autocad2008中文版-把hao123设为主页

windows update是什么
2023年4月5日发(作者:免驱摄像头黑屏补丁)

第30卷第3期

2008年6月

V01.30 No.3

June 2008

Windows Update同步服务技术应用

吴兆雄 。林少冰 ,梁慎青 ,徐美红

(1.广东省气象信息中心;2广东省气象台,广东广州510080)

摘要:因应局域网内绝大部分的Windows用户要对系统进行自动更新的需求,针对微软公司提

供的Windows同步更新服务(WSUS)技术,详细介绍通过Web页面对WSUS服务器进行配置及管理,通

过组策略编辑器配置WSUS客户机,实现局域网内所有Windows计算机对系统进行自动更新。

关键词:计算机技术;同步更新服务;组策略;局域网

中图分类号:TP39 文献标识码:B 文章编号:1007-6190(2008)03—0044—02

现在发现的Windows漏洞越来越多,特别是一些重

大漏洞可能会造成整个网络瘫痪,使用Windows XP/2000

自带的Windows Update进行单机系统可以在线升级。但

对于计算机信息机房或有多台计算机Windows系统升级

的场所,其单机系统在线升级的方法显得效率低下,有管

理繁琐、局域网出口带宽占用大的缺点。应用微软提供

的Windows同步更新服务(WSUS)技术…,在局域网中配

置一台或多台Windows Update Service,就可以很好地克服

这些缺点,提高系统管理工作效率。

1 WSUS介绍

WSUS(Microsoft windows server update services)是微

软推出的免费的Windows更新管理服务,目前的最新版

本是2.0.0 2472,可支持Winows系列(Win2000全系列\

WinXP全系列\Win2003全系列)的更新服务。

当大量的客户端计算机通过自动更新连接到Mi—

crosoft Update来进行系统更新,会对企业外部网络带宽造

成较大的影响。因此部署WSUS可大大减少客户端更新

而占用的企业外部网络带宽。其主要的优点有:

1)通过选择的方式将更新程序(包含Feature Pack、

Service Pack、安全更新、关键更新、更新程序、更新程序

集、工具、驱动程序等)从Microsoft Update下载至本地安

装源,节省企业外部网络带宽。

2)对更新程序进行管理,控制更新程序的分发;可以

批准更新在客户端计算机上进行安装,或者仅仅是检测

客户端计算机是否需要此更新,也可以拒绝此更新程序。

3)对网络中的客户端计算机进行分组,控制更新程

序在不同客户端计算机上的分发。

因此,现在的微软更新服务体系为3级结构:Mi—

crosoft update一本地企业网络中的WSUS服务器一客户

端计算机的自动更新。在部署WSUS之后,只需要配置客

户端计算机使用WSUS服务器上的更新服务,就可以轻松

地享受WSUS服务器所带来的好处。例如大中型企业网

络,当部署WSUS服务器以后,内部客户端计算机可自动

访问WSUS服务器来获取更新,免除了频繁手动安装补丁

的麻烦,节省了大量的外部网络带宽。

2 WSUS部署与规划

WSUS提供了多种部署方案 J:单个WSUS服务

器、多个独立的WSUS服务器、多个内部同步WSUS服务

器、断开连接的WSUS服务器。

单个WSUS服务器的系统结构框图见图1。局域网

中部署一台WSUS服务器,连接到Microsoft Update网站

来获取更新程序(称之为同步),并分发给局域网中的客

户端计算机。当WSUS服务器和Microsoft Update进行同

步时,WSUS会检查Microsoft Update是否具有新的更新程

序并进行下载;第1次进行同步时,WSUS会下载本地设

置要求下载的所有更新程序。

图1 单个WSUS服务器部署的系统结构框图

WSUS服务器使用H rITI1P(TCP 80)和HTFPS(TCP

443),从Microsoft Update获取更新程序,局域网在内部和

外部网络之间部署有防火墙,必须在防火墙上允许WSUS

服务器到Microsoft Update站点的访问。

3通过管理页面配置WSUS服务器

在指定的服务器上安装WSUS后,打开浏览器,使用

地址http://localhost/wsusadmin访问WSUS的管理界面,

也可直接输入计算机名或IP地址进行访问,在这里我们

输入http://WSUS服务器IP/wsusadmin,输入Windows

2003系统的管理员账户和密码即可成功登录WSUS服务

器。登陆界面如图2,可以看到“更新”、“同步状态”、“计

算机”、“下载状态”、“待做事项列表”等信息。

在“选项”的“同步选项”里,可以设置同步服务器相

关参数以及更新产品、分类、更新源等。在“计算机”选项

里可以为需要进行同步更新的计算机进行分组管理。在

“报告”选项里可以看到“更新状态”、“计算机的状态”、

“同步结果”、“设置摘要”等报告。在“更新”选项里可以

看到当前可用的更新内容,管理员可用根据实际需要对

收稿日期:2008—04—09

基金项目:广东省气象信息中心科研课题(编号:X2006B03)资助

作者简介:吴兆雄(1980年生),男,助理工程师,学士,主要从事网络系统维护和开发工作。

维普资讯

第3期 吴兆雄等:Windows Update同步服务技术应用 45

更新补丁进行各种部署操作。

图2 WSUS服务器登陆页面

4通过组策略编辑器配置WSUS客户机的方法

安装与配置好WSUS服务器后,必须对WSUS的客户

机进行组策略编辑才能与WSUS进行联系,从而达到与

WSUS同步更新的目的 。

4.1添加WSUS管理模板

1)在组策略对象编辑器中,单击任一“管理”模板节

点。

2)在“操作”菜单上的“添加/删除”模板,单击“添

加”。

3)在“策略”模板对话框中,单击、打开“wuau.adm”。

4)在“添加/删除”模板对话框中,单击“关闭”。

4.2配置自动更新的行为

1)在组策略对象编辑器中,依次展开“计算机配置”、

“管理”模板、“Windows组件”,然后单击“Windows Up—

date”。

2)在详细信息窗格中,双击“配置自动更新”。

3)单击“已启用”,然后单击下列选项之一:

提醒下载并提醒安装。该选项会在下载和安装更新

之前提醒已登录的管理用户。

自动下载并提醒安装。该选项会自动开始下载更

新,然后在安装更新之前提醒已登录的管理用户。

自动下载并计划安装。如果将自动更新配置为执行

计划安装,那么还必须设置执行计划安装的日期和时间。

允许本地管理员选择设置。如果选择该选项,则允

许本地管理员使用“控制面板”中的“自动更新”来自行选

择配置选项。例如,他们可以选择自己的计划安装时间。

不允许本地管理员禁用自动更新。

4)单击“确定”。

4.3将客户端计算机指向WSUS服务器

1)在组策略对象编辑器中,依次展开“计算机配置”、

“管理模板”、“Windows组件”,然后单击“Windows Up—

date”。

2)在详细信息窗格中,双击“指定Intranet Microsoft

更新服务位置”。

3)单击“已启用”,然后在“设置检测更新的Intranet

更新服务”框和“设置Intranet统计服务器”框中键人同一

WSUS服务器的Http url。例如,在两个框中都键人ht—

tp://servername。

4)单击“确定”。

设置完客户端计算机后,该计算机需要等待数分钟

才能显示在WSUS控制台中的“计算机”页上。对于使用

基于Active Directory的GPO配置的客户端计算机¨『 J,

需要在组策略刷新(将所有新设置应用到客户端计算机)

之后等待约20 min。默认情况下,每隔90 min组策略便

会在后台刷新一次,刷新的时间可能随机偏移0—30 min。

如果想要以更快的速度刷新组策略,您可以在客户端计

算机上转到命令提示符下,并键人:gpupdate/force。对于

使用本地GPO配置的客户端计算机,将立即应用组策略,

而该计算机将在大约20 rain后才能显示在WSUS控制台

中。

一旦应用了组策略,便可手动启动检测,不必等待20

min便可将客户端计算机连接到WSUS服务器。

4.4手动启动WSUS服务器检测

1)在客户端计算机上,单击“开始”,然后单击“运

行”。

2)键人cmd,然后单击“确定”。

3)在命令提示符下,键人wuauch.exe/detectnow,将指

示自动更新立即连接到WSUS服务器 。。 。

广东省气象信息中心部署了一台WSUS服务器,并已

投人业务运行。被其管理的计算机群组与WSUS服务器

进行同步更新,大大加快了更新速度,节省了网络资源,

最大限度地增强其系统安全性,提高了管理工作效率。

并可根据业务需要,建立多个独立的WSUS服务器,实现

省市县级联,统一通过省局信息中心WSUS服务器同步更

新全省气象业务网络中Windows系统,提高全省气象业

务系统的稳定性和安全性。

参考文献:

[1]魏炜,关鸿志,甘劲佐.用SUS在局域网内更新Windows安全

补丁[J]广东气象,2005,27(4):58—56.

[2]李宇中.构建气象宽带网的新途径[J].广西气象,2005,26

(4):58—61.

[3]张翼,陈往溪,汤强.浅谈文件服务器的构建[J].广东气象,

2007,29(3):49—5O.

【4]黄业斐.浅谈县局计算机网络维护[J].广西气象,2007,28

(1):58—59.

[5]王佳,孙鹏,陈晓宇,等.广东气象网络安全物理隔离方案

[J].广东气象,2006,28(3):56—57.

[6]谢筱惠.宽带技术在气象信息网络中的应用[J].广西气象,

2005,26(4):32—34.

[7]罗国城.互联网在气象工作中的应用[J].广西气象,2006,27

(S1):130—131.

[8]张进,陈熹,罗林勇,等.Internet服务与信息安全[J].广西气

象,2006,27(s3):100—101.

[9]覃伟,叶青,林明.气象信息传输中WLAN的安全应用[J].广

西气象,2007,28(3):77—79.

[1O]孙鹏,王佳,陈晓宇.气象市县宽带网络建设的交换机[J].

广东气象,2006,27(3):58—6O.

[11]李淑梅.Windows Server 2003组网技术与应用详解[M].北

京:人民邮电出版社,2006:134—135.

维普资讯

更多推荐

windows update是什么