wsus可以打mysql中间件补丁_配置WSUS3.0服务器给客户机分发补丁

配置WSUS3.0服务器给客户机分发补丁

上篇博文中介绍了WSUS3.0服务器的部署,本文中介绍配置WSUS服务器后给客户机分发补丁。还是使用上篇博文中的拓扑结构BEIJING做DC和DNS服务器,GUANGZHOU做WSUS服务器,NANJING做客户机,IP地址如图中一样。

984f1acb9e10ba90e14f45d1c723e0c7.png

1、WSUS服务器分组

2、给组分配计算机

3、审批更新补丁

4、客户机测试

下面开始今天的实验:

一、在WSUS服务器上分组

打开GUANGZHOU也就是WSUS服务器,在程序→管理工具→找到Microsoft Windows Server Update Services 3.0打开。

47a3f174cf2517ba7d520e6e55134eff.png

我们就看到WSUS服务器的管理对话框,选择计算机我们可能性看到域内的所有计算机,都属于“所有计算机”这个组。我们为了管理补丁方便可以创建几个组,这样管理就会更加灵活。

787b473439eaef1dc7beb2f450c6a4a9.png

选择计算机后在右边的操作中可以看到有添加计算机组,单击后打开添加计算机组对话框,我在这里添加两个组,分别为test1和test2。输入test1添加,第一个组就创建完成,用同样的方法创建好test2组。

51cdbf482824272230dccb71ab9064c1.png

现在两个组都创建完成,现在我们需要把计算机指定到组中,选择选项中的计算机。

27fc2f90392f9711a18ad47510018b33.png

二、给组分配计算机

单击计算机在常规里可以看到有两种指定的方法,一种是使用Update Services控制台,一种是使用计算机上的组策略或注册表设置。因为现在我们有域环境,选择第二种更加方便。

f63a961575fa5a79e5dc53f5845dd6a7.png

在域控制器上从程序→管理工具→打开“Active Directory用户和计算机”

15cfda511d486e5cdd997ce9253755d8.png

右击“WSUS.COM”属性

43b14580bd3473cee238e47601aefd3f.png

选择组策略,选择当前的组策略对象链接,单击编辑

f042181f028231915e9fe7dfb697244e.png

打开组策略编辑器,这里一定要注意有两个管理模板分别是:计算机配置下的管理模板和用户配置下的管理模板。有很多人选择了用户配置下的管理模板,所以找不到我们想要的选项。

8084028d20272a5bd9df2f494d117c57.png

选择计算机配置下的管理模板→Windows组件→Windows Update,我们看到三个必需的策略已经全部启动,这是和WSUS2.0的区别,WSUS2.0需要我们一个一个手工启动。而WSUS3.0是自动启动,这点和WSUS2.0比显得更加智能。

03c00f156fabd1b48cc797db11e7fae6.png

我们打开“指定Intranet Microsoft更新服务位置”策略属性看一下,自己检测到GUANGZHOU是更新服务器,完成是自动输入。有了这三个策略就可以完全满足我们实验需要。

681d564dc310d842de4d4317a67d5624.png

三、审批更新补丁

现在我们就给客户机审批更新补丁,选择更新我们看到出现的是图形显示,这里也是和WSUS2.0的不同之处。WSUS3.0使用了视图显示,看上去一目了然。

14c1086855c2e28ed0220da1aa63fad9.png

1、选择更新下的关键更新,我们看到补丁未经审批,下面我们就审批安装关键更新。右边更新下面有一个审批,单击打开。

08f8e6cfec31ba10b830bb6189d84cba.png

打开审批更新对话框,我们选择TEST1组审批进行安装。

de6e6d20d3359dd5ce705841c5d1557f.png

现在已经审批,确定。

2d23d5c4f65f976f80ceb3aafe91a811.png

显示成功,我们还可以审批其它更新补丁,同前面的步骤一样。601a456f4e19a8eca434e1ddde79fec4.png

2、如果感觉上面介绍的这种方法不好用,我们还可以选择自动审批。下面我们介绍另外一种方法自动审批,在选项中单击自动审批。

a3e3c12683f4048ad5040c56333dc630.png

在弹出的对话框中选择更新规则,默认是就自动审批规则,我们可以看到还可以新建规则,我就不新建了。选择下面的安全更新程序,关键更新程序,从弹出的对话框中我们还可以选择需要的更新。

1b9c36a71e078256ea1263dd6e43abde.png

选择所有计算机,从弹出的对话框中选择我们希望审批的组,我选择TEST1。默认选择所有计算机。

10a55588a2afbcc47678ef5a0b58c852.png

高级选项中我选择默认

a136baea6caf03cc15244fc36b139ee5.png

从选项中我们看到WSUS3.0为我们提供了WSUS2.0中没有的选项,这样方便了管理员的管理。我就不一个一个介绍了,大家可以试试。

c61d13805a27c2c39bf8f433b635d87e.png

四、客户机测试

好了,WSUS服务器端的设置已经基本完成,让我们去客户机上看一下吧。首先在客户机上可以运行gpupdate /force来加速组策略的生效,否则域成员服务器或工作站等候组策略生效可能最多需要90分钟。然后可以运行wuauclt /detectnow,这样客户机可以立即连接到WSUS服务器而不需要等待20分钟的延时,过程如下图所示

497486327b4ef94bbb5c8801199684f3.png

过一段时间后,在客户机的右下角出现了更新图标。

a12dc15416ea4244460a59cd9d18a69c.png

单击上面的图标,就打开下面的对话框,找到了1个更新补丁。默认为快速安装,单击安装。

bd60bd73bef01d9ef2df74762a004620.png

过一会后弹出了安装完成对话框,需要重新启动一下计算机。

24681bb5050049e9e05359af137f0698.png

客户机如果想知道到底安装了哪些更新,可以输入命令systeminfo,如下图所示,客户机安装补丁的数量和名称都已经列出来了。

9fce1c190f83244bad989175f92835c7.png

如果我们想看所有的计算机状态,可以选中“所有计算机”后,选择的右下角的“状态报告”。

8ed86b41f83898cc827cfbab175ac70c.png

下面就弹出计算机状态表格报告,把所有的计算机都列出来,管理员使用实在是太方便了,如果需要这个报告现在还可以打印出来。

9ac610693f09e03d3887d74e2dba80b2.png

现在实验已经完成,还有很多功能我都没有列举出来,如果大家有兴趣可以实验。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值