移轉分佈伺服器元件

下列是順利移轉 Client Security 分佈伺服器元件所需的高階工作檢查清單。已加入此檢查清單來協助您執行移轉程序。詳細步驟提供於檢查清單後。

伺服器 工作 您的記錄

目標分佈伺服器

安裝 WSUS

 

來源分佈伺服器

記錄設定

 

目標分佈伺服器

進行設定以符合來源分佈伺服器

 

來源分佈伺服器

從 WSUSContent 資料夾複製下載的更新

 

目標分佈伺服器

將來源分佈伺服器所下載的更新傳送到本機 WSUSContent 資料夾

 

來源分佈伺服器

匯出中繼資料

 

目標分佈伺服器

匯入中繼資料

 

來源分佈伺服器

擷取設定資料

 

目標分佈伺服器

匯入設定資料

 

目標分佈伺服器

安裝 Client Security 分佈伺服器元件

 

管理伺服器

設定受管理電腦來使用新的分佈伺服器

 

受管理電腦

驗證與新分佈伺服器的通訊

 

目標分佈伺服器

驗證與 Microsoft Update 的通訊

 

來源分佈伺服器

解除安裝 Client Security 分佈伺服器元件

 

Client Security 分佈伺服器元件主要是 WSUS 3.0 或 WSUS 2.0 伺服器,加上 Client Security 元件。若要在伺服器之間移轉分佈伺服器元件,則必須在 WSUS 伺服器之間移轉 WSUS 設定和資料庫。

Client Security 支援 WSUS 3.0 和 WSUS 2.0 二者。兩個版本之間的分佈元件移轉程序有些微不同。

若要準備目標電腦,請執行下列步驟:

準備目標電腦
  • 安裝與來源電腦上安裝版本相同的 WSUS。

    如需安裝 WSUS 的詳細資訊,請參閱安裝 WSUS 3.0 伺服器 (http://go.microsoft.com/fwlink/?LinkId=91482) (英文),若為 WSUS 2.0,則請參閱安裝 WSUS 伺服器 (http://go.microsoft.com/fwlink/?LinkId=91483) (英文)。

Bb841431.note(zh-tw,TechNet.10).gif重要:
安裝 WSUS 時,強烈建議您將同步處理的更新儲存於 SQL Server 資料庫,而不要使用 Microsoft SQL Server Desktop Engine (MSDE)。

完成安裝後,必須將目標分佈伺服器的設定,設成與來源分佈伺服器設定相同。

確定 WSUS 3.0 在來源分佈伺服器上的設定與在目標分佈伺服器上的設定相符
  1. 在來源分佈伺服器的 [WSUS 系統管理] 主控台中,按一下左窗格的 [選項] 節點,再按一下 [更新檔案和語言]。

  2. 在 [更新檔案] 索引標籤上,核取 [下載快速安裝檔案] 的設定。

  3. 在 [更新語言] 索引標籤中,記錄更新語言的設定 (供步驟 5 使用)。

  4. 在目標分佈伺服器的 [WSUS 系統管理] 主控台中,按一下左窗格的 [選項] 節點,再按一下 [更新檔案和語言]。

  5. 確定 [下載快速安裝檔案] 和 [語言] 選項的設定符合來源伺服器的選項。

確定 WSUS 2.0 在來源分佈伺服器上的設定與在目標分佈伺服器上的設定相符
  1. 在來源分佈伺服器的 WSUS 主控台中,按一下 [選項] 索引標籤,再按一下 [更新檔案和語言] 區段中的 [進階]。

  2. 在 [進階同步處理選項] 對話方塊中,記錄 [下載快速安裝檔案] 和 [語言] 選項的設定狀態 (供步驟 4 使用)。

  3. 在目標分佈伺服器的 WSUS 主控台中,按一下 [選項] 索引標籤,再按一下 [更新檔案和語言] 區段中的 [進階]。

  4. 在 [進階同步處理選項] 對話方塊中,確定 [下載快速安裝檔案] 和 [語言] 選項的設定符合來源分佈伺服器的相對設定。

同步處理目標分佈伺服器的設定後,必須將來源分佈伺服器檔案系統的下載更新,傳送到目標分佈伺服器。

將來源分佈伺服器的下載更新傳送到目標分佈伺服器
  • 在來源分佈伺服器上,將下列位置的內容複製到目標分佈伺服器上的相同位置:

    WSUSInstallationDrive \WSUS\WSUSContent\

    其中 WSUSInstallationDrive 是安裝 WSUS 的磁碟機。

Bb841431.note(zh-tw,TechNet.10).gif重要:
複製更新時,請務必維持資料夾結構。

此外,必須將 WSUS 資料庫中繼資料從來源分佈伺服器複製到目標分佈伺服器。您可以使用 WSUS 3.0 和 WSUS 2.0 所提供的公用程式 (WSUSutil.exe) 來執行這個工作。

Bb841431.note(zh-tw,TechNet.10).gif注意:
您必須是 WSUS 伺服器上的本機 Administrators 群組成員,才能匯出或匯入中繼資料;這兩項作業都只能在 WSUS 伺服器上執行。
從來源分佈伺服器的資料庫匯出中繼資料
  1. 在來源分佈伺服器上,開啟命令提示字元並瀏覽到包含 WSUSutil.exe 的資料夾。預設路徑是 Program Files\Update Services\Tools

  2. 鍵入:

    wsusutil.exe  export  packagename  logfile

    例如:

    wsusutil.exe  export  export.cab  export.log

    套件 (.cab 檔) 和記錄檔名稱必須唯一。當 WSUSutil.exe 從 WSUS 資料庫匯出中繼資料時,便會建立這兩個檔案。

  3. 將剛才建立的匯出套件移到目標分佈伺服器。

將中繼資料匯入目標分佈伺服器的資料庫
  1. 在目標分佈伺服器上,開啟命令提示字元並瀏覽到包含 WSUSutil.exe 的資料夾。預設路徑是 Program Files\Update Services\Tools

  2. 鍵入:

    wsusutil.exe  import  packagename  logfile

    例如:

    wsusutil.exe  import  export.cab  import.log

    WSUSutil.exe 會從來源分佈伺服器匯入中繼資料,並建立作業的記錄檔。

    注意:資料庫可能必須花費 3–4 小時才能驗證剛剛匯入的內容。

來源分佈伺服器上的設定資料包含訂閱、自動核淮設定、目標、群組和已核淮更新的相關資訊。必須擷取此資訊並傳送到目標分佈伺服器。

若要擷取和傳送設定資料,必須下載和安裝適用於您的 WSUS 版本的 Windows Server Update Services API Samples and Tools。必須在來源和目標分佈伺服器上安裝 WSUS API Samples and Tools。

傳送設定資料
  1. 在來源分佈伺服器上,開啟命令提示字元並變更到下列目錄:

    Program Files\Update Services API Samples and Tools\WsusMigrate\WsusMigrationExport

  2. 鍵入下列命令,然後按下 ENTER

    WsusMigrationExport.exe  outputfilename

    其中 outputfilename 是輸出檔案的完整路徑和名稱。此檔案必須放在目標分佈伺服器可存取的位置。

  3. 在目標分佈伺服器上,開啟命令提示字元並變更到下列目錄:

    Program Files\Update Services API Samples and Tools\WsusMigrate\WsusMigrationImport

  4. 鍵入下列命令,然後按下 ENTER

    WsusMigrationImport.exe  outputfilename  All  MoveComputers

    其中,outputfilename 是來源分佈伺服器上所建立輸出檔案的完整路徑和名稱。

您必須在目標分佈伺服器上安裝 Client Security 分佈伺服器元件。

在目標分佈伺服器上安裝 Client Security
  1. 使用在所有 Client Security 伺服器上具有本機系統管理員權限的帳戶,登入目標分佈伺服器,插入 Client Security CD,然後執行安裝精靈。

  2. 在 [元件安裝] 頁面上,選取 [分佈伺服器] 核取方塊,清除其他所有核取方塊,然後按一下 [下一步]。

  3. 在 [安裝位置] 頁面上,輸入您要讓安裝精靈安裝 Client Security 檔案的位置。

  4. 在 [正在驗證設定與需求] 頁面上,確認您的系統需求,然後按一下 [下一步]。

  5. 在 [正在完成安裝] 頁面中,確認您已成功安裝 Client Security,然後按一下 [關閉]。

必須將受管理電腦設定為使用新的分佈伺服器進行更新。

設定受管理電腦

若要確認新的分佈伺服器運作是否正常,則必須測試兩個項目:

  • 受管理電腦從分佈伺服器下載更新的能力。
  • 分佈伺服器可連線到上游 WSUS 伺服器或 Microsoft Update,並同步處理更新。
驗證受管理電腦與分佈伺服器的通訊
  1. 在 Client Security 受管理電腦上,啟動命令提示字元並變更到下列目錄:

    ClientSecurityInstallPath\Client Security\Client\Antimalware

  2. 鍵入下列命令,然後按下 ENTER

    MpCmdRun.exe  -SignatureUpdate

  3. 在 [執行] 對話方塊中,鍵入下列命令,再按一下 [確定]:

    Notepad  c:\windows\windowsupdate.log

    如此便會在 [記事本] 中開啟 windowsupdate.log 檔案。

  4. 捲動到底部並按一下最後一行以將游標放置在檔案底部。

  5. 按一下 [編輯],然後按一下 [尋找]。

  6. 在 [尋找目標] 文字方塊中,鍵入 Server URL = http://

  7. 確定 [搜尋方向] 下的 [向上] 按鈕已選取,然後按一下 [找下一個]。

  8. 第一個找到的字串應該包含新分佈伺服器的名稱。確定字串是 http://newdistributionservername

為 WSUS 3.0 驗證分佈伺服器與上游伺服器或 Microsoft Update 的通訊
  1. 在 [系統管理工具] 中,按一下 [更新服務]。

  2. 在樹狀目錄窗格中,展開伺服器名稱,然後按一下 [同步處理]。

  3. 在 [動作] 窗格中,按一下 [立即同步處理]。

    可在 [同步處理] 窗格中檢視同步處理結果。

為 WSUS 2.0 驗證分佈伺服器與上游伺服器或 Microsoft Update 的通訊
  1. 在 [系統管理工具] 中,按一下 [Microsoft Windows Server Update Services]。

  2. 在 [同步處理選項] 頁面上,按一下 [立即同步處理]。

    可在 [歡迎使用 Windows Server Update Services] 頁面的 [同步處理狀態] 下,檢視同步處理結果。

若有任何驗證通訊步驟失敗,請確認已執行所有先前的步驟。若通訊持續失敗,請連絡 Microsoft 產品支援。

移轉 Client Security 分佈伺服器元件的最後一個步驟是從來源伺服器解除安裝分佈伺服器元件。應僅在成功驗證通訊後執行此步驟。

解除安裝分佈伺服器元件
顯示: