目前WSUS的版本是 3.0 SP2


1) IIS,以下功能必须安装


Windows 身份验证

IIS 6数据库兼容性


2)Microsoft report viewer redistributable 2008 (或新版本)


客户端需求: 必须支持自动更新功能


如果公司在WSUS与internet之间存在防火墙,那么要确保防火墙已经打开了WSUS到如下microsoft站点的通信。而且如果WSUS放置在专用的服务器DMZ区的话,要打开相应的更新端口,在windows server 2012中,WSUS 4.0使用端口8530和8531。




上游WSUS服务器(主服务器) 和下游WSUS服务器






在“自治”模式中,上游 WSUS 服务器与下游服务器在同步期间分享更新。独立管理下游 WSUS 服务器,它们不接收来自上游服务器的更新批准状态或计算机组信息。使用”分布式管理”模式(副本模式),每个WSUS 服务器管理员选择更新语言、创建计算机组、将计算机分配给各组、测试和批准更新,并确保将正确的更新安装到适当的计算机组



可以存储在Microsoft update网站,WSUS服务器只download 更新包的Metadata(包含:更新程序的属性,使用规则,安装信息)







WID: windows internal Database





在GPMC中展开“计算机配置”、“策略”、“管理模本”和“Windows 组件”,然后单击“Windows Update”






?允许本地管理员选择设置。该选项可让本地管理员使用控制面板中的自动更新来选择配置选项。例如,他们可以选择计划的安装时间。本地管理员不能仅用自动更新。在Windows Update详细信息窗格中,双击“指定 Intranet Microsoft 更新服务位置”当你键入 WSUS 服务器的 Intranet 地址时,确保指定准备使用哪个端口。默认情况下,WSUS 使用适用于 HTTP 的端口 8530 以及适用于 HTTPS 的端口 8531。例如,如果使

用 HTTP,则应键入http://servername:8530





对于WSUS来说,配置计算机的方式有两个出发点,一个是使用update services控制台来配置计算机组,计算机分组的管理都需要手动维护,第二种是使用计算机上的组策略和注册表设置,可以利用组策略中自动更新策略中的客户端目标设置,来让应用到组策略的用户自动被分配到对应的计算机组里,这两种方式,如下图所示












可以配置SMTP mail server来发送更新和状态报告的通知






对于其他各种安全补丁(如Media Player、OutLook Express等)应该分发;














读书笔记一:高等学校法律制度 教材内容参阅:P002—P036 通过对本章的学习,对高等学校的组成及基本制度有了一定的认识,主要体现在以下几个方面: 一、高等学校的类型: 1、按照举办主体划分: 以举办主体为依据,可以将我国的高等学校划分为公历高等学校和民办高等学校。 2、按照办学形式划分: 普通高等教育和成人高等教育,履行这两类高等教育任务的学校被称为普通高等学校和成人高等学校。 3、按照办学层次划分 在第二种分类的基础上,我们将普通高等学校根据实施学历教育的层次分为本科院校(含学士、硕士和博士教育)和专科院校。 二、作为行政主体的高等学校 行政主体是指依法享有并行使国家行政权力,履行行政职责,并能独立承担由此产生的相应法律责任的行政机关或法律、法规授权的组织。很显然,高等学校不属于行政机关, 那么,它是否属于法律、法规授权的组织呢?《教育法》第28条规定:学校及其他教育机构行使下列权利: 1、按照章程自主管理 2、组织实施教育教学活动

3、招收学生或者其他受教育者 4、对受教育者进行学籍管理,实施奖励或者处分 5、对受教育者颁发相应的学业证书 6、聘任教师及其他职工,实施奖励或者处分 7、管理、使用本单位的设施和经费 8、拒绝任何组织和个人对教育活动的非法干涉 除具有相应权利外,高等学校还有相应的义务: 9遵纪守法 9贯彻方针 9维护权益 9提供情况 9合理收费 9接受监督 三、高等学校的内部组织结构简要如下: 1.国家举办的高等学校实行党委领导下的校长负责制 2.民办高等学校的学校理事会、董事会 3.高等学校的校长 4.高等学校的学术委员会 5.高等学校的教职工代表大会

