《2022年补丁更新服务器方案 .pdf》由会员分享,可在线阅读,更多相关《2022年补丁更新服务器方案 .pdf(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、如何为局域网内配备一台SUS 系统(补丁更新服务器)为了保证单位局域网的安全运行,防止病毒、木马利用Windows 系统漏洞进行攻击和传播, 定期为客户机安装最新的补丁修复程序。但随着网络规模的不断扩大,客户机数目俱增,靠一人之力无法完成全部客户机的补丁安装任务。虽然告诉同事们如何登录微软“Windows Update ”网站,或使用Windows Update 服务安装最新的补丁程序单位局域网中有300 台左右的机器,通过硬件路由器接入互联网,并且都是采用Windows2000 或以上版本的操作系统,工作组运行环境。 了解到此情况后, 建议使用 Microsoft Software Upda
2、te Services(简称 SUS),在局域网中部署一台“SUS 服务器”,为客户机提供补丁发放服务,这样用户就不再需要使用微软的“Windows Update ”服务了,通过局域网中的SUS 服务器,就能完成Windows 补丁安装工作,并且安装过程是全自动的,不需要用户进行干预。Software Update Services(SUS) 系统提示 :SUS 分为服务器端和客户端,服务器端只推出英文版和日文版,能同时为15,000个用户提供升级服务;客户端则支持包括中文版在内的24 种语言版本。SUS server 能为Windows 2000 +SP2 及以上版本、Windows XP
3、、Windows 2003 系统提供升级服务,但不支持 Windows 98 和 Windows NT 系统。此外 SUS 不提供除操作系统以外的其它微软产品的升级,如SQL Server、Exchange Server 等。一、准备工作在安装、配置SUS Server 之前,首先为它选择合适的硬件和软件平台。推荐的硬件配置为“700MHz 主频以上的CPU, 512MB 以上内存, 6GB 以上的剩余硬盘空间” ,SUS Server需要 Windows 2000 Server+ SP2 及以上版本、 Windows Server 2003 服务器操作系统支持,此外还要 IIS 5/6 服务
4、器、 IE 5.5 浏览器以上版本的支持。SUS Client 对硬件平台没特殊要求,但采用的操作系统必须是Windows 2000 +SP2 及以上版本 /XP/2003,不支持Windows 98 和 Windows NT 。提示 :对于客户端为Windows 2000 +SP2 、Windows XP 系统,则需要安装SUS Client 程序;而 Windows 2000+ SP3 、Windows XP +SP1(SP2) 及以上版本和Windows Server 2003 ,就不需要安装SUS Client ,该程序已包含在系统中。二、 SUS Server 部署1、服务器端平台选
5、择首先为 SUS Server 选择服务器平台,因为客户机数目并不太多,所以服务器的硬件配置不需要太高。 选择局域网内的一台浪潮服务器,它的硬件配置为:P4 2.0G CPU, 512MB ECC内存, 40G SCSI 硬盘,并且此服务器中安装了Windows Server 2003 操作系统,所有分区都采用了 NTFS 文件系统。2、安装 IIS 服务Windows Server 2003 默认是不安装IIS 服务的, 但 SUS Server 需要 IIS 的支持才能正常运行,因此要手工安装该服务。在 Win2003 服务器中, 点击“开始设置控制面板”选项, 运行“添加或删除程序” ,
6、在弹出的窗口中切换到“添加/删除 Windows 组件”页。然后在“Windows 组件向导”对话框中选中“应用程序服务器”选项,点击下方的“详细信息”按钮,在弹出的对话框中选中“Internet 信息服务 (IIS) ”组件,点击“确定”按钮。最后在“组件向导”对话框中一路点击“下一步” ,完成 IIS 组件的安装。提示 :建议不要在SUS Server 服务器中向用户提供IIS 服务, IIS 的运行最好只是为SUS Server 提供服务。 这是因为安装SUS Server 时,同时会为系统安装IIS Lockdown Tool工具,名师资料总结 - - -精品资料欢迎下载 - - -
7、- - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 3 页 - - - - - - - - - 它可能会导致其它用户不能正常访问IIS 网站。3、安装、配置SUS Server (1).安装 SUS Server 完成了 IIS 的安装后,就开始安装配置SUS Server 了。下载SUS Server 英文版进行安装,过程非常简单,建议选择“典型”方式,接着一路“Next ”后就完成安装,最后弹出SUS Server 配置管理页面。提示 :安装 SUS Server 和保存补丁文件的硬盘分区都必须是NTFS 文件系统,否则就会
8、出现错误提示,不能成功安装。(2).SUS Server 参数配置使用的是典型安装方式,完成后SUS Server 还不能提供补丁服务,需要进一步进行配置才行。在 Win2003 服务器中,进入到“控制面板-管理工具”,运行“ Microsoft Software Update Services”工具。接着在登录对话框中输入管理员帐号和密码,点击“确定”后,就登录SUS 服务器管理页面。提示 :除了在本地管理配置SUS Server 外,还可以对它进行远程配置,在远端客户机中运行 IE 浏览器,在地址栏中输入“http:/ SUS Server 的 IP 地址 /SUSAdmin/ ” ,回车
9、后,输入管理员帐号和密码即可。在 SUS Server 管理页面左框点击“Other Options ”下的“ Set Options”链接,接着在右框中就能对SUS Server 参数进行配置了。A、代理服务器配置在“ Select a proxy server configuration ”中对 SUS Server 的代理服务器参数进行设置,如果 SUS Server 是直接或通过路由器接入互联网,一定要选择“Automatically detect proxy server settings”项,如果是通过代理服务器的话,要选择“Use the following proxy serv
10、er to access the Internet”项,并在输入框中填上代理的IP 地址和端口号。B、指定服务器名接着在“ Specify the name your clients use to locate this update server ”栏中为SUS Server起一个好记的名称,如机器名“TJRAO ” ,这样客户机就可以通过机器名来访问SUS Server了。提示 :如果客户机无法解析NetBIOS 名字,这里就要使用DNS 名或 IP 地址来代替机器名了。C、同步内容配置在“ Select which server to synchronize content from ”
11、中设置补丁内容的来源,因为就部署这一台SUS Server 服务器,必须与微软的补丁服务器同步,选择“Synchronize directly from the Microsoft Windows Update servers ”项。提示 :如果局域网中部署了多台SUS Server,都和微软补丁服务器同步未免浪费大量带宽和时间,只需要其中一台和微软补丁服务器同步,其它的SUS Server 和本地的此台SUS Server 同步即可。这时就要选中“Synchronize from a local Software Update Services server”项,在输入框中填入目标SUS S
12、erver 的机器名或者IP 地址。在 “Select where you want to store updates” 栏中设置保存补丁文件的方式,建议选择“Save the updates to a local folder ”项,这样就可以只同步你需要语种的补丁,避免浪费,如只选择同步“ Chinese Simplified( 简体中文 )” ,其它参数使用默认值即可,最后点击“Apply ”按钮。(3).同步操作完成 SUS Server 参数配置后,就可以进行同步工作,下载用户需要的补丁文件。在管理页面左框点击“Synchronize server”项,接着点击右框的“Synchro
13、nize Now ”按钮,开始名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 3 页 - - - - - - - - - 同步工作。提示 :由于受到网络带宽和补丁文件大小的限制,同步工作需要一个漫长的过程。建议选择自动同步,点击“Synchronization Schedule” 按钮,在配置对话框中选择“Synchronize using this schedule”项,设置好同步的日期和时间,建议在凌晨进行同步工作。(4).发布操作同步完成后,SUS Server默认
14、并不立即为用户发布补丁文件,当测试补丁没有问题后,才进行手工发布。在管理页面左框点击“Approve updates”按钮, 右框显示下载的补丁文件。如果某些补丁测试正常,想进行发布,选中补丁文件前的复选框,点击“Approve”按钮按钮。然后同意最终用户许可协议后,完成这些补丁的发布工作。这样, 就完成了SUS Server的配置。三、 SUS Client 配置以上完成了SUS Server 的配置,现在还需要为客户机配置SUS Client,才能使用SUS Server 提供的升级服务。由于管理的局域网是工作组环境,所以介绍针对工作组环境的SUS Client 配置。1、是否安装SUS
15、Client 客户机是否要安装SUS Client 程序,取决于它采用了哪种操作系统和安装的修复补丁,对于 Windows 2000+ SP2和 Windows XP 的用户,是必须安装SUS Client 的。而 Windows 2000+ SP3、Windows XP +SP1 及其以上版本和 Windows Server 2003 的用户则不需要安装,因为系统中已经内置了SUS Client。2、合理配置SUS Client A、添加模板完成 SUS Client 安装后,还需要对其进行配置。在客户机上,点击“开始运行”,输入“ gpedit.msc”后回车,弹出组策略编辑器,依次展开“
16、计算机配置管理模板”,右键点击“管理模板”后,选择“添加/删除模版”,在“添加 /删除模版”对话框中点击“添加”。找到“ x:windowsinf ”目录下的“ wuau.adm”(x 表示 windows 的系统盘,默认为C),双击该文件,完成模板的添加。B、配置组策略接着依次展开“计算机配置管理模板Windows 组件 Windows Update ” ,在右栏中双击“配置自动更新”策略,在属性对话框中配置更新时间和处理方法,选择“已启用”选项,在“配置自动更新”下拉列框中选择“4-自动下载并计划安装”,接着在下面的“计划安装日期”和“计划安装时间”中设置合适的日期和时间,最后点击“确定”
17、。打开“指定企业内部互联网Windows Update 服务位置”策略,选择“已启用”,接着在输入框中指定SUS 服务器的位置, 可以使用SUS Server 机器名或IP 地址,最后点击“确定”。接下来按照上面的方法为局域网中每台客户机配置SUS Client。配置完成后,所有的客户机就可以按照指定的设置,自动连接到SUS Server 进行更新,并且所有的更新操作均在后台自动进行的,不需要人为干预。提示 :在工作组环境中,要手工为每台客户机进行SUS Client 配置,虽然麻烦些,但对于小型局域网来说还是可以接受的。如果你网络规模较大,建议采用域环境,这样就只需要在域控制器中进行域组策略配置即可,免去了配置客户机的麻烦。通过以上几步,就完成了SUS 系统在局域网中的部署,以后升级就变得非常方便了,即使客户机被限制不能上网,只要SUS Server 正常连接到互联网中,升级操作一样不受影响,从此再也不用为Windows 升级发愁了。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 3 页 - - - - - - - - -
限制150内