Descrição Geral do Windows Server Update Services
Aplica-se a: Windows Server 2012 R2, Windows Server 2012
O Windows Server Update Service (WSUS) permite aos administradores de tecnologias de informação implementar as mais recentes atualizações de produtos Microsoft. Ao utilizar os WSUS, os administradores podem gerir integralmente a distribuição das atualizações que são lançadas através do Microsoft Update para os computadores nas suas redes. Este tópico fornece uma descrição geral desta função de servidor e mais informações sobre como implementar e manter os WSUS.
Quis dizer…
Descrição da função de servidor WSUS
O servidor WSUS fornece as funcionalidades necessárias para os administradores gerirem e distribuírem atualizações através de uma consola de gestão. Além disso, um servidor WSUS pode ser a origem de atualização para outros servidores WSUS na sua organização. O servidor WSUS que atua como origem de atualização é denominado servidor a montante. Numa implementação do WSUS, pelo menos um servidor WSUS na rede tem de estabelecer ligação ao Microsoft Update para obter as informações de atualização disponíveis. O administrador pode determinar, com base na configuração e na segurança de rede, o número de outros servidores que estabelecem ligação direta ao Microsoft Update.
Aplicações práticas
A gestão de atualizações é o processo de controlo da implementação e da manutenção das versões de software provisórias nos ambientes de produção. Ajuda a manter a eficiência operacional, a ultrapassar vulnerabilidades de segurança e a manter a estabilidade do ambiente de produção. Se a sua organização não conseguir determinar e manter um nível conhecido de confiança no software dos sistemas operativos e das aplicações, poderá deparar-se com várias vulnerabilidades de segurança que, se forem exploradas, poderão levar a uma perda de receitas e de propriedade intelectual. Para minimizar esta ameaça, é necessário ter sistemas devidamente configurados, utilizar o software mais recente e instalar as atualizações de segurança recomendadas.
Estes são os cenários base em que o WSUS acrescenta valor à sua empresa:
Gestão de atualizações centralizada
Automatização da gestão de atualizações
Funcionalidade nova e alterada
Aviso
Para atualizar de qualquer versão do Windows Server que suporta o WSUS 3.2 para o Windows Server® 2012 R2, primeiro terá de instalar o WSUS 3.2.
No Windows Server 2012, a atualização de qualquer versão do Windows Server com o WSUS 3.2 instalado é bloqueada durante o processo de instalação se for detetado o WSUS 3.2, pelo que lhe é solicitado que, primeiro, desinstale o Windows Server Update Services antes de fazer a atualização para o Windows Server 2012.
No entanto, devido a alterações efetuadas no Windows Server 2012 R2, ao atualizar a partir de qualquer versão do Windows Server e do WSUS 3.2 para o Windows Server 2012 R2, a instalação não é bloqueada. Se não desinstalar o WSUS 3.2 antes de efetuar uma atualização do Windows Server 2012 R2, as tarefas pós-instalação para o WSUS no Windows Server 2012 R2 irão falhar. Neste caso, a única medida corretiva conhecida é formatar o disco rígido e reinstalar o Windows Server 2012 R2.
O Windows Server Update Services é uma função de servidor incorporada que inclui as seguintes melhorias:
Pode ser adicionado e removido através do Gestor de Servidor
Inclui cmdlets do Windows PowerShell para gerir as dez mais importantes tarefas administrativas no WSUS
Acrescenta a função hash SHA256 para aumentar a segurança
Permite a separação entre cliente e servidor: as versões do Windows Update Agent (WUA) podem ser fornecidas de forma independente em relação ao WSUS
Função e funcionalidade |
Windows Server 2008 R2 |
Windows Server 2012 e Windows Server 2012 R2 |
---|---|---|
Inclusão de cmdlets do Windows PowerShell para gerir as dez mais importantes tarefas administrativas no WSUS |
X |
|
Melhorias de segurança com a função hash SHA256 |
X |
|
Separação entre cliente e servidor: as versões do Windows Update Agent (WUA) podem ser fornecidas de forma independente em relação ao WSUS |
X |
Utilizar o Windows PowerShell para gerir o WSUS
Para os administradores de sistema automatizarem as operações, necessitam de cobertura através da automatização da linha de comandos. O objetivo principal é facilitar a administração do WSUS ao permitir que os administradores de sistema automatizem as tarefas quotidianas.
Que valor acrescenta esta alteração?
Ao exporem as operações base do WSUS através do Windows PowerShell, os administradores de sistema podem aumentar a produtividade, reduzir a curva de aprendizagem das novas ferramentas e reduzir os erros devido a expetativas goradas resultantes da falta de consistência entre operações similares.
O que funciona de forma diferente?
Nas versões anteriores do sistema operativo Windows Server, não existiam cmdlets do Windows PowerShell e a automatização da gestão de atualizações era um desafio. Os cmdlets do Windows PowerShell para as operações do WSUS aumentam a flexibilidade e a agilidade para o administrador de sistema.
Funcionalidade removida ou preterida
Nesta versão do WSUS, a API é atualizada para o .NET Framework 4.5.
Requisitos de sistema
Os requisitos mínimos de hardware para o WSUS são:
Processador: processador x64 a 1,4 gigahertz (GHz) (recomenda-se 2 Ghz ou mais rápido)
Memória: o WSUS necessita de 2 GB de memória RAM a mais do que é necessário para o servidor.
Espaço disponível no disco: 10 GB (recomenda-se 40 GB ou mais)
Placa de rede: 100 megabits por segundo (Mbps) ou mais rápida
Requisitos de Software
- Para visualizar relatórios, o WSUS necessita do Microsoft Report Viewer Redistributable 2008.
Consulte também
A tabela seguinte apresenta referências para obter mais informações sobre o WSUS:
Tipo de conteúdo |
Referências |
---|---|
Recursos do WSUS 3.0 SP2 |
Windows Server Update Services 3.0 SP2 no TechNet: |
Avaliação do produto |
|
Planeamento e Implementação |
Implementar Windows Server Update Services Server na sua Organização |
Migração |
Migrar o Windows Server Update Services para o Windows Server 2012 |
Recursos de comunidade |