如何安装 Windows 更新服务器 (Windows更新服务器安装)

为了保障企业安全和稳定性,使用 Windows 系统的企业必须定期升级系统补丁,我们需要一种效率高、操作简便的更新方式——Windows 更新服务器(WSUS)。WSUS 提供了可定制化的更新通知和审批,减少了管理员的工作量和下载带宽的使用,同时可以通过统一的控制台集中管理企业内所有 Windows 更新。

本文将会逐步讲解安装 WSUS 的步骤和需要注意的细节,让您节省大量时间和精力,更好地管理企业安全。

步骤一:确定安装本地 WSUS 还是远程 WSUS

WSUS 还可有两种安装方式,分别是本地 WSUS 和远程 WSUS。本地 WSUS 是指 WSUS 安装在同一网络内的服务器上,主要可以实现大量电脑的更新管理。而远程 WSUS 则是指 WSUS 安装在外部服务器上,方便多点更新管理。这一步需要根据实际情况选择。

步骤二:安装 WSUS 服务器

先安装 WSUS 服务器前,需要准备 Windows Server 2023 或更新版本的操作系统。以下是安装步骤:

1. 安装更新:更新 Windows Server,包括 .NET Framework 4 等组件,之后重启操作系统。

2. 安装 WSUS 服务器角色:开始安装 WSUS 服务器角色,打开“服务器管理器”,然后选择“添加角色”。

3. 安装完成后,需要进行路径选择,选择安装 WSUS 的位置,这里默认为 C 盘,安装后在它文件夹里面可见。

步骤三:配置 WSUS 服务器

WSUS 安装过后,还需要做一些配置才可以正常使用。以下是主要的配置步骤:

1. 配置语言:在 WSUS 控制台中找到“选项”→“语言设置”→“语言”,确定需要更新的语言。

2. 配置更新源:在 WSUS 控制台添加“向导”中输入要更新的源信息。输入源服务器名称和端口,如果 WSUS 与外网相连,可以不做修改,如果是局域网,更好关掉更新代理,这样更新不需要走代理服务器。

3. 配置更新分类:在“选项”→“产品和分类”中选择要更新的分类,比如 Windows 10 和 Office 等。

4. 配置自动批准:在 WSUS 控制台中找到“选项”→“自动批准”→“更新”中,选择更新类型和更新组,开启自动批准。

5. 配置群体策略:在 WSUS 控制台中找到“选项”→“群体策略”→“提示”中,选择更新的展示方式(如强制更新),并勾选“不要提醒下载和安装的计算机”,这样用户就不会为每个更新再次确认。

步骤四:使用 WSUS 客户端检测更新

WSUS 已经安装好和配置了,该怎么让客户端去检测呢?以下是步骤:

1. 安装 WSUS 客户端:通过网络分享将 WSUS 客户端安装到客户端电脑上,首先在客户端查看 WSUS 客户端的文件夹,找到“ClientSetup.exe” 文件。

2. 执行客户端检测:接下来在客户端电脑上双击执行“ClientSetup.exe” 文件,按照客户端安装向导一步步安装操作,直到完成。

3. 设置客户端:在客户端电脑上,以管理员身份运行 PowerShell 或 cmd 命令行工具,输入以下命令:

wuauclt.exe/detectnow

4. 手动检测更新:在客户端电脑上,打开控制面板→系统和安全→Windows 更新,可以查看 WSUS 服务器上的更新信息,并进行选择更新的操作。

使用 WSUS 实现了 Windows 更新的自动配置和统一管理,不仅方便而且实用。通过本文的介绍和步骤,您可以把 WSUS 服务器安装得简单而有效地管理您整个企业的电脑网络系统。安装和配置完毕后,需要按照预定计划或您的更大容忍性来安排更新检查的时间。同时,要定期检查 WSUS 更新的日志,并根据错误提示分析值日更新失败的原因,以便及时调整出问题的地方。

相关问题拓展阅读:

怎么在windows 2023安装.NET Framework 3.5方法

首先看你的安装程序中是否已经安装了,如果安装了就不必再重装,一般情况下操作系统都自带的有。

如果没有安装,在网上下载一下.NET Framework 3.5的框架程序,直接安装、重启就OK了

在运行 Windows Server 2023 的计算机上安装 Microsoft.NET Framework 3.5 时,您会收到以下错误代码之一:

0x800F0906

0x800F081F

0x800F0907

 Windows Server 2023 中,.Net Framework 3.5 是按需分配的功能。根据功能的元数据是包含在 Windows 8 和 Windows Server 2023。但是,二进制文件和其他与功能关联的文件不包括在内。当启用该功能时,Windows 将试图下载缺少的信息来安装该功能的 Windows 更新,就可能出现错误。 

网络配置和计算机在这种配置环境中安装更新程序都可能会影响这一过程,因此,当首次安装这种功能时可能会遇到错误。

解决方案:

要解决此问题,请根据您收到的错误代码使用下列方法之一。

错误代码:0x800F0906

因为计算机无法从 Windows Update 下载所需的文件,则会出现此错误代码。

通过网络、 代理服务器或防火墙配置或通过网络、 代理服务器或防火墙失败,会导致这种现象。

通过将计算机配置为使用 Windows 服务器更新服务 (WSUS) 而不是 Microsoft Windows 更新服务器为提供服务的系统管理员也可能导致这种现象。在这种情况下,请与系统管理员联系并请求他们启用可选组件的安装和修复组件指定设置组策略设置和配置备用源文件路径值,或者选择与 Windows 更新直接下载修复内容而不是 Windows 服务器更新服务(WSUS)选项。

要配置组策略设置,请执行以下步骤:

1. 启动本地组策略编辑器或组策略管理控制台,输入gpedit.msc-确定。

2. 展开计算机配置,展开管理模板,然后选择系统。

3. 打开可选组件的安装和修复组件指定设置组策略设置,然后再选择启用。

4. 如果您想要在备用文件路径框中指定源文件,另一种,指定共享文件夹包含从安装媒体的 \sources\sxs 文件夹中的内容的完全限定的的路径。或者,指定 WIM 文件。若要指定为备用的源文件位置的 WIM 文件,添加前缀WIM:的路径,然后添加您想要在 WIM 文件中用作后缀的图像的索引。以下是您可以指定的值的示例:

a. 共享文件夹的路径: \\server_name\share\Win8sxs

b. WIM 文件,哪些 3 中的路径表示的图像的索引在其中查找功能文件: WIM: \\server_name\share\install.wim:3

5. 如果适用的话,若要执行此操作,请选择Windows 更新联系人直接下载修复内容而不是 Windows 服务器更新服务 (WSUS)复选框。

6. 请点击或单击Ok。

7. 在提升的命令提示符下,键入gpupdate /force命令,然后按 Enter 以立即应用策略:

或者,您可以使用 Windows 安装媒体作为文件源时启用了.NET Framework 3.5 的功能。请执行以下步骤:

1. 插入 Windows 8 或 Windows Server 2023 安装媒体。

2. 在提升的命令提示符处,运行以下命令:

Di / 在线 /enable-feature /featurename:NetFx3 /All /Source:: \sources\sxs /LimitAccess

注意在此命令中, 是一个占位符的 DVD 驱动器或将 Windows 8 安装介质的驱动器号。例如,您可以运行下面的命令:

Di / 在线 /enable-feature /featurename:NetFx3 /All /Source:: \sources\sxs /LimitAccessWindows Server 2023 的步骤

在 Windows Server 2023,您还可以指定备用源通过使用 Windows PowerShell cmdlts 或通过使用添加角色和功能向导.

若要使用 Windows PowerShell,请按照下列步骤操作:

1. 插入 Windows Server 2023 安装媒体。

2. 在提升的 Windows PowerShell 命令窗口,运行下面的命令:

设置 WindowsFeature – NET Framework 核 name –source : \sources\sxs

注意在此命令中, 是一个占位符的 DVD 驱动器或将 Windows Server 2023 安装介质的驱动器号。例如,您可以运行下面的命令:

Install-WindowsFeature –name NET-Framework-Core –source D:\sources\sxs

使用添加角色和功能向导,请按照下列步骤操作:

1. 插入 Windows Server 2023 安装媒体。

2. 启动添加角色和功能向导.

3. 在选择功能页上选择.Net Framework 3.5 的功能复选框,然后单击下一步.

4. 在确认安装选择页上,单击指定一个替代源路径链接。

5. 在指定备用源路径页面上键入 SxS 文件夹的路径作为一个本地路径或网络共享路径。

6. 单击确定。

7. 单击安装以完成该向导。

错误代码: 0x800F081F

指定其他安装源,并满足下列条件之一为真,则可能出现此错误代码:

· 由路径指定的位置不包含安装该功能所需的文件。

· 尝试安装该功能的用户不至少具有读取访问权限的位置,以及文件。 安装文件集是已损坏、 不完整,或为您所运行的 Windows 的版本无效。

若要解决此问题,请确保源的完整路径正确 (x:\sources\sxs),并且您至少具有读取访问位置。要执行此操作,请尝试直接从受影响的计算机访问源。验证安装源包含有效且完整的一组文件。如果问题仍然存在,请尝试使用一个不同的安装源。

错误代码: 0x800F0907

如果未指定其他安装源,或无效,如果可选组件的安装和修复组件指定设置组策略设置配置为”永远不会尝试从 Windows Update 下载负载。”,就会发生此错误代码

若要解决此问题,请查看策略设置以确定它是否适合于您的环境。如果您不想从 Windows Update 下载功能有效负载,请考虑配置组策略设置中的”替代源文件路径”值。

注意您必须是要更改本地计算机上的组策略设置管理员组的成员。如果在域级别控制您要管理的计算机的组策略设置,请与您的系统管理员联系。

请执行以下步骤:

1. 启动本地组策略编辑器或组策略管理控制台如果适用) 在您的环境中。

2. 展开计算机配置,展开管理模板,然后选择系统。

3. 打开可选组件的安装和修复组件指定设置组策略设置,然后再选择启用。

4. 确定是否永远不会尝试从 Windows Update 有效负载下载组策略设置已启用,然后确定适合您的环境所需的设置。

5. 如果您想要在备用文件路径框中指定备用文件,,指定共享文件夹包含从安装媒体的 \sources\sxs 文件夹中的内容的完全限定的的路径。或者,指定 WIM 文件。若要指定为备用的源文件位置的 WIM 文件,添加前缀WIM:的路径,然后添加您想要在 WIM 文件中用作后缀的图像的索引。以下是您可以指定的值的示例:

共享文件夹的路径: \\server_name\share\Win8sxs

WIM 文件,哪些 3 中的路径表示的图像的索引在其中查找功能文件: WIM: \\server_name\share\install.wim:3

6. 如果需要,选择Windows 更新联系人直接下载修复内容而不是 Windows 服务器更新服务 (WSUS)复选框。

7. 请点击或单击确定。

8. 在提升的命令提示符下,键入以下命令,然后按 Enter 以立即应用策略:gpupdate /force

Windows更新服务器安装的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于Windows更新服务器安装,如何安装 Windows 更新服务器,怎么在windows 2023安装.NET Framework 3.5方法的信息别忘了在本站进行查找喔。


数据运维技术 » 如何安装 Windows 更新服务器 (Windows更新服务器安装)