Windows Server Update Services (WSUS) este serverul de actualizare pentru sistemele și produsele de operare Microsoft. O consolă foarte utilă dacă aveți mai mult de 10 calculatoare în birou. Este util deoarece permite unui singur server să „răspândească“ actualizarea pe toate computerele dintr-o rețea, adică. E. Nu fiecare computer în parte trebuie să descarce canalul on-line, și un singur server descarcă actualizări și „giving away“ a tuturor stațiilor de lucru de rețea și servere.
După pornirea instalării, faceți clic pe Următorul de mai multe ori. Voi sta pe principalele etape:
Specificați unde vor fi stocate actualizările (un disc cu cel puțin 100 GB de spațiu liber)
Specificați dosarul în care va fi stocată baza de date de actualizare (2-4 GB spațiu liber).
Un pas foarte important în selectarea unui port peste care vor fi propagate actualizările, este implicit portul 80, dar nu recomand să îl folosiți. Acest port este adesea folosit de alte aplicații. Este mai bine să creați un site Web WSUS și să utilizați portul 8530.
Selectați limba trebuie să fie limba engleză (obligatorie) + acele limbi care se găsesc în rețeaua dvs.
Alegeți produsele care vor fi actualizate (trebuie să specificați numai acelea pe care le utilizați, în caz contrar actualizările fără sens vor ocupa spațiu pe hard disk).
Alegeți clasele de produse care vor fi actualizate.
Apoi, specificați momentul în care vor fi descărcate actualizările.
Setările de bază sunt făcute, trece la suplimentare, configurarea direct consola WSUS, pentru comoditate, aș recomanda pentru a crea 2 grupuri de calculatoare din același grup va server la o altă stație de lucru (facut pentru ca am putea limita instalarea actualizărilor pentru servere).
Inițial, toate computerele vor fi în computerele neasociate. apoi manual trebuie să mutați calculatoarele în grupurile cerute. Pentru stațiile de lucru, vă recomandăm să instalați toate actualizările, pentru aceasta mergeți la "Setări - aprobări automate" și faceți următoarea regulă.
Un server face ca regulile de aprobare a numai actualizările critice (pentru serverele nu este recomandat pentru a pune toate actualizările, deoarece poate provoca defecțiuni în activitatea lor, am experimentat acest lucru de mai multe ori).
în rusă:
În cazul în care în locurile de muncă actuale de infrastructură, care nu fac parte dintr-un domeniu (cum ar fi stații de lucru mobile), dar actualizările de servicii pentru aceste locuri de muncă este necesar, este posibil să se specifice serviciului în „Politica de securitate locală“.
În linia de comandă, tastați gpedit.msc și efectuați aceleași operații descrise mai sus pentru politica de grup din domeniu.
La câteva minute după toate procedurile din consola Wsus, computerele care nu sunt compilate încep să apară pe calculatoarele din rețea. În funcție de sistemul de operare, le mutați în grupul dorit (Server sau Workgroup). Rețineți că, în funcție de setările noastre, pe computerele din grupul de lucru Workgroup vor fi instalate toate actualizările, pentru serverele critice.