一般情况下,我们个人PC会通过Microsoft Update下载微软更新频繁的补丁,以保证系统的安全,但是在企业环境中,这样却得不偿失了。小型企业中我们可以为每一个客户端开启这项功能来完成系统补丁的安装,但是在一个拥200台PC的企业呢?当最新补丁发布之后,这200台PC需要同时去安装这些补丁,试想如果一个补丁有30M左右,200台会造成什么样子的带宽,在更大的企业中,每当微软更新补丁,这会是多么壮观的网络堵塞。不仅如此,有的时候下载一些不需要的补丁,会造成PC的蓝屏等问题,那么这些问题如果频繁出现在企业之中,又会造成一个什么样的景象?
      带着如此的问题,我们来看一下WSUS为我们带来的网络环境。
      首先,我们可以利用WSUS去下载Microsoft的补丁,然后将这些补丁在企业内部发布给个人PC
我们也可以呈现一个2级的模式,将两台WSUS服务器放在主WSUS服务器之下,这里称为上游升级服务器和下游升级服务器,让两台下游升级服务器面对不同需求的PC,而进行不同的更新。
安装软件需求:
1. windows server 2003 以上版本(SP1,SP2,R2,或者是windows server 2008)
2. 服务器上不能安装终端服务
3. 需要安装IIS 6.0 以上版本(针对这里我范例中安装的SP1版本的WSUS)
4. WSUS服务器必须可以介入Internet
5. 如果需要在同一网络中部属多台WSUS服务器,需要安装SQL server 默认数据库只支持单台。
6. .net Framework 2.0 版本
      以上条件看着挺多,实际上我们现在只需要安装IIS和.net Framework就可以了。
p_w_picpath
      详细安装过程就省略了,我们直接进入正题。本次范例只是装一台WSUS服务器,所以不需要安装SQL server
p_w_picpath
在安装.net Framework 然后就可以安装WSUS了。
p_w_picpath
      直接双击应用程序就可以开始安装了。
p_w_picpath
这里我们安装整个服务器,包括管理控制台。
p_w_picpath
接受安装条款。
p_w_picpath
选择存储更新未知。
p_w_picpath
选择安装位置。
p_w_picpath
开始安装。
p_w_picpath
这样,我们就完成了WSUS的安装,那么我们如何通过这个软件来完成控制更新的操作呢?在以后的博文中会一一做介绍。