U ovoj lekciji će biti objašnjeno kako se instaliraju i konfigurišu klijentske i serverske komponente WSUS-a.
WSUS je komponenta Windows Server 2003 i Windows 2000 Servera koji može da se preuzme sa Microsoft-ovog Web sajta. On se ponaša kao centralna tačka (Central Point) na mreži za distribuciju update-ova svim radnim stanicama i serverima na mreži.
Podržani softver: WSUS se može koristiti za isporuku update-ova svim Microsoft proizvodima, uključujući sledeće:
Serverske komponente: Administrator instalira serverske komponente WSUS-a na serveru koji radi na Windows 2000 serveru ili Windows Server 2003 koji se nalazi iza Firewall-a organizacije. Firewall mora da bude konfigurisan da dozvoljava internom serveru da sinhronizuje sadržaj sa Microsoft Update Web sajtom kad su ažuriranja za Windows dostupna. Sinhronizacija može biti automatska, ali i administrator može da izvrši ručnu sinhronizaciju.
Sinhronizovani update-ovi moraju da se dozvole (Approved) i nakon toga mogu da se instaliraju na klijnetskim kompjuterima. Ovo omogućava testiranje update-ova i njihov uticaj na aplikacije koje se koriste u preduzeću pre distribucije.
Klijentske komponente: Automatic Updates je klijentski softver koji preuzima i instalira update-ove sa WSUS servera. Na klijentu mora da bude konfigurisana lokacija WSUS servera. Lokacija može da bude konfigurisana kroz editovanje registry-ja ili korišćenjem grupnih polisa.
Automatic Updates je klijentska komponenta Windows-a koji služi za implementaciju softverskih update-ova. On može da preuzme i instalira update-ove za operativni sistem bez ikakve potrebe za intervencijom korisnika. Update-ovi mogu da se preuzmu sa Microsoft Update Web sajta ili sa WSUS servera. Konfiguracijom Automatic Updates-a administrator može centralno da se kontroliše.
Opcije Automatic Updates-a: Automatic Updates nam daju fleksibilnost pri odlučivanju kako i kada će update-ovi biti instalirani. Imamo nekoliko opcija:
Obaveštenje o dostupnim Update-ovima
Nakon što je preuzimanje završeno, pojavljuje se ikonica u Notification reonu sa porukom u kojoj se navodi da su update-ovi preuzeti i da su spremni za instalaciju. Ako kliknemo na ikonicu ili poruku, Automatic Upodates nas vodi kroz instalacioni proces.
Ako izaberemo da ne želimo da instaliramo određeni update koji je preuzet, Windows briše taj fajl sa kompjutera. Ako se kasnije predomislimo, možemo da ga preuzmemo otvaranjem System Properties dijalog boksa, kliknemo na Automatic Updates karticu i nakon toga kliknemo na Offer Updates Again that I have previously hidden.
Digitalno potpisivanje
Da bismo bili sigurni da su programi koje smo preko Automatic Updates-a preuzeli Microsoft-ovi programi, svi fajlovi su digitalno potpisani. Svrha digitalnog potpisavanja je osiguravanje autentičnosti i integriteta potpisanih fajlova. Automatic Updates instalira fajl samo pod uslovom da poseduje digitalni potpis.
Izgradnja Automatic Updates-a na klijentskim kompjuterima: Sledeći operativni sistemi uključuju potrebnu verziju Automatic Updates-a:
Proces korišćenja WSUS-a uključuje server na kome radi WSUS i klijentske kompjutere na mreži. Ako su obe ove komponente konfigurisane, administrator može da pregleda pakete update-ova i odobri ih (Approve) za instalaciju.
Server-Side Process
Proces sa strane servera je sledeći:
Client-side process
Proces od strane klijenta je sledeći:
Administrator može da izgradi WSUS Server u nekoliko scenarija. Možemo da izaberemo scenario izgradnje koji najviše odgovara našoj organizaciji. Faktori pri odlučivanju mogu da uključuju broj lokacija na našoj mreži ili brzina naše internet konekcije.
Jedan WSUS Server: u Single-site mreži, jedan WSUS server može da bude sasvim dovoljan da podrži do 5000 klijenata. Ovo je sasvim dovoljno za većinu Single-site mreža (mreže sa jednom lokacijom).
Nezavisani WSUS serveri: U mrežama koje se prostiru na više lokacija, možemo da konfigurišemo više nezavisnih WSUS servera na svakoj od lokacija. Ovo zahteva da svaka lokacija koristi svoju intenet konekciju za preuzimanje update-ova. Ako ovako konfigurišemo da na svakoj lokaciji postoji nezavisni WSUS server koji preuzima svoje update-ove, smanjujemo opterećenje WAN linkova kojim su ove lokacije povezane. Nezavisnim WSUS serverima se takođe upravlja nezavisno.
Replica WSUS serveri: Još jedna opcija za mreže koje sadrže više lokacija (Multiple-Site Networks) je korišćenje Replica WSUS servera. Replica WSUS serveri preuzimaju svoje update-ove i konfiguracione informacije sa centralnog WSUS servera. Ovo nam omogućava odobravanje paketa update-ova sa centralne lokacije. U ovom scenariju, samo jedan server je izložen na internetu i to je jedini server koji preuzima update-ove sa Microsoft Update Web sajta. Ovaj server je podešen kao Upstream server – server izvor sa kojih Replica WSUS serveri sinhronizuju sadržaj.
Diskonektovani WSUS serveri: Za organizacije koje ne dozvoljavaju direktnu komunikaciju servera i Interneta, možemo da izgradimo diskonektovane WSUS servere. U ovom scenariju možemo da podesimo server na kojem radi WSUS i koji će biti povezan na Internet, ali je izolovan od ostatka mreže. Nakon preuzimanja i testiranja, odobravanje update-ova na izolovanom serveru, možemo da eksportujemo Update Metadata i sadržaj na eksterni storage i nakon toga importujemo Update Metadata i sadržaj na servere na kojima radi WSUS i koji se nalaze u internoj mreži.
Možemo da instaliramo serversku komponentu WSUS koristeći Windows Installer paket koji instalira potrebne serverske fajlove i konfiguriše IIS. Da bismo bili sigurni da naš server može da podrži WSUS, potrebno je proveriti hardverske i softverske mogućnosti servera.
Hardverski zahtevi za server
Sledeći zahtevi su preporučeni zahtevi za server koji će da opslužuje 500 klijenata:
Svaki server na kome želimo da instaliramo WSUS servis zahteva sledeći softver: