---关注IT小技术,每天Get一个小技能!
一、连接网络后,设置WSUS同步Microsoft更新补丁
1、打开WSUS后,找到“同步”,右击可以手动去与Microsoft Update同步补丁。同步需要一些时间,要看选择多少补丁,网络带宽速度。
![c444b5669263947de742bcefd91edbf9.png](https://i-blog.csdnimg.cn/blog_migrate/4b37e89a14f8b806b44f1b62942a224a.jpeg)
一共下载9965个补丁更新。早上8:37分开始同步,结束时间12:48分。同步了9965个更新补丁,共耗时4个多小时。
如果没有手动同步,就需要查看之前的配置是什么时候自动同步一次。每天同步一次,在零晨40分55秒,WSUS服务器与Microsoft Update进行自动同步。
![5f765fe5f5f3da2a2f226c26d0f4899c.png](https://i-blog.csdnimg.cn/blog_migrate/bbe2af37151f57ab7d7277e9abcf9f39.jpeg)
2、在”更新“选项中,可以看到已安装/不适用的更新13219个,关键更新1151个,安全更新11717个,WSUS更新13个。
![cd8a595188db838e1f8420cc455869f1.png](https://i-blog.csdnimg.cn/blog_migrate/039c550509d5e4709217616327a4ff7f.jpeg)
二、PC加域
windows 10加域
![9305baecfe3319cd204642def1521f31.png](https://i-blog.csdnimg.cn/blog_migrate/fd60621efca42ecec8140b08ccf358e2.jpeg)
在AD域中,新建一个PC OU,将刚才加入域控的WIN10-1电脑,迁动到PC OU中。
![0d3db7aea7cf9164cf6a6446afd6f880.png](https://i-blog.csdnimg.cn/blog_migrate/7c332e279c82390e488a1229789bdb76.jpeg)
三、如何通过AD组策略去配置自动与WSUS更新
1、公司具备AD域,结合AD域组策略去配置自动更新。
登录AD服务器,创建GPO。
![ac6beabcb81026ff36f966ca64af874d.png](https://i-blog.csdnimg.cn/blog_migrate/39a1bdffe323fdd8afd290ce136374f6.jpeg)
2、输入名称客户端更新的名称。
![49bba75dd29d31580d4f428b8b9e3769.png](https://i-blog.csdnimg.cn/blog_migrate/70bf312a9361eb74a970ce07e38ad6f3.jpeg)
3、WSUS更新 GPO就创建好了,创建好后,还需要右击,选择"WSUS更新"进行编辑。
![09fc2043d21b2a4a7b23a1a51e37f358.png](https://i-blog.csdnimg.cn/blog_migrate/2f3efe080f843a30282dc30cba0ad743.jpeg)
5、客户端如何自动去下载WSUS补丁更新。有几个选项是需要配置的。
找到“计算机配置---策略---管理模板---Windows组件”。
![9e7d69728f87c5e5f9201515106927a5.png](https://i-blog.csdnimg.cn/blog_migrate/090c0f1326d84de78ecbfb294980b50f.jpeg)
找到“Windows更新”。
![1546726c2cb8e26a9e908e190c7dc5f8.png](https://i-blog.csdnimg.cn/blog_migrate/9eed7842983c40bdf2063ae845b034c0.jpeg)
6、在Windows更新中,有几个选项是必须配置的。
第一个需要配置的选项:指定Intranet Microsoft更新服务位置
指定Intranet Microsoft更新服务位置,选择已启用,指定WSUS位置。默认在此组策略下的计算机,都会找这台WSUS服务器,客户端都是通过8530端口连接到WSUS服务器的。
![01fe3cf56bb91414d1345e20387e0971.png](https://i-blog.csdnimg.cn/blog_migrate/0ddd256baf152e2b0cca7b9f9d8e8da2.jpeg)
第二个需要配置的选项:配置自动更新检测频率
客户端电脑,和WSUS更新检测时间频率,如果不启用,默认22个小时去检测更新,默认的22个小时就是一个最佳配置。也可以选择已启用,输入指定的更新频率时间。
![ef4d0d050071fb26ab874d69272afefd.png](https://i-blog.csdnimg.cn/blog_migrate/9fcea13fb93e2a8c1f8341fe6c070840.jpeg)
第三个需要配置的选项:配置自动更新
选择已启用。指定该计算机是否将通过Windows自劝更新服务接收安全更新和其他重要下
1、 对于测试客户机组,可以设置为4-自动下载并计划安装。
2、 生产服务器客户组,可以设置为3-自动下载并通知安装。更新完成后,可以手动选择重新时间,是推迟还是立即重启。
![f70219955a01058ab5a47574e16daf04.png](https://i-blog.csdnimg.cn/blog_migrate/3c8e710ba7a3a2d14c786e65003b2bdc.jpeg)
![11b787d69d00eb9efc1ff195be2be353.png](https://i-blog.csdnimg.cn/blog_migrate/561cce13555676b9d3e8e3c692cfcda0.jpeg)
第四需要配置的地方:允行自动更新立即安装
选择已启用,指定自动更新是否应自动安装某些既不中断windows服务的更新,也不需要重新的windows更新。选择已启用后,只要下载的补丁安装,不打断正在处理的运行的工作,也不需要去重新windows系统才生效的补丁,都可以自动安装。
![7ad293461d1be850ee94c44292f6907b.png](https://i-blog.csdnimg.cn/blog_migrate/741ffdd468061f4b1c906bc9bdd4b020.jpeg)
第五需要配置的地方:允行自动更新立即安装
对于有已登录用户的计算机,计划的自动更新安装不执行重新启动。当前登录到此系统,打完补丁后,系统在右下角,会提醒你是否需要重启。安装完更新后,自动更新将等待任何人登录此计算机,去重新启动系统,不会自动更新完补丁,自动重新启动。
![92809eed80eb174f9cf8db847d42581c.png](https://i-blog.csdnimg.cn/blog_migrate/217da49bc7def7cd3775054a2fdcd9aa.jpeg)