Установка сервера обновлений WSUS на Windows Server 2012 R2

Windows Server Update Services (WSUS) — сервер обновлений операционных систем и других продуктов Microsoft, позволяющий администраторам централизованно управлять расстановкой патчей и обновлений на компьютерах корпоративной сети. Вкратце напомним, как работает WSUS: сервер WSUS по расписанию синхронизируется с сервером обновлений Microsoft и выкачивает свежие обновления для указанных продуктов. Администратор WSUS  выбирает какие обновления необходимо установить на рабочие станции и сервера компании, которые согласно настроенным политикам скачивают и устанавливают требуемые обновления с корпоративного сервера WSUS. Использование собственного сервера обновлений WSUS позволяет экономить интернет трафик и более гибко управлять установкой обновлений в компании.

Компания Microsoft предлагает и другие средства установки обновлений на свои продукты, например SCCM 2007/2012, однако в отличии от данных продуктов, сервер WSUS является абсолютно бесплатным.

До выхода Windows Server 2012 последней актуальной версией сервера обновлений Microsoft был Windows Server Update Services 3.0 SP2 — WSUS 3.2 (как включить поддержку Windows 8 и Windows 2012 на WSUS 3.0). Вместе с выходом новой серверной платформы, Microsoft презентовала и новую версию WSUS 6.0 (что странно, ведь по логике эта версия должна носить имя WSUS 4.0…).

Принципиально в новой версии WSUS в Windows Server 2012 практически ничего не изменилось. Отметим, что теперь установочный пакет WSUS нельзя скачать отдельно с сайта Microsoft, он интегрирован в дистрибутив Windows Server в виде отдельной роли. Кроме того, во WSUS 6.0 появилась возможность управления установкой обновлений с помощью Powershell.

В этой статье мы рассмотрим базовые вопросы установки и настройки WSUS на Windows Server 2012 / 2012 R2.

Установка роли WSUS на Windows Server 2012 R2

Еще в Windows Server 2008 сервис WSUS был выделен в отдельную роль, которую можно было установить через консоль управления сервером. В Windows Server 2012 / R2 этот момент не поменялся. Откройте консоль  Server Manager и отметьте роль Windows Server Update Services (система автоматически установит необходимые компоненты веб сервера IIS).

установка роли Windows Server Update Services в windows server 2012

Отметьте опцию WSUS Services, далее необходимо выбрать тип базы данных, которую будет использовать WSUS.

WSUS в Windows Server 2012 поддерживает следующие базы данных

  • Windows Internal Database (WID)
  • Microsoft SQL Server 2008 R2 SP1 Enterprise / Standard / Express  Edition
  • Microsoft SQL Server 2012 Enterprise / Standard  / Express Edition

Возможные варианты установки:

  • WID (Windows Internal database)  — встроенная база Windows
  • Database – будет использоваться локальная или внешняя база данных на SQL Server для WSUS

База WID по умолчанию называется SUSDB.mdf и хранится в каталоге windir%\wid\data\. Эта база поддерживает только  Windows аутентификацию (но не SQL). Именем инстанса базы данных WSUS будет  server_name\Microsoft##WID.

Внутреннюю базу  Windows (Windows Internal Database) рекомендуется использовать, если:

  • Организация не имеет и не планирует покупать лицензии на SQL Server.
  • Не планируется использовать балансировку нагрузки на WSUS (NLB WSUS).
  • Если планируется развернуть множество WSUS (например, в филиалах). В этом случае на вторичных серверах рекомендуется использовать встроенную базу WSUS.

Базу WID нельзя администрировать с помощью стандартных графических консолей или средств управления (только cli).

Отметим, что в SQL Server 2008/2012 Express  имеет ограничение на размер БД – 10 Гб. Скорее всего это ограничение достигнуто не будет (например, размер базы WSUS на 2000 клиентов – около 3 Гб). Ограничение  Windows Internal Database – 524 Гб.

В случае, установки роли WSUS и сервера БД на разных серверах, существует ряд ограничений:

  • Сервер БД WSUS не может быть контроллером домена
  • Сервер WSUS не может быть одновременно сервером терминалов Remote Desktop Services

Установка базы данных wsus windows 2012

Затем нужно указать каталог, в котором будут храниться обновления (рекомендуется, чтобы на выбранном диске было как минимум 10 Гб свободного места).

каталог установки wsus

В том случае, если ранее было выбрано использование отдельной БД SQL, необходимо указать имя сервера СУБД, инстанса БД и проверить подключение.

подключение к sql server wsus

Далее запустится установка роли WSUS и всех необходимых компонентов, после окончания которых запустите консоль управления WSUS в консоли Server Manager.

Запуск консоли управления wsus в windows server 2012

Базовая настройка сервера обновлений WSUS в Windows Server 2012 / R2

При первом запуске консоли WSUS автоматически запустится мастер настройки сервера обновлений, рассмотрим основные моменты настройки.

Укажите, будет ли сервер WSUS брать обновления с сайта Microsoft Update напрямую или с вышестоящего WSUS сервера (обычно используется в крупных сетях для настройки WSUS сервера большого регионального подразделения, который берет обновления с WSUS центрального офиса, чем существенно снижается нагрузка на каналы связи между центральным офисом и филиалом).

Параметры синхронизации wsus с вышестоящим сервером

Если доступ в Интернет осуществляется через прокси-сервер, укажите его параметры и логин/пароль для авторизации на нем.

Доступ wsus через прокси-сервер

Далее проверяется связь с вышестоящим сервером обновления. Нажмите кнопку Start Connecting.

Запуск синхронизации wsus в windows server 2012

Затем необходимо выбрать языки, для которых WSUS будет скачивать обновления. Мы укажем English и Russian (список языков может быть в дальнейшем изменен из консоли WSUS).

Выбор языков продуктов на wsus в win2012

Затем указывается список продуктов, для которых WSUS должен скачивать обновления. Необходимо выбрать все продукты Microsoft, которые используются в Вашей корпоративной сети. Имейте в виду, что все обновления занимают дополнительное место на диске, поэтому лишние продукты отмечать не следует.

Выбор продуктов, обновления на которые устанавливает wsus

На странице Classification Page, нужно указать типы обновлений, которые будут распространяться через WSUS. Рекомендуется обязательно указать: Critical Updates, Definition Updates, Security Packs, Service Packs, Update Rollups, Updates.

категории обновлений wsus в windows 2012

Далее необходимо указать расписание синхронизации обновлений – рекомендуется использовать автоматическую ежедневную синхронизацию сервера WSUS с сервером обновлений Microsoft Update.

Параметры синхронизации wsus в windows server 2012

После окончания работы мастер запустится консоль WSUS.

Консоль управления wsus в windows server 2012

С целью повышения производительности сервера WSUS на Windows Server 2012 рекомендуется исключить следующие папки из области проверки антивируса:

  • \WSUS\WSUSContent
  • %windir%\wid\data
  • \SoftwareDistribution\Download

В следующей статье мы рассмотрим дальнейшую настройку сервера WSUS на Windows Server 2012, и конфигурирование параметров клиентов (серверов и рабочих станций) WSUS с помощью групповых политик, следите за обновлениями на сайте winitpro.ru.


Предыдущая статья Следующая статья


Комментариев: 19 Оставить комментарий

Оставить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Я не робот( Обязательно отметьте)