Bagikan melalui


Gambaran umum Windows Server Update Services (WSUS)

Windows Server Update Services (WSUS) menyediakan cara bagi administrator TI untuk menyebarkan pembaruan produk Microsoft terbaru. Anda dapat menggunakan WSUS untuk sepenuhnya mengelola distribusi pembaruan yang dirilis melalui Pembaruan Microsoft ke komputer di jaringan Anda. Artikel ini memberikan gambaran umum tentang peran server ini dan informasi selengkapnya tentang cara menyebarkan dan memelihara WSUS.

Nota

WSUS tidak digunakan lagi dan tidak lagi menambahkan fitur baru. Namun, ini masih didukung untuk implementasi produksi, dan menerima pembaruan keamanan dan kualitas berdasarkan siklus hidup produk. Untuk informasi selengkapnya, lihat Fitur yang dihapus atau tidak lagi dikembangkan di Windows Server.

Deskripsi peran WSUS Server

Server WSUS menyediakan fitur yang dapat Anda gunakan untuk mengelola dan mendistribusikan pembaruan melalui konsol manajemen. Server WSUS juga dapat menjadi sumber pembaruan untuk server WSUS lain dalam organisasi. Server WSUS yang bertindak sebagai sumber pembaruan disebut server hulu. Dalam implementasi WSUS, setidaknya satu server WSUS di jaringan Anda harus dapat tersambung ke Pembaruan Microsoft Update untuk mendapatkan informasi pembaruan yang tersedia. Sebagai administrator, Anda dapat menentukan, berdasarkan keamanan dan konfigurasi jaringan, berapa banyak server WSUS lainnya yang terhubung langsung ke Microsoft Update.

WSUS mencakup fitur-fitur berikut:

  • Cmdlet Windows PowerShell untuk mengelola tugas administratif terpenting di WSUS.
  • Kemampuan algoritma hash aman 256-bit (SHA-256) untuk keamanan ekstra.
  • Pemisahan klien dan server: versi Agen Pembaruan Windows (WUA) dapat disebarkan secara independen dari WSUS.

Aplikasi praktis

Manajemen pembaruan adalah proses mengontrol penyebaran dan pemeliharaan rilis perangkat lunak sementara ke lingkungan produksi. Ini membantu Anda menjaga efisiensi operasional, mengatasi kerentanan keamanan, dan menjaga stabilitas lingkungan produksi Anda. Mempertahankan tingkat kepercayaan yang diketahui dalam sistem operasi organisasi dan perangkat lunak aplikasi membantu Anda menghindari kerentanan keamanan yang, jika dieksploitasi, dapat menyebabkan hilangnya pendapatan dan kekayaan intelektual. Meminimalkan ancaman ini mengharuskan Anda mengonfigurasi sistem dengan benar, menggunakan perangkat lunak terbaru, dan menginstal pembaruan perangkat lunak yang direkomendasikan.

Skenario inti di mana WSUS menambahkan nilai ke bisnis Anda adalah:

  • Manajemen pembaruan terpusat
  • Memperbarui otomatisasi manajemen

Menggunakan Windows PowerShell untuk mengelola WSUS

Agar administrator sistem mengotomatiskan operasi mereka, mereka memerlukan cakupan melalui otomatisasi baris perintah. Tujuan utamanya adalah untuk memfasilitasi administrasi WSUS dengan menyediakan cara bagi administrator sistem untuk mengotomatiskan operasi sehari-hari mereka. Membawa operasi WSUS inti ke Windows PowerShell membantu administrator meningkatkan produktivitas, mengurangi kurva pembelajaran untuk alat baru, dan meningkatkan konsistensi di seluruh operasi serupa. Cmdlet Windows PowerShell untuk operasi WSUS menambah fleksibilitas dan kelincahan bagi administrator sistem.

Platform Pembaruan Terpadu

Mulai 28 Maret 2023, WSUS mendukung pembaruan Unified Update Platform (UUP) untuk klien Windows 11 versi 21H2. Untuk informasi selengkapnya, lihat Merencanakan penyebaran WSUS Anda.

Penting

Perubahan ini memerlukan penginstalan pembaruan atau penambahan manual jenis Multipurpose Internet Mail Extensions (MIME) ke Internet Information Services (IIS) di server WSUS. Klien yang menggunakan Windows 11 versi 22H2 mungkin gagal menginstal pembaruan dari WSUS jika server tidak diperbarui. Untuk informasi selengkapnya, lihat Pertimbangan UUP.

Untuk informasi tentang merencanakan, menyebarkan, dan mengelola WSUS, lihat panduan berikut: