آموزش شبکه: آموزش مایکروسافت، آموزش سیسکو

نصب Windows Server Update Services

قبل از نصب WSUS، بایستی به چند مورد توجه کنید:

– به یاد داشته باشید که اول از همه، باید Microsoft Report Viewer Redistributable 2008 را نصب کنید. این نرم افزار شامل مواردیست که به برنامه ها اجازه می دهد تا روی .NET Farmework اجرا شده و گزارش ها را بر اساس فناوری reporting مایکروسافت نمایش بدهد. این نرم افزار را می توانید از  اینجا دانلود کنید.

– برای نصب WSUS، هم می توان از server manager استفاده کرده و Add roles را زد و هم می توان آنرا از سایت مایکروسافت دانلود و سپس نصب کرد. دقت کنید که شما باید آخرین ورژن WSUS را نصب کنید. حال اگر از طریق server manager، قصد دارید role آن را نصب کنید، ویندوز از طریق اینترنت آخرین نسخه WSUS را دانلود و نصب می کند.

ادامه ی مطلب

راه های بررسی چگونگی نصب آپدیت ها

پس از اینکه کلاینت ها آپدیت ها را دریافت کردند، ممکن است برخی از کلاینت ها به دلایلی مثل، خطا در نصب آپدیت و خارج شدن کلاینت از شبکه به مدت طولانی ، نتوانند آپدیت ها را از دست بدهند. به چند روش می توان از این انتفاقات باخبر شد و Audit کرد:

 

ادامه ی مطلب

موارد مورد نیاز، جهت پیاده سازی WSUS

سرویس WSUS را می توان در همه نوع محیط ها و برای 10 کلاینت به بالا اجرا کرد. سرور WSUS  نیازی به redundancy ندارد، ولی بهتر است از دیتابیس آن ، Backup گرفته شود، تا در صورت fail شدن سرور، از آن استفاده کرد (یعنی نیاز به داشتن سرور Additional ندارد) اگر شبکه شما دارای یک Domain مستقل است (یک شبکه LAN)، می توانید سرور WSUS را برای هر تعداد کلاینتی که دارید پیاده سازی کرده و windows update client با تقسیم پهنای باند، آپدیت ها را به دست کلاینت ها می رساند. حال اگر در یک شبکه بزرگ (Enterprise)، که چندین domain و child domain داشته و با اینترنت (WAN) با یکدیگر در ارتباط هستند از یک سرور WSUS استفاده کنید، کلاینت های هر دامین، بایستی از طریق شبکه WAN (اینترنت) آپدیت ها را دریافت کنند. همانطور که می دانید، آپدیت ها ، مخصوصا service pack ها، حجم های بالایی دارند. همچنین، پهنای باند شبکه WAN در مقایسه با LAN کمتر است. بنابراین، یا شبکه WAN کارایی خود را از دست داده و بسیار مشغول می شود، و یا کلاینت نمی تواند آپدیت ها را از سرور دانلود کند.

ادامه ی مطلب

تنظیمات Group policy برای کلاینت ها، جهت دریافت آپدیت از سرور WSUS

همانطور که می دانید، بهترین راه برای اعمال تنظیمات روی همه کلاینت ها، استفاده از Group policy است. کنسول group policy را از مسیر start\ Administrative Tools اجرا کرده و OU مورد نظر را انتخاب کنید.( این OU بایستی شامل کامپیوترها باشد. می توانید یک OU ساخته و کلاینت هایی که می خواهید از سرور WSUS آپدیت دریافت کنند، درون آن قرار دهید. حال روی OU راست کلیک کرده و create a GPO in this domain and Link it here را انتخاب کنید.

ادامه ی مطلب

نحوه درک کلاینت ها، از وجود آپدیت های جدید برروی سرور WSUS

همانطور که می دانید، یکی از مواردی که در ویندوز کلاینت ها وجود دارد، windows update است. در حالت معمول، این بخش، سرورهای مایکروسافت را بررسی کرده و آپدیت های جدید را دریافت می کند. اما هنگامی که کلاینت، وارد شبکه Domain می شود، سرور WSUS را بررسی و امضای دیجیتالی (digital signature) و هش های Secure Hash Algorithm (SHA1) آپدیت ها را چک کرده و به کاربر اطلاع می دهد که آپدیت جدیدی دردسترس است. windows update در زمان های مشخص، می تواند بطور خودکار آپدیت ها را روی کلاینت ها نصب کند و اگر ریست نیاز بود، سیستم را ریست کند.