▷ Nainstalujte a nakonfigurujte WSUS na Windows Server 2022

Společnost Microsoft vydala ve svém programu Insider novou verzi systému Windows Server, která je sázkou pro firemní prostředí a nabízí administrátorům širokou škálu funkcí tak, aby byla správa dat co nejkompletnější, Windows Server 2022 tyto možnosti neznají, a proto použití rolí je klíčové pro zvýšení produktivity serveru a jednou ze základních rolí pro administrační úlohy je WSUS.

WSUS (Windows Server Update Services - Windows Server Update Services) je role, která nám v zásadě dává příležitost implementovat možnosti aktualizace všech nejaktuálnějších portfolií produktů společnosti Microsoft, což zahrnuje všechny typy produktů pro servery i pro klientské počítače.

Tato role WSUS usnadňuje administrativní úkoly, protože bude možné instalovat, spravovat a distribuovat aktualizace do všech počítačů v doméně automaticky, což ušetří ruční úlohy pro tuto operaci.

Funkce služby WSUSSlužba WSUS nám umožňuje:

  • Mějte k dispozici automatizaci správy aktualizací pro Windows a jeho produkty
  • Mají různé rutiny prostředí Windows PowerShell pro správu úloh správy ve službě WSUS
  • Vylepšení zabezpečení, protože máme úroveň ochrany osobních údajů hash SHA256
  • Funkce oddělení mezi klientem a serverem, takže verze agenta Windows Update Agent (WUA) lze doručovat nezávisle na WSUS, aby se nepoužily na všechny počítače v doméně
  • Centralizovaná správa aktualizací

Požadavky WSUSK implementaci služby WSUS na Windows Server 2022 budou nutné následující minimální požadavky:

  • Procesor 1,4 GHz x64, doporučeno 2 GHz nebo vyšší
  • 100 Mb / s nebo vyšší síťový adaptér
  • Další 2 GB RAM
  • 10 GB volného místa na disku, 40 GB doporučeno pro uložení stažených aktualizací

Vidíme, jak nainstalovat tuto roli v systému Windows Server 2022.

Nainstalujte si WSUS na Windows Server 2022

Krok 1
Nejprve ověříme verzi Windows Serveru pomocí „winver“:

Krok 2
Otevřeme Správce serverů a vybereme „Přidat role a funkce“:

ZVĚTŠIT

Krok 3
Zobrazí se následující průvodce:

ZVĚTŠIT

Krok 4
Klikněte na Další a vyberte „Instalace založená na rolích nebo funkcích“:

ZVĚTŠIT

Krok 5
V dalším okně vybereme server, na který bude role nainstalována:

ZVĚTŠIT

Krok 6
Dále vyhledáme pole „Windows Server Update Services“:

ZVĚTŠIT

Krok 7
Aktivujeme váš box a zobrazí se následující:

Krok 8
Přidáme charakteristiky a uvidíme výběr řeky:

ZVĚTŠIT

Krok 9
Klikněte na Další a v okně Funkce nic neměníme:

ZVĚTŠIT

Krok 10
V dalším okně uvidíme souhrn role WSUS:

ZVĚTŠIT

Krok 11
V dalším okně vybereme role služby WSUS:

ZVĚTŠIT

Krok 12
Tyto jsou:

  • Připojení WID: je to služba, jejímž úkolem je instalace databáze WID
  • Služby WID: jeho úkolem je spravovat všechny služby WSUS

Krok 13
Klikněte na Další a uvidíme toto:

ZVĚTŠIT

Krok 14
Aktivujeme pole „Uložit aktualizace v následujícím umístění“ a zadáme požadovanou cestu, kde budou hostovány stahování, v tomto případě přejdeme do Průzkumníka a zkopírujeme uvedenou cestu:

ZVĚTŠIT

Krok 15
Vložíme jej do příslušného pole:

ZVĚTŠIT

Krok 16
Klikněte na Další a zobrazí se souhrn rolí webového serveru IIS (Internet Information Services):

ZVĚTŠIT

Krok 17
V následujícím okně je možné vybrat požadované služby rolí:

ZVĚTŠIT

Krok 18
Poté uvidíme shrnutí role, kterou je třeba nainstalovat v systému Windows Server 2022:

ZVĚTŠIT

Krok 19
Instalaci dokončíte kliknutím na Instalovat:

ZVĚTŠIT

Krok 20
Na konci uvidíme následující:

ZVĚTŠIT

Krok 21
Proces dokončíme kliknutím na „„ Zahájit úlohy po instalaci “:

ZVĚTŠIT

Krok 22
Na konci toho uvidíme následující. Kliknutím na Zavřít ukončíme průvodce.

ZVĚTŠIT

Krok 23
Nyní přejdeme na „Nástroje - Windows Server Update Services“:

ZVĚTŠIT

Krok 24
Zobrazí se následující průvodce:

ZVĚTŠIT

Krok 25
Klikněte na Další a můžeme se zúčastnit programu vylepšení:

ZVĚTŠIT

Krok 26
V dalším okně aktivujeme pole „Synchronizovat z Microsoft Update“:

ZVĚTŠIT

Krok 27
Klikneme na Další a nyní definujeme, zda budeme používat proxy server:

ZVĚTŠIT

Krok 28
Klikněte na Další

ZVĚTŠIT

Krok 29
Kliknutím na „Spustit připojení“ stáhnete produkty společnosti Microsoft:

ZVĚTŠIT

Krok 30
Po dokončení tohoto stahování uvidíme následující:

ZVĚTŠIT

Krok 31
Klikněte na Další a vyberte dostupné jazyky pro aktualizace:

ZVĚTŠIT

Krok 32
Poté vybereme, které produkty budou k dispozici pro příjem aktualizací prostřednictvím služby WSUS:

ZVĚTŠIT

Krok 33
V dalším okně potvrdíme typ aktualizací ke stažení:

ZVĚTŠIT

Krok 34
Tam podle potřeby aktivujeme pole a kliknutím na Další definujeme způsob synchronizace, který se má použít:

ZVĚTŠIT

Krok 35
Klikněte na Další a uvidíme následující:

ZVĚTŠIT

Krok 36
Proces dokončíte kliknutím na Další:

ZVĚTŠIT

Krok 37
Kliknutím na „Dokončit“ dokončíte konfiguraci služby WSUS v systému Windows Server 2022.

ZVĚTŠIT

Krok 38
Budeme přesměrováni na konzolu WSUS, abychom viděli podrobnosti o dostupných aktualizacích:

ZVĚTŠIT

Krok 39
V konzole WSUS klikneme na kategorii „Možnosti“:

ZVĚTŠIT

Krok 40
Poklepeme na „Počítače“ a v zobrazeném okně aktivujeme pole „Použít zásady skupiny nebo nastavení registru počítače“. Změny použijete kliknutím na Použít a OK.

Krok 41
Přejdeme do sekce „Týmy“, klikneme pravým tlačítkem na řádek „Všechny týmy“ a vybereme „Přidat skupinu týmů“:

ZVĚTŠIT

Krok 42
Skupině přiřadíme název:

Krok 43
Klikněte na Přidat a vidíme vytvořenou skupinu:

ZVĚTŠIT

Krok 44
Nyní přejdeme do Správce serverů a vybereme „Nástroje / Správa zásad skupiny“:

ZVĚTŠIT

Krok 45
Pravým tlačítkem klikneme na organizační jednotku týmů, které budou propojeny s WSUS, a vybereme možnost „Vytvořit GPO v této doméně a propojit ji zde“

ZVĚTŠIT

Krok 46
Přiřadíme požadovaný název a použijeme změny:

Krok 47
Klikneme pravým tlačítkem na vytvořený objekt GPO a vybereme možnost Upravit:

ZVĚTŠIT

Krok 48
V otevřeném okně přejdeme na cestu „Konfigurace počítače - Zásady - Šablony pro správu - Součásti systému Windows - Windows Update“, nejprve vybereme zásadu „Konfigurovat automatické aktualizace“:

ZVĚTŠIT

Krok 49
Upravíme zásadu a aktivujeme pole „Povoleno“, poté v poli Konfigurovat automatickou aktualizaci vybereme možnost 3 - „Automaticky stáhnout a oznámit instalaci“. Změny aplikujte kliknutím na Použít a OK.

ZVĚTŠIT

Krok 50
Nyní upravíme zásadu „Zadejte umístění služby Windows Update na intranetu“

ZVĚTŠIT

Krok 51
Tyto zásady upravíme, povolíme a do pole „Zřídit službu aktualizace intranetu pro zjišťování aktualizací“ a „Zřídit server statistik intranetu“ zadáme syntaxi http: //Equipo.Dominio: 8530. Změny aplikujeme.

ZVĚTŠIT

Krok 52
Poté přejdeme k zásadě „Povolit příjemce na straně klienta“:

ZVĚTŠIT

Krok 53
Upravíme zásadu a aktivujeme pole „Povoleno“, do pole „Název cílové skupiny pro tento počítač“ zadejte název vytvořené skupiny. Změny aplikujeme.

ZVĚTŠIT

Krok 54
Přejdeme na klientský počítač domény, přistoupíme k příkazovému řádku jako správce a tam spustíme:

 gpresult / r 

ZVĚTŠIT

Krok 55
Tím se postará o aktualizaci zásad domény v počítači. Nyní Windows Update inicializujeme příkazem:

 Wuauclt.exe / reportnow / detectnow 

ZVĚTŠIT

Krok 56
Nakonec se vrátíme k Windows Serveru 2022 a v konzole WSUS a v zásadách můžeme vidět počítače, kde byla konfigurace použita:

ZVĚTŠIT

Krok 57
Nyní přejdeme na „Aktualizace / Všechny aktualizace“, klikneme pravým tlačítkem na aktualizaci a zvolíme „Schválit“:

ZVĚTŠIT

Krok 58
Nyní vybereme vytvořený objekt GPO a zvolíme „Schváleno pro instalaci“:

Krok 59
Uvidíme následující:

Krok 60
Kliknutím na OK nainstalujete uvedenou aktualizaci:

Díky službě WSUS máme nejlepší alternativu ke správě všeho, co souvisí s aktualizacemi v počítačích se systémem Windows Server 2022 a doménách.

wave wave wave wave wave