نتحدث هنا عن كيفية تثبيت وإعداد WSUS على Windows Server 2019.
Windows Server Update Services (WSUS) هي خدمة تحديث تتيح إدارة توزيع تحديثاتpatches and security مركزيًا.
تم تضمين WSUS في نظام التشغيل كأحد الـ roles المتاحة.
ملاحظة هامة:
لا يمكن أن تثبيت WSUS database server على domain controller.
لا يمكن تثبيت WSUS server على Remote Desktop Services terminal server.
تثبيت وإعداد WSUS على Windows Server 2019
الخطوة 1: إضافة WSUS Role
لتثبيت WSUS افتح Server Manager وانتقل إلى Management ومنها Add Roles and Features.
أضف Windows Server Update Services role.
الخطوة 2: إضافة جميع roles و components
أضف جميع الـ roles وcomponents الضرورية.
الخطوة 3: استخدام Windows Internal Database
تقترح WSUS استخدام Windows Internal Database (WID).
بالنسبة للتطبيقات الصغيرة لا يوجد أي سبب في تثبيت خادم SQL منفصل فهذا لن يعطي أي مزايا كبيرة.
الخطوة 4: اختر Role services
قم بتحديد خيارات WID Database و WSUS Services.
إذا كنت تنوي استخدام خادم SQL ، فبدلاً من WID Database ، يجب عليك تحديد خيار Database option.
الخطوة 5: حدد مكان update repository
حدد مكان update repository نوصي بتخصيص قرص ثابت منفصل أو قسم قرص لهذه الأغراض.
الخطوة 6: التشغيل بعد installation tasks
من الممكن أيضًا أن يتم تخزين المعلومات الخاصة بالتحديثات فقط على خادم WSUS ، وسيتم تنزيل حزم التحديث نفسها ، بعد الموافقة عليها وتعيينها من قبل المسؤول ، من خوادم Microsoft.
ستكون مناسبة للشركات الصغيرة التي لديها إنترنت جيد.
إذا حددت قاعدة بيانات خارجية ، فستحتاج أيضًا إلى تحديد معلمات الاتصال بخادم SQL.
بعد ذلك يمكنك متابعة ألتثبيت ولا يلزم إعادة التشغيل.
بعد التثبيت ، انقر فوق علامة التعجب الصفراء في Server Manager وانقر فوق Run after installation tasks وانتظر حتى يكتمل الإجراء (ستختفي علامة التعجب).
الخطوة 7: اختر source of synchronization
يمكن اعتبار التثبيت مكتملاً وتابع إلى إعداد WSUS.
باختصار ، تحتاج أولاً إلى اختيار source of synchronization: خادم Microsoft أو خادم WSUS الرئيسي.
الخطوة 8: اختيار languages and products.
اختر اللغات والمنتجات.
الخطوة 9: اختيار Classifications
اختر التصنيفات التي تحتاجها.
الخطوة 10: ضبط automatic synchronization
وقم بأعداد الـ automatic synchronization.
الخطوة 11: تحديد automatic approval
قد تستغرق عملية المزامنة الأولية وقتًا طويلاً ، اعتمادًا على مجموعة المنتجات والفئات المحددة ، بالإضافة إلى سرعة الإنترنت.
لا تنس تحديد قواعد الموافقة التلقائية والموافقة على التحديثات التي تم تنزيلها بالفعل.
الخطوة 12: حدد موقع خدمة تحديث Microsoft على إنترانت
ستحتاج إلى إخبار العملاء بموقع خادم WSUS الخاص بك ، ويمكن القيام بذلك من خلال Group Policies:
- Computer Configuration
- Policies
- Administrative Templates
- Windows Update
- Specify intranet Microsoft update service location.
الخطوة 13: ستخدام local Group policy
في حالة local Group policy:
- Start
- Run
- gpedit.msc
- Computer Configuration
- Administrative Templates
- Windows Update (Windows Update)
- Specify intranet Microsoft update service location
يجب كتابة المسار إلى الخادم بالصيغة:
http: // SERVER_NAME: 8530
بعد مرور بعض الوقت ، ستبدأ أجهزة الكمبيوتر في تلقي التحديثات والظهور في وحدة تحكم الخادم ، حيث يمكنك الحصول على معلومات مفصلة حول التحديثات المثبتة والمطلوبة بالفعل.