現在發現的Windows漏洞越來越多,特別是一些重大漏洞可能會造成整個網絡癱瘓,雖說我們可以使用Windows XP/2000自帶的Windows Updata進行在線升級,但是對于機房、公司中大批量的電腦升級就沒有那么容易了,特別是在局域網的出帶寬較小或者不方便上網的情況下升級非常麻煩,令管理員非常頭痛。
Select how you want to handle new versions of previously approved updates(選擇你發布新補丁的方式),這個選項可以選擇新補丁的發布方式,如果你覺得每個新補丁在發布到自己的網絡之前都應該經過仔細測試,那么可以選擇“Do not automatically approve new versions of approved updates. I will manually approve these updates later(不自動發布,手動發布)”,這樣每當同步出一個新的補丁后這個補丁還不能立刻被你的客戶端下載到,而是先由你進行有效的測試,當你認為這個補丁沒問題后,才可以發布到網絡中去。這樣可以防止某些更新會和局域網使用的軟件沖突。
另外,這里可以設定同步計劃,這樣你可以設置服務器在每天晚上進行同步工作,因為這時候網絡的利用率最低,不會影響到其他人。點擊“Synchronization Schedule(同步計劃)”按鈕,這時會彈出一個窗口,在這里你可以設置同步的時間、頻率以及重試次數等。如果點擊“Synchronize Now”按鈕,則會立刻開始同步。第一次同步的過程會很漫長,這取決于網速和下載的補丁的數量。
如果設置了發布補丁前進行測試,并且也測試過了所有補丁,那么現在要把它們發布到局域網中去。點擊左側的“Approve updates(發布更新)”鏈接,可以看見(圖3)的界面。所有還沒有被批準的補丁后面都用紅色的“New”做了標記。選中需要批準的補丁前面的復選框,然后點擊右下角的“Approve(發布)”按鈕,就可以完成批準工作了。
服務器端的設置完以后,下面開始配置客戶端。
SUS對客戶端有一些要求,首先是操作系統,SUS只支持Windows 2000 SP2及以上版本的操作系統,軟件方面,Windows 2000 SP2和Windows XP首先都需要安裝一個SUS的客戶端軟件,而Windows 2000 SP3、Windows XP SP1和Windows Server 2003已經自帶了客戶端軟件,不需要額外安裝。
7 1 2 3 8 :
如果你的網絡是工作組環境,那么你需要分別在每臺電腦上設置SUS客戶端。運行Gpedit.msc打開組策略編輯器,打開“計算機配置/管理模板”,然后在“管理模板”上點擊鼠標右鍵,選擇“添加/刪除模版”,然后在(圖4)的界面上點擊“添加”按鈕,并找到%windir%\inf目錄下的wuau.adm文件,雙擊添加。接著繼續打開“Windows組件/Windows Update”(這一項只有在安裝了客戶端軟件并添加后才會出現),在窗口右側會顯示出兩條可用的策略。其中“配置自動更新”可以讓你設置進行更新的時間和處理方法,“指定企業內部互聯網…”則用來指定服務器的位置,你可以以“http://服務器名稱”或者“http://服務器IP”的方式輸入。
如果你的網絡中有域控制器且所有計算機都加入了域,那就更簡單了,給需要安裝客戶端的操作系統安裝了客戶端以后,在域控制器上的運行中輸入“dsa.msc”并回車,打開Active Directory用戶和計算機設置窗口,在要創建策略的OU或者域上點擊鼠標右鍵,選擇“屬性”,然后在屬性窗口中打開“組策略”選項卡,并點擊“新建”按鈕,給新建的策略命名(圖5)。選中新建的組策略,點擊“編輯”按鈕,接著會彈出一個組策略設置窗口,這跟我們平常運行gpedit.msc打開窗口很類似,不過這里可以為整個域中的所有計算機設置組策略。
在這個窗口中依次打開“計算機配置/管理模板/Windows 組件/Windows Update”,然后通過設置這里的策略就可以給所有登錄域的計算機設置SUS客戶端的工作參數。所有的客戶機下次重啟動就會應用這些設置。
客戶端的部署完成了,相信經過這樣的部署,你的網絡中計算機打補丁將更方便和迅速,而安全性也能得到很大的提高。
Select how you want to handle new versions of previously approved updates(選擇你發布新補丁的方式),這個選項可以選擇新補丁的發布方式,如果你覺得每個新補丁在發布到自己的網絡之前都應該經過仔細測試,那么可以選擇“Do not automatically approve new versions of approved updates. I will manually approve these updates later(不自動發布,手動發布)”,這樣每當同步出一個新的補丁后這個補丁還不能立刻被你的客戶端下載到,而是先由你進行有效的測試,當你認為這個補丁沒問題后,才可以發布到網絡中去。這樣可以防止某些更新會和局域網使用的軟件沖突。
另外,這里可以設定同步計劃,這樣你可以設置服務器在每天晚上進行同步工作,因為這時候網絡的利用率最低,不會影響到其他人。點擊“Synchronization Schedule(同步計劃)”按鈕,這時會彈出一個窗口,在這里你可以設置同步的時間、頻率以及重試次數等。如果點擊“Synchronize Now”按鈕,則會立刻開始同步。第一次同步的過程會很漫長,這取決于網速和下載的補丁的數量。
如果設置了發布補丁前進行測試,并且也測試過了所有補丁,那么現在要把它們發布到局域網中去。點擊左側的“Approve updates(發布更新)”鏈接,可以看見(圖3)的界面。所有還沒有被批準的補丁后面都用紅色的“New”做了標記。選中需要批準的補丁前面的復選框,然后點擊右下角的“Approve(發布)”按鈕,就可以完成批準工作了。
服務器端的設置完以后,下面開始配置客戶端。
SUS對客戶端有一些要求,首先是操作系統,SUS只支持Windows 2000 SP2及以上版本的操作系統,軟件方面,Windows 2000 SP2和Windows XP首先都需要安裝一個SUS的客戶端軟件,而Windows 2000 SP3、Windows XP SP1和Windows Server 2003已經自帶了客戶端軟件,不需要額外安裝。
7 1 2 3 8 :
如果你的網絡是工作組環境,那么你需要分別在每臺電腦上設置SUS客戶端。運行Gpedit.msc打開組策略編輯器,打開“計算機配置/管理模板”,然后在“管理模板”上點擊鼠標右鍵,選擇“添加/刪除模版”,然后在(圖4)的界面上點擊“添加”按鈕,并找到%windir%\inf目錄下的wuau.adm文件,雙擊添加。接著繼續打開“Windows組件/Windows Update”(這一項只有在安裝了客戶端軟件并添加后才會出現),在窗口右側會顯示出兩條可用的策略。其中“配置自動更新”可以讓你設置進行更新的時間和處理方法,“指定企業內部互聯網…”則用來指定服務器的位置,你可以以“http://服務器名稱”或者“http://服務器IP”的方式輸入。
如果你的網絡中有域控制器且所有計算機都加入了域,那就更簡單了,給需要安裝客戶端的操作系統安裝了客戶端以后,在域控制器上的運行中輸入“dsa.msc”并回車,打開Active Directory用戶和計算機設置窗口,在要創建策略的OU或者域上點擊鼠標右鍵,選擇“屬性”,然后在屬性窗口中打開“組策略”選項卡,并點擊“新建”按鈕,給新建的策略命名(圖5)。選中新建的組策略,點擊“編輯”按鈕,接著會彈出一個組策略設置窗口,這跟我們平常運行gpedit.msc打開窗口很類似,不過這里可以為整個域中的所有計算機設置組策略。
在這個窗口中依次打開“計算機配置/管理模板/Windows 組件/Windows Update”,然后通過設置這里的策略就可以給所有登錄域的計算機設置SUS客戶端的工作參數。所有的客戶機下次重啟動就會應用這些設置。
客戶端的部署完成了,相信經過這樣的部署,你的網絡中計算機打補丁將更方便和迅速,而安全性也能得到很大的提高。