免费为企业IT规划WSUS:Windows Server 更新服务 (WSUS) 之快速入门教程(一)
哈喽大家好,欢迎来到虚拟化时代君(XNHCYL),收不到通知请将我点击星标!“ 大家好,我是虚拟化时代君,一位潜心于互联网的技术宅男。这里每天为你分享各种你感兴趣的技术、教程、软件、资源、福利…(每天更新不间断,福利不见不散)
第一章、文 章 引 言
很多老铁后台私信说怎么没有微软的文章更新,我们征集了一些技术文章,连载分享下。更下关于Windows补丁服务器的搭建和配置。劳逸结合,昨天更新的文章太长,今天先简单介绍下WSUS一些前置条件。
WSUS(Windows Server Update Services)是微软提供的一款用于管理和分发更新到Windows操作系统和其他Microsoft软件的服务器工具。它的主要作用是集中管理网络中多个计算机的更新和补丁,确保系统保持最新并且安全。它适用于所有受支持的 Windows Server 版本,从 Windows Server 2012 R2 到 Windows Server 2022(小编Windows Server 2025 已经不再主动开发,所有功能仍用于部署)。它是一个免费的角色;但是,运行许可的 Windows Server 版本是必不可少的。
第二章、为什么需要WSUS
它可以帮助您以自动化的方式将更新部署到数千台机器,而无需太多的手动操作。以下是一些好处。
1、集中更新管理:
WSUS允许管理员集中控制和管理网络中的所有Windows设备的更新。通过WSUS,管理员可以在一个中央位置查看、批准和分发Windows操作系统和应用程序的更新,而不需要每台计算机单独下载和安装更新。
2、节省带宽:
WSUS 可帮助您在本地下载所有更新,然后在非工作时间将其分发给目标主机和产品。通过这样做,您可以节省带宽消耗,因为数千台机器不会通过互联网下载更新,而是在本地下载。
3、控制更新:
在一些组织中,可能有合规性要求必须确保特定的更新已被安装。WSUS能够帮助企业确保所有计算机都按照设定的策略安装必要的安全更新和补丁,避免由于更新未及时安装而导致的安全漏洞。
4、报告和监控:
WSUS提供了更新状态的详细报告,管理员可以查看哪些计算机已成功安装更新,哪些计算机存在问题,是否有更新失败等信息。通过这些报告,可以快速识别和解决潜在的更新问题。
5、自动化更新审批:
WSUS允许管理员对更新进行分类并批准或拒绝,这样可以防止不适合或有潜在风险的更新自动部署到网络中的设备。管理员可以选择推迟某些更新,或者仅在特定时间窗内推送更新,以减少对业务操作的影响。
6、避免强制更新造成的影响:
Windows 操作系统(特别是Windows 10及以上版本)有时会强制推送更新,这可能会导致系统重启或应用程序中断。使用WSUS,管理员可以控制何时进行更新,减少强制更新对生产环境的干扰。
7、节省计算资源:
当所有设备通过WSUS获取更新时,更新只需要从中央服务器下载一次,减少了每个设备单独下载更新所消耗的计算资源和存储空间。
第三章、上游与下游WSUS服务器
在 WSUS(Windows Server Update Services)的上下游架构中,上游WSUS 和 下游WSUS 是指两个不同层级的 WSUS 服务器之间的关系。这个架构通常用于大型组织或多个地点的分布式环境中,以帮助集中管理更新,并优化带宽和更新分发效率。部署 WSUS 服务器时,您可以将其设置为上游服务器或下游服务器。如果您是首次部署 WSUS,则必须将其配置为上游服务器。实际上,上游和下游服务器之间的主要区别在于它们的数据源、角色和互联网连接。数据源是指客户端下载更新的位置,角色定义哪个服务器是主服务器,哪个是辅助服务器,而它们之间的互联网连接也不同。
1、上游 WSUS(Upstream WSUS):
定义:上游 WSUS 是一个或多个集中式的 WSUS 服务器,通常位于网络的“上游”部分,负责从 Microsoft Update 服务器(或其他更新源)下载和接收所有最新的更新和补丁。
作用:上游 WSUS 服务器通常是主服务器,负责从微软的服务器获取更新,并将这些更新推送到下游 WSUS 服务器。
2、下游 WSUS(Downstream WSUS)
定义:下游 WSUS 是连接到上游 WSUS 服务器的 WSUS 实例,它从上游 WSUS 获取更新,并将这些更新分发到本地网络或子网络中的计算机。
角色:下游 WSUS 服务器负责将上游 WSUS 服务器批准的更新推送到最终客户端或计算机上。它不直接从 Microsoft Update 获取更新,而是依赖于上游 WSUS。
3、上游和下游 WSUS 的工作原理
1. 上游 WSUS 服务器:上游服务器会从 Microsoft Update下载所有可用的操作系统和应用程序更新(包括补丁、驱动程序等),并存储在本地。管理员可以在上游 WSUS 服务器上批准或拒绝这些更新。
2. 下游 WSUS 服务器: 下游服务器连接到上游服务器并同步更新。下游 WSUS 不会直接从 Microsoft Update 获取更新,而是从上游 WSUS 服务器接收已经批准的更新。下游服务器继续向客户端计算机推送这些更新。
3. 同步与批准:上游 WSUS 服务器定期同步与 Microsoft Update 的连接,以获取最新的更新,下游 WSUS 服务器则定期同步上游服务器的更新内容。下游服务器可以选择从上游 WSUS 获取某些特定的更新,或者自动接受所有上游批准的更新。
4、上游和下游 WSUS区别
两者最大区别是上游服务器需要互联网连接,因为它直接连接到 Microsoft 并下载更新。另一方面,下游服务器不需要互联网连接。相反,它从上游服务器下载更新并充当辅助服务器,将更新分发到客户端计算机。
5、上游和下游 WSUS架构案例
总部:有一个上游 WSUS 机器,它直接连接到 Microsoft Update 管理所有更新。
分支机构:有一个下游 WSUS 服务器,它从总部的上游 WSUS 获取更新并分发给分支机构的设备。
第四章、支持的产品
为了更新某些产品,您需要选择所需的产品和语言包。以下是您可以更新的内容:
WSUS 只能用于分发对 Windows 和基于 Microsoft 的产品的更新。
Windows 操作系统:您可以更新 Windows 客户端和 Windows Server 2022。WSUS 支持所有 Microsoft 支持的产品。
Microsoft Office:如果您仍在运行本地 Microsoft Office,则可以通过 WSUS 更新它。
其他 Microsoft 产品:WSUS 可以更新 Microsoft Exchange Server、Microsoft SQL Server、Microsoft SharePoint、Microsoft .NET Framework、Microsoft Visual Studio、Windows Defender 等。
使用 Microsoft Update 首次同步 WSUS 服务器后,支持的产品列表将扩展,其中也包括 Azure。
第五章、支持更新类型
您可以指定要同步的更新分类,然后将其分发到客户端计算机(如果适用)。您可以选择关键更新、定义更新、驱动程序集、驱动程序、功能包、安全更新、Service Pack、工具、更新汇总和标准更新。
此外,如果您运行的产品使用的语言与英语不同的语言,则可以选择是要下载所有语言的更新,还是仅下载特定语言的更新。
第六章、系统要求
在基础结构中安装 WSUS 之前,您需要确保满足系统要求。
Windows Server 2022(推荐)或更早版本支持的操作系统,具有 2个 vCPU、2GB RAM、40 GB 磁盘、1 Gbit 网卡,已安装 Microsoft Report Viewer Redistributable 2008 和 Microsoft .NET Framework 4.0。所有这些要求都位于操作系统之上。(视情况而定)
如果要在本地存储更新,则需要确保 WSUS 具有具有足够容量的磁盘。磁盘的大小取决于要在本地存储上下载的产品和语言类型的数量。它的范围可以从 100 GB 到几 TB 不等。您的 WSUS 服务器和要更新的客户端计算机都必须加入您的公司域(Active Directory 域)。
在下一篇文章中,我们将在 Windows Server 2022 上安装 WSUS。
【以上内容均属虚拟化时代君整理,大家仅供参考!】
第七章、往期回顾
点击下方链接阅读精彩文章
Windows安全加固:更改3389端口并设置指定IP白名单加薪秘籍,又入账500大洋!
最全国内外NTP服务器大全以及Linux配置方法
Windows Server 2012域管理员账号被禁用,域控无法登录,客户花1000元紧急处理!
Windows Server 2022AD域部署NTP时间服务,又到手了1500,真香
最全全球范围内DNS、中国DNS地址大全汇总
重大更新、Windows 11 24H2及 LTSC 版本强势来袭!
如何在微软 AD 域控中启用回收站,确保数据安全!
云桌面之Windows 11镜像Sysprep报错处理秘籍
全网首创Windows Powershell 批量创建、重命名和拷贝文件夹和文件到指定目录
全网首发Windows五大高危端口(135/136/137/139和445)安全防护策略
全网首发Windows Server 2019 AD 域控降级与退域的全面指南
Windows无需管理员权限,命令轻松修改IP和DNS
一文秒懂ipconfig、ifconfig和ip addr的区别与应用
从小白到高手:Windows注册表基础运维全攻略
Windows Server AD域控账号CMD批量导入小技巧
Windows安全防护技能抵御勒索病毒入侵威胁
全网首发Windows 系统中常用的巡检命令和 CMD 命令
解决方案:如何在虚拟机中扩展 Windows 11 C 盘,绕过恢复分区的限制!
Windows隐藏任意exe程序小秘籍
探索Windows秘密:揭晓30个常用端口的神秘面纱与使用技巧
Windows Server 2019 会话远程桌面-快速部署(RemoteApp)
Windows Server 2019 WSUS补丁服务器安装图解教程
资源申明:小编更新资源文章只是为了给大家提供一个绿色学习的平台,如果你在本站看到的任何图片文字有涉及到你的利益以及版权都可以联系小编删除。
相关文章:

免费为企业IT规划WSUS:Windows Server 更新服务 (WSUS) 之快速入门教程(一)
哈喽大家好,欢迎来到虚拟化时代君(XNHCYL),收不到通知请将我点击星标!“ 大家好,我是虚拟化时代君,一位潜心于互联网的技术宅男。这里每天为你分享各种你感兴趣的技术、教程、软件、资源、福利…...

Titans 架构中的记忆整合:Memory as a Context;Gated Memory;Memory as a Layer
Titans 架构中的记忆整合 Titans 架构中的记忆整合 Memory as a Context(MAC)变体:在处理长序列数据时,将序列分段,对于当前段 S ( t ) S^{(t)}...

无缝过渡:将 Ansys 子结构模型转换为 Nastran
了解如何将 Ansys 子结构模型无缝转换为 Nastran,以满足有效载荷动态模型要求 Ansys 子结构模型的优势 Ansys 子结构模型为从事大型装配体结构分析和仿真的工程师和分析师提供了多项优势。 这些模型通过将复杂结构划分为更小、更易于管理的子结构,可以…...

小哆啦的跳跃挑战:能否突破迷宫的极限?
小哆啦开始力扣每日一题的第六天 https://leetcode.cn/problems/jump-game/description/ 小哆啦的跳跃挑战:能否突破迷宫的极限? 第一阶段:小哆啦的初次尝试 —— 盲目跳跃 小哆啦刚进入跳跃之城,他决定采用一种非常直接的方法来…...

KubeSphere部署安装,接入KubeKey安装的k8s集群
KubeSphere安装接入KubeKey安装的k8s集群 文章目录 KubeSphere安装接入KubeKey安装的k8s集群 一.NFS安装配置1.服务器安装NFS服务2.下载并部署 NFS Subdir External Provisioner1).下载部署文件2).创建 NameSpace3).创建 RBAC 资源4).配置 deployment.yaml5).部署 Storage Clas…...

Object常用的方法及开发中的使用场景
在前端开发中,Object 对象提供了许多常用的方法,这些方法帮助我们操作对象的属性和结构。以下是常用的 Object 方法及其功能简要说明: 对象常用的方法 1. 创建对象 Object.create(proto[, propertiesObject]) 创建一个具有指定原型对象和属性…...

SQL2000在win10上安装的方法
安装前最好先关闭防火墙和一些杀毒软件,因为这些软件在安装过程中可能会碰到注册表等一下杀毒软件比较敏感的地带,如果违反杀毒软件的规则会被当做病毒强行终止删除 首相找到C盘下window文件中的sysWOW64文件 鼠标右键,点击属性、安全、高级 …...

Windows图形界面(GUI)-QT-C/C++ - QT 对话窗口
公开视频 -> 链接点击跳转公开课程博客首页 -> 链接点击跳转博客主页 目录 模态对话框 非模态对话框 文件对话框 基本概念 静态函数 常见属性 颜色对话框 基本概念 静态函数 常见属性 字体对话框 基本概念 静态函数 常见属性 输入对话框 基本概念 …...

Java语言的数据结构
Java语言中的数据结构 引言 在计算机科学中,数据结构是指一种特定的方式来组织和存储数据,以便能够高效地进行访问和修改。Java作为一种广泛使用的编程语言,其内置的数据结构和集合框架为程序员提供了便利的工具来管理数据。本文将深入探讨…...

【12】Word:张老师学术论文❗
目录 题目 NO2 NO3 NO4 NO5 NO6 NO7.8 题目 NO2 布局→页面设置→纸张:A4→页边距:上下左右边距→文档网格:只指定行网格→版式:页眉和页脚:页脚距边界:1.4cm居中设置论文页码:插入…...

大疆最新款无人机发布,可照亮百米之外目标
近日,DJI 大疆发布全新小型智能多光旗舰 DJI Matrice 4 系列,包含 Matrice 4T 和 Matrice 4E 两款机型。DJI Matrice 4E 价格为27888 元起,DJI Matrice 4T价格为38888元起。 图片来源:大疆官网 DJI Matrice 4E DJI Matrice 4T D…...

《小迪安全》学习笔记05
目录 读取: 写入: (其中的读取和写入时我认为比较重要的,所以单独做成了目录,这里的读取和写入是指在进行sql注入的时候与本地文件进行的交互) 好久没发博客了。。。从这篇开始的小迪安全学习笔记就开始…...

56_多级缓存实现
1.查询Tomcat 拿到商品id后,本应去缓存中查询商品信息,不过目前我们还未建立Nginx、Redis缓存。因此,这里我们先根据商品id去Tomcat查询商品信息。此时商品查询功能的架构如下图所示。 需要注意的是,我们的OpenResty是在虚拟机,Tomcat是在macOS系统(或Windows系统)上,…...

每日进步一点点(网安)
今日练习题目是PHP反序列化,也学习一下说明是序列化和反序列化 1.PHP序列化 序列化是指将数据结构或对象转换为可传输或可储存的格式的过程。这通常需要将数据转换为字节流或者其他编码格式,以便在不同系统和应用程序之间进行传输或存储 在PHP中&…...

宝塔php7.4安装报错,无法安装,php8以上可以安装,以下的不行,gd库什么的都正常
宝塔的依赖问题导致的问题,最后手动挂载后才解决。。。废了三天三夜终于搞好了。。。。无语~ 建议:不要一直升级宝塔版本,升级前备份或者开服务商的实例镜像,方便恢复,不然,可就GG了࿵…...

SDL2:PC端编译使用
SDL2:PC端编译使用 1. SDL2:PC端编译使用1.1 安装必要的依赖1.2 下载编译SDL21.3 SDL2使用示例:Audio1.4 运行示例程序 1. SDL2:PC端编译使用 1.1 安装必要的依赖 首先,确保安装了编译SDL2所需的依赖库: …...

Windows 蓝牙驱动开发-蓝牙设备栈
蓝牙设备栈 蓝牙驱动程序堆栈包含 Microsoft 为蓝牙协议提供支持的核心部分。 有了这个堆栈,已启用蓝牙的设备可以彼此定位并建立连接。 在此类连接中,设备可以通过各种应用程序交换数据并彼此交互。 下图显示了蓝牙驱动程序堆栈中的模块,以…...

docker一张图理解
1、push 将本地的镜像上传到镜像仓库,要先登陆到镜像仓库。参数说明: –disable-content-trust : 忽略镜像的校验,默认开启 # 上传本地镜像myapache:v1到镜像仓库中。 docker push myapache:v1 1.2、search 从Docker Hub查找镜像。参数说明: –…...

RocketMQ、Kafka、RabbitMQ,如何选型?
如何根据应用场景选择合适的消息中间件? 分布式、微服务、高并发架构中,消息队列(Message Queue,简称MQ)扮演着至关重要的角色。 消息队列用于实现系统间的异步通信、解耦、削峰填谷等功能。 目前常见的MQ实现包括RabbitMQ、Rock…...

RabbitMQ故障全解析:消费、消息及日常报错处理与集群修复
文章目录 前言:1 消费慢2 消息丢失3 消息重复消费4 日常报错及解决4.1 报错“error in config file “/etc/rabbitmq/rabbitmq.config” (none): no ending found”4.2 生产者发送消息报错4.3 浏览器打开IP地址,无法访问 RabbitMQ(白屏没有结…...

无公网IP 实现外网访问本地 Docker 部署 Navidrome
Navidrome 是一款可以在 macOS、Linux、Windows以及 Docker 等平台上运行的跨平台开源音乐服务器应用,它支持传输常见的 MP3、FLAC、WAV等音频格式。允许用户通过 Web 界面或 API 进行音乐库的管理和访问。本文就介绍如何快速在 Linux 系统使用 Docker 进行本地部署…...

pnpm add 和 pnpm install 的区别?
文章目录 1. pnpm add2. pnpm install3. 总结应用场景示例 在使用 pnpm 管理项目依赖时, pnpm add 和 pnpm install 是两个常用的命令,但它们的功能和使用场景有所不同。以下是详细的解释: 1. pnpm add 功能:用于向项目的 pack…...

Linux:文件描述符fd、系统调用open
目录 一、文件基础认识 二、C语言操作文件的接口 1.> 和 >> 2.理解“当前路径” 三、相关系统调用 1.open 2.文件描述符 3.一切皆文件 4.再次理解重定向 一、文件基础认识 文件 内容 属性。换句话说,如果在电脑上新建了一个空白文档࿰…...

CPU负载与CPU使用率之区别
在日常的性能测试与系统监控中,CPU负载和CPU使用率是两个常见的指标,它们经常被提及,但也经常被混淆。本文将为你深入解析两者的区别,以及它们各自的意义和应用场景,让你更清楚地掌握这些关键性能指标。 存储、内存和 …...

C++实现设计模式---外观模式 (Facade)
外观模式 (Facade) 外观模式 是一种结构型设计模式,为子系统中的一组接口提供一个一致的界面。外观模式定义了一个更高层次的接口,使得子系统更容易使用。 意图 简化复杂子系统的接口。为客户端提供一个统一的入口,屏蔽子系统的内部细节。 …...

仿射密码实验——Python实现(完整解析版)
文章目录 前言实验内容实验操作步骤1.编写主程序2.编写加密模块3.编写解密模块4.编写文件加解密模块 实验结果实验心得实验源码scirpt.pyusefile.py 前言 实验目的 1)初步了解古典密码 2)掌握仿射密码的实现 实验方法 根据下图仿射密码(变换…...

【Qt 常用控件】按钮类(QPushButton、QRadioButton、QCheckBox)
按钮控件继承自抽象类QAbstractButton。 抽象类不允许实例化对象,内部定义纯虚函数。只能通过子类继承,重写纯虚函数的方式使用。 1. QPushButton 1.1 QAbstractButton中和QPushButton相关的属性 text按钮显示文本icon按钮图标iconSize按钮图标尺寸s…...

Amazon Relational Database Service (RDS)
Amazon Relational Database Service (RDS) 是 AWS 提供的一项完全托管的关系数据库服务,旨在简化部署、管理和扩展关系型数据库应用程序。通过 RDS,用户可以使用多种流行的关系数据库引擎,如 MySQL、PostgreSQL、MariaDB、Oracle 和 Microso…...

linux分配磁盘空间命令
使用命令lsblk查询linux磁盘空间时,发现空间并没有被分配完 如图,600G,但实际分配了一共199G,剩余500G,我们需要通过命令进行剩余存储的分配。 思路:创建新的分区->更新内核分区表->初始化新分区作…...

21_Spring Boot缓存注解介绍
前面我们通过使用@EnableCaching、@Cacheable注解实现了Spring Boot默认的基于注解的缓存管理,除此之外,还有更多的缓存注解以及注解属性可以配置优化缓存管理。下面我们针对Spring Boot中的缓存注解及相关属性进行详细讲解。 1.@EnableCaching注解 @EnableCaching是由Spri…...