WSUS微软官方文档.docx_第1页
WSUS微软官方文档.docx_第2页
WSUS微软官方文档.docx_第3页
WSUS微软官方文档.docx_第4页
WSUS微软官方文档.docx_第5页
免费预览已结束,剩余17页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

目录步骤 1:查看 WSUS 3.0 安装要求2步骤 2:在服务器上安装 WSUS 3.06步骤 3:为 WSUS 3.0 配置网络连接8步骤 4:配置更新和设置同步12步骤 5:配置自动更新16步骤 6:为更新创建计算机组18步骤 7:在 WSUS 3.0 中审批和部署更新19步骤 1:查看 WSUS 3.0 安装要求本指南介绍如何安装 WSUS 3.0。有关 WSUS 3.0 软件要求和支持平台的信息,请参阅 Windows Server 2003 Service Pack 1 和 WindowsServer2008 操作系统的发行说明(网址为 /fwlink/?LinkId=71220)(文档可能为英文)。 在 Windows Server 2003 Service Pack 1 上安装 WSUS 3.0 的软件要求若要在 Windows Server 2003 Service Pack 1 上安装 WSUS 3.0,必须在计算机上安装以下软件。如果任意一项更新要求在安装完成后重新启动服务器,则应在安装 WSUS 3.0 之前重新启动服务器。 Microsoft Internet 信息服务 (IIS) 6.0。 用于后台智能传输服务 (BITS) 2.0 和 WinHTTP 5.1 Windows Server 2003 的更新程序。若要下载本软件,请访问下载中心(网址为 /fwlink/?LinkID=47251)(网页可能为英文)。 Microsoft .NET Framework Version 2.0 可重分发软件包 (x86)。若要下载本软件,请访问下载中心(网址为 /fwlink/?LinkID=68935)(网页可能为英文)。(若要获取用于 64 位平台的软件,也请访问下载中心(网址为 /fwlink/?LinkID=70637)(网页可能为英文)。) Microsoft Report Viewer Redistributable 2005。若要获得本软件,请访问下载中心(网址为 /fwlink/?LinkID=70410)(网页可能为英文)。 用于 Windows Server 2003 的 Microsoft Management Console 3.0 (KB907265)。若要下载本软件,请访问下载中心(网址为 /fwlink/?LinkID=70412)(网页可能为英文)。(若要获取用于 64 位平台的软件,也请访问下载中心(网址为 /fwlink/?LinkID=70638)(网页可能为英文)。)在 Windows Server 2008 上安装 WSUS 3.0 的软件要求若要在 Windows Server2008 上安装 WSUS 3.0,必须在计算机上安装以下软件。如果任意一项更新要求在安装完成后重新启动服务器,则应在安装 WSUS 3.0 之前重新启动服务器。 Microsoft Internet 信息服务 (IIS) 7.0。请确保启用了以下组件: Windows 身份验证 ASP.NET 6.0 管理兼容性 IIS 元数据库兼容性 Microsoft Report Viewer Redistributable 2005。若要下载本软件,请访问下载中心(网址为 /fwlink/?LinkID=70410)(网页可能为英文)。 Microsoft SQL Server 2005 Service Pack 1。若要下载本软件,请访问下载中心(网址为 /fwlink/?LinkID=66143)(网页可能为英文)。.NET Framework 2.0 和 BITS 2.0 更新程序可以作为操作系统的一部分在 Windows Server2008 上提供。磁盘要求和建议若要安装 WSUS 3.0,服务器上的文件系统必须满足以下要求: 系统分区和安装 WSUS 3.0 的分区都必须使用 NTFS 文件系统进行格式化。 建议为系统分区至少提供 1 GB 的可用空间。 要求为 WSUS 用于存储内容的卷至少提供 20 GB 的可用空间;建议可用空间为 30 GB。 建议为 WSUS 安装程序用于安装 Windows Internal Database 的卷至少提供 2 GB 的可用空间。仅控制台安装要求现在,使用 WSUS 3.0 可以在 WSUS 服务器之外的远程系统上安装 WSUS 管理控制台。可以在以下操作系统上执行仅控制台安装: WindowsServer2008 WindowsVista Windows Server 2003 Service Pack 1 Windows XP Service Pack 2以下是仅控制台安装的软件先决条件 Microsoft 下载中心提供 Microsoft .NET Framework Version 2.0 可重分发软件包 (x86)(网址为 /fwlink/?LinkId=68935)(网页可能为英文)。若要获取用于 64 位平台的软件包,请访问 Microsoft .NET Framework Version 2.0 可重分发软件包 (x64)(网址为 /fwlink/?LinkId=70637)(网页可能为英文)。 Microsoft 下载中心提供用于 Windows Server 2003 的 Microsoft Management Console 3.0 (KB907265)(网址为 /fwlink/?LinkId=70412)(网页可能为英文)。若要获取用于 64 位平台的软件,请访问用于 Windows Server 2003 x64 Edition 的 Microsoft Management Console 3.0 (KB907265)(网址为 /fwlink/?LinkId=70638)(网页可能为英文)。 Microsoft 下载中心提供 Microsoft Report Viewer Redistributable 2005(网址为 /fwlink/?LinkId=70410)(网页可能为英文)。自动更新要求自动更新是 WSUS 3.0 的客户端组件。除了需要连接到网络以外,自动更新没有其他的硬件要求。您可以对运行以下任一操作系统的计算机上的 WSUS 3.0 使用自动更新: WindowsVista. WindowsServer2008. Microsoft Windows Server 2003 的所有版本和 Service Pack。 Microsoft Windows XP Professional、Service Pack 1 或 Service Pack 2。 Microsoft Windows 2000 Professional Service Pack 4、Windows 2000 Server Service Pack 4 或 Windows 2000 Advanced Server Service Pack 4。权限必须向指定目录的指定用户授予以下磁盘权限:1. 内置组用户或 NT AuthorityNetwork Service 帐户(在 Windows Server 2003 上)应该具有 WSUS 内容目录所在驱动器上的根文件夹的读取权限。如果丧失此权限,BITS 下载将失败。 2. NT AuthorityNetwork Service 帐户应该具有 WSUS 内容目录(通常是 :WSUSWsusContent)的“完全控制”权限。此权限由 WSUS 服务器安装程序在创建目录时设置,但某些安全软件可能会对此权限进行重置。如果丧失此权限,BITS 下载将失败。3. 为了让 WSUS Administration 管理单元正常显示,NT AuthorityNetwork Service 帐户应该具有以下文件夹的“完全控制”权限: %windir%Microsoft .NETFrameworkv2.0.50727Temporary ASP.NET Files %windir%Temp 有关设置权限的详细信息,请参阅 DCPROMO 不保留某些 IIS 文件夹上的权限(网址为 /fwlink/?LinkID=76332)(文档可能为英文)。步骤 2:在服务器上安装 WSUS 3.0在确保服务器满足安装要求后,便可开始安装 WSUS 3.0。您必须使用作为本地 Administrators 组成员的帐户登录到计划安装 WSUS 3.0 的服务器上。只有本地 Administrators 组的成员能够安装 WSUS 3.0。以下过程使用默认 WSUS 安装选项,其中包括为 WSUS 3.0 数据库软件安装 Windows Internal Database、在本地存储更新以及在端口 80 上使用 IIS 默认网站。 安装 WSUS 3.0 1. 双击安装程序文件“WSUSSetup.exe”。 2. 在安装向导的“欢迎”页中,单击“下一步”。3. 在“安装模式选择”页中,如果您希望在此计算机上安装服务器,请单击“包括管理控制台的完整服务器安装”;如果仅希望安装管理控制台,请单击“仅限管理控制台”。4. 在“许可协议”页中,仔细阅读许可协议条款,单击“我接受许可协议”,然后单击“下一步”。 5. 在安装向导的“选择更新源”页中,可以指定客户端获得更新的位置。如果选中“在本地存储更新”复选框,则会将更新存储在 WSUS 3.0 服务器上,您需要在文件系统中选择一个用于存储更新的位置。如果不在本地存储更新,客户端计算机将连接到 Microsoft Update 以获取已审批的更新。请保留默认选项,然后单击“下一步”。6. 在“数据库选项”页中,选择用于管理 WSUS 3.0 数据库的软件。默认情况下,如果要安装的计算机运行 Windows Server 2003,WSUS 安装程序将会安装 Windows Internal Database。7. 如果不希望使用 Windows Internal Database,则必须为 WSUS 提供要使用的 SQL Server 实例,具体操作方法是:单击“使用此计算机上的现有数据库服务器”,然后在框中键入实例名。该实例名应显示为 ,其中 serverName 是服务器的名称,instanceName 是 SQL 实例的名称。进行选择,然后单击“下一步”。8. 在“正在连接到 SQL Server 实例”页中,WSUS 将尝试连接到指定的 SQL Server 实例。当它已成功连接后,单击“下一步”继续。9. 在“网站选择”页中,指定 WSUS 3.0 将使用的网站。如果要在端口 80 上使用默认 IIS 网站,请选择第一个选项。如果端口 80 上已有一个网站,可通过选择第二个选项在端口 8530 上创建备用站点。请保留默认选项,然后单击“下一步”。 10. 在“准备安装 Windows Server Update Services”页中,检查各项选择,然后单击“下一步”。 11. 安装向导的最后一页将说明 WSUS 3.0 安装是否成功完成。单击“完成”后,将启动配置向导。 步骤 3:为 WSUS 3.0 配置网络连接安装 WSUS 3.0 后,配置向导会自动启动。也可以稍后通过 WSUS 3.0 控制台的“选项”页启动配置向导。 在开始配置过程之前,请确保您知道以下问题的答案:1. 是否将服务器的防火墙配置为允许客户端访问服务器?2. 能否将此计算机连接到上游服务器(如 Microsoft Update)?3. 是否具有代理服务器的名称和用户凭据(如果需要)?默认情况下,将 WSUS 配置为使用 Microsoft Update 作为更新的获取位置。如果网络中具有代理服务器,则可以将 WSUS 配置为使用该代理服务器。如果 WSUS 和 Internet 之间设有企业防火墙,则可能需要配置防火墙以确保 WSUS 能够获取更新。注意尽管必须具有 Internet 连接才能从 Microsoft Update 下载更新,但您可以借助于 WSUS 将更新导入到未连接到 Internet 的网络。 步骤 3 包括以下过程: 配置防火墙。 指定服务器获取更新的方法(从 Microsoft Update 或其他 WSUS 服务器)。 配置代理服务器设置以使 WSUS 能够获取更新。配置防火墙 如果 WSUS 和 Internet 之间设有企业防火墙,则可能需要配置防火墙以确保 WSUS 能够获取更新。要从 Microsoft Update 获取更新,WSUS 服务器将端口 80 用于 HTTP 协议,而将端口 443 用于 HTTPS 协议。不能对该设置进行配置。 如果您的组织不允许对所有地址打开端口 80 或端口 443,则可以限制只访问以下域以使 WSUS 和自动更新能够与 Microsoft Update 进行通信: http:/*. https:/*. http:/*. https:/*. http:/*. http:/*. 注意上述防火墙配置说明针对的是在 WSUS 和 Internet 之间设置的企业防火墙。由于 WSUS 的所有网络通讯都由 WSUS 发起,因此无需在 WSUS 服务器上配置 Windows 防火墙。尽管 Microsoft Update 与 WSUS 之间的连接要求打开端口 80 和 443,但您可以将多台 WSUS 服务器配置为使用自定义端口进行同步。下面两个过程假定您使用的是配置向导。在此步骤的后面部分中,您将学习如何启动“WSUS 管理”管理单元并通过“选项”页来配置服务器。指定此服务器获取更新的方法 1. 加入 Microsoft 改善计划后,从配置向导中单击“下一步”,以选择上游服务器。2. 如果选择从 Microsoft Update 进行同步,则您已完成了此页的配置。单击“下一步”,或者从左窗格中选择“指定代理服务器”。3. 如果选择从另一台 WSUS 服务器进行同步,请指定该服务器的名称及其与上游服务器进行通信所使用的端口。4. 要使用 SSL,请选中“在同步更新信息时使用 SSL”复选框。在这种情况下,服务器将使用端口 443 进行同步。(应确保该服务器及上游服务器都支持 SSL。)5. 如果这是副本服务器,请选中“这是上游服务器的副本”复选框。6. 现在,您已完成了上游服务器配置。单击“下一步”,或者从左面板中选择“指定代理服务器”。配置代理服务器设置 1. 在配置向导的“指定代理服务器”页中,选中“在同步时使用代理服务器”复选框,然后在相应的框中键入代理服务器名称和端口号(默认端口是 80)。2. 如果要使用特定用户凭据连接到代理服务器,请选中“使用用户凭据连接到代理服务器”复选框,然后在相应的框中键入用户名、域和用户密码。如果要为连接到代理服务器的用户启用基本身份验证,请选中“允许基本身份验证(以明文形式发送密码)”复选框。 3. 现在,您已完成了代理服务器配置。单击“下一步”以转到下一页,可以在其中开始设置同步过程。 以下两个过程假定您使用“WSUS 管理”管理单元进行配置。这两个过程说明了如何启动“WSUS 管理”管理单元并通过“选项”页来配置服务器。启动 WSUS 管理控制台 要启动 WSUS 管理控制台,请单击“开始”,依次指向“所有程序”、“管理工具”,然后单击“Microsoft Windows Server Update Services 3.0”。注意要使用 WSUS 控制台的所有功能,您必须是安装了 WSUS 的服务器上的 WSUS Administrators 或本地 Administrators 安全组的成员。而 WSUS Reporters 安全组成员仅具有管理控制台的只读访问权限。指定更新源和代理服务器 1. 在 WSUS 控制台上,在左面板的此服务器名称下面单击“选项”,然后在中间面板中单击“更新源和代理服务器”。2. 将显示一个包含“更新源”和“代理服务器”选项卡的对话框。3. 在“更新源”选项卡中,选择此服务器从中获取更新的位置。如果选择从 Microsoft Update 进行同步(默认设置),则您已完成了此向导页的配置。 4. 如果选择从其他 WSUS 服务器进行同步,您需要指定服务器通信时使用的端口(默认端口是 80)。如果选择其他端口,应确保两个服务器均能使用该端口。5. 也可以指定从上游 WSUS 服务器进行同步时是否使用 SSL。在这种情况下,服务器将使用端口 443 从上游服务器进行同步。6. 如果此服务器是第二个 WSUS 服务器的副本,请选中“这是上游服务器的副本”复选框。在这种情况下,只能在上游 WSUS 服务器中审批所有更新。7. 在“代理服务器”选项卡中,选中“在同步时使用代理服务器”复选框,然后在相应的框中键入代理服务器名称和端口号(默认端口是 80)。8. 如果要使用特定用户凭据连接到代理服务器,请选中“使用用户凭据连接到代理服务器”复选框,然后在相应的框中键入用户名、域和用户密码。如果要为连接到代理服务器的用户启用基本身份验证,请选中“允许基本身份验证(以明文形式发送密码)”复选框。 9. 单击“确定”以保存这些设置。步骤 4:配置更新和设置同步在下载更新之前,您需要指定要下载的更新。本部分介绍了如何配置要下载的更新集。 此步骤中的过程说明了如何执行以下操作: 保存和下载有关上游服务器和代理服务器的信息。 选择所需的更新语言。 选择要获取更新的产品。 选择所需的更新分类。 为此服务器指定同步计划。接下来的 5 个过程介绍了如何使用配置向导来配置更新。后面的过程介绍了如何从 WSUS 管理控制台中通过选择特定选项来执行此配置过程。保存和下载上游服务器和代理服务器信息 1. 您在配置向导中应该已完成了上游服务器和代理服务器配置,并且应看到“连接到上游服务器”页。2. 单击“开始连接”按钮,这将会保存并上载设置以及获取有关可用更新的信息。 3. 当建立连接时,“停止连接”按钮将变为可用。如果连接出现问题,请单击“停止连接”,解决该问题,然后重新启动该连接。4. 在下载成功完成后,单击“下一步”转到“选择语言”页面,或者从左面板中选择其他页面。选择更新语言 1. 在“选择语言”页中,您可以指定获取所有语言的更新或它的一个子集。选择一个语言子集会节省磁盘空间,但一定要选择此 WSUS 服务器的所有客户端将需要的所有语言。2. 如果选择仅获取几种语言的更新,请选择“仅下载以下语言的更新”,然后选择所需的更新语言。单击“下一步”以转到“选择产品”页,或者从左面板中选择其他页。选择更新产品 1. 在“选择产品”页中,您可以指定所需的更新产品。 2. 您可以选中产品类别(如 Windows)或特定产品(如 Windows Server 2003)。选择产品类别将导致选中其下面的所有产品。单击“下一步”以转到“选择分类”页,或者从左面板中选择其他页。选择更新分类 1. 在“选择分类”页中,可以选择要获取的更新分类。您可以选择所有分类或它的一个子集。2. 单击“下一步”以转到“配置同步计划”页,或者从左面板中选择其他页。配置同步计划 1. 将会看到“设置同步计划”页,可以在其中选择是手动执行同步,还是自动执行同步。 2. 如果选择在此服务器上手动执行同步,则必须从 WSUS 管理控制台中启动同步过程。3. 如果选择自动执行同步,WSUS 服务器将按指定的间隔进行同步。请设置首次进行同步的时间,并指定希望此服务器每天执行的同步次数。例如,如果指定每天应同步 4 次并且从早晨 3:00 开始,则会在早晨 3:00、上午 9:00、下午 3:00 以及晚上 9:00 进行同步。在完成所有以上配置步骤后,请在配置向导中选择“完成”页。您可以选中“启动Windows Server Update Services 管理管理单元”复选框来启动 WSUS 管理控制台,以及选中“开始初始同步”复选框来启动首次同步。注意在服务器进行同步时,无法保存所做的配置更改。请等到同步完成后再进行更改。以下过程说明了如何通过 WSUS 管理控制台的“选项”页来执行以上配置步骤: 选择产品和分类 更新文件和语言选择产品和分类 1. 启动 WSUS 管理控制台:单击“开始”,依次指向“所有程序”、“管理工具”,然后单击“Microsoft Windows Server Update Services”。2. 在左窗格的 WSUS 服务器下面选择“选项”。3. 在中间窗格中,选择“产品和分类”。4. 将会看到一个对话框,其中包含以下两个选项卡:“产品”和“分类”。5. 在“产品”选项卡中,选择希望此服务器获取更新的产品类别或特定产品,或者选择“所有产品”。6. 在“分类”选项卡中,选择所需的更新分类,或者选择“所有分类”。7. 单击“确定”以保存选择的内容。更新文件和语言 1. 在“选项”页中,选择“更新文件和语言”。2. 将会看到一个对话框,其中包含以下两个选项卡:“更新文件”和“更新语言”。3. 在“更新文件”选项卡中,您可以选择是在本地存储更新文件,还是让所有客户端计算机从 Microsoft Update 进行安装。如果选择在此服务器上存储更新文件,您可以选择是仅下载已审批的更新,还是下载快速安装文件。4. 在“更新语言”选项卡中,您可以选择获取所有语言的更新(默认设置),或者仅获取指定语言的更新。如果此 WSUS 服务器具有下游服务器,它们将仅获取上游服务器指定的语言的更新。5. 单击“确定”以保存这些设置。在配置网络连接后,您可以通过同步 WSUS 服务器来下载更新。 同步涉及 WSUS 服务器与 Microsoft Update 联系。在进行联系后,WSUS 将确定自上一次同步以来是否发布了任何新更新。由于这是首次同步 WSUS 服务器,因此需要同步所有更新,您可以审批安装它们。初始同步可能需要相当长的时间。注意本文介绍了使用默认设置进行同步,但 WSUS 还包括一些可在同步期间最大程度地减少带宽使用的选项。 同步 WSUS 服务器 1. 在 WSUS 管理控制台中,选择“同步”。 2. 右键单击或转到右侧的“操作”窗格,然后单击“立即同步”。 注意如果在控制台右侧没有看到“操作”窗格,请在控制台工具栏中依次单击“视图”、“自定义”,并确保选中“操作窗格”复选框。在完成同步后,在左面板中单击“更新”以查看更新列表。步骤 5:配置自动更新WSUS 客户端计算机要求使用兼容的自动更新版本。WSUS 安装程序自动对 IIS 进行配置,以便将自动更新的最新版本分发给联系 WSUS 服务器的每台客户端计算机。 配置自动更新的最佳方法取决于您的网络环境。在具有 Active Directory 的环境中,可以使用基于域的组策略对象 (GPO)。在没有 Active Directory 的环境中,请使用本地组策略对象。无论是使用本地组策略对象还是使用基于域的 GPO,都必须先将客户端计算机指向 WSUS 服务器,然后才能配置自动更新。 以下说明假定您的网络运行 Active Directory。这些过程还假定您熟悉组策略并使用组策略来管理网络。您需要为 WSUS 设置创建一个新 GPO,并将该 GPO 链接到域。 有关组策略的详细信息,请参见组策略技术中心网站 (/fwlink/?LinkID=47375)。 步骤 5 包括以下过程: 添加 WSUS 管理模板。 配置自动更新。 将客户端计算机指向 WSUS 服务器。 手动启动 WSUS 服务器检测。在基于域的组策略对象上执行前三个过程。您需要创建一个新的 GPO,或者使用现有的 GPO。如果使用组策略管理控制台 (GPMC) 来管理 GPO,请浏览到要修改的 GPO,然后单击“编辑”。 要查看策略设置以管理 WSUS,您需要确保将 WSUS 管理模板文件 (wuau.adm) 添加到组策略对象编辑器中。由于 wuau.adm 默认情况下是在操作系统中发布的,因此,组策略对象编辑器中应该已包含该文件。 添加 WSUS 管理模板 1. 在组策略对象编辑器中,单击任一“管理模板”节点。2. 在“操作”菜单上,单击“添加/删除模板”,然后单击“添加”。3. 在“策略模板”对话框中,单击“wuau.adm”,然后单击“打开”。 4. 在“添加/删除模板”对话框中,单击“关闭”。配置自动更新 1. 在组策略对象编辑器中,依次展开“计算机配置”、“管理模板”和“Windows 组件”,然后单击“Windows Update”。 2. 在详细信息窗格中,双击“配置自动更新”。3. 单击“已启用”,然后单击以下选项之一: 通知下载并通知安装:该选项在下载之前以及安装更新之前通知已登录的管理用户。 自动下载并通知安装:该选项自动开始下载更新,然后在安装更新之前通知已登录的管理用户。 自动下载并计划安装:如果将自动更新配置为执行计划安装,您还必须设置执行定期计划安装的日期和时间。 允许本地管理员选择设置:如果选择该选项,则允许本地管理员使用“控制面板”中的“自动更新”来自行选择配置选项。例如,他们可以选择自己的计划安装时间。不允许本地管理员禁用自动更新。4. 单击“确定”。注意仅当自动更新已将其自身更新为与 WSUS 兼容的版本时,才会显示“允许本地管理员选择设置”设置。将客户端计算机指向 WSUS 服务器 1. 在组策略对象编辑器中,依次展开“计算机配置”、“管理模板”和“Windows 组件”,然后单击“Windows Update”。2. 在详细信息窗格中,双击“指定 Intranet Microsoft 更新服务位置”。3. 单击“已启用”,然后在“设置检测更新的 Intranet 更新服务”框和“设置 Intranet 统计服务器”框中键入同一 WSUS 服务器的 HTTP URL。例如,在两个框中键入 http:/servername,然后单击“确定”。 注意如果使用本地组策略对象将此计算机指向 WSUS,该设置将立即生效,而该计算机将在一段时间后才会显示在 WSUS 管理控制台中。您可以通过手动启动检测周期来加快该过程的速度。设置完客户端计算机后,需要等待几分钟后,才会在 WSUS 控制台的“计算机”页上显示该计算机。对于使用基于域的组策略配置的客户端计算机,需要在组策略刷新(即,将所有新策略设置应用到客户端计算机)后等待大约 20 分钟。默认情况下,组策略每隔 90 分钟在后台刷新一次,刷新时间可能会随机偏移 0 到 30 分钟。如果要以更快的速度刷新组策略,您可以在客户端计算机上转到命令提示符下,然后键入:gpupdate /force。 对于使用本地 GPO 配置的客户端计算机,将立即应用组策略,而刷新将需要大约 20 分钟的时间。在应用了组策略后,便可手动启动检测。如果手动启动检测,客户端计算机不必等待 20 分钟便可联系 WSUS。手动启动 WSUS 服务器检测 1. 在客户端计算机上,单击“开始”,然后单击“运行”。2. 在“打开”框中键入 cmd,然后单击“确定”。3. 在命令提示符下,键入 wuauclt.exe /detectnow。此命令行选项将指示自动更新立即联系 WSUS 服务器。步骤 6:为更新创建计算机组计算机组是 WSUS 部署的重要组成部分,即使对于基本部署也是如此。您可以使用计算机组将更新目标设置为特定计算机。共有两个默认计算机组:“所有计算机”和“未分配的计算机”。默认情况下,当每台客户端计算机最初联系 WSUS 服务器时,该服务器便会将该客户端计算机添加到其中的每个组中。 您可以创建自定义计算机组。创建计算机组的一个好处是,可以在大范围部署更新之前对更新进行测试。如果测试进行顺利,便可将更新部署到“所有计算机”组中。您可以创建任意数量的自定义组。 设置计算机组 1. 指定如何为计算机组分配计算机。可以使用以下两个选项:服务器端目标设置和客户端目标设置。服务器端目标设置包括使用 WSUS 手动将每台计算机添加到组中;而客户端目标设置包括使用组策略或注册表项自动添加客户端。 2. 在 WSUS 上创建计算机组。 3. 使用在步骤 1 中选择的方法将计算机移到组中。 本部分介绍如何使用服务器端目标设置,以及如何使用 WSUS 管理控制台手动将计算机移到组中。如果要为计算机组分配多台客户端计算机,您可以使用客户端目标设置,这可自动将计算机移到计算机组中。您可以使

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论