Microsoft Windows Server Update Services 30 入门循序渐进指南.docx
《Microsoft Windows Server Update Services 30 入门循序渐进指南.docx》由会员分享,可在线阅读,更多相关《Microsoft Windows Server Update Services 30 入门循序渐进指南.docx(21页珍藏版)》请在三一办公上搜索。
1、5鹿FMicrosoft WWindows Server 2003Microsoft Windows Server UpdateServices 3.0入门循序渐进指南Microsoft Corporation 作者:Susan Norwood 编者:Craig Liebendorfer摘要本指南提供 Microsoft Windows Server Update Services (WSUS) 3.0 的入门指导。 其中详述了在网络上部署WSUS 3.0的说明,包括安装WSUS,配置WSUS 3.0以获取 更新,将客户端计算机配置为从WSUS 3.0安装更新,以及批准、管理和分发更新。 尽管
2、WSUS 3.0是一种功能丰富的更新管理解决方案,但本指南仅提供了一种方法来 完成其中的任何任务。Microsoft本文档所包含的信息代表Microsoft Corporation截至发布日期对所论述问题持有的最新 观点。由于Microsoft必须根据市场情况的变化作出反应,因此该观点并不能被视为 Microsoft的承诺,并且Microsoft无法保证在发布日期之后所出现信息的准确性。本白皮书只用于提供信息。Microsoft不对本文档中的信息作出任何明示、暗示或法律的 保证。遵守所有适用的版权法是用户的责任。在不限制版权权利的情况下,未经 Microsoft Corporation的明确书
3、面许可,不得出于任何目的,以任何形式或通过任何手段(电子、 机械、复印、录制或其他方式)复制本文档的任何部分或将其存储或引入到检索系统中或 进行传播。本文档可能涉及Microsoft的专利、专利申请、商标、版权或其他知识产权。除非在 Microsoft的任何书面许可协议中作了明确规定,否则,提供本文档并不意味着向您授予 对这些专利、商标、版权或其他知识产权的任何许可。除非另行说明,否则本文档示例中涉及的公司、组织、产品、域名、电子邮件地址、徽标、 人物、地点和事件均属虚构,与任何真实的公司、组织、产品、域名、电子邮件地址、徽 标、人物、地点或事件无关,也不应进行这方面的推断。2007 Micr
4、osoft Corporation。保留所有权利。Microsoft、SQL Server、Windows 和 Windows Server 是 Microsoft Corporation在美 国和/或其他国家(地区)的注册商标或商标。目录Microsoft Windows Server Update Services 3.0 入门循序渐进指南5步骤1:查看WSUS 3.0安装要求5磁盘要求和建议5自动更新要求5权限6步骤2:在服务器上安装WSUS 3.06步骤3:为WSUS 3.0配置网络连接9步骤4:配置更新和设置同步12步骤5:配置自动更新15步骤6:为更新创建计算机组17步骤7:在WS
5、US 3.0中审批和部署更新18Microsoft Windows Server UpdateServices 3.0入门循序渐进指南Microsoft Windows Server Update Services (WSUS) 3.0 为在网络中管理更新提供 了一个全面的解决方案。本文档提供了在网络上部署WSUS 3.0的基本任务的说明。 使用本指南可执行以下任务:安装 WSUS 3.0。将WSUS 3.0配置为从Microsoft获取更新。将客户端计算机配置为从WSUS 3.0安装更新。审批、管理和分发更新。尽管WSUS 3.0是一种功能丰富的更新管理解决方案,但本指南仅提供了一种方法来
6、完成其中的任何任务。当存在以不同方式执行某个任务的选项时,将会注明替代的方 法。区注意要 下 载 本 文 档 的 副 本, 请 参 见 步骤1:查看WSUS 3.0安装要求本指南说明了如何安装WSUS 3.0。有关WSUS 3.0的软件要求和支持的平台,请参见 自述文件 (http:/磁盘要求和建议III要安装WSUS 3.0,服务器的文件系统必须满足以下要求:系统分区和安装WSUS 3.0的分区都必须使用NTFS文件系统进行格式化。建议系统分区至少留出1 GB的可用空间。建议WSUS用于存储内容的卷至少留出20 GB的可用空间,但最好留出30 GB的 可用空间。建议WSUS安装程序安装Win
7、dows Internal Database的卷至少留出2 GB的可 用空间。自动更新要求自动更新是WSUS 3.0的客户端组件。除了需要连接到网络外,自动更新没有其他的硬件要求。您可以针对运行任何以下操作系统的计算机上的WSUS 3.0使用自动更新:Windows Vista.Windows Server 代号 Longhorn”.Microsoft Windows Server 2003 (所有版本和 Service Pack)。Microsoft Windows XP Professional Service Pack 1 或 Service Pack 2。Microsoft Windo
8、ws 2000 Professional Service Pack 4、Windows 2000 Server Service Pack 4 或 Windows 2000 Advanced Server Service Pack 4。权限必须为指定用户授予指定目录的以下磁盘权限:1. 内置组用户或 NT AuthorityNetwork Service 帐户(在 Windows Server 2003 上)应具有WSUS内容目录所在驱动器上的根文件夹的读取权限。如果没有此权限, BITS下载将会失败。2. NT AuthorityNetwork Service 帐户应具有 WSUS 内容 目录
9、(通常为 :WSUSWsusContent)的“完全控制”权限。此权限是由WSUS服务 器安装程序在创建该目录时设置的,但某些安全软件可能会重置此权限。如果没有 此权限,BITS下载将会失败。3. NT AuthorityNetwork Service帐户应具有以下文件夹的“完全控制”权限以使“WSUS管理”管理单元能够正确显示:%windir%Microsoft .NETFrameworkv2.0.50727Temporary ASP.NET Files %windir%Temp有关设置权限的详细信息,请参见“DCPROMO不保留某些IIS文件夹上的权 限”(步骤2:在服务器上安装WSUS
10、3.0在确保服务器满足安装要求后,便可开始安装 WSUS 3.0。您必须使用作为本地 Administrators组成员的帐户登录到计划安装 WSUS 3.0的服务器上。只有本地 Administrators组的成员能够安装WSUS 3.0。以下过程使用默认WSUS安装选项,其中包括为WSUS 3.0数据库软件安装Windows Internal Database、在本地存储更新以及在端口 80上使用IIS默认网站。安装 WSUS 3.01. 双击安装程序文件“ WSUSSetup.exe”。2. 在安装向导的“欢迎”页中,单击“下一步”。3. 在“安装模式选择”页中,如果您希望在此计算机上安
11、装服务器,请单击“包 括管理控制台的完整服务器安装”;如果仅希望安装管理控制台,请单击“仅限管理控制台”。4.在“许可协议”页中,仔细阅读许可协议条款,单击“我接受许可协议”,然 后单击“下一步”。5. 在安装向导的“选择更新源”页中,可以指定客户端获得更新的位置。如果选 中“在本地存储更新”复选框,则会将更新存储在WSUS 3.0服务器上,您需 要在文件系统中选择一个用于存储更新的位置。如果不在本地存储更新,客户 端计算机将连接到Microsoft Update以获取已审批的更新。请保留默认选 项,然后单击“下一步”。6. 在“数据库选项”页中,选择用于管理 WSUS 3.0数据库的软件。默
12、认情况 下,如果要安装的计算机运行Windows Server 2003,WSUS安装程序将会安 装 Windows Internal Database。7. 如果不希望使用Windows Internal Database,则必须为WSUS提供要使用的 SQL Server实例,具体操作方法是:单击“使用此计算机上的现有数据库服 务器”,然后在框中键入实例名。该实例名应显示为 ,其中 serverName 是服务器的名称, instanceName是SQL实例的名称。进行选择,然后单击“下一步”。8. 在“正在连接到SQL Server实例”页中,WSUS将尝试连接到指定的SQL Serve
13、r实例。当它已成功连接后,单击“下一步”继续。9. 在“网站选择”页中,指定WSUS 3.0将使用的网站。如果要在端口 80上使 用默认IIS网站,请选择第一个选项。如果端口 80上已有一个网站,可通 过选择第二个选项在端口 8530上创建备用站点。请保留默认选项,然后单击“下一步”。10. 在“准备安装Windows Server Update Services”页中,检查各项选择,然 后单击“下一步”。11. 安装向导的最后一页将说明WSUS 3.0安装是否成功完成。单击“完成”后, 将启动配置向导。步骤3:为WSUS 3.0配置网络连接安装WSUS 3.0后,配置向导会自动启动。也可以稍
14、后通过WSUS 3.0控制台的“选 项”页启动配置向导。在开始配置过程之前,请确保您知道以下问题的答案:1. 是否将服务器的防火墙配置为允许客户端访问服务器?2. 能否将此计算机连接到上游服务器(如Microsoft Update)?3. 是否具有代理服务器的名称和用户凭据(如果需要)?默认情况下,将WSUS配置为使用Microsoft Update作为更新的获取位置。如果 网络中具有代理服务器,则可以将 WSUS配置为使用该代理服务器。如果 WSUS和 Internet之间设有企业防火墙,则可能需要配置防火墙以确保WSUS能够获取更新。注意尽管必须具有Internet连接才能从Microso
15、ft Update下载更新,但您可以 借助于WSUS将更新导入到未连接到Internet的网络。步骤3包括以下过程:配置防火墙。指定服务器获取更新的方法(从Microsoft Update或其他WSUS服务器)。配置代理服务器设置以使WSUS能够获取更新。配置防火墙如果WSUS和Internet之间设有企业防火墙,则可能需要配置防火墙以确保 WSUS能够获取更新。要从Microsoft Update获取更新,WSUS服务器将端口 80用于HTTP协议,而将端口 443用于HTTPS协议。不能对该设置进行配 置。如果您的组织不允许对所有地址打开端口 80或端口 443,则可以限制只访问 以下域以
16、使WSUS和自动更新能够与Microsoft Update进行通信: http:/*https:/* http:/*https:/* http:/* http:/* 注意上述防火墙配置说明针对的是在WSUS和Internet之间设置的企业防火墙。由于WSUS的所有网络通讯都由WSUS发起,因此无需在WSUS服务器上配置 Windows防火墙。尽管Microsoft Update与WSUS之间的连接要求打开端口 80和443,但您可以将 多台WSUS服务器配置为使用自定义端口进行同步。下面两个过程假定您使用的是配置向导。在此步骤的后面部分中,您将学习如何启动 “WSUS管理”管理单元并通过“选项
17、”页来配置服务器。指定此服务器获取更新的方法1. 加入Microsoft改善计划后,从配置向导中单击“下一步”,以选择上游服务器。2. 如果选择从Microsoft Update进行同步,则您已完成了此页的配置。单击“下一步”,或者从左窗格中选择“指定代理服务器”。3. 如果选择从另一台WSUS服务器进行同步,请指定该服务器的名称及其与上游 服务器进行通信所使用的端口。4. 要使用SSL,请选中“在同步更新信息时使用SSL”复选框。在这种情况下, 服务器将使用端口 443进行同步。(应确保该服务器及上游服务器都支持 SSL。)5. 如果这是副本服务器,请选中“这是上游服务器的副本”复选框。6.
18、 现在,您已完成了上游服务器配置。单击“下一步”,或者从左面板中选择“指定代理服务器”。配置代理服务器设置1. 在配置向导的“指定代理服务器”页中,选中“在同步时使用代理服务器”复 选框,然后在相应的框中键入代理服务器名称和端口号(默认端口是80)。2. 如果要使用特定用户凭据连接到代理服务器,请选中“使用用户凭据连接到代 理服务器”复选框,然后在相应的框中键入用户名、域和用户密码。如果要为 连接到代理服务器的用户启用基本身份验证,请选中“允许基本身份验证(以 明文形式发送密码)”复选框。3. 现在,您已完成了代理服务器配置。单击“下一步”以转到下一页,可以在其 中开始设置同步过程。以下两个过
19、程假定您使用“ WSUS管理”管理单元进行配置。这两个过程说明了如何启 动“WSUS管理”管理单元并通过“选项”页来配置服务器。启动WSUS管理控制台要启动WSUS管理控制台,请单击“开始”,依次指向“所有程序”、“管理 工具”,然后单击“ Microsoft Windows Server Update Services 3.0”。区注意要使用WSUS控制台的所有功能,您必须是安装了 WSUS的服务器上的WSUS Administrators 或本地 Administrators 安全组的成员。而 WSUS Reporters 安全组成员仅具有管理控制台的只读访问权限。指定更新源和代理服务器1
20、. 在WSUS控制台上,在左面板的此服务器名称下面单击“选项”,然后在中间 面板中单击“更新源和代理服务器”。2. 将显示一个包含“更新源”和“代理服务器”选项卡的对话框。3. 在“更新源”选项卡中,选择此服务器从中获取更新的位置。如果选择从 Microsoft Update进行同步(默认设置),则您已完成了此向导页的配置。4. 如果选择从其他WSUS服务器进行同步,您需要指定服务器通信时使用的端口(默认端口是80 )。如果选择其他端口,应确保两个服务器均能使用该端 口。5. 也可以指定从上游WSUS服务器进行同步时是否使用SSL。在这种情况下,服 务器将使用端口 443从上游服务器进行同步。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Microsoft Windows Server Update Services 30 入门循序渐进指南 入门 循序渐进 指南

链接地址:https://www.31ppt.com/p-4886534.html