Windows Server Update Service (WSUS) 启用信息技术管理员部署最新的 Microsoft 产品更新。通过使用 WSUS,管理员可以完全管理向网络中的计算机分发更新(通过 Microsoft 更新发布)的过程。在 Windows Server 2012 中,此功能作为服务器角色与操作系统集成。

    WSUS 服务器提供管理员通过管理控制台管理和分配更新所需的功能。此外,WSUS 服务器还可以作为组织内其他 WSUS 服务器的更新源。充当更新源的 WSUS 服务器被称为上游服务器。在 WSUS 实现过程中,网络中必须至少有一台 WSUS 服务器连接到 Microsoft 更新以获取可用的更新信息。管理员可以根据网络安全和配置确定其他服务器如何直接连接到 Microsoft 更新。

    在 Windows Server 2012 中,Windows Server and Update Services (WSUS) 是包含以下增强功能的内置服务器角色。 

 

  • 可使用服务器管理器进行添加和删除
     
  • 通过 Windows PowerShell cmdlet 管理 WSUS 中十个最重要的管理任务
     
  • 添加 SHA256 哈希功能,提高安全性
     
  • 提供客户端和服务器之间的分离:Windows Update Agent (WUA) 的版本提供与 WSUS 独立开来

 

 

安装部署WSUS:

1、打开服务器管理器,选择添加服务器角色,如下图所示,

添加“Windows Server 更新服务”角色。

Windows Server 2012部署WSUS_Windows Server Updat

2、安装完成后开始配置WSUS

Windows Server 2012部署WSUS_Windows Server 2012_02

3、首先选择是从微软的更新服务器同步还是通过一个上游的WSUS服务器同步,我选择通过微软更新服务器同步。

Windows Server 2012部署WSUS_Windows Server Updat_03

4、接下来设置SCCM是否需要通过代理服务器访问互联网

Windows Server 2012部署WSUS_Windows Server 2012_04

5、点击“开始连接”,WSUS会尝试连接Microsoft Update网站。

Windows Server 2012部署WSUS_Windows Server 2012_05

Windows Server 2012部署WSUS_Windows Server 2012_06

6、接下来选择补丁的语言版本,我选择简体中文

Windows Server 2012部署WSUS_Windows Server Updat_07

7、然后选择要进行更新的微软产品

Windows Server 2012部署WSUS_Windows Server 2012_08

8、最后选择更新分类,我选择安全更新和关键更新。

Windows Server 2012部署WSUS_WSUS_09

9、设置同步计划,一般设置为自动同步,

Windows Server 2012部署WSUS_Windows Server 2012_10

10、点击“完成”结束WSUS的配置。

Windows Server 2012部署WSUS_WSUS_11