建立内网Windows补丁服务器「建议收藏」

建立内网Windows补丁服务器建立内网Windows补丁服务器实施方案一、完成内网WSUS服务器的架设。二、对客户端计算机进行设置。三、进行外网WSUS服务器的架设。建立内网Windows补丁服务器众所周知,Windows系统有着种种安全漏洞和不足,这些都要依靠微软发布的一个个补丁来弥补,但公司内网无法访问Internet,,不能及时地下载更新。补丁的分发是微软应尽的责任,所以他们开发了WindowsServerUpdateServices(简称WSUS)这一软件,可以实现通过一台服务器下载更新

大家好,又见面了,我是你们的朋友全栈君。

建立内网Windows补丁服务器

众所周知,Windows系统有着种种安全漏洞和不足,这些都要依靠微软发布的一个个补丁来弥补,但公司内网无法访问Internet,,不能及时地下载更新。补丁的分发是微软应尽的责任,所以他们开发了Windows Server Update Services(简称WSUS)这一软件,可以实现通过一台服务器下载更新后,通过内部网络分发补丁。

实施方案

WSUS是一个C/S架构的软件,公司大部分机器的操作系统版本是Windows XP SP2,这个版本已经内置了WSUS的客户端。我们首先要做的是完成服务器的设置。
一般来说,WSUS服务器是需要访问互联网来下载更新的,但是由于公司内网与外网完全物理隔离,所以只能采用以下略显繁琐的方案。
架设两台WSUS服务器,一台连接Internet下载更新数据,然后导出更新程序数据,通过其他存储介质复制到连接内网的WSUS服务器上(此服务器使用192.168.0.190即可),最后导入更新程序数据,一样可以实现WSUS服务器更新程序的同步,此过程如下图所示。
客户端方面,虽然不需要安装,但是需要进行一定的设置,将更新服务器由默认的Windows Update服务器改为内网的WSUS服务器。这个可以通过生成一个注册表文件,然后放在文件服务器上请大家下载后运行导入,就可以完成设置。
关于更新的周期,由于微软是在每月第二周的周二发布新的补丁,所以手动拷贝的周期暂时定为一个月,如果有临时发布重要补丁随时更新。
具体操作流程及相关设置:

一、完成内网WSUS服务器的架设。

1.在192.168.0.190这台服务器上安装WSUS软件及相关服务。WSUS支持集中管理和分布管理两种管理模式。集中管理模式主要用于链式的WSUS服务器,我们使用分布管理模式。数据库选择默认选项即可,为Windows Server 2003下自带的WMSDE。
2.WSUS服务器的默认端口为TCP 80,由于192.168.0.190这台服务器上已有公司OA站点,80端口已被占用,所以采用自定义的8530端口。但是客户端的自我更新必须通过TCP 80端口,所以需要在默认站点下建立虚拟目录Selfupdate,使没有安装客户端的机器可以自我更新安装客户端。
3.通过服务器端定位,可以在管理控制台创建计算机组,然后对客户端计算机进行分组。(需要注意的是,安装在域环境下的WSUS服务器也可能不能正常识别非域成员的客户端计算机,就算这些客户端计算机可以正常通过此WSUS服务器进行更新。)
4.设置“自动审批”选项,拷贝到内网服务器的更新文件都是无需审批的。

二、对客户端计算机进行设置。

由于公司内网机器没有处于域环境下,我们可以通过本地组策略的方式或者修改注册表来完成。两者的性质是一样的。用gpedit.msc命令打开本地组策略,在弹出的编辑器中,依次展开计算机配置、管理模板、Windows组件、Windows Update,为了让客户端计算机正常的从WSUS服务器获取更新,必须配置以下两个选项:
1.配置自动更新。必须设置为已启用,在此选择自动下载并通知安装,然后点击确定;
2.指定Intranet Microsoft更新服务位置。在此指定内网的WSUS服务器地址,由于我们使用自定义的站点,所以必须指明端口,即192.168.0.190:8530
在注册表中导出项HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
生成注册表文件,放到文件服务器上请各客户端计算机下载后运行导入即可。

最后使用命令wuauclt.exe /detectnow检测客户端计算机与服务器之间的通讯状况。

三、进行外网WSUS服务器的架设。

1. 完成WSUS软件及相关服务的安装,由于我们要将更新元数据及更新文件手动拷贝到内网WSUS服务器上,所以存储方式选择本地存储,将更新文件全部下载到本地(不勾选延迟下载的选项),需要注意的是留有足够的硬盘空间(至少6G以上)。其他设置与内网服务器基本相同。
2. WSUS服务器将与Windows Update服务器进行同步,同步方式设定为手动同步即可。根据具体需要来选择更新的产品及程序。对公司现在的状况来说,一些影响性能的关键更新是最为重要的。很多针对远程控制的漏洞补丁相对并不是那么重要。更新语言选择中文简体即可。
3. 下面是整个方案中较为重要的一个部分,完成从外网WSUS服务器与内网WSUS服务器之间的数据转移。首先我们需要确保外网服务器和内网服务器的快速安装文件特性和语言设置完全匹配。
然后实现更新文件的导出导入,这比较简单,只要将外网服务器的C:\WSUS\WsusContent目录复制到内网服务器的C:\WSUS\WsusContent目录即可。最后完成元数据的导出导入,使用工具wsusutil,在命令行下输入wsusutil export c:\wsus.cab c:\wsus.log,其中export是wsusutil的一个导出参数,c:\wsus.cab是导出的数据文件,c:\wsus.log是导出的日志文件。将导出的元数据复制到内网服务器器上,放在C盘根目录下,运行命令提示符,执行导入操作,命令是:wsusutil import c:\wsus.cab c:\wsus.log。导入便成功了。此时在内网服务器上执行安装更新的操作即可完成内网客户端计算机的更新。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/127944.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • python – 关于pycharm选择运行环境「建议收藏」

    python – 关于pycharm选择运行环境「建议收藏」一直用pycharm写代码一直用anaconda管理python环境但是今天我居然发现我不会更改pycharm当前的运行环境到我新建的anacondaenvironment中!配置:系统:win10;GPU:NVIDIAGeForceGTX1050Ti管理平台:anaconda3IDE:Pycharm问题我的anaconda里面有三个环境,第一个是自…

    2022年8月26日
    4
  • Tomcat 日志概述[通俗易懂]

    Tomcat 日志概述[通俗易懂]1   Tomcat日志概述Tomcat日志信息分为两类:一是运行中的日志,它主要记录运行的一些信息,尤其是一些异常错误日志信息。二是访问日志信息,它记录的访问的时间,IP,访问的资料等相关信息。2   Tomcat日志配置2.1 访问日志的配置默认tomcat不记录访问日志,如下方法可以使

    2022年6月20日
    27
  • monit 监控_沃伦尚监控手机客户端

    monit 监控_沃伦尚监控手机客户端urlhttp://mmonit.com/monit/documentation/monit.htmlVersion5.12NAMESYNOPSISDESCRIPTIONWHATTOMONITOR?GENERALOPERATIONOptionsArguments…

    2025年6月6日
    0
  • 《AR与VR开发实战》——2.8 云识别

    《AR与VR开发实战》——2.8 云识别

    2022年3月2日
    40
  • 内网IP和公网IP的区别及作用

    内网IP和公网IP的区别及作用说明:本文仅是针对网络知识懵懂人事的一篇白话解说文,并非技术探讨及进阶文章,各位看官自行甄选;本文仅以ipv4为基础。使用网络的人必然会接触IP地址,ip地址又分内网(私有)ip和公网(外网)ip地址,那么他们之间的区别是什么?为什么要分为内网和外网ip?何时使用哪种ip今天我就用大白话的形式,给大家举一个例子,希望能对各位对于ip有一个初步的了解。拿一个家庭来举例,一般你的路由器以内,就是内网,并且路由器内连接的所有设备或终端都会被分配一个内网ip;反之,路由器及以外就是外网ip,这个外网ip通常

    2022年6月9日
    35
  • 软件测试基础知识——全[通俗易懂]

    软件测试基础知识——全[通俗易懂]目录1、请你分别介绍一下单元测试、集成测试、系统测试、验收测试、回归测试。2、请你回答一下单元测试、集成测试、系统测试、验收测试、回归测试这几步中最重要的是哪一步?3、请回答集成测试和系统测试的区别,以及它们的应用场景主要是什么?4请问测试开发需要哪些知识?需要具备什么能力?5、请说一说黑盒与白盒的测试方法。6、请说一下手动测试与自动化测试的优缺点。7、请问你怎么看待软件测试的潜力和挑战。8、你觉得软件测试的核心竞争力是什么?9、你觉得测试和开发需要怎么结合才能使软件的质量得到更好的保障?10、你觉得

    2022年6月18日
    27

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号