Службы Windows Server Update Services (WSUS)
Службы Windows Server Update Services (WSUS) позволяют ИТ-администраторам развертывать новейшие обновления продуктов Майкрософт. Службы WSUS позволяют в полной мере управлять процессом распределения обновлений, выпущенных через Центр обновления Майкрософт, среди компьютеров в сети. В этой статье представлен обзор этой роли сервера и дополнительные сведения о развертывании и обслуживании WSUS.
Описание роли сервера WSUS
Сервер WSUS предоставляет возможности для управления обновлениями и их распространения через консоль управления. Сервер служб WSUS может также быть источником обновлений для других серверов WSUS в организации. Сервер WSUS, функционирующий как источник обновлений, называется вышестоящим сервером. В реализации служб WSUS хотя бы один сервер WSUS в сети должен иметь возможность подключаться к Центру обновления Майкрософт для получения информации о доступных обновлениях. Администратор может определить, на основе безопасности сети и конфигурации, сколько других серверов WSUS подключаются непосредственно к Центру обновления Майкрософт.
Практическое применение
Управление обновлениями — это процесс управления развертыванием и обслуживанием промежуточных выпусков программного обеспечения в рабочей среде. Это помогает поддерживать производительность, преодолевать уязвимости и обеспечивать стабильность рабочей среды. Если ваша организация не может определить и поддерживать известный уровень доверия в своих операционных системах и программном обеспечении приложений, это может привести к потере доходов и интеллектуальной собственности. Чтобы минимизировать данную угрозу, необходимо правильно настроить системы, использовать последние версии программного обеспечения и установить рекомендуемые обновления ПО.
Основными сценариями, в которых WSUS повышает эффективность вашего бизнеса, являются:
- Централизованное управление обновлениями
- Автоматизация управления обновлениями
Использование Windows PowerShell для управления WSUS
Системным администраторам для автоматизации работы необходим охват с помощью автоматизации командной строки. Основной целью является облегчение администрирования WSUS, позволяя системным администраторам автоматизировать их ежедневный труд. Пропуская основные операции WSUS через Windows PowerShell, системные администраторы могут увеличить продуктивность, уменьшить время на изучение новых инструментов, а также снизить количество ошибок из-за неоправданных ожиданий, ставших результатом отсутствия согласованности простых операций. Командлеты Windows PowerShell для операций WSUS дают дополнительную гибкость и быстроту системному администратору.
Новые и измененные функции
Начиная с 28 марта 2023 г. СЛУЖБЫ WSUS поддерживают обновления единой платформы обновления (UUP) для клиентов Windows 11 версии 21H2. Дополнительные сведения см. в разделе "Планирование развертывания WSUS".
Внимание
Для изменения требуется установка обновления или добавление типов MIME вручную в службы IIS на серверах WSUS. Клиенты под управлением Windows 11 версии 22H2 могут не устанавливать обновления из WSUS, если сервер не был обновлен. Дополнительные сведения см . в рекомендациях по унифицированной платформе обновления (UUP) для WSUS.
Изменения из WSUS версии 3.2
Службы Windows Server Update Services представляют собой встроенную роль сервера со следующими дополнительными возможностями.
- Может быть добавлена и удалена с помощью диспетчера серверов
- Включает командлеты Windows PowerShell для управления наиболее важными задачами администрирования в службах WSUS
- Добавляет возможность использования хэширования SHA256 для дополнительной безопасности
- Обеспечивает разделение клиента и сервера, благодаря чему версии агента Центра обновления Windows (WUA) могут поставляться независимо от WSUS
Примечание.
Обновление с любой версии Windows Server, поддерживающей WSUS 3.2, до Windows Server 2012 R2 требует предварительного удаления WSUS 3.2.
В Windows Server 2012 обновление с любой версии Windows Server с установленными службами WSUS 3.2 блокируется в процессе установки, если будет обнаружена служба WSUS 3.2. В этом случае вам будет предложено сначала удалить службы обновления Windows Server, а затем повторно обновить сервер.
Но после изменений, внесенных в текущем выпуске Windows Server и Windows Server 2012 R2, установка не блокируется при обновлении с любой версии Windows Server и WSUS 3.2. Если перед выполнением обновления Windows Server или Windows Server 2012 R2 не будут удалены службы WSUS 3.2, то задачи WSUS после установки будут завершаться ошибкой. Известен только один метод решения такой проблемы — отформатировать жесткий диск и повторно установить Windows Server.
Содержание коллекции
В эту коллекцию включены следующие руководства по планированию, развертыванию и администрированию служб WSUS.