iT邦幫忙

0

WSUS Server建議

各位前輩好,最近因有空主機退下有考慮架設WSUS Server做Client端的Windows更新,雖然我知道WSUS,但小弟並無實際使用過,故想詢問幾個問題
1.WSUS Server是否有其必要或實用性,還是建議直接用AD群組原則做掉即可
2.因不知其佔用資源如何?WSUS Server建議是否為獨立一台機器,還是直接架設於有做其他服務的主機即可?
3.設定上更新種類是否可只選擇重大/安全性更新即可?
以上,另外或是有何建議也希望前輩們可補充予以參考
謝謝~

takaki iT邦新手 4 級 ‧ 2013-03-13 11:59:19 檢舉
1.1:WSUS架設的實用性跟公司內的MS系統數量成正比,故使用微軟作業系統與微軟應用程式的電腦越多,WSUS的存在就越有價值與實用。
1.2:當公司內沒有WSUS時,AD群組原則對於WSUS的設定幾乎沒有多大的關係,最多就是自訂WSUS同步的時間與方式,當然,WSUS一定也是MS官方;當公司內有WSUS主機時,除了基本設定外,AD群組原則的任務就是讓公司內的電腦指向內部的WSUS主機進行更新。
1.3:最大價值在於更新時節省與降低對外實體頻寬的壓力,試想,單位如有100台使用MS系統電腦,通在在MS發布更新後,理論上來說所有電腦都會自動進行更新,這時你會發現,瞬間公司對外頻寬被擠爆,所以通常有架設WSUS的單位,只有WSUS主機會對外與MS官方WSUS更新。

2.1:WSUS於背景工作時,對於系統資源的壓力很小,不過在開啟管理介面時會爆增,但無傷大雅,管理者也不會每天去看(小弟也只有初期會多關心一下WSUS狀況,穩定後就抽空看一下)。
2.2:WSUS沒有必要獨立一台實體主機...,正確一點說,對於實體主機的需求甚低,但請不要放在高壓力的環境,如資料庫主機、AD,不是對WSUS不好,是對該主機上的主要功能不好。
2.3:WSUS需求的是HDD空間,雖然對於現在的硬體來說,HDD空間不是問題,但如果使用在虛擬環境時,規劃時請注意給予較高的空間給WSUS存放更新資料。

3:如前面回答的朋友的答案,很簡單、可自訂。哈哈
takaki iT邦新手 4 級 ‧ 2013-03-13 12:04:17 檢舉
訂正錯字:
1.3:最大價值在於......,通常在MS發布更新後,......
sam017040 iT邦新手 5 級 ‧ 2013-03-13 16:33:49 檢舉
關於選擇更新部份的選擇~
各位前輩是否有建議哪些是屬於必要的、重要的~?該勾選哪些呢~?
16
hector958
iT邦研究生 2 級 ‧ 2013-03-11 15:34:56
最佳解答

WSUS其實就是類似代理伺服器的概念,把各種更新抓來存內網中,這樣大家更新時只走內網頻寬即可。對於連出INTERNET有管制的環境、不允許聯外網的機器、或是希望節省INTERNET頻寬的環境來講很有用。

群組原則中需要把更新來源指給這台WSUS主機。

至於WSUS當然是可以依照系統、軟體、重要性等條件,挑選需要的更新來下載以及指定用戶端安裝。

WSUS主機不需要很強的效能,只要有足夠的存放空間即可,空間大小依照挑選的更新內容而定。
假設又有XP又有WIN7又有WIN8又有SERVER2000、2003、2008....、軟體又有OFFICE2003、2007、2010....、各種32位元64位元....、各種微軟伺服器......。那可想而知最好是多準備一些空間。

說句老實話,WSUS不是那種一掛了就大家完蛋的伺服器,所以就算是拿PC或PC上的VM來裝也未嘗不可,壞了頂多再裝一台就是,設定也容易。

也就是說,裝起來測試一下就知道囉。

sam017040 iT邦新手 5 級 ‧ 2013-03-13 16:32:16 檢舉

關於選擇更新部份的選擇~
各位前輩是否有建議哪些是屬於必要的、重要的~?

12
infornet
iT邦高手 1 級 ‧ 2013-03-11 13:01:45

一、必要性或實用性要看您自已去考慮,假如內部架設一台,也可以節省一些頻寬,也可以自行決定使用者要更新的項目,前提要先加一台群組原則才可以指定wsus更新位置吧!

二、不一定要獨立一台。

三、可以指定要更新的項目沒有問題。

sam017040 iT邦新手 5 級 ‧ 2013-03-11 13:54:49 檢舉

關於我說的第一點
1.WSUS Server是否有其必要或實用性,還是建議直接用AD群組原則做掉即可
所以AD群組原則中電腦設定~>系統管理範本~>Windows原件~>Windows Update這裡面的設定是所有都要搭配WSUS才有用嗎?
如果我只設定裡面的"設定自動更新此項",不是表示設定client套用後他就會依此規則時間去微軟更新嗎?若要搭配WSUS才要設定"指定內部網路Microsoft更新服務的位置"此選項嗎

6
darkeryu
iT邦新手 1 級 ‧ 2013-03-12 00:27:03

Hi,
1.WSUS Server是否有其必要或實用性,還是建議直接用AD群組原則做掉即可
這可能要看您的需求, WSUS除了能讓您節省頻寬外, 主要的用意還是在於 patch management, 您可以依照不同的群組安裝不同的更新, 並經由報表得知電腦的更新狀態, 並且在安裝更新前可以使用一小部分的使用者來進行測試(pilot group).
2.因不知其佔用資源如何?WSUS Server建議是否為獨立一台機器,還是直接架設於有做其他服務的主機即可?
不管您是使用internal db或者SQL server, 若是跟WSUS裝在同一台上, 絕大多數的資訊都會被DB所使用, 建議您使用單獨的電腦來架設.
3.設定上更新種類是否可只選擇重大/安全性更新即可?
可以的, 除更新的種類外, 還提供了產品分類方便您管理.

sam017040 iT邦新手 5 級 ‧ 2013-03-13 16:32:37 檢舉

關於選擇更新部份的選擇~
各位前輩是否有建議哪些是屬於必要的、重要的~?

6
sunrandy
iT邦新手 1 級 ‧ 2013-03-12 10:47:44

1.建議裝
2.若有空機(VM)建議獨立=>單純且可隨時停用
3.產品分類要選一下,不要下了一堆公司完全不可能用到的更新
4.更新的來源可以是Windows Update或WSUS,透過AD或直接PC端機碼修改(匯入)即可

我要發表回答

立即登入回答