您的位置:首页 > 其它

WSUS 3.0 完整部署 推荐

2008-06-02 18:35 489 查看
[align=left]步骤1:WSUS 3.0 安装需求[/align]
[align=left]安装WSUS 3.0之前,你需要在你的机器上安装以下组件。当安装完成需要重新启动的时候,请在安装WSUS之前重启。[/align]
[align=left]WSUS3.0可以在Windows server 2003家族和Windows Server® Code Name "Longhorn"操作系统上安装[/align]
[align=left] [/align]
[align=left]在Windows server 2003 系列上的WSUS 3.0安装需求[/align]
[align=left]a. Windows Server 2003 Service Pack 1[/align]
[align=left]b. Microsoft Internet Information Services (IIS) 6.0[/align]
[align=left]c. Update for Background Intelligent Transfer Service (BITS) 2.0 and WinHTTP 5.1 Windows Server 2003. [/align]
[align=left]d. Microsoft .NET Framework Version 2.0 Redistributable Package (x86)[/align]
[align=left]e. Microsoft Report Viewer Redistributable 2005[/align]
[align=left]f. Microsoft Management Console 3.0 for Windows Server 2003 (KB907265)[/align]
[align=left] [/align]
[align=left]在Windows Server Longhorn系列上的WSUS 3.0安装需求[/align]
[align=left]a. Microsoft Internet Information Services (IIS) 7.0[/align]
[align=left]b. Windows Authentication(Windows 身份验证)[/align]
[align=left]c. ASP.NET[/align]
[align=left]d. 6.0 Management Compatibility(6.0管理兼容性)[/align]
[align=left]e. IIS Metabase Compatibility(IIS元数据库的兼容性)[/align]
[align=left]f. Microsoft Report Viewer Redistributable 2005[/align]
[align=left]g. Microsoft SQL Server™ 2005 Service Pack 1[/align]
[align=left].NET Framework 2.0 and BITS 2.0是Windows Server "Longhorn"操作系统自带组件,无需安装[/align]
[align=left] [/align]
[align=left]磁盘空间需求和建议[/align]
[align=left]安装WSUS 3.0的服务器系统必须满足以下需求:[/align]
[align=left]a. 至少两个系统分区,并且安装WSUS 3.0的分区格式必须为NTFS[/align]
[align=left]b. 推荐为系统分区至少保留1GB空间[/align]
[align=left]c. 在WSUS 3.0所在分区至少保留20GB 的剩余空间,建议为30GB剩余空间[/align]
[align=left]d. 在安装WSUS 内部数据库的分区,至少保留2GB剩余空间[/align]
[align=left] [/align]
[align=left]管理控制台的安装需求[/align]
[align=left]WSUS 3.0现在允许管理控制台安装在远程系统上并与WSUS服务器分离.控制台只被允许在以下操作系统上:[/align]
[align=left]a. Windows Server® Code Name "Longhorn"[/align]
[align=left]b. Windows Vista™[/align]
[align=left]c. Windows Server 2003 Service Pack 1 and more[/align]
[align=left]d. Windows XP Service Pack 1 or Service Pack 2[/align]
下面是安装控制台的组件需求:
a. Microsoft .NET Framework Version 2.0 Redistributable Package (x86)b. Microsoft Management Console 3.0 for Windows Server 2003 (KB907265)c. Microsoft Report Viewer Redistributable 2005

客户端计算机平台要求
[align=left]自动更新是WSUS 3.0的客户端组件.自动更新对硬件没有要求,只要可以连接网络.WSUS 3.0可以运行在下面的操作系统上.[/align]
[align=left]a. Windows Vista[/align]
[align=left]b. Windows Server® Code Name "Longhorn"[/align]
[align=left]c. Microsoft Windows® Server 2003所有版本[/align]
[align=left]d. Microsoft Windows XP Professional, Service Pack 1 or Service Pack 2[/align]
[align=left]e. Microsoft Windows 2000 Professional Service Pack 4, Windows 2000 Server Service Pack 4, or Windows 2000 Advanced Server Service Pack 4[/align]
[align=left] [/align]
[align=left] [/align]
[align=left]步骤2:在你的服务器上安装WSUS 3.0[/align]
[align=left]在你的服务器满足了安装WSUS 3.0的要求后,你可以准备开始安装WSUS 3.0了。[/align]
[align=left]这里我的实验环境为:[/align]
[align=left]a. 一台装有Windows server 2003 原版的virtual PC一台,提前设置好DNS域:wsustest.com[/align]
[align=left]并创建为域控制器,为WSUS客户端,IP设置为 :192.168.0.101 netbios名称:Florence[/align]
[align=left]b. 一台装有Windows server 2003 SP1的virtual PC一台,加入域,作为WSUS 3.0的服务器,IP设置为:192.168.0.102 netbios名称:shanghai[/align]



按照我的实验环境,我从安装要求的组件开始做起
在”添加删除WINDOWS组件”中添加”IIS ” “BITS”服务,放入Windows 2003的安装光盘,进行安装



安装完毕,开始安装MMC3.0,打开后同意协议,开始安装


安装完,查看MMC版本应该是这样的



安装.net framework 2.0,程序会自动安装,无需干预



安装Microsoft Report Viewer Redistributable 2005, 同样没什么难度,程序会自动安装

准备工作做完,开始安装WSUS 3.0
运行WSUS 3.0的安装程序,弹出向导



[align=left]安装包括管理控制台的完整服务器[/align]



[align=left]同意许可协议,-- _--!微软的霸王条款,我就想不同意一回,哈哈(玩笑)[/align]



[align=left]指定WSUS 更新本地存储路径,放在空间比较充裕的磁盘上,至少6GB且是NTFS格式分区[/align]



[align=left]指定数据库存放路径,生产环境建议与更新源路径分开存放,至少2GB空间且是NTFS分区[/align]



[align=left]网站选项默认即可,点击下一步开始安装[/align]



[align=left]安装完成,会自动弹出WSUS配置向导,开始设置WSUS[/align]



实验环境,不加入微软改善计划



[align=left]这里我没有上游服务器,所以只能从微软的Update进行同步[/align]



[align=left]没有代理服务器,不设置,然后就可以开始连接微软的Update服务器进行连接了[/align]



[align=left]连接时间视网速,时间段而定,这里只能耐心等待他连接完成了[/align]



[align=left]连接完成后,出现选择更新文件的语种,当然是中文了[/align]



[align=left]实验环境虚拟机什么软件也没装,只能更新一下系统了,选择Windows server 2003[/align]


[align=left]分类我只选了“关键更新程序”,生产环境可根据实际需要选择[/align]


[align=left]第一次更新,就手动同步一下[/align]


[align=left]设置完成,开始同步,之前因为网络问题没有同步成功[/align]


[align=left]同步完成,出现32个和Windows server 2003相关的关键更新程序,还有64位系统用的,最新的关键程序是08年4月9日的 [/align]


[align=left]
[/align]
[align=left]
[/align]
[align=left]
[/align]

[align=left]步骤3: 配置自动更新准备补丁分发[/align]
[align=left]配置自动更新最好的途径是依靠网络环境。在一个有活动目录的环境中,可以使用域策略对象来完成配置。在没有活动目录的环境中,可以使用本地策略来完成配置。但无论使用哪种方法,你都要把客户端计算机指向WSUS服务器,并配置自动更新[/align]
[align=left] [/align]
[align=left]这里实验环境是在域环境中,所以可以利用域策略完成配置。[/align]
[align=left]在域控制器(Florence)中,打开“AD用户和计算机”控制台,点击“wsustest.com”域,选择“属性”[/align]


[align=left]选择“组策略”,并新建一个名为Wsus的策略[/align]


[align=left]双击打开策略,在“计算机配置”—“管理模板”—“Windows组件”中找到“Windows update”[/align]


[align=left]在右边的框中选择“配置自动更新”,启用自动更新,并设置“自动下载并提示安装”,还可以设置安装时间,完成后应用设置。[/align]


[align=left]下一设置中,启用更新服务位置,并设置更新服务器,格式为:http://计算机名[/align]


[align=left]应用后,完成对组策略的设置,这里建议把“不为计划的自动更新安装重新启动”属性也设置为启用,避免生产环境在他人工作时自动重新启动计算机,造成意外损失。[/align]


[align=left]设置完毕,为加快组策略生效,可以使用“gpupdate /force”命令刷新组策略[/align]


[align=left]组策略应用后,客户机的自动更新选项将不可设置,默认设置为在组策略中的设置[/align]


[align=left]
[/align]
[align=left]

[/align]

[align=left]步骤5: 创建计算机组并分发补丁[/align]
[align=left]计算机组对WSUS部署来说很重要,因为它可以针对特定的计算机进行更新。在WSUS 3.0中有两个默认计算机组:所有计算机和未分配的计算机。默认情况,客户机第一次连接WSUS服务器的时候会被分到未分配的计算机组中。[/align]
[align=left] [/align]
[align=left]刚刚完成策略配置,过一会后,域中的两台客户机会出现在为分配的计算机组中[/align]



[align=left]新建一个名为“test”的组,把Florence放进去,用来测试补丁,如没有出现问题,即可大规模部署。[/align]
[align=left]选择Florence,设置成员身份,选择test组[/align]



[align=left]下面就可以到补丁列表去审批需要安装的补丁,给test组成员分发了[/align]





[align=left]补丁审批成功[/align]



[align=left]关闭对话框后,选定的补丁开始自动下载[/align]



[align=left]补丁下载完毕,会在组策略里设置好的计划自动更新的时间开始安装。[/align]
[align=left]打开域策略,会发现比原先设置多了不少,这样我们就可以为自动更新配置其他设置[/align]



[align=left]自动审批可以为客户机定制一些规则,协助管理员管理补丁,例如可以自动下载安装所有分类中的安全更新程序,关键更新程序[/align]



[align=left]步骤6: WSUS的报表服务[/align]
[align=left]在wsus 2.0中集成了简单的报告工具,管理员可以使用wsus 2.0集成的工具,利用报告的形式查看计算机上安装的补丁、需要安装的补丁,而在wsus 3.0中,提供了Microsoft report viewer redistributable 2005来生成报表。[/align]
[align=left] [/align]
[align=left]WSUS 3.0可查看更新状态报告[/align]



[align=left]计算机状态报告[/align]



[align=left]同步报告[/align]



[align=left]除了可以在报表中查看服务器更新和状态报告外,还可以使用电子邮件通知[/align]
[align=left]在WSUS控制台选项中,选择“电子邮件通知”,可以设置收件人,一般为系统管理员。发送状态报告时间、频率等,及邮箱服务器[/align]





[align=left]
[/align]
[align=left]
[/align]
[align=left]
[/align]
[align=left] 部署总结:[/align]
[align=left] [/align]
[align=left] 1. 在活动目录环境中,可以将一台或多台计算机放置在一个OU中,对其OU进行设置组策略,自动分配到指定计算机组[/align]



2. 配置同步计划,减轻服务器负担。值得注意的是在配置自动同步时,我们应该将自动同步的时间安排在半夜,这样以来,服务器的同步过程中的压力就小得多,而且也不会影响到你的网络质量。
[align=left] 自动审批功能很实用,能减少管理员的管理时间。
[/align]
[align=left] 3. 如果为WSUS3单独创建一个网站,默认的配置使用了8530端口。
[/align]
[align=left] 4. 如果使用远程计算机上的数据库服务,需要事先在数据库服务器上创建WSUS数据库。
[/align]
[align=left] 5. 对于一些WSUS服务同步不出来的补丁,还可以连接到微软网站上去手动添加,点击“导入更新” [/align]



[align=left]在自动打开的页面中,输入要添加的补丁,例如Windows XP 的service pack 3补丁[/align]



[align=left]找到对应的补丁,点击添加[/align]



[align=left]然后选择篮就会显示添加的补丁数量[/align]



[align=left]点击查看“选择篮”,选择导入就可以把Windows XP的SP3补丁放到更新列表里了[/align]





[align=left]导入完毕,就可以在更新列表里找到SP3了[/align]



[align=left] WUSU3.0与WSUS2.0区别简介:[/align]
[align=left] [/align]
[align=left] [/align]
[align=left] 1. WSUS 2.0在配置WSUS网站时,如不使用默认网站,会存在很多问题。WSUS 3.0在这方面进行了改进。[/align]
[align=left]2. WSUS3.0的安装比起之前的WSUS2.0更加的贴近人心[/align]
[align=left]3. WSUS3.0的服务器配置向导中,提供了非常有用的产品使用帮助链接[/align]
[align=left]4. WSUS3.0使用MMC3.0控制台相比WSUS2.0使用IE浏览器来说,带来了更直观的界面,并配以不同颜色及丰富的信息,让人一目了然。[/align]
[align=left]5. WSUS 3.0借助Microsoft report viewer redistributable 2005,全新的报告功能,它更加详细、更加直观.[/align]
[align=left]6. WSUS 3.0选项中提供了很多有用的设置,例如服务器清理向导,电子邮件通知[/align]
[align=left]7. WSUS 3.0另外一个新功能,就是Microsoft Update Catalog,通过访问Catalog网站可以使我们的WSUS3服务器获得更多的Microsoft Update在线信息。[/align]
[align=left] [/align]
[align=center]
完成了,文中有很多不足,希望大家多提宝贵意见,共同进步^_^

[/align]
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息