首先單擊自動審批,來修改審批規(guī)則,也就是說當(dāng)wsus偵測到新的更新后,如果選擇自動審批,那么自動審批后wsus就會進行下載更新動作,如果不選自動審批,那么wsus就會等待手動審核,在大企業(yè)中會對每個更新包進行測試,測試是否對現(xiàn)有業(yè)務(wù)有影響才會應(yīng)用更新,大公司基本都是手動審批.另外擔(dān)心wsus下載wga和oga的可以選擇手動審批
單擊分類,來選擇要自動審批的更新類型
選擇完畢,如果要手動審批,則將該默認(rèn)的自動審批規(guī)則刪除即可.
如果手動審批,則會在主界面看到等待審批的待辦事項提醒,反之,則不會.
單擊已審批,可對這些更新進行審批或者拒絕,例如下載了excelview這玩意的更新,我局域網(wǎng)內(nèi)沒這東西,不需要更新,那么我就可以拒絕該更新.審批后wsus就會下載,然后分發(fā)到客戶端.
注意:本步驟為域用戶通過組策略統(tǒng)一設(shè)置WSUS服務(wù)器。如果不是域用戶,而是單獨的工作組用戶,可以通過本地組策略來設(shè)置。
1) 以域管理登陸DC01服務(wù)器。
2) 打開“ActiveDirectory 用戶和計算機”。
3) 右鍵選擇新建“組織單元”。
4) 新建名為WSUS的組織單元。
5) 找到“計算機(Computer)”中需要設(shè)置策略計算機名,這里為WIN701,右鍵選擇“移動”。
6) 選擇“WSUS”,確定。
7) 打開“管理工具---組策略管理”,找到“林---域---fengxja.com---WSUS”
8) 單擊WSUS,右鍵選擇“在這個域中創(chuàng)建GPO并在此處連接”
9) 輸入新建GPO名稱,點擊確定。
10) 右鍵選擇新建的GPO,然后選擇“編輯”。
11) 在 GPMC 中,依次展開“計算機配置---策略---管理模板---Windows 組件”,然后單擊“WindowsUpdate”。
12) 在詳細信息窗格中,雙擊“配置自動更新”。
13) 單擊“已啟用”,選擇更新日期和時間,然后確定。
說明:
①通知下載并通知安裝。該選項在下載之前以及安裝更新之前通知已登錄的管理用戶。
②自動下載并通知安裝。該選項自動開始下載更新,然后在安裝更新之前通知已登錄的管理用戶。
③自動下載并計劃安裝。此選項自動開始下載更新,并在您指定的日期和時間安裝更新。
④允許本地管理員選擇設(shè)置。該選項允許本地管理員使用“控制面板”中的“自動更新”來選擇配置選項。例如,他們可以選擇自己的計劃安裝時間。本地管理員無法禁用“自動更新”。
14) 在“WindowsUpdate”詳細信息窗格中,雙擊“指定 IntranetMicrosoft 更新服務(wù)位置”。15) 單擊“已啟用”,然后在“設(shè)置檢測更新的 Intranet 更新服務(wù)”框和“設(shè)置 Intranet 統(tǒng)計服務(wù)器”框中統(tǒng)一鍵入WSUS 服務(wù)器的 HTTPURL,這里都為http://WSUS/。(如果WSUS安裝的操作系統(tǒng)是Windows server2012,則設(shè)置為http://wsus.trsa.com.cn:8530)(注:windows 2008 R2WSUS服務(wù)器和客戶端連接是用的80端口,而windows server 2012WSUS服務(wù)器和客戶端連接是用的8530端口,如果端口設(shè)置不對,會造成WSUS服務(wù)器端會顯示不了任何客戶端計算機) 如果WSUS安裝的操作系統(tǒng)是windows server 2008R2,設(shè)置如下:
如果WSUS安裝的操作系統(tǒng)是windows server2012,設(shè)置如下:
16) 選擇“自動檢索更新的頻率”,將“間隔”設(shè)置為默認(rèn)22小時,設(shè)置為“已啟用”。17) 選擇“允許自動更新立即安裝”。
18) 選擇“啟用”,確定。
19)對于有已登陸用戶的計算機,計劃的自動更新不執(zhí)行重啟啟動,選擇已啟用。如果不選擇已啟用的話,客戶端會在更新完后無提示的情況下自動重啟,這種情況肯定是在生產(chǎn)環(huán)境不允許的。
20) 以域用戶身份登陸客戶端WIN701主機。
21) 在運行中輸入“gpupdate/force”,強制刷新組策略。
22) 打開“Windowsupdate----更改設(shè)置”,查看當(dāng)前狀態(tài)。如下圖,說明組策略已經(jīng)生效。
6 管理更新補丁
1) 以本地管理員登陸WSUS01服務(wù)器。
2) 打開“管理工具---Windows ServerUpdate Services”。
6.1 創(chuàng)建和管理計算機組
注意:此步驟,可以將客戶端進行分組,用于區(qū)分客戶端不同操作系統(tǒng)版本、不用用途等。(可選)
1) 選擇“UpdtaeServices---WSS01---計算機”,右鍵單擊“所有計算機”,選擇“添加計算機組”。
2) 輸入組名,然后點擊“添加”。
3) 選擇“UpdtaeServices---WSS01---計算機---所有計算機---未分配的計算機”,右鍵選擇需要更新補丁的客戶端主機名,這里為win701.fengxja.com,選擇“更改成員身份”。
4) 選擇“WIN7”組,確定。
6.2更新補丁
1) 選擇“UpdtaeServices---WSS01---更新---所有更新”,在“所有更新”詳細信息頁面,選擇“未經(jīng)審批”和“任何”,然后點擊“刷新”。
2) 根據(jù)需要選擇需要更新的補丁,然后選擇WIN7組。
3) 選擇“已審批進行安裝”
4) 點擊“確定”。
5) 點擊關(guān)閉。
注意:以上步驟執(zhí)行完成后,客戶端會立即安裝補丁,而是按組策略規(guī)定時間安裝補丁。
本文出自 “周平的微軟統(tǒng)一溝通”博客,請務(wù)必保留此出處http://1183839.blog.51cto.com/1173839/1182367