wsus服务器搭建和客户端设置

背景:
因为最近勒索病毒的原因,打补丁比较困难,于是要求研究下内网补丁服务器,本文是我在安装过程一个记录。

一、服务器端搭建

1. 准备工作:

环境:windows2088r2(64位)
  需要的软件:
  1)WSUS30-KB972455-x64 (wsus sp2)
  2)WSUS-KB2720211-x64 (补丁)
  3)ReportViewer(表格报告)

2. 安装服务器端

在这里我选择使用的是自带的数据库,没有在另外安装数据库,这样会方便很多。
安装服务器端很简单,就是一路默认下一步的安装下去就可以了,点击第一个安装包就会发现第一个报错了。如下图:就是需要安装ISS才可以。

iss没有安装的报错

  先安装ISS:


安装ISS
选择角色界面

  有时候会出现明明已经安装ISS可是还是会提示没有安装的报错,原因是有些角色没有安装,你可以点击wsus查看那些是需要的选择上去:


wsus需要用到的角色服务

  你可以添加所需要的角色,然后在wsus取消,只安装ISS就可以了,等待ISS安装完成。
在点击第一个安装包,就可以了直接下一步,同意协议什么的就可以了,过程中可能会提示:

提示没有安装report viewer

  就是第三个安装包,可以在后期安装。

可以选择更新存储在什么位置
默认数据库安装在什么位置
使用默认的网页,也可以创建新的
提示上面的配置和需要安装的组件

  默认下一步就可以了,在下一步就是安装了等待安装完成。
  安装第三个安装包report非常简单,就是下一步安装完成。
  在wsus安装完成之后会弹出如下的界面:


配置向导

这个内网可以把勾去掉,也可以不管他。
选择补丁来源

  外网机器默认去微软的更新服务器,当然如果你知道公网中补丁服务器也可以选择使用。如果是内网第一台补丁服务器默认即可,如果是内网下游服务器选择上游服务器的IP地址设置

代理服务器根据情况设置
是否连接

  如果是外网服务器开始连接,根据你的网速关系需要的时间有长有短。如果是内网机器到此就可以叉掉了。然后进入


打开应用wsus

  选择进入在里面选项,有几个地方一定要设置的,语言和是否自动审批。设置一定要和外网设置的一样,比如我有次没有设置语言,在将外网服务器下载好补丁拷贝过来,然后导入数据库之后发现出现很多更新,是其他语言,都报错没有办法下载此更新。产品和分类内网机器可以不设置。语言一定要设置。自动审批是否设置看你自己,设置完成之后会和外网一样自动对应已审批就是已审批拒绝就是拒绝。建议设置自动审批。


选项设置

可以在调出来设置向导
产品
分类

  这里是没有和微软补丁连接的时候的产品和分类,如果连接之后会出现windows各个系统版本而不是家族的显示。自此设置就已经结束了,但是还没有和微软补丁同步下载。

更新文件
选择语言

3.同步下载补丁和拷贝到内网补丁服务器

同步
审批好的需要下载

  这个地方会显示下载的大小,下载完成就表示你审批的补丁下载好了。外网下载好以后,就可以开始拷贝到内网的操作了。
  首先需要拷贝下载的补丁文件,然后还需要数据库的导出和导入操作。


补丁文件

数据库导出

  导出数据库:wsusutil export c:\wsus.cab c:\wsus.log 将wsus.cab和wsus.log和补丁文件拷贝到内网相应的位置,不一定非要是C盘。
  然后cd到对应的位置C:\Program Files\Update Services\Tools
  运行wsusutil import c:\wsus.cab c:\wsus.log导入数据库。这样就已经完成服务器端的同步下载和内网拷贝。


数据库导入

二、客户端安装

1.在组策略设置

Win+R运行gpedit 弹出组策略,找到计算机配置——管理模版——windows组件——windows update 在右半边找到配置自动更新,指定Intranet Microsoft更新服务位置,自动更新检测频率,允许客户端目标位置

组策略设置

配置自动更新
指定Intranet Microsoft更新服务位置

自动更新检测频率
允许客户端目标位置

配置完成一定要点击应用,确定按钮。这个完成需要在cmd中输入wuauclt.exe /detectno 意思是立刻生效,和服务器报告。


立即生效
查看设置是否成功

  进入update的更改设置中看到以上信息说明已经生效了。

看是否改成如图所示

  如果此处没有显示这个信息有两种情况:1.需要重启2.此电脑设置了域 需要在域管理中下发策略。这个方法比较麻烦,需要一台一台手动添加。如果所有电脑都加入了域可以在域管理主机直接下发策略。手动慢的话也可以使用注册表修改,写注册表修改的脚本就可以了。如果使用是windows家庭普通版的没有组策略也可以使用注册表的办法修改。

2.注册表修改

注册表
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]

"WUServer"="http://198.17.188.8"

"WUStatusServer"="http://198.17.188.8"

"TargetGroupEnabled"=dword:00000001

"TargetGroup"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]

"NoAutoUpdate"=dword:00000000

"AUOptions"=dword:00000004

"ScheduledInstallDay"=dword:00000000

"ScheduledInstallTime"=dword:00000014

"UseWUServer"=dword:00000001

"AutoInstallMinorUpdates"=dword:00000001

"RebootRelaunchTimeoutEnabled"=dword:00000001

"RebootRelaunchTimeout"=dword:0000001e

"RescheduleWaitTime"=dword:00000005

"RescheduleWaitTimeEnabled"=dword:00000001

"NoAUShutdownOption"=dword:00000001

"NoAUAsDefaultShutdownOption"=dword:00000001

"DetectionFrequencyEnabled"=dword:00000001

"DetectionFrequency"=dword:00000022

"NoAutoRebootWithLoggedOnUser"=dword:00000001

"RebootWarningTimeout"=dword:00000010

"RebootWarningTimeoutEnabled"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"WSUS Update"="wuauclt.exe /detectnow"

以上就是注册表修改需要用的,新建文本,最后把txt给出reg就可以了。

3.域添加补丁服务器

由于我对于域策略不是太了解,我的内网大部分机器都没域,如果有域需要在域服务器端,在组策略中和上面相同的设置就可以了。2003做的域需要做GPO.

域服务器中信息

4.在设置过程遇到客户端报错

第一个报错是84000021反正就是类似的报错
  这是因为客户端版本的问题需要安装前面下载的第二个包。就不会在报错了
  第二个报错8400000CB类似的报错
  这个是连接过程中问题,多点几次重试就可以了。也有可能需要重启机器更新wsus的客户端程序。
我这里遇到报错只有这两个,其他还没有遇到.....还有就是我这里默认安装设置的端口都是默认80,如果补丁服务器的端口80已经被占用可以设置其他端口,但是在设置客户端设置补丁服务器时候需要加上,不然是没有办法获取到更新的。
  在拷贝程序时候也遇到过问题,选择的windows产品过多,导致数据库过大,wsusutil导出时候发现wsus.cab文件大小为0,数据库的文件不能超过两个G否则无法导出的。

以上安装都很简单报错也可以到网上查询,但是有个地方下载补丁和向内网手动拷补丁非常浪费时间,有时候还会出现下载不动等等情况。再就是数据库文件过大无法导出,文件没有审批补丁没有下载,内网没有设置语言,导入时候发现多出来很多现在正在下载更新,内外网补丁服务器设置的不一致等等。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,793评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,567评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,342评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,825评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,814评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,680评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,033评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,687评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,175评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,668评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,775评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,419评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,020评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,978评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,206评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,092评论 2 351
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,510评论 2 343

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,596评论 18 139
  • 转自《人人都是产品经理》,原文链接:写给产品经理技术书 产品经理有三大领域的技术是需要去攻克的,分别是:客户端相关...
    游社长阅读 4,136评论 4 79
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,454评论 25 707
  • 秋老虎肆虐了半个月,还是没有走的意思,走在水泥道上都觉得鞋底会着火。大热天,恰逢生活、工作、学习,诸事有进展又诸事...
    海曲三少阅读 338评论 0 2
  • 真的该跟过去说再见了,快乐了一年,难过了一年,贪婪了一年,我以为我已经一切都想明白,我以为我不会再难过,可日子一天...
    妮妮_mm阅读 193评论 0 0