免费为企业IT规划WSUS:Windows Server 更新服务 (WSUS) 之快速入门教程(一)

哈喽大家好,欢迎来到虚拟化时代君(XNHCYL),收不到通知请将我点击星标!   大家好,我是虚拟化时代君,一位潜心于互联网的技术宅男。这里每天为你分享各种你感兴趣的技术、教程、软件、资源、福利…(每天更新不间断,福利不见不散)

图片

第一章、文 章 引 言

        很多老铁后台私信说怎么没有微软的文章更新,我们征集了一些技术文章,连载分享下。更下关于Windows补丁服务器的搭建和配置。劳逸结合,昨天更新的文章太长,今天先简单介绍下WSUS一些前置条件。

        WSUS(Windows Server Update Services)是微软提供的一款用于管理和分发更新到Windows操作系统和其他Microsoft软件的服务器工具。它的主要作用是集中管理网络中多个计算机的更新和补丁,确保系统保持最新并且安全。它适用于所有受支持的 Windows Server 版本,从 Windows Server 2012 R2 到 Windows Server 2022(小编Windows Server  2025 已经不再主动开发,所有功能仍用于部署)。它是一个免费的角色;但是,运行许可的 Windows Server 版本是必不可少的。

第二章、为什么需要WSUS

它可以帮助您以自动化的方式将更新部署到数千台机器,而无需太多的手动操作。以下是一些好处。

1、集中更新管理:

        WSUS允许管理员集中控制和管理网络中的所有Windows设备的更新。通过WSUS,管理员可以在一个中央位置查看、批准和分发Windows操作系统和应用程序的更新,而不需要每台计算机单独下载和安装更新。

2、节省带宽:

        WSUS 可帮助您在本地下载所有更新,然后在非工作时间将其分发给目标主机和产品。通过这样做,您可以节省带宽消耗,因为数千台机器不会通过互联网下载更新,而是在本地下载。

3、控制更新:

        在一些组织中,可能有合规性要求必须确保特定的更新已被安装。WSUS能够帮助企业确保所有计算机都按照设定的策略安装必要的安全更新和补丁,避免由于更新未及时安装而导致的安全漏洞。

4、报告和监控:

        WSUS提供了更新状态的详细报告,管理员可以查看哪些计算机已成功安装更新,哪些计算机存在问题,是否有更新失败等信息。通过这些报告,可以快速识别和解决潜在的更新问题

5、自动化更新审批:

        WSUS允许管理员对更新进行分类并批准或拒绝,这样可以防止不适合或有潜在风险的更新自动部署到网络中的设备。管理员可以选择推迟某些更新,或者仅在特定时间窗内推送更新,以减少对业务操作的影响。

6、避免强制更新造成的影响:

        Windows 操作系统(特别是Windows 10及以上版本)有时会强制推送更新,这可能会导致系统重启或应用程序中断。使用WSUS,管理员可以控制何时进行更新,减少强制更新对生产环境的干扰。

7、节省计算资源:

        当所有设备通过WSUS获取更新时,更新只需要从中央服务器下载一次,减少了每个设备单独下载更新所消耗的计算资源和存储空间。

第三章、上游与下游WSUS服务器

        在 WSUS(Windows Server Update Services)的上下游架构中,上游WSUS 和 下游WSUS 是指两个不同层级的 WSUS 服务器之间的关系。这个架构通常用于大型组织或多个地点的分布式环境中,以帮助集中管理更新,并优化带宽和更新分发效率。部署 WSUS 服务器时,您可以将其设置为上游服务器或下游服务器。如果您是首次部署 WSUS,则必须将其配置为上游服务器。实际上,上游和下游服务器之间的主要区别在于它们的数据源、角色和互联网连接。数据源是指客户端下载更新的位置,角色定义哪个服务器是主服务器,哪个是辅助服务器,而它们之间的互联网连接也不同。

1、上游 WSUS(Upstream WSUS)

定义:上游 WSUS 是一个或多个集中式的 WSUS 服务器,通常位于网络的“上游”部分,负责从 Microsoft Update 服务器(或其他更新源)下载和接收所有最新的更新和补丁。

作用:上游 WSUS 服务器通常是主服务器,负责从微软的服务器获取更新,并将这些更新推送到下游 WSUS 服务器。

2、下游 WSUS(Downstream WSUS)

定义:下游 WSUS 是连接到上游 WSUS 服务器的 WSUS 实例,它从上游 WSUS 获取更新,并将这些更新分发到本地网络或子网络中的计算机。

角色:下游 WSUS 服务器负责将上游 WSUS 服务器批准的更新推送到最终客户端或计算机上。它不直接从 Microsoft Update 获取更新,而是依赖于上游 WSUS。

3、上游和下游 WSUS 的工作原理

1. 上游 WSUS 服务器:上游服务器会从 Microsoft Update下载所有可用的操作系统和应用程序更新(包括补丁、驱动程序等),并存储在本地。管理员可以在上游 WSUS 服务器上批准或拒绝这些更新。

2. 下游 WSUS 服务器: 下游服务器连接到上游服务器并同步更新。下游 WSUS 不会直接从 Microsoft Update 获取更新,而是从上游 WSUS 服务器接收已经批准的更新。下游服务器继续向客户端计算机推送这些更新。

3. 同步与批准:上游 WSUS 服务器定期同步与 Microsoft Update 的连接,以获取最新的更新,下游 WSUS 服务器则定期同步上游服务器的更新内容。下游服务器可以选择从上游 WSUS 获取某些特定的更新,或者自动接受所有上游批准的更新。

4、上游和下游 WSUS区别

两者最大区别是上游服务器需要互联网连接,因为它直接连接到 Microsoft 并下载更新。另一方面,下游服务器不需要互联网连接。相反,它从上游服务器下载更新并充当辅助服务器,将更新分发到客户端计算机。

5、上游和下游 WSUS架构案例

总部:有一个上游 WSUS 机器,它直接连接到 Microsoft Update 管理所有更新。

分支机构:有一个下游 WSUS 服务器,它从总部的上游 WSUS 获取更新并分发给分支机构的设备。

图片

第四章、支持的产品

为了更新某些产品,您需要选择所需的产品和语言包。以下是您可以更新的内容:

WSUS 只能用于分发对 Windows 和基于 Microsoft 的产品的更新。

Windows 操作系统:您可以更新 Windows 客户端和 Windows Server 2022。WSUS 支持所有 Microsoft 支持的产品。

Microsoft Office:如果您仍在运行本地 Microsoft Office,则可以通过 WSUS 更新它。

其他 Microsoft 产品:WSUS 可以更新 Microsoft Exchange Server、Microsoft SQL Server、Microsoft SharePoint、Microsoft .NET Framework、Microsoft Visual Studio、Windows Defender 等。

使用 Microsoft Update 首次同步 WSUS 服务器后,支持的产品列表将扩展,其中也包括 Azure。

图片

第五章、支持更新类型

您可以指定要同步的更新分类,然后将其分发到客户端计算机(如果适用)。您可以选择关键更新、定义更新、驱动程序集、驱动程序、功能包、安全更新、Service Pack、工具、更新汇总和标准更新。

图片

此外,如果您运行的产品使用的语言与英语不同的语言,则可以选择是要下载所有语言的更新,还是仅下载特定语言的更新。

图片

第六章、系统要求

在基础结构中安装 WSUS 之前,您需要确保满足系统要求。

Windows Server 2022(推荐)或更早版本支持的操作系统,具有 2个 vCPU、2GB RAM、40 GB 磁盘、1 Gbit 网卡,已安装 Microsoft Report Viewer Redistributable 2008 和 Microsoft .NET Framework 4.0。所有这些要求都位于操作系统之上。(视情况而定)

如果要在本地存储更新,则需要确保 WSUS 具有具有足够容量的磁盘。磁盘的大小取决于要在本地存储上下载的产品和语言类型的数量。它的范围可以从 100 GB 到几 TB 不等。您的 WSUS 服务器和要更新的客户端计算机都必须加入您的公司域(Active Directory 域)。

在下一篇文章中,我们将在 Windows Server 2022 上安装 WSUS。

【以上内容均属虚拟化时代君整理,大家仅供参考!】

第七章、往期回顾

点击下方链接阅读精彩文章

Windows安全加固:更改3389端口并设置指定IP白名单加薪秘籍,又入账500大洋!

最全国内外NTP服务器大全以及Linux配置方法

Windows Server 2012域管理员账号被禁用,域控无法登录,客户花1000元紧急处理!

Windows Server 2022AD域部署NTP时间服务,又到手了1500,真香

最全全球范围内DNS、中国DNS地址大全汇总

重大更新、Windows 11 24H2及 LTSC 版本强势来袭!

如何在微软 AD 域控中启用回收站,确保数据安全!

云桌面之Windows 11镜像Sysprep报错处理秘籍

全网首创Windows Powershell 批量创建、重命名和拷贝文件夹和文件到指定目录

全网首发Windows五大高危端口(135/136/137/139和445)安全防护策略

全网首发Windows Server 2019 AD 域控降级与退域的全面指南

Windows无需管理员权限,命令轻松修改IP和DNS

一文秒懂ipconfig、ifconfig和ip addr的区别与应用

从小白到高手:Windows注册表基础运维全攻略

Windows Server AD域控账号CMD批量导入小技巧

Windows安全防护技能抵御勒索病毒入侵威胁

全网首发Windows 系统中常用的巡检命令和 CMD 命令

解决方案:如何在虚拟机中扩展 Windows 11 C 盘,绕过恢复分区的限制!

Windows隐藏任意exe程序小秘籍

探索Windows秘密:揭晓30个常用端口的神秘面纱与使用技巧

Windows Server 2019 会话远程桌面-快速部署(RemoteApp)

Windows Server 2019 WSUS补丁服务器安装图解教程

资源申明:小编更新资源文章只是为了给大家提供一个绿色学习的平台,如果你在本站看到的任何图片文字有涉及到你的利益以及版权都可以联系小编删除。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/957024.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Ubuntu 24.04 LTS 安装 tailscale 并访问 SMB共享文件夹

Ubuntu 24.04 LTS 安装 tailscale 安装 Tailscale 官方仓库 首先,确保系统包列表是最新的: sudo apt update接下来,安装 Tailscale 所需的仓库和密钥: curl -fsSL https://tailscale.com/install.sh | sh这会自动下载并安装 …

基于python+Django+mysql鲜花水果销售商城网站系统设计与实现

博主介绍:黄菊华老师《Vue.js入门与商城开发实战》《微信小程序商城开发》图书作者,CSDN博客专家,在线教育专家,CSDN钻石讲师;专注大学生毕业设计教育、辅导。 所有项目都配有从入门到精通的基础知识视频课程&#xff…

“AI人工智能内容辅助创作平台:让创意不再“卡壳”

在如今这个信息爆炸的时代,内容创作成了每个人的“必修课”。无论是自媒体大V、文案策划,还是普通学生写作文,大家都会遇到一个让人抓狂的问题——“创意枯竭”。有时候,脑袋里空空如也,一个字都写不出来,那…

【计算机网络】传输层协议TCP与UDP

传输层 传输层位于OSI七层网络模型的第四层,主要负责端到端通信,可靠性保障(TCP),流量控制(TCP),拥塞控制(TCP),数据分段与分组,多路复用与解复用等,通过TCP与UDP协议实现…

基础入门-传输加密数据格式编码算法密文存储代码混淆逆向保护安全影响

知识点: 1、传输格式&传输数据-类型&编码&算法 2、密码存储&代码混淆-不可逆&非对称性 一、演示案例-传输格式&传输数据-类型&编码&算法 传输格式 JSON XML WebSockets HTML 二进制 自定义 WebSockets:聊天交互较常…

DenseNet-密集连接卷积网络

DenseNet(Densely Connected Convolutional Network)是近年来图像识别领域中一种创新且高效的深度卷积神经网络架构。它通过引入密集连接的设计,极大地提高了特征传递效率,减缓了梯度消失问题,促进了特征重用&#xff…

记一次数据库连接 bug

整个的报错如下: com.mysql.jdbc.exceptions.jdbc4.MySQLNonTransientConnectionException: Could not create connection to database server. Attempted reconnect 3 times. Giving up. at sun.reflect.NativeConstructorAccessorImpl.newInstance0(Native Metho…

Docker:基于自制openjdk8镜像 or 官方openjdk8镜像,制作tomcat镜像

一、制作openjdk8基础镜像【基于自定义alpine-3.18.0:v1 】 docker pull maven:3.5.0-jdk-8-alpine 78.56 MB https://hub.docker.com/_/maven/tagspage8&namealpine openjdk二进制下载地址 https://blog.csdn.net/fenglllle/article/details/124786948 https://adoptope…

vue 入门到实战 一

目录 第1章 初始Vue.js 1.1 网站交互方式 1.2 MVVM模式 1.3 Vue.js是什么 1.4 安装Vue.js 1.5 第一个Vue.js程序 1.6 插值与表达式 第1章 初始Vue.js 1.1 网站交互方式 Web网站有单页应用程序(SPA,Single-page Application)和多页应用…

【2024 年度总结】从小白慢慢成长

【2024 年度总结】从小白慢慢成长 1. 加入 CSDN 的契机2. 学习过程2.1 万事开头难2.2 下定决心开始学习2.3 融入技术圈2.4 完成万粉的目标 3. 经验分享3.1 工具的选择3.2 如何提升文章质量3.3 学会善用 AI 工具 4. 保持初心,继续前行 1. 加入 CSDN 的契机 首次接触…

Apache SeaTunnel 2.3.9 正式发布:多项新特性与优化全面提升数据集成能力

近日,Apache SeaTunnel 社区正式发布了最新版本 2.3.9。本次更新新增了Helm 集群部署、Transform 支持多表、Zeta新API、表结构转换、任务提交队列、分库分表合并、列转多行 等多个功能更新! 作为一款开源、分布式的数据集成平台,本次版本通过…

mybatis的多对一、一对多的用法

目录 1、使用VO聚合对象(可以解决这两种情况) 多对一: 一对多: 2、非聚合的多对一做法: 3、非聚合的一对多做法: 1、使用VO聚合对象(可以解决这两种情况) 当我需要多对一、一对…

SpringCloud系列教程:微服务的未来(十四)网关登录校验、自定义过滤器GlobalFilter、GatawayFilter

前言 在微服务架构中,API 网关扮演着至关重要的角色,负责路由请求、执行安全验证、流量控制等任务。Spring Cloud Gateway 作为一个强大的网关解决方案,提供了灵活的方式来实现这些功能。 本篇博客将重点介绍如何在 Spring Cloud Gateway 中…

服务化架构 IM 系统之应用 MQ

在微服务化系统中,存在三个最核心的组件,分别是 RPC、注册中心和MQ。 在前面的两篇文章(见《服务化架构 IM 系统之应用 RPC》和《服务化架构 IM 系统之应用注册中心》)中,我们站在应用的视角分析了普适性的 RPC 和 注…

Linux-C/C++--深入探究文件 I/O (上)(文件的管理、函数返回错误、exit()、_Exit()、_exit())

经过上一章内容的学习,相信各位读者对 Linux 系统应用编程中的基础文件 I/O 操作有了一定的认识和理解了,能够独立完成一些简单地文件 I/O 编程问题,如果你的工作中仅仅只是涉及到一些简单文件读写操作相关的问题,其实上一章的知识…

内网渗透测试工具及渗透测试安全审计方法总结

1. 内网安全检查/渗透介绍 1.1 攻击思路 有2种思路: 攻击外网服务器,获取外网服务器的权限,接着利用入侵成功的外网服务器作为跳板,攻击内网其他服务器,最后获得敏感数据,并将数据传递到攻击者&#xff0…

豆包MarsCode:小C点菜问题

问题描述 思路分析 这道题的核心任务是找出所有不超过给定价格 m 的菜肴中,最常见的菜肴价格,最后返回该价格的出现次数。 1. 题意理解: 给定一个最大价格 m,小C只会选择价格不超过 m 的菜。菜单上有 n 道菜,每道菜…

从Windows通过XRDP远程访问和控制银河麒麟ukey v10服务器,以及多次连接后黑屏的问题

从Windows通过XRDP远程访问和控制银河麒麟ukey v10服务器,以及多次连接后黑屏的问题。 安装 rdp 服务: yum install -y epel-release yum install -y xrdp或者如下: 可以通过下载rpm软件包,然后rpm方式安装。访问xrdp官网https…

【PowerQuery专栏】实现JSON数据的导入

Json 格式数据是在互联网数据格式传输使用的非常频繁的一类数据,图7.44为Json数据格式中比较典型的数据格式。 PowerQuery进行Json数据解析使用的是Json.Document进行数据解析,Json.Document目前有2个参数。 参数1为内容数据,数据类型为二进制类型,值为需要解析的Json数据参…

Java基础(3)

Java 数据类型详解 九、运算符 1. 基本运算符 Java 提供了多种运算符来执行不同的操作: 算术运算符:(加)、-(减)、*(乘)、/(除)、%(取模&…