Microsoft пусна в своята програма Insider новата версия на Windows Server, която е залог за корпоративни среди, предлагаща на администраторите широк набор от функции, така че управлението на данните да е възможно най -пълно, Windows Server 2022 не е чужд на тези опции и затова използването на роли е от ключово значение за увеличаване на производителността на сървъра и една от основните роли за административни задачи е WSUS.
WSUS (Windows Server Update Services - Windows Server Update Services) е роля, която по същество ни дава възможност да внедрим опциите за актуализиране на всички най -актуални продуктови портфолио на Microsoft, това обхваща всички видове продукти както за сървъри, така и за клиентски компютри.
Тази роля на WSUS улеснява административните задачи, тъй като ще бъде възможно да се инсталират, управляват и разпространяват актуализации на всички компютри в домейна автоматично, като се запазват ръчни задачи за такава операция.
Функции на WSUSWSUS ни позволява да:
- Имайте налична автоматизация за управление на актуализации за Windows и нейните продукти
- Имайте различни командлети за Windows PowerShell за управление на административни задачи в WSUS
- Подобрения в сигурността, тъй като имаме ниво на поверителност на хеш SHA256
- Функция за разделяне между клиент и сървър, така че версиите на Windows Update Agent (WUA) могат да се доставят независимо от WSUS, за да не се прилагат към всички компютри в домейна
- Централизирано управление на актуализациите
Изисквания за WSUSЗа внедряване на WSUS на Windows Server 2022 ще са необходими следните минимални изисквания:
- 1.4 GHz x64 процесор, препоръчително 2 GHz или по -висока
- 100 Mbps или по -висока мрежова карта
- Допълнителни 2 GB RAM
- 10GB налично дисково пространство, 40GB се препоръчва за настаняване на изтеглени актуализации
Виждаме как да инсталираме тази роля в Windows Server 2022.
Инсталирайте WSUS на Windows Server 2022
Етап 1
Първо, ние потвърждаваме версията на Windows Server с "winver":
Стъпка 2
Отваряме Server Manager и избираме „Добавяне на роли и функции“:
Увеличете
Стъпка 3
Ще се покаже следният съветник:
Увеличете
Стъпка 4
Щракнете върху Напред и изберете „Инсталация, базирана на роли или функции“:
Увеличете
Стъпка 5
В следващия прозорец избираме сървъра, на който ролята ще бъде инсталирана:
Увеличете
Стъпка 6
След това намираме полето „Услуги за актуализиране на Windows Server“:
Увеличете
Стъпка 7
Активираме вашата кутия и ще се покаже следното:
Стъпка 8
Добавяме характеристиките и ще видим избора на реката:
Увеличете
Стъпка 9
Щракнете върху Напред и в прозореца с функции не променяме нищо:
Увеличете
Стъпка 10
В следващия прозорец ще видим обобщение на ролята на WSUS:
Увеличете
Стъпка 11
В следващия прозорец избираме WSUS ролите:
Увеличете
Стъпка 12
Това са:
- WID свързаност: това е услуга, чиято задача е да инсталира WID базата данни
- WID услуги: неговата роля е да управлява всички WSUS услуги
Стъпка 13
Щракнете върху Напред и ще видим това:
Увеличете
Стъпка 14
Активираме полето „Съхраняване на актуализации на следното място“ и въвеждаме желания път, където ще бъдат хоствани изтеглянията, в този случай отиваме в Explorer и копираме посочения път:
Увеличете
Стъпка 15
Поставяме го в съответното поле:
Увеличете
Стъпка 16
Щракваме върху Напред и ще видим обобщение за ролите на уеб сървъра на IIS (Интернет информационни услуги):
Увеличете
Стъпка 17
В следния прозорец е възможно да изберете желаните ролеви услуги:
Увеличете
Стъпка 18
След това ще видим обобщение на ролята за инсталиране в Windows Server 2022:
Увеличете
Стъпка 19
Щракнете върху Инсталиране, за да завършите инсталацията:
Увеличете
Стъпка 20
В края ще видим следното:
Увеличете
Стъпка 21
Кликваме върху „„ Стартиране на задачи след инсталиране “, за да завършим процеса:
Увеличете
Стъпка 22
В края на това ще видим следното. Щракваме Затвори, за да излезем от съветника.
Увеличете
Стъпка 23
Сега отиваме на „Инструменти - Услуги за актуализиране на Windows Server“:
Увеличете
Стъпка 24
Ще се покаже следният съветник:
Увеличете
Стъпка 25
Щракнете върху Напред и можем да участваме или не в програмата за подобрение:
Увеличете
Стъпка 26
В следващия прозорец активираме полето „Синхронизиране от Microsoft Update“:
Увеличете
Стъпка 27
Щракваме върху Напред и сега определяме дали ще използваме или не прокси сървър:
Увеличете
Стъпка 28
Щракнете върху Напред
Увеличете
Стъпка 29
Кликнете върху „Стартиране на връзка“, за да изтеглите продуктите на Microsoft:
Увеличете
Стъпка 30
След приключване на това изтегляне ще видим следното:
Увеличете
Стъпка 31
Щракнете върху Напред и изберете езиците, налични за актуализации:
Увеличете
Стъпка 32
След това избираме кои продукти ще бъдат достъпни за получаване на актуализации чрез WSUS:
Увеличете
Стъпка 33
В следващия прозорец потвърждаваме типа актуализации за изтегляне:
Увеличете
Стъпка 34
Там активираме кутиите, ако е необходимо, и натискаме Напред, за да определим метода на синхронизация, който да използваме:
Увеличете
Стъпка 35
Щракнете върху Напред и ще видим следното:
Увеличете
Стъпка 36
Щракнете върху Напред, за да завършите процеса:
Увеличете
Стъпка 37
Щракнете върху „Край“, за да завършите конфигурацията на WSUS на Windows Server 2022.
Увеличете
Стъпка 38
Ще бъдем пренасочени към конзолата WSUS, за да видим подробности за наличните актуализации:
Увеличете
Стъпка 39
В конзолата WSUS кликваме върху категорията „Опции“:
Увеличете
Стъпка 40
Щракваме двукратно върху „Компютри“ и в показания прозорец активираме полето „Използване на групови правила или настройки на системния регистър“. Щракнете върху Приложи и OK, за да приложите промените.
Стъпка 41
Отиваме в секцията „Екипи“, щракнете с десния бутон върху реда „Всички екипи“ и изберете „Добавяне на група от екипи“:
Увеличете
Стъпка 42
Присвояваме името на групата:
Стъпка 43
Кликнете върху Добавяне и виждаме създадената група:
Увеличете
Стъпка 44
Сега отиваме в Server Manager и избираме „Tools / Group Policy Management“:
Увеличете
Стъпка 45
Щракваме с десния бутон върху Организационното звено на екипите, които ще бъдат свързани с WSUS и избираме опцията „Създаване на GPO в този домейн и го свързваме тук“
Увеличете
Стъпка 46
Присвояваме желаното име и прилагаме промените:
Стъпка 47
Щракваме с десния бутон върху създадения GPO и избираме опцията Редактиране:
Увеличете
Стъпка 48
В отворения прозорец отиваме на пътя "Конфигурация на компютъра - Политики - Административни шаблони - Компоненти на Windows - Windows Update", на първо място избираме политиката "Конфигуриране на автоматични актуализации":
Увеличете
Стъпка 49
Ние редактираме политиката и активираме полето „Разрешено“, след което избираме опция 3 - „Автоматично изтегляне и уведомяване за инсталацията“ в полето Конфигуриране на автоматична актуализация. Приложете промените, като щракнете върху Приложи и OK.
Увеличете
Стъпка 50
Сега редактираме политиката „Посочете местоположението на услугата Windows Update в интранет“
Увеличете
Стъпка 51
Ние редактираме тази политика, активираме я и в полето „Създаване на услугата за актуализиране на интранет за откриване на актуализации“ и „Установяване на интранет сървър за статистика“ въвеждаме синтаксиса http: //Equipo.Dominio: 8530. Прилагаме промените.
Увеличете
Стъпка 52
След това отиваме към правилото „Активиране на получатели от страна на клиента“:
Увеличете
Стъпка 53
Ние редактираме правилата и активираме полето "Активирано", в полето "Име на целевата група за този компютър" въведете името на създадената група. Прилагаме промените.
Увеличете
Стъпка 54
Отиваме до клиентския компютър на домейна, влизаме в командния ред като администратор и там изпълняваме:
gpresult / r
Увеличете
Стъпка 55
Това се грижи за актуализиране на правилата на домейна на компютъра. Сега инициализираме Windows Update с командата:
Wuauclt.exe / reportnow / detectionnow
Увеличете
Стъпка 56
Накрая се връщаме към Windows Server 2022 и в конзолата WSUS и в политиката можем да видим компютрите, на които е приложена конфигурацията:
Увеличете
Стъпка 57
Сега ще отидем в „Актуализации / Всички актуализации“, щракваме с десния бутон върху актуализация и избираме „Одобряване“:
Увеличете
Стъпка 58
Сега избираме създадения GPO и избираме „Одобрен за инсталиране“:
Стъпка 59
Ще видим следното:
Стъпка 60
Щракнете върху OK, за да инсталирате посочената актуализация:
Благодарение на WSUS имаме най -добрата алтернатива за управление на всичко, свързано с актуализации в Windows Server 2022 и компютри с домейн.