当前位置: 首页 > news >正文

免费为企业IT规划WSUS:Windows Server 更新服务 (WSUS) 之快速入门教程(一)

哈喽大家好,欢迎来到虚拟化时代君(XNHCYL),收不到通知请将我点击星标!   大家好,我是虚拟化时代君,一位潜心于互联网的技术宅男。这里每天为你分享各种你感兴趣的技术、教程、软件、资源、福利…(每天更新不间断,福利不见不散)

图片

第一章、文 章 引 言

        很多老铁后台私信说怎么没有微软的文章更新,我们征集了一些技术文章,连载分享下。更下关于Windows补丁服务器的搭建和配置。劳逸结合,昨天更新的文章太长,今天先简单介绍下WSUS一些前置条件。

        WSUS(Windows Server Update Services)是微软提供的一款用于管理和分发更新到Windows操作系统和其他Microsoft软件的服务器工具。它的主要作用是集中管理网络中多个计算机的更新和补丁,确保系统保持最新并且安全。它适用于所有受支持的 Windows Server 版本,从 Windows Server 2012 R2 到 Windows Server 2022(小编Windows Server  2025 已经不再主动开发,所有功能仍用于部署)。它是一个免费的角色;但是,运行许可的 Windows Server 版本是必不可少的。

第二章、为什么需要WSUS

它可以帮助您以自动化的方式将更新部署到数千台机器,而无需太多的手动操作。以下是一些好处。

1、集中更新管理:

        WSUS允许管理员集中控制和管理网络中的所有Windows设备的更新。通过WSUS,管理员可以在一个中央位置查看、批准和分发Windows操作系统和应用程序的更新,而不需要每台计算机单独下载和安装更新。

2、节省带宽:

        WSUS 可帮助您在本地下载所有更新,然后在非工作时间将其分发给目标主机和产品。通过这样做,您可以节省带宽消耗,因为数千台机器不会通过互联网下载更新,而是在本地下载。

3、控制更新:

        在一些组织中,可能有合规性要求必须确保特定的更新已被安装。WSUS能够帮助企业确保所有计算机都按照设定的策略安装必要的安全更新和补丁,避免由于更新未及时安装而导致的安全漏洞。

4、报告和监控:

        WSUS提供了更新状态的详细报告,管理员可以查看哪些计算机已成功安装更新,哪些计算机存在问题,是否有更新失败等信息。通过这些报告,可以快速识别和解决潜在的更新问题

5、自动化更新审批:

        WSUS允许管理员对更新进行分类并批准或拒绝,这样可以防止不适合或有潜在风险的更新自动部署到网络中的设备。管理员可以选择推迟某些更新,或者仅在特定时间窗内推送更新,以减少对业务操作的影响。

6、避免强制更新造成的影响:

        Windows 操作系统(特别是Windows 10及以上版本)有时会强制推送更新,这可能会导致系统重启或应用程序中断。使用WSUS,管理员可以控制何时进行更新,减少强制更新对生产环境的干扰。

7、节省计算资源:

        当所有设备通过WSUS获取更新时,更新只需要从中央服务器下载一次,减少了每个设备单独下载更新所消耗的计算资源和存储空间。

第三章、上游与下游WSUS服务器

        在 WSUS(Windows Server Update Services)的上下游架构中,上游WSUS 和 下游WSUS 是指两个不同层级的 WSUS 服务器之间的关系。这个架构通常用于大型组织或多个地点的分布式环境中,以帮助集中管理更新,并优化带宽和更新分发效率。部署 WSUS 服务器时,您可以将其设置为上游服务器或下游服务器。如果您是首次部署 WSUS,则必须将其配置为上游服务器。实际上,上游和下游服务器之间的主要区别在于它们的数据源、角色和互联网连接。数据源是指客户端下载更新的位置,角色定义哪个服务器是主服务器,哪个是辅助服务器,而它们之间的互联网连接也不同。

1、上游 WSUS(Upstream WSUS)

定义:上游 WSUS 是一个或多个集中式的 WSUS 服务器,通常位于网络的“上游”部分,负责从 Microsoft Update 服务器(或其他更新源)下载和接收所有最新的更新和补丁。

作用:上游 WSUS 服务器通常是主服务器,负责从微软的服务器获取更新,并将这些更新推送到下游 WSUS 服务器。

2、下游 WSUS(Downstream WSUS)

定义:下游 WSUS 是连接到上游 WSUS 服务器的 WSUS 实例,它从上游 WSUS 获取更新,并将这些更新分发到本地网络或子网络中的计算机。

角色:下游 WSUS 服务器负责将上游 WSUS 服务器批准的更新推送到最终客户端或计算机上。它不直接从 Microsoft Update 获取更新,而是依赖于上游 WSUS。

3、上游和下游 WSUS 的工作原理

1. 上游 WSUS 服务器:上游服务器会从 Microsoft Update下载所有可用的操作系统和应用程序更新(包括补丁、驱动程序等),并存储在本地。管理员可以在上游 WSUS 服务器上批准或拒绝这些更新。

2. 下游 WSUS 服务器: 下游服务器连接到上游服务器并同步更新。下游 WSUS 不会直接从 Microsoft Update 获取更新,而是从上游 WSUS 服务器接收已经批准的更新。下游服务器继续向客户端计算机推送这些更新。

3. 同步与批准:上游 WSUS 服务器定期同步与 Microsoft Update 的连接,以获取最新的更新,下游 WSUS 服务器则定期同步上游服务器的更新内容。下游服务器可以选择从上游 WSUS 获取某些特定的更新,或者自动接受所有上游批准的更新。

4、上游和下游 WSUS区别

两者最大区别是上游服务器需要互联网连接,因为它直接连接到 Microsoft 并下载更新。另一方面,下游服务器不需要互联网连接。相反,它从上游服务器下载更新并充当辅助服务器,将更新分发到客户端计算机。

5、上游和下游 WSUS架构案例

总部:有一个上游 WSUS 机器,它直接连接到 Microsoft Update 管理所有更新。

分支机构:有一个下游 WSUS 服务器,它从总部的上游 WSUS 获取更新并分发给分支机构的设备。

图片

第四章、支持的产品

为了更新某些产品,您需要选择所需的产品和语言包。以下是您可以更新的内容:

WSUS 只能用于分发对 Windows 和基于 Microsoft 的产品的更新。

Windows 操作系统:您可以更新 Windows 客户端和 Windows Server 2022。WSUS 支持所有 Microsoft 支持的产品。

Microsoft Office:如果您仍在运行本地 Microsoft Office,则可以通过 WSUS 更新它。

其他 Microsoft 产品:WSUS 可以更新 Microsoft Exchange Server、Microsoft SQL Server、Microsoft SharePoint、Microsoft .NET Framework、Microsoft Visual Studio、Windows Defender 等。

使用 Microsoft Update 首次同步 WSUS 服务器后,支持的产品列表将扩展,其中也包括 Azure。

图片

第五章、支持更新类型

您可以指定要同步的更新分类,然后将其分发到客户端计算机(如果适用)。您可以选择关键更新、定义更新、驱动程序集、驱动程序、功能包、安全更新、Service Pack、工具、更新汇总和标准更新。

图片

此外,如果您运行的产品使用的语言与英语不同的语言,则可以选择是要下载所有语言的更新,还是仅下载特定语言的更新。

图片

第六章、系统要求

在基础结构中安装 WSUS 之前,您需要确保满足系统要求。

Windows Server 2022(推荐)或更早版本支持的操作系统,具有 2个 vCPU、2GB RAM、40 GB 磁盘、1 Gbit 网卡,已安装 Microsoft Report Viewer Redistributable 2008 和 Microsoft .NET Framework 4.0。所有这些要求都位于操作系统之上。(视情况而定)

如果要在本地存储更新,则需要确保 WSUS 具有具有足够容量的磁盘。磁盘的大小取决于要在本地存储上下载的产品和语言类型的数量。它的范围可以从 100 GB 到几 TB 不等。您的 WSUS 服务器和要更新的客户端计算机都必须加入您的公司域(Active Directory 域)。

在下一篇文章中,我们将在 Windows Server 2022 上安装 WSUS。

【以上内容均属虚拟化时代君整理,大家仅供参考!】

第七章、往期回顾

点击下方链接阅读精彩文章

Windows安全加固:更改3389端口并设置指定IP白名单加薪秘籍,又入账500大洋!

最全国内外NTP服务器大全以及Linux配置方法

Windows Server 2012域管理员账号被禁用,域控无法登录,客户花1000元紧急处理!

Windows Server 2022AD域部署NTP时间服务,又到手了1500,真香

最全全球范围内DNS、中国DNS地址大全汇总

重大更新、Windows 11 24H2及 LTSC 版本强势来袭!

如何在微软 AD 域控中启用回收站,确保数据安全!

云桌面之Windows 11镜像Sysprep报错处理秘籍

全网首创Windows Powershell 批量创建、重命名和拷贝文件夹和文件到指定目录

全网首发Windows五大高危端口(135/136/137/139和445)安全防护策略

全网首发Windows Server 2019 AD 域控降级与退域的全面指南

Windows无需管理员权限,命令轻松修改IP和DNS

一文秒懂ipconfig、ifconfig和ip addr的区别与应用

从小白到高手:Windows注册表基础运维全攻略

Windows Server AD域控账号CMD批量导入小技巧

Windows安全防护技能抵御勒索病毒入侵威胁

全网首发Windows 系统中常用的巡检命令和 CMD 命令

解决方案:如何在虚拟机中扩展 Windows 11 C 盘,绕过恢复分区的限制!

Windows隐藏任意exe程序小秘籍

探索Windows秘密:揭晓30个常用端口的神秘面纱与使用技巧

Windows Server 2019 会话远程桌面-快速部署(RemoteApp)

Windows Server 2019 WSUS补丁服务器安装图解教程

资源申明:小编更新资源文章只是为了给大家提供一个绿色学习的平台,如果你在本站看到的任何图片文字有涉及到你的利益以及版权都可以联系小编删除。

相关文章:

免费为企业IT规划WSUS:Windows Server 更新服务 (WSUS) 之快速入门教程(一)

哈喽大家好,欢迎来到虚拟化时代君(XNHCYL),收不到通知请将我点击星标!“ 大家好,我是虚拟化时代君,一位潜心于互联网的技术宅男。这里每天为你分享各种你感兴趣的技术、教程、软件、资源、福利…...

Titans 架构中的记忆整合:Memory as a Context;Gated Memory;Memory as a Layer

Titans 架构中的记忆整合 Titans 架构中的记忆整合 Memory as a Context(MAC)变体:在处理长序列数据时,将序列分段,对于当前段 S ( t ) S^{(t)}...

无缝过渡:将 Ansys 子结构模型转换为 Nastran

了解如何将 Ansys 子结构模型无缝转换为 Nastran,以满足有效载荷动态模型要求 Ansys 子结构模型的优势 Ansys 子结构模型为从事大型装配体结构分析和仿真的工程师和分析师提供了多项优势。 这些模型通过将复杂结构划分为更小、更易于管理的子结构,可以…...

小哆啦的跳跃挑战:能否突破迷宫的极限?

小哆啦开始力扣每日一题的第六天 https://leetcode.cn/problems/jump-game/description/ 小哆啦的跳跃挑战:能否突破迷宫的极限? 第一阶段:小哆啦的初次尝试 —— 盲目跳跃 小哆啦刚进入跳跃之城,他决定采用一种非常直接的方法来…...

KubeSphere部署安装,接入KubeKey安装的k8s集群

KubeSphere安装接入KubeKey安装的k8s集群 文章目录 KubeSphere安装接入KubeKey安装的k8s集群 一.NFS安装配置1.服务器安装NFS服务2.下载并部署 NFS Subdir External Provisioner1).下载部署文件2).创建 NameSpace3).创建 RBAC 资源4).配置 deployment.yaml5).部署 Storage Clas…...

Object常用的方法及开发中的使用场景

在前端开发中,Object 对象提供了许多常用的方法,这些方法帮助我们操作对象的属性和结构。以下是常用的 Object 方法及其功能简要说明: 对象常用的方法 1. 创建对象 Object.create(proto[, propertiesObject]) 创建一个具有指定原型对象和属性…...

SQL2000在win10上安装的方法

安装前最好先关闭防火墙和一些杀毒软件,因为这些软件在安装过程中可能会碰到注册表等一下杀毒软件比较敏感的地带,如果违反杀毒软件的规则会被当做病毒强行终止删除 首相找到C盘下window文件中的sysWOW64文件 鼠标右键,点击属性、安全、高级 …...

Windows图形界面(GUI)-QT-C/C++ - QT 对话窗口

公开视频 -> 链接点击跳转公开课程博客首页 -> ​​​链接点击跳转博客主页 目录 模态对话框 非模态对话框 文件对话框 基本概念 静态函数 常见属性 颜色对话框 基本概念 静态函数 常见属性 字体对话框 基本概念 静态函数 常见属性 输入对话框 基本概念 …...

Java语言的数据结构

Java语言中的数据结构 引言 在计算机科学中,数据结构是指一种特定的方式来组织和存储数据,以便能够高效地进行访问和修改。Java作为一种广泛使用的编程语言,其内置的数据结构和集合框架为程序员提供了便利的工具来管理数据。本文将深入探讨…...

【12】Word:张老师学术论文❗

目录 题目 ​NO2 NO3 NO4 NO5 NO6 NO7.8 题目 NO2 布局→页面设置→纸张:A4→页边距:上下左右边距→文档网格:只指定行网格→版式:页眉和页脚:页脚距边界:1.4cm居中设置论文页码:插入…...

大疆最新款无人机发布,可照亮百米之外目标

近日,DJI 大疆发布全新小型智能多光旗舰 DJI Matrice 4 系列,包含 Matrice 4T 和 Matrice 4E 两款机型。DJI Matrice 4E 价格为27888 元起,DJI Matrice 4T价格为38888元起。 图片来源:大疆官网 DJI Matrice 4E DJI Matrice 4T D…...

《小迪安全》学习笔记05

目录 读取: 写入: (其中的读取和写入时我认为比较重要的,所以单独做成了目录,这里的读取和写入是指在进行sql注入的时候与本地文件进行的交互) 好久没发博客了。。。从这篇开始的小迪安全学习笔记就开始…...

56_多级缓存实现

1.查询Tomcat 拿到商品id后,本应去缓存中查询商品信息,不过目前我们还未建立Nginx、Redis缓存。因此,这里我们先根据商品id去Tomcat查询商品信息。此时商品查询功能的架构如下图所示。 需要注意的是,我们的OpenResty是在虚拟机,Tomcat是在macOS系统(或Windows系统)上,…...

每日进步一点点(网安)

今日练习题目是PHP反序列化,也学习一下说明是序列化和反序列化 1.PHP序列化 序列化是指将数据结构或对象转换为可传输或可储存的格式的过程。这通常需要将数据转换为字节流或者其他编码格式,以便在不同系统和应用程序之间进行传输或存储 在PHP中&…...

宝塔php7.4安装报错,无法安装,php8以上可以安装,以下的不行,gd库什么的都正常

宝塔的依赖问题导致的问题,最后手动挂载后才解决。。。废了三天三夜终于搞好了。。。。无语~ 建议:不要一直升级宝塔版本,升级前备份或者开服务商的实例镜像,方便恢复,不然,可就GG了&#xff5…...

SDL2:PC端编译使用

SDL2:PC端编译使用 1. SDL2:PC端编译使用1.1 安装必要的依赖1.2 下载编译SDL21.3 SDL2使用示例:Audio1.4 运行示例程序 1. SDL2:PC端编译使用 1.1 安装必要的依赖 首先,确保安装了编译SDL2所需的依赖库: …...

Windows 蓝牙驱动开发-蓝牙设备栈

蓝牙设备栈 蓝牙驱动程序堆栈包含 Microsoft 为蓝牙协议提供支持的核心部分。 有了这个堆栈,已启用蓝牙的设备可以彼此定位并建立连接。 在此类连接中,设备可以通过各种应用程序交换数据并彼此交互。 下图显示了蓝牙驱动程序堆栈中的模块,以…...

docker一张图理解

1、push 将本地的镜像上传到镜像仓库,要先登陆到镜像仓库。参数说明: –disable-content-trust : 忽略镜像的校验,默认开启 # 上传本地镜像myapache:v1到镜像仓库中。 docker push myapache:v1 1.2、search 从Docker Hub查找镜像。参数说明: –…...

RocketMQ、Kafka、RabbitMQ,如何选型?

如何根据应用场景选择合适的消息中间件? 分布式、微服务、高并发架构中,消息队列(Message Queue,简称MQ)扮演着至关重要的角色。 消息队列用于实现系统间的异步通信、解耦、削峰填谷等功能。 目前常见的MQ实现包括RabbitMQ、Rock…...

RabbitMQ故障全解析:消费、消息及日常报错处理与集群修复

文章目录 前言:1 消费慢2 消息丢失3 消息重复消费4 日常报错及解决4.1 报错“error in config file “/etc/rabbitmq/rabbitmq.config” (none): no ending found”4.2 生产者发送消息报错4.3 浏览器打开IP地址,无法访问 RabbitMQ(白屏没有结…...

第19节 Node.js Express 框架

Express 是一个为Node.js设计的web开发框架,它基于nodejs平台。 Express 简介 Express是一个简洁而灵活的node.js Web应用框架, 提供了一系列强大特性帮助你创建各种Web应用,和丰富的HTTP工具。 使用Express可以快速地搭建一个完整功能的网站。 Expre…...

springboot 百货中心供应链管理系统小程序

一、前言 随着我国经济迅速发展,人们对手机的需求越来越大,各种手机软件也都在被广泛应用,但是对于手机进行数据信息管理,对于手机的各种软件也是备受用户的喜爱,百货中心供应链管理系统被用户普遍使用,为方…...

Python:操作 Excel 折叠

💖亲爱的技术爱好者们,热烈欢迎来到 Kant2048 的博客!我是 Thomas Kant,很开心能在CSDN上与你们相遇~💖 本博客的精华专栏: 【自动化测试】 【测试经验】 【人工智能】 【Python】 Python 操作 Excel 系列 读取单元格数据按行写入设置行高和列宽自动调整行高和列宽水平…...

深入浅出:JavaScript 中的 `window.crypto.getRandomValues()` 方法

深入浅出:JavaScript 中的 window.crypto.getRandomValues() 方法 在现代 Web 开发中,随机数的生成看似简单,却隐藏着许多玄机。无论是生成密码、加密密钥,还是创建安全令牌,随机数的质量直接关系到系统的安全性。Jav…...

解决Ubuntu22.04 VMware失败的问题 ubuntu入门之二十八

现象1 打开VMware失败 Ubuntu升级之后打开VMware上报需要安装vmmon和vmnet,点击确认后如下提示 最终上报fail 解决方法 内核升级导致,需要在新内核下重新下载编译安装 查看版本 $ vmware -v VMware Workstation 17.5.1 build-23298084$ lsb_release…...

2025盘古石杯决赛【手机取证】

前言 第三届盘古石杯国际电子数据取证大赛决赛 最后一题没有解出来,实在找不到,希望有大佬教一下我。 还有就会议时间,我感觉不是图片时间,因为在电脑看到是其他时间用老会议系统开的会。 手机取证 1、分析鸿蒙手机检材&#x…...

CRMEB 框架中 PHP 上传扩展开发:涵盖本地上传及阿里云 OSS、腾讯云 COS、七牛云

目前已有本地上传、阿里云OSS上传、腾讯云COS上传、七牛云上传扩展 扩展入口文件 文件目录 crmeb\services\upload\Upload.php namespace crmeb\services\upload;use crmeb\basic\BaseManager; use think\facade\Config;/*** Class Upload* package crmeb\services\upload* …...

LRU 缓存机制详解与实现(Java版) + 力扣解决

📌 LRU 缓存机制详解与实现(Java版) 一、📖 问题背景 在日常开发中,我们经常会使用 缓存(Cache) 来提升性能。但由于内存有限,缓存不可能无限增长,于是需要策略决定&am…...

uniapp 开发ios, xcode 提交app store connect 和 testflight内测

uniapp 中配置 配置manifest 文档:manifest.json 应用配置 | uni-app官网 hbuilderx中本地打包 下载IOS最新SDK 开发环境 | uni小程序SDK hbulderx 版本号:4.66 对应的sdk版本 4.66 两者必须一致 本地打包的资源导入到SDK 导入资源 | uni小程序SDK …...

【Linux手册】探秘系统世界:从用户交互到硬件底层的全链路工作之旅

目录 前言 操作系统与驱动程序 是什么,为什么 怎么做 system call 用户操作接口 总结 前言 日常生活中,我们在使用电子设备时,我们所输入执行的每一条指令最终大多都会作用到硬件上,比如下载一款软件最终会下载到硬盘上&am…...