搭建局域网内部SUS服务

2024-02-13 08:58

本文主要是介绍搭建局域网内部SUS服务,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

伴随“冲击波”病毒的出现,微软升级网站的知名度迅速攀升。每当微软有新补丁发布时,网民们蜂拥而至,抱怨登不上去者大有人在。而此刻最辛苦的还要算局域网的网管员。他除了要争取在第一时间为自己管辖的所有服务器升级外,还要为客户端下载适用于多种平台、多种语言环境的补丁包,之后还要检验这些补丁包是否都升级到位。往往一个补丁还未处理完毕,另一补丁又来了。人们不禁要问,微软首倡的“零管理”哪里去了?其实微软已前期推出了SUS(Software Update Services)服务,以此来兑现它的“零管理”。

SUS服务的工作流程
在局域网内部搭建SUS服务器→定期有选择地与微软升级网站做内容同步→重新定向内网客户端的升级URL,使之从微软升级网站转到内部SUS服务器上来→利用组策略自动安装SUS客户端程序→同时定制客户端的升级方式和升级时间表。

SUS服务的安装与配置

1.SUS服务器的安装

(1)SUS服务器的硬件最低配置:Pentium Ⅲ 700MHz,512MB内存,6GB硬盘空间。

(2)软件最低配置:Windows 2000 Server,SP2,IIS 5.0,IE5.5,NTFS分区,最好是一台域控制器(DC)。

(3)SUS客户端的软件配置为Windows 2000/XP。

(4)SUS服务器安装程序包(Sus10sp1.exe)和客户端安装程序包(Wuau22chs.msi)的下载链接如下:http://go.microsoft.com/fwlink/?LinkId=6930。

SUS服务器的安装很简单,选择典型安装几乎无需用户干预。如果您的缺省分区不够大,最好还是选择定制安装,重新指定其他分区,因为仅下载中英文版的补丁就要占用1GB的硬盘空间。

2.SUS服务器的配置

(1)安装结束后自动进入配置界面,点击“Set options”进入设置选项。除了填入本地SUS服务器IP地址“168.192.0.1”、选择“Chinese Simplified”和“English”外,其他均可保留缺省设置。点击[Apply]确定。

(2)点击“Synchronize server”与微软升级网站做内容同步。这个过程时间很长,有1GB左右的内容要下载。之前最好先设置日后的同步时间表。

(3)内容同步完成后点击“Approve updates”,将已下载的内容有选择地提供给内网用户。SUS服务器的配置工作到此结束,日后要修改配置时,只需在浏览器地址栏中输入“http://ServerName/SUSAdmin/”即可。如果是远程管理,需要管理员口令。

3.组策略配置

(1)定制客户端的升级方式和升级时间表
点击“开始→程序→管理工具→Active Directory用户和计算机”,右击“组织单元(OU)”,可以是域,也可以是组,选择“属性”,选择“组策略”,点击“新建”,为该策略取名“SUS”,点击“编辑”,在新界面中右击“计算机配置”下的“管理模板”,选择“添加/删除模板”,点“添加”浏览至WINNT/INF目录下,选择“Wuau.adm”文件后点击“打开”,点击“关闭”。

展开上述界面中的“管理模板→Windows Components→Windows update”,双击“Configure Automatic Updates”,出现附图所示界面。按图中的参数配置后,点[下一策略],填入本地SUS服务器IP地址“http://168.192.0.1”后点击[确定]。



(2)自动安装客户端程序
将从微软网站下载来的中文版客户端程序包Wuau22chs.msi复制到SUS服务器的NETLOGON共享目录下(其实际路径在WINNT/SYSVOL/sysvol/DomainName/scripts下)。
点击“开始→程序→管理工具→Active Directory用户和计算机”,右击刚刚配置过的“组织单元(OU)”选择“属性→组策略→SUS→编辑”,在新界面中展开“软件设置”,右击“软件安装”,选择“新建→程序包”,在文件名栏中填入“//ServerName/NETLOGON/WUAU22CHS.msi”,点击“打开”,选择“已指派”,点击[确定]。

必要的检验手段
一项服务搭建成功后,管理员势必要检验其效果,但SUS目前的版本未提供直观的管理界面。必须通过特殊手段从服务器和和客户端进行双向检验。

服务器端的检验手段是添加wutrack.bin日志:点击“开始→程序→管理工具→Internet服务管理器”,点击“Web站点”,右击左栏中的“Wutrack.bin”,选择“属性”,选中“日志访问”,点击[确定]。该日志文件存放在WINNT/SYSTEM32/LogFiles目录下,文件中相关记录的格式为:/wutrack.bin?U=&&C=&&A=&&I=&&D=&&P=&&L=&&S=&&E=&&M=&&X=

如何解读请参见SUS白皮书《Deploying Microsoft Software Update Services》第83页。

客户端的检验手段是查看注册表的HKEY_LOCAL_MACHINE/Software/Policies/Microsoft/Windows/WindowsUpdate项和Winnt/Windows目录下的Windows Update.log文件。

最后需要说明两点:
(1)SUS服务只提供关键性更新;
(2)Windows 9.x系列不在SUS的管理范围内。

这篇关于搭建局域网内部SUS服务的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/705079

相关文章

SpringBoot快速搭建TCP服务端和客户端全过程

《SpringBoot快速搭建TCP服务端和客户端全过程》:本文主要介绍SpringBoot快速搭建TCP服务端和客户端全过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,... 目录TCPServerTCPClient总结由于工作需要,研究了SpringBoot搭建TCP通信的过程

Java中的内部类和常用类用法解读

《Java中的内部类和常用类用法解读》:本文主要介绍Java中的内部类和常用类用法,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录内部类和常用类内部类成员内部类静态内部类局部内部类匿名内部类常用类Object类包装类String类StringBuffer和Stri

Gradle下如何搭建SpringCloud分布式环境

《Gradle下如何搭建SpringCloud分布式环境》:本文主要介绍Gradle下如何搭建SpringCloud分布式环境问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地... 目录Gradle下搭建SpringCloud分布式环境1.idea配置好gradle2.创建一个空的gr

Linux搭建单机MySQL8.0.26版本的操作方法

《Linux搭建单机MySQL8.0.26版本的操作方法》:本文主要介绍Linux搭建单机MySQL8.0.26版本的操作方法,本文通过图文并茂的形式给大家讲解的非常详细,感兴趣的朋友一起看看吧... 目录概述环境信息数据库服务安装步骤下载前置依赖服务下载方式一:进入官网下载,并上传到宿主机中,适合离线环境

SpringBoot基于配置实现短信服务策略的动态切换

《SpringBoot基于配置实现短信服务策略的动态切换》这篇文章主要为大家详细介绍了SpringBoot在接入多个短信服务商(如阿里云、腾讯云、华为云)后,如何根据配置或环境切换使用不同的服务商,需... 目录目标功能示例配置(application.yml)配置类绑定短信发送策略接口示例:阿里云 & 腾

springboot项目如何开启https服务

《springboot项目如何开启https服务》:本文主要介绍springboot项目如何开启https服务方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录springboot项目开启https服务1. 生成SSL证书密钥库使用keytool生成自签名证书将

使用Node.js制作图片上传服务的详细教程

《使用Node.js制作图片上传服务的详细教程》在现代Web应用开发中,图片上传是一项常见且重要的功能,借助Node.js强大的生态系统,我们可以轻松搭建高效的图片上传服务,本文将深入探讨如何使用No... 目录准备工作搭建 Express 服务器配置 multer 进行图片上传处理图片上传请求完整代码示例

Spring LDAP目录服务的使用示例

《SpringLDAP目录服务的使用示例》本文主要介绍了SpringLDAP目录服务的使用示例... 目录引言一、Spring LDAP基础二、LdapTemplate详解三、LDAP对象映射四、基本LDAP操作4.1 查询操作4.2 添加操作4.3 修改操作4.4 删除操作五、认证与授权六、高级特性与最佳

利用Python快速搭建Markdown笔记发布系统

《利用Python快速搭建Markdown笔记发布系统》这篇文章主要为大家详细介绍了使用Python生态的成熟工具,在30分钟内搭建一个支持Markdown渲染、分类标签、全文搜索的私有化知识发布系统... 目录引言:为什么要自建知识博客一、技术选型:极简主义开发栈二、系统架构设计三、核心代码实现(分步解析

使用Python实现快速搭建本地HTTP服务器

《使用Python实现快速搭建本地HTTP服务器》:本文主要介绍如何使用Python快速搭建本地HTTP服务器,轻松实现一键HTTP文件共享,同时结合二维码技术,让访问更简单,感兴趣的小伙伴可以了... 目录1. 概述2. 快速搭建 HTTP 文件共享服务2.1 核心思路2.2 代码实现2.3 代码解读3.