免费为企业IT规划WSUS:Windows Server 更新服务 (WSUS) 之快速入门教程(一)

哈喽大家好,欢迎来到虚拟化时代君(XNHCYL),收不到通知请将我点击星标!   大家好,我是虚拟化时代君,一位潜心于互联网的技术宅男。这里每天为你分享各种你感兴趣的技术、教程、软件、资源、福利…(每天更新不间断,福利不见不散)

图片

第一章、文 章 引 言

        很多老铁后台私信说怎么没有微软的文章更新,我们征集了一些技术文章,连载分享下。更下关于Windows补丁服务器的搭建和配置。劳逸结合,昨天更新的文章太长,今天先简单介绍下WSUS一些前置条件。

        WSUS(Windows Server Update Services)是微软提供的一款用于管理和分发更新到Windows操作系统和其他Microsoft软件的服务器工具。它的主要作用是集中管理网络中多个计算机的更新和补丁,确保系统保持最新并且安全。它适用于所有受支持的 Windows Server 版本,从 Windows Server 2012 R2 到 Windows Server 2022(小编Windows Server  2025 已经不再主动开发,所有功能仍用于部署)。它是一个免费的角色;但是,运行许可的 Windows Server 版本是必不可少的。

第二章、为什么需要WSUS

它可以帮助您以自动化的方式将更新部署到数千台机器,而无需太多的手动操作。以下是一些好处。

1、集中更新管理:

        WSUS允许管理员集中控制和管理网络中的所有Windows设备的更新。通过WSUS,管理员可以在一个中央位置查看、批准和分发Windows操作系统和应用程序的更新,而不需要每台计算机单独下载和安装更新。

2、节省带宽:

        WSUS 可帮助您在本地下载所有更新,然后在非工作时间将其分发给目标主机和产品。通过这样做,您可以节省带宽消耗,因为数千台机器不会通过互联网下载更新,而是在本地下载。

3、控制更新:

        在一些组织中,可能有合规性要求必须确保特定的更新已被安装。WSUS能够帮助企业确保所有计算机都按照设定的策略安装必要的安全更新和补丁,避免由于更新未及时安装而导致的安全漏洞。

4、报告和监控:

        WSUS提供了更新状态的详细报告,管理员可以查看哪些计算机已成功安装更新,哪些计算机存在问题,是否有更新失败等信息。通过这些报告,可以快速识别和解决潜在的更新问题

5、自动化更新审批:

        WSUS允许管理员对更新进行分类并批准或拒绝,这样可以防止不适合或有潜在风险的更新自动部署到网络中的设备。管理员可以选择推迟某些更新,或者仅在特定时间窗内推送更新,以减少对业务操作的影响。

6、避免强制更新造成的影响:

        Windows 操作系统(特别是Windows 10及以上版本)有时会强制推送更新,这可能会导致系统重启或应用程序中断。使用WSUS,管理员可以控制何时进行更新,减少强制更新对生产环境的干扰。

7、节省计算资源:

        当所有设备通过WSUS获取更新时,更新只需要从中央服务器下载一次,减少了每个设备单独下载更新所消耗的计算资源和存储空间。

第三章、上游与下游WSUS服务器

        在 WSUS(Windows Server Update Services)的上下游架构中,上游WSUS 和 下游WSUS 是指两个不同层级的 WSUS 服务器之间的关系。这个架构通常用于大型组织或多个地点的分布式环境中,以帮助集中管理更新,并优化带宽和更新分发效率。部署 WSUS 服务器时,您可以将其设置为上游服务器或下游服务器。如果您是首次部署 WSUS,则必须将其配置为上游服务器。实际上,上游和下游服务器之间的主要区别在于它们的数据源、角色和互联网连接。数据源是指客户端下载更新的位置,角色定义哪个服务器是主服务器,哪个是辅助服务器,而它们之间的互联网连接也不同。

1、上游 WSUS(Upstream WSUS)

定义:上游 WSUS 是一个或多个集中式的 WSUS 服务器,通常位于网络的“上游”部分,负责从 Microsoft Update 服务器(或其他更新源)下载和接收所有最新的更新和补丁。

作用:上游 WSUS 服务器通常是主服务器,负责从微软的服务器获取更新,并将这些更新推送到下游 WSUS 服务器。

2、下游 WSUS(Downstream WSUS)

定义:下游 WSUS 是连接到上游 WSUS 服务器的 WSUS 实例,它从上游 WSUS 获取更新,并将这些更新分发到本地网络或子网络中的计算机。

角色:下游 WSUS 服务器负责将上游 WSUS 服务器批准的更新推送到最终客户端或计算机上。它不直接从 Microsoft Update 获取更新,而是依赖于上游 WSUS。

3、上游和下游 WSUS 的工作原理

1. 上游 WSUS 服务器:上游服务器会从 Microsoft Update下载所有可用的操作系统和应用程序更新(包括补丁、驱动程序等),并存储在本地。管理员可以在上游 WSUS 服务器上批准或拒绝这些更新。

2. 下游 WSUS 服务器: 下游服务器连接到上游服务器并同步更新。下游 WSUS 不会直接从 Microsoft Update 获取更新,而是从上游 WSUS 服务器接收已经批准的更新。下游服务器继续向客户端计算机推送这些更新。

3. 同步与批准:上游 WSUS 服务器定期同步与 Microsoft Update 的连接,以获取最新的更新,下游 WSUS 服务器则定期同步上游服务器的更新内容。下游服务器可以选择从上游 WSUS 获取某些特定的更新,或者自动接受所有上游批准的更新。

4、上游和下游 WSUS区别

两者最大区别是上游服务器需要互联网连接,因为它直接连接到 Microsoft 并下载更新。另一方面,下游服务器不需要互联网连接。相反,它从上游服务器下载更新并充当辅助服务器,将更新分发到客户端计算机。

5、上游和下游 WSUS架构案例

总部:有一个上游 WSUS 机器,它直接连接到 Microsoft Update 管理所有更新。

分支机构:有一个下游 WSUS 服务器,它从总部的上游 WSUS 获取更新并分发给分支机构的设备。

图片

第四章、支持的产品

为了更新某些产品,您需要选择所需的产品和语言包。以下是您可以更新的内容:

WSUS 只能用于分发对 Windows 和基于 Microsoft 的产品的更新。

Windows 操作系统:您可以更新 Windows 客户端和 Windows Server 2022。WSUS 支持所有 Microsoft 支持的产品。

Microsoft Office:如果您仍在运行本地 Microsoft Office,则可以通过 WSUS 更新它。

其他 Microsoft 产品:WSUS 可以更新 Microsoft Exchange Server、Microsoft SQL Server、Microsoft SharePoint、Microsoft .NET Framework、Microsoft Visual Studio、Windows Defender 等。

使用 Microsoft Update 首次同步 WSUS 服务器后,支持的产品列表将扩展,其中也包括 Azure。

图片

第五章、支持更新类型

您可以指定要同步的更新分类,然后将其分发到客户端计算机(如果适用)。您可以选择关键更新、定义更新、驱动程序集、驱动程序、功能包、安全更新、Service Pack、工具、更新汇总和标准更新。

图片

此外,如果您运行的产品使用的语言与英语不同的语言,则可以选择是要下载所有语言的更新,还是仅下载特定语言的更新。

图片

第六章、系统要求

在基础结构中安装 WSUS 之前,您需要确保满足系统要求。

Windows Server 2022(推荐)或更早版本支持的操作系统,具有 2个 vCPU、2GB RAM、40 GB 磁盘、1 Gbit 网卡,已安装 Microsoft Report Viewer Redistributable 2008 和 Microsoft .NET Framework 4.0。所有这些要求都位于操作系统之上。(视情况而定)

如果要在本地存储更新,则需要确保 WSUS 具有具有足够容量的磁盘。磁盘的大小取决于要在本地存储上下载的产品和语言类型的数量。它的范围可以从 100 GB 到几 TB 不等。您的 WSUS 服务器和要更新的客户端计算机都必须加入您的公司域(Active Directory 域)。

在下一篇文章中,我们将在 Windows Server 2022 上安装 WSUS。

【以上内容均属虚拟化时代君整理,大家仅供参考!】

第七章、往期回顾

点击下方链接阅读精彩文章

Windows安全加固:更改3389端口并设置指定IP白名单加薪秘籍,又入账500大洋!

最全国内外NTP服务器大全以及Linux配置方法

Windows Server 2012域管理员账号被禁用,域控无法登录,客户花1000元紧急处理!

Windows Server 2022AD域部署NTP时间服务,又到手了1500,真香

最全全球范围内DNS、中国DNS地址大全汇总

重大更新、Windows 11 24H2及 LTSC 版本强势来袭!

如何在微软 AD 域控中启用回收站,确保数据安全!

云桌面之Windows 11镜像Sysprep报错处理秘籍

全网首创Windows Powershell 批量创建、重命名和拷贝文件夹和文件到指定目录

全网首发Windows五大高危端口(135/136/137/139和445)安全防护策略

全网首发Windows Server 2019 AD 域控降级与退域的全面指南

Windows无需管理员权限,命令轻松修改IP和DNS

一文秒懂ipconfig、ifconfig和ip addr的区别与应用

从小白到高手:Windows注册表基础运维全攻略

Windows Server AD域控账号CMD批量导入小技巧

Windows安全防护技能抵御勒索病毒入侵威胁

全网首发Windows 系统中常用的巡检命令和 CMD 命令

解决方案:如何在虚拟机中扩展 Windows 11 C 盘,绕过恢复分区的限制!

Windows隐藏任意exe程序小秘籍

探索Windows秘密:揭晓30个常用端口的神秘面纱与使用技巧

Windows Server 2019 会话远程桌面-快速部署(RemoteApp)

Windows Server 2019 WSUS补丁服务器安装图解教程

资源申明:小编更新资源文章只是为了给大家提供一个绿色学习的平台,如果你在本站看到的任何图片文字有涉及到你的利益以及版权都可以联系小编删除。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/4719.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【2025】拥抱未来 砥砺前行

2024是怎样的一年 2024在历史画卷上是波澜壮阔的一年,人工智能的浪潮来临,涌现出无数国产大模型。 22年11月ChatGPT发布,它的出现如同在平静湖面上投下一颗巨石,激起了层层波澜,短短五天用户数就达到了100万&#xff0…

Java设计模式—观察者模式

观察者模式 目录 观察者模式1、什么是观察者模式?2、观察者模式优缺点及注意事项?3、观察者模式实现?4、手写线程安全的观察者模式? 1、什么是观察者模式? - 实例:现实生活中很多事物都是依赖存在的&#x…

鸿蒙开发中的骨架图:提升用户体验的关键一环

大家好,我是小 z,今天要给大家分享一个提升用户体验的超实用技巧 —— 骨架图🎯 文章目录 一、什么是骨架图二、骨架图的作用三、鸿蒙开发中实现骨架图的方法1. 利用 opacity 奠定视觉基础2. animateTo 驱动动态变化3. 二者协同触发与展示 四…

vue+高德API搭建前端Echarts图表页面

利用vue搭建Echarts图表页面,在搭建Echarts图表中,如果搭建地理地形图需要准备一些额外的文件,地理json文件和js文件,js文件目前在网上只能找省一级的,json文件有对应的省市县,js文件和json文件对应的也是不…

我在广州学Mysql 系列——触发器的使用

ℹ️大家好,我是练小杰,这周是春节前的最后一周了,现在一双手数都能数得过来了!! 本播客将学习MYSQL中触发器的相关概念以及基础命令~~ 回顾:👉【MYSQL视图相关例题】 数据库专栏👉【…

大数据,Hadoop,HDFS的简单介绍

大数据 海量数据,具有高增长率、数据类型多样化、一定时间内无法使用常规软件工具进行捕捉、管理和处理的数据集 合 大数据的特征: 4V Volume : 巨大的数据量 Variety : 数据类型多样化 结构化的数据 : 即具有固定格式和有限长度的数据 半结构化的数据 : 是…

如何用3个月零基础入门网络安全?_网络安全零基础怎么学习

🤟 基于入门网络安全/黑客打造的:👉黑客&网络安全入门&进阶学习资源包 前 言 写这篇教程的初衷是很多朋友都想了解如何入门/转行网络安全,实现自己的“黑客梦”。文章的宗旨是: 1.指出一些自学的误区 2.提供…

微服务与docker

准备工作 在课前资料中给大家提供了黑马商城项目的资料,我们需要先导入这个单体项目。不过需要注意的是,本篇及后续的微服务学习都是基于Centos7系统下的Docker部署,因此你必须做好一些准备: Centos7的环境及一个好用的SSH客户端装好Docker会使用Docker如果是学习过上面Doc…

(7)(7.2) 围栏

文章目录 前言 1 通用设置 2 围栏类型 3 破坏栅栏行动 4 使用 RC 通道辅助开关启用栅栏 5 自动高度规避 6 在任务规划器中启用围栏 7 用于遥控飞行训练 8 MAVLink 支持 前言 ArduPilot 支持基于本机的圆柱形(“TinCan”)和多边形和/或圆柱形、…

uniapp——App 监听下载文件状态,打开文件(三)

5 实现下载文件并打开 这里演示,导出Excel 表格 文章目录 5 实现下载文件并打开DEMO监听下载进度效果图为什么 totalSize 一直为0? 相关Api: downloader DEMO 提示: 请求方式支持:GET、POST;POST 方式需要…

mybatis的多对一、一对多的用法

目录 1、使用VO聚合对象(可以解决这两种情况) 多对一: 一对多: 2、非聚合的多对一做法: 3、非聚合的一对多做法: 1、使用VO聚合对象(可以解决这两种情况) 当我需要多对一、一对…

Vscode:问题解决办法 及 Tips 总结

Visual Studio Code(简称VSCode)是一个功能强大的开源代码编辑器,广泛用于各种编程语言和开发场景,本博客主要记录在使用 VSCode 进行verilog开发时遇到的问题及解决办法,使用过程中的技巧 文章目录 扩展安装失败调试配…

MySQL 窗口函数

MySQL 窗口函数 1,窗口函数 1.1,什么是窗口函数1.2,基本语法 2,函数详解 2.1,聚合函数2.2,排序函数2.3,偏移函数2.4,值函数 3,进阶用法 1,窗口函数 1.1&am…

基于vite+vue3+mapbox-gl从零搭建一个项目

下面是基于 Vite、Vue 3 和 Mapbox GL 从零搭建一个项目的完整步骤,包括环境搭建、依赖安装、配置和代码示例。 文章目录 1. 初始化项目2. 安装 mapbox-gl 依赖3. 配置 Mapbox Access Token4. 实现地图组件5. 在 App.vue 中使用地图组件6. 启动开发服务器7. 添加自定…

Data Filtering Network 论文阅读和理解

目录 一、TL;DR 二、Introduction 2.1 apple的结论 2.2 业界做法: 2.3 我们的做法(Apple) 2.4 如何获取好的DFN 三、未完待续(这周出去购物了,下周继续补充) 一、TL;DR 核心…

ingress-nginx代理tcp使其能外部访问mysql

一、helm部署mysql主从复制 helm repo add bitnami https://charts.bitnami.com/bitnami helm repo updatehelm pull bitnami/mysql 解压后编辑values.yaml文件,修改如下(storageclass已设置默认类) 117 ## param architecture MySQL archit…

浅谈安科瑞电能质量监测和治理产品在分布式光伏电站的应用-安科瑞 蒋静

1 概述 随着对可再生能源需求的增加,分布式光伏电站的建设和发展迅速。然而,分布式光伏电站的运行过程中面临着一系列问题,比如导致企业关口计量点功率因数过低、谐波污染等。这些问题不仅影响光伏电站自身的运行效率,还会对企业…

CSS实现实现票据效果 mask与切图方式

一、“切图”的局限性 传统的“切图”简单暴力,但往往缺少适应性。 适应性一般有两种,一是尺寸自适应,二是颜色可以自定义。 举个例子,有这样一个优惠券样式 关于这类样式实现技巧,之前在这篇文章中有详细介绍: CSS 实现优惠券的技巧 不过这里略微不一样的地方是,两个…

ToDesk云电脑、顺网云、网易云、易腾云、极云普惠云横测对比:探寻电竞最佳拍档

一、云电脑:电竞新宠崛起 在电竞游戏不断发展的今天,硬件性能成为了决定游戏体验的关键因素。为了追求极致的游戏画面与流畅度,玩家们往往需要投入大量资金购置高性能电脑。然而,云电脑技术的出现,为玩家们提供了一种…

Kotlin Bytedeco OpenCV 图像图像50 仿射变换 图像缩放

Kotlin Bytedeco OpenCV 图像图像50 仿射变换 图像缩放 1 添加依赖2 测试代码3 测试结果 在OpenCV中,仿射变换(Affine Transformation)和透视变换(Perspective Transformation)是两种常用的图像几何变换方法。 变换方…