WSUS installeren en configureren in Windows Server 2016

18 december 2021 3819 Keer bekeken WSUS

Blader door berichtonderwerpen





windows kon de ip-protocolstapel niet automatisch binden aan de netwerkadapter windows 10

Wat is WSUS Windows Server 2016?

WSUS Windows Server 2016 is een Microsoft Server-rol waarmee updates van het besturingssysteem kunnen worden gedownload en geïnstalleerd op computers in een lokaal netwerk.



Systeembeheerders gebruiken WSUS (Windows Server Update Service) om computergroepen te maken om patchbeheer te vergemakkelijken. Bovendien kan de Windows Server Update Service-server ook nalevingsrapporten genereren om te bepalen welke computers specifieke updates nodig hebben.

In deze tutorial leer je hoe je:



  • Installeer en configureer de WSUS Windows Server 2016 Server-rol
  • Groepsbeleid configureren voor WSUS Windows Server 2016-updates
  • Client-side targeting instellen voor WSUS Windows Server 2016

Als u de instellingen in deze zelfstudie volgt, zou u een werkende WSUS-serverinfrastructuur moeten kunnen opzetten.



Om de installaties en configuraties te doorlopen die in deze tutorial worden besproken, heb je een Domain Controller, 2 WSUS-servers (een als upstream, een andere als downstream-server) en een Windows 10 Client-computer nodig. Alle computers moeten lid zijn van het AD-domein.

Stappen voor het installeren en configureren van de WSUS Windows Server 2016-serverrol

Hier zijn de stappen om Windows Server Update Service te installeren en in te stellen in Windows Server 2016



Servers instellen die voldoen aan de WSUS-installatievereisten

Voordat u de WSUS Windows Server 2016-rol installeert, moet u bevestigen dat uw server aan de vereisten voldoet. Hieronder staan ​​de vereisten.



Systeemvereisten voor het installeren van WSUS-rol

  • Processor: 1,4 gigahertz (GHz) x64-processor (2 GHz of sneller wordt aanbevolen)
  • Geheugen: WSUS-server vereist 1,5 GB extra RAM - bovenop wat vereist is door Windows Server 2016.
  • Beschikbare schijfruimte: 10 GB (aanbevolen: 40 GB of meer)
  • Netwerkadapter: 100 megabits per seconde (Mbps) of meer

Andere installatievereisten voor WSUS Windows Server 2016-rollen

  • Als er een herstartvereiste in behandeling is, start u de server opnieuw op voordat u de serverrol Windows Server Update Service inschakelt.
  • Bovendien moet Microsoft .NET Framework 4.5 op de server zijn geïnstalleerd.
  • De NT AutoriteitNetwerk Dienst account moet de machtiging Volledig beheer hebben voor de volgende mappen:

%windir%Microsoft.NETFrameworkv4.0.30319Tijdelijke ASP.NET-bestanden en %windir%Temp mappen. Dit pad bestaat mogelijk niet voordat Internet Information Services (IIS) is geïnstalleerd.

  • Ten slotte moet het installatieaccount lid zijn van de groep Lokale beheerders

WSUS Windows Server 2016-databasevereisten

Ten minste één van deze databases is vereist:

bob unleashed kan afhankelijkheid niet installeren
  • Interne Windows-database (WID)
  • Microsoft SQL Server 2017
  • MS SQL Server 2016
  • Microsoft SQL Server 2014
  • MS SQL Server 2012
  • Microsoft SQL Server 2008 R2

Aanvullende installatievereisten

Afgezien van de hierboven genoemde vereisten, zijn hieronder nog andere overwegingen en vereisten:

  • U kunt de WSUS-serverrol en de databaseserver op afzonderlijke computers installeren. Echter,
  • De databaseserver kan geen domeincontroller zijn.
  • De WSUS-server kan ook geen Extern bureaublad-services uitvoeren
  • De databaseserver en de WSUS-server moeten zich in hetzelfde AD-domein bevinden. Indien in verschillende domeinen, moeten de domeinen een vertrouwensrelatie hebben.
  • Ten slotte moeten de twee servers zich in dezelfde tijdzone bevinden of zijn gesynchroniseerd met dezelfde GMT-tijdbron.

Pre-installatietaken voor WSUS (Windows Server Update Service) uitvoeren

Voer de volgende taken uit voordat u de rol van Windows Server Update Service installeert:

  • Voeg de . toe Domeinbeheerder account als lid van de Lokale beheerders groep op de server die u wilt installeren WSUS-rol: Open Serverbeheer , dan klikken Hulpmiddelen en selecteer Computerbeheerders t. Op Computer management , Klik Lokale gebruikers en groepen . Dubbelklik op Groepen en dubbelklik vervolgens op Beheerdersgroep. Bevestig ten slotte dat het installatieaccount lid is van de lokale beheerdersgroep.
WSUS (Windows Server Update Service) - Voeg het domeinbeheerdersaccount toe als lid van de groep Lokale beheerders op de server waarop u de WSUS-rol wilt installeren
  • Controleer of Microsoft .NET Framework 4.5 (4.6 op Windows Server 2016) is geïnstalleerd. Zo niet, installeer het dan: Open Serverbeheer . Dan klikken Rollen of functies toevoegen . Klik op de eerste pagina op Volgende. Selecteer vervolgens Op rollen gebaseerde of op functies gebaseerde installatie . Klik op Volgende totdat u bij Functies .
WSUS pre-installatietaken - Controleer of Microsoft .NET Framework 4.5 is geïnstalleerd
  • Bevestig vervolgens dat de Netwerk Dienst account hebben volledige controle-machtigingen voor: %windir%Microsoft.NETFramework64. Klik met de rechtermuisknop Framework64 en selecteer Eigenschappen en klik vervolgens op de Veiligheid tabblad.
Belangrijke tip:
Om de toestemming van te kunnen wijzigen Framework64 u moet mogelijk eigenaar worden van de map. Mogelijk moet u uw account ook toevoegen aan de lokale beheerdersgroep.
  • Controleer of de server waarop u de WSUS-rol wilt installeren, aan de volgende vereisten voldoet: Geheugen is 1,5 GB RAM - meer dan wat vereist is door Windows Server 2016. Beschikbare schijfruimte: 10 GB (40 GB of meer wordt aanbevolen). Bevestig ten slotte dat uw netwerkadapter 100 megabits per seconde (Mbps) of hoger is.
Opmerking
Lees voor hardwarevereisten voor Windows Server 2016: Windows Server 2016: een spiekbriefje

WSUS Windows Server 2016-serverrol installeren

WSUS Windows Server 2016-serverrol installeren

Nu bent u klaar om WSUS te installeren. Volg onderstaande stappen:

  • Meld u aan bij de server en open Server Manager (moet normaal gesproken standaard worden geopend).
  • Klik in Serverbeheer (rechterbovenhoek) op Beheren selecteer dan Rollen en functies toevoegen .
Installeer WSUS (Windows Server Update Service) - voeg rollen en functies toe
  • Klik op de pagina Voordat u begint op Volgende.
  • Selecteer bij Installatietype selecteren Rolgebaseerde of functiegebaseerde installatie en klik op Volgende.
Windows Server Update-service
  • Selecteer vervolgens op de pagina Bestemmingsserver selecteren de server waarop u de WSUS-rol (Windows Server Update Service) wilt installeren en klik op Volgende .
  • De volgende pagina biedt een optie om de rollen te selecteren die u wilt installeren. Vink de vakjes ernaast aan Windows Server Update-service . Er wordt een pagina geladen waarin u wordt gevraagd om te bevestigen dat extra functies moeten worden geïnstalleerd. Klik Functies toevoegen . Klik vervolgens op Volgende.
  • De pagina Functies selecteren wordt geladen. Klik op Volgende om door te gaan.
  • Let op de informatie op de pagina Windows Server Update Services. Klik vervolgens op Volgende om verder te gaan.
  • Bekijk de onderstaande functies. Klik vervolgens op Volgende.
  • Voer een lokaal of extern pad in om updates op te slaan.
  • Lees de informatie op de informatiepagina over de rol van webserver (IIS) en klik vervolgens op Volgende om door te gaan.
  • Bekijk vervolgens de serverrollen en functies die u hebt geselecteerd. Klik volgende.
  • Controleer ten slotte uw selecties op de bevestigingspagina. Vink het vakje aan Start de doelserver indien nodig automatisch opnieuw op en klik Installeren .
WSUS (Windows Server Update Service) - bevestigingspagina voor installatie van rollen

De WSUS-rol kan ook worden geïnstalleerd door de onderstaande PowerShell-opdracht uit te voeren:

|__+_|

WSUS Windows Server 2016 configureren met behulp van de WSUS-configuratiewizard

WSUS Windows Server 2016 configureren met behulp van de WSUS-configuratiewizard

Na het installeren van WSUS Windows Server 2016 is de volgende stap de configuratie. De rol configureren:

  • Open Serverbeheer en klik op het gele oranje driehoekje. Selecteer vervolgens Taken na installatie starten . Wacht tot de taak na de installatie is voltooid. Ga dan verder met de volgende stap.
  • Nog steeds op Serverbeheer, klik op Hulpmiddelen selecteer dan Windows Server-updateservices .
  • Lees de informatie op de pagina Voordat u begint en klik vervolgens op Volgende om verder te gaan.
WSUS (Windows Server Update Service) - configuratie
  • Beslis vervolgens of u zich wilt aansluiten bij het Microsoft Update Improvement Program of niet. Klik volgende.
  • De volgende fase is erg belangrijk, want hier bepaalt u de WSUS-server die verbinding maakt met Microsoft Updates Server. Selecteer Synchroniseren vanaf Microsoft Update . Klik vervolgens op Volgende om door te gaan.
  • Als u een proxyserver nodig heeft om verbinding te maken met internet, configureert u deze hier.
  • Lees de relevante informatie op de Verbinding maken met Upstream-server pagina en klik vervolgens op Begin met verbinden .
WSUS (Windows Server Update Service) - verbinding maken met Microsoft Update-server Belangrijke tip:
Afhankelijk van uw internetverbinding kan het even duren voordat de vorige stap is voltooid.
  • Zodra de verbindingstaak is voltooid, klikt u op Volgende.
  • Selecteer de talen die u wilt downloaden en klik vervolgens op Volgende. Ik download alleen Engels.
  • Kies de producten waarvoor u updates wilt downloaden. Als u zich in een productieomgeving bevindt, downloadt u updates voor alle producten in uw omgeving.
  • Bepaal de classificatie van updates om te downloaden. In de meeste gevallen zijn de standaardinstellingen in orde.
WSUS (Windows Server Update Service) - Beslis updates verduidelijking om te downloaden
  • Bepaal hoe u uw WSUS-server wilt synchroniseren met de Microsoft Updates-server. In een productieomgeving heeft dit veel implicaties. Houd rekening met het aantal te downloaden updates en uw internetbandbreedte.
  • Op de Finish pagina, check Eerste synchronisatie starten en klik op Volgende. Klik vervolgens op Voltooien.
WSUS (Windows Server Update Service) - Begin met de eerste synchronisatie

Downstream-servers configureren voor WSUS Windows Server 2016

In een productieomgeving met computers op verschillende locaties kan een downstream-server nodig zijn. De downstream-server downloadt updates van uw upstream-server en distribueert de updates naar computers in zijn lokale netwerk. Zo voorkom je dat updates via WAN-links worden geïnstalleerd.

De onderstaande stappen helpen u bij het configureren van een downstream WSUS Windows Server 2016-server.

Belangrijke tip:
Om deze taak uit te voeren, zou u de Windows Server Update Service-rol op de downstream-server hebben geïnstalleerd. Bovendien moet u ook een post-installatietaak uitvoeren.
  • Meld u aan bij de tweede WSUS-server. Klik in Serverbeheer op Hulpmiddelen selecteer dan Windows Server-updateservices .
  • Op de Voordat je begint pagina, klik op Volgende.
  • Beslis of u deelneemt aan het Microsoft Update-verbeteringsprogramma of niet. Klik op Volgende om door te gaan.
  • Op de Kies Upstream-server pagina, voer de naam van uw upstream WSUS-server in. Vink dan de vakjes aan SSL gebruiken bij het synchroniseren van update-informatie en Dit is een replica van de upstream-server . Klik op Volgende om door te gaan.
WSUS (Windows Server Update-service) Belangrijke tip:
Afhankelijk van uw omgeving kunt u besluiten de downstream-server niet te configureren als replica van de upstream. Het wordt echter sterk aanbevolen om SSL te gebruiken.
  • Op de Specificeer proxyserver pagina, klik op Volgende.
  • Als u ten slotte wilt synchroniseren met de upstream WSUS-server, klikt u op Start Connecting.
WSUS (Windows Server Update-service) Belangrijke tip:
Als u een HTTP-fout ontvangt, controleer dan of uw upstream-server is geconfigureerd om een ​​SSL-verbinding te accepteren. U kunt ook teruggaan en het vinkje weghalen SSL gebruiken bij het synchroniseren van update-informatie N.

Ga verder met de configuratie van de downstream-server

In de laatste taak wanneer u klikt op Begin met verbinden , kan het even duren voordat de wizard uw verzoek heeft verwerkt.

  • Wanneer de Volgende knop beschikbaar komt, klik erop om door te gaan.
WSUS (Windows Server Update-service)
  • Vergeleken met hetzelfde scherm toen we de upstream-server configureerden, is Engels de enige beschikbare taal. Klik op Volgende om door te gaan.
WSUS (Windows Server Update-service) -
  • Eerder in de tutorial hebben we het synchronisatieschema voor de upstream-server geconfigureerd. Doe hetzelfde hieronder. Als u in een productieomgeving werkt, zorg er dan voor dat u de onderstaande tijd instelt nadat de upstream-server is gesynchroniseerd.
  • Controleer ten slotte Eerste synchronisatie starten en klik vervolgens op Voltooien.

Groepsbeleid configureren voor WSUS Windows Server 2016-updates

De volgende stap is het gebruik van groepsbeleidsinstellingen om WSUS automatisch te configureren.

Belangrijke tip:
In een complexe productieomgeving kunt u verschillende Group Policy Objects (GPO's) maken en deze koppelen aan verschillende Organizational Units (OU's). Voor deze zelfstudie koppel ik een enkele GPO aan de bovenkant van het domein.
  • Log om te beginnen in op de domeincontroller. Open Serverbeheer, klik op Hulpmiddelen selecteer dan Groepsbeleidsmanagement .
Belangrijke tip:
Om bij het domein te komen, moet u mogelijk de forest-container uitvouwen en vervolgens de domein-container.
  • Maak vervolgens een kopie van de Standaard domeinbeleid GPO. Vouw hiervoor de . uit Groepsbeleidsobjecten container. Sleep vervolgens de Standaard domeinbeleid GPO in de Groepsbeleidsobjecten container.
  • Dan, op de Kopieer GPO dialoogvenster, accepteer de standaardmachtiging en klik op OK . Het GPO wordt gekopieerd. Klik OK in het kopieervenster.
  • Een nieuwe GPO, Kopie van standaard domeinbeleid is gecreëerd.
  • Het is een goed idee om het gekopieerde groepsbeleidsobject te hernoemen naar een meer gedenkwaardige naam. Ik noemde de mijne WSUS GPO. Om het groepsbeleidsobject te hernoemen, klikt u erop met de rechtermuisknop en selecteert u Hernoemen . In de volgende stap bewerk je het GPO en configureer je de WSUS-instellingen
WSUS (Windows Server Update Service) - ga naar Windows Update GPO

GPO configureren voor WSUS Windows Server 2016

Nu u een GPO voor WSUS Windows Server 2016 hebt gemaakt, is de volgende stap het configureren van de GPO-instellingen.

  • Klik om te beginnen met de rechtermuisknop op het nieuwe groepsbeleidsobject en selecteer Bewerk . De Editor voor groepsbeleidsbeheer opent.
WSUS (Windows Server Update-service)
  • Onder de computer configuratie container, uitbreiden Beleid . Navigeer vervolgens naar Administratieve sjablonenWindows-componenten . Klik Windows Update . Selecteer ten slotte onder het venster de Standaard tabblad.
  • Dubbelklik in het detailvenster op Automatische updates configureren . Selecteer in de GPO-instellingen Ingeschakeld en configureer vervolgens de instellingen voor automatische updates. Lees de hulppagina (rechts) om u te helpen een keuze te maken die aan uw vereisten voldoet. Wanneer u klaar bent, klikt u op OK om uw wijzigingen op te slaan.
WSUS (Windows Server Update-service)
  • Terug naar de Editor voor groepsbeleidsbeheer dubbelklik op de Specificeer intranet Microsoft update service locatie het beleid.
  • Klik op de Inschakelen optie. dan op de Stel de intranet-updateservice in voor het detecteren van updates en Stel de server voor intranetstatistieken in voert u de WSUS-servernaam in die u wilt gebruiken. Voer in het getoonde formaat in. Klik ten slotte op OK om uw wijzigingen toe te passen.
Belangrijke tip:
Als u een ander poortnummer heeft gebruikt, vergeet dit dan niet hier te vermelden. Even belangrijk is de SSL-optie. Als uw server is geconfigureerd voor SSL, gebruik dan https, anders http.
  • Voordat je sluit Editor voor groepsbeleidsbeheer bevestig dat de twee beleidsinstellingen (hieronder rood gemarkeerd) zijn: Ingeschakeld . Sluit vervolgens de editor en ga verder met de volgende stap.

Koppel de WSUS Windows Server 2016 GPO aan een container

Zoals ik al eerder zei, kunt u uw WSUS GPO koppelen aan OU's of rechtstreeks op het domein. U kunt het beste het groepsbeleidsobject koppelen aan OE's die uw computers bevatten. Voor deze tutorial zal ik het groepsbeleidsobject echter aan het domein koppelen.

  • Om het WSUS GPO aan een container te koppelen, sleept u het naar de container. De mijne is gekoppeld aan het domein. U wordt gevraagd om de link te bevestigen. Klik Ja .
  • De GPO is nu gekoppeld aan het domein!

Laatste opmerkingen over WSUS (Windows Server Update Service) GPO

Van computers in de container wordt verwacht dat ze de configuratie in het groepsbeleidsobject accepteren. Wanneer een computer het groepsbeleidsobject bijwerkt, zou dit in de WSUS-console (Windows Server Update Services) moeten verschijnen.

hoe je het leven voor de gek houdt 360

Het kan tot 30 minuten duren voordat computers worden weergegeven in de WSUS-console. Om GPO-update op een computer te forceren, voert u de onderstaande opdracht uit vanaf de computer:

|__+_|

Voer de onderstaande opdracht uit om een ​​computer onmiddellijk door de WSUS-server te laten detecteren:

|__+_|

Client-Side Targeting configureren voor WSUS Windows Server 2016

Targeting aan de clientzijde, geconfigureerd via Groepsbeleid, wordt gebruikt om computers toe te voegen aan WSUS-groepen. De WSUS-groep waartoe een computer behoort, bepaalt de updates die erop worden toegepast.

Wanneer targeting aan de clientzijde is ingeschakeld, identificeren clientcomputers WSUS-computergroepen waaraan ze moeten worden toegevoegd. De informatie wordt naar de server verzonden wanneer de client met de server communiceert. De WSUS-server gebruikt vervolgens de informatie die van de client is ontvangen om te bepalen welke updates op de clientcomputer worden geïmplementeerd.

De onderstaande stappen helpen u bij het inschakelen van targeting aan de clientzijde via groepsbeleid.

  • Log in op de domeincontroller en open Groepsbeleidsbeheer (via Server Manager).
  • Klik vervolgens met de rechtermuisknop op het groepsbeleidsobject dat u eerder hebt gemaakt en selecteer Bewerken. Editor voor groepsbeleidsbeheer opent. Navigeren naar Administratieve sjablonenWindows-componenten . Klik Windows Update
  • Dubbelklik in het detailvenster op Targeting aan clientzijde inschakelen Het beleid.
WSUS (Windows Server Update-service)
  • Schakel het beleid in. Voer vervolgens bij Doelgroepnaam voor deze computer de naam van de WSUS-groep in. Klik op OK om uw wijzigingen op te slaan.
Belangrijke tip:
De naam van de hierboven ingevoerde groep moet worden aangemaakt onder de Alle computers container in WSUS.

Daar heb je het - WSUS-installatie en -configuratie! Ik hoop dat je deze S Zone nuttig vond.

Als je vragen of opmerkingen hebt, gebruik dan het formulier Laat een reactie achter hieronder.

Andere handige gidsen

  • Active Directory-concepten en -beheer
  • Active Directory Domain Services: installatie en configuratie
  • Wat is Active Directory (Top 50 beantwoorde AD-vragen)

Aanvullende bronnen en referenties