服务器 频道

WSUS实战之补丁分发完全攻略

  2) 自动批准安装

  如果觉得手工批准安装太麻烦,我们可以让WSUS自动批准。打开WSUS的管理页面,在选项中点击"自动批准选项",如下图所示(图18)

  如下图所示,我们选择对安全更新程序和关键更新程序批准安装,这样以后只要WSUS服务器发现微软的更新网站有了新的安全更新或关键更新,WSUS就会自动批准进行检测,进行安装!(图19)

  好了,WSUS服务器端的设置已经基本完成,让我们去客户机上看一下吧。首先在客户机上可以运行gpupdate /force来加速组策略的生效,否则域成员服务器或工作站等候组策略生效可能最多需要90分钟。然后可以运行wuauclt /detectnow,这样客户机可以立即连接到WSUS服务器而不需要等待20分钟的延时,过程如下图所示。(图20)

  等待一段时间后,客户机的右下角出现提示,告诉我们有一些更新需要安装,如下图所示,哈哈,WSUS开始工作了。(图21)

  如下图所示,客户机从WSUS服务器上下载了四个更新,我们点击安装(图22)

  安装过程如下图所示(图23)

  客户机如果想知道到底安装了哪些更新,可以输入命令systeminfo,如下图所示,客户机安装补丁的数量和名称都已经列出来了。(图24)

  管理员如果想了解补丁的部署情况,就可以使用WSUS强大的报表功能。管理员可以打开WSUS的管理页面,选择报告,如下图所示,点击"计算机的状态"(图25)

  如下图所示,在左侧的视图中我们选择查看ITET计算机组已安装补丁的报表,点击应用。(图26)

  如下图所示,WSUS显示了ITET组内每台计算机所安装补丁的统计信息。(图27)

  如果想查看详情,可以点击计算机名左侧的+号,如下图所示,WSUS显示了perth所安装的6个更新的详细信息。WSUS的报告功能还有很多用法,在此我们就不一一列举了。(图28)

  有一点大家要注意,在上一篇博文中我们看到WSUS2.0刚安装完时只能支持操作系统的更新,功能是比较简陋的。好在WSUS服务器工作后,首先对自身组件进行更新,现在它已经可以支持微软的全系列产品了,我们再次查看同步选项中的更新产品,如下图所示,是不是吓了你一大跳?这变化也太大了吧。如果你有一些微软的其他产品也需要更新,不要犹豫,赶紧去更改WSUS的同步选项吧!(图29)

  至此,我们完成了WSUS服务器的补丁分发,在下一篇文章中,我们会介绍如何部署WSUS的下游服务器。

0
相关文章