Configuração do WSUS

1

Atualmente, temos um servidor WSUS em execução em nosso escritório principal. Nossas filiais atualmente se conectam ao primário através de nossa WAN para baixar atualizações. Obviamente, isso não é ideal, pois cada PC está se conectando pela WAN e baixando várias cópias.

Agora estamos colocando um pequeno servidor em cada uma das filiais. Somos capazes de configurar a filial para ser um servidor WSUS a receber atualizações do nosso servidor primário, o que significa que apenas enviamos as atualizações uma vez, o que é bom.

O que seria ainda melhor para nós é podermos ter nosso servidor upstream em nosso escritório principal, onde gerenciamos tudo (por exemplo, aprovar atualizações) que são transferidos para nossos servidores downstream, mas nossos servidores downstream baixam sua própria cópia do atualizar diretamente da Microsoft. Isso liberaria um pouco mais de nossa largura de banda limitada no site principal.

Isso é possível? A Microsoft tem um guia sobre como configurar isso?

    
por Greg 12.08.2015 / 08:14

3 respostas

2

Absolutamente possível

Este artigo do TechNet mostra as opções

e o comentário na parte inferior mostra especificamente como receber as aprovações de atualização,

Configurando servidores downstream para obter conteúdo da Microsoft

Além de configurar clientes para download diretamente da Microsoft, também é possível configurar o Servidor Downstream do WSUS para baixar arquivos de conteúdo diretamente da Microsoft.

  1. No painel esquerdo do console de administração do WSUS, clique em Opções.

  2. Em Atualizar arquivos e idiomas, clique na guia Atualizar arquivos.

  3. Em "Armazenar arquivos de atualização localmente neste servidor", ative a opção "Fazer download de arquivos do MIcrosoft Update; não faça o download do servidor upstream". Esta opção será ativada para seleção quando o servidor estiver configurado como servidor downstream.

Espero que isso ajude por favor marque-o como resposta e vote como útil.

muito obrigado

Ed

    
por 12.08.2015 / 08:39
1

Sim, isso é possível. Para cada WSUS você pode escolher onde ele armazena suas atualizações - localmente ou não.

  • No console de administração do WSUS, clique em Opções.
  • Clique na guia Atualizar arquivos.
  • Selecione a opção Não armazenar atualizações localmente. computadores instalam atualizações na caixa de seleção Microsoft Update.

Technet

    
por 12.08.2015 / 08:32
0

se você estiver em scripts, provavelmente você pode usar a opção / bypass_wsus da ferramenta de linha de comando Wuinstall ( link ) para obter as atualizações diretamente do windows - o comando é assim:

wuinstall / install / bypass_wsus

no entanto, para instalar exatamente as atualizações que o seu wsus aprovou, eu faria um

wuinstall / search

primeiro (lista as atualizações aprovadas do WSUS sem baixar ou instalar) salve as atualizações resultantes em um arquivo e use a opção / matchfile junto com / bypass_wsus e / install para instalar exatamente essas atualizações do site do Microsoft Update

    
por 27.10.2015 / 09:38

Tags