Поделиться через


Общие сведения о службах обновления Windows Server (WSUS)

Службы обновления Windows Server (WSUS) позволяют ИТ-администраторам развертывать последние обновления продуктов Майкрософт. Службы WSUS позволяют в полной мере управлять процессом распределения обновлений, выпущенных через Центр обновления Майкрософт, среди компьютеров в сети. В этой статье представлен обзор этой роли сервера и дополнительные сведения о развертывании и обслуживании WSUS.

Замечание

СЛУЖБЫ WSUS устарели и больше не добавляют новые функции. Однако она по-прежнему поддерживается для производственных развертываний и получает обновления безопасности и качества в течение жизненного цикла продукта. Дополнительные сведения см. в разделе "Функции", удаленные или не разработанные в Windows Server.

Описание роли сервера WSUS

Сервер WSUS предоставляет возможности для управления обновлениями и их распространения через консоль управления. Сервер служб WSUS может также быть источником обновлений для других серверов WSUS в организации. Сервер WSUS, функционирующий как источник обновлений, называется вышестоящим сервером. В реализации служб WSUS хотя бы один сервер WSUS в сети должен иметь возможность подключаться к Центру обновления Майкрософт для получения информации о доступных обновлениях. Администратор может определить, на основе безопасности сети и конфигурации, сколько других серверов WSUS подключаются непосредственно к Центру обновления Майкрософт.

СЛУЖБЫ WSUS включают следующие функции:

  • Командлеты Windows PowerShell для управления наиболее важными административными задачами в WSUS.
  • Возможность безопасного хэш-алгоритма 256-разрядного (SHA-256) для дополнительной безопасности.
  • Разделение клиентов и серверов: версии агента центра обновления Windows (WUA) можно развертывать независимо от служб WSUS.

Практическое применение

Управление обновлениями — это процесс управления развертыванием и обслуживанием промежуточных выпусков программного обеспечения в рабочей среде. Это помогает поддерживать производительность, преодолевать уязвимости и обеспечивать стабильность рабочей среды. Поддержание известного уровня доверия в операционных системах вашей организации и программном обеспечении приложений помогает избежать уязвимостей безопасности, которые при использовании могут привести к потере доходов и интеллектуальной собственности. Минимизация этой угрозы требует правильной настройки систем, использования последнего программного обеспечения и установки рекомендуемых обновлений программного обеспечения.

Основными сценариями, в которых WSUS повышает эффективность вашего бизнеса, являются:

  • Централизованное управление обновлениями
  • Автоматизация управления обновлениями

Использование Windows PowerShell для управления службами WSUS

Системным администраторам для автоматизации работы необходимы возможности автоматизации через командную строку. Основной целью является упрощение администрирования WSUS путем автоматизации повседневных операций системными администраторами. Перенос основных операций WSUS в Windows PowerShell помогает администраторам повысить производительность, уменьшить кривую обучения для новых средств и повысить согласованность в аналогичных операциях. Командлеты Windows PowerShell для операций WSUS дают дополнительную гибкость и быстроту системному администратору.

Единая платформа обновления

Начиная с 28 марта 2023 г. службы WSUS поддерживают обновления Единой Платформы Обновления (UUP) для клиентов Windows 11 версии 21H2. Дополнительные сведения см. в разделе "Планирование развертывания WSUS".

Внимание

Это изменение требует либо установки обновлений, либо ручного добавления типов многоцелевых почтовых интернет-расширений (MIME) в службы Internet Information Services (IIS) на серверах WSUS. Клиенты, использующие Windows 11 версии 22H2, могут не устанавливать обновления из WSUS, если сервер не обновлен. Дополнительные сведения см. в рекомендациях по UUP.

Сведения о планировании, развертывании и управлении службами WSUS см. в следующих руководствах: