Windows Server 2012 R2 WSUS-13:部署二级WSUS

在一些比较大的分公司,人数可能上千人,这个时候可以考虑在该分公司单独放置一台WSUS服务器,该WSUS服务器直接联系总部的一级WSUS进行更新,然后再通过针对分公司设置的组策略和计算机组将补丁下发到分公司的客户端。

下面我们就具体来看看二级WSUS的部署过程。

首先我准备了一台服务器,名称为wsus02.contoso.com。然后我在该服务器上安装WSUS服务器角色,安装的过程和一级SUS的安装过程一模一样,这里不再重复描述,安装完成后如图所示。

然后我们重点来看看二级WSUS的配置过程。在配置二级WSUS的时候,我们可以指定二级WSUS的工作模式,一种是自治模式,一种是副本模式。今天我们部署采用的模式是自治模式,下面是自治模式的介绍和架构图。

“自治”模式(也称为分布式管理)是 WSUS 的默认安装选项。在“自治”模式中,上游 WSUS 服务器与下游服务器在同步期间分享更新。独立管理下游 WSUS 服务器,它们不接收来自上游服务器的更新批准状态或计算机组信息。使用分布式管理模式,每个 WSUS 服务器管理员选择更新语言、创建计算机组、将计算机分配给各组、测试和批准更新,并确保将正确的更新安装到适当的计算机组。以下图像显示你可能在分支机构环境中部署自治 WSUS 服务器的方式:

下面我们来看看自治模式下的二级WSUS的配置步骤。

首先打开二级WSUS的管理控制台。

在配置向导的开始页面,选择下一步。

选择是否加入microsoft更新改善计划,然后下一步。

在选择上游服务器界面,指定从WSUS服务器进行同步,这里我输入一级WSUS服务器的地址和端口号,其他选项保持默认,如图。

在代理服务器界面,选择是否指定代理服务器,如图。

在连接到上游服务器界面,选择开始连接,从wsus01.contoso.com中下载更新信息(也就是从我的上游服务器下载更新信息),如图。

下载成功后,选择下一步。

在选择语言界面,保持默认,如图。

设置同步计划,如图。

完成初始配置之后,勾选“开始初始同步”,然后点击完成。

二级WSUS开始从一级WSUS服务器同步更新,如图。

更新完成后,如图所示。

截止到目前为止,二级WSUS在自治模式下的部署和配置就介绍完成了。

当然,这里再提一下,我们其实也可以将二级WSUS部署为副本模式:拥有与下游服务器分享更新、批准状态和计算机组的上游 WSUS 服务器,即可使用“副本”模式(也称为集中管理)。

副本服务器将继承更新批准,并且不能脱离其上游 WSUS 服务器进行管理。以下图像显示你可能在分支机构环境中部署副本 WSUS 服务器的方式:

其实配置副本模式也很简单,我们打开WSUS的服务器配置向导,在选择上游服务器的步骤,勾选”这是上游服务器的副本“即可。当我们勾选这个选项之后,二级WSUS的一些服务器选项将会被禁用,这些选项的行为将由一级WSUS来控制。

在自治模式下,二级WSUS可以单独管理,配置更新、计算机组、选项等等信息,但是在副本模式下,有些选项是被禁用的,也就是说只能遵从一级WSUS的配置,下面我们来看看,到底有哪些功能是禁用的。

副本模式下不允许更改产品和分类。

副本模式下不允许设置更新规则。

副本模式下不允许设置报告汇总选项。

副本模式下不能修改更新改善计划。

所以由上面可以看出,副本服务器将继承一级WSUS的更新批准,但是不能脱离其上游 WSUS 服务器进行单独管理。

而在自治模式下,所有的管理操作都不受一级WSUS的影响,比如新建计算机组,审批补丁等等。如图。

关于二级WSUS的部署和配置就介绍到这里,下一篇将继续介绍WSUS的powershell管理。

Windows Server 2012 R2 WSUS-13:部署二级WSUS

时间: 2024-12-23 16:09:40

Windows Server 2012 R2 WSUS-13:部署二级WSUS的相关文章

Windows Server 2012 R2 WSUS-2:部署前的规划工作

其实在technet library里面对部署要做的准备工作已经说明的很详细了,但是实际部署过程中还是存在一些需要考量的规划问题.需要注意的细节问题. 那么,在本文的场景下,我要部署的是一个包含一级WSUS和二级WSUS的环境,下面就以这个环境为例来看看我们都要做哪些准备工作. (一)系统要求 其实WSUS对系统的硬件要求不是特别高,就目前来说,如果企业的WSUS客户端的数量在4000台以下,8G内存足够了.对于操作系统,则可以选择windows server 2008 R2 SP1(WSUS

Windows Server 2012 R2 WSUS-1:部署环境概述

从今天开始,我将开始撰写一个新的系列文章,从WSUS的规划部署到运维和排错,这个系列会涉及到WSUS的方方面面.这个系列的介绍将以Windows Server 2012 R2中的WSUS为基础. 目前WSUS更新服务器在企业中应用还是比较广泛的,不管是单独使用,还是和SCCM整合使用,都为企业客户端安装各种补丁更新提供了高效.稳定的途径.然而把这个东西用起来和把这个东西用好,是两码事.搭建好SUS之后,还涉及到后期很多运维工作.流程工作.变更的管理等等.此次我将从以下各个方面对WSUS做一个讲解

Windows Server 2012 R2 WSUS-14:powershell管理WSUS

最近发现MDT推出去的系统的有不同问题,其问题就不说了,主要是策略权限被域继承了.比如我们手动安装的很多东东都是未配置壮态,推的就默认为安全壮态了,今天细找了一下,原来把这个关了就可以了. Windows Server 2012 R2 WSUS-14:powershell管理WSUS

windows server 2012 r2 iis8.5 部署asp.net mvc4/5程序小结

windows server 2012 r2 iis8.5 部署asp.net mvc4/5程序小结 原文链接:http://www.xuanhun521.com/Blog/66d491f8-b479-437e-90a2-c24a898e44ce 基本配置 打开服务器管理器,点击添加角色和功能. 选择基于角色或基于功能的安装. 选择服务器. 选择webserver(iis) 选择角色. 打开web服务器(IIS)选项.选择常见http功能. 安全性选择中勾选常用的安全性选项. 应用程序开发选项中

Windows Server 2012 R2上全新部署DPM 2012 R2(个人总结)

DPM 2012 R2安装总结: 严格按照教程进行,仔细检查好先决条件. 安装Windows Server2012 R2 并关闭防火墙. 机器先加入域,然后用域管理员账号登陆. 安装Microsoft .NET Framework 3.5 with Service Pack 1 安装数据库,服务账户选择域管理员账号,模式选择Windows验证模式,安装完重启电脑. DPM2012R2里面有个SQLINSTALL安装一下. 安装DPM2012R2. 搞定. 安装DPM客户端代理注意事项: Wind

Windows Server 2012 R2 CA服务器部署

AD服务器部署完成后,安装一台服务器加入到现有的域中,部署CA服务器:在加域之前对服务器进行初始化配置:计算机名称.IP地址.防火墙.Windows 补丁.1.在域成员服务器上打开服务器管理器,选择添加角色和功能2.下一步3.下一步4.下一步5.选择Active Directory 证书服务,添加功能6.添加完成7.下一步8.下一步9.添加证书颁发机构Web注册,选择添加功能10.添加完成,下一步11.下一步12.下一步13.等待安装完成14.选择配置目标服务器上的Active Director

WINDOWS SERVER 2012 R2的WSUS管理界面

WINDOWS SERVER 2012 R2自动最新版本的WSUS服务,安装WSUS服务时会自动安装IIS服务,安装WSUS服务需要机器比较好的性能,由于采用vmware wks12默认值,安装WSUS时出错了好多次,最后配置较强的VCPU与更多的内存后,总算顺利安装WSUS服务及配置WSUS. 1.完成安装后可以进入管理界面 选中服务器,再选WSUS服务,再进入Windows server 更新服务管理器 2.配置向导 第一次需要进入配置向导,设定服务器的类型.补丁下载语言.产品分类.同步计划

就地升级WSUS 3.0 SP2 ON windows server 2008 R2 ENT 到windows server 2012 R2 S

目标: Windows server 2008 r2 系统standard 版本不支持数据重删除,而wsus所在盘想启用dedup ,虽然网上说大概只有17%的去重率,但是如果占用空间在240GB,17%的去重率还是节省不少空间的. Inplace 升级wsus 3.0 sp2 到wsus 6是不支持的,官方的步骤是安装另外一台wsus服务器,然后迁移数据库.组.WSUS下载的文件,更改wsus的Identifier,再更改客户端WSUS Server指向. 因为之前的WSUS还有其他服务,比如

白话windows server 2012 r2和windows 7创建ad域与配置(安全版)

文章的可读性非常重要,这里提供的是一键式操作指南,即使之前完全没有接触,也可以配置完成. ad域的创建是为了便于公司的集中化管理,提高公司运作效率和安全性. 我的操作环境,本机是kali linux,虚拟机virtualbox分别安装一个windows7和windows server 2012 r2. 现在iso镜像类网站很多,建议采用msdn,相对可靠,内容全面. 在虚拟机上安装windows7(用户名为pjzhang)和windows server 2012 r2,都是相对简单的,百度会出现