在局域网环境中更新Windows Server补丁可通过以下方法实现:
一、WSUS集中部署方案
搭建WSUS服务器
安装Windows Server Update Services角色,配置存储位置(建议NTFS格式,最小6GB空间)
设置同步策略:选择「产品分类」时勾选Windows Server相关版本,语言建议包含中文和英文
配置自动同步计划(推荐每日凌晨同步)
客户端配置
通过组策略修改:计算机配置 > 管理模板 > Windows组件 > Windows Update
设置「指定Intranet Microsoft更新服务位置」为WSUS服务器IP地址或直接导入注册表文件修改更新服务器地址:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://192.168.1.100"
"WUStatusServer"="http://192.168.1.100"
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"UseWUServer"=dword:00000001
```:ml-citation{ref="6" data="citationList"}
二、手动更新方案
配置本地更新源
在「控制面板 > Windows更新 > 高级选项」中选择「指定位置」,输入局域网补丁服务器的共享路径(如\\192.168.1.100\Updates)
确保Windows Update服务处于运行状态(services.msc中检查)
命令行更新
使用PowerShell命令:
# 检查可用更新
Get-WindowsUpdate
# 安装更新并自动重启
Install-WindowsUpdate -AcceptAll -AutoReboot
```:ml-citation{ref="1" data="citationList"}
通过CMD执行:
wuauclt /detectnow
wuauclt /updatenow
三、离线补丁部署
手动下载安装
从微软更新目录(Microsoft Update Catalog)按KB编号下载补丁文件
通过共享目录分发到各服务器,双击执行.msu或.exe安装包
批量部署工具
使用DISM工具集成补丁到系统镜像:
dism /online /add-package /packagepath:"D:\patches\KB123456.msu"
```:ml-citation{ref="3" data="citationList"}
第三方工具如PDQ Deploy可通过局域网批量推送补丁
注意事项
建议在非高峰时段执行更新,避免影响业务运行
重要服务器更新前需进行备份并验证补丁兼容性
可通过组策略设置更新后重启策略(如延迟重启时间)
定期审核WSUS服务器存储空间,清理过期补丁
如果您喜欢此文章,请收藏、点赞、评论,谢谢,祝您快乐每一天。