▷ Instalați și configurați WSUS pe Windows Server 2022

Microsoft a lansat în programul său Insider noua versiune de Windows Server, care este pariul pentru mediile corporative, oferind administratorilor un set larg de funcții, astfel încât gestionarea datelor să fie cât mai completă posibil, Windows Server 2022 nu este străin de aceste opțiuni și de aceea utilizarea rolurilor este esențială pentru creșterea productivității serverului și unul dintre rolurile fundamentale pentru sarcinile de administrare este WSUS.

WSUS (Windows Server Update Services - Windows Server Update Services) este un rol care ne oferă practic posibilitatea de a implementa opțiunile de actualizare a tuturor celor mai actuale portofolii de produse Microsoft, care acoperă toate tipurile de produse atât pentru servere, cât și pentru computerele client.

Acest rol WSUS facilitează sarcinile administrative, deoarece va fi posibil să instalați, să gestionați și să distribuiți actualizări pe toate computerele din domeniu în mod automat, salvând sarcini manuale pentru o astfel de operație.

Caracteristici WSUSWSUS ne permite:

  • Aveți la dispoziție o automatizare de gestionare a actualizărilor pentru Windows și produsele sale
  • Aveți diverse cmdleturi Windows PowerShell pentru a gestiona sarcinile administrative în WSUS
  • Îmbunătățiri de securitate, deoarece avem nivelul de confidențialitate hash SHA256
  • Funcția de separare între client și server, astfel încât versiunile Windows Update Agent (WUA) pot fi livrate independent de WSUS pentru a nu le aplica tuturor computerelor din domeniu
  • Management centralizat al actualizărilor

Cerințe WSUSPentru a implementa WSUS pe Windows Server 2022, vor fi necesare următoarele cerințe minime:

  • Procesor de 1,4 GHz x64, recomandat 2 GHz sau mai mare
  • Adaptor de rețea de 100 Mbps sau mai mare
  • 2 GB RAM suplimentari
  • 10 GB spațiu disponibil pe disc, 40 GB recomandat pentru a găzdui actualizările descărcate

Vedem cum se instalează acest rol în Windows Server 2022.

Instalați WSUS pe Windows Server 2022

Pasul 1
Mai întâi, validăm versiunea Windows Server cu „winver”:

Pasul 2
Deschidem Server Manager și selectăm „Adăugați roluri și caracteristici”:

MARI

Pasul 3
Va fi afișat următorul expert:

MARI

Pasul 4
Faceți clic pe Următorul și selectați „Instalare bazată pe roluri sau bazată pe caracteristici”:

MARI

Pasul 5
În fereastra următoare alegem serverul pe care va fi instalat rolul:

MARI

Pasul 6
Apoi, localizăm caseta „Windows Server Update Services”:

MARI

Pasul 7
Vă activăm caseta și vor fi afișate următoarele:

Pasul 8
Adăugăm caracteristicile și vom vedea selecția râului:

MARI

Pasul 9
Faceți clic pe Următorul și în fereastra Caracteristici nu modificăm nimic:

MARI

Pasul 10
În fereastra următoare vom vedea un rezumat al rolului WSUS:

MARI

Pasul 11
În fereastra următoare selectăm rolurile WSUS:

MARI

Pasul 12
Acestea sunt:

  • Conectivitate WID: este un serviciu a cărui sarcină este instalarea bazei de date WID
  • Servicii WID: rolul său este de a gestiona toate serviciile WSUS

Pasul 13
Faceți clic pe Următorul și vom vedea acest lucru:

MARI

Pasul 14
Activăm caseta „Magazin actualizări în următoarea locație” și introducem calea dorită unde vor fi găzduite descărcările, în acest caz mergem la Explorer și copiem calea menționată:

MARI

Pasul 15
Îl lipim în câmpul respectiv:

MARI

Pasul 16
Facem clic pe Următorul și vom vedea un rezumat despre rolurile serverului web IIS (Internet Information Services):

MARI

Pasul 17
În următoarea fereastră este posibil să selectați serviciile de rol dorite:

MARI

Pasul 18
După aceasta vom vedea un rezumat al rolului de instalat în Windows Server 2022:

MARI

Pasul 19
Faceți clic pe Instalare pentru a finaliza instalarea:

MARI

Pasul 20
La final vom vedea următoarele:

MARI

Pasul 21
Facem clic pe „„ Începeți sarcinile post-instalare ”pentru a finaliza procesul:

MARI

Pasul 22
La sfârșitul acestui lucru vom vedea următoarele. Facem clic pe Închidere pentru a ieși din vrăjitor.

MARI

Pasul 23
Acum mergem la „Instrumente - Servicii de actualizare Windows Server”:

MARI

Pasul 24
Va fi afișat următorul expert:

MARI

Pasul 25
Faceți clic pe Următorul și putem participa sau nu la programul de îmbunătățire:

MARI

Pasul 26
În fereastra următoare activăm caseta „Sincronizare de la Microsoft Update”:

MARI

Pasul 27
Facem clic pe Următorul și acum definim dacă vom folosi sau nu un server proxy:

MARI

Pasul 28
Faceți clic pe Următorul

MARI

Pasul 29
Faceți clic pe „Porniți conexiunea” pentru a descărca produsele Microsoft:

MARI

Pasul 30
La finalizarea acestei descărcări vom vedea următoarele:

MARI

Pasul 31
Faceți clic pe Următorul și selectați limbile disponibile pentru actualizări:

MARI

Pasul 32
Apoi alegem ce produse vor fi disponibile pentru a primi actualizări prin WSUS:

MARI

Pasul 33
În fereastra următoare confirmăm tipul de actualizări de descărcat:

MARI

Pasul 34
Acolo activăm casetele după cum este necesar și facem clic pe Următorul pentru a defini metoda de sincronizare de utilizat:

MARI

Pasul 35
Faceți clic pe Următorul și vom vedea următoarele:

MARI

Pasul 36
Faceți clic pe Următorul pentru a finaliza procesul:

MARI

Pasul 37
Faceți clic pe „Finalizare” pentru a finaliza configurația WSUS pe Windows Server 2022.

MARI

Pasul 38
Vom fi redirecționați către consola WSUS pentru a vedea detalii despre actualizările disponibile:

MARI

Pasul 39
În consola WSUS facem clic pe categoria „Opțiuni”:

MARI

Pasul 40
Facem dublu clic pe „Calculatoare” și în fereastra afișată activăm caseta „Utilizați politica de grup sau setările de registru ale computerului”. Faceți clic pe Aplicare și OK pentru a aplica modificările.

Pasul 41
Mergem la secțiunea „Echipe”, facem clic dreapta pe linia „Toate echipele” și selectăm „Adăugați un grup de echipe”:

MARI

Pasul 42
Atribuim numele grupului:

Pasul 43
Faceți clic pe Adăugare și vedem grupul creat:

MARI

Pasul 44
Acum mergem la Server Manager și selectăm „Tools / Group Policy Management”:

MARI

Pasul 45
Faceți clic dreapta pe Unitatea organizatorică a echipelor care vor fi legate de WSUS și selectăm opțiunea „Creați un GPO în acest domeniu și conectați-l aici”

MARI

Pasul 46
Atribuim numele dorit și aplicăm modificările:

Pasul 47
Facem clic dreapta pe GPO-ul creat și selectăm opțiunea Editare:

MARI

Pasul 48
În fereastra deschisă mergem la calea „Configurare computer - Politici - Șabloane administrative - Componente Windows - Actualizare Windows”, în primul rând selectăm politica „Configurare actualizări automate”:

MARI

Pasul 49
Modificăm politica și activăm caseta „Activat”, apoi selectăm opțiunea 3 - „Descărcare și notificare automată a instalării” în câmpul Configurare actualizare automată. Aplicați modificările făcând clic pe Aplicare și OK.

MARI

Pasul 50
Acum modificăm politica „Specificați locația serviciului Windows Update pe intranet”

MARI

Pasul 51
Modificăm această politică, o activăm și în câmpul „Stabilirea serviciului de actualizare intranet pentru detectarea actualizărilor” și „Stabilirea serverului de statistici intranet” introducem sintaxa http: //Equipo.Dominio: 8530. Aplicăm modificările.

MARI

Pasul 52
Apoi mergem la politica „Activați destinatarii din partea clientului”:

MARI

Pasul 53
Modificăm politica și activăm caseta „Activat”, în câmpul „Numele grupului țintă pentru acest computer”, introducem numele grupului creat. Aplicăm modificările.

MARI

Pasul 54
Mergem la computerul client al domeniului, accesăm promptul de comandă ca administrator și acolo executăm:

 gpresult / r 

MARI

Pasul 55
Aceasta se ocupă de actualizarea politicilor de domeniu pe computer. Acum inițializăm Windows Update cu comanda:

 Wuauclt.exe / reportnow / detectnow 

MARI

Pasul 56
În cele din urmă ne întoarcem la Windows Server 2022, iar în consola WSUS și în politică putem vedea computerele pe care a fost aplicată configurația:

MARI

Pasul 57
Acum vom merge la „Actualizări / Toate actualizările”, facem clic dreapta pe o actualizare și alegem „Aprobare”:

MARI

Pasul 58
Acum selectăm GPO-ul creat și alegem „Aprobat pentru instalare”:

Pasul 59
Vom vedea următoarele:

Pasul 60
Faceți clic pe OK pentru a instala actualizarea menționată:

Mulțumită WSUS avem cea mai bună alternativă pentru a gestiona tot ceea ce ține de actualizări în Windows Server 2022 și computerele de domeniu.

Vei ajuta la dezvoltarea site-ului, partajarea pagina cu prietenii

wave wave wave wave wave