Windows Server 2016 WSUS -Bölüm 1 Kurulum
Windows Server 2016 RTM olarak hızlı bir şekilde IT dünyasına giriş yaptı. Birçok profesyonel IT blog yazarı Windows Server 2016 ile birlikte yeni makalelerini sıralamaya başladılar. Portalımız üzerinde bu konuda daha önce çokça kaynak yayımlandı. Ancak RTM olması ile birlikte makaleler yeniden hızlındı. Bu makalemizde Windows Server 2016 WSUS rolünü ele alıyor olacağız. Makalemiz iki bölümden oluşacak ilk makalemizde temel kurulum adımlarını ele alırken, ikinci makalemizde WSUS yapılandırması, konsol üzerine kullanıcıları toplamak ve update çekmesini sağlamak noktasında olacak.
WSUS açıklama olarak Windows Server Update Services anlamına gelmektedir. WSUS gereksinimi yapımızdaki sistemleri kendi ortamımızda konumlandıracağımız sunucu üzerinden güncelleme noktasında bize kolaylıklar sağlamaktadır. Bu kolaylıkları ele alacak olursak, Sistemlerimizin güncellenmesini merkezi bir noktadan yönetmek, raporlamak, network ve internet trafiğinde meydana gelecek darboğazların önüne geçmek olarak sıralanabilir.
Aşağıdaki şeklimize bakacak olursak, güncellemelerimizi yapımız içinde bir sunucu üzerinde toplayıp, bu güncellemelerimizi yine yapımıza dağıtabilmekteyiz. Bu bize yukarıdaki paragraftaki saydığımız kolaylıkları sağlamaktadır.
https://rizasahan.files.wordpress.com/2016/11/127.jpg?w=595
Sözü fazla uzatmadan adımlarımıza başlayalım. Öncelikle rolümüzü kurma adımına başlayalım.
Server Manager üzerine girerek işlemlerimize başlayalım. Bu işlemi resmimizde yer alan 2 Add roles and features linkine tıklayarak yapabileceğimiz gibi, **Manage **butonuna tıkladığımızda açılan Add Roles and Features menüsünden de yapabiliriz. Add Roles and Features ‘e tıklayalım.
https://rizasahan.files.wordpress.com/2016/11/226.jpg?w=595&h=445
Açılan ekranda sihirbaz ile yapabileceklerimiz noktasında bilgi verilmektedir. Next ile bir sonraki ekranımıza ilerleyelim.
https://rizasahan.files.wordpress.com/2016/11/319.jpg?w=595&h=423
Açılan ekranımızda iki seçeneğimiz yer almaktadır. Bunlardan birincisi olan;
Role-based or feature-based insallation : Rol ve Özellik bazında ekleme kurulum yapma imkanı verir. Windows Server 2016 içerisinde sahip olduğumuz sürüme göre, içerisinde bulunan ve ihtiyacımız olan rol ve özellikleri buradan ekleyip kaldırabilmekteyiz.
Remote Desktop Services installation: Eski zamanlarda Terminal Servis olarak anılan ve şimdi RDS (Remote Desktop Services) uzak masaüstü yapılandırmasını hızlı ve standart olarak buradan yapabilmekteyiz. Bu nedenle biz RDS kurulum ve yapılandırması yapmayacağımız için Role-based or feature-based insallation seçimini yaparak Next ile ilerliyoruz.
https://rizasahan.files.wordpress.com/2016/11/417.jpg?w=595&h=423
Windows Server 2008 ve 2012 ile birlikte sunucu kümesi oluşturarak bu küme üzerine toplu olarak ve farklı bir sunucu üzerinden Rol ve Özellik ekleme ve kaldırma işlemleri yapabilir duruma geldik. Tabi bu işlem Windows Server 2012 üzerinden doğrudan yapılabilirken Windows Server 2008’e bazı özellikler katmamız gerekiyordu. Bizim ortamımızda tek bir sunucumuz olduğundan ve bu sunucumuza Active Directory rolünü kuracak olduğumuzdan Adı, ip adresi ve versiyon bilgisi sunulan sunucumuzu seçerek Next ile ilerliyoruz.
https://rizasahan.files.wordpress.com/2016/11/510.jpg?w=595&h=424
Karşımıza gelen ekrandan biz **Windows Server Update Services **rolünü kuracağımız için bu rolü seçelim.
https://rizasahan.files.wordpress.com/2016/11/67.jpg?w=595&h=421
WSUS rolünün çalışabilmesi için gerekli olan özellik listesi karşımıza geldi. Bu özelliklerin otomatik olarak rol ile birlikte kurulabilmesi için Add Features butonuna tıklayalım.
https://rizasahan.files.wordpress.com/2016/11/77.jpg?w=595&h=427
Bu özellikler üstteki ekranımıza ek olarak aşağıdaki özellikleri kapsamaktadır.
https://rizasahan.files.wordpress.com/2016/11/87.jpg?w=595&h=424
https://rizasahan.files.wordpress.com/2016/11/97.jpg?w=595&h=423
https://rizasahan.files.wordpress.com/2016/11/107.jpg?w=595&h=423
https://rizasahan.files.wordpress.com/2016/11/1111.jpg?w=595&h=424
Bu özelliklerimizi gördükten sonra** Next** ile sonraki adıma ilerleyelim.
https://rizasahan.files.wordpress.com/2016/11/128.jpg?w=595&h=425
IIS rolü üzerinde yapılandırılacak olan özellikler yine bize gösterilmektedir. Next ile bir sonraki adıma ilerleyelim.
https://rizasahan.files.wordpress.com/2016/11/137.jpg?w=595&h=423
WSUS yapılandırma öncesi bize kısa bilgiler sunulmaktadır. Bu ekranımızda Next butonuna tıklayarak bir sonraki adıma ilerleyelim.
https://rizasahan.files.wordpress.com/2016/11/147.jpg?w=595&h=423
WSUS kurulumu sırasında kullanılacak olan veri tabanı noktasında seçim yapmamız gerekmektedir. Sadece WSUS Services özelliğini kurarsak farklı bir WSUS sunucu ile bağlantı sağlayabiliriz. WSUS Services+WID Connectivity bileşenlerini aynı anda kurarsak sistemimize WSUS ve dahili veri tabanı kurulacaktır. WID Connectivity ile aynı anda SQL Server Connectivity özelliği aynı anda kurulamamaktadır. SQL Server Connectivity ortamda bir SQL sunucu var ise WSUS veri tabanımızı burada yapılandırma imkanını bize sunmaktadır. Biz ekranımızdaki gibi seçimimizi yaparak **Next **ile bir sonraki adıma ilerleyelim.
https://rizasahan.files.wordpress.com/2016/11/157.jpg?w=595&h=424
Bu ekranımızda biz dahili veri tabanını seçtiğimiz için bizden WSUS veri tabanının tutulacağı alanın belirtilmesi istenmektedir. Bu işlem için en az 6 GB NTFS formatında bir disk alanı istenmektedir. Tabi bizim seçeceğimiz güncellenecek ürün sayısı, dil çeşitli, güncelleme bileşenleri düşünülerek iyi hesap kitap yapıp ona göre bir alan belirlememizde yarar var. Ortalama bir kurum 50GB ile 200 GB arasında bir alan tahsis ederse amacına ulaşacaktır. Günümüzdeki teknolojiler ile disk genişletmek pek sorun olmadığından ileride bir darboğaz olması durumunda bu tabi ki aşılacaktır. Ben D: diskim üzerinde WSUS-DATABASE şeklinde bir yol belirliyorum. Next ile bir sonraki adıma ilerleyebiliriz.
https://rizasahan.files.wordpress.com/2016/11/167.jpg?w=595&h=422
Bu ekranımızda Windows Server 2016 WSUS rolünün kurulumundan sonra eğer gerekir ise, yeniden başlatma işleminin otomatik gerçekleşmesi için Restart the destination server automatically if required seçimini yapıyoruz.
https://rizasahan.files.wordpress.com/2016/11/177.jpg?w=595&h=424
Bu sorumuza YES ile yanıt veriyoruz.
https://rizasahan.files.wordpress.com/2016/11/187.jpg?w=595&h=426
Artık kurulum adımlarına başlayabiliriz. **Install **ile kurulumu başlatalım.
https://rizasahan.files.wordpress.com/2016/11/197.jpg?w=595&h=427
Kurulum işlemi başladı.
https://rizasahan.files.wordpress.com/2016/11/207.jpg?w=595&h=423
Kurulum işlemi tamamlandı. Launch Post-installation task seçeneği ile yapılandırmanın tamamlanmasını sağlayalım. Bu arada** Close** ile bu ekranımızdan çıkabiliriz.
https://rizasahan.files.wordpress.com/2016/11/2110.jpg?w=595&h=423
Server manager üzerinden kontrol ettiğimizde WSUS için yapılandırma arka planda devam etmekte.
https://rizasahan.files.wordpress.com/2016/11/227.jpg?w=595&h=367
D: Diskimiz üzerindeki WSUS-DATABASE alanı içerisinde WSUS ile ilgili olan konteynerler oluşmaya başladı.
https://rizasahan.files.wordpress.com/2016/11/236.jpg?w=595&h=309
Server manager üzerindeki işlem tamamlandı.
https://rizasahan.files.wordpress.com/2016/11/246.jpg?w=595&h=368
Start menümüzde Windows Server Update Services kısa yolumuz oluştu. Kısa yolumuzu tıklayarak konsolumuzu açalım.
https://rizasahan.files.wordpress.com/2016/11/256.jpg?w=595&h=624
WSUS konsolumuzu ilk kez açtığımız için bizi bir sihirbaz karşılamakta. Bu sihirbazı bir kereye mahsus yapılandıralım. İlk aşamada sihirbazın yapacağı noktasında bilgi sunulmakta Next ile sonraki adıma ilerleyelim.
https://rizasahan.files.wordpress.com/2016/11/266.jpg?w=595&h=437
Bu ekranımızda ürün geliştirme nokrasında Microsoft ile bağlantı sağlama noktasında bilgi sunulmaktadır. Biz bu ekranda seçim yapmadan **Next **ile sonraki adıma ilerliyoruz.
https://rizasahan.files.wordpress.com/2016/11/276.jpg?w=595&h=435
Bu adımda senkronizasyon işleminin Microsoft update sistemiyle mi yapımızdaki farklı bir WSUS sunucuyla mı bağlantı yapılacağı noktasında seçim yapmamız gerekmektedir. Biz ortamımızdaki farklı bir WSUS sunucu ile senkronizasyon kurmayacağımız için, ekrandaki gibi varsayılan seçim ile Next butonuna tıklayarak bir sonraki adıma ilerliyoruz.
https://rizasahan.files.wordpress.com/2016/11/286.jpg?w=595&h=439
Ortamımızda bir Proxy varsa firewall tarafında Microsoft sunucularına erişim noktasında sorun yaşamamak adına burada Proxy bilgilerini girmemiz gerekmekte. Bizim ortamımızda bir Proxy olmadığından Next ile sonraki adıma ilerliyoruz.
https://rizasahan.files.wordpress.com/2016/11/295.jpg?w=595&h=437
Bu ekranımızda WSUS sunucumuzun Microsoft sistemleri ile iletişim kurması için Start Connecting butonuna tıklayalım.
https://rizasahan.files.wordpress.com/2016/11/305.jpg?w=595&h=437
Senkronizasyon işlemimiz 5-15 dakika arasında sürecektir. Bu süreyi bekleyerek senkronizasyon işleminin tamamlanmasını sağlayalım ve Next ile sonraki adıma ilerleyelim.
https://rizasahan.files.wordpress.com/2016/11/3110.jpg?w=595&h=437
Bu ekranımızda içeride dağıtım yapacağımız güncellemelere göre dil seçimi yapmamız gerekmektedir. WSUS ile çok sayıda sisteme güncelleme dağıtma imkanımız var. Microsoft firmasının tüm sistemlerine güncelleme dağıtabiliyoruz desek abartmış olmayız. Bu nedenle dağıtım yapacağımız ürünlerin dil çeşitliliklerini hesaba katarak seçim yapalım ki veri tabanımız fazla büyümesin. Ben Windows update client sistemleri update dağıtacağım için ve sadece Türkçe işletim sistemlerine sahip olduğum için sadece Turkish seçimini yapıyorum. Bu seçimimizden sonra Next ile sonraki adıma geçelim.
https://rizasahan.files.wordpress.com/2016/11/325.jpg?w=595&h=435
Bu ekranımızda güncelleme dağıtacağımız sistemleri seçmemiz gerekmektedir. Ben yapımda Windows 10 işletim sistemine güncelleme dağıtacağım için Windows 10 seçimini yapıp **Next **ile ilerliyorum.
https://rizasahan.files.wordpress.com/2016/11/334.jpg?w=595&h=438
Bu ekranımızda dağıtacağımız güncelleme çeşitlerini seçmemiz gerekmektedir. Aşağıdaki seçimler varsayılan seçimler olup geriye kalan seçimler genelde WSUS üzerinden pek dağıtılmazlar. Veri tabanı boyutumuz devasa boyutlara ulaşabilir. Son yıllardaki sistemleri düşünürsek eskiye nazaran ayda bir minik güncellemeler yerine ayda birkaç defa yayımlanan büyük boyutlu güncellemeleri içermektedir. Windows 10 ile GB seviyelerinde güncelleme paketlerini gördük diyebiliriz. Aşağıdaki ayarlar ile bir sonraki adım için Next ile ilerliyoruz.
https://rizasahan.files.wordpress.com/2016/11/344.jpg?w=595&h=436
Bu ekranımızda WSUS sunucumuz ile Microsoft sistemi arasındaki senkronizasyon metodunu seçiyoruz. Bu işlemi manuel yapmayacağımız ve network internet trafiğine yük bindirmeyeceğimiz için otomatik olarak seçip gece vaktinde sistemlerin boş olduğu zamana planlama yaparak Next ile sonraki adıma ilerliyoruz.
https://rizasahan.files.wordpress.com/2016/11/354.jpg?w=595&h=436
Başlangıç senkronizasyonu seçili durumdayken **Finish **ile adımlarımızı tamamlayalım.
https://rizasahan.files.wordpress.com/2016/11/364.jpg?w=595&h=435
Sonunda konsolumuz geldi.
https://rizasahan.files.wordpress.com/2016/11/374.jpg?w=595
Konsolumuzda şu anda hiçbir veri olmadığından grafik ekranlarımız bir anlam ifade etmiyor. WSUS üzerindeki yapılandırmamız tamamlandığından DASHBOARD ekranı anlam ifade ede duruma gelecektir.
https://rizasahan.files.wordpress.com/2016/11/384.jpg?w=595&h=275
Bu makalemizi burada noktalayıp sonraki makalemizde Active Directory, Group Policy ve Konsol üzerindeki geriye kalan işlemlerimiz tamamlayacağız.
Bir sonraki makalemizde görüşmek dileğiyle.