架设局域网内的Update服务器
- 格式:pdf
- 大小:177.01 KB
- 文档页数:6
局域网组建中的软件部署与更新方法在建立局域网网络环境中,软件的部署与更新是一个关键的步骤。
正确的软件部署和及时的软件更新可以确保网络的安全性和稳定性。
本文将介绍一些局域网组建中常用的软件部署与更新方法。
一、局域网软件部署方法1. 物理安装在局域网中,较常见的软件部署方法是通过物理安装,即将软件光盘或者外部存储设备插入到服务器或者用户终端的光驱或者USB接口上,通过安装程序进行软件的安装。
这种方法适用于规模较小的局域网,操作简单易行。
2. 网络共享对于较大规模的局域网,可以使用网络共享的方法进行软件部署。
管理员将软件安装文件放置在服务器的共享目录中,然后用户可以通过访问共享目录来进行软件安装。
这种方法可以节省大量时间和物理介质,并且方便进行批量安装。
3. 远程安装远程安装是一种便捷的软件部署方法,在局域网中很常见。
管理员可以通过远程管理工具,在服务器上远程执行软件安装,然后将软件安装到用户终端上。
这种方法可以实现集中管理和批量安装,极大地提高了效率。
二、局域网软件更新方法1. 手动更新手动更新是最简单的更新方法,管理员可以手动下载软件的更新包,然后逐个安装到每台设备上。
手动更新的优点是灵活性高,可以根据需要选择更新的时间和方式。
但是,手动更新对管理员要求较高,需要及时跟踪软件更新信息并进行相应操作。
2. 自动更新自动更新是一种相对自动化的更新方法,管理员可以设置系统自动检测软件更新,并在合适的时间自动下载和安装更新包。
这种方法可以提高更新的及时性和效率,减轻管理员的负担。
但是,自动更新也需要保证网络的稳定性和安全性,避免因更新过程中出现问题而影响网络运行。
3. 集中更新对于较大规模的局域网,可以使用集中更新的方法,即在服务器上安装软件更新管理工具,然后通过该工具集中管理和安装软件更新。
管理员只需在服务器上进行一次更新操作,然后该工具会将更新内容推送到局域网内的每台设备上。
这种方法适用于需要集中管理和控制更新的情况。
Nod32升级服务器简介Nod32是一款著名的反病毒软件,由斯洛伐克ESET公司开发。
为了及时应对不断变化的病毒威胁,Nod32需要定期进行升级以获取最新的病毒库和引擎版本。
为了方便管理和部署,可以配置一个Nod32升级服务器,使得局域网内的所有客户端都能够自动从该服务器上获取升级文件。
本文将介绍如何搭建和配置Nod32升级服务器。
安装Nod32升级服务器要搭建Nod32升级服务器,首先需要下载并安装Nod32的服务器版本。
可以从ESET的官方网站上获取最新的服务器版本安装包。
安装过程相对简单,按照安装向导的提示进行即可。
配置Nod32升级服务器安装完成后,需要进行一些配置才能使Nod32升级服务器正常工作。
配置病毒库和引擎目录在安装目录下找到cfg文件夹,并编辑其中的nod32mirror.lst文件。
该文件用于配置病毒库和引擎的目录。
在文件中添加如下内容:VIRUS=/path/to/virus/folderENGINE=/path/to/engine/folder将/path/to/virus/folder和/path/to/engine/folder分别替换为病毒库和引擎的实际目录。
配置升级服务器监听端口默认情况下,Nod32升级服务器监听端口为2221。
如果需要修改端口号,可以编辑nod32server.ini文件,找到并修改下面这一行:ServerPort=2221将2221替换为所需的端口号。
配置升级源在nod32mirror.lst文件中,可以配置升级服务器的源。
默认情况下,会使用ESET官方的升级源。
如果需要使用自定义的升级源,可以按照以下格式在文件中添加:Update=https://your.update.source将https://your.update.source替换为实际的升级源地址。
启动Nod32升级服务器完成以上配置后,可以启动Nod32升级服务器。
在命令行中切换到Nod32安装目录下的Server文件夹,并执行以下命令:nod32server.exe服务器将开始监听指定的端口,并提供病毒库和引擎升级文件。
wsus组策略Windows Server Update Services(WSUS)是一种由Microsoft 提供的服务,允许IT 管理员集中管理Windows 系统和其他Microsoft 产品的更新。
通过WSUS,管理员可以自动将最新的安全性补丁和更新推送到组织内的计算机。
WSUS 的一部分是在组织内配置的策略,以确保计算机按照预期的方式接收和安装更新。
以下是一些与WSUS 相关的组策略设置:1. 指定WSUS 服务器:-`Specify intranet Microsoft update service location`: 通过此策略,你可以指定组织内WSUS 服务器的地址。
这可以通过计算机配置> 管理模板> Windows 组件> Windows 更新> 配置自动更新中找到。
2. 配置自动更新:- `Configure Automatic Updates`: 此策略允许你配置计算机自动检查、下载和安装更新的方式。
你可以选择不同的自动更新选项,例如始终自动安装、自动下载但手动安装等。
3. 更新检查频率:- `Automatic Updates detection frequency`: 通过此策略,你可以配置计算机检查更新的频率。
这可以通过计算机配置> 管理模板> Windows 组件> Windows 更新> 配置自动更新中找到。
4. 配置WSUS 客户端组:-`Target group name for this computer`: 此策略允许你将计算机分配到WSUS 中的指定组。
这有助于更好地组织和管理计算机。
这也可以通过计算机配置> 管理模板> Windows 组件> Windows 更新> 配置自动更新中找到。
5. 非管理员用户安装更新权限:- `Allow non-administrators to receive update notifications`: 允许非管理员用户接收有关可用更新的通知。
WSUS服务器设置解析(一)WSUS:windows server update services,是微软推出的一款补丁服务器,可以依据具体环境搭建WSUS服务器,有效解决公司内部网络中不同版本的windows客户端计算机面对众多系统补丁不知所措,同时强制客户端重启时安装补丁避免客户端计算机遭受攻击的危险,以及大量客户端下载补丁造成的带宽浪费现象。
以下就WSUS及其配置使用做一简单介绍。
WSUS补丁服务器部署在企业中,可以有以下几种部署拓扑:单服务器拓扑:利用一个WSUS服务器从微软的更新网站下载补丁,然后负责将补丁发给内网用户。
为大多数中小公司的最佳选择。
链式拓扑:定义了上游服务器和下游服务器,上游服务器可以直接连接到微软的更新网站,下游服务器则只能从上游服务器下载更新。
此类拓扑为总公司/分公司的管理模型中常见。
考虑到性能因素,链式拓扑很少超过三层。
分离式拓扑:指与互联网隔离的网络内,WSUS 服务器无法从微软网站进行补丁更新,只能先用一个能连接互联网的WSUS服务器下载所需补丁,然后将下载的补丁导出成数据。
隔离网络内的WSUS服务器通过导入数据来间接完成补丁下载。
此拓扑常用于保密无法连入公网单位。
对WSUS进行安装之前必须安装IIS5.0版本以上,net frame works1.1、BITS2.0(后台智能传送服务),或者安装SP1补丁(无需安装BITS和NET补丁)安装时须具备以下条件:WSUS2.0SP1要求系统分区至少应有1G的剩余空间,WSUS 的更新文件需要至少6G空间,WSUS的元文件至少需要2G 空间。
更新文件是安装补丁时所需要的二进制文件,元文件则负责提供更新文件的信息,更新文件存储在目录中,元文件存储在数据库中。
建议将WSUS数据安装在非系统分区,且至少准备8G剩余空间。
WSUS的后台数据库为SQL2000,MSDE或WMSDE。
WSUS安装时自带了WMSDE,MSDE 和WMSDE的区别在于MSDE有最大不能超过2G的限制,而WMSDE没有。
nsupdate 用法nsupdate 是一个用于向 DNS 服务器发送动态更新的命令行工具。
它是 BIND (Berkeley Internet Name Domain)软件套件的一部分,可以用于添加、修改和删除 DNS 子域记录。
使用 nsupdate,您可以通过简单的命令来更新 DNS 记录,而不必手动编辑区域文件或依赖 DNS 管理界面。
这在需要频繁更新 DNS 记录的情况下非常有用,例如在服务器故障转移、动态 IP 地址分配或动态主机名管理中。
nsupdate 的用法相对简单。
首先,您需要创建一个文本文件来指定更新的操作:添加、修改或删除记录。
下面是一个示例:```server DNS服务器IP地址zone 域名update delete 记录名update add 记录名 TTL 记录类型记录值send```在这个示例中,`DNS服务器IP地址` 是您要连接的 DNS 服务器的 IP 地址,`域名` 是要进行更新的区域名称,`记录名` 是要更新的记录名称,`TTL` 是生存时间(Time To Live),`记录类型` 是记录的类型(例如,A 记录、CNAME 记录等),而 `记录值` 是要设置的记录的值。
如果您想添加新的记录,则需要使用 `update add` 命令,如果要修改记录,则需要使用 `update delete` 命令先删除旧的记录,再使用 `update add` 添加新的记录。
如果要删除记录,则使用 `update delete` 命令。
一旦您创建了指定更新操作的文件,可以使用以下命令将其提交给 DNS 服务器:```nsupdate -k 密钥文件```其中,`密钥文件` 是包含 DNS 更新所需密钥的文件路径。
密钥文件用于身份验证,以确保只有授权用户可以对 DNS 记录进行更改。
使用 nsupdate 可以简化 DNS 记录的管理以及动态更新的过程。
无论是在服务器故障转移还是动态 IP 地址管理方面,nsupdate 都是一个强大而实用的工具。
本人处女作品。
超详细图文解说最新版本的nod32搭建内网升级服务器教程用到的软件如下:nod32 EAV 4.2 (用户终端使用)nod32 update view 4.22.1 (服务器使用)测试平台:服务器端:windows Server 2008 R2 64bitiis 6.1 (Server 2008自带)用户终端:windows XP SP3超详细图文解说最新版本的nod32搭建内网升级服务器教程转载请注明出处接下来我们来一部一部的安装和配置。
第一部分安装和配置nod32 update View 4.22.1NOD32 Update Viewer是一款俄罗斯出品的强大的NOD32更新工具。
用于查看升级服务器上升级程序和病毒库版本的工具,可以间接的测试连接到NOD32服务器的速度,将升级文件下载回来,可以方便的在没有安装NOD32的情况下备份病毒库。
可以为局域网假设FTP服务器,方便更新,这样只需要一个ID。
可以添加私人服务器! 文件第一次执行会生成大量文件,请解压到文件夹中运行。
安装nod32 update View 4.22.1我们在windows Server 2008 R2 64bit上运行nod32 update的安装向导。
选择Install ,单击“Next”选择“I accept the agreement”单击“Next”输入安装路径,也可以点击“Browse…”来浏览安装路径。
选择好后单击“Next”这一步是让你选择安装的更新服务器类型,如果你只需要做nod32的更新那么就勾选nod32就可以了,如果你想更新其他杀软的话,那么就相对应的做勾选。
我在这里选择“Full installation”选择好后单击“Next”这里是让你选择添加一个快捷方式到开始菜单栏里面,你可以单击“Browse…”来定义添加的路径,我这里就不做修过了。
直接单击“Next”这里是让你选择是否创建桌面快捷方式以及快速启动栏的快捷方式我这里选择了“Create a desktop icon”创建一个桌面快捷方式。
Window操作系统局域网内补丁自动分发解决方案武汉超特网络技术有限公司2012年4月目录1WINDOWS补丁问题现状 (3)2解决思路 (3)3WSUS安装 (4)3.1安装前的准备工作 (5)3.1.1IIS6.0 (5)3.1.2BITS20 (6) Framework 1.1 SP1 (7)3.1.4磁盘空间 (8)3.1.5数据库 (8)3.2安装WSUS2.0+SP1 (9)3.3配置WSUS2.0 (14)3.4同步WSUS2.0 (18)4利用WSUS进行补丁分发 (21)4.1WSUS分组管理 (22)4.2组策略或注册表设置 (25)4.2.1用组策略设置 (25)4.2.2用注册表设置 (29)4.3WSUS更新审批 (31)4.3.1手工批准更新 (32)4.3.2自动批准安装 (35)5链式WSUS部署 (43)5.1启用WSUS服务器间的身份验证 (45)5.2创建允许的下游WSUS服务器列表 (46)5.3配置IIS (47)6物理隔离内网WSUS部署方法 (49)6.1内部网络WSUS部署方案 (49)6.1.1WSUS服务的一般部署方案 (49)6.1.2内部网络中WSUS的安装部署 (50)6.2内网WSUS服务器的首次更新 (50)6.2.1WSUS服务器中更新的数据构成 (50)6.2.2内部网络中WSUS更新的基本方法 (50)6.3内部网络中WSUS持续更新方案的实现与优化 (51)6.3.1改进内部网络中WSUS更新方案的原因 (51)6.3.2实现内部网络中WSUS更新优化的具体方法 (51)6.3.3持续更新的关键——新增更新补丁的自动提取 (52)6.4总结 (53)1windows补丁问题现状目前在企业内网中,90%以上的桌面操作系统以及大部分的服务器都使用了微软公司的产品。
微软产品素以界面友好,功能强大而著称,但同时也以补丁泛滥而令管理员头疼。
局域网组建方法如何设置网关和DNS服务器局域网的组建方法有很多种,但其中一个重要的步骤是设置网关和DNS服务器。
在本文中,我们将详细介绍如何进行这些设置,并为您提供适当的指导。
一、设置网关网关作为连接局域网和外部网络的节点,负责将数据包转发到正确的目标。
在设置网关之前,您需要明确以下信息:1. 路由器的IP地址:这是您的局域网中的主要设备,负责将数据传递到互联网。
2. 子网掩码:它确定了局域网中设备的IP地址范围。
设置网关的步骤如下:1. 打开计算机的网络设置界面。
2. 找到以太网或Wi-Fi适配器,右键点击并选择“属性”。
3. 找到“IPv4协议”选项,点击“属性”按钮。
4. 在弹出窗口中,选择“使用下面的IP地址”选项。
5. 输入您的计算机的IP地址、子网掩码和默认网关(即路由器的IP地址)。
6. 点击“确定”保存设置。
二、设置DNS服务器DNS服务器(域名系统服务器)负责将域名转换为相应的IP地址,以便计算机可以访问互联网上的资源。
在设置DNS服务器之前,您需要明确以下信息:1. 首选DNS服务器的IP地址:这通常是您的互联网服务提供商(ISP)提供的。
2. 备用DNS服务器的IP地址(可选):如果首选DNS服务器不可用,计算机将尝试连接备用DNS服务器。
设置DNS服务器的步骤如下:1. 打开计算机的网络设置界面。
2. 找到以太网或Wi-Fi适配器,右键点击并选择“属性”。
3. 找到“IPv4协议”选项,点击“属性”按钮。
4. 在弹出窗口中,选择“使用下面的DNS服务器地址”选项。
5. 输入首选DNS服务器的IP地址。
6. (可选)输入备用DNS服务器的IP地址。
7. 点击“确定”保存设置。
请注意,不同操作系统或设备可能会有所不同的设置步骤,上述步骤仅供参考。
建议您在进行设置之前查阅所使用设备的相关文档或咨询设备制造商。
总结:在局域网中设置网关和DNS服务器是组建网络的重要步骤之一。
通过正确设置网关和DNS服务器,您的计算机将能够与其他设备连接,并能够访问互联网上的资源。
局域网服务器的搭建局域网服务器是指部署在局域网内的计算机服务器,能够提供各种服务和功能,如文件共享、打印服务、网站托管等。
搭建一个局域网服务器可以提高文件传输效率,加强网络安全,为公司或家庭网络带来更多的便利和高效性。
以下是搭建局域网服务器的步骤:1.选择服务器操作系统选择一个适合自己需求的服务器操作系统是非常重要的一步,例如Windows Server、Ubuntu Server、CentOS等。
不同的操作系统有不同的优缺点,需要用户根据自己的需求进行选择。
如果需要使用微软的服务,那么Windows Server系统便是优选;如果需要部署网站或者使用Linux下的工具,则可以使用Ubuntu Server或CentOS。
2.购买服务器硬件选择一台高性能的服务器是搭建服务器的前提,通常情况下,服务器硬件会要求更高,而且服务器硬件通常也比较昂贵。
需要用户根据自己的需求和预算,选择对应配置的服务器硬件。
一般来说,服务器硬件至少要有4个核心CPU,8GB以上的内存以及大容量的硬盘。
另外,还需要一台高效的交换机和路由器,来给服务器提供上传/下载数据的速度,保证网络的畅通和流畅。
3.安装服务器系统安装服务器操作系统是比较简单的,通常只需将安装介质插入,即可根据提示进行安装,按照默认选项进行即可。
需要注意的是,在安装过程中应该按照相关提示设置好IP、网关、DNS等网络配置信息,保证服务器与局域网内的其他设备进行通信。
4.基础设置完成安装操作系统后,需要进行基础设置。
首先是安全性设置,对操作系统的安全性进行调整;其次是网络设置,将本机IP、网关和DNS等相关信息进行设置。
根据自己的需求,还可以根据实际情况配置一些常用的服务和功能,例如FTP、Web服务等。
5.安装并配置常用服务服务是局域网服务器的核心,需要用户按照自己的需求安装相关的服务。
常用的服务包括文件共享、打印服务、邮件服务、数据库服务等。
通过安装这些服务可以促进团队协作合作,加快共享和传输的速度,提高工作效率。
Windows操作系统的安全问题越来越受到大家的关注,每隔一段时间微软都要发布修复系统漏洞的补丁,但很多用户仍不能及时使用这些补丁修复系统,以致造成重大损失。
尤其是现在局域网的规模越来越大,对网络管理员来说,手工为每台客户机安装补丁的工作量太大,且很难实现。
而在局域网中架设升级服务器(Microsoft Software Update Services)就可以使客户机定期自动执行升级操作了。
一、SUS介绍Microsoft Software Update Services(简称SUS)由网络管理员在局域网内部独自构建,可将微软的最新补丁发送给用户。
它分为服务器端和客户端两部分,可为1.5万个用户提供升级服务。
服务器端(SUS Server )只推出了英文版和日文版,而客户端则支持24种语言版本,包括中文版。
SUS Server能为 Windows 2000 +SP2及以上版本、Windows XP 、Windows 2003系统提供升级服务,但不支持Windows 98和Windows NT系统。
二、SUS服务对硬件和软件平台的要求在安装SUS服务前,要根据局域网的用户情况进行合理的规划,为SUS选择合适的硬件和软件平台。
1.服务器端对于服务器端来说,微软推荐服务器的硬件配置为“700MHz主频以上的CPU,512MB以上内存,6GB 以上的硬盘空间”。
如果局域网内升级的用户数量较少,也可以适当降低硬件配置要求。
SUS Server的软件平台要求为Windows 2000 Server+SP2及以上版本的操作系统或Windows Server 2003,同时需要IIS 5、IE 5.5及以上版本的支持。
2.客户端客户端对硬件配置没有什么特殊要求,软件平台只要是Windows 2000+SP2及以上版本(Windows XP/2003)即可,不支持Windows 98和Windows NT。
另外,对于Windows 2000+SP2和Windows XP系统,首先需要安装SUS的客户端程序;而对于Windows 2000+SP3及以上版本、Windows XP+SP1及以上版本和Windows Server 2003,就不需要安装客户端,直接就可以在组策略中进行设置。
网络管理员可以根据用户的需要,合理地为SUS选择软硬件平台。
三、服务器平台的选择笔者所管理的局域网内的计算机数量不超过70台,属于小型局域网,采用工作组形式。
笔者选用了局域网内的一台DELL服务器来部署SUS服务,并且安装了Windows Server 2003操作系统,所有分区都采用NTFS格式。
提示:建议大家不要在WWW服务器上安装SUS Server。
在安装SUS Server的同时还会安装IIS Lockdown Tool,这是一个提高IIS安全性的软件,但它可能会导致其他IIS服务工作不正常,建议不要安装。
四、服务器端配置首先下载SUS服务器端软件,然后直接执行,安装过程中选择安装英文版本,其他参数使用默认设置即可。
注意:SUS服务器的系统盘和保存SUS补丁文件的硬盘分区都必须是NTFS文件系统,否则就不能成功安装。
该软件的下载地址为:/downloads/details.aspx﹖FamilyId=A7AA96E4-6E41-4F54-972C-AE66A4E4BF6 C&displaylang=en。
1.SUS服务器基本参数设置设置SUS服务器参数有两种方法,即本地设置和远程设置,设置时需要有管理员权限。
对于本地设置方法,点击“控制面板→管理工具”,运行“Microsoft Software Update Services”即可。
而远程设置则需要在远端计算机上打开IE浏览器,在地址栏中输入“http://192.168.0.10/SUSAdmin/”,其中“192.168.0.10”为该SUS服务器的IP地址,接着输入管理员用户名和密码就可登录SUS服务器管理窗口。
在管理窗口左栏中点击“Other Options”菜单下的“Set Options”选项,就可以对SUS服务器的基本参数进行设置。
①在“Select a proxy server configuration”中对防火墙参数进行设置,建议使用默认设置“Automatically detect proxy server settings”,当然也可以根据局域网的情况自定义设置,在“Use the following proxy server to access the Internet”输入框中填上防火墙的IP地址和端口号。
接着在中间的“Specify the name your clients use to locate this update server”栏中为SUS 服务器取一个好记的名称,如“TJRAO”,这样客户端计算机就可以通过SUS服务器来访问升级服务器了。
在“Select which server to synchronize content from”栏设置同步补丁内容的来源。
如果你打算与微软的升级服务器同步,就选择“Synchronize directly from the Microsoft Windows Update servers”。
如果你想和网络中的其他SUS服务器同步,可选择“Synchronize from a local Software Update Services server”,然后在输入框中填写目标SUS服务器的名称或者IP地址。
②在“Select how you want to handle new versions of previously approved updates”中对补丁程序的发布进行设置,建议大家选择“Do not automatically approve new versions of approved updates......”。
管理员对补丁程序进行测试后,再手工发布给局域网用户,这就避免了某些补丁程序会与用户使用的程序发生冲突的问题。
“Select where you want to store updates”选项用来设置保存补丁程序的方式,建议你在这里选择“Save the updates to a local folder”,这样就可以只下载你需要的补丁。
最后,点击“Apply”保存参数设置。
2.SUS服务器的同步完成SUS服务器的参数设置后,就可以进行服务器的同步工作了。
在管理窗口中先点击“Synchronize server”,再点击右栏的“Synchronize Now”按钮就可开始同步工作。
但由于受到网络速度的限制,这一过程需要花费很多时间。
建议大家选择自动同步,点击“Synchronization Schedule”按钮,在弹出的对话框中选择“Synchronize using this schedule”,然后设置同步的日期和时间,建议大家在每天凌晨进行同步(图1)。
图 13.补丁的发布完成了SUS服务器同步后,就可以为用户发布补丁了。
在管理窗口左栏点击“Approve updates”,右栏窗口中会列出已经下载的补丁程序。
首先,网络管理员将这些补丁安装在少数计算机上进行测试,如果测试正常,就选中补丁程序名称前面的复选框,然后点击右下角的“Approve”按钮,并同意补丁程序的最终用户许可协议才能完成发布工作。
五、客户端配置完成了服务器端的配置后,必须对客户端进行配置,才能使用SUS服务器提供的升级服务。
配置环境分为工作组环境和域环境两种,本文主要针对采用工作组形式的小型局域网,因此只介绍在工作组环境中的配置(大型局域网采用域环境配置比较合适)。
在工作组环境下需要对每台客户端计算机分别进行设置,虽然这种方式比较麻烦,但对于机器数量不多的局域网来说,还是一种不错的方案。
1.SUS客户端软件的安装局域网用户是否需要安装SUS客户端软件,取决于客户机采用的操作系统以及安装的系统补丁情况。
使用Windows 2000+SP2和Windows XP系统的用户,需要安装SUS客户端软件,而采用Windows2000+SP3、Windows XP +SP1 和Windows Server 2003系统的用户则不需要安装,因为这些系统中已经内置了SUS客户端程序。
如果客户机需要安装SUS客户端程序,可从http:///windows2000/downloads/recommended/susclie nt/default.asp下载SUS客户端软件,安装完成后就可以进行客户端设置了。
2.SUS客户端的设置①在客户端计算机上,点击“开始→运行”,在对话框中输入“gpedit.msc”,打开组策略编辑器,右键点击“计算机配置”中的“管理模板”,选择“添加/删除模版”。
在出现的对话框中,添加“C\Windows\inf”目录下的“wuau.adm”文件(以Windows XP为例,系统安装在C盘)。
②接着在“管理模板”中,点击“Windows组件→Windows Update”,在右栏中有两条关于“Windows Update”的策略,分别为“配置自动更新”和“指定企业内部互联网Windows Update服务位置”。
双击“配置自动更新”策略,进入属性对话框(图2),在这里我们可设置进行更新的时间和处理方法,默认是“未配置”的。
在对话框中勾选“已启用”选项,在“配置自动更新”下拉列表中选择“4-自动下载并计划安装”,接着根据用户的需要在下面的“计划安装日期”和“计划安装时间”栏中选择合适的日期和时间,最后点击“确定”按钮以保存设置。
图 2进入“指定企业内部互联网Windows Update服务位置”策略的属性对话框(图3),选择“已启用”选项,然后在下面的输入框中指定SUS服务器的位置,可以使用SUS服务器的名称或IP地址,如在输入框中输入“http://192.168.0.10”或“http://TJRAO”,最后点击“确定”按钮。
图 3现在,一台客户机的设置就完成了,接下来网络管理员还要为局域网中每台客户机做同样的设置。
所有的配置工作完成后,客户机每到设置的自动更新时间,就会自动连接到指定的SUS服务器检查更新情况,如果有更新内容,则会按照预先的设置进行升级。
需要大家注意的是,所有的升级操作都是在后台自动进行的。