máy chủ.

Yêu cầu cài đặt WSUS trên Windows Server 2016

Các yêu cầu tối thiểu để cài đặt vai trò này và cho phép nó hoạt động chính xác là:

  • Dung lượng ổ cứng tối thiểu 10 GB.
  • Bộ điều hợp mạng tối thiểu 100 Mbps.
  • Đối với bộ nhớ, nên có thêm 2 GB so với yêu cầu của máy chủ.
  • Bộ xử lý x64 từ 1, 4 Ghz trở lên.

Với băng video sau đây, bạn có thể xem kỹ hơn từng chương cần thiết cho việc cài đặt WSUS trong Windows Server 2016.

1. Cài đặt WSUS trên Windows Server 2016

Bước 1
Để cài đặt vai trò quan trọng này trong các máy chủ Windows Server 2016 của chúng tôi, chúng tôi sẽ truy cập quản trị viên máy chủ và chọn tùy chọn "Thêm vai trò và tính năng". Trong các cửa sổ đầu tiên, chúng tôi nhấp vào Tiếp theo (Chào mừng, loại cài đặt và lựa chọn máy chủ) và chúng tôi đến cửa sổ "Vai trò máy chủ".

Ở đó chúng ta phải kích hoạt hộp "Windows Server Update Services" và cửa sổ sau sẽ được hiển thị nơi chúng ta chọn tùy chọn "Thêm tính năng":

Wsus la gi

Bước 2
Chúng ta sẽ thấy rằng vai trò được chỉ định đã được chọn. Nhấp vào Tiếp theo và trong cửa sổ tiếp theo, chúng tôi sẽ không thêm bất cứ điều gì mà chúng tôi nhấp vào Tiếp theo một lần nữa.

Wsus la gi

Bước 3
Trong cửa sổ tiếp theo, chúng ta sẽ thấy một mô tả ngắn gọn về vai trò của WSUS trong Windows Server 2016.

Wsus la gi

Bước 4
Nhấp vào Tiếp theo và sau đó để lại các dịch vụ vai trò được đánh dấu theo mặc định, đó là:

Kết nối WID

Dịch vụ này chịu trách nhiệm cài đặt cơ sở dữ liệu WID.

Dịch vụ WID

Ông chịu trách nhiệm quản lý tất cả các dịch vụ WSUS.

Wsus la gi

Bước 5
Nhấp vào Tiếp theo một lần nữa và trong cửa sổ tiếp theo, chúng tôi xác định nơi các bản cập nhật sẽ được lưu trữ để phân phối sau.

Wsus la gi

Bước 6
Khi giá trị này được xác định, nhấp vào Tiếp theo và chúng ta sẽ thấy tóm tắt về tác vụ sẽ được thực hiện. Nhấp vào Cài đặt để bắt đầu quá trình cài đặt vai trò WSUS trong Windows Server 2016.

$config[ads_text5] not found

Wsus la gi

Bước 7
Khi vai trò được cài đặt, chúng ta sẽ thấy một thông báo cảnh báo cho biết rằng chúng ta phải thực thi các tác vụ sau khi cài đặt, nhấp vào đó và chúng ta sẽ thấy như sau:

Wsus la gi

Bước 8
Nhấp vào Run để hoàn thành các nhiệm vụ cài đặt.

Wsus la gi

2. Cấu hình WSUS để đồng bộ hóa với Windows Update

Bước tiếp theo là định cấu hình WSUS với Windows Update cho toàn bộ quá trình cập nhật cho các máy khách.

$config[ads_text6] not found

Bước 1
Để làm điều này, chúng tôi truy cập vào "Trình quản lý máy chủ / Công cụ dịch vụ cập nhật Windows Server" và trình hướng dẫn sau sẽ được hiển thị:

$config[ads_text5] not found

Wsus la gi

Bước 2
Đây là cửa sổ chào mừng, nhấp vào Tiếp theo và trong cửa sổ tiếp theo, chúng tôi có thể tham gia chương trình cải tiến Windows Update.

Wsus la gi

Bước 3
Nhấp vào Tiếp theo và trong cửa sổ được hiển thị, chúng tôi sẽ cho biết máy chủ từ đó các bản cập nhật sẽ được tải xuống, chúng tôi để tùy chọn mặc định "Đồng bộ hóa từ Microsoft Update".

Wsus la gi

Bước 4
Nhấp vào Tiếp theo và trong cửa sổ tiếp theo, chúng tôi không thực hiện bất kỳ hành động nào.

$config[ads_text6] not found

Wsus la gi

Bước 5
Nhấn Next lần nữa và trong cửa sổ xuất hiện, nhấp vào nút "Bắt đầu kết nối" để tất cả các bản cập nhật có sẵn trong Windows Update được tải xuống máy chủ WSUS.

Wsus la gi

Bước 6
Quá trình này mất thời gian dựa trên loại kết nối chúng ta có tại thời điểm này. Khi các bản cập nhật đã được tải xuống, nhấp vào Tiếp theo và trong cửa sổ được hiển thị, chúng tôi phải xác định ngôn ngữ mà các bản cập nhật sẽ được tải xuống.

Wsus la gi

$config[ads_text5] not found

Bước 7
Khi các ngôn ngữ đã được xác định, bấm Tiếp theo và bây giờ chúng ta phải xác định loại sản phẩm nào của Microsoft mà các bản cập nhật sẽ được lấy.

Wsus la gi

Bước 8
Khi các sản phẩm đã được xác định, nhấp vào Tiếp theo và bây giờ chúng tôi phải xác định loại cập nhật sẽ được tải xuống (Phê bình, bảo mật, trình điều khiển, v.v.).

Wsus la gi

Bước 9
Khi chúng tôi xác định loại cập nhật nào sẽ được tải xuống, nhấp vào Tiếp theo và sẽ cần xác định cách thực hiện đồng bộ hóa, thủ công hoặc theo lịch trình.

Wsus la gi

$config[ads_text6] not found

Bước 10
Khi chúng tôi đã xác định loại đồng bộ hóa, bấm Tiếp theo và chúng tôi có thể thấy rằng quá trình cấu hình WSUS với Windows Update đã được hoàn thành.

Wsus la gi

Bước 11
Chúng tôi phải ghi nhớ để kích hoạt hộp "Bắt đầu đồng bộ hóa" ban đầu để ngay khi chúng tôi rời khỏi trình hướng dẫn, các bản cập nhật tương ứng có sẵn cho các sản phẩm đã chọn sẽ được tải xuống. Nhấn Next và chúng ta sẽ thấy bước tiếp theo trong WSUS là gì.

Wsus la gi

$config[ads_text5] not found

Bước 12
Để thoát khỏi trình hướng dẫn, nhấp vào nút Kết thúc. Chúng ta có thể thấy trong bảng điều khiển WSUS các bản cập nhật có sẵn theo cấu hình đã xác định.

Wsus la gi

3. Chỉ định máy tính trong WSUS Windows Server 2016

Bước 1
Khi các tham số này được xác định, chúng tôi đi đến bảng điều khiển WSUS và chọn dòng Tùy chọn và trong bảng điều khiển trung tâm, chúng tôi chọn tùy chọn Thiết bị.

Wsus la gi

Bước 2
Trình hướng dẫn sau sẽ được hiển thị trong đó chúng tôi phải chọn tùy chọn "Sử dụng chính sách nhóm hoặc cấu hình của sổ đăng ký thiết bị". Bấm vào Chấp nhận.

$config[ads_text5] not found

Wsus la gi

Bước 3
Bây giờ chúng tôi đi đến menu ở bên trái và nhấp chuột phải vào "Tất cả các đội" và ở đó chúng tôi chọn tùy chọn "Thêm nhóm các đội".

Wsus la gi

Bước 4
Cửa sổ sau đây sẽ được hiển thị nơi chúng tôi sẽ xác định tên của nhóm mới. Nhấn vào OK để lưu các thay đổi.

Wsus la gi

4. Tạo chính sách nhóm cho WSUS trong miền Windows Server 2016

Khi nhóm nhóm đã được tạo, chúng tôi sẽ tạo GPO hoặc Chính sách nhóm để được áp dụng cho tất cả các nhóm trong tổ chức và WSUS có thể tự động thực hiện vai trò của mình.

$config[ads_text5] not found

Bước 1
Đối với điều này, chúng tôi truy cập vào "Trình quản lý chính sách nhóm" và đến đơn vị tổ chức nơi các nhóm của tổ chức được lưu trữ. Ở đó chúng tôi sẽ nhấp chuột phải và chọn tùy chọn "Tạo GPO trong miền này và liên kết nó ở đây".

Wsus la gi

Bước 2
Tiếp theo, cửa sổ sau sẽ được hiển thị nơi chúng tôi sẽ gán tên cho chính sách nhóm. Nhấp vào Chấp nhận.

Wsus la gi

Bước 3
Tiếp theo, chúng tôi đi đến chính sách mới được tạo và chúng tôi sẽ nhấp chuột phải và chọn tùy chọn Chỉnh sửa.

$config[ads_text5] not found

Wsus la gi

Bước 4
Trong cửa sổ hiển thị, chúng tôi đi đến tuyến đường sau:

  • Cấu hình thiết bị
  • Chỉ thị
  • Mẫu hành chính
  • Các thành phần của Windows
  • Cập nhật Windows

Wsus la gi

Bước 5
Trong cửa sổ này, chúng tôi phải chỉnh sửa ba chính sách cụ thể. Ở phía bên trái, chúng tôi chọn chính sách "Định cấu hình cập nhật tự động" và nhấp đúp vào nó. Trong cửa sổ hiển thị, chúng tôi kích hoạt hộp "Đã bật" và trong trường "Định cấu hình cập nhật tự động" ở phía dưới, chúng tôi chọn tùy chọn "3 - Tải xuống tự động và thông báo cài đặt". Nhấp vào Áp dụng và sau đó nhấp vào OK để lưu các thay đổi.

$config[ads_text5] not found

Wsus la gi

Bước 6
Chính sách tiếp theo được chỉnh sửa là "Chỉ định vị trí của dịch vụ Windows Update trên mạng nội bộ", theo đó chúng tôi sẽ chỉ ra đường dẫn trong chính sách nơi sẽ cập nhật. Chúng tôi nhấp đúp vào chính sách này và trong cửa sổ được hiển thị, chúng tôi kích hoạt hộp Kích hoạt và trong các trường "Thiết lập dịch vụ cập nhật mạng nội bộ để phát hiện các cập nhật", chúng tôi phải nhập cú pháp sau. Nhấp vào Áp dụng và sau đó OK để lưu các thay đổi.

http: //Name_Team.Domain: 8530

Wsus la gi

$config[ads_text6] not found

Bước 7
Cuối cùng, chúng tôi phải kích hoạt chính sách "Kích hoạt người nhận phía khách hàng", vì điều này chúng tôi kích hoạt hộp Kích hoạt và trong trường "Tên nhóm đích cho thiết bị này", chúng tôi chỉ ra tên của nhóm mà chúng tôi đã tạo trong WSUS. Tương tự Áp dụng và sau đó OK để lưu trữ các thay đổi.

Wsus la gi

5. Cấu hình máy tính khách trong Windows Server 2016

Bước tiếp theo là đi đến máy khách và từ dấu nhắc lệnh, hoặc cmd, xác minh rằng nhóm đang nhận chính sách đã được tạo.

$config[ads_text5] not found

Bước 1
Để thực hiện việc này, chúng tôi truy cập vào máy khách với tư cách quản trị viên của miền, mở dấu nhắc lệnh và thực hiện lệnh sau trong thiết bị đầu cuối:

gpresult / r

Wsus la gi

Bước 2
Ở đó chúng ta phải xác nhận rằng chính sách được tạo nằm dưới dòng "Đối tượng chính sách nhóm được áp dụng". Tiếp theo, chúng tôi sẽ nhập lệnh sau để khởi tạo Windows Update:

Wuauclt.exe / báo cáo / phát hiện

Wsus la gi

6. Cách phê duyệt và triển khai bản cập nhật cho máy khách trong Windows Server 2016

Bước 1
Đối với tác vụ này, chúng ta phải quay lại bảng điều khiển WSUS và hiển thị dòng Cập nhật và chọn một trong các bản cập nhật có sẵn, nhấp chuột phải vào nó và chọn Phê duyệt.

$config[ads_text5] not found

Wsus la gi

Bước 2
Trình hướng dẫn sau sẽ được hiển thị trong đó chúng tôi phải triển khai nhóm thiết bị mà chúng tôi đã tạo và chọn tùy chọn "Được phê duyệt để cài đặt".

Wsus la gi

Bước 3
Nhấp vào Chấp nhận và chúng tôi sẽ thấy rằng nó đã được phê duyệt chính xác.

Wsus la gi

Bước 4
Sau đó, chúng tôi có thể quay lại nhóm khách hàng và một lần nữa tìm kiếm các bản cập nhật và bản cập nhật chúng tôi đã phê duyệt sẽ xuất hiện.

$config[ads_text6] not found

Wsus la gi

Chúng tôi đã có thể phân tích WSUS là một đồng minh tuyệt vời để tự động hóa quá trình cập nhật, cho phép chúng tôi xác định người dùng cụ thể nào phải tải xuống các bản cập nhật mới nhất có sẵn trong Windows Update và do đó theo dõi tài nguyên của tổ chức bằng cách kiểm soát thiết bị của họ. đã cập nhật và không, hoặc chỉ đơn giản là xác định người dùng nào sẽ được chỉ định một bản cập nhật nhất định dựa trên chương trình Microsoft đang sử dụng.