Exchange server 2013(十四)WSUS部署及组策略设置(2)
我们继续上一节未完的博客,继续我们的WSUS设置。[上一章节标题:Exchange server 2013(十四)WSUS部署及组策略设置(1) 网址:http://1183839.blog.51cto.com/blog/1173839/1182366]
首先单击自动审批,来修改审批规则,也就是说当wsus侦测到新的更新后,如果选择自动审批,那么自动审批后wsus就会进行下载更新动作,如果不选自动审批,那么wsus就会等待手动审核,在大企业中会对每个更新包进行测试,测试是否对现有业务有影响才会应用更新,大公司基本都是手动审批.另外担心wsus下载wgaoga的可以选择手动审批

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013
单击分类,来选择要自动审批的更新类型

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_WSUS部署及组策略设置_02
选择完毕,如果要手动审批,则将该默认的自动审批规则删除即可.

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_WSUS部署及组策略设置_03
如果手动审批,则会在主界面看到等待审批的待办事项提醒,反之,则不会.
Exchange server 2013(十四)WSUS部署及组策略设置(2)_WSUS部署及组策略设置_04

 

单击已审批,可对这些更新进行审批或者拒绝,例如下载了excel view这玩意的更新,我局域网内没这东西,不需要更新,那么我就可以拒绝该更新.审批后wsus就会下载,然后分发到客户端.

 

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_05
注意:本步骤为域用户通过组策略统一设置WSUS服务器。如果不是域用户,而是单独的工作组用户,可以通过本地组策略来设置。
1) 
以域管理登陆DC01服务器。
2) 
打开Active Directory 用户和计算机
3) 
右键选择新建组织单元

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_WSUS部署及组策略设置_06
4) 新建名为WSUS的组织单元。

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_07
5) 找到计算机(Computer中需要设置策略计算机名,这里为WIN701,右键选择移动

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_08
6) 选择WSUS,确定。

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_09
7) 打开管理工具---组策略管理,找到------fengxja.com---WSUS

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_WSUS部署及组策略设置_10
8) 单击WSUS,右键选择在这个域中创建GPO并在此处连接

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_11
9) 输入新建GPO名称,点击确定。

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_12
10) 右键选择新建的GPO,然后选择编辑

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_WSUS部署及组策略设置_13
11)  GPMC 中,依次展开计算机配置---策略---管理模板---Windows 组件,然后单击Windows Update

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_14
12) 在详细信息窗格中,双击配置自动更新

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_WSUS部署及组策略设置_15
13) 单击已启用,选择更新日期和时间,然后确定。

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_WSUS部署及组策略设置_16

说明:
通知下载并通知安装。该选项在下载之前以及安装更新之前通知已登录的管理用户。
自动下载并通知安装。该选项自动开始下载更新,然后在安装更新之前通知已登录的管理用户。
自动下载并计划安装。此选项自动开始下载更新,并在您指定的日期和时间安装更新。
允许本地管理员选择设置。该选项允许本地管理员使用控制面板中的自动更新来选择配置选项。例如,他们可以选择自己的计划安装时间。本地管理员无法禁用自动更新
14) 
Windows Update详细信息窗格中,双击指定 Intranet Microsoft 更新服务位置

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_17
15) 单击已启用,然后在设置检测更新的 Intranet 更新服务框和设置 Intranet 统计服务器框中统一键入WSUS 服务器的 HTTP URL,这里都为http://WSUS/。(如果WSUS安装的操作系统是Windows server 2012,则设置为http://wsus.trsa.com.cn:8530)(注:windows 2008 R2 WSUS服务器和客户端连接是用的80端口,而windows server 2012 WSUS服务器和客户端连接是用的8530端口,如果端口设置不对,会造成WSUS服务器端会显示不了任何客户端计算机)
如果WSUS安装的操作系统是windows server 2008 R2,设置如下:

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_18
如果WSUS安装的操作系统是windows server 2012,设置如下:
Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_19
16) 选择自动检索更新的频率,将间隔设置为默认22小时,设置为已启用

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_20
17) 选择允许自动更新立即安装

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_21
18) 选择启用,确定。

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_22
19)对于有已登陆用户的计算机,计划的自动更新不执行重启启动,选择已启用。如果不选择已启用的话,客户端会在更新完后无提示的情况下自动重启,这种情况肯定是在生产环境不允许的。
Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_23
20) 以域用户身份登陆客户端WIN701主机。
21) 在运行中输入gpupdate /force,强制刷新组策略。
22) 
打开Windows update----更改设置,查看当前状态。如下图,说明组策略已经生效。

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_24
管理更新补丁
1) 
以本地管理员登陆WSUS01服务器。
2) 
打开管理工具---Windows Server Update Services
6.1 
创建和管理计算机组
注意:此步骤,可以将客户端进行分组,用于区分客户端不同操作系统版本、不用用途等。(可选)
1
选择Updtae Services---WSS01---计算机,右键单击所有计算机,选择添加计算机组

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_25
2输入组名,然后点击添加

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_WSUS部署及组策略设置_26
3选择Updtae Services---WSS01---计算机---所有计算机---未分配的计算机,右键选择需要更新补丁的客户端主机名,这里为win701.fengxja.com,选择更改成员身份

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_WSUS部署及组策略设置_27
4选择WIN7组,确定。

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_WSUS部署及组策略设置_28
6.2更新补丁
1) 
选择Updtae Services---WSS01---更新---所有更新,在所有更新详细信息页面,选择未经审批任何,然后点击刷新

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_WSUS部署及组策略设置_29
2) 根据需要选择需要更新的补丁,然后选择WIN7组。

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_WSUS部署及组策略设置_30
3) 选择已审批进行安装

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_WSUS部署及组策略设置_31
4) 点击确定

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_Exchange server 2013_32
5) 点击关闭。

 

 

Exchange server 2013(十四)WSUS部署及组策略设置(2)_WSUS部署及组策略设置_33
注意:以上步骤执行完成后,客户端会立即安装补丁,而是按组策略规定时间安装补丁。