wsus部署
首先我们在创建的域环境下,将wsus服务器加入域,然后进行如下添加windows server update services(wsus)。
点击添加角色和功能:
![](https://img.haomeiwen.com/i11330811/3ecf36f3205840d9..jpg)
点击下一步:
![](https://img.haomeiwen.com/i11330811/f9115197862323cc..jpg)
选择基于角色或功能的安装,点击下一步:
![](https://img.haomeiwen.com/i11330811/3114d05d9c2e06c8..jpg)
注意上图框选位置,点击下一步:
![](https://img.haomeiwen.com/i11330811/82e40bf47741c6b4..jpg)
勾选windows server 更新服务:
![](https://img.haomeiwen.com/i11330811/176a9720d4833d45..jpg)
点击添加功能:
![](https://img.haomeiwen.com/i11330811/91f581caf6850dc1..jpg)
可以看到安装此功能系统会自动为我们添加Web服务器(iis),点击下一步:
![](https://img.haomeiwen.com/i11330811/066741f3736d2caa..jpg)
点击下一步:
![](https://img.haomeiwen.com/i11330811/d93bcbdd5862e3b2..jpg)
点击下一步:
![](https://img.haomeiwen.com/i11330811/6b6bbe3635b0a9ad..jpg)
这里我们保持默认,点击下一步;
![](https://img.haomeiwen.com/i11330811/96b659a72560807a..jpg)
选择更新文件所存储的位置,我们指定目录和文件夹,点击下一步:
![](https://img.haomeiwen.com/i11330811/2aad1771cd52343b..jpg)
点击下一步:
![](https://img.haomeiwen.com/i11330811/9ce1820402ba0d3c..jpg)
可以看到系统自动为我们安装Web服务器角色,点击下一步:
![](https://img.haomeiwen.com/i11330811/7c4f460f85bf1e85..jpg)
点击安装:
![](https://img.haomeiwen.com/i11330811/ad399686acd3a05a..jpg)
安装开始,我们等待安装结束:
![](https://img.haomeiwen.com/i11330811/590613e56ef0a48d..jpg)
安装完成,点击关闭
此时我们需要检查服务器管理器的仪表盘,看是否有需要重新启动的提示,如果有请务必在重新启动后再开始下面的操作。
注意: Wsus服务器需要加上windows身份验证,静态内容,iis管理,元数据兼容性,集成windows身份验证,asp.net。
NT Authority\Network Service用户必须有一下文件夹的完全控制权限:C:\Windows\Microsoft.NET\Framework\v4.0.30319\Temporary ASP.NET Files,这个条件需要在部署完成WSUS后,去手动调整,在未部署WSUS之前,由于没有安装IIS,所以是没有这个文件夹的。
打开C:\Windows\Microsoft.NET\Framework\v4.0.30319\Temporary ASP.NET Files:
![](https://img.haomeiwen.com/i11330811/9d8673e2c9045021..jpg)
鼠标右键Temporary ASP.NET Files:
![](https://img.haomeiwen.com/i11330811/a4c229f2ee656075..jpg)
点击属性:
![](https://img.haomeiwen.com/i11330811/48db391b5f9aaf3a..jpg)
点击安全:
![](https://img.haomeiwen.com/i11330811/70afa87eff623ba6..jpg)
点击添加:
![](https://img.haomeiwen.com/i11330811/c132990d48d5aabb..jpg)
输入Network Service点击检查名称:
![](https://img.haomeiwen.com/i11330811/55a85fe628adf989..jpg)
点击确定:
![](https://img.haomeiwen.com/i11330811/d6697a601d3e073a..jpg)
选择NETWORK SERVICE给其完全控制的权限,点击确定:
![](https://img.haomeiwen.com/i11330811/1cb5b6f8ca5d337c..jpg)
我们可以看到NETWORK SERVICE当前的权限,点击确定:
打开服务器管理器:
![](https://img.haomeiwen.com/i11330811/6f3f92ea449fe2d1..jpg)
点击工具:
![](https://img.haomeiwen.com/i11330811/e395f14f7fd6f732..jpg)
点击windows server更新服务:
![](https://img.haomeiwen.com/i11330811/65ff62c555b4528b..jpg)
点击运行:
![](https://img.haomeiwen.com/i11330811/691ad74b00856867..jpg)
点击关闭来启动WSUS管理控制台:
![](https://img.haomeiwen.com/i11330811/1f471cda04a69b16..jpg)
点击 下一步:
![](https://img.haomeiwen.com/i11330811/3acff30c6998e6fc..jpg)
问我们是否加入微软的更新改善计划,我们点击取消:
![](https://img.haomeiwen.com/i11330811/568b04c78ddd7811..jpg)
这里我们选择从Microsoft更新中进行同步,点击下一步:
![](https://img.haomeiwen.com/i11330811/7238e9ec827f0e7d..jpg)
这里我们直接点击下一步:
![](https://img.haomeiwen.com/i11330811/2e59b65274f96121..jpg)
点击开始链接:
![](https://img.haomeiwen.com/i11330811/4f2c8bb98720a09d..jpg)
链接开始,我们稍等:
![](https://img.haomeiwen.com/i11330811/9c137712495a25ff..jpg)
链接完成,点击下一步:
![](https://img.haomeiwen.com/i11330811/df9dd4893e752b78..jpg)
语言这里我勾选英文和中文简体(安装时可根据实际情况选择),点击下一步:
![](https://img.haomeiwen.com/i11330811/a75e570de694eda1..jpg)
因为我们客户端的操作系统是windows server 2012 r2,所以在这里我选择windows server 2012 R2,点击下一步:
![](https://img.haomeiwen.com/i11330811/2d54c97ccad20bd8..jpg)
选择分类,点击下一步:
![](https://img.haomeiwen.com/i11330811/5078c74ec4197ed5..jpg)
同步设置这里根据实际情况选择,在这里我选择手动同步:
![](https://img.haomeiwen.com/i11330811/201ce47c6176db01..jpg)
选择开始初始同步,点击下一步:
![](https://img.haomeiwen.com/i11330811/c727da391b848b30..jpg)
点击完成:
![](https://img.haomeiwen.com/i11330811/08d10f475fa4b91b..jpg)
手动同步:
![](https://img.haomeiwen.com/i11330811/93025f8257d27779..jpg)
等待同步完成:
![](https://img.haomeiwen.com/i11330811/184fb686be9237b6..jpg)
同步完成。
下面我们开始配置客户端:
我们采用定制组策略方式使被管理客户机统一向wsus平台来获取补丁管理策略。重点为:全部被管理目标机的“自动更新”指向 。
首先在default domain policy做一个影响全域计算机的自动更新策略。
打开服务器管理器:
![](https://img.haomeiwen.com/i11330811/4dedb1d0a19cbbf3..jpg)
鼠标点击工具:
![](https://img.haomeiwen.com/i11330811/2970d7315fa1cfd1..jpg)
点击组策略管理器:
![](https://img.haomeiwen.com/i11330811/e8bebc6434313790..jpg)
双击组策略管理:
![](https://img.haomeiwen.com/i11330811/a2063d1547cf6150..jpg)
双击abc.com
![](https://img.haomeiwen.com/i11330811/d4262f0273944174..jpg)
展开域:
![](https://img.haomeiwen.com/i11330811/a38f48235db7317e..jpg)
展开abc.com:
![](https://img.haomeiwen.com/i11330811/8a88617b4b2290e4..jpg)
鼠标右键Default Domain Policy:
![](https://img.haomeiwen.com/i11330811/4a31cb5888485a73..jpg)
单击“编辑”:
![](https://img.haomeiwen.com/i11330811/016eb9cddb3da5aa..jpg)
展开“计算机配置”---“策略”:
![](https://img.haomeiwen.com/i11330811/d97ddcfcccc5c9e4..jpg)
展开管理模板:
![](https://img.haomeiwen.com/i11330811/23a246712e2c211d..jpg)
展开Windows 组件:
![](https://img.haomeiwen.com/i11330811/b08ad4e650df404c..jpg)
单击Windows Update:
![](https://img.haomeiwen.com/i11330811/ba45d731b3ffaf76..jpg)
在详细信息窗格中,双击“配置自动更新”:
![](https://img.haomeiwen.com/i11330811/b5fc75b04fb92e16..jpg)
单击“已启用”,然后单击“配置自动更新”:
![](https://img.haomeiwen.com/i11330811/3bb224b9a4200a09..jpg)
设置下的以下选项之一:
下载通知和安装通知。该选项会在你下载和安装更新之前通知登录的管理用户。
自动下载和通知安装。该选项将自动开始下载更新,然后在安装更新之前通知登录的管理用户。
自动下载和计划安装。该选项自动开始下载更新,然后在你指定的当天和时间安装更新。
允许本地管理员选择设置。该选项可让本地管理员使用控制面板中的自动更新来选择配置选项。例如,他们可以选择计划的安装时间。本地管理员不能仅用自动更新。
这里我选择3-自动下载并通知安装,然后单击“确定”:
![](https://img.haomeiwen.com/i11330811/c93bc1393d59534a..jpg)
我们可以看到配置自动更新已经启用:
在 Windows Update 详细信息窗格中,双击“指定 Intranet Microsoft 更新服务位置”:
![](https://img.haomeiwen.com/i11330811/475c18bb6044b5bc..jpg)
单击“已启用”,然后在“设置 Intranet 更新服务以检测更新”框和“设置 Intranet 统计服务器”框中键入相同 WSUS 服务器的 URL例如,在这两个框中(其中服务器名称是 WSUS 服务器的名称),键入 http://servername,然后单击“确定”:
![](https://img.haomeiwen.com/i11330811/c693bbcf23a188fc..jpg)
点击确定:
![](https://img.haomeiwen.com/i11330811/cc939c1116bc7ec6..jpg)
可以看到指定 Intranet Microsoft 更新服务位置以启用。
默认情况下,在WSUS控制台中是无法查看状态报告的,如果想正常的查看状态报告,需要一些插件和功能的支持,安装插件:Microsoft Report Viewer2008 sp1 redistributable:
双击Microsoft Report Viewer2008 sp1 redistributable的安装文件:
![](https://img.haomeiwen.com/i11330811/47bab76d3ce2c740..jpg)
点击运行:
![](https://img.haomeiwen.com/i11330811/36dda861432c4c13..jpg)
点击下一步:
![](https://img.haomeiwen.com/i11330811/6dfddd40608c331a..jpg)
系统报错,我们 需要先安装.NET Framework 2.0:
打开服务器管理器:
![](https://img.haomeiwen.com/i11330811/1c8a6eb1fdb2f2fe..jpg)
点击添加角色和功能:
![](https://img.haomeiwen.com/i11330811/cf9123284b2a1fd9..jpg)
点击下一步:
![](https://img.haomeiwen.com/i11330811/bb7048b608141664..jpg)
点击下一步:
![](https://img.haomeiwen.com/i11330811/9e49e59c903e3138..jpg)
点击下一步:
![](https://img.haomeiwen.com/i11330811/7435da13f437127c..jpg)
点击下一步:
![](https://img.haomeiwen.com/i11330811/0aaf6b58599a6662..jpg)
勾选NET Framework 3.5:
![](https://img.haomeiwen.com/i11330811/3e669d3a17f68ad1..jpg)
点击下一步:
![](https://img.haomeiwen.com/i11330811/aa96c19721e0ac62..jpg)
点击安装(注意在这一步要将系统盘插入光驱,然后指定备用源路径:D:\Sources\sxs):
![](https://img.haomeiwen.com/i11330811/89a4e0c81aa859bc..jpg)
OK,,安装完成,点击关闭。
有了.NET Framework 2.0的安装前提,我们开始安装:Microsoft Report Viewer2008 sp1 redistributable
双击Microsoft Report Viewer2008 sp1 redistributable的安装文件:
![](https://img.haomeiwen.com/i11330811/9f2fb36cf5b018a6..jpg)
点击运行:
![](https://img.haomeiwen.com/i11330811/dae9fd071eabd411..jpg)
点击下一步:
![](https://img.haomeiwen.com/i11330811/8c4368f8fc7e41fc..jpg)
勾选同意许可条款,点击安装:
![](https://img.haomeiwen.com/i11330811/8b6a6b2647da5fb2..jpg)
安装完成,点击完成.
配置自动审批:
打开WSUS控制台:
![](https://img.haomeiwen.com/i11330811/03b09dec02a417df..jpg)
点击选项:
![](https://img.haomeiwen.com/i11330811/60837a3e5027ee5e..jpg)
点击自动审批:
![](https://img.haomeiwen.com/i11330811/cbaf19953910c621..jpg)
点击默认的自动审批规则,点击运行规则:
![](https://img.haomeiwen.com/i11330811/ba8ac41a3905718c..jpg)
点击是:
![](https://img.haomeiwen.com/i11330811/6110e5f2c5b82a97..jpg)
开始运行规则:
![](https://img.haomeiwen.com/i11330811/1dd51f4f60b39e36..jpg)
我们可以看到,以审批了1396个更新,点击关闭:
![](https://img.haomeiwen.com/i11330811/cc4e49120862f6f5..jpg)
客户端在成功应用了策略之后,会再现如下图所示的界面:
![](https://img.haomeiwen.com/i11330811/d67601c150a16a0f..jpg)
控制面板----Windows 更新中也能看到相应的提示:
![](https://img.haomeiwen.com/i11330811/432cde40f122389a..jpg)
OK,到这里我们的WSUS服务器就已经部署成功了。