Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Windows Server Update Services (WSUS) är ett sätt för IT-administratörer att distribuera de senaste produktuppdateringarna från Microsoft. Du kan använda WSUS för att fullständigt hantera distributionen av uppdateringar som släpps via Microsoft Update till datorer i nätverket. Den här artikeln innehåller en översikt över den här serverrollen och mer information om hur du distribuerar och underhåller WSUS.
Anmärkning
WSUS är inaktuellt och lägger inte längre till nya funktioner. Det fortsätter dock att stödjas för produktionsdistributioner och får säkerhets- och kvalitetsuppdateringar enligt produktens livscykel. Mer information finns i Funktioner som har tagits bort eller inte längre utvecklats i Windows Server.
Rollbeskrivning för WSUS-server
En WSUS-server innehåller funktioner som du kan använda för att hantera och distribuera uppdateringar via en hanteringskonsol. En WSUS-server kan också vara uppdateringskällan för andra WSUS-servrar i organisationen. Den WSUS-server som fungerar som en uppdateringskälla kallas för en överordnad server. I en WSUS-implementering måste minst en WSUS-server i nätverket kunna ansluta till Microsoft Update för att få tillgänglig uppdateringsinformation. Som administratör kan du, baserat på nätverkssäkerhet och konfiguration, fastställa hur många andra WSUS-servrar som ansluter direkt till Microsoft Update.
WSUS innehåller följande funktioner:
- Windows PowerShell-cmdletar för att hantera de viktigaste administrativa uppgifterna i WSUS.
- Säker hash-algoritm 256-bitars (SHA-256) funktion för extra säkerhet.
- Klient- och serveravgränsning: versioner av Windows Update Agent (WUA) kan distribueras oberoende av WSUS.
Praktiska tillämpningar
Uppdateringshantering är en process för att kontrollera distributionen och underhållet av mellanliggande programvaruversioner i produktionsmiljöer. Det hjälper dig att upprätthålla driftseffektivitet, övervinna säkerhetsrisker och upprätthålla stabiliteten i din produktionsmiljö. Genom att upprätthålla en känd förtroendenivå i organisationens operativsystem och programprogramvara kan du undvika säkerhetsrisker som, om de utnyttjas, kan leda till förlorade intäkter och immateriella rättigheter. För att minimera det här hotet måste du konfigurera system korrekt, använda den senaste programvaran och installera de rekommenderade programuppdateringarna.
De viktigaste scenarierna där WSUS tillför värde till ditt företag är:
- Centraliserad uppdateringshantering
- Automatisering av uppdateringshantering
Använda Windows PowerShell för att hantera WSUS
För att systemadministratörer ska kunna automatisera sina åtgärder behöver de täckning via kommandoradsautomatisering. Huvudmålet är att underlätta WSUS-administration genom att tillhandahålla ett sätt för systemadministratörer att automatisera sina dagliga åtgärder. Genom att använda grundläggande WSUS-åtgärder i Windows PowerShell kan administratörer öka produktiviteten, minska inlärningskurvan för nya verktyg och öka konsekvensen för liknande åtgärder. Windows PowerShell-cmdlets för WSUS-åtgärder ger systemadministratören flexibilitet och rörlighet.
Enhetlig uppdateringsplattform
Från och med den 28 mars 2023 stöder WSUS UUP-uppdateringar (Unified Update Platform) för Windows 11 version 21H2-klienter. Mer information finns i Planera din WSUS-distribution.
Viktig
Den här ändringen kräver antingen en uppdateringsinstallation eller manuell tillägg av MIME-typer (Multipurpose Internet Mail Extensions) till Internet Information Services (IIS) på WSUS-servrar. Klienter som använder Windows 11 version 22H2 kan misslyckas med att installera uppdateringar från WSUS om servern inte uppdateras. Mer information finns i UUP-överväganden.
Relaterat innehåll
Information om hur du planerar, distribuerar och hanterar WSUS finns i följande guider: