建立内网Windows补丁服务器
建立内网Windows补丁服务器
众所周知,Windows系统有着种种安全漏洞和不足,这些都要依靠微软发布的一个个补丁来弥补,但公司内网无法访问Internet,,不能及时地下载更新。补丁的分发是微软应尽的责任,所以他们开发了Windows Server Update Services(简称WSUS)这一软件,可以实现通过一台服务器下载更新后,通过内部网络分发补丁。
实施方案
WSUS是一个C/S架构的软件,公司大部分机器的操作系统版本是Windows XP SP2,这个版本已经内置了WSUS的客户端。我们首先要做的是完成服务器的设置。
一般来说,WSUS服务器是需要访问互联网来下载更新的,但是由于公司内网与外网完全物理隔离,所以只能采用以下略显繁琐的方案。
架设两台WSUS服务器,一台连接Internet下载更新数据,然后导出更新程序数据,通过其他存储介质复制到连接内网的WSUS服务器上(此服务器使用192.168.0.190即可),最后导入更新程序数据,一样可以实现WSUS服务器更新程序的同步,此过程如下图所示。
客户端方面,虽然不需要安装,但是需要进行一定的设置,将更新服务器由默认的Windows Update服务器改为内网的WSUS服务器。这个可以通过生成一个注册表文件,然后放在文件服务器上请大家下载后运行导入,就可以完成设置。
关于更新的周期,由于微软是在每月第二周的周二发布新的补丁,所以手动拷贝的周期暂时定为一个月,如果有临时发布重要补丁随时更新。
具体操作流程及相关设置: