wsus服務(wù)器搭建和客戶端設(shè)置

背景:
因為最近勒索病毒的原因,打補丁比較困難,于是要求研究下內(nèi)網(wǎng)補丁服務(wù)器,本文是我在安裝過程一個記錄。

一、服務(wù)器端搭建

1. 準備工作:

環(huán)境:windows2088r2(64位)
  需要的軟件:
  1)WSUS30-KB972455-x64 (wsus sp2)
  2)WSUS-KB2720211-x64 (補丁)
  3)ReportViewer(表格報告)

2. 安裝服務(wù)器端

在這里我選擇使用的是自帶的數(shù)據(jù)庫,沒有在另外安裝數(shù)據(jù)庫,這樣會方便很多。
安裝服務(wù)器端很簡單,就是一路默認下一步的安裝下去就可以了,點擊第一個安裝包就會發(fā)現(xiàn)第一個報錯了。如下圖:就是需要安裝ISS才可以。

iss沒有安裝的報錯

  先安裝ISS:


安裝ISS
選擇角色界面

  有時候會出現(xiàn)明明已經(jīng)安裝ISS可是還是會提示沒有安裝的報錯,原因是有些角色沒有安裝,你可以點擊wsus查看那些是需要的選擇上去:


wsus需要用到的角色服務(wù)

  你可以添加所需要的角色,然后在wsus取消,只安裝ISS就可以了,等待ISS安裝完成。
在點擊第一個安裝包,就可以了直接下一步,同意協(xié)議什么的就可以了,過程中可能會提示:

提示沒有安裝report viewer

  就是第三個安裝包,可以在后期安裝。

可以選擇更新存儲在什么位置
默認數(shù)據(jù)庫安裝在什么位置
使用默認的網(wǎng)頁,也可以創(chuàng)建新的
提示上面的配置和需要安裝的組件

  默認下一步就可以了,在下一步就是安裝了等待安裝完成。
  安裝第三個安裝包report非常簡單,就是下一步安裝完成。
  在wsus安裝完成之后會彈出如下的界面:


配置向?qū)?/div>

這個內(nèi)網(wǎng)可以把勾去掉,也可以不管他。
選擇補丁來源

  外網(wǎng)機器默認去微軟的更新服務(wù)器,當然如果你知道公網(wǎng)中補丁服務(wù)器也可以選擇使用。如果是內(nèi)網(wǎng)第一臺補丁服務(wù)器默認即可,如果是內(nèi)網(wǎng)下游服務(wù)器選擇上游服務(wù)器的IP地址設(shè)置

代理服務(wù)器根據(jù)情況設(shè)置
是否連接

  如果是外網(wǎng)服務(wù)器開始連接,根據(jù)你的網(wǎng)速關(guān)系需要的時間有長有短。如果是內(nèi)網(wǎng)機器到此就可以叉掉了。然后進入


打開應(yīng)用wsus

  選擇進入在里面選項,有幾個地方一定要設(shè)置的,語言和是否自動審批。設(shè)置一定要和外網(wǎng)設(shè)置的一樣,比如我有次沒有設(shè)置語言,在將外網(wǎng)服務(wù)器下載好補丁拷貝過來,然后導(dǎo)入數(shù)據(jù)庫之后發(fā)現(xiàn)出現(xiàn)很多更新,是其他語言,都報錯沒有辦法下載此更新。產(chǎn)品和分類內(nèi)網(wǎng)機器可以不設(shè)置。語言一定要設(shè)置。自動審批是否設(shè)置看你自己,設(shè)置完成之后會和外網(wǎng)一樣自動對應(yīng)已審批就是已審批拒絕就是拒絕。建議設(shè)置自動審批。


選項設(shè)置

可以在調(diào)出來設(shè)置向?qū)?/div>
產(chǎn)品
分類

  這里是沒有和微軟補丁連接的時候的產(chǎn)品和分類,如果連接之后會出現(xiàn)windows各個系統(tǒng)版本而不是家族的顯示。自此設(shè)置就已經(jīng)結(jié)束了,但是還沒有和微軟補丁同步下載。

更新文件
選擇語言

3.同步下載補丁和拷貝到內(nèi)網(wǎng)補丁服務(wù)器

同步
審批好的需要下載

  這個地方會顯示下載的大小,下載完成就表示你審批的補丁下載好了。外網(wǎng)下載好以后,就可以開始拷貝到內(nèi)網(wǎng)的操作了。
  首先需要拷貝下載的補丁文件,然后還需要數(shù)據(jù)庫的導(dǎo)出和導(dǎo)入操作。


補丁文件

數(shù)據(jù)庫導(dǎo)出

  導(dǎo)出數(shù)據(jù)庫:wsusutil export c:\wsus.cab c:\wsus.log 將wsus.cab和wsus.log和補丁文件拷貝到內(nèi)網(wǎng)相應(yīng)的位置,不一定非要是C盤。
  然后cd到對應(yīng)的位置C:\Program Files\Update Services\Tools
  運行wsusutil import c:\wsus.cab c:\wsus.log導(dǎo)入數(shù)據(jù)庫。這樣就已經(jīng)完成服務(wù)器端的同步下載和內(nèi)網(wǎng)拷貝。


數(shù)據(jù)庫導(dǎo)入

二、客戶端安裝

1.在組策略設(shè)置

Win+R運行g(shù)pedit 彈出組策略,找到計算機配置——管理模版——windows組件——windows update 在右半邊找到配置自動更新,指定Intranet Microsoft更新服務(wù)位置,自動更新檢測頻率,允許客戶端目標位置

組策略設(shè)置

配置自動更新
指定Intranet Microsoft更新服務(wù)位置

自動更新檢測頻率
允許客戶端目標位置

配置完成一定要點擊應(yīng)用,確定按鈕。這個完成需要在cmd中輸入wuauclt.exe /detectno 意思是立刻生效,和服務(wù)器報告。


立即生效
查看設(shè)置是否成功

  進入update的更改設(shè)置中看到以上信息說明已經(jīng)生效了。

看是否改成如圖所示

  如果此處沒有顯示這個信息有兩種情況:1.需要重啟2.此電腦設(shè)置了域 需要在域管理中下發(fā)策略。這個方法比較麻煩,需要一臺一臺手動添加。如果所有電腦都加入了域可以在域管理主機直接下發(fā)策略。手動慢的話也可以使用注冊表修改,寫注冊表修改的腳本就可以了。如果使用是windows家庭普通版的沒有組策略也可以使用注冊表的辦法修改。

2.注冊表修改

注冊表
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]

"WUServer"="http://198.17.188.8"

"WUStatusServer"="http://198.17.188.8"

"TargetGroupEnabled"=dword:00000001

"TargetGroup"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]

"NoAutoUpdate"=dword:00000000

"AUOptions"=dword:00000004

"ScheduledInstallDay"=dword:00000000

"ScheduledInstallTime"=dword:00000014

"UseWUServer"=dword:00000001

"AutoInstallMinorUpdates"=dword:00000001

"RebootRelaunchTimeoutEnabled"=dword:00000001

"RebootRelaunchTimeout"=dword:0000001e

"RescheduleWaitTime"=dword:00000005

"RescheduleWaitTimeEnabled"=dword:00000001

"NoAUShutdownOption"=dword:00000001

"NoAUAsDefaultShutdownOption"=dword:00000001

"DetectionFrequencyEnabled"=dword:00000001

"DetectionFrequency"=dword:00000022

"NoAutoRebootWithLoggedOnUser"=dword:00000001

"RebootWarningTimeout"=dword:00000010

"RebootWarningTimeoutEnabled"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"WSUS Update"="wuauclt.exe /detectnow"

以上就是注冊表修改需要用的,新建文本,最后把txt給出reg就可以了。

3.域添加補丁服務(wù)器

由于我對于域策略不是太了解,我的內(nèi)網(wǎng)大部分機器都沒域,如果有域需要在域服務(wù)器端,在組策略中和上面相同的設(shè)置就可以了。2003做的域需要做GPO.

域服務(wù)器中信息

4.在設(shè)置過程遇到客戶端報錯

第一個報錯是84000021反正就是類似的報錯
  這是因為客戶端版本的問題需要安裝前面下載的第二個包。就不會在報錯了
  第二個報錯8400000CB類似的報錯
  這個是連接過程中問題,多點幾次重試就可以了。也有可能需要重啟機器更新wsus的客戶端程序。
我這里遇到報錯只有這兩個,其他還沒有遇到.....還有就是我這里默認安裝設(shè)置的端口都是默認80,如果補丁服務(wù)器的端口80已經(jīng)被占用可以設(shè)置其他端口,但是在設(shè)置客戶端設(shè)置補丁服務(wù)器時候需要加上,不然是沒有辦法獲取到更新的。
  在拷貝程序時候也遇到過問題,選擇的windows產(chǎn)品過多,導(dǎo)致數(shù)據(jù)庫過大,wsusutil導(dǎo)出時候發(fā)現(xiàn)wsus.cab文件大小為0,數(shù)據(jù)庫的文件不能超過兩個G否則無法導(dǎo)出的。

以上安裝都很簡單報錯也可以到網(wǎng)上查詢,但是有個地方下載補丁和向內(nèi)網(wǎng)手動拷補丁非常浪費時間,有時候還會出現(xiàn)下載不動等等情況。再就是數(shù)據(jù)庫文件過大無法導(dǎo)出,文件沒有審批補丁沒有下載,內(nèi)網(wǎng)沒有設(shè)置語言,導(dǎo)入時候發(fā)現(xiàn)多出來很多現(xiàn)在正在下載更新,內(nèi)外網(wǎng)補丁服務(wù)器設(shè)置的不一致等等。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 134,993評論 19 139
  • 轉(zhuǎn)自《人人都是產(chǎn)品經(jīng)理》,原文鏈接:寫給產(chǎn)品經(jīng)理技術(shù)書 產(chǎn)品經(jīng)理有三大領(lǐng)域的技術(shù)是需要去攻克的,分別是:客戶端相關(guān)...
    游社長閱讀 4,166評論 4 79
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 173,595評論 25 708
  • 秋老虎肆虐了半個月,還是沒有走的意思,走在水泥道上都覺得鞋底會著火。大熱天,恰逢生活、工作、學(xué)習(xí),諸事有進展又諸事...
    海曲三少閱讀 348評論 0 2
  • 真的該跟過去說再見了,快樂了一年,難過了一年,貪婪了一年,我以為我已經(jīng)一切都想明白,我以為我不會再難過,可日子一天...
    妮妮_mm閱讀 204評論 0 0