Установка WSUS на Windows Server 2012 | Windows для системных администраторов

Установка WSUS на Windows Server 2012

Windows Server Update Services (WSUS) — сервер обновлений операционных систем и других продуктов Microsoft, позволяющий администраторам централизованно управлять расстановкой патчей и обновлений на компьютерах корпоративной сети. Вкратце напомним, как работает WSUS: сервер WSUS по расписанию синхронизируется с сервером обновлений Microsoft и выкачивает свежие обновления для указанных продуктов. Администратор WSUS  выбирает какие обновления необходимо установить на рабочие станции и сервера компании, которые согласно настроенным политикам скачивают и устанавливают требуемые обновления с корпоративного сервера WSUS. Использование собственного сервера обновлений WSUS позволяет экономить интернет трафик и более гибко управлять установкой обновлений в компании.

Компания Microsoft предлагает и другие средства установки обновлений на свои продукты, например SCCM 2007/2012, однако в отличии от данных продуктов, сервер WSUS является абсолютно бесплатным.

До выхода Windows Server 2012 последней актуальной версией сервера обновлений Microsoft был Windows Server Update Services 3.0 SP2 — WSUS 3.2 (как включить поддержку Windows 8 и Windows 2012 на WSUS 3.0). Вместе с выходом новой серверной платформы, Microsoft презентовала и новую версию WSUS 6.0 (что странно, ведь по логике эта версия должна носить имя WSUS 4.0…).

Принципиально в новой версии WSUS в Windows Server 2012 практически ничего не изменилось. Отметим, что теперь установочный пакет WSUS нельзя скачать отдельно с сайта Microsoft, он интегрирован в дистрибутив Windows Server в виде отдельной роли. Кроме того, во WSUS 6.0 появилась возможность управления установкой обновлений с помощью Powershell.

В этой статье мы рассмотрим базовые вопросы установки и настройки WSUS на Windows Server 2012.

Установка роли WSUS на Windows Server 2012


Еще в Windows Server 2008 сервис WSUS был выделен в отдельную роль, которую можно было установить через консоль управления сервером. В Windows Server 2012 этот момент не поменялся. Откройте консоль  Server Manager и отметьте роль Windows Server Update Services (система автоматически установит необходимые компоненты веб сервера IIS).

установка роли Windows Server Update Services в windows server 2012

Отметьте опцию WSUS Services, далее необходимо выбрать тип базы данных, которую будет использовать WSUS.

WSUS в Windows Server 2012 поддерживает следующие базы данных

  • Windows Internal Database (WID)
  • Microsoft SQL Server 2008 R2 SP1 Enterprise / Standard / Express  Edition
  • Microsoft SQL Server 2012 Enterprise / Standard  / Express Edition

Возможные варианты установки:

  • WID (Windows Internal database)  — встроенная база Windows
  • Database – будет использоваться локальная или внешняя база данных на SQL Server для WSUS

База WID по умолчанию называется SUSDB.mdf и хранится в каталоге windir%\wid\data\. Эта база поддерживает только  Windows аутентификацию (но не SQL). Именем инстанса базы данных WSUS будет  server_name\Microsoft##WID.

Внутреннюю базу  Windows (Windows Internal Database) рекомендуется использовать, если:

  • Организация не имеет и не планирует покупать лицензии на SQL Server.
  • Не планируется использовать балансировку нагрузки на WSUS (NLB WSUS).
  • Если планируется развернуть множество WSUS (например, в филиалах). В этом случае на вторичных серверах рекомендуется использовать встроенную базу WSUS.

Базу WID нельзя администрировать с помощью стандартных графических консолей или средств управления (только cli).

Отметим, что в SQL Server 2008/2012 Express  имеет ограничение на размер БД – 10 Гб. Скорее всего это ограничение достигнуто не будет (например, размер базы WSUS на 2000 клиентов – около 3 Гб). Ограничение  Windows Internal Database – 524 Гб.

В случае, установки роли WSUS и сервера БД на разных серверах, существует ряд ограничений:

  • Сервер БД WSUS не может быть контроллером домена
  • Сервер WSUS не может быть одновременно сервером терминалов Remote Desktop Services

Установка базы данных wsus windows 2012

Затем нужно указать каталог, в котором будут храниться обновления (рекомендуется, чтобы на выбранном диске было как минимум 10 Гб свободного места).

каталог установки wsus

В том случае, если ранее было выбрано использование отдельной БД SQL, необходимо указать имя сервера СУБД, инстанса БД и проверить подключение.

подключение к sql server wsus

Далее запустится установка роли WSUS и всех необходимых компонентов, после окончания которых запустите консоль управления WSUS в консоли Server Manager.

Запуск консоли управления wsus в windows server 2012

Базовая настройка сервера обновлений WSUS в Windows Server 2012


При первом запуске консоли WSUS автоматически запустится мастер настройки сервера обновлений, рассмотрим основные моменты настройки.

Укажите, будет ли сервер WSUS брать обновления с сайта Microsoft Update напрямую или с вышестоящего WSUS сервера (обычно используется в крупных сетях для настройки WSUS сервера большого регионального подразделения, который берет обновления с WSUS центрального офиса, чем существенно снижается нагрузка на каналы связи между центральным офисом и филиалом).

Параметры синхронизации wsus с вышестоящим сервером

Если доступ в Интернет осуществляется через прокси-сервер, укажите его параметры и логин/пароль для авторизации на нем.

Доступ wsus через прокси-сервер

Далее проверяется связь с вышестоящим сервером обновления. Нажмите кнопку Start Connecting.

Запуск синхронизации wsus в windows server 2012

Затем необходимо выбрать языки, для которых WSUS будет скачивать обновления. Мы укажем English и Russian (список языков может быть в дальнейшем изменен из консоли WSUS).

Выбор языков продуктов на wsus в win2012

Затем указывается список продуктов, для которых WSUS должен скачивать обновления. Необходимо выбрать все продукты Microsoft, которые используются в Вашей корпоративной сети. Имейте в виду, что все обновления занимают дополнительное место на диске, поэтому лишние продукты отмечать не следует.

Выбор продуктов, обновления на которые устанавливает wsus

На странице Classification Page, нужно указать типы обновлений, которые будут распространяться через WSUS. Рекомендуется обязательно указать: Critical Updates, Definition Updates, Security Packs, Service Packs, Update Rollups, Updates.

категории обновлений wsus в windows 2012

Далее необходимо указать расписание синхронизации обновлений – рекомендуется использовать автоматическую ежедневную синхронизацию сервера WSUS с сервером обновлений Microsoft Update.

Параметры синхронизации wsus в windows server 2012

После окончания работы мастер запустится консоль WSUS.

Консоль управления wsus в windows server 2012

С целью повышения производительности сервера WSUS на Windows Server 2012 рекомендуется исключить следующие папки из области проверки антивируса:

  • \WSUS\WSUSContent
  • %windir%\wid\data
  • \SoftwareDistribution\Download

В следующей статье мы рассмотрим дальнейшую настройку сервера WSUS на Windows Server 2012, и конфигурирование параметров клиентов (серверов и рабочих станций) WSUS с помощью групповых политик, следите за обновлениями на сайте winitpro.ru.

Еще записи по теме: Windows Server 2012
Понравилась статья? Скажи спасибо и расскажи друзьям!
Назад:
Вперед:

Комментариев: 13

Оставить комментарий
  1. Maks | 21.08.2013

    Кстати по умолчанию на Server 2012 WSUS живет не на 80 порту (как в Windows 2003 и 2008), а на порту 8530.
     

    Ответить
  2. максим | 11.10.2013

    спасибо за статью, а почему нельзя ставить WSUS на контроллер домена?

    Ответить
    • itpro | 11.10.2013

      В статье указано, что нельзя ставить SQL базу WSUS на контроллер домена Windows.
      Вообще MS не рекомендует ставить  на контролеры домена, т.к. это снижает его уровень безопасности, ведь для WSUS требуется установка IIS, а это крайне плохо с точки зрения безопасности DC.
      Применение WSUS на DC приемлемо для малой компании или филиала, но при таком подходе на любом предприятии снижается производительность и возникают проблемы с безопасностью
      Если другого пути нет: контора маленькая, сервер один / два — тогда , конечно можно поставить WSUS и на DC. (Как по мне, так лучше поднять отдельную машину, хоть виртуальную, благо HYper-V сейчас бесплатен, и там уже установить WSUS )
      Если же все таки поставили сносите «Веб-узел по умолчанию» и папку WSUS с системных и загрузочных разделов.

      Ответить
  3. Максим | 11.10.2013

    У нас был установлен WSUS на контроллере. В общем ставил серевер 2012 поверх сервера 2008R2 и так как сервак 2012 для дальнейшей установки настойчиво потребовал удалить WSUS на 2008 серваке, я его поросьбу выполнил и после обновления винды до 2012 сервера я заново поставил роль WSUS, но почему то этот WSUS не хочет работать. Можно поставить на (КДомена) Microsoft SQL Server 2012  и подцепить закаченный контент

    Ответить
    • itpro | 15.10.2013

      О чем и речь: не рекомендуется ставить Microsoft SQL Server, если уж приспичило — пользуйтесь встроенной базой Windows Internal Database (WID).
      Но мой Вам совет, поставьте его все-таки на отдельную виртуалку

      Ответить
  4. Паша | 10.01.2014

    Ну а самое интересное, как настраивать клиентов ?!
    GPO для UO компьютеров например. Как их добавить и как они будут устаналиваться сами или по подтверждению пользователя… ?!
    Просится эта концовочка :)

    Ответить
  5. LysikM | 23.04.2015

    Клиенты говорят что обновлений нет, хотя на WSUS обновления для них есть. Куда копать?

    Ответить
    • itpro | 24.04.2015

      Как таргетируете WSUS клиентов? Через консоль WSUS или GPO?
      Одобрены ли обновления для установки на соотвевующую группу WSUS?
      Перезапустите на клиенте службу Windows update и выполните синхронизацию:
      net stop wuauserv
      net start wuauserv
      wuauclt /detectnow
      Далее анализируйте лог службы обновлений на клиенте: C:\windows\WindowsUpdate.log

      Ответить
      • LysikM | 24.04.2015

        Клиенты таргетированы через GPO.
        Обновления естественно утверждены.
        Службу дернул, вот лог
        Что не так? Ни один клиент не берет обновления.

        Ответить
        • itpro | 27.04.2015

          В вашем логе WindowsUpdate.log ничего совсем уж критичного не видно. Клиент настроен на сервер WSUS wsus.domain.local и отнесен к группе FilialWS.
          Какие версии WSUS и клиентов используете? Проверьте, видны ли в консоли WSUS ваши компьютеры и какой статус имеют?

          Ответить
  6. Владимир | 25.06.2015

    Спасибо огромнейшее за статью. Вопрос. В WSUS для обновлений можно убрать галочку с английского языка и оставить только русский язык? У меня все клиенты на Windows 7 RUS (все на русской редакции).

    Ответить
    • itpro | 26.06.2015

      Конечно, если вы уверены, что английские версии продуктов не будут использоваться в вашей сети, эти обновления закачивать не стоит. Это серьезно сэкономит место на диске сервера WSUS

      Ответить
Полные правила комментирования на сайте winitpro.ru. Вопросы, не связанные с содержимым статьи или ее обсуждением удаляются.

Сказать Спасибо! можно на этой странице или (еще лучше) поделиться с друзями ссылкой на понравившуюся статью в любимой социальной сети(специально для этого на сайте присуствуют кнопки популярных соц. сетей).

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Я не робот( Обязательно отметьте)



MAXCACHE: 0.27MB/0.00142 sec