背景:
因為最近勒索病毒的原因,打補丁比較困難,于是要求研究下內(nèi)網(wǎng)補丁服務(wù)器,本文是我在安裝過程一個記錄。
一、服務(wù)器端搭建
1. 準備工作:
環(huán)境:windows2088r2(64位)
需要的軟件:
1)WSUS30-KB972455-x64 (wsus sp2)
2)WSUS-KB2720211-x64 (補丁)
3)ReportViewer(表格報告)
2. 安裝服務(wù)器端
在這里我選擇使用的是自帶的數(shù)據(jù)庫,沒有在另外安裝數(shù)據(jù)庫,這樣會方便很多。
安裝服務(wù)器端很簡單,就是一路默認下一步的安裝下去就可以了,點擊第一個安裝包就會發(fā)現(xiàn)第一個報錯了。如下圖:就是需要安裝ISS才可以。
先安裝ISS:
有時候會出現(xiàn)明明已經(jīng)安裝ISS可是還是會提示沒有安裝的報錯,原因是有些角色沒有安裝,你可以點擊wsus查看那些是需要的選擇上去:
你可以添加所需要的角色,然后在wsus取消,只安裝ISS就可以了,等待ISS安裝完成。
在點擊第一個安裝包,就可以了直接下一步,同意協(xié)議什么的就可以了,過程中可能會提示:
就是第三個安裝包,可以在后期安裝。
默認下一步就可以了,在下一步就是安裝了等待安裝完成。
安裝第三個安裝包report非常簡單,就是下一步安裝完成。
在wsus安裝完成之后會彈出如下的界面:
外網(wǎng)機器默認去微軟的更新服務(wù)器,當然如果你知道公網(wǎng)中補丁服務(wù)器也可以選擇使用。如果是內(nèi)網(wǎng)第一臺補丁服務(wù)器默認即可,如果是內(nèi)網(wǎng)下游服務(wù)器選擇上游服務(wù)器的IP地址設(shè)置
如果是外網(wǎng)服務(wù)器開始連接,根據(jù)你的網(wǎng)速關(guān)系需要的時間有長有短。如果是內(nèi)網(wǎng)機器到此就可以叉掉了。然后進入
選擇進入在里面選項,有幾個地方一定要設(shè)置的,語言和是否自動審批。設(shè)置一定要和外網(wǎng)設(shè)置的一樣,比如我有次沒有設(shè)置語言,在將外網(wǎng)服務(wù)器下載好補丁拷貝過來,然后導(dǎo)入數(shù)據(jù)庫之后發(fā)現(xiàn)出現(xiàn)很多更新,是其他語言,都報錯沒有辦法下載此更新。產(chǎn)品和分類內(nèi)網(wǎng)機器可以不設(shè)置。語言一定要設(shè)置。自動審批是否設(shè)置看你自己,設(shè)置完成之后會和外網(wǎng)一樣自動對應(yīng)已審批就是已審批拒絕就是拒絕。建議設(shè)置自動審批。
這里是沒有和微軟補丁連接的時候的產(chǎn)品和分類,如果連接之后會出現(xiàn)windows各個系統(tǒng)版本而不是家族的顯示。自此設(shè)置就已經(jīng)結(jié)束了,但是還沒有和微軟補丁同步下載。
3.同步下載補丁和拷貝到內(nèi)網(wǎng)補丁服務(wù)器
這個地方會顯示下載的大小,下載完成就表示你審批的補丁下載好了。外網(wǎng)下載好以后,就可以開始拷貝到內(nèi)網(wǎng)的操作了。
首先需要拷貝下載的補丁文件,然后還需要數(shù)據(jù)庫的導(dǎo)出和導(dǎo)入操作。
導(dǎo)出數(shù)據(jù)庫:wsusutil export c:\wsus.cab c:\wsus.log 將wsus.cab和wsus.log和補丁文件拷貝到內(nèi)網(wǎng)相應(yīng)的位置,不一定非要是C盤。
然后cd到對應(yīng)的位置C:\Program Files\Update Services\Tools
運行wsusutil import c:\wsus.cab c:\wsus.log導(dǎo)入數(shù)據(jù)庫。這樣就已經(jīng)完成服務(wù)器端的同步下載和內(nèi)網(wǎng)拷貝。
二、客戶端安裝
1.在組策略設(shè)置
Win+R運行g(shù)pedit 彈出組策略,找到計算機配置——管理模版——windows組件——windows update 在右半邊找到配置自動更新,指定Intranet Microsoft更新服務(wù)位置,自動更新檢測頻率,允許客戶端目標位置
配置完成一定要點擊應(yīng)用,確定按鈕。這個完成需要在cmd中輸入wuauclt.exe /detectno 意思是立刻生效,和服務(wù)器報告。
進入update的更改設(shè)置中看到以上信息說明已經(jīng)生效了。
如果此處沒有顯示這個信息有兩種情況:1.需要重啟2.此電腦設(shè)置了域 需要在域管理中下發(fā)策略。這個方法比較麻煩,需要一臺一臺手動添加。如果所有電腦都加入了域可以在域管理主機直接下發(fā)策略。手動慢的話也可以使用注冊表修改,寫注冊表修改的腳本就可以了。如果使用是windows家庭普通版的沒有組策略也可以使用注冊表的辦法修改。
2.注冊表修改
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://198.17.188.8"
"WUStatusServer"="http://198.17.188.8"
"TargetGroupEnabled"=dword:00000001
"TargetGroup"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000004
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000014
"UseWUServer"=dword:00000001
"AutoInstallMinorUpdates"=dword:00000001
"RebootRelaunchTimeoutEnabled"=dword:00000001
"RebootRelaunchTimeout"=dword:0000001e
"RescheduleWaitTime"=dword:00000005
"RescheduleWaitTimeEnabled"=dword:00000001
"NoAUShutdownOption"=dword:00000001
"NoAUAsDefaultShutdownOption"=dword:00000001
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000022
"NoAutoRebootWithLoggedOnUser"=dword:00000001
"RebootWarningTimeout"=dword:00000010
"RebootWarningTimeoutEnabled"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WSUS Update"="wuauclt.exe /detectnow"
以上就是注冊表修改需要用的,新建文本,最后把txt給出reg就可以了。
3.域添加補丁服務(wù)器
由于我對于域策略不是太了解,我的內(nèi)網(wǎng)大部分機器都沒域,如果有域需要在域服務(wù)器端,在組策略中和上面相同的設(shè)置就可以了。2003做的域需要做GPO.
4.在設(shè)置過程遇到客戶端報錯
第一個報錯是84000021反正就是類似的報錯
這是因為客戶端版本的問題需要安裝前面下載的第二個包。就不會在報錯了
第二個報錯8400000CB類似的報錯
這個是連接過程中問題,多點幾次重試就可以了。也有可能需要重啟機器更新wsus的客戶端程序。
我這里遇到報錯只有這兩個,其他還沒有遇到.....還有就是我這里默認安裝設(shè)置的端口都是默認80,如果補丁服務(wù)器的端口80已經(jīng)被占用可以設(shè)置其他端口,但是在設(shè)置客戶端設(shè)置補丁服務(wù)器時候需要加上,不然是沒有辦法獲取到更新的。
在拷貝程序時候也遇到過問題,選擇的windows產(chǎn)品過多,導(dǎo)致數(shù)據(jù)庫過大,wsusutil導(dǎo)出時候發(fā)現(xiàn)wsus.cab文件大小為0,數(shù)據(jù)庫的文件不能超過兩個G否則無法導(dǎo)出的。
以上安裝都很簡單報錯也可以到網(wǎng)上查詢,但是有個地方下載補丁和向內(nèi)網(wǎng)手動拷補丁非常浪費時間,有時候還會出現(xiàn)下載不動等等情況。再就是數(shù)據(jù)庫文件過大無法導(dǎo)出,文件沒有審批補丁沒有下載,內(nèi)網(wǎng)沒有設(shè)置語言,導(dǎo)入時候發(fā)現(xiàn)多出來很多現(xiàn)在正在下載更新,內(nèi)外網(wǎng)補丁服務(wù)器設(shè)置的不一致等等。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。
推薦閱讀更多精彩內(nèi)容
- Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
- 轉(zhuǎn)自《人人都是產(chǎn)品經(jīng)理》,原文鏈接:寫給產(chǎn)品經(jīng)理技術(shù)書 產(chǎn)品經(jīng)理有三大領(lǐng)域的技術(shù)是需要去攻克的,分別是:客戶端相關(guān)...
- Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...