Microsoft udostępnił w swoim programie Insider nową wersję Windows Server, która jest przeznaczona dla środowisk korporacyjnych, oferując administratorom szeroki zestaw funkcji, aby zarządzanie danymi było jak najbardziej kompletne, Windows Server 2022 nie jest obcy tym opcjom i właśnie dlatego korzystanie z ról jest kluczem do zwiększenia produktywności serwera, a jedną z podstawowych ról w zadaniach administracyjnych jest WSUS.
WSUS (Windows Server Update Services - Windows Server Update Services) to rola, która zasadniczo daje nam możliwość wdrożenia opcji aktualizacji wszystkich najnowszych produktów firmy Microsoft, obejmujących wszystkie rodzaje produktów zarówno dla serwerów, jak i komputerów klienckich.
Ta rola WSUS ułatwia zadania administracyjne, ponieważ będzie można automatycznie instalować, zarządzać i rozpowszechniać aktualizacje na wszystkich komputerach w domenie, zapisując ręczne zadania dla takiej operacji.
Funkcje WSUSWSUS pozwala nam:
- Udostępnij automatyzację zarządzania aktualizacjami dla systemu Windows i jego produktów
- Korzystaj z różnych poleceń cmdlet programu Windows PowerShell do zarządzania zadaniami administracyjnymi w programie WSUS
- Ulepszenia bezpieczeństwa, ponieważ mamy poziom prywatności hash SHA256
- Funkcja separacji między klientem a serwerem, dzięki czemu wersje Windows Update Agent (WUA) mogą być dostarczane niezależnie od WSUS, aby nie stosować ich do wszystkich komputerów w domenie
- Scentralizowane zarządzanie aktualizacjami
Wymagania WSUSAby wdrożyć WSUS w systemie Windows Server 2022, konieczne będą następujące minimalne wymagania:
- Procesor 1,4 GHz x64, zalecane 2 GHz lub wyższe
- Karta sieciowa 100 Mb/s lub wyższa
- Dodatkowe 2 GB pamięci RAM
- 10 GB wolnego miejsca na dysku, zalecane 40 GB, aby pomieścić pobrane aktualizacje
Zobaczymy, jak zainstalować tę rolę w systemie Windows Server 2022.
Zainstaluj WSUS na Windows Server 2022
Krok 1
Najpierw weryfikujemy wersję Windows Server za pomocą „winver”:
Krok 2
Otwieramy Menedżera serwera i wybieramy „Dodaj role i funkcje”:
POWIĘKSZAĆ
Krok 3
Wyświetlony zostanie następujący kreator:
POWIĘKSZAĆ
Krok 4
Kliknij Dalej i wybierz „Instalacja oparta na rolach lub funkcjach”:
POWIĘKSZAĆ
Krok 5
W kolejnym oknie wybieramy serwer, na którym zostanie zainstalowana rola:
POWIĘKSZAĆ
Krok 6
Następnie znajdujemy pole „Windows Server Update Services”:
POWIĘKSZAĆ
Krok 7
Aktywujemy Twoje pudełko i wyświetli się:
Krok 8
Dodamy cechy i zobaczymy wybór rzeki:
POWIĘKSZAĆ
Krok 9
Klikamy Dalej iw oknie Funkcje niczego nie modyfikujemy:
POWIĘKSZAĆ
Krok 10
W kolejnym oknie zobaczymy podsumowanie roli WSUS:
POWIĘKSZAĆ
Krok 11
W kolejnym oknie wybieramy role WSUS:
POWIĘKSZAĆ
Krok 12
To są:
- WID Connectivity: jest to usługa, której zadaniem jest instalacja bazy danych WID
- Usługi WID: jego rolą jest zarządzanie wszystkimi usługami WSUS
Krok 13
Kliknij Dalej, a zobaczymy to:
POWIĘKSZAĆ
Krok 14
Aktywujemy pole „Przechowuj aktualizacje w następującej lokalizacji” i wprowadzamy żądaną ścieżkę, w której będą hostowane pliki do pobrania, w tym przypadku przechodzimy do Eksploratora i kopiujemy wspomnianą ścieżkę:
POWIĘKSZAĆ
Krok 15
Wklejamy go w odpowiednim polu:
POWIĘKSZAĆ
Krok 16
Klikamy Dalej i zobaczymy podsumowanie dotyczące ról serwera internetowego IIS (Internet Information Services):
POWIĘKSZAĆ
Krok 17
W poniższym oknie można wybrać żądane usługi ról:
POWIĘKSZAĆ
Krok 18
Następnie zobaczymy podsumowanie roli do zainstalowania w Windows Server 2022:
POWIĘKSZAĆ
Krok 19
Kliknij Zainstaluj, aby zakończyć instalację:
POWIĘKSZAĆ
Krok 20
Na koniec zobaczymy:
POWIĘKSZAĆ
Krok 21
Klikamy "" Rozpocznij zadania poinstalacyjne ", aby zakończyć proces:
POWIĘKSZAĆ
Krok 22
Na koniec zobaczymy, co następuje. Klikamy Zamknij, aby wyjść z kreatora.
POWIĘKSZAĆ
Krok 23
Teraz przechodzimy do "Narzędzia - Windows Server Update Services":
POWIĘKSZAĆ
Krok 24
Wyświetlony zostanie następujący kreator:
POWIĘKSZAĆ
Krok 25
Kliknij Dalej i możemy uczestniczyć lub nie w programie doskonalenia:
POWIĘKSZAĆ
Krok 26
W następnym oknie aktywujemy pole „Synchronizuj z Microsoft Update”:
POWIĘKSZAĆ
Krok 27
Klikamy Dalej i teraz określamy, czy będziemy korzystać z serwera proxy:
POWIĘKSZAĆ
Krok 28
Kliknij Następny
POWIĘKSZAĆ
Krok 29
Kliknij „Rozpocznij połączenie”, aby pobrać produkty firmy Microsoft:
POWIĘKSZAĆ
Krok 30
Po zakończeniu tego pobierania zobaczymy:
POWIĘKSZAĆ
Krok 31
Kliknij Dalej i wybierz języki dostępne do aktualizacji:
POWIĘKSZAĆ
Krok 32
Następnie wybieramy, które produkty będą dostępne do otrzymywania aktualizacji za pośrednictwem WSUS:
POWIĘKSZAĆ
Krok 33
W kolejnym oknie potwierdzamy rodzaj aktualizacji do pobrania:
POWIĘKSZAĆ
Krok 34
Tam aktywujemy pola w razie potrzeby i klikamy Dalej, aby zdefiniować metodę synchronizacji, której należy użyć:
POWIĘKSZAĆ
Krok 35
Kliknij Dalej, a zobaczymy:
POWIĘKSZAĆ
Krok 36
Kliknij Dalej, aby zakończyć proces:
POWIĘKSZAĆ
Krok 37
Kliknij „Zakończ”, aby zakończyć konfigurację WSUS w systemie Windows Server 2022.
POWIĘKSZAĆ
Krok 38
Zostaniemy przekierowani do konsoli WSUS, aby zobaczyć szczegóły dostępnych aktualizacji:
POWIĘKSZAĆ
Krok 39
W konsoli WSUS klikamy kategorię „Opcje”:
POWIĘKSZAĆ
Krok 40
Dwukrotnie klikamy „Komputery” iw wyświetlonym oknie aktywujemy pole „Użyj ustawień grupy lub rejestru komputera”. Kliknij Zastosuj i OK, aby zastosować zmiany.
Krok 41
Przechodzimy do sekcji „Drużyny”, klikamy prawym przyciskiem myszy wiersz „Wszystkie zespoły” i wybieramy „Dodaj grupę zespołów”:
POWIĘKSZAĆ
Krok 42
Grupie przypisujemy nazwę:
Krok 43
Kliknij Dodaj i widzimy utworzoną grupę:
POWIĘKSZAĆ
Krok 44
Teraz przechodzimy do Menedżera serwera i wybieramy „Narzędzia / Zarządzanie zasadami grupy”:
POWIĘKSZAĆ
Krok 45
Klikamy prawym przyciskiem myszy jednostkę organizacyjną zespołów, które będą połączone z WSUS i wybieramy opcję „Utwórz obiekt zasad grupy w tej domenie i połącz go tutaj”
POWIĘKSZAĆ
Krok 46
Nadajemy żądaną nazwę i stosujemy zmiany:
Krok 47
Klikamy prawym przyciskiem myszy utworzony obiekt GPO i wybieramy opcję Edytuj:
POWIĘKSZAĆ
Krok 48
W otwartym oknie przechodzimy do ścieżki "Konfiguracja komputera - Zasady - Szablony administracyjne - Składniki systemu Windows - Windows Update", najpierw wybieramy politykę "Konfiguruj aktualizacje automatyczne":
POWIĘKSZAĆ
Krok 49
Edytujemy politykę i aktywujemy pole „Włączone”, a następnie wybieramy opcję 3 - „Automatycznie pobierz i powiadom instalację” w polu Konfiguruj automatyczną aktualizację. Zastosuj zmiany, klikając Zastosuj i OK.
POWIĘKSZAĆ
Krok 50
Teraz edytujemy zasadę „Określ lokalizację usługi Windows Update w intranecie”
POWIĘKSZAĆ
Krok 51
Edytujemy tę politykę, włączamy ją i w polu „Utwórz intranetową usługę aktualizacji w celu wykrywania aktualizacji” oraz „Utwórz intranetowy serwer statystyk” wpisujemy składnię http: //Equipo.Dominio: 8530. Wprowadzamy zmiany.
POWIĘKSZAĆ
Krok 52
Następnie przechodzimy do polityki „Włącz odbiorców po stronie klienta”:
POWIĘKSZAĆ
Krok 53
Edytujemy politykę i aktywujemy pole „Włączone”, w polu „Nazwa grupy docelowej dla tego komputera” wpisz nazwę utworzonej grupy. Wprowadzamy zmiany.
POWIĘKSZAĆ
Krok 54
Idziemy do komputera klienckiego domeny, uzyskujemy dostęp do wiersza poleceń jako administrator i tam wykonujemy:
gpresult / r
POWIĘKSZAĆ
Krok 55
Zapewnia to aktualizację zasad domeny na komputerze. Teraz inicjujemy Windows Update za pomocą polecenia:
Wuauclt.exe / reportnow / detectnow
POWIĘKSZAĆ
Krok 56
Na koniec wracamy do Windows Server 2022, a w konsoli WSUS i w profilu widzimy komputery, na których została zastosowana konfiguracja:
POWIĘKSZAĆ
Krok 57
Teraz przejdziemy do „Aktualizacje / Wszystkie aktualizacje”, klikamy prawym przyciskiem myszy aktualizację i wybieramy „Zatwierdź”:
POWIĘKSZAĆ
Krok 58
Teraz wybieramy utworzony obiekt GPO i wybieramy „Zatwierdzone do instalacji”:
Krok 59
Zobaczymy:
Krok 60
Kliknij OK, aby zainstalować wspomnianą aktualizację:
Dzięki WSUS mamy najlepszą alternatywę do zarządzania wszystkim, co dotyczy aktualizacji w Windows Server 2022 i komputerach domenowych.