百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Windows 操作系统补丁维护管理方案

cac55 2024-10-18 04:13 18 浏览 0 评论

大家好,我是寒冰,今天分享原生态经典windows 补丁管理组件WSUS 系统,2008版本通用于目前系统,可以借鉴~~

--------------------正文-----------------------

目录

一、WSUS 安装要求 2

PS:安装 Microsoft report viewer rdistributable 2008

二、服务器上安装WSUS

2.1系统环境:

2.2安装步骤:

2.3配置WSUW

三、部署WSUS

四、管理WSUS

4.1 完成对计算机测试组发放补丁

4.2 修改相关配置信息

——-------------------------------------------------------------------

一、WSUS 安装要求

1、硬件要求:

对于多达 500 个客户端的服务器,建议使用以下硬件:

* 1 GHz 的处理器

* 1 GB 的 RAM

2、软件要求:

要使用默认选项安装 WSUS,必须在计算机上安装以下软件。

* Microsoft Internet 信息服务 (IIS) 6.0。

* Microsoft .NET Framework 2.0 Service Pack 1 以上。

* Background Intelligent Transfer Service (BITS)。
3、磁盘要求:

要安装 WSUS,服务器上的文件系统必须满足以下要求:

* 系统分区和安装 WSUS 的分区都必须使用 NTFS 文件系统进行格式化。

* 系统分区至少需要 1 GB 的可用空间。

* WSUS 用于存储内容的卷至少需要 6 GB 的可用空间,建议准备 30 GB空间存放更新文件。

(注:如果要在WSUS控制台查看某台计算机的状态,需要安装: microsoft report viewer redistributable 2008发行包,下载地址:http://www.microsoft.com/zh-cn/download/details.aspx?id=577)

PS:安装 Microsoft report viewer rdistributable 2008

下载发行包,运行Report Viewer.exe文件,下一步

接受协议,选择“安装”。

等待安装进度完成即可。

二、服务器上安装WSUS

2.1系统环境:

使用MDT服务器环境

2.2安装步骤:

添加WSUS 相关角色

添加wsus 角色过程中,系统会要求安装相关的 “IIS角色”及“文件服务”。

安装IIS组件:

  1. 打开“服务器管理器”,选择“角色---添加角色”,选中“Web服务器(IIS)”,下一步。
  1. 安装 Web 服务器 IIS过程中,在“Web 服务器 (IIS) 角色服务”页中,除了选中的默认设置外,还请选择“ASP.NET”、“Windows 身份验证”、“动态内容压缩”和“IIS 6 管理兼容性”。如果出现“添加角色向导”窗口,请单击“添加必需的角色服务”。单击“下一步”。
  1. 除IIS服务相关功能组件外,还需要添加后台智能传输服务(BITS)功能组件。在功能角色里直接添加、下一步、确定即可。

完成角色添加后,系统会自动开启Windows Server Update Service 3.0 sp2 安装向导。

在“选择更新源”页上,可以指定客户端获得更新的来源。默认在C:盘下,如果选中“本地存储更新”复选框,更新便会存储在 WSUS 服务器上,您需要在文件系统中选择一个用于存储更新的位置。如果不在本地存储更新,客户端计算机将连接到 Microsoft Update 以获取已批准的更新。

可以使用系统安装的Windows Internal Database.存放wsus 数据库。

备注:

①在“数据库选项”页中,选择用于管理 WSUS 3.0 数据库的软件。默认情况下,此安装向导将安装 Windows 内部数据库。
② 如果不希望使用 Windows 内部数据库,需选择“使用此计算机上的现有数据库”或“使用远程计算机上的现有数据库服务器”为 WSUS 提供要使用的 SQL Server 实例。在相应的框内键入实例名。该实例名应显示为 <serverName><instanceName>,其中 serverName 是服务器的名称,instanceName 是 SQL 实例的名称。进行选择,然后单击“下一步”。然后在出现“连接到 SQL Server 实例”页中,WSUS 将尝试连接到指定的 SQL Server 实例。当它已成功连接后,单击“下一步”继续。

选择默认IIS 网站

完成安装向导。

2.3配置WSUW

不需要代理服务器点下一步继续

语言自选

该界面可以指定需要更新的产品

设定自动同步时间

完成初步部署。

在服务器管理器界面,我们可以看到Windows Server Update 的控制界面。

三、部署WSUS

打开wsus 控制台

查看同步进度

部署策略

在 组策略管理编辑器中中,依次展开“计算机配置---策略---管理模板---Windows 组件”,然后单击“Windows Update”。

  1. 在详细信息窗格中,双击“配置自动更新”。

单击“已启用”,选择更新日期和时间,然后确定。

说明:

①通知下载并通知安装。该选项在下载之前以及安装更新之前通知已登录的管理用户。

②自动下载并通知安装。该选项自动开始下载更新,然后在安装更新之前通知已登录的管理用户。

③自动下载并计划安装。此选项自动开始下载更新,并在您指定的日期和时间安装更新。

④允许本地管理员选择设置。该选项允许本地管理员使用“控制面板”中的“自动更新”来选择配置选项。例如,他们可以选择自己的计划安装时间。本地管理员无法禁用“自动更新”。

  1. 在“Windows Update”详细信息窗格中,双击“指定 Intranet Microsoft 更新服务位置”。单击“已启用”,然后在“设置检测更新的 Intranet 更新服务”框和“设置 Intranet 统计服务器”框中统一键入WSUS 服务器的 HTTP URL,这里都为http://cnsrv010/。
  1. 选择“自动检索更新的频率”,将“间隔”设置为默认6小时,设置为“已启用”。

注:更具具体需要,可以自定义其他策略。

由于我们在补丁分发中,采用测试组,所以我们需要针对不同组分配不同的策略:computers组下的 wsus for all 针对所有用户计算机。Test 组下的wsus for test 针对测试组用户。

查看策略分发状态:

以域用户身份登陆客户端WIN701主机。在运行中输入“gpupdate /force”,强制刷新组策略。 打开“Windows update----更改设置”,查看当前状态。如下图,说明组策略已经生效。

四、管理WSUS

4.1 完成对计算机测试组发放补丁

打开“管理工具---Windows Server Update Services”。

创建计算机组:

创建和管理计算机组,右键单击“所有计算机”,选择“添加计算机组”。

选择“Updtae Services---计算机---所有计算机---未分配的计算机”,右键选择需要更新补丁的客户端主机名,选择“更改成员身份”。

更新审批补丁

首先单击自动审批,来修改审批规则,也就是说当wsus侦测到新的更新后,如果选择自动审批,那么自动审批后wsus就会进行下载更新动作,如果不选自动 审批,那么wsus就会等待手动审核,在企业中会对每个更新包进行测试,测试是否对现有业务有影响才会应用更新,建议是手动审批.

单击分类,来选择要自动审批的更新类型

选择完毕,如果要手动审批,则将该默认的自动审批规则删除即可

如果选择手动审批,选择“Updtae Services ---更新---所有更新”,在“所有更新”详细信息页面,选择“未经审批”和“任何”,然后点击“刷新”。

单击已审批,可对这些更新进行审批或者拒绝,审批后wsus就会下载,然后分发到客户端.

根据需要选择需要更新的补丁,然后选择相应的组,这里使用试验组(win7)

选择“已审批进行安装”

“确定”

4.2 修改相关配置信息

打开控制台,在option 内容页面,可以看到wsus 的相关配置信息。

首先,通过Update Source And Proxy Server 可以设定wsus 补丁同步的方式。可以选择从Microsoft Update 同步或者从另一台wsus 服务器同步。

在Products and classifications 选项,可以完成同步补丁的具体内容,包括Products 补丁内容及安全等级。

在update files and languages 选项,可以设定补丁更新目录方式和更新语言包。

在Synchronization Schedule 选项,可以设定WSUS从Microsoft update 补丁更新的同步。可以选择手动同步(synchronize manually)和自动同步(synchronize automatically)

在控制台Synchronization 可以看到每次补丁同步的记录。

在Automatic Approvals 选项,用于设定update 规则,我们目前设定了两个规则,一个是test 规则,为test group组用户自动推送补丁。二是Default 规则,为所有用户自动推送补丁。需要为所有用户推送补丁的时候,可以将default 规则勾选上。

为了方便对以上设置的修改,WSUS提供自动部署功能。

通过 WSUS server configuration wizard,可以启动配置向导。向导内容及以上option配置信息。

相关推荐

MIRIX重塑AI记忆:超Gemini 410%,节省99.9%内存,APP同步上线

MIRIX,一个由UCSD和NYU团队主导的新系统,正在重新定义AI的记忆格局。在过去的十年里,我们见证了大型语言模型席卷全球,从写作助手到代码生成器,无所不能。然而,即使最强大的模型依...

硬盘坏了怎么把数据弄出来对比10种硬盘数据恢复软件

机械硬盘或固态硬盘损坏导致数据丢失时,应立即停止对硬盘的读写操作,并根据损坏类型选择逻辑层恢复工具或专业物理恢复服务。紧急处置措施立即停止通电使用:发现硬盘异响、无法识别或数据异常时,需立即断开连接,...

蓝宝石B850A WIFI主板新玩法:内存小参调节体验

蓝宝石前段时间发布了一款性价比极高的主板:NITRO氮动B850AWIFI主板。这款主板的售价只要1349元,相比普遍1500元以上的B850主板,确实极具竞争力。虽然价格实惠,蓝宝石NITR...

内存卡损坏读不出怎么修复?这5个数据恢复工具汇总,3秒挽回!

在数字化生活的浪潮中,内存卡凭借小巧便携与大容量存储的特性,成为相机、手机、行车记录仪等设备存储数据的得力助手,承载着无数珍贵回忆与重要文件。然而,当内存卡突然损坏无法读取,无论是误删、格式化、病毒入...

内存卡修复不再难,2025年必学的6款软件工具

内存卡出现问题时,通常是因为文件系统损坏、物理损坏或病毒感染。通过专业的修复工具,我们可以尝试恢复数据并修复内存卡。内存卡修复利器:万兴恢复专家万兴恢复专家是一款功能强大的数据恢复软件,支持多种设备和...

有5款内存卡修复工具汇总,内存卡数据轻松找回!

在如今的数字时代,内存卡作为不可或缺的存储介质,广泛应用于相机、手机、行车记录仪等各类设备中,承载着我们珍贵的照片、视频以及重要文件。然而,数据丢失的风险却如影随形,误删、格式化、病毒入侵、硬件故障等...

揭秘:如何通过多种方式精准查询内存条型号及规避风险?

以下是内存条型号查询的常用方法及注意事项,综合了物理查看、软件检测、编码解析等多种方式:一、物理标签查看法1.拆机查看标签打开电脑主机/笔记本后盖找到内存条,观察标签上的型号标识。例如内存标签通常标...

内存卡数据恢复5个工具汇总推荐,轻松找回珍贵记忆!

在这个数字化时代,内存卡作为我们存储珍贵照片、重要文件的常用载体,广泛应用于手机、相机、平板电脑等设备。但数据丢失的意外却常常不期而至,误删除、格式化、病毒攻击,甚至内存卡的物理损坏,都可能让辛苦保存...

电脑内存智能监控清理,优化性能的实用软件

软件介绍Memorycleaner是一款内存清理软件。功能很强,效果很不错。Memorycleaner会在内存用量超出80%时,自动执行“裁剪进程工作集”“清理系统缓存”以及“用全部可能的方法清理...

TechPowerUp MemTest64:内存稳定性测试利器

TechPowerUpMemTest64:内存稳定性测试利器一、软件简介TechPowerUpMemTest64,由知名硬件信息工具GPU-Z的出品公司TechPowerUp发布,是一款专为64位...

微软推出AI恶意软件检测智能体Project Ire,精确度高达98%

IT之家8月6日消息,当地时间周二,微软宣布推出可自主分析恶意软件的AI检测系统原型——ProjectIre。该项目由微软研究院、Defender研究团队及Discovery&a...

农村老木匠常用的20种老工具,手艺人靠它养活一家人,你认识几种

生活中的手艺老匠人是非常受到尊敬和崇拜的,特别是在农村曾经的老匠人都是家里的“座上宾”。对于民间传统的手艺人,有一种说法就是传统的八大匠:木匠、泥匠、篾匠、铁匠、船匠、石匠、油匠和剃头匠。木匠的祖始爷...

恶意木马新变种伪装成聊天工具诱人点击

国家计算机病毒应急处理中心通过对互联网监测发现,近期出现一种恶意木马程序变种Trojan_FakeQQ.CTU。该变种通过伪装成即时聊天工具,诱使计算机用户点击运行。该变种运行后,将其自身复制到受感染...

学习网络安全 这些工具你知道吗?

工欲善其事必先利其器,在新入门网络安全的小伙伴而言。这些工具你必须要有所了解。本文我们简单说说这些网络安全工具吧!Web安全类web类工具主要是通过各种扫描工具,发现web站点存在的各种漏洞...

5分钟盗走你的隐私照片,这个全球性漏洞到底有多可怕?

这个时代,大家对电脑出现漏洞,可能已经习以为常。但如果机哥告诉大家,这个漏洞能够在5分钟内,破解并盗取你所有加密文件,而且还无法通过软件和补丁修复...这可就有点吓人啦。事情是酱婶的。来自荷兰埃因...

取消回复欢迎 发表评论: