Microsoft heeft in zijn Insider-programma de nieuwe versie van Windows Server uitgebracht, de gok voor zakelijke omgevingen die beheerders een breed scala aan functies biedt zodat het gegevensbeheer zo compleet mogelijk is, Windows Server 2022 is geen onbekende voor deze opties en daarom het gebruik van rollen is essentieel om de serverproductiviteit te verhogen en een van de fundamentele rollen voor beheertaken is WSUS.
WSUS (Windows Server Update Services - Windows Server Update Services) is een rol die ons in feite de mogelijkheid geeft om de update-opties van de meest actuele Microsoft-productportfolio's te implementeren, dit omvat alle soorten producten voor zowel servers als voor clientcomputers.
Deze WSUS-rol vereenvoudigt administratieve taken, aangezien het mogelijk zal zijn om updates automatisch te installeren, beheren en distribueren naar alle computers in het domein, waardoor handmatige taken voor dergelijke bewerkingen worden bespaard.
WSUS-functiesWSUS stelt ons in staat om:
- Een automatisering van updatebeheer beschikbaar hebben voor Windows en zijn producten
- Beschik over verschillende Windows PowerShell-cmdlets om beheertaken in WSUS te beheren
- Beveiligingsverbeteringen sinds we het SHA256 hash-privacyniveau hebben
- Scheidingsfunctie tussen client en server, zodat de versies van de Windows Update Agent (WUA) onafhankelijk van WSUS kunnen worden geleverd om ze niet op alle computers in het domein toe te passen
- Gecentraliseerd updatebeheer
WSUS-vereistenOm WSUS op Windows Server 2022 te implementeren, zijn de volgende minimumvereisten vereist:
- 1,4 GHz x64-processor, 2 GHz of hoger aanbevolen
- 100 Mbps of hogere netwerkadapter
- Extra 2 GB RAM
- 10 GB beschikbare schijfruimte, 40 GB aanbevolen voor gedownloade updates
We zien hoe je deze rol installeert in Windows Server 2022.
Installeer WSUS op Windows Server 2022
Stap 1
Eerst valideren we de versie van Windows Server met "winver":
Stap 2
We openen de Server Manager en selecteren "Rollen en functies toevoegen":
VERGROTEN
Stap 3
De volgende wizard wordt weergegeven:
VERGROTEN
Stap 4
Klik op Volgende en selecteer "Op rollen gebaseerde of op functies gebaseerde installatie":
VERGROTEN
Stap 5
In het volgende venster kiezen we de server waarop de rol wordt geïnstalleerd:
VERGROTEN
Stap 6
Vervolgens vinden we het vak "Windows Server Update Services":
VERGROTEN
Stap 7
We activeren uw box en het volgende wordt weergegeven:
Stap 8
We voegen de kenmerken toe en we zullen de selectie van de rivier zien:
VERGROTEN
Stap 9
Klik op Volgende en in het venster Functies wijzigen we niets:
VERGROTEN
Stap 10
In het volgende venster zien we een samenvatting van de WSUS-rol:
VERGROTEN
Stap 11
In het volgende venster selecteren we de WSUS-rollen:
VERGROTEN
Stap 12
Dit zijn:
- WID-connectiviteit: het is een dienst wiens taak het is om de WID-database te installeren
- WID Services: het is zijn rol om alle WSUS-services te beheren
Stap 13
Klik op Volgende en we zullen dit zien:
VERGROTEN
Stap 14
We activeren het vak "Updates op de volgende locatie opslaan" en voeren het gewenste pad in waar de downloads worden gehost, in dit geval gaan we naar de Verkenner en kopiëren dat pad:
VERGROTEN
Stap 15
We plakken het in het betreffende veld:
VERGROTEN
Stap 16
We klikken op Volgende en we zien een samenvatting van de rollen van de IIS (Internet Information Services) webserver:
VERGROTEN
Stap 17
In het volgende venster is het mogelijk om de gewenste rolservices te selecteren:
VERGROTEN
Stap 18
Hierna zullen we een samenvatting zien van de rol die moet worden geïnstalleerd in Windows Server 2022:
VERGROTEN
Stap 19
Klik op Installeren om de installatie te voltooien:
VERGROTEN
Stap 20
Aan het eind zien we het volgende:
VERGROTEN
Stap 21
We klikken op "" Start post-installatietaken "om het proces te voltooien:
VERGROTEN
Stap 22
Aan het einde hiervan zullen we het volgende zien. We klikken op Sluiten om de wizard af te sluiten.
VERGROTEN
Stap 23
Nu gaan we naar "Extra - Windows Server Update Services":
VERGROTEN
Stap 24
De volgende wizard wordt weergegeven:
VERGROTEN
Stap 25
Klik op Volgende en we kunnen wel of niet deelnemen aan het verbeterprogramma:
VERGROTEN
Stap 26
In het volgende venster activeren we het vak "Synchroniseren vanaf Microsoft Update":
VERGROTEN
Stap 27
We klikken op Volgende en bepalen nu of we een proxyserver gaan gebruiken:
VERGROTEN
Stap 28
Klik volgende
VERGROTEN
Stap 29
Klik op "Verbinding starten" om Microsoft-producten te downloaden:
VERGROTEN
Stap 30
Na voltooiing van deze download zullen we het volgende zien:
VERGROTEN
Stap 31
Klik op Volgende en selecteer de beschikbare talen voor updates:
VERGROTEN
Stap 32
Vervolgens kiezen we welke producten beschikbaar zullen zijn om updates te ontvangen via WSUS:
VERGROTEN
Stap 33
In het volgende venster bevestigen we het type updates dat moet worden gedownload:
VERGROTEN
Stap 34
Daar activeren we indien nodig de vakjes en klikken op Volgende om de te gebruiken synchronisatiemethode te definiëren:
VERGROTEN
Stap 35
Klik op Volgende en we zien het volgende:
VERGROTEN
Stap 36
Klik op Volgende om het proces te voltooien:
VERGROTEN
Stap 37
Klik op "Voltooien" om de WSUS-configuratie op Windows Server 2022 te voltooien.
VERGROTEN
Stap 38
We worden doorgestuurd naar de WSUS-console om details van de beschikbare updates te zien:
VERGROTEN
Stap 39
In de WSUS-console klikken we op de categorie "Opties":
VERGROTEN
Stap 40
We dubbelklikken op "Computers" en in het weergegeven venster activeren we het vakje "Gebruik groepsbeleid of computerregisterinstellingen". Klik op Toepassen en OK om de wijzigingen toe te passen.
Stap 41
We gaan naar het gedeelte "Teams", klik met de rechtermuisknop op de regel "Alle teams" en selecteer "Groep teams toevoegen":
VERGROTEN
Stap 42
We kennen de naam toe aan de groep:
Stap 43
Klik op Toevoegen en we zien de aangemaakte groep:
VERGROTEN
Stap 44
Nu gaan we naar de Server Manager en selecteren "Tools / Group Policy Management":
VERGROTEN
Stap 45
We klikken met de rechtermuisknop op de organisatie-eenheid van de teams die worden gekoppeld aan WSUS en selecteren de optie "Maak een GPO in dit domein en koppel het hier"
VERGROTEN
Stap 46
We wijzen de gewenste naam toe en passen de wijzigingen toe:
Stap 47
We klikken met de rechtermuisknop op het gemaakte GPO en selecteren de optie Bewerken:
VERGROTEN
Stap 48
In het geopende venster gaan we naar het pad "Computerconfiguratie - Beleid - Beheersjablonen - Windows-componenten - Windows Update", eerst selecteren we het beleid "Automatische updates configureren":
VERGROTEN
Stap 49
We bewerken het beleid en activeren het vak "Ingeschakeld", selecteer vervolgens optie 3 - "Automatisch downloaden en melden installatie" in het veld Automatische update configureren. Pas de wijzigingen toe door op Toepassen en OK te klikken.
VERGROTEN
Stap 50
Nu bewerken we het beleid "Geef de locatie van de Windows Update-service op het intranet op"
VERGROTEN
Stap 51
We bewerken dit beleid, schakelen het in en in het veld "De intranet-updateservice instellen om updates te detecteren" en "De intranetstatistiekenserver instellen" voeren we de syntaxis http://Equipo.Dominio: 8530 in. Wij passen de wijzigingen toe.
VERGROTEN
Stap 52
Vervolgens gaan we naar het beleid "Client-side ontvangers inschakelen":
VERGROTEN
Stap 53
We bewerken het beleid en activeren het vak "Ingeschakeld", voer in het veld "Doelgroepnaam voor deze computer" de naam in van de gemaakte groep. Wij passen de wijzigingen toe.
VERGROTEN
Stap 54
We gaan naar de clientcomputer van het domein, we benaderen de opdrachtprompt als beheerder en daar voeren we uit:
gpresult / r
VERGROTEN
Stap 55
Dit zorgt voor het bijwerken van het domeinbeleid op de computer. Nu initialiseren we Windows Update met de opdracht:
Wuauclt.exe / reportnow / detectnow
VERGROTEN
Stap 56
Ten slotte gaan we terug naar Windows Server 2022, en in de WSUS-console en in het beleid kunnen we de computers zien waarop de configuratie is toegepast:
VERGROTEN
Stap 57
Nu gaan we naar "Updates / Alle updates", we klikken met de rechtermuisknop op een update en kiezen "Goedkeuren":
VERGROTEN
Stap 58
Nu selecteren we het aangemaakte GPO en kiezen voor "Goedgekeurd voor installatie":
Stap 59
We zullen het volgende zien:
Stap 60
Klik op OK om de update te installeren:
Dankzij WSUS hebben we het beste alternatief om alles met betrekking tot updates in Windows Server 2022 en domeincomputers te beheren.