欢迎来到冰豆网! | 帮助中心 分享价值,成长自我!
冰豆网
全部分类
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • 党团工作>
  • ImageVerifierCode 换一换
    首页 冰豆网 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    WSUS一部署与规划.docx

    • 资源ID:5608336       资源大小:239.84KB        全文页数:14页
    • 资源格式: DOCX        下载积分:12金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要12金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    WSUS一部署与规划.docx

    1、WSUS一部署与规划WSUS全攻略之一 :部署与规划 WSUS(Microsoft Windows Server Update Services)是微软推出的免费的Windows更新管理服务,目前最新版本为2.0.0.2472,除了支持Windows系统(Windows 2000全系列、Windows XP全系列和Windows server 2003全系列)的更新管理外,还可以支持SQL Server、Exchange 2000/2003、Office XP/2003等系统的更新管理,并且在以后,WSUS将实现微软全系列产品的更新管理。 提及更新,可能许多朋友都比较反感。其实我认为更新代表着

    2、厂商对其产品的责任心,只有对自己的产品负责任的厂商才会提供更新。随着技术的发展,没有绝对安全的系统,也没有任何产品可以永远的满足你在安全、性能或者其他方面的要求,此时,厂商推出的更新就极为重要。通过更新你的系统,可以让你的系统更为安全、高效的运行,何乐而不为呢? 首先我给大家介绍一下微软的更新服务体系。在提供WSUS服务以及SUS服务(被WSUS服务取代的软件更新服务)之前,微软的更新服务体系总共包括两个组件: 1、Microsoft Update 提供更新服务的微软网站,由一系列的微软站点组成,常见的有: 等等,提供了更新程序、驱动程序以及Service Pack等的下载。 2、自动更新 内

    3、建于Windows 2000 SP3以上版本、Windows XP、Windows server 2003操作系统中的客户端更新组件,默认情况下,它自动通过HTTP/HTTPS协议直接连接到Microsoft Update来下载更新程序,从而实现客户端计算机的系统更新。 在小规模的企业网络中,客户端计算机通过自动更新连接Microsoft Update来进行系统更新并不会对企业的外部网络带宽造成太大的影响,例如有5台客户端计算机每台下载20M的更新程序,那么总占用的企业外部网络流量只是100M;但是在中大规模的企业网络中,如果每台客户端计算机都通过连接到Microsoft Update来实现更

    4、新,则会极大的影响企业的外部网络带宽,例如有500台客户端计算机每台下载20M的更新程序,就会占用10G的流量。 正是因为考虑到这一点,微软推出了WSUS服务器,它是免费向大家提供的。WSUS服务器和Microsoft Update实现客户端计算机自动更新的方式完全相同,通过WSUS,你可以实现更新程序的集中管理和分发,它的主要优点有: 通过选择的方式将更新程序(包含Feature Pack、Service Pack、安全更新、关键更新、更新程序、更新程序集、工具、驱动程序等,可选择)从Microsoft Update下载至本地安装源,节省企业外部网络带宽; 对更新程序进行管理,控制更新程序的

    5、分发;你可以批准更新在客户端计算机上进行安装,或者仅仅是检测客户端计算机是否需要此更新,你也可以拒绝此更新程序; 对网络中的客户端计算机进行分组,控制更新程序在不同客户端计算机上的分发。 因此,现在的微软更新服务体系为三级结构:Microsoft Update-本地企业网络中的WSUS服务器-客户端计算机的自动更新。在部署WSUS之后,你只需要配置客户端计算机使用WSUS服务器上的更新服务,就可以轻松的享受WSUS服务器所带来的好处。例如上面所举的大中型企业网络,当部署WSUS服务器以后,只有WSUS服务器才从Microsoft Update下载更新,所占用的外部网络流量就只为20M,而内部客

    6、户端计算机则自动访问WSUS服务器来获取更新,就不再需要访问外部的Windows Update,从而节省了大量的外部网络带宽。 部署场景 WSUS服务器的部署场景有以下三种: 1、单WSUS服务器环境 这是最常见的WSUS服务部署场景,如下图所示: 企业网络中部署了一台WSUS服务器,WSUS服务器连接到Microsoft Update来获取更新程序(称之为同步),并分发给企业网络中的客户端计算机。当WSUS服务器和Microsoft Update进行同步时,WSUS会检查Microsoft Update是否具有新的更新程序并进行下载;当第一次进行同步时,WSUS会下载本地设置要求下载的所有更

    7、新程序。 WSUS服务器使用HTTP(TCP 80)和HTTPS(TCP 443)来从Microsoft Update获取更新程序,如果企业在内部和外部网络之间部署有防火墙,你必须在防火墙上允许WSUS服务器到Microsoft Update站点的访问,需要的具体访问规则为: 允许WSUS服务器到以下Web站点的HTTP/HTTPS访问 http:/* https:/* http:/* https:/* http:/* http:/* WSUS与IIS服务器结合创建Web站点来实现更新程序的分发,你可以配置WSUS Web站点共享使用默认Web站点(服务端口为TCP 80)或者使用其他的端口为

    8、客户端计算机提供服务。在安装WSUS服务器时,如果你不选择使用默认的Web站点,那么WSUS将创建自定义的Web站点并在TCP端口8530侦听HTTP连接请求,建议你使用默认的Web站点。 WSUS服务器要求客户端计算机上运行WSUS客户端,WSUS客户端可以在打过SP3及以上补丁的Windows 2000全系列产品、Windows XP全系列产品、Windows server 2003全系列产品上运行,换言之,WSUS服务器支持运行这些操作系统的客户端计算机从其获得更新程序。其中Windows XP SP2以及Windows server 2003 SP1已经内建了WSUS客户端;而其他的操

    9、作系统中除了没有安装过任何SP的Windows XP外,内建的自动更新组件均具有自我更新特性,可以通过WSUS提供的自我更新程序包自动更新至WSUS客户端;对于没有安装过任何SP的Windows XP,你必须安装SUS客户端,从而通过SUS客户端来实现自我更新至WSUS客户端。 由于客户端计算机的自动更新组件只能通过服务端口TCP 80来实现自我更新,因此,如果你在安装WSUS时不使用默认的Web站点而自定义一个Web站点,你也必须在侦听TCP 80端口的Web站点中创建一个名为Selfupdate的虚拟目录来为客户端计算机提供自我更新程序包,否则非WSUS客户端计算机不能正常的进行自我更新,

    10、从而不能从WSUS服务器获取更新程序。 WSUS中可以对客户端计算机进行分组,在WSUS中内建有两个计算机组:所有计算机和未指定的计算机。默认情况下,任何一个客户端计算机访问WSUS服务器时,都将被加入到这两个组中。你可以创建计算机组,并将客户端计算机对象从未指定的计算机组中移动到你所创建的计算机组中,但是你不能将客户端计算机对象从所有计算机组中移动到其他组。这是因为所有计算机组是便于你指定将更新程序应用到所有的客户端计算机,而不同的计算机组则便于你针对不同的客户端计算机应用不同的更新程序。 使用计算机组的好处之一是便于你测试更新程序。例如针对某个重要的更新程序,你可以创建一个包含少量客户端计

    11、算机的计算机组Test Group,然后将更新程序应用到此计算机组,当更新程序运行成功后,你再将此更新程序应用到其他计算机组或者所有计算机组。 注意:不要使用WSUS分发未授权的更新程序到客户端计算机,WSUS授权协议禁止这一点。 2、链式WSUS服务器环境 WSUS服务器不仅仅可以从Windows Update中获取更新程序,也可以从其他WSUS服务器中获取更新程序。当企业网络具有很大的规模时,一台WSUS服务器可能不能满足你的需求,此时你就可以使用多台WSUS服务器组成链式结构,如下图所示,一台WSUS服务器作为上游服务器,一台WSUS服务器作为下游服务器。 你可以使用链式的WSUS结构满

    12、足企业网络中不同地域的需求或者企业网络规模扩大后的更新服务需求。链式WSUS服务器的级数是没有限制的,但是由于每一级WSUS服务器增加了更新程序的延迟,所以推荐部署不超过三级的链式WSUS服务结构。上游服务器不能和下游服务器进行同步,否则WSUS就不能正常提供服务。 在链式WSUS服务器部署中,下游WSUS服务器继承上游WSUS服务器的高级同步选项,你不能在下游服务器上修改高级同步选项。默认情况下,上游WSUS服务器只把更新元数据和更新文件同步到下游WSUS服务器中,而不包含其他的信息,例如计算机组和更新批准信息。如果你想让上游WSUS服务器向下游WSUS服务器同步计算机组和更新批准信息,则下

    13、游WSUS服务器必须配置为集中管理模式中的复制服务器,详细信息请参见文章的后续章节选择管理模式。 3、和Internet断开的WSUS服务器环境 部署WSUS服务时,并不要求你必须连接到Internet。对于没有连接到Internet的网络环境,你一样可以部署WSUS服务。通过在其他连接到Internet上的WSUS服务器上导出更新程序数据,再通过其他媒体复制到此WSUS服务器上,最后导入更新程序数据,一样可以实现WSUS服务器更新程序的同步,此过程如下图所示。 选择管理模式 WSUS支持集中管理和分布管理两种管理模式,你可以根据自己的实际情况进行选择。不过,你并不是只能在你的企业网络中采用一

    14、种管理模式,你可以同时采用这两种管理模式,但是一台WSUS服务器只能同时工作于一种模式下。 注意:你不能将更新程序数据导入到被集中管理的WSUS服务器(复制服务器)上。和Internet断开的WSUS服务器总是工作在分布管理模式。 1、集中管理 集中管理模式的WSUS服务器采用独立管理服务器和复制服务器这两种角色,它的含义是单个服务器(主服务器)作为独立管理服务器,而一个或多个从属服务器(复制服务器)只是复制主服务器上的数据,组织结构如下图所示。你在主服务器上创建的计算机组和更新的批准信息将复制到所有的复制服务器中。注意,计算机组的成员关系不会复制,仅仅是复制计算机组对象本身,你必须在复制服务

    15、器上添加客户端计算机对象到计算机组中。你只能在安装WSUS服务器的过程中将WSUS服务器配置为复制服务器,如果您的组织需要集中管理更新批准和计算机组,便可以实施此方案。 如果WSUS服务器在复制模式下运行,则只能在该服务器上执行有限的管理功能,这些功能主要包括: 向计算机组添加计算机或从中删除计算机; 设置同步计划; 指定代理服务器设置; 指定更新源,更新源可以是管理服务器之外的服务器,但是不能选择为Windows Update; 查看可用更新; 监视更新、同步和计算机的状态,并监视服务器上的 WSUS 设置; 提供所有的标准的WSUS报告功能。 注意:当你修改同步选项中的语言选项时,微软建议

    16、你立即手动同步主服务器和复制服务器。这避免了当在主服务器上修改了语言选项时,主服务器上批准的更新程序数和复制服务器上批准的更新程序数不匹配。 2、分布管理 分布管理模式只允许你配置每台WSUS服务器为独立管理服务器,组织结构如下图所示,如果你需要将WSUS委派给其他站点的管理员进行控制,则可以采用此模式。 分布管理模式是所有WSUS服务器的默认安装选项,你不需要任何修改就将服务器配置为此模式。你可以配置WSUS服务器从Windows Update或者从其他WSUS服务器中获取更新程序,但是如果配置为从其他WSUS服务器中获取更新程序时,上游WSUS服务器只把更新元数据和更新文件同步到下游WSU

    17、S服务器中,而不包含其他的信息,例如计算机组和更新批准信息。 选择使用的数据库 WSUS数据库存储以下信息: WSUS服务器配置信息; 用于描述更新程序作用的元数据; 客户端计算机、更新程序信息以及客户端计算机所进行的更新情况。 你不能通过直接访问数据库来管理WSUS,你必须通过WSUS管理控制台来进行管理。每个WSUS服务器需要自己的数据库,如果具有多个WSUS服务器,必须具有多个WSUS数据库。WSUS不支持将多个WSUS数据库存放在单个运行SQL Server的计算机上,这是因为WSUS只能使用名为SUSDB的数据库名。 你可以使用和Microsoft SQL完全兼容的数据库来作为WSU

    18、S数据库,但是推荐你使用以下三种之一: WSUS附带的Microsoft Windows SQL Server 2000桌面引擎(WMSDE),只存在于安装在Windows server 2003上的WSUS服务器中,并且在Windows server 2003上安装WSUS时默认会安装WMSDE。它和下面的MSDE的区别是没有数据库大小限制,WMSDE和MSDE均不附带管理工具或用户界面。当在Windows server 2003上安装时,如果你不愿意使用Microsoft SQL Server,推荐使用WMSDE。建议你总是在Windows server 2003上部署WSUS服务,并且总

    19、是使用WMSDE数据库。 Microsoft SQL Server 2000桌面引擎(MSDE),可以从微软免费下载。它基于SQL Server 2000,但是数据库大小不能超过2GB。当你在运行Windows 2000的计算机上安装WSUS时,可以使用MSDE。当在Windows 2000上安装时,如果你不愿意使用Microsoft SQL Server,推荐使用MSDE。 具有SP3a补丁的Microsoft SQL Server 2000,在安装WSUS之前必须启用了SQL Server的嵌套触发器选项。WSUS安装时启用了数据库的递归触发器选项,但是不会修改服务器全局的嵌套触发器选项。

    20、 WSUS支持使用其他计算机上的SQL数据库,但是具有以下限制: 不能将Windows 2000服务器作为远程SQL对的前端服务器; 不能将配置为域控制器的服务器作为远程SQL对的前端或后端服务器; 不能将WMSDE或MSDE作为后端服务器上的数据库软件。 无论使用任何数据库类型,WSUS只支持Windows认证。安装WSUS时,要求存储WSUS数据库的驱动器具有至少2GB的剩余空间。 决定存储位置 更新程序是计算机上所安装软件的修补程序或整个文件的替代,Microsoft Update上的每个可用更新都由以下两个部分构成: 元数据,提供有关更新的信息,例如有关更新程序的属性信息,从而使您能够

    21、了解更新的用处;此外,元数据还包括最终用户许可协议(EULA)。下载的更新的元数据软件包通常远远小于实际的更新文件软件包。 更新文件,是指在计算机上安装更新所需的实际文件。 将更新同步到WSUS服务器时,元数据和更新文件将存储在两个不同的位置。元数据存储在WSUS数据库中;而根据配置同步选项的方式,更新文件可存储在WSUS服务器上,也可存储在Microsoft Update服务器上。 1、本地存储 你可以将更新文件存储在WSUS服务器上,这节省了企业外部网络连接的带宽,因为客户端计算机直接从WSUS服务器获取更新,这也是默认选项。为了进行本地存储,安装时WSUS服务器至少需要6G的剩余空间来存

    22、储更新文件,推荐30G,但是根据不同的产品及分类同步选项,更新文件可能会超过30G。 2、远程存储 如果你需要,你可以不进行本地存储。此时,更新文件远程存储在Microsoft Update上。当WSUS服务器和Microsoft Update进行同步时,将只下载元数据;你可以通过WSUS控制台批准更新,安装时客户端计算机直接从Microsoft Update获取更新文件。更新过程如下图所示,这对于客户端计算机访问Microsoft Update速度比访问WSUS速度快时,有较好的效果。 决定性能选项 不用担心你所拥有的带宽,WSUS提供了一些节省带宽的特性,你可以根据你的部署来进行选择。这些

    23、节省带宽的特性有: 1、延迟更新下载 WSUS允许你分开下载更新程序的元数据和更新文件。在这种配置下,只有批准更新程序安装时,才会触发此更新文件的下载,如下图所示。这种方案同时节省了带宽和WSUS服务器空间,因为只有需要安装的更新程序才会完全下载到WSUS服务器。微软推荐你总是使用这个配置,因为它实现了最优化的带宽使用,当对更新文件进行本地存储时,这是默认选项。 对于链式WSUS服务,不推荐你部署超过三级的链式WSUS服务,这是因为: 在链式WSUS服务中,WSUS自动设置所有下游服务器使用连接到Microsoft Update的WSUS服务器的延迟更新下载选项,你不能修改这一配置。因此,完整

    24、的WSUS服务器链在同步时要么延迟更新文件下载,要么同时下载元数据和更新文件; 如果你设置为延迟更新文件下载,当下游服务器请求一个上游服务器没有批准的更新程序时,触发了上游服务器进行下载,然后下游服务器在下次同步时下载此更新程序,如下图所示。如果你链式WSUS服务级数过多,那么从请求此更新程序到完成下载之间,会经历较长的时延。 延迟更新下载和批准更新进行检测时一起工作非常有用,一方面节省了大量的外部网络带宽,另外一方面,通过更新程序元数据的下载以及批准进行检测,就可以知道客户端计算机是否需要此更新程序。只有当客户端计算机需要时,你再批准此更新程序进行安装,此时WSUS服务器才会进行更新文件的下

    25、载。 2、更新过滤 WSUS让你可以选择只和Windows Update同步你的企业中所需要的更新,你可以通过更新的语言、产品和分类来对同步进行限制。 在链式WSUS服务器环境中,WSUS自动设置所有下游服务器使用直接连接到Windows Update的WSUS服务器的更新过滤选项,从另一方面来说,你不能在任何下游服务器上设置过滤选项。这个配置是无法修改的,完整的WSUS链必须使用相同的更新过滤设置。虽然你不能在下游服务器上修改更新过滤设置,但是你可以通过延迟更新下载来实现下游服务器只是下载上游WSUS服务器的更新程序中的子集。 默认情况下,WSUS为任何语言的所有Windows产品下载关键更

    26、新和安全更新,为了节省外部网络带宽和服务器空间,微软推荐你限制更新程序为只是你需要的语言。 3、使用快速安装文件 快速安装文件是一种更新分发机制,你可以通过使用快速安装文件来节省你内部网络中的带宽,但是却是以增加你的外部网络带宽消耗为前提。 更新程序通常是由客户端计算机上已经安装的文件的更新版本组成,在文件的二进制级别上来说,它们的区别并不大。快速安装文件特性就是精确的识别不同版本文件的不同的字节,然后创建和分发仅仅是包含这些不同字节的更新程序,然后这些更新程序和客户端计算机上的原始文件进行整合,从而完成系统更新。这种特性也称之为增量分发,因为它只是下载两个版本文件的不同或者增加之处。 因为快

    27、速安装文件必须考虑每个文件的任何可能性,所以WSUS服务器从Microsoft Update下载的快速安装文件通常比正常的更新文件大,当使用快速安装文件特性时,它所消耗的外部网络带宽要比正常的更新文件多。只是当内部网络的客户端计算机下载更新文件时,所下载的更新文件要比正常的更新文件小,如下图所示。 这只适合内部网络带宽更为紧张的网络环境,默认情况下,WSUS不使用快速安装文件特性。 决定容量需求 WSUS服务器的硬件和数据库软件要求是根据你企业网络中所需要进行更新的客户端计算机数量来决定的。下图是根据WSUS服务器可以服务的客户端计算机数量所提供的指导,单个使用推荐的硬件和数据库软件的WSUS

    28、服务器可以支持最大数目为15,000的客户端计算机。 对于具有500个或者更低数目的客户端计算机的WSUS服务器的硬件需求 需求最低推荐CPU750 MHz1 GHz或更高内存512 MB1 GB数据库软件WMSDE/MSDEWMSDE/MSDE对于具有500个15000个客户端计算机的WSUS服务器的硬件需求 需求最低推荐CPU1 GHz或更高3 GHz或更高的双处理器(超过10000个客户时使用双处理器)内存1 GB1 GB数据库软件WMSDE/具有SP3a的SQL Server2000WMSDE/具有SP3a的SQL Server2000 决定计算机组分配选项 决定如何将计算机分配到计算

    29、机组具有三个步骤:首先,你必须选择计算机组分配的选项,你可以选择服务器端定位或客户端定位;其次,在WSUS服务器中创建对应的计算机组;最后,根据你选择的分配选项,使用不同的方式来将计算机进行分组。 当使用服务器端定位时,你必须在WSUS管理控制台中手动将客户端计算机对象移动到不同的计算机组中;而使用客户端定位时,你必须通过组策略来告知客户端计算机所加入的计算机组。无论采用哪种方式,你都必须先在WSUS服务器中创建相应的计算机组。 在你可以在WSUS服务器上管理某个客户端计算机之前,你必须先让此客户端计算机和WSUS服务器进行通讯。在客户端计算机没有和WSUS服务器进行通讯之前,WSUS服务器无

    30、法识别此客户端计算机,也不会在计算机列表中列出此对象。安装在域环境下的WSUS服务器也可能不能正常识别非域成员的客户端计算机,就算这些客户端计算机可以正常通过此WSUS服务器进行更新。 一个客户端计算机只能设置为同时访问一个WSUS服务器。如果你修改了客户端计算机更新的WSUS服务器,那么此客户端计算机将终止和原有WSUS服务器的通讯,但是此客户端计算机对象还会存在于原WSUS服务器的计算机列表中,只是同时会列出此计算机最后一次和WSUS服务器进行通讯的时间,你可以手动删除此客户端计算机对象。 批准更新 当WSUS服务器同步后,将根据配置情况获得相应的更新列表。你需要对更新进行批准,以便进行安装或检测;你可以选择一个或多个更新进行批准,如果选择多个更新,那么客户端计算机会一次性进行安装。批准更新的方式有以下五种: 1、仅检测 当你批准更新只是进行检测时,更新并不会在客户端计算机上进行安装。但是,WSUS会在批准更新对话框上所应用到的计算机组上进


    注意事项

    本文(WSUS一部署与规划.docx)为本站会员主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2022 冰点文档网站版权所有

    经营许可证编号:鄂ICP备2022015515号-1

    收起
    展开