Compartilhar via


Configurar sincronizações de atualização

Aplica-se a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 e Windows Server 2012

Durante a sincronização, o servidor do WSUS baixa as atualizações (metadados e arquivos de atualização) de uma origem de atualização. Ele também baixa novas classificações e categorias de produtos, se houver. Quando o servidor do WSUS for sincronizado pela primeira vez, ele baixará todas as atualizações especificadas no momento da configuração das opções de sincronização. Após a primeira sincronização, o servidor do WSUS baixa apenas as atualizações da origem de atualização, bem como as revisões nos metadados para atualizações existentes e as validades das atualizações.

A primeira vez que um servidor do WSUS baixa as atualizações, isso pode levar muito tempo. Se você estiver configurando vários servidores do WSUS, poderá acelerar o processo até certo ponto baixando todas as atualizações em um servidor do WSUS e copiando as atualizações para os diretórios de conteúdo dos outros servidores do WSUS.

Você pode copiar o conteúdo do diretório de conteúdo de um servidor do WSUS para outro. O local do diretório de conteúdo é especificado quando você executa o procedimento pós-instalação do WSUS. Use a ferramenta wsusutil.exe para exportar os metadados de atualização de um servidor do WSUS para um arquivo. Em seguida, importe esse arquivo para outros servidores do WSUS.

Configurar sincronizações de atualização

A página Opções é o ponto de acesso central no Console de Administração do WSUS para personalizar como o servidor do WSUS sincroniza as atualizações. Você pode especificar quais atualizações são sincronizadas automaticamente, o local em que o servidor obtém as atualizações, as configurações de conexão e o agendamento de sincronização. Use também o Assistente de Configuração na página Opções para configurar ou reconfigurar seu servidor do WSUS a qualquer momento.

Como sincronizar a atualização por produto e classificação

Um servidor do WSUS baixa as atualizações de acordo com os produtos ou as famílias de produtos (por exemplo, Windows ou Windows Server 2008, edição Datacenter) e as classificações (por exemplo, atualizações críticas ou atualizações de segurança) que você especifica. Na primeira sincronização, o servidor do WSUS baixa todas as atualizações disponíveis nas categorias especificadas. Nas sincronizações seguintes, o servidor do WSUS baixa apenas as atualizações mais recentes (ou as alterações nas atualizações já disponíveis no servidor do WSUS) das categorias especificadas.

Você pode especificar os produtos e as classificações de atualização na página Opções em Produtos e Classificações. Os produtos são listados em uma hierarquia, agrupados por família de produtos. Se você selecionar o Windows, selecionará automaticamente todos os produtos que se enquadram nessa hierarquia de produtos. Ao marcar a caixa de seleção pai, você seleciona todos os itens abaixo dela, bem como todas as versões futuras. A seleção das caixas de seleção filho não marcará as caixas de seleção pai. A configuração padrão dos produtos é todos os produtos do Windows, e a configuração padrão das classificações é atualizações críticas e de segurança.

Se um servidor do WSUS estiver em execução no modo de réplica, você não poderá executar essa tarefa. Para obter mais informações sobre o modo de réplica, confira Como executar o modo de réplica do WSUS e Etapa 1: Preparar a implantação do WSUS.

Para especificar produtos e classificações de atualização para sincronização
  1. No Console de Administração do WSUS, clique no nó Opções.

  2. Clique em Produtos e Classificações e clique na guia Produtos.

  3. Marque as caixas de seleção dos produtos ou das famílias de produtos que deseja atualizar com o WSUS e clique em OK.

  4. Na guia Classificações, marque as caixas de seleção das classificações de atualização que deseja sincronizar com o servidor do WSUS e clique em OK.

Observação

Você pode remover produtos ou classificações da mesma forma. Seu servidor do WSUS interromperá a sincronização de novas atualizações para os produtos que você desmarcou. No entanto, as atualizações sincronizadas para esses produtos antes de você desmarcá-los permanecerão no servidor do WSUS e serão listadas como disponíveis.

Para remover esses produtos, recuse a atualização, conforme documentado em Operações de atualizações e use o Assistente de Limpeza de Servidor para removê-los.

Como sincronizar as atualizações por idioma

O servidor do WSUS baixa as atualizações de acordo com os idiomas especificados. Você pode sincronizar as atualizações em todos os idiomas em que elas estejam disponíveis ou especificar um subconjunto de idiomas. Caso você tenha uma hierarquia de servidores do WSUS e precise baixar as atualizações em idiomas diferentes, verifique se especificou todos os idiomas necessários no servidor upstream. Em um servidor downstream, você pode especificar um subconjunto dos idiomas especificados no servidor upstream.

Como sincronizar as atualizações do Catálogo do Microsoft Update

Para obter detalhes sobre como sincronizar as atualizações do site do Catálogo do Microsoft Update, confira: WSUS e o Site do Catálogo.

Como definir as configurações do servidor proxy

Você pode configurar seu servidor do WSUS para usar um servidor proxy durante a sincronização com um servidor upstream ou o Microsoft Update. Essa configuração só será aplicada quando o servidor do WSUS executar as sincronizações. Por padrão, o servidor do WSUS tentará se conectar diretamente ao servidor upstream ou ao Microsoft Update.

Para especificar um servidor proxy para sincronização

  1. No Console de Administração do WSUS, clique em Opções e clique em Atualizar Origem e Servidor Proxy.

  2. Na guia Servidor Proxy, marque a caixa de seleção Usar um servidor proxy ao sincronizar e digite o nome do servidor e o número da porta do servidor proxy.

    Observação

    Configure o WSUS com o mesmo número de porta que o servidor proxy está configurado para usar.

    • Caso deseje se conectar ao servidor proxy com credenciais de usuário específicas, marque a caixa de seleção Usar as credenciais de usuário para se conectar ao servidor proxy e insira o nome de usuário, o domínio e a senha nas caixas correspondentes.

    • Caso deseje habilitar a autenticação básica para o usuário que está se conectando ao servidor proxy, marque a caixa de seleção Permitir autenticação básica (a senha é enviada em texto não criptografado).

  3. Clique em OK.

    Observação

    Como o WSUS inicia todo o tráfego de rede, não é necessário configurar o Firewall do Windows em um servidor do WSUS conectado diretamente ao Microsoft Update.

Como configurar a origem de atualização

A origem de atualização é o local do qual o servidor do WSUS obtém as atualizações e os metadados de atualização. Você pode especificar que a origem de atualização seja o Microsoft Update ou outro servidor do WSUS (o servidor do WSUS que funciona como a origem de atualização é o servidor upstream, e o seu servidor é o servidor downstream).

As opções para personalizar como o servidor do WSUS é sincronizado com a origem de atualização incluem as seguintes:

  • Você pode especificar uma porta personalizada para a sincronização. Para obter informações sobre como configurar portas, confira Etapa 3: Configurar o WSUS no guia de implantação do WSUS.

  • Use o protocolo SSL para proteger a sincronização das informações de atualização entre servidores do WSUS. Para obter mais informações sobre como usar o SSL, confira a seção 3.5. Proteja o WSUS com o protocolo SSL da Etapa 3: Configurar o WSUS no guia de implantação do WSUS.

Sincronização manual ou automática

Você pode sincronizar o servidor do WSUS manualmente ou especificar um tempo para que ele seja sincronizado de modo automático.

Para sincronizar o servidor do WSUS manualmente

  1. No Console de Administração do WSUS, clique em Opções e em Agendamento de Sincronização.

  2. Clique em Sincronizar manualmente e em OK.

Para configurar um agendamento de sincronização automática

  1. No Console de Administração do WSUS, clique em Opções e em Agendamento de Sincronização.

  2. Clique em Sincronizar automaticamente.

  3. Em Primeira sincronização, selecione a hora em que deseja que a sincronização seja iniciada todos os dias.

  4. Em Sincronizações por dia, selecione o número de sincronizações que deseja fazer todos os dias. Por exemplo, se você desejar fazer quatro sincronizações por dia, começando às 3h, as sincronizações ocorrerão às 3h, 9h, 15h e 21h todos os dias. (Observe que uma diferença de tempo aleatória será adicionada ao tempo de sincronização agendado para espaçar as conexões de servidor com o Microsoft Update.)

  5. Clique em OK.

Para sincronizar seu servidor do WSUS imediatamente

  1. No Console de Administração do WSUS, escolha o nó de servidor superior.

  2. No painel Visão geral, em Status da Sincronização, clique em Sincronizar agora.

Observação

A sincronização será iniciada pelo servidor downstream.