CalculatoareSisteme de operare

Windows Server Update Services (WSUS): setare. WSUS Offline Actualizare

Pentru versiunile de server de Windows Actualizare și / sau software - ul care este instalat pe terminalele afiliate cu relativ recent timp poate fi realizată cu ajutorul unui instrument special, a primit denumirea prescurtată sub forma de abrevieri WSUS. Ce este? De fapt, acest software este o versiune unică, elimină necesitatea pentru fiecare calculator în cadrul rețelei locale, independent de canalul de Internet pentru a instala actualizări. Pentru a afla cum funcționează și ce trebuie să setați preferințe etc. vor fi discutate.

Windows Server Update Services: ceea ce este și de ce avem nevoie?

Dacă vorbim despre acest serviciu în termeni simpli, aceasta poate fi descrisă ca software-ul pentru a actualiza automat sistemul de operare și software-ul pe care este instalat numai pe serverul care se conectează la alte terminale de utilizator, combinate într-o singură rețea locală sau virtuală.

Deoarece actualizarea, Microsoft lansează pentru produsele sale punctuali, care au nevoie pentru a instala pe toate mașinile de pe rețea, care este problematică, în cazul în care mai mult de o duzină. Pentru a nu face lucruri de genul asta la fiecare terminal în parte, puteți utiliza funcția de actualizare WSUS Offline atunci când o actualizare majoră este instalat numai pe server, și apoi „distribuit“ pentru toate celelalte computere.

Avantajele acestei abordări sunt evidente, deoarece utilizarea redusă a traficului pe Internet (descărcarea rețeaua nu este încărcată), și de a salva timp pentru instalarea de actualizări, care, atunci când sunt configurate corect, software-ul de pe un server central se va face automat.

Cerințe de instalare

Pentru a configura WSUS, și nu pot fi utilizate fără respectarea unui anumit număr de condiții inițiale. Aici ar trebui să acorde o atenție la componentele de bază care au nevoie pentru a descărca și instala inițial pe server, în cazul în care acestea sunt absente.

Următoarele componente pot fi identificate ca fiind prioritare:

  • modificarea sistemului de operare Windows Server 2003 nu este mai mică (sau cel puțin primul pachet de servicii la);
  • Versiunea .NET Framework 2.0 sau o versiune ulterioară;
  • rolul IIS 6.0 sau mai sus de server;
  • Raport Viewer de modificare a Microsoft în 2008;
  • SQL Server versiunea 2005 a doua pachet de servicii;
  • Consola de administrare de la Microsoft modificabile 3.0.

Procesul de instalare

De fapt, setarea WSUS implică, de asemenea, redundanță spațiu liber pe disc pe server la rata de aproximativ 100 GB (locație dosar de actualizare de stocare indicat în prima etapă după instalare principal).

În continuare, o bază de date locație într-un director separat (mai bine evidențiați aproximativ 2-4 GB).

Parametrii de bază de date Web Server de date

În principiu, programul de instalare în sine implicit vă solicită să instalați baza de date internă, dar pentru a simplifica procesul pe care se poate utiliza un server de baze de date existente.

În acest caz, va trebui să se înregistreze pe nume propriu de rețea care corespunde cu ID-ul în terminal de rețea. Primele două opțiuni pot fi utilizate fie pentru a obține actualizări de la serverul Microsoft, sau de la un server intern. Cu toate acestea, există oa treia opțiune - instalarea bazei de date de pe un terminal la distanță. Dar un astfel de sistem este utilizat în principal numai în cazurile în care este necesar să distribuiți actualizări pentru birourile de la distanță cu serverul de actualizare suplimentare.

Selecție de port

În etapa următoare de instalare de instalare WSUS va pune în aplicare de selecție a portului. Pentru aceasta ar trebui să fie luate foarte atent, deoarece introducerea de valori incorecte poate duce numai la faptul că întreaga schemă nu va funcționa.

Rețineți că, în mod implicit este oferit pentru a utiliza portul 80. Puteți, desigur, ieși și el, dar mai bine (și acest lucru este confirmat în practică) utilizează un port numerotat 8530 (8531). Dar această abordare este aplicabilă numai în cazul în care este necesară configurarea manuală a serverului proxy.

Selectarea unei actualizări

Următorul pas în instalarea WSUS - Set parametri obține actualizări de la serverul superior. Cu alte cuvinte, trebuie să specificați exact unde actualizările vor fi descărcate.

Există două opțiuni: fie pentru a sincroniza cu serverul Microsoft Update sau un alt terminal de la distanță. Este mai bine să utilizați prima opțiune.

Configurarea WSUS în domeniu

Mai mult, pentru funcționarea corectă a serviciului instalat, trebuie să selectați limbile care sunt utilizate în rețea.

Puteți instala oricare din listă, dar limba engleză ar trebui să fie ales în mod obligatoriu, deoarece fără ea încărcarea corectă și distribuirea de actualizări nu poate fi garantată.

Selecție de produse

Acum, pentru WSUS Offline Actualizare ar trebui să specifice care software-ul care urmează să fie actualizat. Potrivit cei mai mulți experți, în selecție, este de dorit să nu fie lacomi și notați numărul maxim posibil de puncte din listă.

Dar, de asemenea, să se implice prea, nu-l merita. Este mai bine să menționăm doar ceea ce este cu adevărat necesar. De exemplu, dacă în orice mașină pe versiunea rețea de „Office“ 2003 nu este instalat, și să specifice actualizarea acesteia nu este în valoare de ea.

WSUS actualizare în etapa următoare vă solicită să selectați o clasă de software pentru care se va descărca actualizări mai întâi. Aici - la alegerea ta. În principiu, nu puteți seta o bifă în instalarea de actualizări de drivere, instrumente și caracteristici noi. La încheierea timpului stabilit atunci când actualizările selectate sunt descărcate și instalate.

setări consola

Noi trebuie să pornească acum consolă și primul lucru pentru a stabili o sincronizare manuală să aibă loc pentru a prelua toate actualizările disponibile în prezent.

După ce acest lucru este necesar pentru a face grupuri de terminale de tuning. Se recomandă să se creeze două categorii de calculatoare. Unul va fi serverele din celelalte - stațiile de lucru convenționale. Această setare va limita instalarea serverelor de actualizare.

Din moment ce toate terminalele sunt vizibile în rețea în acest moment sunt în categoria de calculatoare care nu sunt desemnate, le distribuie în grupurile corespunzătoare trebuie să manual.

În următoarea etapă de configurare WSUS presupune crearea unor reguli speciale de renovare se face în conformitate cu aprobarea automată. Pentru stațiile de lucru, în general, de dorit să se stabilească aprobarea automată, după cum va fi menționat în continuare un alt rând corespunzător nevoie de servere. Mai mult decât atât, nu este recomandat pentru servere alege actualizări totul, deoarece acest lucru poate provoca o defecțiune.

Instalarea setărilor de actualizare în politica de grup

Când parametrii de bază presetate este finalizată, ar trebui să efectuați câteva acțiuni legate de permise și aprobări.

Pentru a face acest lucru, utilizați Group Policy Editor, care este cel mai simplu mod de a provoca consola „Run» (Win + R) gpedit.msc de comandă, și să nu utilizeze «Control Panel» sau secțiunea admin.

În cazul în care este necesar, prin configurația și politicile de calculator a ajunge la șablonul administrativ, în cazul în care pentru a găsi „Update“. În ea suntem interesați în stabilirea responsabil pentru desemnarea locația serviciului de actualizare pe intranet. Prin dublu-clic pe meniul de editare, serviciul pe care doriți să le includeți și pentru a specifica adresa serverului, care de obicei arata ca http: // SERVER_NAME, în cazul în care SERVER_NAME - numele serverului pe rețea. Nu puteți utiliza această combinație, ci pur și simplu pentru a înregistra IP a serverului. După setarea, după un timp aparatul copil va începe să primească pachete de actualizări.

posibilele erori

WSUS eroare este cel mai adesea asociat cu faptul că serverul este prea multe actualizare inutilă a ceea ce a fost spus mai sus.

Dar este la fel de problemă comună este și momentul în care actualizările nu sunt instalate pe toate filialele de rețea terminale. În acest caz, trebuie să deschideți secțiunea aprobărilor automate și să le setați exact tipul de politici de grup, care corespunde la instalarea automată a actualizărilor critice ale sistemului de operare și a sistemului de securitate. Prin urmare, este posibil să se creeze o nouă regulă și actualizările lor de produse care prezintă și setările parametrilor (chiar și aprobarea manuală poate fi utilizat).

În cele din urmă, dacă nu efectuați un hard setări WSUS resetare, și apoi toți parametrii procedurii de instalare va trebui să producă din nou, se recomandă ca cel puțin o dată pe lună pentru a face serverul curat (aceasta oferă aceeași funcție ca „master“). Astfel de măsuri vor ajuta la eliminarea din sistem actualizările nerevendicate, precum și în mod semnificativ reduce dimensiunea bazei de date în sine (desigur, după aceea baza Bole, este necesar mai mult timp pentru a face apel la ea, plus - o sarcină excesivă asupra capacității de server și actualizarea rețelei de distribuție).

În unele cazuri, ar putea ajuta la setările de politică nu sunt implicit (implicit Group Policy), precum și crearea unui nou tip de toate setările activate din opțiunile disponibile cu introducerea adresei de rețea a serverului (cu port de serviciu 8530).

În cazul când se utilizează stațiile de lucru mobile așa-numitele, setări similare pot fi efectuate în conformitate cu politicile de securitate locale prin specificarea parametrilor corespunzătoare. Dacă totul este corect, pentru Server Terminal Services grup va fi instalat numai actualizări critice, precum și pentru computerele din grupul Workgroup (sau o categorie cu un alt nume), - absolut toate actualizările care au fost selectate în faza de configurare inițială.

în schimb rezultatul

De fapt, acest considerent privind setarea de actualizare automată WSUS, puteți și termina. Pentru a face lucrurile de lucru și nu se referă la administratorul de sistem, în viitor, ar trebui să acorde o atenție la condițiile inițiale legate de instalarea de componente suplimentare. Se crede că versiunea de server a sistemului de operare mai bine să nu utilizeze 2003 și 2008 R2 sau mai mare, și, de asemenea, să acorde o atenție la versiunea .NET Framework a patra, mai degrabă decât 2.0). În plus, o atenție deosebită trebuie acordată la setările proxy și selectarea porturilor, ca portul implicit 80 poate să nu funcționeze. În cele din urmă, unul dintre cele mai importante aspecte ale ajustării este de a selecta grupuri de terminale și montate pe ele pentru actualizări. În ceea ce privește restul, de regulă, ar trebui să fie nici o problema, dar atunci când încărcarea actualizări grele mari în eșecuri pe termen scurt de comunicare de calitate slabă și erori de rețea de distribuție upgrade-uri apar încă mai pot. Apropo, curățați serverul din timp în timp, de asemenea, nevoie. Dacă instrument automat indiferent de motiv, efectul pozitiv nu va concepe, puteți încerca să ștergeți cel puțin fișierele temporare manual din directorul SDTemp. Cel puțin, chiar și un pas banal va reduce imediat povara nu numai pe server în sine, ci și pe terminalele pentru copii și rețea ca întreg.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 ro.delachieve.com. Theme powered by WordPress.