كيفية تثبيت وتكوين WSUS في Windows Server 2016

18 ديسمبر 2021 3819 الآراء WSUS

تصفح مواضيع المنشور





ما هو WSUS Windows Server 2016؟

WSUS Windows Server 2016 هو دور Microsoft Server يسمح بتنزيل تحديثات نظام التشغيل وتثبيتها على أجهزة الكمبيوتر في شبكة محلية.



يستخدم مسؤولو النظام WSUS (خدمة Windows Server Update) لإنشاء مجموعات الكمبيوتر لتسهيل إدارة التصحيح. بالإضافة إلى ذلك ، يمكن لخادم Windows Server Update Service أيضًا إنشاء تقارير امتثال لتحديد أجهزة الكمبيوتر التي تحتاج إلى تحديثات محددة.

ستتعلم في هذا البرنامج التعليمي كيفية:



  • قم بتثبيت وتكوين دور WSUS Windows Server 2016 Server
  • تكوين سياسات المجموعة لتحديثات WSUS Windows Server 2016
  • قم بإعداد استهداف جانب العميل لـ WSUS Windows Server 2016

إذا اتبعت الإعداد في هذا البرنامج التعليمي ، فيجب أن تكون قادرًا على إعداد بنية أساسية لخادم WSUS عاملة.



كيفية عرض ملف التعريف الخاص بي كشخص آخر على facebook

لتصفح التثبيتات والتكوينات التي تمت مناقشتها في هذا البرنامج التعليمي ، تحتاج إلى وحدة تحكم المجال وخادمين WSUS (أحدهما في المنبع والآخر كخادم في اتجاه التيار) وجهاز كمبيوتر عميل يعمل بنظام Windows 10. يجب أن تكون جميع أجهزة الكمبيوتر أعضاء في مجال AD.

خطوات تثبيت وتكوين WSUS Windows Server 2016 Server Role

فيما يلي خطوات تثبيت Windows Server Update Service وإعداده في Windows Server 2016



خوادم الإعداد التي تلبي متطلبات تثبيت WSUS

قبل تثبيت دور WSUS Windows Server 2016 ، تحتاج إلى تأكيد أن الخادم الخاص بك يفي بالمتطلبات. فيما يلي المتطلبات.



متطلبات النظام لتثبيت دور WSUS

  • المعالج: 1.4 جيجا هرتز (GHz) معالج x64 (2 جيجا هرتز أو أسرع)
  • الذاكرة: يتطلب خادم WSUS سعة إضافية تبلغ 1.5 جيجابايت من ذاكرة الوصول العشوائي - تتجاوز ما هو مطلوب بواسطة Windows Server 2016.
  • مساحة القرص المتوفرة: 10 غيغابايت (مستحسن: 40 غيغابايت أو أكثر)
  • محول الشبكة: 100 ميغا بت في الثانية أو أكثر

متطلبات تثبيت دور WSUS Windows Server 2016 الأخرى

  • إذا كان هناك طلب إعادة تشغيل معلق ، فأعد تشغيل الخادم قبل تمكين دور خادم Windows Server Update Service.
  • بالإضافة إلى ذلك ، يجب تثبيت Microsoft .NET Framework 4.5 على الخادم.
  • ال NT Authority Network خدمة يجب أن يمتلك الحساب أذونات تحكم كاملة للمجلدات التالية:

٪ WINDIR٪ Microsoft.NET Framework v4.0.30319 ملفات ASP.NET المؤقتة و ٪ windir٪ درجة الحرارة المجلدات. قد لا يكون هذا المسار موجودًا قبل تثبيت خدمات معلومات الإنترنت (IIS).

  • أخيرًا ، يجب أن يكون حساب التثبيت عضوًا في مجموعة المسؤولين المحليين

متطلبات قاعدة بيانات WSUS Windows Server 2016

مطلوب واحد على الأقل من قواعد البيانات هذه:

ملاحظة الجذر 8 أوريو أنف العجل
  • قاعدة بيانات Windows الداخلية (WID)
  • Microsoft SQL Server 2017
  • MS SQL Server 2016
  • Microsoft SQL Server 2014
  • MS SQL Server 2012
  • Microsoft SQL Server 2008 R2

متطلبات التثبيت الإضافية

بصرف النظر عن المتطلبات المذكورة أعلاه ، فيما يلي مزيد من الاعتبارات والمتطلبات:

  • يمكنك تثبيت دور خادم WSUS وخادم قاعدة البيانات على أجهزة كمبيوتر منفصلة. ومع ذلك،
  • لا يمكن أن يكون خادم قاعدة البيانات وحدة تحكم بالمجال.
  • أيضًا ، لا يمكن لخادم WSUS تشغيل خدمات سطح المكتب البعيد
  • يجب أن يكون خادم قاعدة البيانات وخادم WSUS في نفس مجال AD. إذا كان في مجالات مختلفة ، يجب أن يكون للمجالات علاقة ثقة.
  • أخيرًا ، يجب أن يكون الخادمان في نفس المنطقة الزمنية أو أن يكونا متزامنين مع نفس مصدر توقيت GMT.

قم بإجراء مهام التثبيت المسبق لـ WSUS (خدمة Windows Server Update)

قبل تثبيت دور Windows Server Update Service ، قم بتنفيذ المهام التالية:

  • أضف ال إدارة المجال حساب كعضو في المسؤولين المحليين المجموعة على الخادم الذي ترغب في تثبيت دور WSUS: فتح مدير الخادم ، ثم اضغط أدوات واختر مدير الحاسوب ر. تشغيل إدارة الكمبيوتر ، انقر مستخدمين محليين و مجموعات . انقر نقرًا مزدوجًا فوق المجموعات ثم انقر نقرًا مزدوجًا فوق مجموعة المسؤولين. أخيرًا ، تأكد من أن حساب التثبيت عضو في مجموعة المسؤولين المحليين.
WSUS (خدمة تحديث خادم Windows) - أضف حساب مسؤول المجال كعضو في مجموعة المسؤولين المحليين على الخادم الذي ترغب في تثبيت دور WSUS
  • تأكد من تثبيت Microsoft .NET Framework 4.5 (4.6 على Windows Server 2016). إذا لم يكن كذلك ، قم بتثبيته: افتح مدير الخادم . ثم اضغط أضف الأدوار أو الميزات . في الصفحة الأولى ، انقر فوق 'التالي'. ثم حدد التثبيت المستند إلى الدور أو الميزة . انقر فوق 'التالي' حتى تصل إلى سمات .
مهام WSUS السابقة للتثبيت - تأكد من تثبيت Microsoft .NET Framework 4.5
  • بعد ذلك ، تأكد من أن ملف شبكة الاتصال خدمة يمتلك الحساب أذونات تحكم كاملة إلى:٪ windir٪ Microsoft.NET Framework64. انقر على اليمين الإطار 64 واختر الخصائص ، ثم انقر فوق حماية التبويب.
نصيحة مهمة
لتتمكن من تعديل إذن الإطار 64 قد تحتاج إلى الحصول على ملكية المجلد. قد تحتاج أيضًا إلى إضافة حسابك إلى مجموعة المسؤولين المحليين.
  • تأكد من أن الخادم الذي ترغب في تثبيت دور WSUS يفي بالمتطلبات التالية: الذاكرة هي 1.5 غيغابايت من ذاكرة الوصول العشوائي - تفوق ما هو مطلوب بواسطة Windows Server 2016. مساحة القرص المتوفرة: 10 غيغابايت (يوصى بـ 40 غيغابايت أو أكثر). أخيرًا ، تأكد من أن محول الشبكة لديك يبلغ 100 ميغا بت في الثانية (Mbps) أو أكثر.
ملحوظة
لمعرفة متطلبات أجهزة Windows Server 2016 ، اقرأ Windows Server 2016: ورقة الغش

قم بتثبيت WSUS Windows Server 2016 Server Role

قم بتثبيت WSUS Windows Server 2016 Server Role

أنت الآن جاهز لتثبيت WSUS. اتبع الخطوات التالية:

  • قم بتسجيل الدخول إلى الخادم وافتح Server Manager (يجب فتحه بشكل افتراضي عادةً).
  • من Server Manager (الزاوية اليمنى العلوية) ، انقر فوق يدير ثم حدد أضف الأدوار والميزات .
قم بتثبيت WSUS (خدمة Windows Server Update) - أضف الأدوار والميزات
  • في الصفحة قبل أن تبدأ ، انقر فوق التالي.
  • في تحديد نوع التثبيت ، حدد التثبيت المستند إلى الدور أو الميزة وانقر فوق التالي.
خدمة تحديث خادم Windows
  • بعد ذلك ، في صفحة تحديد الخادم الوجهة ، حدد الخادم الذي ترغب في تثبيت دور WSUS (خدمة تحديث خادم Windows) وانقر التالي .
  • تقدم الصفحة التالية خيارًا لتحديد الأدوار التي ترغب في تثبيتها. حدد المربعات بجانب خدمة تحديث خادم Windows . سيتم تحميل صفحة تطلب منك تأكيد ميزات إضافية للتثبيت. انقر إضافة ميزات . ثم انقر فوق التالي.
  • يتم تحميل صفحة تحديد الميزات. للمتابعة انقر فوق 'التالي'.
  • لاحظ المعلومات الموجودة في صفحة Windows Server Update Services. ثم انقر فوق التالي للمتابعة.
  • راجع الميزات المحددة أدناه. ثم انقر فوق التالي.
  • أدخل مسارًا محليًا أو بعيدًا لتخزين التحديثات.
  • في صفحة معلومات دور خادم الويب (IIS) ، اقرأ المعلومات ثم انقر فوق 'التالي' للمتابعة.
  • ثم راجع أدوار الخادم والميزات التي حددتها. انقر فوق {التالي.
  • أخيرًا ، في صفحة التأكيد ، راجع اختياراتك. تفقد الصندوق أعد تشغيل الخادم الوجهة تلقائيًا إذا لزم الأمر وانقر تثبيت .
WSUS (خدمة تحديث خادم Windows) - صفحة تأكيد تثبيت الأدوار

يمكن أيضًا تثبيت دور WSUS عن طريق تشغيل أمر PowerShell أدناه:

Install-WindowsFeature -Name UpdateServices -IncludeManagementTools

قم بتكوين WSUS Windows Server 2016 باستخدام معالج تكوين WSUS

قم بتكوين WSUS Windows Server 2016 باستخدام معالج تكوين WSUS

بعد تثبيت WSUS Windows Server 2016 ، فإن الخطوة التالية هي التكوين. لتكوين الدور:

Expressvpn netflix لا يعمل
  • افتح Server Manager وانقر فوق المثلث الأصفر الكهرماني. ثم حدد ابدأ مهام ما بعد التثبيت . انتظر حتى تكتمل مهمة ما بعد التثبيت. ثم انتقل إلى الخطوة التالية.
  • لا يزال في Server Manager ، انقر فوق أدوات ثم حدد خدمات تحديث خادم Windows .
  • اقرأ المعلومات الموجودة في صفحة قبل أن تبدأ ، ثم انقر فوق 'التالي' للمتابعة.
WSUS (خدمة تحديث خادم Windows) - التكوين
  • بعد ذلك ، حدد ما إذا كنت ترغب في الانضمام إلى برنامج تحسين Microsoft Update أم لا. انقر فوق {التالي.
  • تعد المرحلة التالية حرجة للغاية حيث يمكنك تحديد خادم WSUS الذي يتصل بخادم تحديثات Microsoft. يختار قم بالمزامنة من Microsoft Update . ثم للمتابعة انقر فوق 'التالي'.
  • إذا كنت تحتاج إلى خادم وكيل للاتصال بالإنترنت ، فقم بتكوينه هنا.
  • اقرأ المعلومات ذات الصلة على الاتصال بخادم المنبع الصفحة ثم انقر فوق ابدأ الاتصال .
WSUS (خدمة تحديث خادم Windows) - اتصل بخادم Microsoft Update نصيحة مهمة
قد تستغرق الخطوة السابقة بعض الوقت حتى تكتمل بناءً على اتصالك بالإنترنت.
  • بمجرد اكتمال مهمة الاتصال ، انقر فوق التالي.
  • حدد اللغات المراد تنزيلها ثم انقر فوق 'التالي'. أقوم بتنزيل اللغة الإنجليزية فقط.
  • اختر المنتجات التي ترغب في تنزيل التحديثات لها. إذا كنت تعمل في بيئة إنتاج ، فقم بتنزيل التحديثات لجميع المنتجات في بيئتك.
  • حدد تصنيف التحديثات لتنزيلها. في معظم الحالات ، تكون الإعدادات الافتراضية على ما يرام.
WSUS (خدمة Windows Server Update) - تحديد توضيح التحديثات لتنزيلها
  • حدد كيف تريد مزامنة خادم WSUS مع خادم تحديثات Microsoft. في بيئة الإنتاج ، هذا له الكثير من الآثار. ضع في اعتبارك عدد التحديثات المراد تنزيلها والنطاق الترددي للإنترنت.
  • على ال ينهي الصفحة ، تحقق ابدأ المزامنة الأولية وانقر فوق التالي. ثم انقر فوق 'إنهاء'.
WSUS (Windows Server Update Service) - ابدأ المزامنة الأولية

تكوين الخوادم المتلقية للمعلومات لـ WSUS Windows Server 2016

في بيئة الإنتاج مع أجهزة الكمبيوتر في مواقع مختلفة ، قد تكون هناك حاجة إلى خادم المصب. سيقوم خادم المصب بتنزيل التحديثات من الخادم الرئيسي الخاص بك وتوزيع التحديثات على أجهزة الكمبيوتر في شبكته المحلية. بهذه الطريقة ، تتجنب تثبيت التحديثات عبر روابط WAN.

كيفية إسقاط الأشياء في roblox

ستوجهك الخطوات أدناه خلال كيفية تكوين خادم WSUS Windows Server 2016 المتلقين للمعلومات.

نصيحة مهمة
لتنفيذ هذه المهمة ، يجب أن تكون قد قمت بتثبيت دور Windows Server Update Service على الخادم المتلقين للمعلومات. علاوة على ذلك ، يجب عليك أيضًا تنفيذ مهمة ما بعد التثبيت.
  • قم بتسجيل الدخول إلى خادم WSUS الثاني. من Server Manager انقر فوق أدوات ثم اختر خدمات تحديث خادم Windows .
  • على ال قبل ان تبدأ الصفحة ، انقر فوق التالي.
  • قرر ما إذا كنت ستنضم إلى برنامج تحسين Microsoft Update أم لا. انقر فوق 'التالي' للمتابعة.
  • على ال اختر خادم المنبع الصفحة ، أدخل اسم خادم WSUS الرئيسي الخاص بك. ثم حدد المربعات استخدم SSL عند مزامنة معلومات التحديث و هذه نسخة طبق الأصل من الخادم الرئيسي . للمتابعة انقر فوق 'التالي'.
WSUS (خدمة تحديث خادم Windows) نصيحة مهمة
اعتمادًا على بيئتك ، قد تقرر عدم تكوين الخادم المتلقين للمعلومات كنسخة متماثلة من المنبع. ومع ذلك ، يوصى بشدة باستخدام SSL.
  • على ال حدد خادم وكيل الصفحة ، انقر فوق التالي.
  • أخيرًا ، للمزامنة مع خادم WSUS الرئيسي ، انقر فوق بدء الاتصال.
WSUS (خدمة تحديث خادم Windows) نصيحة مهمة
إذا تلقيت خطأ HTTP ، فتحقق من تهيئة الخادم الرئيسي لقبول اتصال SSL. بدلاً من ذلك ، يمكنك العودة وإلغاء التحديد استخدم SSL عند مزامنة معلومات التحديث ن.

تابع تكوين خادم المصب

في المهمة الأخيرة عند النقر فوق ابدأ الاتصال ، قد يستغرق المعالج بعض الوقت لمعالجة طلبك.

  • عندما التالي يصبح الزر متاحًا ، انقر فوقه للمتابعة.
WSUS (خدمة تحديث خادم Windows)
  • بالمقارنة مع نفس الشاشة عندما قمنا بتهيئة الخادم الرئيسي ، فإن اللغة الوحيدة المتاحة هي الإنجليزية. انقر فوق 'التالي' للمتابعة.
WSUS (خدمة تحديث خادم Windows) -
  • في وقت سابق من البرنامج التعليمي ، قمنا بتكوين جدول المزامنة للخادم الرئيسي. افعل نفس الشيء أدناه. إذا كنت تعمل في بيئة إنتاج ، فتأكد من ضبط الوقت أدناه ليحدث بعد مزامنة الخادم الرئيسي.
  • أخيرًا ، تحقق ابدأ المزامنة الأولية مربع ثم انقر فوق إنهاء.

تكوين نهج المجموعة لتحديثات WSUS Windows Server 2016

الخطوة التالية هي استخدام إعدادات نهج المجموعة لتكوين WSUS تلقائيًا.

نصيحة مهمة
في بيئة الإنتاج المعقدة ، يمكنك إنشاء كائنات مختلفة لسياسة المجموعة (GPOs) وربطها بوحدات تنظيمية مختلفة (OUs). بالنسبة لهذا البرنامج التعليمي ، سأقوم بربط كائن نهج مجموعة واحد بأعلى المجال.
  • للبدء ، قم بتسجيل الدخول إلى وحدة تحكم المجال. افتح Server Manager ، انقر فوق أدوات ثم حدد إدارة نهج المجموعة .
نصيحة مهمة
للوصول إلى المجال ، قد تحتاج إلى توسيع حاوية الغابة ثم توسيع حاوية المجال.
  • بعد ذلك ، قم بعمل نسخة من نهج المجال الافتراضي GPO. للقيام بذلك قم بتوسيع كائنات نهج المجموعة وعاء. ثم اسحب ملف نهج المجال الافتراضي GPO في كائنات نهج المجموعة وعاء.
  • ثم ، في نسخ GPO مربع الحوار ، اقبل الإذن الافتراضي وانقر موافق . سيتم نسخ كائن نهج المجموعة. انقر موافق في مربع حوار النسخ.
  • GPO جديد ، نسخة من نهج المجال الافتراضي أنشئ.
  • إنها لفكرة جيدة إعادة تسمية GPO المنسوخ إلى اسم يسهل تذكره. اتصلت بي WSUS GPO. لإعادة تسمية GPO ، انقر بزر الماوس الأيمن فوقه ثم حدد إعادة تسمية . في الخطوة التالية ، ستقوم بتحرير GPO وتكوين إعدادات WSUS
WSUS (خدمة Windows Server Update) - انتقل إلى Windows Update GPO

قم بتكوين GPO لـ WSUS Windows Server 2016

الآن بعد أن قمت بإنشاء GPO لـ WSUS Windows Server 2016 ، فإن الخطوة التالية هي تكوين إعدادات GPO.

  • للبدء ، انقر بزر الماوس الأيمن فوق كائن نهج المجموعة الجديد وحدد تعديل . ال محرر إدارة نهج المجموعة يفتح.
WSUS (خدمة تحديث خادم Windows)
  • تحت ال تكوين الكمبيوتر حاوية ، قم بتوسيع سياسات . ثم انتقل إلى قوالب إدارية مكونات Windows . انقر تحديث ويندوز . أخيرًا ، أسفل النافذة ، حدد ملف اساسي التبويب.
  • في جزء التفاصيل ، انقر نقرًا مزدوجًا تكوين التحديثات التلقائية . في إعدادات GPO ، حدد ممكن ، ثم تكوين إعدادات التحديثات التلقائية. اقرأ صفحة المساعدة (على اليمين) لمساعدتك على الاختيار الذي يلبي متطلباتك. عند الانتهاء انقر فوق موافق لحفظ التغييرات الخاصة بك.
WSUS (خدمة تحديث خادم Windows)
  • عودة الى محرر إدارة نهج المجموعة انقر نقرًا مزدوجًا فوق ملف حدد موقع خدمة تحديث Microsoft على إنترانت سياسات.
  • انقر على يمكن اختيار. ثم على قم بتعيين خدمة تحديث الإنترانت للكشف عن التحديثات و قم بتعيين خادم إحصائيات الإنترانت مربعات ، أدخل اسم خادم WSUS الذي ترغب في استخدامه. أدخل بالصيغة المعروضة. أخيرًا ، انقر فوق موافق لتطبيق التغييرات الخاصة بك.
نصيحة مهمة
إذا كنت تستخدم رقم منفذ مختلفًا ، فتذكر تضمينه هنا. كما أن خيار SSL مهم أيضًا. إذا تم تكوين الخادم الخاص بك لـ SSL ، فاستخدم https ، وإلا استخدم http.
  • قبل أن تغلق محرر إدارة نهج المجموعة تأكد من أن إعدادي السياسة (المميزين باللون الأحمر أدناه) هما ممكن . ثم أغلق المحرر وانتقل إلى الخطوة التالية.

ربط WSUS Windows Server 2016 GPO بحاوية

كما قلت سابقًا ، يمكنك ربط WSUS GPO الخاص بك بـ OUs أو مباشرة على المجال. أفضل الممارسات هي ربط GPO بالوحدات التنظيمية التي تحتوي على أجهزة الكمبيوتر الخاصة بك. بالنسبة لهذا البرنامج التعليمي ، سأقوم بربط GPO بالمجال.

  • لربط WSUS GPO بحاوية ، اسحبها إلى الحاوية. المنجم مرتبط بالمجال. سيُطلب منك تأكيد الرابط. انقر نعم .
  • GPO مرتبط الآن بالمجال!

ملاحظات نهائية بخصوص WSUS (خدمة تحديث خادم Windows) GPO

من المتوقع أن تقبل أجهزة الكمبيوتر الموجودة في الحاوية التكوين في كائن نهج المجموعة. عندما يقوم الكمبيوتر بتحديث كائن نهج المجموعة ، يجب أن يظهر في وحدة تحكم WSUS (خدمات تحديث خادم Windows).

قد تستغرق أجهزة الكمبيوتر ما يصل إلى 30 دقيقة لتظهر في وحدة تحكم WSUS. لفرض تحديث GPO على جهاز كمبيوتر ، قم بتشغيل الأمر أدناه من الكمبيوتر:

gpupdate /force

لفرض اكتشاف جهاز كمبيوتر على الفور بواسطة خادم WSUS ، قم بتنفيذ الأمر أدناه:

أفضل جالكسي s7 rom
wuauclt.exe /detectnow

قم بتكوين استهداف جانب العميل لـ WSUS Windows Server 2016

يتم استخدام الاستهداف من جانب العميل ، الذي تم تكوينه عبر 'نهج المجموعة' ، لإضافة أجهزة كمبيوتر إلى مجموعات WSUS. تحدد مجموعة WSUS التي ينتمي إليها الكمبيوتر التحديثات التي سيتم تطبيقها عليه.

عند تمكين الاستهداف من جانب العميل ، تحدد أجهزة الكمبيوتر العميلة مجموعات كمبيوتر WSUS التي يجب إضافتها إليها. يتم إرسال المعلومات إلى الخادم عندما يتصل العميل بالخادم. ثم يستخدم خادم WSUS المعلومات الواردة من العميل لتحديد التحديثات التي يتم نشرها على جهاز الكمبيوتر العميل.

ستوجهك الخطوات أدناه خلال تمكين الاستهداف من جانب العميل عبر سياسة المجموعة.

  • قم بتسجيل الدخول إلى وحدة التحكم بالمجال وافتح إدارة نهج المجموعة (عبر Server Manager).
  • بعد ذلك ، انقر بزر الماوس الأيمن فوق كائن نهج المجموعة الذي أنشأته مسبقًا وحدد تحرير. محرر إدارة نهج المجموعة يفتح. انتقل إلى قوالب إدارية مكونات Windows . انقر تحديث ويندوز
  • في جزء التفاصيل ، انقر نقرًا مزدوجًا قم بتمكين الاستهداف من جانب العميل سياسة.
WSUS (خدمة تحديث خادم Windows)
  • قم بتمكين السياسة. ثم في اسم المجموعة الهدف لهذا الكمبيوتر ، أدخل اسم مجموعة WSUS. انقر فوق 'موافق' لحفظ التغييرات الخاصة بك.
نصيحة مهمة
يجب إنشاء اسم المجموعة التي تم إدخالها أعلاه ضمن جميع أجهزة الكمبيوتر حاوية في WSUS.

يوجد لديك - تثبيت WSUS وتكوينه! أتمنى أن تكون قد وجدت هذه المنطقة S مفيدة.

إذا كان لديك أي أسئلة أو تعليقات ، فيرجى استخدام نموذج 'ترك الرد' أدناه.

أدلة أخرى مفيدة

  • مفاهيم الدليل النشط والإدارة
  • خدمات مجال Active Directory: التثبيت والتكوين
  • ما هو الدليل النشط (أفضل 50 سؤال تمت الإجابة عليه)

مصادر ومراجع إضافية