一、安装WSUS前必备软件:  
 1、Microsoft Internet 信息服务 (IIS) 5.0 。  
 2、Background Intelligent Transfer Services (BITS) 2.0。  
 3、与 Microsoft SQL 完全兼容的数据库软件,如果未使用 Microsoft SQL Server 2000,则可以安装 Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)。
  在命令提示符下,导航到下载并展开 MSDE 存档文件”中指定的 MSDE 安装文件夹。
  键入以下命令:setup sapwd="password" instancename=WSUS 如:C:\MSDERelA\setup.exe sapwd="123" instancename=WSUS
  此命令将启动 MSDE 安装程序,设置 sa 密码,并将此 MSDE 实例命名为您指定的WSUS。  
 4、Microsoft Internet Explorer 6.0 Service Pack 1。  
 5、Microsoft .NET Framework 1.1 可重分发软件包。  
 6、Microsoft .NET Framework 1.1 Service Pack 1。  
 7、WSUS软件(windows Server Update Services)

二、安装WSUS前必备硬件:
  如果网络中要升级的客户端计算机少于500台,那么架设WSUS服务器的硬件至少得是750MHz主频的处理器以及512MB内存,当然还需要充足的硬盘空间来保存更新程序的安装文件(其中,系统分区需要1GB、存储数据库文件的卷需要2GB、其他预计安装内容需要6GB)。

三、相关的配置和应用  
 1、安装WSUS软件,安装后打开浏览器,使用地址http://localhost/wsusadmin访问WSUS的管理界面。  
 2、从微软网站下载补丁,首先进行WSUS配置,通过“主页/选项/同步选项/高级”复选英文和中文操作系统的补丁,然后“立即同步”启动服务器的同步功能,服务器将连接微软官方Update服务器下载相应补丁。  
 3、审批并分发补丁,通过“主页/选项/更新”界面中选中所有补丁,点击左侧“更新任务”栏中的“更改批准”,只有经批准的补丁,客户端才可以下载并安装。  
 4、客户端通过更改配置,自动从内网updata下载并安装补丁。
  默认情况下客户机进行补丁更新都指向Windows Update站点,而我们希望将它修改为WSUS服务器的地址,因此还需要进行一些设置。 
  首先,在“运行”栏中输入“gpedit.msc”启动组策略。提示:如果公司内部使用的是域建立的网络,那么直接在域控制器上设置组策略即可。依次点击“本地计算机策略→计算机配置→管理模板”,右键点击“管理模板”,选择“添加/删除模板”。
  通过“添加”按钮将wuau模板加入到“当前策略模板”中,添加这个模板后我们才能对Update站点信息进行修改。接着依次进入“本地计算机策略→计算机配置→管理模板→Windows组件→Windows Update”,双击“配置自动更新”,然后选择自动更新补丁的类型,可以是手动更新也可以是自动更新。接着在“Windows Update”中双击“指定Intranet Microsoft更新服务位置”,将刚刚建立的WSUS服务器地址添加进来。   最后,进入命令行模式,输入“wuauclt.exe /detectnow”命令启动更新,客户机会立刻连接WSUS服务器下载并安装补丁。在组策略的“配置自动更新”中设定自动更新让客户端定时到WSUS服务器下载补丁。