Microsoft a lansat în programul său Insider noua versiune de Windows Server, care este pariul pentru mediile corporative, oferind administratorilor un set larg de funcții, astfel încât gestionarea datelor să fie cât mai completă posibil, Windows Server 2022 nu este străin de aceste opțiuni și de aceea utilizarea rolurilor este esențială pentru creșterea productivității serverului și unul dintre rolurile fundamentale pentru sarcinile de administrare este WSUS.
WSUS (Windows Server Update Services - Windows Server Update Services) este un rol care ne oferă practic posibilitatea de a implementa opțiunile de actualizare a tuturor celor mai actuale portofolii de produse Microsoft, care acoperă toate tipurile de produse atât pentru servere, cât și pentru computerele client.
Acest rol WSUS facilitează sarcinile administrative, deoarece va fi posibil să instalați, să gestionați și să distribuiți actualizări pe toate computerele din domeniu în mod automat, salvând sarcini manuale pentru o astfel de operație.
Caracteristici WSUSWSUS ne permite:
- Aveți la dispoziție o automatizare de gestionare a actualizărilor pentru Windows și produsele sale
- Aveți diverse cmdleturi Windows PowerShell pentru a gestiona sarcinile administrative în WSUS
- Îmbunătățiri de securitate, deoarece avem nivelul de confidențialitate hash SHA256
- Funcția de separare între client și server, astfel încât versiunile Windows Update Agent (WUA) pot fi livrate independent de WSUS pentru a nu le aplica tuturor computerelor din domeniu
- Management centralizat al actualizărilor
Cerințe WSUSPentru a implementa WSUS pe Windows Server 2022, vor fi necesare următoarele cerințe minime:
- Procesor de 1,4 GHz x64, recomandat 2 GHz sau mai mare
- Adaptor de rețea de 100 Mbps sau mai mare
- 2 GB RAM suplimentari
- 10 GB spațiu disponibil pe disc, 40 GB recomandat pentru a găzdui actualizările descărcate
Vedem cum se instalează acest rol în Windows Server 2022.
Instalați WSUS pe Windows Server 2022
Pasul 1
Mai întâi, validăm versiunea Windows Server cu „winver”:
Pasul 2
Deschidem Server Manager și selectăm „Adăugați roluri și caracteristici”:
MARI
Pasul 3
Va fi afișat următorul expert:
MARI
Pasul 4
Faceți clic pe Următorul și selectați „Instalare bazată pe roluri sau bazată pe caracteristici”:
MARI
Pasul 5
În fereastra următoare alegem serverul pe care va fi instalat rolul:
MARI
Pasul 6
Apoi, localizăm caseta „Windows Server Update Services”:
MARI
Pasul 7
Vă activăm caseta și vor fi afișate următoarele:
Pasul 8
Adăugăm caracteristicile și vom vedea selecția râului:
MARI
Pasul 9
Faceți clic pe Următorul și în fereastra Caracteristici nu modificăm nimic:
MARI
Pasul 10
În fereastra următoare vom vedea un rezumat al rolului WSUS:
MARI
Pasul 11
În fereastra următoare selectăm rolurile WSUS:
MARI
Pasul 12
Acestea sunt:
- Conectivitate WID: este un serviciu a cărui sarcină este instalarea bazei de date WID
- Servicii WID: rolul său este de a gestiona toate serviciile WSUS
Pasul 13
Faceți clic pe Următorul și vom vedea acest lucru:
MARI
Pasul 14
Activăm caseta „Magazin actualizări în următoarea locație” și introducem calea dorită unde vor fi găzduite descărcările, în acest caz mergem la Explorer și copiem calea menționată:
MARI
Pasul 15
Îl lipim în câmpul respectiv:
MARI
Pasul 16
Facem clic pe Următorul și vom vedea un rezumat despre rolurile serverului web IIS (Internet Information Services):
MARI
Pasul 17
În următoarea fereastră este posibil să selectați serviciile de rol dorite:
MARI
Pasul 18
După aceasta vom vedea un rezumat al rolului de instalat în Windows Server 2022:
MARI
Pasul 19
Faceți clic pe Instalare pentru a finaliza instalarea:
MARI
Pasul 20
La final vom vedea următoarele:
MARI
Pasul 21
Facem clic pe „„ Începeți sarcinile post-instalare ”pentru a finaliza procesul:
MARI
Pasul 22
La sfârșitul acestui lucru vom vedea următoarele. Facem clic pe Închidere pentru a ieși din vrăjitor.
MARI
Pasul 23
Acum mergem la „Instrumente - Servicii de actualizare Windows Server”:
MARI
Pasul 24
Va fi afișat următorul expert:
MARI
Pasul 25
Faceți clic pe Următorul și putem participa sau nu la programul de îmbunătățire:
MARI
Pasul 26
În fereastra următoare activăm caseta „Sincronizare de la Microsoft Update”:
MARI
Pasul 27
Facem clic pe Următorul și acum definim dacă vom folosi sau nu un server proxy:
MARI
Pasul 28
Faceți clic pe Următorul
MARI
Pasul 29
Faceți clic pe „Porniți conexiunea” pentru a descărca produsele Microsoft:
MARI
Pasul 30
La finalizarea acestei descărcări vom vedea următoarele:
MARI
Pasul 31
Faceți clic pe Următorul și selectați limbile disponibile pentru actualizări:
MARI
Pasul 32
Apoi alegem ce produse vor fi disponibile pentru a primi actualizări prin WSUS:
MARI
Pasul 33
În fereastra următoare confirmăm tipul de actualizări de descărcat:
MARI
Pasul 34
Acolo activăm casetele după cum este necesar și facem clic pe Următorul pentru a defini metoda de sincronizare de utilizat:
MARI
Pasul 35
Faceți clic pe Următorul și vom vedea următoarele:
MARI
Pasul 36
Faceți clic pe Următorul pentru a finaliza procesul:
MARI
Pasul 37
Faceți clic pe „Finalizare” pentru a finaliza configurația WSUS pe Windows Server 2022.
MARI
Pasul 38
Vom fi redirecționați către consola WSUS pentru a vedea detalii despre actualizările disponibile:
MARI
Pasul 39
În consola WSUS facem clic pe categoria „Opțiuni”:
MARI
Pasul 40
Facem dublu clic pe „Calculatoare” și în fereastra afișată activăm caseta „Utilizați politica de grup sau setările de registru ale computerului”. Faceți clic pe Aplicare și OK pentru a aplica modificările.
Pasul 41
Mergem la secțiunea „Echipe”, facem clic dreapta pe linia „Toate echipele” și selectăm „Adăugați un grup de echipe”:
MARI
Pasul 42
Atribuim numele grupului:
Pasul 43
Faceți clic pe Adăugare și vedem grupul creat:
MARI
Pasul 44
Acum mergem la Server Manager și selectăm „Tools / Group Policy Management”:
MARI
Pasul 45
Faceți clic dreapta pe Unitatea organizatorică a echipelor care vor fi legate de WSUS și selectăm opțiunea „Creați un GPO în acest domeniu și conectați-l aici”
MARI
Pasul 46
Atribuim numele dorit și aplicăm modificările:
Pasul 47
Facem clic dreapta pe GPO-ul creat și selectăm opțiunea Editare:
MARI
Pasul 48
În fereastra deschisă mergem la calea „Configurare computer - Politici - Șabloane administrative - Componente Windows - Actualizare Windows”, în primul rând selectăm politica „Configurare actualizări automate”:
MARI
Pasul 49
Modificăm politica și activăm caseta „Activat”, apoi selectăm opțiunea 3 - „Descărcare și notificare automată a instalării” în câmpul Configurare actualizare automată. Aplicați modificările făcând clic pe Aplicare și OK.
MARI
Pasul 50
Acum modificăm politica „Specificați locația serviciului Windows Update pe intranet”
MARI
Pasul 51
Modificăm această politică, o activăm și în câmpul „Stabilirea serviciului de actualizare intranet pentru detectarea actualizărilor” și „Stabilirea serverului de statistici intranet” introducem sintaxa http: //Equipo.Dominio: 8530. Aplicăm modificările.
MARI
Pasul 52
Apoi mergem la politica „Activați destinatarii din partea clientului”:
MARI
Pasul 53
Modificăm politica și activăm caseta „Activat”, în câmpul „Numele grupului țintă pentru acest computer”, introducem numele grupului creat. Aplicăm modificările.
MARI
Pasul 54
Mergem la computerul client al domeniului, accesăm promptul de comandă ca administrator și acolo executăm:
gpresult / r
MARI
Pasul 55
Aceasta se ocupă de actualizarea politicilor de domeniu pe computer. Acum inițializăm Windows Update cu comanda:
Wuauclt.exe / reportnow / detectnow
MARI
Pasul 56
În cele din urmă ne întoarcem la Windows Server 2022, iar în consola WSUS și în politică putem vedea computerele pe care a fost aplicată configurația:
MARI
Pasul 57
Acum vom merge la „Actualizări / Toate actualizările”, facem clic dreapta pe o actualizare și alegem „Aprobare”:
MARI
Pasul 58
Acum selectăm GPO-ul creat și alegem „Aprobat pentru instalare”:
Pasul 59
Vom vedea următoarele:
Pasul 60
Faceți clic pe OK pentru a instala actualizarea menționată:
Mulțumită WSUS avem cea mai bună alternativă pentru a gestiona tot ceea ce ține de actualizări în Windows Server 2022 și computerele de domeniu.