WSUS全攻略之四 链式WSUS部署.doc_第1页
WSUS全攻略之四 链式WSUS部署.doc_第2页
WSUS全攻略之四 链式WSUS部署.doc_第3页
WSUS全攻略之四 链式WSUS部署.doc_第4页
WSUS全攻略之四 链式WSUS部署.doc_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

链式WSUS部署WSUS服务器不仅仅可以从Windows Update中获取更新程序,也可以从其他WSUS服务器中获取更新程序。当企业网络具有很大的规模时,一台WSUS服务器可能不能满足你的需求,此时你 就可以使用多台WSUS服务器组成链式结构,如下图所示,一台WSUS服务器作为上游服务器,一台WSUS服务器作为下游服务器。你可以使用链式的WSUS结构满足企业网络中不同地域的需求或者企业网络规模扩大后的更新服务需求。链式WSUS服务器的级数是没有限制的,但是由于每一级WSUS服务器增加了更新程序的延迟,所以推荐部署不超过三级的链式WSUS服务结构。上游服务器不能和下游服务器进行同步,否则WSUS就不能正常提供服务。在链式WSUS服务器部署中,下游WSUS服 务器继承上游WSUS服务器的高级同步选项,你不能修改下游服务器的高级同步选项。默认情况下,上游WSUS服务器只把更新元数据和更新文件同步到下游 WSUS服务器中,而不包含其他的信息,例如计算机组和更新批准信息。如果你想让上游WSUS服务器向下游WSUS服务器同步计算机组和更新批准信息,则 下游WSUS服务器必须配置为集中管理模式中的复制服务器。根据管理模式的不同,WSUS服务器担当的角色也不同,不同WSUS服务器角色之间的区别如下表所示,表中未提及的其他功能均一致:分布管理模式下的独立管理服务器集中管理模式下的独立管理服务器(主服务器)集中管理模式下的复制服务器同步源位置Microsoft Update或者其他WSUS服务器Microsoft Update或者其他WSUS服务器只能是其他WSUS服务器同步高级选项(同步更新的语言和下载更新程序的方式)配置为从其他WSUS服务器获取更新时不能修改配置为从其他WSUS服务器获取更新时不能修改无此选项同步更新程序的产品和分类配置为从其他WSUS服务器获取更新时不能修改配置为从其他WSUS服务器获取更新时不能修改无此选项管理计算机组可以可以不能,只能从主服务器继承计算机组设置将计算机添加到计算机组中或者从计算机组中进行删除可以可以可以批准更新可以可以不能,从主服务器继承更新批准设置自动批准可以可以无此选项其实分布管理模式下的独立管理服务器和集中管理模式下的主服务器是没有区别的,简单一点来说,WSUS服务器就只有独立管理服务器和复制服务器这两种角色。决定WSUS服务器的服务器角色是根据在安装WSUS服务器时在镜像更新设置页的配置进行,如果你没有配置该服务器继承其他服务器的设置,则该WSUS服务器为独立管理服务器角色;如果你配置该服务器继承其他服务器的设置,则该WSUS服务器为复制服务器角 色。如下图所示,我配置此服务器继承另外一台WSUS服务器的设置,则此WSUS服务器则配置为复制服务器。安装好WSUS服务器后,你不能修改WSUS 服务器的工作模式,但是可以修改获取更新的主服务器的地址。修改主服务器地址后,WSUS服务器从新的主服务器获取更新和配置信息,而丢弃从原主服务器上 获取的配置信息。WSUS服务器之间的同步也是通过WSUS Web站点进行的,只是和客户端计算机进行同步时访问的目录不同。你可以配置上游WSUS服务器要求下游WSUS服务器同步时进行身份验证,但是由于是对计算机账户进行身份验证,所以必须要求所有WSUS服务器均属于域环境;可以位于不同的森林,但是所在的森林间必须具有信任关系。启用WSUS服务器间的身份验证你需要通过两个步骤来启用WSUS服务器间的 身份验证:首先,你需要在上游WSUS服务器上创建一个允许通过此WSUS服务器进行同步的下游WSUS服务器列表;其次,在上游WSUS服务器的IIS 中禁止匿名访问WSUS服务器同步目录,配置使用集成身份验证。这样,就只有在所定义的服务器列表中的下游WSUS服务器才可以访问此WSUS服务器来进 行同步。创建允许的下游WSUS服务器列表在WSUS服务器安装时,创建了一个可以让你显式添加允许访问此WSUS服务器的下游WSUS服务器列表的文件,此文件名为Web.Config,位于%ProgramFiles%Update ServicesWebServicesServersyncwebservice目录下(此目录就是下游WSUS服务器同步时所访问的目录)。你可以在此文件中使用元素来定义一个认证列表,只有此认证列表中的WSUS服务器才能和此WSUS服务器进行同步。你必须将元素添加在元素和元素下,如下图所 示:在此列表中,你可以使用和来定义允许访问和拒绝访问的计算机账户,定义的计算机账户必须采用domaincomputer_name的形式,多个计算机账户之间使用英文逗号“,”隔开。此列表是从上到下依次执行,所以顺序非常重要。如下图所示,我修改此文件只允许WINSVRMunich$计算机账号的访问。配置IIS接下来我们需要配置IIS服务器拒绝对WSUS Web站点的ServerSyncWebService虚拟目录的匿名访问,此虚拟目录用于WSUS服务器之间的同步。在Internet信息服务管理控制台中,展开本地计算机下的WSUS Web站点,然后右击SeverSyncWebService虚拟目录,选择属性,在目录安全性标签,点击身份验证和访问控制下的编辑按钮,在弹出的身份验证方法对话框上,取消启用匿名访问,然后勾选集

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论