▷ Installeer en configureer WSUS op Windows Server 2022

Microsoft heeft in zijn Insider-programma de nieuwe versie van Windows Server uitgebracht, de gok voor zakelijke omgevingen die beheerders een breed scala aan functies biedt zodat het gegevensbeheer zo compleet mogelijk is, Windows Server 2022 is geen onbekende voor deze opties en daarom het gebruik van rollen is essentieel om de serverproductiviteit te verhogen en een van de fundamentele rollen voor beheertaken is WSUS.

WSUS (Windows Server Update Services - Windows Server Update Services) is een rol die ons in feite de mogelijkheid geeft om de update-opties van de meest actuele Microsoft-productportfolio's te implementeren, dit omvat alle soorten producten voor zowel servers als voor clientcomputers.

Deze WSUS-rol vereenvoudigt administratieve taken, aangezien het mogelijk zal zijn om updates automatisch te installeren, beheren en distribueren naar alle computers in het domein, waardoor handmatige taken voor dergelijke bewerkingen worden bespaard.

WSUS-functiesWSUS stelt ons in staat om:

  • Een automatisering van updatebeheer beschikbaar hebben voor Windows en zijn producten
  • Beschik over verschillende Windows PowerShell-cmdlets om beheertaken in WSUS te beheren
  • Beveiligingsverbeteringen sinds we het SHA256 hash-privacyniveau hebben
  • Scheidingsfunctie tussen client en server, zodat de versies van de Windows Update Agent (WUA) onafhankelijk van WSUS kunnen worden geleverd om ze niet op alle computers in het domein toe te passen
  • Gecentraliseerd updatebeheer

WSUS-vereistenOm WSUS op Windows Server 2022 te implementeren, zijn de volgende minimumvereisten vereist:

  • 1,4 GHz x64-processor, 2 GHz of hoger aanbevolen
  • 100 Mbps of hogere netwerkadapter
  • Extra 2 GB RAM
  • 10 GB beschikbare schijfruimte, 40 GB aanbevolen voor gedownloade updates

We zien hoe je deze rol installeert in Windows Server 2022.

Installeer WSUS op Windows Server 2022

Stap 1
Eerst valideren we de versie van Windows Server met "winver":

Stap 2
We openen de Server Manager en selecteren "Rollen en functies toevoegen":

VERGROTEN

Stap 3
De volgende wizard wordt weergegeven:

VERGROTEN

Stap 4
Klik op Volgende en selecteer "Op rollen gebaseerde of op functies gebaseerde installatie":

VERGROTEN

Stap 5
In het volgende venster kiezen we de server waarop de rol wordt geïnstalleerd:

VERGROTEN

Stap 6
Vervolgens vinden we het vak "Windows Server Update Services":

VERGROTEN

Stap 7
We activeren uw box en het volgende wordt weergegeven:

Stap 8
We voegen de kenmerken toe en we zullen de selectie van de rivier zien:

VERGROTEN

Stap 9
Klik op Volgende en in het venster Functies wijzigen we niets:

VERGROTEN

Stap 10
In het volgende venster zien we een samenvatting van de WSUS-rol:

VERGROTEN

Stap 11
In het volgende venster selecteren we de WSUS-rollen:

VERGROTEN

Stap 12
Dit zijn:

  • WID-connectiviteit: het is een dienst wiens taak het is om de WID-database te installeren
  • WID Services: het is zijn rol om alle WSUS-services te beheren

Stap 13
Klik op Volgende en we zullen dit zien:

VERGROTEN

Stap 14
We activeren het vak "Updates op de volgende locatie opslaan" en voeren het gewenste pad in waar de downloads worden gehost, in dit geval gaan we naar de Verkenner en kopiëren dat pad:

VERGROTEN

Stap 15
We plakken het in het betreffende veld:

VERGROTEN

Stap 16
We klikken op Volgende en we zien een samenvatting van de rollen van de IIS (Internet Information Services) webserver:

VERGROTEN

Stap 17
In het volgende venster is het mogelijk om de gewenste rolservices te selecteren:

VERGROTEN

Stap 18
Hierna zullen we een samenvatting zien van de rol die moet worden geïnstalleerd in Windows Server 2022:

VERGROTEN

Stap 19
Klik op Installeren om de installatie te voltooien:

VERGROTEN

Stap 20
Aan het eind zien we het volgende:

VERGROTEN

Stap 21
We klikken op "" Start post-installatietaken "om het proces te voltooien:

VERGROTEN

Stap 22
Aan het einde hiervan zullen we het volgende zien. We klikken op Sluiten om de wizard af te sluiten.

VERGROTEN

Stap 23
Nu gaan we naar "Extra - Windows Server Update Services":

VERGROTEN

Stap 24
De volgende wizard wordt weergegeven:

VERGROTEN

Stap 25
Klik op Volgende en we kunnen wel of niet deelnemen aan het verbeterprogramma:

VERGROTEN

Stap 26
In het volgende venster activeren we het vak "Synchroniseren vanaf Microsoft Update":

VERGROTEN

Stap 27
We klikken op Volgende en bepalen nu of we een proxyserver gaan gebruiken:

VERGROTEN

Stap 28
Klik volgende

VERGROTEN

Stap 29
Klik op "Verbinding starten" om Microsoft-producten te downloaden:

VERGROTEN

Stap 30
Na voltooiing van deze download zullen we het volgende zien:

VERGROTEN

Stap 31
Klik op Volgende en selecteer de beschikbare talen voor updates:

VERGROTEN

Stap 32
Vervolgens kiezen we welke producten beschikbaar zullen zijn om updates te ontvangen via WSUS:

VERGROTEN

Stap 33
In het volgende venster bevestigen we het type updates dat moet worden gedownload:

VERGROTEN

Stap 34
Daar activeren we indien nodig de vakjes en klikken op Volgende om de te gebruiken synchronisatiemethode te definiëren:

VERGROTEN

Stap 35
Klik op Volgende en we zien het volgende:

VERGROTEN

Stap 36
Klik op Volgende om het proces te voltooien:

VERGROTEN

Stap 37
Klik op "Voltooien" om de WSUS-configuratie op Windows Server 2022 te voltooien.

VERGROTEN

Stap 38
We worden doorgestuurd naar de WSUS-console om details van de beschikbare updates te zien:

VERGROTEN

Stap 39
In de WSUS-console klikken we op de categorie "Opties":

VERGROTEN

Stap 40
We dubbelklikken op "Computers" en in het weergegeven venster activeren we het vakje "Gebruik groepsbeleid of computerregisterinstellingen". Klik op Toepassen en OK om de wijzigingen toe te passen.

Stap 41
We gaan naar het gedeelte "Teams", klik met de rechtermuisknop op de regel "Alle teams" en selecteer "Groep teams toevoegen":

VERGROTEN

Stap 42
We kennen de naam toe aan de groep:

Stap 43
Klik op Toevoegen en we zien de aangemaakte groep:

VERGROTEN

Stap 44
Nu gaan we naar de Server Manager en selecteren "Tools / Group Policy Management":

VERGROTEN

Stap 45
We klikken met de rechtermuisknop op de organisatie-eenheid van de teams die worden gekoppeld aan WSUS en selecteren de optie "Maak een GPO in dit domein en koppel het hier"

VERGROTEN

Stap 46
We wijzen de gewenste naam toe en passen de wijzigingen toe:

Stap 47
We klikken met de rechtermuisknop op het gemaakte GPO en selecteren de optie Bewerken:

VERGROTEN

Stap 48
In het geopende venster gaan we naar het pad "Computerconfiguratie - Beleid - Beheersjablonen - Windows-componenten - Windows Update", eerst selecteren we het beleid "Automatische updates configureren":

VERGROTEN

Stap 49
We bewerken het beleid en activeren het vak "Ingeschakeld", selecteer vervolgens optie 3 - "Automatisch downloaden en melden installatie" in het veld Automatische update configureren. Pas de wijzigingen toe door op Toepassen en OK te klikken.

VERGROTEN

Stap 50
Nu bewerken we het beleid "Geef de locatie van de Windows Update-service op het intranet op"

VERGROTEN

Stap 51
We bewerken dit beleid, schakelen het in en in het veld "De intranet-updateservice instellen om updates te detecteren" en "De intranetstatistiekenserver instellen" voeren we de syntaxis http://Equipo.Dominio: 8530 in. Wij passen de wijzigingen toe.

VERGROTEN

Stap 52
Vervolgens gaan we naar het beleid "Client-side ontvangers inschakelen":

VERGROTEN

Stap 53
We bewerken het beleid en activeren het vak "Ingeschakeld", voer in het veld "Doelgroepnaam voor deze computer" de naam in van de gemaakte groep. Wij passen de wijzigingen toe.

VERGROTEN

Stap 54
We gaan naar de clientcomputer van het domein, we benaderen de opdrachtprompt als beheerder en daar voeren we uit:

 gpresult / r 

VERGROTEN

Stap 55
Dit zorgt voor het bijwerken van het domeinbeleid op de computer. Nu initialiseren we Windows Update met de opdracht:

 Wuauclt.exe / reportnow / detectnow 

VERGROTEN

Stap 56
Ten slotte gaan we terug naar Windows Server 2022, en in de WSUS-console en in het beleid kunnen we de computers zien waarop de configuratie is toegepast:

VERGROTEN

Stap 57
Nu gaan we naar "Updates / Alle updates", we klikken met de rechtermuisknop op een update en kiezen "Goedkeuren":

VERGROTEN

Stap 58
Nu selecteren we het aangemaakte GPO en kiezen voor "Goedgekeurd voor installatie":

Stap 59
We zullen het volgende zien:

Stap 60
Klik op OK om de update te installeren:

Dankzij WSUS hebben we het beste alternatief om alles met betrekking tot updates in Windows Server 2022 en domeincomputers te beheren.

wave wave wave wave wave