Share via


Översikt över Windows Server Update Services

 

Gäller för: Windows Server 2012 R2, Windows Server 2012

Med Windows Server Update Service (WSUS) kan IT-administratörer distribuera de senaste Microsoft-produktuppdateringarna. Med hjälp av WSUS kan administratörer hantera distributionen av uppdateringar som publiceras via Microsoft Update till datorer i nätverket. Det här avsnittet innehåller en översikt över den här serverrollen och mer information om hur du distribuerar och underhåller WSUS.

Menade du ...

Rollbeskrivning för WSUS-servern

WSUS-servern tillhandahåller de funktioner som administratörer behöver för att hantera och distribuera uppdateringar via en hanteringskonsol. Dessutom kan en WSUS-server vara uppdateringskällan för andra WSUS-servrar i organisationen. En WSUS-server som fungerar som en uppdateringskälla kallas för en överordnad server. I en WSUS-implementering måste minst en WSUS-server i nätverket ansluta till Microsoft Update för att hämta information om tillgängliga uppdateringar. Administratören kan avgöra, beroende på nätverkssäkerhet och konfiguration, hur många andra servrar som ska ansluta direkt mot Microsoft Update.

Praktiska tillämpningar

Hanteringen av uppdateringar är en process för kontroll av distribution och underhåll av tillfälliga programversioner i produktionsmiljöer. Den hjälper dig att upprätthålla effektiviteten, lösa säkerhetsproblem och bibehålla stabiliteten för produktionsmiljön. Om organisationen inte kan fastställa och upprätthålla en viss förtroendenivå när det gäller operativsystem och programvaror, kan organisationen ha ett antal säkerhetsproblem som, om de utnyttjas, kan leda till förlust av intäkter och immateriell egendom. För att minimera detta hot krävs att du har konfigurerat systemet korrekt, använder den senaste programvaran och installerar de rekommenderade uppdateringarna.

Huvudscenarier där WSUS tillför värde till din verksamhet är:

  • Centraliserad hantering av uppdateringar

  • Automatisk hantering av uppdateringar

Nya och ändrade funktioner

Varning

Om du ska uppgradera från en version av Windows Server som stöder WSUS 3.2 till Windows Server® 2012 R2, måste du först avinstallera WSUS 3.2.

Om du i Windows Server 2012 uppgraderar från en version av Windows Server med WSUS 3.2 installerad, blockeras detta under installationen ifall WSUS 3.2 identifieras, och du uppmanas att först avinstallera Windows Server Update Services innan du uppgraderar Windows Server 2012.

Ändringar i Windows Server 2012 R2 gör emellertid att när du uppgraderar från valfri version av Windows Server och WSUS 3.2 till Windows Server 2012 R2 så blockeras inte installationen. Om du inte avinstallerar WSUS 3.2 innan du utför en Windows Server 2012 R2-uppgradering kommer åtgärder efter installationen av WSUS i Windows Server 2012 R2 att misslyckas. I det här fallet är den enda kända korrigerande åtgärden att formatera hårddisken och installera om Windows Server 2012 R2.

Windows Server Update Services är en inbyggd serverroll som innehåller följande förbättringar:

  • Kan läggas till och tas bort med hjälp av Serverhanteraren

  • Innehåller Windows PowerShell-cmdletar för att hantera de tio viktigaste administrativa åtgärderna i WSUS

  • Lägger till SHA256 hash-funktioner för ökad säkerhet

  • Innehåller klient- och serverseparation: Versioner av Windows Update Agent (WUA) kan levereras oberoende av WSUS

Funktion och funktionalitet

Windows Server 2008 R2

Windows Server 2012 och Windows Server 2012 R2

Windows PowerShell-cmdletar ingår för att hantera de tio viktigaste administrativa uppgifterna i WSUS

X

Förbättringar av säkerheten med SHA256 hash-funktioner

X

Klient- och serverseparation: Versioner av Windows Update Agent (WUA) kan levereras oberoende av WSUS

X

Använda Windows PowerShell för att hantera WSUS

För att systemadministratörer ska kunna automatisera verksamheten, behöver de ta hjälp av kommandorader för automatisering. Huvudmålet är att underlätta WSUS-administrationen genom att göra det möjligt för systemadministratörer att automatisera den dagliga verksamheten.

Vilket värde medför den här ändringen?

Genom att exponera viktiga WSUS-åtgärder med hjälp av Windows PowerShell, kan systemadministratörerna öka produktiviteten, minska inlärningskurvan för nya verktyg och minska felen på grund av felaktiga förväntningar till följd av bristande överensstämmelse mellan liknande åtgärder.

Vad fungerar inte på samma sätt?

I tidigare versioner av operativsystemet Windows Server fanns det inga Windows PowerShell-cmdletar och det var svårt att använda automatisk hantering av uppdateringar. Windows PowerShell-cmdletar för WSUS-åtgärder ger systemadministratörerna flexibilitet och smidighet.

Borttagna eller föråldrade funktioner

I den här versionen av WSUS uppdateras API till .NET Framework 4.5.

Systemkraven

Lägsta maskinvarukrav för WSUS är:

  • Processor: 1,4 GHz (gigahertz) x64-processor (2 GHz eller snabbare rekommenderas)

  • Minne: WSUS kräver 2 GB RAM-minne mer än vad som krävs av servern.

  • Tillgängligt diskutrymme: 10 GB (40 GB eller mer rekommenderas)

  • Nätverkskort: 100 megabit per sekund (Mbps) eller mer

Programvarukrav

Se även

Följande tabell innehåller referenser till mer information om WSUS:

Innehållstyp

Referenser

WSUS 3.0 SP2-resurser

Windows Server Update Services 3.0 SP2 på TechNet:

Produktutvärdering

TechNet-sida för Windows Server Update Services

Planera och distribuera

Deploy Windows Server Update Services in Your Organization

Migrering

Migrera Windows Server Update Services till Windows Server 2012

Gruppresurser

WSUS-forum