Wsus: ручной импорт (добавление) обновлений из microsoft update catalog

Автоматическая чистка WSUS

Как говорилось ранее, сервер WSUS очень требователен к дисковому пространству. Поэтому удаление устаревшей информации является критически важным этапом его администрирования.

Саму чистку можно сделать в панели управления сервером обновления в разделе ПараметрыМастер очистки сервера .

Также можно воспользоваться командлетом в Powershell Invoke-WsusServerCleanup — целиком команда будет такой:

Get-WSUSServer | Invoke-WsusServerCleanup -CleanupObsoleteComputers -CleanupObsoleteUpdates -CleanupUnneededContentFiles -CompressUpdates -DeclineExpiredUpdates -DeclineSupersededUpdates

Для автоматизации чистки создаем скрипт с расширением .ps1 и создаем задачу в планировщике. Чистку стоит делать раз в неделю.

Как полностью стереть WSUS и начать заново

Кто-нибудь знает способ полностью стереть WSUS обновлений и начать заново?

Кажется, что в списке есть куча языковых пакетов и всякого мусора, который нам не нужен. После удаления всех нежелательных продуктов, классификаций и языков я хотел бы полностью очистить базу данных WSUS и начать заново. Кажется, что удаление переустановки роли WSUS не помогает, они все еще там. Также попробовал мастер очистки сервера, который, по-видимому, в основном пустая трата времени, он не очистил ни одно из обновлений, которые, как я надеялся, удалят.

Я еще не установил ни одного из них на компьютеры, так что если бы я только мог понять, как я могу полностью стереть все перечисленные обновления и начать снова, но в соответствии с моим новым сокращенным списком продуктов.

Чтобы переустановить WSUS с чистой базой данных, т.е. без предыдущей конфигурации:

Запустите Windows Powershell от имени администратора и используйте следующие команды:

Uninstall-WindowsFeature -Name UpdateServices,Windows-Internal-Database -Restart

Перезапустите пост, удалите ВСЕ в C:\Windows\WID\ папке (для Win 2012 r2).

Затем выполните следующую команду, чтобы переустановить WSUS:

Это работает только на PowerShell 3 или выше. Дополнительная информация здесь: Microsoft TechNet. Удаление ролей и функций сервера

Ответ теперь найден, просто разместите его в интересах любого, кто может столкнуться с этой проблемой.

Кажется, что удаление WSUS и WID Database опция на самом деле не удаляет базу данных WID.

База данных WID может быть удалена путем удаления этой Windows Internal Database функции.

Вам также нужно будет вручную удалить файл C:\windows\WID\Data\susdb.mdf перед повторной установкой.

Описание роли сервера WSUS

Сервер WSUS предоставляет возможности для управления обновлениями и их распространения через консоль управления. Сервер служб WSUS может также быть источником обновлений для других серверов WSUS в организации. Сервер WSUS, действующий как источник обновлений, называется вышестоящим сервером. В реализации служб WSUS хотя бы один сервер WSUS в сети должен иметь возможность подключаться к Центру обновления Майкрософт для получения информации о доступных обновлениях. Учитывая вопросы безопасности и конфигурации сети, администратор может самостоятельно определить количество дополнительных серверов, напрямую подключенных к Центру обновления Майкрософт.

Практическое применение

Управление обновлениями — это процесс управления развертыванием и обслуживанием промежуточных выпусков программного обеспечения в рабочей среде. Это помогает поддерживать производительность, преодолевать уязвимости и обеспечивать стабильность рабочей среды. Если организация не может устанавливать и поддерживать известный уровень доверия в своих операционных системах и прикладном программном обеспечении, то у нее может появиться ряд уязвимостей, что в случае взлома способно привести к потере дохода и интеллектуальной собственности. Чтобы минимизировать данную угрозу, необходимо правильно настроить системы, использовать последние версии программного обеспечения и установить рекомендуемые обновления ПО.

Основными сценариями, в которых WSUS повышает эффективность вашего бизнеса, являются:

  • Централизованное управление обновлениями

  • Автоматизация управления обновлениями

Новые и измененные функции

Примечание

Обновление с любой версии Windows Server, поддерживающей WSUS 3.2, до Windows Server 2012 R2 требует предварительного удаления WSUS 3.2.

В Windows Server 2012 обновление с любой версии Windows Server с установленными службами WSUS 3.2 блокируется в процессе установки, если будет обнаружена служба WSUS 3.2. В этом случае вам будет предложено сначала удалить службы обновления Windows Server, а затем повторно обновить сервер.

Но после изменений, внесенных в текущем выпуске Windows Server и Windows Server 2012 R2, установка не блокируется при обновлении с любой версии Windows Server и WSUS 3.2. Если перед выполнением обновления Windows Server или Windows Server 2012 R2 не будут удалены службы WSUS 3.2, то задачи WSUS после установки будут завершаться ошибкой. Известен только один метод решения такой проблемы — отформатировать жесткий диск и повторно установить Windows Server.

Службы Windows Server Update Services представляют собой встроенную роль сервера со следующими дополнительными возможностями.

  • Может быть добавлена и удалена с помощью диспетчера серверов

  • Включает командлеты Windows PowerShell для управления наиболее важными задачами администрирования в службах WSUS

  • Добавляет возможность использования хэширования SHA256 для дополнительной безопасности

  • Обеспечивает разделение клиента и сервера, благодаря чему версии агента Центра обновления Windows (WUA) могут поставляться независимо от WSUS

Использование Windows PowerShell для управления WSUS

Системным администраторам для автоматизации работы необходим охват с помощью автоматизации командной строки. Основной целью является облегчение администрирования WSUS, позволяя системным администраторам автоматизировать их ежедневный труд.

Какой эффект дает это изменение?

Пропуская основные операции WSUS через Windows PowerShell, системные администраторы могут увеличить продуктивность, уменьшить время на изучение новых инструментов, а также снизить количество ошибок из-за неоправданных ожиданий, ставших результатом отсутствия согласованности простых операций.

Что работает иначе?

В более ранних версиях операционной системы Windows Server отсутствовали командлеты Windows PowerShell, а автоматизация управления обновлениями была затруднительным делом. Командлеты Windows PowerShell для операций WSUS дают дополнительную гибкость и быстроту системному администратору.

Выпуск 1. Ручной импорт не удается, но синхронизация успешно

Многие пользователи импортируют обновления в WSUS вручную, а некоторые обновления необходимо импортировать вручную. Например, предварительные обновления, выпущенные в третью и четвертую недели месяца, должны импортироваться вручную. Начиная с конца июля 2020 г., возможно, вы не сможете импортировать обновления вручную.

Однако некоторые серверы WSUS могут успешно импортировать обновления. И обычная синхронизация с WU и MU продолжает работать.

Эта проблема возникает на серверах WSUS, которые работают Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 или Windows Server 2019.

Устранение неполадок 1

  1. Запустите скрипт PowerShell в чтобы определить конечные точки использования серверов WSUS. Вероятно, вы увидите, что рабочие серверы общаются с серверами или с ошибками. https://fe2.update.microsoft.com https://sws1.update.microsoft.com https://sws.update.microsoft.com

  2. Проверьте файл на ошибки при импорте обновлений вручную. И посмотрите на ошибки, похожие на следующий пример:

В следующем сообщении в ошибке указывается, что сервер WSUS пытался подключиться к WU/MU с помощью TLS, но wu/MU закрыл подключение:

На следующем скриншоте показан сетевой захват попытки подключения.

В сетевом захвате кадр 874 — это пакет Client Hello, использующий TLS 1.0. Frame 877 — это ответ сервера. Ответ включает флаги ACK (A) и RST (R). Так как конечная точка поддерживает только подключения TLS 1.2, она отказано в подключении и выдает https://sws.update.microsoft.com ответ сброса.

Разрешение проблемы 1

Эта проблема возникает из-за того, что функции импорта WSUS не могут использовать TLS 1.2.

Чтобы устранить эту проблему, используйте один из следующих методов:

  • Настройте платформа .NET Framework TLS 1.2 с помощью ключей реестра.

    Чтобы установить клавиши реестра, см. Перезапустите сервер после набора ключей реестра.

  • Создайте или w3wp.exe.config файл, чтобы включить TLS 1.2.

    Примечание

    Это изменение будет применяться w3wp.exe созданных экземпляров независимо от того, относятся ли они к WSUS. W3wp.exe TLS 1.2, если удаленная сторона поддерживает эту версию. Если включены TLS 1.1 и TLS 1.0, W3wp.exe согласовывать эти протоколы, если целевой сайт не поддерживает TLS 1.2.

    Если файл не существует, выполните следующие действия:

    1. Создайте новый файл с именем W3wp.exe.config в папке.

    2. Откройте файл в текстовом редакторе, например Блокнот.

    3. Добавьте в файл следующие строки и сохраните файл:

    Если файл уже существует, выполните следующие действия:

    1. Откройте файл в Блокнот или другом текстовом редакторе.

    2. Добавьте в элемент следующие строки <configuration> и сохраните файл:

    После создания или обновления W3wp.exe.config откройте окно командной подсказки, а затем запустите для перезапуска всех рабочих процессов. Проверьте, работает ли ручной импорт.

Configure WSUS computer groups

By creating computer groups you can first test and target updates to specific computers. When you open WSUS console, you will find two default computer groups – All computers and Unassigned computers.

You can create custom computer groups to manage updates in your organization. As per Microsoft you must create at least one computer group in the WSUS console. Test updates before you deploy them to other computers in your organization.

To create a new computer group in WSUS console

In the WSUS Administration Console, under Update Services, expand the WSUS server. Expand computers, right-click All computers, and then click Add computer Group.

In the add computer Group dialog box, specify the name of the new group, and then click Add.

Add new computer group

Click All Computers and you should see list of computers. Select the computers, right click and click Change Membership.

Change the computer membership

On the Set Computer Group Membership box, select the new group that you just created. Click OK.

Select target computer group

Click the new group and you should find those computers.

Configure Windows Server Update Services (WSUS)

After you install WSUS, you can configure the WSUS server using WSUS Server configuration wizard. This is a one time configuration where you will configure some important WSUS options.

If you don’t see a WSUS Server configuration wizard or if you have skipped it by mistake, don’t worry. You can launch it by opening the WSUS Console > Options > WSUS Server Configuration wizard.

Note – Before you start to configure WSUS, some important points.

  • Ensure the server firewall allows the clients to access the WSUS server. If the clients have issues connecting to WSUS server, updates won’t be downloaded from server.
  • The WSUS downloads the updates from upstream server which is Microsoft update in our case. So ensure the firewall allows the WSUS server to connect to Microsoft Update.
  • In case there is a proxy server in your setup, you must enter the credentials for proxy server while configuring WSUS. Have them handy as they are required.

On the Before you begin page, click Next.

WSUS Configuration Wizard

Click Next.

Choose WSUS Upstream Server

This is an important section where you select the upstream server. You get two options.

  • Synchronize from Microsoft Update – Selecting this option will download the updates from Microsoft update.
  • Synchronize from another Windows Server Update Services server – Select this option if you want this WSUS server to download updates from already existing WSUS server. You must specify the server name and port number (8530) by default. If you are selecting the option to use SSL during updates synchronization, ensure that upstream WSUS server is also configured to support SSL.

Since this will be my only WSUS server, I will select Synchronize from Microsoft Update. Click Next.

Choose Upstream Server

Proxy Server

Specify Proxy server information if you have got one. If this option is selected, ensure you specify proxy server name and port number. In addition to that specify the credentials to connect to the proxy server. If you want to enable basic authentication for the user connecting to the proxy server, click Allow basic authentication (password in clear text).

Click Next.

On the Connect to Upstream Server page, click Start Connecting button.

Download Update Information from Windows Update

Once it is complete, click Next.

Choose Languages for Updates

On the Choose Languages page, you have the option to select the languages from updates. If you choose to download updates in all languages, you would find updates with all languages in the WSUS console.

However if you choose to get updates only for specific languages, select Download updates only in these languages. Select the languages for which you want updates.

Click Next.

Windows Updates Languages

Choose Products

This is the page where you select the products for which you want the updates. A product is a specific edition of an operating system or application.

From the list of products you can select individual products or product families for which you want your server to synchronize updates. In this case I am going to select Windows Server 2019 and Windows 10 1903 as products.

Click Next.

Select the Microsoft Products

Choose Update Classifications

In the beginning of the post I have listed the types of updates. On the Choose Classifications page, select the required classifications. I have selected Critical Updates, Security Updates and Update Rollups.

Click Next.

WSUS Update Classifications

Configure WSUS Synchronization Schedule

You must decide on how do you want to perform WSUS sync. The Set Sync Schedule page lets you select whether to perform synchronization manually or automatically.

If you choose Synchronize manually, you must manually start the synchronization process from the WSUS Administration Console. With this option selected, you have to manually perform the sync every time. Therefore do not select this option if you are setting up the WSUS in production.

If you choose Synchronize automatically, the WSUS server will synchronize at set intervals. You can set the time of First synchronization. Then set the number of synchronizations per day. From the drop-down you can choose the value between 1-24.

Click Next.

Configure WSUS Synchronization Schedule

Click Begin initial synchronization. Click Next.

Begin WSUS Initial synchronization

Finally on the last page, click Finish. This completes the steps to configure WSUS.

Установка роли WSUS

На этом этапе вам предстоит установить саму роль Windows Server Update Services. Процесс установки данной роли очень простой. Для того чтобы установить на ваш сервер роль WSUS, выполните следующие действия:

  1. Откройте консоль «Диспетчер сервера». Если после загрузки операционной системы окно диспетчера сервера не открылось, в меню «Пуск» откройте подменю «Администрирование», а затем выберите команду «Диспетчер сервера». В окне консоли «Диспетчер сервера» нажмите на кнопку «Добавить роли» в разделе «Сводка по ролям». Также вы можете в дереве консоли нажать правой кнопкой мыши на узле «Роли» и из контекстного меню выбрать команду «Добавить роли»;
  2. Откроется диалоговое окно «Мастер добавления ролей». На первой странице мастера вы можете узнать краткую информацию о назначении данного мастера. Если вы не хотите впредь видеть этот шаг, установите флажок на опции «Пропустить эту страницу по умолчанию». Ознакомьтесь с информацией, приведенной на этом шаге, после чего нажмите на кнопку «Далее»;
  3. На странице «Выбор ролей сервера» вам предоставляется выбор ролей, которые будут установлены на вашем сервере. Одновременно вы можете выбрать как одну, так и несколько ролей. В данном случае установите флажок на опции «Windows Server Update Services», ознакомьтесь с информацией, указанной в области «Описание». После установки флажка откроется окно мастера добавления ролей «Windows Server Update Services требует наличие служб ролей», где вы можете просмотреть, какие роли требуются для работы данной технологии. Это просто информационное диалоговое окно, в котором вам нужно подтвердить установку требуемых компонентов, то есть, нажмите на кнопку «Добавить требуемые службы роли». Нажмите на кнопку «Далее»;

    Рис. 10. Мастер добавления ролей, требуемых для установки WSUS

  4. На странице «Веб-сервер (IIS)» вы также можете ознакомиться с технологией Internet Information Server, перейдя по ссылкам в разделе «Дополнительные сведения». Нажмите на кнопку «Далее»;
  5. На странице «Выбор служб ролей» роли IIS оставьте все выбранные компоненты без изменений. Все они необходимы для полноценной работы сервера обновлений WSUS. При необходимости вы можете добавить для установки дополнительные компоненты. Ознакомьтесь со всеми выбранными компонентами по умолчанию и нажмите на кнопку «Далее»;

    Рис. 11. Страница «Выбор ролей сервера» мастера добавления ролей

  6. На странице «Windows Server Update Services» вы также можете ознакомиться с технологией WSUS, перейдя по ссылкам в разделе «Дополнительные сведения». Нажмите на кнопку «Далее»;
  7. На странице «Подтверждение выбранных элементов для установки» просмотрите сводную информацию и нажмите на кнопку «Установить»;

    Рис. 12. Страница подтверждения выбранных элементов

  8. На странице «Ход выполнения установки» мастер добавления ролей предоставляет вам возможность следить за процессом установки ролей веб-сервера и сервера WSUS. Для завершения установки роли «Windows Server Update Services», мастер добавления ролей вызовет диалоговое окно мастера установки служб WSUS, при помощи которого вы можете завершить установку своего сервера обновлений. О данном этапе вы узнаете из следующего раздела данной статьи.

Поиск и устранение неисправностей

Проверка состояния служб, необходимых для работы Автоматического обновления

В первую очередь необходимо убедиться, что:

  • разрешена и работает служба «Автоматическое обновление»;
  • разрешена служба «BITS — фоновая интеллектуальная служба передачи».

Для этого открываем оснастку «Службы» (Пуск -> Выполнить, набираем services.msc, нажимаем Enter), и проверяем:

  • для службы «Автоматическое обновление» состояние — «работает», тип запуска — «Авто»;
  • для службы «BITS — фоновая интеллектуальная служба передачи» тип запуска — «Авто» или «Вручную».

Если указанные параметры отличаются, то необходимо их привести в соответствие требуемым значениям.

Удаление папки загрузки

Если компьютер до настройки на локальный сервер обновлений пытался обновляться с сайта Windows Update (неважно, успешно или нет), то нужно удалить папку загрузки Автоматического обновления

  1. Запускаем командную строку: Пуск -> Выполнить, набираем cmd, нажимаем Enter.
  2. Останавливаем службу «Автоматическое обновление»: net stop wuauserv
  3. Переходим в папку Windows: cd %windir%
  4. Переименовываем папку загрузки: ren SoftwareDistribution SDTemp
  5. Запускаем службу «Автоматическое обновление»: net start wuauserv

Если обновление с WSUS заработало, то папку SDTemp можно удалить.

Настройка службы на клиентских компьютерах, подключенных через прокси-сервер

Если клиентские компьютеры подключены к ИВС ЮУрГУ через прокси-сервер, то может понадобиться явное его указание. Как правило, параметры подключения берутся из настроек системы (то, что обычно называется как «Свойства Интернета» в панели управления или «Свойства обозревателя» в Internet Explorer) либо этим занимается клиент прокси-сервера. И наоборот, если в качестве прокси-сервера указан proxcy.urc.ac.ru:3128, может понадобиться настройка клиентов напрямую.

Настройка подключния для службы обновления выполняется в командной строке:

  • Запускаем командную строку: Пуск -> Выполнить, набираем cmd, нажимаем Enter.
  • Для указания прокси сервера набираем: proxycfg -p <server-name>
  • Для подключения напрямую набираем: proxycfg -d
  • Для просмотра конфигурации набираем: proxycfg

В Windows 2000 эта программа отсутствует, однако достаточно скопировать файл %systemroot%\system32\proxycfg.exe из Windows XP (в папку %systemroot%\system32). %systemroot% — это папка, в которую установлена Windows, как правило — c:\Windows.

Установка WSUS

В рамках ОС Windows Server 2008 существует роль сервера Windows Server Update Services(рис. 1).

Для Windows Server 2003 следующие системные требования к установке WSUS 3.0 SP1:

  • Операционная система: Windows Server 2003 SP1 и выше.
  • Дополнительные роли сервера: IIS 6.0 и выше
  • Дополнительные обновления ОС: Microsoft .NET Framework 2.0, Microsoft Management Console 3.0.
  • Дополнительные программы: Microsoft Report Viewer, SQL Server 2005 SP1 (Служба WSUS способна установить внутреннюю службу Windows Internal Database).

Несмотря на то, что служба практически не требовательна к процессору и оперативной памяти, ей необходима изрядная доля дискового пространства. Желательно 40 Гб и более. В конечном итоге, размер занимаемого дискового пространства будет зависит от количества продуктов, которые необходимо обновлять, и количества требуемых обновлений в инфраструктуре.
Если при установке сервер не удовлетворяет системным требования, то появится окно предупреждения, в котором будет описано что необходимо установить (рис. 2).

Реализация

На территории центрального офиса развернем Windows Server 2012 R2
с ролью служба Windows Server Update Service
(WSUS), для этого в диспетчере серверов необходимо выбрать установку роли и компоненты
.

Тип установки: установка ролей или компонентов.

Выберем локальный сервер, на котором разворачиваем роль WSUS сервера.

Установим галку напротив службы Windows Server Update Service.

Добавим необходимые компоненты.

На этапе выбор компонентов необходимо отказаться
от установки внутренней базы данных Windows.

Удалим компоненты.

На скриншоте ниже, мы видим, что компонент внутренняя база данных Windows
не будет установлена. Нажимаем Далее.

На экране службы ролей предлагается на выбор две базы данных. Одна из них WID Database и База данных. WID Database не что иное, как Windows Internal Database
— один из вариантов SQL Server Express 2005, входящий в состав Windows Server 2008, а также поставляемый с некоторыми другими бесплатными продуктами Microsoft. Так как мы, согласно нашей архитектуре, планируем использовать внешнюю базу выберем База данных.

Укажем путь к папке в которой будем хранить скаченные обновления и патчи.

На этапе экземпляр БД
укажем адрес SQL сервера и нажмем клавишу проверка подключения.

Если проверка завершится удачно, о чем будет свидетельствовать сообщение Подключение к серверу успешно выполнено,
вы сможете продолжить Далее.

Дополнительных настроек или установки компонентов служба ролей Веб-сервер
не требует, поэтому просто нажмем Далее.

Насладимся процессом установки……

После чего нажмем кнопку Закрыть.

И перейдем к настройке
первичного сервера обновлений
. Для этого откроем средства, и из выпадающего списка выберем служба Windows Server Update Service.

Для завершения установки необходимо указать экземпляр базы данных и путь к каталогу обновлений.

После завершения послеустановочных задач откроется мастер настройки Windows Server Update Services.
Подробный процесс настройки описан в , нас же интересует настройка подчиненных серверов.

Интеграция WSUS Offline Updater с MDT 2013

После того, как все обновления будут скачаны на локальный диск, закройте окно WSUS Offline Updater и скопируйте содержимое папки Client на ваш север MDT. Я поместил ее в папку C:\DeploymentShare\Scripts.

Осталось добавить в задание установки Windows 10 задачу запуска установки обновлений.

Откройте консоль Deployment Workbench (MDT), и в разделе Task Sequences найдите нужное задание, в которое вы хотите добавить этап установки обновлений. В нашем примере это Deploy Win 10 x64 Pro. Откройте его свойства и перейдите на вкладку Task Sequence.

Создадим новое задание MDT, которое монтирует сетевую папку с обновлениями (Client) в отдельный диск (файл update.cmd не работает с UNC путями) и запустит файл update.cmd для старта установки обновлений.

В группе заданий State Restore -> Custom Task после создадим два новых задания6

  1. Монтирует сетевой диск с каталогом Client по UNC пути
  2. Запускает скрипт update.cmd.

Создадим новое задание (Add->General->Run Command Line) с именем Mount Network Folder

В строке Command line укажем следующую команду:

cscript.exe «%SCRIPTROOT%\ZTIConnect.wsf» /uncpath:\\10.10.0.70\DeploymentShare\Scripts\client

Совет. Скрипт ZTIConnect монтирует сетевой каталог в диск с буквой Y:.

Второе задание с именем Install Windows Updates Offline должно содержать следующую строку запуска:

Cmd.exe /c “Y:\DeploymentShare\Scripts\client\update.bat”

Осталось обновлять каталог распространения, щелкнув ПКМ по корню MDT шары и выбрав пункт «Update Deployment Share».

Установка WSUS

До того, как производить оптимизацию WSUS, рекомендуем еще в процессе установки принять решение о некоторых параметрах установки. Итак, наши рекомендации:

MS SQL база данных вместо Windows Internal Database

Определитесь, в какой базе данных будет храниться WSUS. Рекомендации таковы:

  1. Устанавливаем MS SQL Server. Мало того, что эта СУБД рассчитана на большие объемы данных (чего здесь не требуется), так она еще позволяет легко и удобно обслуживать базу данных (что требуется регулярно).
  2. Установить MS SQL базу данных можно также на отдельном сервере (типа SQL сервера для IT служб), что в случае использования виртуальных машин позволяет сэкономить ресурсы, в первую очередь оперативную память: SQL нужен для WSUS, Kaspersky Security Center, службы мониторинга сети и т.д.

Установка роли WSUS на Windows Server 2016

Шаги по установке роли служб обновления Windows Server (WSUS) в Windows Server 2019 включают:

  • Войдите на сервер Windows 2016, на котором вы планируете установить роль сервера WSUS, используя учетную запись, которая является членом группы локальных администраторов.
  • В диспетчере серверов нажмите «Manage» и нажмите «Add Roles and Features » .
  • На странице «Before you begin» нажмите « Next» .
  • На странице выбора типа установки выберите вариант Role-based or feature-based installation . Нажмите «Next» .

На странице «Выбор сервера» проверьте имя сервера и нажмите « Next» .

Роли сервера — Windows Server Update Services

На странице «Роли сервера» выберите роль « Windows Server Update Services ». Вы должны увидеть поле Add Features, необходимые для служб Windows Server Update Services. Нажмите « Add Features» и нажмите «Next» .

На странице «Select features» оставьте параметры по умолчанию и нажмите « Next» .

На странице Службы обновления Windows Server нажмите кнопку Далее .

Тип базы данных WSUS — службы ролей

Необходимо выбрать службы ролей/тип базы данных для установки служб Windows Server Update. Выберите «WID Connectivity» и «WSUS Services» . Нажмите «Next» .

Расположение содержимого WSUS

Укажите расположение содержимого для хранения обновлений. Я бы рекомендовал хранить обновления на другом диске, а не на диске C:. Размер этой папки со временем может увеличиться, и вы не хотите, чтобы эта папка находилась на диске C:. Поэтому выберите либо отдельный диск, либо храните обновления на удаленном сервере.

Нажмите «Далее» .

Далее у вас будет настройка роли Web Server Role(IIS) , нажмите пару раз next

Окончательное подтверждение перед установкой WSUS. Проверьте настройки и нажмите « Install» .

После завершения установки WSUS щелкните Launch Post-Installation tasks после установки .

Либо сделайте это тут

Дождитесь окончания процесса

Понравилась статья? Поделиться с друзьями:
Быть в курсе нового
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: