Windows Server Update Service (WSUS) 启用信息技术管理员部署最新的 Microsoft 产品更新。通过使用 WSUS,管理员可以完全管理向网络中的计算机分发更新(通过 Microsoft 更新发布)的过程。在 Windows Server 2012 中,此功能作为服务器角色与操作系统集成。
WSUS 服务器提供管理员通过管理控制台管理和分配更新所需的功能。此外,WSUS 服务器还可以作为组织内其他 WSUS 服务器的更新源。充当更新源的 WSUS 服务器被称为上游服务器。在 WSUS 实现过程中,网络中必须至少有一台 WSUS 服务器连接到 Microsoft 更新以获取可用的更新信息。管理员可以根据网络安全和配置确定其他服务器如何直接连接到 Microsoft 更新。
在 Windows Server 2012 中,Windows Server and Update Services (WSUS) 是包含以下增强功能的内置服务器角色。
- 可使用服务器管理器进行添加和删除
- 通过 Windows PowerShell cmdlet 管理 WSUS 中十个最重要的管理任务
- 添加 SHA256 哈希功能,提高安全性
- 提供客户端和服务器之间的分离:Windows Update Agent (WUA) 的版本提供与 WSUS 独立开来
安装部署WSUS:
1、打开服务器管理器,选择添加服务器角色,如下图所示,
添加“Windows Server 更新服务”角色。
2、安装完成后开始配置WSUS
3、首先选择是从微软的更新服务器同步还是通过一个上游的WSUS服务器同步,我选择通过微软更新服务器同步。
4、接下来设置SCCM是否需要通过代理服务器访问互联网
5、点击“开始连接”,WSUS会尝试连接Microsoft Update网站。
6、接下来选择补丁的语言版本,我选择简体中文
7、然后选择要进行更新的微软产品
8、最后选择更新分类,我选择安全更新和关键更新。
9、设置同步计划,一般设置为自动同步,
10、点击“完成”结束WSUS的配置。