asp网站发布ftp,乐云seo模板网站建设,网站建设招标合同要求,营销策划师哈喽大家好#xff0c;欢迎来到虚拟化时代君#xff08;XNHCYL#xff09;#xff0c;收不到通知请将我点击星标#xff01;“ 大家好#xff0c;我是虚拟化时代君#xff0c;一位潜心于互联网的技术宅男。这里每天为你分享各种你感兴趣的技术、教程、软件、资源、福利…哈喽大家好欢迎来到虚拟化时代君XNHCYL收不到通知请将我点击星标“ 大家好我是虚拟化时代君一位潜心于互联网的技术宅男。这里每天为你分享各种你感兴趣的技术、教程、软件、资源、福利…每天更新不间断福利不见不散 第一章、文 章 引 言 很多老铁后台私信说怎么没有微软的文章更新我们征集了一些技术文章连载分享下。更下关于Windows补丁服务器的搭建和配置。劳逸结合昨天更新的文章太长今天先简单介绍下WSUS一些前置条件。 WSUSWindows Server Update Services是微软提供的一款用于管理和分发更新到Windows操作系统和其他Microsoft软件的服务器工具。它的主要作用是集中管理网络中多个计算机的更新和补丁确保系统保持最新并且安全。它适用于所有受支持的 Windows Server 版本从 Windows Server 2012 R2 到 Windows Server 2022小编Windows Server 2025 已经不再主动开发所有功能仍用于部署。它是一个免费的角色但是运行许可的 Windows Server 版本是必不可少的。 第二章、为什么需要WSUS
它可以帮助您以自动化的方式将更新部署到数千台机器而无需太多的手动操作。以下是一些好处。
1、集中更新管理 WSUS允许管理员集中控制和管理网络中的所有Windows设备的更新。通过WSUS管理员可以在一个中央位置查看、批准和分发Windows操作系统和应用程序的更新而不需要每台计算机单独下载和安装更新。
2、节省带宽 WSUS 可帮助您在本地下载所有更新然后在非工作时间将其分发给目标主机和产品。通过这样做您可以节省带宽消耗因为数千台机器不会通过互联网下载更新而是在本地下载。
3、控制更新 在一些组织中可能有合规性要求必须确保特定的更新已被安装。WSUS能够帮助企业确保所有计算机都按照设定的策略安装必要的安全更新和补丁避免由于更新未及时安装而导致的安全漏洞。
4、报告和监控 WSUS提供了更新状态的详细报告管理员可以查看哪些计算机已成功安装更新哪些计算机存在问题是否有更新失败等信息。通过这些报告可以快速识别和解决潜在的更新问题。
5、自动化更新审批 WSUS允许管理员对更新进行分类并批准或拒绝这样可以防止不适合或有潜在风险的更新自动部署到网络中的设备。管理员可以选择推迟某些更新或者仅在特定时间窗内推送更新以减少对业务操作的影响。
6、避免强制更新造成的影响 Windows 操作系统特别是Windows 10及以上版本有时会强制推送更新这可能会导致系统重启或应用程序中断。使用WSUS管理员可以控制何时进行更新减少强制更新对生产环境的干扰。
7、节省计算资源 当所有设备通过WSUS获取更新时更新只需要从中央服务器下载一次减少了每个设备单独下载更新所消耗的计算资源和存储空间。 第三章、上游与下游WSUS服务器 在 WSUSWindows Server Update Services的上下游架构中上游WSUS 和 下游WSUS 是指两个不同层级的 WSUS 服务器之间的关系。这个架构通常用于大型组织或多个地点的分布式环境中以帮助集中管理更新并优化带宽和更新分发效率。部署 WSUS 服务器时您可以将其设置为上游服务器或下游服务器。如果您是首次部署 WSUS则必须将其配置为上游服务器。实际上上游和下游服务器之间的主要区别在于它们的数据源、角色和互联网连接。数据源是指客户端下载更新的位置角色定义哪个服务器是主服务器哪个是辅助服务器而它们之间的互联网连接也不同。
1、上游 WSUSUpstream WSUS
定义上游 WSUS 是一个或多个集中式的 WSUS 服务器通常位于网络的“上游”部分负责从 Microsoft Update 服务器或其他更新源下载和接收所有最新的更新和补丁。
作用上游 WSUS 服务器通常是主服务器负责从微软的服务器获取更新并将这些更新推送到下游 WSUS 服务器。
2、下游 WSUSDownstream WSUS
定义下游 WSUS 是连接到上游 WSUS 服务器的 WSUS 实例它从上游 WSUS 获取更新并将这些更新分发到本地网络或子网络中的计算机。
角色下游 WSUS 服务器负责将上游 WSUS 服务器批准的更新推送到最终客户端或计算机上。它不直接从 Microsoft Update 获取更新而是依赖于上游 WSUS。
3、上游和下游 WSUS 的工作原理
1. 上游 WSUS 服务器上游服务器会从 Microsoft Update下载所有可用的操作系统和应用程序更新包括补丁、驱动程序等并存储在本地。管理员可以在上游 WSUS 服务器上批准或拒绝这些更新。
2. 下游 WSUS 服务器 下游服务器连接到上游服务器并同步更新。下游 WSUS 不会直接从 Microsoft Update 获取更新而是从上游 WSUS 服务器接收已经批准的更新。下游服务器继续向客户端计算机推送这些更新。
3. 同步与批准上游 WSUS 服务器定期同步与 Microsoft Update 的连接以获取最新的更新下游 WSUS 服务器则定期同步上游服务器的更新内容。下游服务器可以选择从上游 WSUS 获取某些特定的更新或者自动接受所有上游批准的更新。
4、上游和下游 WSUS区别
两者最大区别是上游服务器需要互联网连接因为它直接连接到 Microsoft 并下载更新。另一方面下游服务器不需要互联网连接。相反它从上游服务器下载更新并充当辅助服务器将更新分发到客户端计算机。
5、上游和下游 WSUS架构案例
总部有一个上游 WSUS 机器它直接连接到 Microsoft Update 管理所有更新。
分支机构有一个下游 WSUS 服务器它从总部的上游 WSUS 获取更新并分发给分支机构的设备。 第四章、支持的产品 为了更新某些产品您需要选择所需的产品和语言包。以下是您可以更新的内容
WSUS 只能用于分发对 Windows 和基于 Microsoft 的产品的更新。
Windows 操作系统您可以更新 Windows 客户端和 Windows Server 2022。WSUS 支持所有 Microsoft 支持的产品。
Microsoft Office如果您仍在运行本地 Microsoft Office则可以通过 WSUS 更新它。
其他 Microsoft 产品WSUS 可以更新 Microsoft Exchange Server、Microsoft SQL Server、Microsoft SharePoint、Microsoft .NET Framework、Microsoft Visual Studio、Windows Defender 等。
使用 Microsoft Update 首次同步 WSUS 服务器后支持的产品列表将扩展其中也包括 Azure。 第五章、支持更新类型
您可以指定要同步的更新分类然后将其分发到客户端计算机如果适用。您可以选择关键更新、定义更新、驱动程序集、驱动程序、功能包、安全更新、Service Pack、工具、更新汇总和标准更新。 此外如果您运行的产品使用的语言与英语不同的语言则可以选择是要下载所有语言的更新还是仅下载特定语言的更新。 第六章、系统要求
在基础结构中安装 WSUS 之前您需要确保满足系统要求。
Windows Server 2022推荐或更早版本支持的操作系统具有 2个 vCPU、2GB RAM、40 GB 磁盘、1 Gbit 网卡已安装 Microsoft Report Viewer Redistributable 2008 和 Microsoft .NET Framework 4.0。所有这些要求都位于操作系统之上。视情况而定
如果要在本地存储更新则需要确保 WSUS 具有具有足够容量的磁盘。磁盘的大小取决于要在本地存储上下载的产品和语言类型的数量。它的范围可以从 100 GB 到几 TB 不等。您的 WSUS 服务器和要更新的客户端计算机都必须加入您的公司域Active Directory 域。
在下一篇文章中我们将在 Windows Server 2022 上安装 WSUS。
【以上内容均属虚拟化时代君整理大家仅供参考】 第七章、往期回顾
点击下方链接阅读精彩文章
Windows安全加固更改3389端口并设置指定IP白名单加薪秘籍又入账500大洋
最全国内外NTP服务器大全以及Linux配置方法
Windows Server 2012域管理员账号被禁用域控无法登录客户花1000元紧急处理
Windows Server 2022AD域部署NTP时间服务又到手了1500真香
最全全球范围内DNS、中国DNS地址大全汇总
重大更新、Windows 11 24H2及 LTSC 版本强势来袭
如何在微软 AD 域控中启用回收站确保数据安全
云桌面之Windows 11镜像Sysprep报错处理秘籍
全网首创Windows Powershell 批量创建、重命名和拷贝文件夹和文件到指定目录
全网首发Windows五大高危端口135/136/137/139和445安全防护策略
全网首发Windows Server 2019 AD 域控降级与退域的全面指南
Windows无需管理员权限命令轻松修改IP和DNS
一文秒懂ipconfig、ifconfig和ip addr的区别与应用
从小白到高手Windows注册表基础运维全攻略
Windows Server AD域控账号CMD批量导入小技巧
Windows安全防护技能抵御勒索病毒入侵威胁
全网首发Windows 系统中常用的巡检命令和 CMD 命令
解决方案如何在虚拟机中扩展 Windows 11 C 盘绕过恢复分区的限制
Windows隐藏任意exe程序小秘籍
探索Windows秘密揭晓30个常用端口的神秘面纱与使用技巧
Windows Server 2019 会话远程桌面-快速部署(RemoteApp)
Windows Server 2019 WSUS补丁服务器安装图解教程
资源申明:小编更新资源文章只是为了给大家提供一个绿色学习的平台如果你在本站看到的任何图片文字有涉及到你的利益以及版权都可以联系小编删除。