您的位置: 首页 > 计算机技术 > 网络安全 > 搭建局域网内部SUS服务
serv-U FTP软件的攻击防守 回到列表 阴险的58q.com
 搭建局域网内部SUS服务

作者:李晖 时间: 2004-05-08 文档类型:转载 来自:赛迪网

  伴随“冲击波”病毒的出现,微软升级网站的知名度迅速攀升。每当微软有新补丁发布时,网民们蜂拥而至,抱怨登不上去者大有人在。而此刻最辛苦的还要算局域网的网管员。他除了要争取在第一时间为自己管辖的所有服务器升级外,还要为客户端下载适用于多种平台、多种语言环境的补丁包,之后还要检验这些补丁包是否都升级到位。往往一个补丁还未处理完毕,另一补丁又来了。人们不禁要问,微软首倡的“零管理”哪里去了?其实微软已前期推出了SUS(Software Update Services)服务,以此来兑现它的“零管理”。

SUS服务的工作流程
在局域网内部搭建SUS服务器→定期有选择地与微软升级网站做内容同步→重新定向内网客户端的升级URL,使之从微软升级网站转到内部SUS服务器上来→利用组策略自动安装SUS客户端程序→同时定制客户端的升级方式和升级时间表。

SUS服务的安装与配置

1.SUS服务器的安装

(1)SUS服务器的硬件最低配置:Pentium Ⅲ 700MHz,512MB内存,6GB硬盘空间。

(2)软件最低配置:Windows 2000 Server,SP2,IIS 5.0,IE5.5,NTFS分区,最好是一台域控制器(DC)。

(3)SUS客户端的软件配置为Windows 2000/XP。

(4)SUS服务器安装程序包(Sus10sp1.exe)和客户端安装程序包(Wuau22chs.msi)的下载链接如下:http://go.microsoft.com/fwlink/?LinkId=6930。

SUS服务器的安装很简单,选择典型安装几乎无需用户干预。如果您的缺省分区不够大,最好还是选择定制安装,重新指定其他分区,因为仅下载中英文版的补丁就要占用1GB的硬盘空间。

2.SUS服务器的配置

(1)安装结束后自动进入配置界面,点击“Set options”进入设置选项。除了填入本地SUS服务器IP地址“168.192.0.1”、选择“Chinese Simplified”和“English”外,其他均可保留缺省设置。点击[Apply]确定。

(2)点击“Synchronize server”与微软升级网站做内容同步。这个过程时间很长,有1GB左右的内容要下载。之前最好先设置日后的同步时间表。

(3)内容同步完成后点击“Approve updates”,将已下载的内容有选择地提供给内网用户。SUS服务器的配置工作到此结束,日后要修改配置时,只需在浏览器地址栏中输入“http://ServerName/SUSAdmin/”即可。如果是远程管理,需要管理员口令。

3.组策略配置

(1)定制客户端的升级方式和升级时间表
点击“开始→程序→管理工具→Active Directory用户和计算机”,右击“组织单元(OU)”,可以是域,也可以是组,选择“属性”,选择“组策略”,点击“新建”,为该策略取名“SUS”,点击“编辑”,在新界面中右击“计算机配置”下的“管理模板”,选择“添加/删除模板”,点“添加”浏览至WINNT\INF目录下,选择“Wuau.adm”文件后点击“打开”,点击“关闭”。

展开上述界面中的“管理模板→Windows Components→Windows update”,双击“Configure Automatic Updates”,出现附图所示界面。按图中的参数配置后,点[下一策略],填入本地SUS服务器IP地址“http://168.192.0.1”后点击[确定]。



(2)自动安装客户端程序
将从微软网站下载来的中文版客户端程序包Wuau22chs.msi复制到SUS服务器的NETLOGON共享目录下(其实际路径在WINNT\SYSVOL\sysvol\DomainName\scripts下)。
点击“开始→程序→管理工具→Active Directory用户和计算机”,右击刚刚配置过的“组织单元(OU)”选择“属性→组策略→SUS→编辑”,在新界面中展开“软件设置”,右击“软件安装”,选择“新建→程序包”,在文件名栏中填入“\\ServerName\NETLOGON\WUAU22CHS.msi”,点击“打开”,选择“已指派”,点击[确定]。

必要的检验手段
一项服务搭建成功后,管理员势必要检验其效果,但SUS目前的版本未提供直观的管理界面。必须通过特殊手段从服务器和和客户端进行双向检验。

服务器端的检验手段是添加wutrack.bin日志:点击“开始→程序→管理工具→Internet服务管理器”,点击“Web站点”,右击左栏中的“Wutrack.bin”,选择“属性”,选中“日志访问”,点击[确定]。该日志文件存放在WINNT\SYSTEM32\LogFiles目录下,文件中相关记录的格式为:/wutrack.bin?U=&&C=&&A=&&I=&&D=&&P=&&L=&&S=&&E=&&M=&&X=

如何解读请参见SUS白皮书《Deploying Microsoft Software Update Services》第83页。

客户端的检验手段是查看注册表的HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate项和Winnt/Windows目录下的Windows Update.log文件。

最后需要说明两点:
(1)SUS服务只提供关键性更新;
(2)Windows 9.x系列不在SUS的管理范围内。

出处:赛迪网
责任编辑:Yahoo

◎进入论坛计算机技术版块参加讨论

相关文章
解决局域网内盗用IP的安全问题
3DMark03新补丁影响NV编译优化
作者文章
搭建局域网内部SUS服务
热门搜索:CSS Fireworks 设计比赛 网页制作 web标准 用户体验 UE photoshop Dreamweaver Studio8 Flash 手绘 CG
站点最新 站点最新列表
悟道web标准:前端性能优化
纯中文域名".中国"今日提交申请
世界之窗3.0皮肤设计大赛结果公布
使用jQuery制作滑动动画效果的层
如何设计网页横幅
Plump 图标设计
Subrat Nayak图标设计
百度知道推出文档分享服务
CSS Sprites(CSS雪碧):要还是不要?
UIRSS三周年纪念日推出V2公测版
栏目最新 栏目最新列表
Windows7优化调整实用小技巧十则
关于国内Windows 7下载的一些提醒
Windows 7安全模式下修复系统故障
如何防止电脑被黑客入侵
syssafe病毒抗争记
浅谈手工杀毒
L2TP预共享密钥解决内网VPN连接问题
浅谈移动硬盘的数据安全问题
Windows组策略之软件限制策略
特殊文件防止闪存为电脑带来病毒

蓝色理想版权申明:除部分特别声明不要转载,或者授权我站独家播发的文章外,大家可以自由转载我站点的原创文章,但原作者和来自我站的链接必须保留(非我站原创的,按照原来自一节,自行链接)。文章版权归我站和作者共有。

转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

特别注意:本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有,文章若有侵犯作者版权,请与我们联系,我们将立即删除修改。

本文总共有 20 条评论,现在显示最新的 5 条。暂时没有人参与评分


dofly Publish at 2005-5-20 16:16:45
windows2000可不可搭建啊
weimeijuan Publish at 2005-1-15 17:02:16
太过份了,我就是想要这里的这个图片都没弄下来,加什么密嘛!不过你要是能把这个方法写上来就更好了,我也可以用这个方法阻止别人下载我网站上的东东了!呵!不过这样还是不太好!
liuzf123 Publish at 2004-12-14 11:29:31
我的计算机从安装了域后怎么启动那么慢
210.77.223.193 Publish at 2004-7-20 14:47:45
升级游戏是不可以的
218.94.80.57 Publish at 2004-7-16 12:03:28
问问。这样可以做成游戏升级的服务器吗?这样就不要一台一台到网上下了

查看全部评论

您的评论
用户名:  口令:
说明:输入正确的用户名和密码才能参与评论。如果您不是本站会员,你可以注册 为本站会员。
注意:文章中的链接、内容等需要修改的错误,请用报告错误,以利文档及时修改。
不评分 1 2 3 4 5
注意:请不要在评论中含与内容无关的广告链接,违者封ID
请您注意:
·不良评论请用报告管理员,以利管理员及时删除。
·尊重网上道德,遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而直接或间接导致的民事或刑事法律责任
·本站评论管理人员有权保留或删除其管辖评论中的任意内容
·您在本站发表的作品,本站有权在网站内转载或引用
·参与本评论即表明您已经阅读并接受上述条款
推荐文档 | 打印文档 | 评论文档 | 报告错误  
专业书推荐 更多内容
《Web标准设计》
闪魂-FlashCS4完美入门与案例精粹
Waver_h's华丽世界
Illustrator CS3质感绘画表现技法
《Flash短片轻松学》
《用户体验要素》
《JavaScript语言精粹》
作品集 更多内容

SAMESBIM GOBLET 管理界面 服装人像摄影 XX公司 我的学习 房地产教学案例 服装人像摄影 见面-“今生经视,一