wsus.png

Windows Server2019部署WSUS服务器对内网计算机进行更新服务


安装WSUS

20191024092639.png

服务器管理器--基于角色或基于功能的安装


20191024092659.png

从服务器池中选择服务器


20191024092719.png

勾选“Windows Server更新服务”


20191024092727.png

添加功能


20191024092756.png

下一步


20191024092823.png

下一步


20191024092831.png

下一步


20191024092850.png

WSUS可以使用SQL Server,但是不能为同一台服务器,所以这里选择了WID


20191024092947.png

设置存储更新的位置


20191024092956.png

安装


20191024093046.png

安装完成后关闭


20191024093108.png

启动安装后任务


20191024093143.png

等待配置


20191024093212.png

安装配置完成


20191024093237.png

完成后左侧仪表板可以看到WSUS的选项


服务端配置WSUS

20191024093333.png

下一步


20191024093420.png

这里不勾选


20191024093500.png

选择从微软更新同步


20191024093529.png

点击开始连接


20191024101529.png

需要等待10多分钟


20191024101819.png

选择仅下载以下预言的更新,勾选英语和中文


20191024102413.png

勾选需要的产品


20191024102422.png

全选分类


20191024102449.png

设置同步计划


20191024102506.png

开始同步


20191024102535.png

完成


20191024102707.png

查看同步状态


20191030082747.png

同步好后,会提示有更新需要审批


20191030083333.png

选中所有更新,点击审批


20191030083408.png

所有计算机--已审批进行安装


20191030083441.png

未分配的计算机也选上


20191030085106.png

等待审批结束


客户端配置WSUS

wsus.zip

【win7工作组,非AD域环境】可直接使用注册表方式设置

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://192.168.1.2:8530"
"WUStatusServer"="http://192.168.1.2:8530"
"TargetGroupEnabled"=dword:00000001
"ElevateNonAdmins"=dword:00000001
"TargetGroup"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000005
"UseWUServer"=dword:00000001
"AutoInstallMinorUpdates"=dword:00000001
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:0000000c
"RebootRelaunchTimeoutEnabled"=dword:00000001
"RebootRelaunchTimeout"=dword:00000020
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000022
"NoAutoRebootWithLoggedOnUser"=dword:00000001
"RebootWarningTimeout"=dword:00000010
"RebootWarningTimeoutEnabled"=dword:00000001
"RescheduleWaitTime"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WSUS Update"="wuauclt.exe /detectnow"


如果客户机为克隆安装,需要使用如下批处理重置windows update id

net stop wuauserv
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v SusClientIdValidation /f
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v SusClientId /f
net start wuauserv
wuauclt /resetauthorization /detectnow

20191106101944.png

先导入注册表,然后运行批处理,最后运行Windows Update,会看到“由系统管理员进行管理”


20191106102016.png

WSUS控制台可以看到接入的计算机数量


20191106102345.png

很快客户端就可以刷出更新


【win10工作组,非AD域环境】

20191024135856.png

进入组策略


20191024135945.png

本地策略--计算机配置--管理模板--Windows组件--Windows更新


20191024140008.png

双击“配置自动更新”


20191024140046.png

启用此策略,配置计划安装时间和方式


20191024140118.png

双击“指定Intranet Microsoft更新服务器位置”


20191024140207.png

启用此策略,配置更新服务器的地址


20191024140234.png

CMD下gpupdate /force强制刷新组策略


20191024140339.png

运行下wuauclt.exe /detectnow开启更新检测


更新日期: 2019年10月24日
文章标签: Windows
文章链接: https://www.vos.cn/os/362.html  
版权说明:如非注明,本站文章均为vOS原创,转载请注明出处和附带本文链接。