Společnost Microsoft vydala ve svém programu Insider novou verzi systému Windows Server, která je sázkou pro firemní prostředí a nabízí administrátorům širokou škálu funkcí tak, aby byla správa dat co nejkompletnější, Windows Server 2022 tyto možnosti neznají, a proto použití rolí je klíčové pro zvýšení produktivity serveru a jednou ze základních rolí pro administrační úlohy je WSUS.
WSUS (Windows Server Update Services - Windows Server Update Services) je role, která nám v zásadě dává příležitost implementovat možnosti aktualizace všech nejaktuálnějších portfolií produktů společnosti Microsoft, což zahrnuje všechny typy produktů pro servery i pro klientské počítače.
Tato role WSUS usnadňuje administrativní úkoly, protože bude možné instalovat, spravovat a distribuovat aktualizace do všech počítačů v doméně automaticky, což ušetří ruční úlohy pro tuto operaci.
Funkce služby WSUSSlužba WSUS nám umožňuje:
- Mějte k dispozici automatizaci správy aktualizací pro Windows a jeho produkty
- Mají různé rutiny prostředí Windows PowerShell pro správu úloh správy ve službě WSUS
- Vylepšení zabezpečení, protože máme úroveň ochrany osobních údajů hash SHA256
- Funkce oddělení mezi klientem a serverem, takže verze agenta Windows Update Agent (WUA) lze doručovat nezávisle na WSUS, aby se nepoužily na všechny počítače v doméně
- Centralizovaná správa aktualizací
Požadavky WSUSK implementaci služby WSUS na Windows Server 2022 budou nutné následující minimální požadavky:
- Procesor 1,4 GHz x64, doporučeno 2 GHz nebo vyšší
- 100 Mb / s nebo vyšší síťový adaptér
- Další 2 GB RAM
- 10 GB volného místa na disku, 40 GB doporučeno pro uložení stažených aktualizací
Vidíme, jak nainstalovat tuto roli v systému Windows Server 2022.
Nainstalujte si WSUS na Windows Server 2022
Krok 1
Nejprve ověříme verzi Windows Serveru pomocí „winver“:
Krok 2
Otevřeme Správce serverů a vybereme „Přidat role a funkce“:
ZVĚTŠIT
Krok 3
Zobrazí se následující průvodce:
ZVĚTŠIT
Krok 4
Klikněte na Další a vyberte „Instalace založená na rolích nebo funkcích“:
ZVĚTŠIT
Krok 5
V dalším okně vybereme server, na který bude role nainstalována:
ZVĚTŠIT
Krok 6
Dále vyhledáme pole „Windows Server Update Services“:
ZVĚTŠIT
Krok 7
Aktivujeme váš box a zobrazí se následující:
Krok 8
Přidáme charakteristiky a uvidíme výběr řeky:
ZVĚTŠIT
Krok 9
Klikněte na Další a v okně Funkce nic neměníme:
ZVĚTŠIT
Krok 10
V dalším okně uvidíme souhrn role WSUS:
ZVĚTŠIT
Krok 11
V dalším okně vybereme role služby WSUS:
ZVĚTŠIT
Krok 12
Tyto jsou:
- Připojení WID: je to služba, jejímž úkolem je instalace databáze WID
- Služby WID: jeho úkolem je spravovat všechny služby WSUS
Krok 13
Klikněte na Další a uvidíme toto:
ZVĚTŠIT
Krok 14
Aktivujeme pole „Uložit aktualizace v následujícím umístění“ a zadáme požadovanou cestu, kde budou hostovány stahování, v tomto případě přejdeme do Průzkumníka a zkopírujeme uvedenou cestu:
ZVĚTŠIT
Krok 15
Vložíme jej do příslušného pole:
ZVĚTŠIT
Krok 16
Klikněte na Další a zobrazí se souhrn rolí webového serveru IIS (Internet Information Services):
ZVĚTŠIT
Krok 17
V následujícím okně je možné vybrat požadované služby rolí:
ZVĚTŠIT
Krok 18
Poté uvidíme shrnutí role, kterou je třeba nainstalovat v systému Windows Server 2022:
ZVĚTŠIT
Krok 19
Instalaci dokončíte kliknutím na Instalovat:
ZVĚTŠIT
Krok 20
Na konci uvidíme následující:
ZVĚTŠIT
Krok 21
Proces dokončíme kliknutím na „„ Zahájit úlohy po instalaci “:
ZVĚTŠIT
Krok 22
Na konci toho uvidíme následující. Kliknutím na Zavřít ukončíme průvodce.
ZVĚTŠIT
Krok 23
Nyní přejdeme na „Nástroje - Windows Server Update Services“:
ZVĚTŠIT
Krok 24
Zobrazí se následující průvodce:
ZVĚTŠIT
Krok 25
Klikněte na Další a můžeme se zúčastnit programu vylepšení:
ZVĚTŠIT
Krok 26
V dalším okně aktivujeme pole „Synchronizovat z Microsoft Update“:
ZVĚTŠIT
Krok 27
Klikneme na Další a nyní definujeme, zda budeme používat proxy server:
ZVĚTŠIT
Krok 28
Klikněte na Další
ZVĚTŠIT
Krok 29
Kliknutím na „Spustit připojení“ stáhnete produkty společnosti Microsoft:
ZVĚTŠIT
Krok 30
Po dokončení tohoto stahování uvidíme následující:
ZVĚTŠIT
Krok 31
Klikněte na Další a vyberte dostupné jazyky pro aktualizace:
ZVĚTŠIT
Krok 32
Poté vybereme, které produkty budou k dispozici pro příjem aktualizací prostřednictvím služby WSUS:
ZVĚTŠIT
Krok 33
V dalším okně potvrdíme typ aktualizací ke stažení:
ZVĚTŠIT
Krok 34
Tam podle potřeby aktivujeme pole a kliknutím na Další definujeme způsob synchronizace, který se má použít:
ZVĚTŠIT
Krok 35
Klikněte na Další a uvidíme následující:
ZVĚTŠIT
Krok 36
Proces dokončíte kliknutím na Další:
ZVĚTŠIT
Krok 37
Kliknutím na „Dokončit“ dokončíte konfiguraci služby WSUS v systému Windows Server 2022.
ZVĚTŠIT
Krok 38
Budeme přesměrováni na konzolu WSUS, abychom viděli podrobnosti o dostupných aktualizacích:
ZVĚTŠIT
Krok 39
V konzole WSUS klikneme na kategorii „Možnosti“:
ZVĚTŠIT
Krok 40
Poklepeme na „Počítače“ a v zobrazeném okně aktivujeme pole „Použít zásady skupiny nebo nastavení registru počítače“. Změny použijete kliknutím na Použít a OK.
Krok 41
Přejdeme do sekce „Týmy“, klikneme pravým tlačítkem na řádek „Všechny týmy“ a vybereme „Přidat skupinu týmů“:
ZVĚTŠIT
Krok 42
Skupině přiřadíme název:
Krok 43
Klikněte na Přidat a vidíme vytvořenou skupinu:
ZVĚTŠIT
Krok 44
Nyní přejdeme do Správce serverů a vybereme „Nástroje / Správa zásad skupiny“:
ZVĚTŠIT
Krok 45
Pravým tlačítkem klikneme na organizační jednotku týmů, které budou propojeny s WSUS, a vybereme možnost „Vytvořit GPO v této doméně a propojit ji zde“
ZVĚTŠIT
Krok 46
Přiřadíme požadovaný název a použijeme změny:
Krok 47
Klikneme pravým tlačítkem na vytvořený objekt GPO a vybereme možnost Upravit:
ZVĚTŠIT
Krok 48
V otevřeném okně přejdeme na cestu „Konfigurace počítače - Zásady - Šablony pro správu - Součásti systému Windows - Windows Update“, nejprve vybereme zásadu „Konfigurovat automatické aktualizace“:
ZVĚTŠIT
Krok 49
Upravíme zásadu a aktivujeme pole „Povoleno“, poté v poli Konfigurovat automatickou aktualizaci vybereme možnost 3 - „Automaticky stáhnout a oznámit instalaci“. Změny aplikujte kliknutím na Použít a OK.
ZVĚTŠIT
Krok 50
Nyní upravíme zásadu „Zadejte umístění služby Windows Update na intranetu“
ZVĚTŠIT
Krok 51
Tyto zásady upravíme, povolíme a do pole „Zřídit službu aktualizace intranetu pro zjišťování aktualizací“ a „Zřídit server statistik intranetu“ zadáme syntaxi http: //Equipo.Dominio: 8530. Změny aplikujeme.
ZVĚTŠIT
Krok 52
Poté přejdeme k zásadě „Povolit příjemce na straně klienta“:
ZVĚTŠIT
Krok 53
Upravíme zásadu a aktivujeme pole „Povoleno“, do pole „Název cílové skupiny pro tento počítač“ zadejte název vytvořené skupiny. Změny aplikujeme.
ZVĚTŠIT
Krok 54
Přejdeme na klientský počítač domény, přistoupíme k příkazovému řádku jako správce a tam spustíme:
gpresult / r
ZVĚTŠIT
Krok 55
Tím se postará o aktualizaci zásad domény v počítači. Nyní Windows Update inicializujeme příkazem:
Wuauclt.exe / reportnow / detectnow
ZVĚTŠIT
Krok 56
Nakonec se vrátíme k Windows Serveru 2022 a v konzole WSUS a v zásadách můžeme vidět počítače, kde byla konfigurace použita:
ZVĚTŠIT
Krok 57
Nyní přejdeme na „Aktualizace / Všechny aktualizace“, klikneme pravým tlačítkem na aktualizaci a zvolíme „Schválit“:
ZVĚTŠIT
Krok 58
Nyní vybereme vytvořený objekt GPO a zvolíme „Schváleno pro instalaci“:
Krok 59
Uvidíme následující:
Krok 60
Kliknutím na OK nainstalujete uvedenou aktualizaci:
Díky službě WSUS máme nejlepší alternativu ke správě všeho, co souvisí s aktualizacemi v počítačích se systémem Windows Server 2022 a doménách.