搭建WSUS伺服器 七夕小子 新浪部落格

2021-10-10 12:14:36 字數 3762 閱讀 8781

大型企業,可以在區域網中,搭建windows補丁更新伺服器,讓終端都通過wsus伺服器更新補丁,這樣管理員可以靈活控制終端補丁的更新。

使最新版本的windows伺服器,如windows server 2012 r2 安裝wsus服務。產品中選擇企業網路有的項:

分類中,選擇以下幾項即可(對伺服器的磁碟空間要求較大):

注意:windows server 2012 r2缺省會把win10識別為vista,需要打個補丁。

在沒有域環境的條件下,要想辦法更改終端pc的組策略(或登錄檔),實現終端自動連線到wsus。

本地計算機策略-計算機配置-管理模板-windows元件-windows更新,有四個地方需要配置,如下圖:

配置自動更新

自動更新時間定為中午12點(12在登錄檔中對應為c)

指定intranet microsoft更新服務位置

允許非管理員接收更新通知

允許客戶端目標設定

其它不用動,保持預設即可。比如,自動更新頻率,windows預設為22小時檢測一次更新。

為終端製作靜默執行程式

在沒有域環境的場景下,為了方便更改終端組策略,我們製作乙個靜默執行程式。

修改完組策略後,登錄檔會自動生成對應項(在改組策略之前,登錄檔中可能沒有這一項):hkey_local_machine\software\policies\microsoft\windows\windowsupdate,

使用工具「autoit3」,配合「reg2au3」輔助程式,將.reg檔案轉化為au3檔案,內容如下:

#region ;****

引數建立於

#pre_icon=..\..\

\工作相關

\bigger.ico

#pre_u***64=n

#pre_res_comment=

連線內網

wsus

#pre_res_fileversion=1.0

#pre_res_fileversion_autoincrement=p

資訊管理中心

#pre_res_requestedexecutionlevel=none

#endregion ;****

引數建立於

regwrite('hkey_local_machine\software\policies\microsoft\windows\windowsupdate')

regwrite('hkey_local_machine\software\policies\microsoft\windows\windowsupdate', 'wuserver', 'reg_sz', '

')regwrite('hkey_local_machine\software\policies\microsoft\windows\windowsupdate', 'wustatusserver', 'reg_sz', '

')regwrite('hkey_local_machine\software\policies\microsoft\windows\windowsupdate', 'targetgroupenabled', 'reg_dword', '0x00000001')

regwrite('hkey_local_machine\software\policies\microsoft\windows\windowsupdate', 'targetgroup', 'reg_sz', '')

regwrite('hkey_local_machine\software\policies\microsoft\windows\windowsupdate', 'elevatenonadmins', 'reg_dword', '0x00000001')

regwrite('hkey_local_machine\software\policies\microsoft\windows\windowsupdate\au')

regwrite('hkey_local_machine\software\policies\microsoft\windows\windowsupdate\au', 'usewuserver', 'reg_dword', '0x00000001')

regwrite('hkey_local_machine\software\policies\microsoft\windows\windowsupdate\au', 'noautoupdate', 'reg_dword', '0x00000000')

regwrite('hkey_local_machine\software\policies\microsoft\windows\windowsupdate\au', 'auoptions', 'reg_dword', '0x00000004')

regwrite('hkey_local_machine\software\policies\microsoft\windows\windowsupdate\au', 'automaticmaintenanceenabled', 'reg_dword', '0x00000001')

regwrite('hkey_local_machine\software\policies\microsoft\windows\windowsupdate\au', 'scheduledinstallday', 'reg_dword', '0x00000000')

regwrite('hkey_local_machine\software\policies\microsoft\windows\windowsupdate\au', 'scheduledinstalltime', 'reg_dword', '0x0000000c')

在最上面加上以下**

#requireadmin

編譯為exe程式。把這個程式在終端執行即可。執行是靜默執行,執行完成後,登錄檔就會自動更改了。

系統技巧 七夕小子 新浪部落格

1.在記事本中自動記錄檔案的開啟時間 在記事本中,我們可 以記錄每次開啟某個文字檔案的時間,方法為 在該檔案的第一行輸入 log 注意 必須大寫 然後換行開始正文。這樣在每次開啟了該檔案之後在關閉時會自動在檔案後面新增當前時間 2.快速發郵件 在 開始 選單上單擊滑鼠右鍵,選擇 開啟 在開啟的視窗中...

KaliLinux新增更新源 七夕小子 新浪部落格

路徑 etc apt sources.list 新增以下更新源 官方源 deb kali rolling main non free contrib deb src kali rolling main non free contrib 中科大kali源 deb kali rolling main n...

子網的計算 七夕小子 新浪部落格

問題 把192.168.253.0 28劃分多個子網,請列出所有的可用子網段和對應主機範圍?解 1 計算子網 掩碼為28個1 即11111111.11111111.11111111.11110000,點分十進位制表示為255.255.255.240,掩碼1對應的ip為網路位,掩碼0對應的ip為主機位...