wsus专题提供wsus的最新资讯内容,帮你更好的了解wsus。
转载:http://www.voidcn.com/article/p-bxwyvxga-bgy.html 从今天开始,我将开始撰写一个新的系列文章,从WSUS的规划部署到运维和排错,这个系列会涉及到WSUS的方方面面。这个系列的介绍将以Windows Server 2012 R2中的WSUS为基础。 目前WSUS更新服务器在企业中应用还是比较广泛的,不管是单独使用,还是和SCCM整合使用,都为企业
转载:http://www.voidcn.com/article/p-ykrhuswq-bgy.html 其实在technet library里面对部署要做的准备工作已经说明的很详细了,但是实际部署过程中还是存在一些需要考量的规划问题、需要注意的细节问题。 那么,在本文的场景下,我要部署的是一个包含一级WSUS和二级WSUS的环境,下面就以这个环境为例来看看我们都要做哪些准备工作。 (一)系统要求
转载:http://www.voidcn.com/article/p-nzvpgbha-bgy.html 本篇来介绍一级WSUS服务器角色的安装,安装的整个过程还是比较简单的,只需要一直下一步下一步即可。 使用作为本地 Administrators 组成员的帐户登录到你计划安装 WSUS 服务器角色的服务器。 在“服务器管理器”中,单击“仪表板”,然后单击“添加角色和功能”。 在“开始之前”页面上
转载:http://www.voidcn.com/article/p-bcpezwzb-bgy.html 当我们安装完成一级WSUS服务器角色之后,第一次使用WSUS的时候会进入WSUS的配置向导,对WSUS做一个基本的设置。当然这个配置向导是集成在WSUS里面的,可以在任何时间使用配置向导对WSUS进行配置。 在“服务器管理器”导航窗格中,单击“仪表板”,单击“工具”,然后单击“Windows
转载:http://www.voidcn.com/article/p-djjtqmyu-bgy.html 如果公司具备域环境的话,我们可以根据不同的计算机组的要求,来配置不同的WSUS的自动更新策略。比如测试机器链接一套GPO,生产服务器链接一套GPO,针对于测试环境和生产环境的服务器和客户端的策略都是不一样,可以进行自定义设置的。当然如果机器比较少,环境比较简单,也可以直接新建一个覆盖全域的GP
转载:http://www.voidcn.com/article/p-zfbtmemp-bgy.html 对于WSUS来说,配置计算机的方式有两个出发点,一个是使用update services控制台来配置计算机组,计算机分组的管理都需要手动维护,第二种是使用计算机上的组策略和注册表设置,可以利用组策略中自动更新策略中的客户端目标设置,来让应用到组策略的用户自动被分配到对应的计算机组里,这两种方式
转载:http://www.voidcn.com/article/p-vrqvaqvw-bgy.html 默认情况下,在WSUS控制台中是无法查看状态报告的,如果想正常的查看状态报告,需要一些插件和功能的支持,下面就来看整个实现的过程。 首先我们随意右击一台客户端,选择“状态报告”,如图 系统会提示我们,此功能需要使用microsoft report viewer 2008可再分发组件,如图 我们
我们目前为所有计算机(台式机和笔记本电脑)配置了单个内部WSUS服务器. WSUS服务器仅在内部可用(VPN或LAN).我们有一些远程用户几乎从不在现场和半频率VPN进入网络.我没有让他们通过VPN下载 Windows更新,而是希望完成以下任务: >当客户端位于本地网络上时,他们会检查WSUS服务器以获取已批准的更新,并从我们的本地WSUS服务器下载它们. >虽然客户端是远程客户端,但他们会检入W
我查看了“自动审批”菜单中的所有设置,但找不到任何有关自动批准所需更新的内容. 因为,例如,如果我检查自动批准“定义更新”,它将批准任何定义更新,无论我的工作站是否需要它们. 这是因为我不希望我的WSUS服务器下载和存储我的任何工作站不需要的更新. 此外,我们是一个懒惰的SMB,我们不想浪费时间手动批准更新和东西. 这有可能吗? 有一个名为 WSUS Smart Approve的第三方工具就是这样
我们让WSUS将更新推送到我们用户的工作站,并且事情进展相当顺利,有一个令人烦恼的警告:似乎有一个问题是在某些用户面前显示弹出窗口,通知他们他们的机器将在15年重新启动分钟,他们没有什么可说的: 这可能是因为他们没有在前一天晚上退出.然而,这有点过多,对我们的用户来说非常适得其反. 以下是我们的环境:我们的用户运行的是Windows XP Pro,是Active Directory域的一部分. W
在每个微软补丁日,我都有大量新的更新,我想批准给我的客户.但是,我不是“批准所有更新并继续”,而是在其知识库文章中收集有关每个更新的信息,以确定这是否是对我们而言的重要更新. 这是一项相当繁琐的任务,因为我必须在客户端的浏览器中键入相应的KB编号并等待加载网页.我想知道为什么Microsoft没有使用WSUS控制面板上的更新描述框来显示真正有用的详细信息.相反,我的所有更新都是: Install
我没有让所有的计算机都上网并下载自动更新,而是在认真考虑构建一个WSUS服务器.也就是说, Windows Update服务器.我读过一些文章,但它们很有帮助,但并不完整.以下是我收集的内容:我需要采取的步骤: >将计算机委托为Windows 2003 Server的服务器. >安装WSUS软件包并选择要检查的更新类型. >将我的其余计算机配置为此服务器的客户端. >将客户端设置为从服务器接收更新
我编写了一个脚本,旨在快速管理 WSUS进程,我有一些我硬编码的东西,但宁愿使用PowerShell.特别是,Approve-WsusUpdate的“目标”组. 目前我正在做这样的事情: #Select Target Group for Update Approval: $TargetComputerGroups = "All Computers", "Unassigned Computers"
微软每月通过WSUS推出不同版本的汇总/补丁.一个非常奇怪的是“.Net框架的质量汇总预览”.预习? WTF那是什么意思?它似乎是一个可安装的补丁包,像其他人一样,但它的名称有预览.如何通过安装来预览安装?因此,还有“.Net框架的安全性更新”,我认为有一个“.Net框架的安全性和质量汇总”.因此,有“安全和质量汇总”,“仅安全更新”和“质量汇总预览”.微软无法让这更令人困惑.即使有些似乎是其他人
这一直困扰着我.我们的服务器设置为仅下载 Windows更新,以便在我们的双月补丁窗口中安装它们.在这段时间里,我在服务器上远程触发安装的方式看起来很高和很低,因此我不必登录到一百个或更多服务器并单击“立即安装更新”气球. 有人知道远程触发更新安装的方法吗? 我终于弄明白了.有一个(几乎没有)记录的Windows更新API,您可以使用它来触发这些类型的事情.我使用了一个修改过的形式的脚本,它找到了
我最近配置了WSUS服务器.但是我不确定我是否正确设置(WSUS不是我工作的地方的日常工具). 我一直想知道,Windows 7中是否有可以在客户端计算机上执行的命令(或工具),并将验证客户端提取更新的位置? 更新: 似乎WSUS正在运作.正如Kyle Brandt建议的那样,GPO正在向客户展示. 但是我只想再验证一件事.以下是我创建的GPO的更多信息,以便分发更新. 请问我,如果我错了,我不确
如果我没有为希望提供帮助的人提供所有必需信息,请原谅我,但我是一名初级系统管理员,刚开始在Server 2012上使用和管理WSUS.基本上,我希望找到将Lync客户端升级到Skype for Business客户端的更新.从进行一些研究来看,似乎将Lync客户端升级到Skype for Business客户端的更新是KB2889923,但是当我在WSUS服务器上搜索该KB的“所有更新”时,我似乎
我有一个在 Windows Server 2012上运行的WSUS服务器.我们使用它是因为这里可用的带宽有限 每天凌晨3点,它会下载2 GB的更新,即使当天的“立即同步”事件显示没有新的要求 同步报告主要显示Windows驱动程序,如下所示: Advanced Micro Devices, Inc. driver update for AMD Radeon HD 7500G Drivers 7/2
我们有一个 Windows域并运行WSUS来管理客户端更新.这一切都很好,除非笔记本电脑用户将笔记本电脑带回家.当这些计算机位于自己的专用网络上时,无论他们在我们办公网络上的WSUS中的批准状态如何,他们都会从Microsoft Update下载更新. 有没有人有关于如何配置客户端的任何信息,以便他们只会在办公室网络上更新,而不是在他们在一些随机的其他网络上时更新? 谢谢 我假设您使用组策略部署设
当您单击WSUS中已取代的更新时,您会收到一条警告,指出您应该在拒绝更新之前验证不再需要更新.根据Microsoft的说法,您应该先批准取代更新,等待计算机接收它们,验证客户端不再需要旧的更新,然后您可以安全地拒绝取代的更新.是的,嗯……这不是很实用,微软. 多年来我一直拒绝取代被取代的更新,但我最近发现一篇文章说你不应该这样做. 所以我的问题是:为什么不呢? 是否存在特定更新不适用于客户端但它取