▷ Installa e configura WSUS su Windows Server 2022

Microsoft ha rilasciato nel suo programma Insider la nuova versione di Windows Server che è la scommessa per gli ambienti aziendali offrendo agli amministratori un ampio set di funzioni in modo che la gestione dei dati sia il più completa possibile, Windows Server 2022 non è estraneo a queste opzioni ed è per questo che l'uso dei ruoli è fondamentale per aumentare la produttività del server e uno dei ruoli fondamentali per le attività di amministrazione è WSUS.

WSUS (Windows Server Update Services - Windows Server Update Services) è un ruolo che sostanzialmente ci dà l'opportunità di implementare le opzioni di aggiornamento di tutto il portafoglio di prodotti Microsoft più recente, questo copre tutti i tipi di prodotti sia per server che per computer client.

Questo ruolo WSUS facilita le attività amministrative poiché sarà possibile installare, gestire e distribuire automaticamente gli aggiornamenti a tutti i computer del dominio, salvando le attività manuali per tale operazione.

Funzionalità WSUSWSUS ci consente di:

  • Avere un'automazione della gestione degli aggiornamenti disponibile per Windows e i suoi prodotti
  • Avere vari cmdlet di Windows PowerShell per gestire le attività amministrative in WSUS
  • Miglioramenti alla sicurezza poiché abbiamo il livello di privacy dell'hash SHA256
  • Funzione di separazione tra client e server, così le versioni di Windows Update Agent (WUA) possono essere consegnate indipendentemente da WSUS in modo da non applicarle a tutti i computer del dominio
  • Gestione centralizzata degli aggiornamenti

Requisiti WSUSPer implementare WSUS su Windows Server 2022, saranno necessari i seguenti requisiti minimi:

  • Processore x64 da 1,4 GHz, consigliato 2 GHz o superiore
  • Adattatore di rete da 100 Mbps o superiore
  • 2 GB di RAM in più
  • 10 GB di spazio disponibile su disco, 40 GB consigliati per ospitare gli aggiornamenti scaricati

Vediamo come installare questo ruolo in Windows Server 2022.

Installa WSUS su Windows Server 2022

Passo 1
Innanzitutto, convalidiamo la versione di Windows Server con "winver":

Passo 2
Apriamo il Server Manager e selezioniamo "Aggiungi ruoli e funzionalità":

INGRANDIRE

Passaggio 3
Verrà visualizzata la seguente procedura guidata:

INGRANDIRE

Passaggio 4
Fare clic su Avanti e selezionare "Installazione basata su ruoli o basata su funzionalità":

INGRANDIRE

Passaggio 5
Nella finestra successiva scegliamo il server su cui verrà installato il ruolo:

INGRANDIRE

Passaggio 6
Successivamente, individuiamo la casella "Windows Server Update Services":

INGRANDIRE

Passaggio 7
Attiviamo la tua casella e verrà visualizzato quanto segue:

Passaggio 8
Aggiungiamo le caratteristiche e vedremo la selezione del fiume:

INGRANDIRE

Passaggio 9
Fare clic su Avanti e nella finestra Caratteristiche non modifichiamo nulla:

INGRANDIRE

Passaggio 10
Nella finestra successiva vedremo un riepilogo del ruolo WSUS:

INGRANDIRE

Passaggio 11
Nella finestra successiva selezioniamo i ruoli WSUS:

INGRANDIRE

Passaggio 12
Questi sono:

  • Connettività WID: è un servizio il cui compito è installare il database WID
  • Servizi WID: il suo ruolo è gestire tutti i servizi WSUS

Passaggio 13
Fare clic su Avanti e vedremo questo:

INGRANDIRE

Passaggio 14
Attiviamo la casella "Salva aggiornamenti nella seguente posizione" e inseriamo il percorso desiderato in cui verranno ospitati i download, in questo caso andiamo su Explorer e copiamo detto percorso:

INGRANDIRE

Passaggio 15
Lo incolliamo nel rispettivo campo:

INGRANDIRE

Passaggio 16
Facciamo clic su Avanti e vedremo un riepilogo sui ruoli del server Web IIS (Internet Information Services):

INGRANDIRE

Passaggio 17
Nella finestra seguente è possibile selezionare i servizi ruolo desiderati:

INGRANDIRE

Passaggio 18
Successivamente vedremo un riepilogo del ruolo da installare in Windows Server 2022:

INGRANDIRE

Passo 19
Fare clic su Installa per completare l'installazione:

INGRANDIRE

Passaggio 20
Alla fine vedremo quanto segue:

INGRANDIRE

Passo 21
Facciamo clic su "" Avvia attività post-installazione "per completare il processo:

INGRANDIRE

Passo 22
Alla fine di questo vedremo quanto segue. Facciamo clic su Chiudi per uscire dalla procedura guidata.

INGRANDIRE

Passo 23
Ora andiamo su "Strumenti - Servizi di aggiornamento di Windows Server":

INGRANDIRE

Passaggio 24
Verrà visualizzata la seguente procedura guidata:

INGRANDIRE

Passo 25
Fare clic su Avanti e possiamo partecipare o meno al programma di miglioramento:

INGRANDIRE

Passo 26
Nella finestra successiva attiviamo la casella "Sincronizza da Microsoft Update":

INGRANDIRE

Passaggio 27
Facciamo clic su Avanti e ora definiamo se utilizzeremo o meno un server proxy:

INGRANDIRE

Passo 28
Fare clic su Avanti

INGRANDIRE

Passo 29
Fare clic su "Avvia connessione" per scaricare i prodotti Microsoft:

INGRANDIRE

Passo 30
Al termine di questo download vedremo quanto segue:

INGRANDIRE

Passo 31
Fare clic su Avanti e selezionare le lingue disponibili per gli aggiornamenti:

INGRANDIRE

Passo 32
Quindi scegliamo quali prodotti saranno disponibili per ricevere aggiornamenti tramite WSUS:

INGRANDIRE

Passo 33
Nella finestra successiva confermiamo il tipo di aggiornamenti da scaricare:

INGRANDIRE

Passo 34
Lì attiviamo le caselle secondo necessità e facciamo clic su Avanti per definire il metodo di sincronizzazione da utilizzare:

INGRANDIRE

Passaggio 35
Fare clic su Avanti e vedremo quanto segue:

INGRANDIRE

Passo 36
Fare clic su Avanti per completare il processo:

INGRANDIRE

Passaggio 37
Fare clic su "Fine" per completare la configurazione di WSUS su Windows Server 2022.

INGRANDIRE

Passo 38
Verremo reindirizzati alla console WSUS per vedere i dettagli degli aggiornamenti disponibili:

INGRANDIRE

Passo 39
Nella console WSUS facciamo clic sulla categoria "Opzioni":

INGRANDIRE

Passo 40
Facciamo doppio clic su "Computer" e nella finestra visualizzata attiviamo la casella "Utilizza criteri di gruppo o impostazioni del registro del computer". Fare clic su Applica e OK per applicare le modifiche.

Passo 41
Andiamo nella sezione "Squadre", fai clic con il pulsante destro del mouse sulla riga "Tutte le squadre" e seleziona "Aggiungi gruppo di squadre":

INGRANDIRE

Passo 42
Assegniamo il nome al gruppo:

Passo 43
Fare clic su Aggiungi e vediamo il gruppo creato:

INGRANDIRE

Passo 44
Ora andiamo su Server Manager e selezioniamo "Strumenti/Gestione criteri di gruppo":

INGRANDIRE

Passo 45
Facciamo clic con il pulsante destro del mouse sull'unità organizzativa dei team che verranno collegati a WSUS e selezioniamo l'opzione "Crea un oggetto Criteri di gruppo in questo dominio e collegalo qui"

INGRANDIRE

Passo 46
Assegniamo il nome desiderato e applichiamo le modifiche:

Passo 47
Facciamo clic con il tasto destro del mouse sull'oggetto Criteri di gruppo creato e selezioniamo l'opzione Modifica:

INGRANDIRE

Passo 48
Nella finestra aperta andiamo al percorso "Configurazione computer - Criteri - Modelli amministrativi - Componenti di Windows - Windows Update", prima di tutto selezioniamo il criterio "Configura aggiornamenti automatici":

INGRANDIRE

Passo 49
Modifichiamo la politica e attiviamo la casella "Abilitato", quindi selezioniamo l'opzione 3 - "Scarica automaticamente e notifica installazione" nel campo Configura aggiornamento automatico. Applicare le modifiche facendo clic su Applica e OK.

INGRANDIRE

Passo 50
Ora modifichiamo la policy "Specifica la posizione del servizio Windows Update sulla intranet"

INGRANDIRE

Passo 51
Modifichiamo questo criterio, lo abilitiamo e nel campo "Stabilire il servizio di aggiornamento intranet per rilevare gli aggiornamenti" e "Stabilire il server delle statistiche intranet" inseriamo la sintassi http: //Equipo.Dominio: 8530. Applichiamo le modifiche.

INGRANDIRE

Passo 52
Quindi andiamo alla politica "Abilita destinatari lato client":

INGRANDIRE

Passaggio 53
Modifichiamo la politica e attiviamo la casella "Abilitato", nel campo "Nome gruppo di destinazione per questo computer", inserisci il nome del gruppo creato. Applichiamo le modifiche.

INGRANDIRE

Passo 54
Andiamo al computer client del dominio, accediamo al prompt dei comandi come amministratore e lì eseguiamo:

 gpresult / r 

INGRANDIRE

Passo 55
Questo si occupa dell'aggiornamento dei criteri di dominio sul computer. Ora inizializziamo Windows Update con il comando:

 Wuauclt.exe / reportnow / detectnow 

INGRANDIRE

Passo 56
Infine torniamo a Windows Server 2022 e nella console WSUS e nella policy possiamo vedere i computer in cui è stata applicata la configurazione:

INGRANDIRE

Passo 57
Ora andremo su "Aggiornamenti / Tutti gli aggiornamenti", facciamo clic con il tasto destro su un aggiornamento e scegliamo "Approva":

INGRANDIRE

Passo 58
Ora selezioniamo l'oggetto Criteri di gruppo creato e scegliamo "Approvato per l'installazione":

Passo 59
Vedremo quanto segue:

Passo 60
Fare clic su OK per installare detto aggiornamento:

Grazie a WSUS abbiamo la migliore alternativa per gestire tutto ciò che riguarda gli aggiornamenti in Windows Server 2022 e computer di dominio.

Aiuterete lo sviluppo del sito, condividere la pagina con i tuoi amici

wave wave wave wave wave