iT邦幫忙

2019 iT 邦幫忙鐵人賽

DAY 19
0
自我挑戰組

IT系統建置系列 第 19

IT系統建置--系統面建置(19)-WSUS Server 建置

  • 分享至 

  • xImage
  •  
  • 近期這幾年資訊安全已是IT人員很重視的問題,不管是硬體設備或是作業系統、軟體,最好都要定期更新,以利於降低資安的風險。

  • WSUS Server是可以統一管理下載更新並供Client端進行更新,且能大幅降低對外連至網際網路的流量。

  • 若Client端數量太多,建議可以採用多台WSUS Server來分擔主WSUS Server效能上的負擔,規劃有2種方式

  1. 集中式管理 : 1台主WSUS Server當上游伺服器,其它WSUS則是下游伺服器(副本),當設定或維護管理時皆已由上游伺服器設定為主。圖1
  2. 自主式管理 : 每台WSUS Server分別單獨維護與管理,可依照不同環境或是群組個別設定調整。圖2

https://ithelp.ithome.com.tw/upload/images/20181101/20110771PFUxeVpQ3e.jpg

https://ithelp.ithome.com.tw/upload/images/20181101/20110771HWBoKNFZg9.jpg

  • 這邊LAB我是採用集中式管理建置
    (OA由WSUS_1派送,FAB則是由WSUS_2派送)
  1. 首先於2台Server都安裝好WSUS服務
    https://ithelp.ithome.com.tw/upload/images/20181101/20110771tzAVaVf3QW.jpg

  2. WSUS_1(上游伺服器)開始設定WSUS
    https://ithelp.ithome.com.tw/upload/images/20181101/20110771mJ0gedb2KN.jpg

  3. 開始連線
    https://ithelp.ithome.com.tw/upload/images/20181101/20110771HhKYTp1MP1.jpg

  4. 開始同步直到完成
    https://ithelp.ithome.com.tw/upload/images/20181101/20110771jJYUtIEqRz.jpg
    https://ithelp.ithome.com.tw/upload/images/20181101/20110771S3V4yg6WVq.jpg

  5. WSUS_1 設定核准規則
    https://ithelp.ithome.com.tw/upload/images/20181101/20110771dhAPLGsdYY.jpg

  6. WSUS_1 新增OA及FAB電腦群組,並設定透過GPO來分類設定
    https://ithelp.ithome.com.tw/upload/images/20181101/20110771ZM5hp5A5Vp.jpg

  7. 接下來開始設定WSUS_2
    注意:若是自主式管理”這是上游伺服器的副本”需取消打勾
    https://ithelp.ithome.com.tw/upload/images/20181101/2011077141X7BdJ5Wp.jpg

  8. 開始與WSUS_1進行同步,直到同步完成
    https://ithelp.ithome.com.tw/upload/images/20181101/20110771Ozy6djFZuL.jpg
    https://ithelp.ithome.com.tw/upload/images/20181101/20110771AJ5sPNT3BG.jpg

  9. WSUS_2 已與WSUS_1同步完成後,可以看到一些設定都必須由主WSUS_1的設定為主
    https://ithelp.ithome.com.tw/upload/images/20181101/20110771ksgCIEwyEp.jpg
    https://ithelp.ithome.com.tw/upload/images/20181101/201107715fTPBiETEU.jpg

10.接下來設定GPO,利用群組原則派送更新指向WSUS伺服器
https://ithelp.ithome.com.tw/upload/images/20181101/20110771AAXbtZhA5B.jpg

11.各別輸入OA及FAB (OA指向WSUS_1 FAB指向WSUS_2)
https://ithelp.ithome.com.tw/upload/images/20181101/201107713ZPLs4WyXx.jpg

12.測試將OA_1電腦套用至OA_WSUS群組原則,FAB則套用FAB_WSUS群組
https://ithelp.ithome.com.tw/upload/images/20181101/20110771nntPKC7laF.jpg

13.加入網域後,Client端會依各群組與WSUS伺服器回報至該清單上
https://ithelp.ithome.com.tw/upload/images/20181101/20110771x3RgKlqGvg.jpg

下一篇檔案伺服器DFS服務HA建置


上一篇
IT系統建置--系統面建置(18)-DHCP建置
下一篇
IT系統建置--系統面建置(20)-檔案伺服器DFS分散式檔案系統HA建置
系列文
IT系統建置30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 則留言

0
e1242656
iT邦新手 3 級 ‧ 2024-06-27 15:09:53

請問選擇產品那邊,全選的話會不會因為同步而把所有產品的更新都下載下來呢?

我要留言

立即登入留言