某企业WSUS服务实例介绍

背景介绍

经过永恒之蓝这么一闹,客户开始重视系统补丁更新,由于客户保密级别很高,内网不允许与互联网连接,而使用wsusoffline工具对每台服务器手动更新补丁工作量大,而客户也没有预算购买第三方补丁更新软件,于是尝试使用WSUS服务器在不连接公网的情况下进行补丁更新。

环境介绍

客户服务器都处于工作组环境下,内网的服务器由Windows Server 2003R2和Windows Server 2008R2两种,而Windows Server 2008R2自带的WSUS3.0SP1已不再受支持,添加WSUS角色时总会报错,如果一定要用Windows Server 2008R2需要去微软下载WSUS3.0SP2完成WSUS服务器的搭建,所以WSUS服务器选择使用Windows Server 2012R2进行搭建。

操作步骤

1.在公网环境搭建一台WSUS服务器,以便下载补丁包(搭建过程略),搭建完成后设置更新文件和更新语言选项,语言选项是选择下载那些语言版本的操作系统补丁,更新文件方式分为:

(1)只有在审更新后批后,才能将文件下载到此服务器。该选项是在审批允许下载前只下载补丁包的源数据而非补丁本身,优点是节省带宽,缺点是只有审批后才会真正下载补丁包,微软建议使用该选项,它也是默认选项。

(2)下载快速安装文件。该选项是审批前直接将补丁包下载到本地,待审批通过后再进行安装,它的优点是如果内网中的计算机已安装过旧的补丁包,它只会安装就补丁包与新补丁包之间差异的部分,缓解内网网络负担,缺点是对外网带消耗大。

结合实际环境,此处选择下载安装文件,需要注意的是:后期在内网中WSUS服务器的更新文件和更新语言选项设置必须和此处的选项保持一致。而更新源和代理服务器、产品和分类、同步计划设置可以不用考虑。

为方便下载,将自动审批选项设置为任何分类,然后开始进行补丁包下载。

2.下载完成后在指定的补丁存放路径下找到WsusContent目录,该目录中存放的就是下载下来的补丁,可以使用各种备份软件或Xcopy工具进行备份,然后到内网的WSUS服务器上进行恢复,注意不要更改该目录下的层级结构,此处选择最原始的方法直接复制一份。

3.只复制WsusContent目录到内网的WSUS服务器上内网计算机依然无法正常下载补丁,还需要使用WSUS自带的wsusutil工具将外网WSUS服务器上补丁包间的源数据导出,该工具位于C:\Program Files\Update Services\Tools目录下,该工具无法通过双击打开,在命令行模式下可以执行,命令格式为:

wsusutil.exe export packagename logfile    #packagename为.cab格式,logfile为.log格式,packagename和logfile名称必须完全一致

4.在内网搭建一个WSUS服务器,补丁包存放的位置设置建议和外网服务器保持一致,将复制的WsusContent目录考到内网WSUS服务器上

5.再使用wsusutil工具导入外网WSUS服务器补丁包的源数据,此时内网WSUS服务器补丁就算更新完成,以后每次更新补丁时都需要更新源数据

6.打开IIS管理器,确认WSUS使用的端口号

7.在内网中找一台计算机,将组策略中WSUS服务器地址指向设置为实际的地址,完成后运行gpupdate /force刷新组策略

8.打开这台计算机的注册表,将Windows update键值导出成为一个reg注册表文件,发给内网中其他计算机,双击运行完成WSUS服务器的指向,至此操作完成

补充说明

1.内网中其他计算机运行完reg文件后,注册表的键值完成修改,但组策略中依然显示未设置,此时可以正常从WSUS服务器获取补丁,推测组策略和注册表不是存放在同一位置。

2.经过反复测试,内网中其他计算机运行注册表文件后是可以找到WSUS服务器的,只是有时候执行完注册表后立即可以进行更新,有时候出现错误后重启下系统也可以恢复正常,有时候反复重启、刷新组策略始终报这个错误,网上查了下这个错误说是网络故障引起的,因为都是处于同一个网络环境下,就很奇怪这个故障怎么解决,感觉这个故障的出现有很大的随机性。

   3.WSUS是通过计算机名来标识PC的,如果环境中存在2台相同计算机名的PC,后向WSUS服务器报告的会被记录在WSUS的所有计算机列表中,尽管这2台PC都能从WSUS服务器获取到补丁包。

时间: 2024-10-08 21:03:19

某企业WSUS服务实例介绍的相关文章

《连载 | 物联网框架ServerSuperIO教程》- 14.配制工具介绍,以及设备驱动、视图驱动、服务实例的挂载

注:ServerSuperIO二次开发套件授权码申请---截止到:2016-12-09 1.C#跨平台物联网通讯框架ServerSuperIO(SSIO)介绍 <连载 | 物联网框架ServerSuperIO教程>1.4种通讯模式机制. <连载 | 物联网框架ServerSuperIO教程>2.服务实例的配置参数说明 <连载 | 物联网框架ServerSuperIO教程>- 3.设备驱动介绍 <连载 | 物联网框架ServerSuperIO教程>-4.如开发

MySQL多实例介绍及安装

一.MySQL多实例介绍 (1)什么是MySQL多实例? 简单的说,就是在一台一台机器上开启多个不同的服务端口(如:3306,3307,3308)等,运行多个MySQL服务进程: 这些服务进程通过不同的socket监听不同的服务端口来提供各自的服务. 这些MySQL多实例公用一套MySQL安装程序,使用不同或相同的my.cnf配置文件,启动程序,数据文件.在提供服务时,多实例 MySQL在逻辑上看来试各自独立的多个实例的自身是根据配置文件对应的设定值:来取得服务器的相关硬件资源的多少. 做个比喻

《连载 | 物联网框架ServerSuperIO教程》2.服务实例的配置参数说明

感谢唯笑志在分享 原博主原地址:http://www.cnblogs.com/lsjwq/ 一.综述 SuperIO(SIO)定位在PC终端(上位机)应用,它只有一个服务实例,配置参数是全局属性.但是,ServerSuperIO(SSIO)与SuperIO(SIO)定位不一样,SSIO定位在服务器端,不管是串口通讯模式,还是网络通讯模式,都支持多服务实例,所以每个服务实例都有自己的配置参数,全部配置参数的定义在ServerConfig.cs文件中. 如下图示意: 二.配置参数说明 1 2 3 4

DICOM:DICOM Print 服务详细介绍

背景: 昨天专栏中发表了一篇关于DICOM Print的博文DICOM:DICOM Print服务中PresentationContext协商之 MetaSOPClass与SOPClass对比分析,文章从部署中遇到的实际情况出发,对DICOM Print中的连接协商(Association Negotiation)进行了剖析,本文可看做是上一篇博文的补充,重新浏览和整理了DICOM3.0标准中对DICOM Print 服务的介绍,加深对DICOM打印的理解. DICOM Print服务数据流:

服务的扩展性(如何创建具有可扩展性的服务实例,缓存以及数据库)

转自:http://www.cnblogs.com/loveis715/p/5097475.html 在编写一个应用时,我们常常考虑的是该应用应该如何实现特定的业务逻辑.但是在逐渐发展出越来越多的用户后,这些应用常常会暴露出一系列问题,如不容易增大容量,容错性差等等.这常常会导致这些应用在市场的拓展过程中无法快速地响应用户的需求,并最终失去商业上的先机. 通常情况下,我们将应用所具有的用来避免这一系列问题的特征称为非功能性需求.相信您已经能够从字面意义上理解这个名词了:功能性需求用来提供对业务逻

【10】Quartz.net 定时服务实例

一.安装nuget包 Install-Package Quartz Install-Package Common.Logging.Log4Net1211 Install-Package log4net Install-Package Topshelf 二.添加IQuartzServer接口类 /// <summary> /// Service interface for core Quartz.NET server. /// </summary> public interface

tcpdump wireshark 实用过滤表达式(针对ip、协议、端口、长度和内容) 实例介绍

tcpdump wireshark 实用过滤表达式(针对ip.协议.端口.长度和内容) 实例介绍 标签: 网络tcpdst工具windowslinux 2012-05-15 18:12 3777人阅读 评论(0) 收藏 举报  分类: linuxwindows系统工具(7)  目录(?)[+] 一.针对wireshark最常用的自然是针对IP地址的过滤.其中有几种情况: (1)对源地址为192.168.0.1的包的过滤,即抓取源地址满足要求的包.         表达式为:ip.src == 1

【转】Web Service单元测试工具实例介绍之SoapUI

SoapUI 是当前比较简单实用的开源Web Service 测试工具,提供桌面应用程序和IDE 插 件程序两种使用方式.能够快速构建项目和组织测试用例是该工具的一大特性,下面将通过实例介绍如果使用SoapUI 进 行Web Service 单元测试. l 构建项目 SoapUI 工具中的项目(Project )是由一个或多个Web Service 组成的,这里我们以"中国电视节目预告 Web 服务: http://www.webxml.com.cn/webservices/ChinaTVpro

Oracle 11g必须开启的服务及服务详细介绍

成功安装Oracle 11g数据库后,你会发现自己电脑运行速度会变慢,配置较低的电脑甚至出现非常卡的状况,通过禁止非必须开启的Oracle服务可以提升电脑的运行速度.那么,具体该怎么做呢? 按照win7 64位环境下Oracle 11g R2安装详解中的方法成功安装Oracle 11g后,共有7个服务,分别为Oracle ORCL VSS Writer Service,OracleDBConsoleorcl,OracleJobSchedulerORCL, OracleMTSRecoverySer