qidao123.com ToB IT社区-企服评测·应用市场

标题: Vmware workstation安装摆设微软WSUS服务应用系统 [打印本页]

作者: 用户国营    时间: 2025-5-19 09:41
标题: Vmware workstation安装摆设微软WSUS服务应用系统
简介

一、情况规划与准备

1. 虚拟机与网络规划
主机范例
配置项
具体参数
WSUS 服务器
操作系统
Windows Server 2022 Standard
 网络配置
- IP 地点:192.168.1.20
  - 子网掩码:255.255.255.0
  - 网关:192.168.1.1
  - DNS:192.168.1.10(指向域控制器)
  
 角色与服务
  
- WSUS 服务器
  - IIS
  - Windows Internal Database (WID)
  
 磁盘分配
  
- 系统盘:50GB(NTFS 格式)
  - 数据盘:200GB(固定大小,存储更新文件)
  
域控制器 (DC)
  
操作系统
  
Windows Server 2022 Standard
  
 网络配置
  
- IP 地点:192.168.1.10
  - 子网掩码:255.255.255.0
  
 角色与服务
  
- Active Directory
  - DNS
  - DHCP
  
 域名
  
corp.example.com
  
客户端测试机
  
操作系统
  
Windows 10/11 或  Windows Server 2022
  
 网络配置
  
- IP 地点:192.168.1.30
  - DNS:192.168.1.10
  

2. 软件与网络要求
组件
   
版本/配置
   
VMware Workstation
  
17.x(支持嵌套虚拟化)
  
WSUS
  
Windows Server 2022 内置版本
  
数据库
  
Windows Internal Database (WID)
  
网络模式
  
NAT 或桥接模式(建议 NAT 模式隔离实验情况)
  
开放端口
  
- WSUS:8530(HTTP)、8531(HTTPS,可选)
  - DC:53(DNS)、389(LDAP)
  

3. 验证规划
powershell
nslookup corp.example.com 192.168.1.10
powershell
ping 192.168.1.20   # 从客户端测试WSUS 服务器连通性

二、摆设步骤

1. 创建虚拟机(VMwareWorkstation)
1.1 WSUS 服务器
powershell
New-NetIPAddress -InterfaceAlias "Ethernet0"-IPAddress 192.168.1.20 -PrefixLength 24 -DefaultGateway 192.168.1.1
Set-DnsClientServerAddress -InterfaceAlias "Ethernet0"-ServerAddresses 192.168.1.10
1.2 域控制器 (DC)
powershell
New-NetIPAddress -InterfaceAlias "Ethernet0"-IPAddress 192.168.1.10 -PrefixLength 24

2. 摆设域控制器 (DC)
2.1 安装 AD 域服务与 DNS
powershell
# 安装 AD 域服务和 DNS
Install-WindowsFeature AD-Domain-Services,DNS -IncludeManagementTools
 
# 提升为域控制器
Install-ADDSForest -DomainName "corp.example.com"-DomainNetbiosName "CORP" -InstallDNS -Force
2.2 配置 DHCP(可选)
powershell
# 安装 DHCP 角色
Install-WindowsFeature DHCP -IncludeManagementTools
 
# 创建 DHCP 作用域
Add-DhcpServerV4Scope -Name "WSUS_Scope"-StartRange 192.168.1.100 -EndRange 192.168.1.200 -SubnetMask 255.255.255.0
Set-DhcpServerv4OptionValue -DnsServer 192.168.1.10-Router 192.168.1.1

3. 摆设 WSUS 服务器
3.1 安装 WSUS 角色
powershell
# 安装 .NETFramework 4.8 和 WSUS 角色
Install-WindowsFeatureNET-Framework-45-Core, UpdateServices, UpdateServices-WidDB,UpdateServices-Services -IncludeManagementTools
 
# 重启服务器
Restart-Computer -Force
3.2 初始化 WSUS 配置
bash
cd "C:\Program Files\UpdateServices\Tools"
.\WsusUtil.exe postinstall CONTENT_DIR=D:\WSUS
3.3 配置计算机组与自动审批

4. 客户端配置与验证
4.1 创建客户端虚拟机
4.2 通过组策略配置 WSUS
powershell
Add-Computer -DomainName "corp.example.com"-Credential (Get-Credential) -Restart
4.3 强制更新检测
cmd
# 革新组策略
gpupdate /force
 
# 手动触发更新检测
wuauclt /detectnow
 
# 检查变乱日志(筛选变乱 ID19/20/24)
变乱查看器 → Windows 日志→ 系统

三、日常运维与备份

1. 更新同步与清理
powershell
# 手动同步更新
Get-WsusServer | Invoke-WsusServerSynchronization
 
# 清理过期更新(每月执行)
Get-WsusServer | Invoke-WsusServerCleanup -CleanupObsoleteUpdates-CleanupUnneededContentFiles
2. 存储管理
powershell
# 监控存储空间
Get-ChildItem D:\WSUS -Recurse | Measure-Object-Property Length -Sum
 
# 启用 NTFS 压缩
compact /C /S:\WSUS /I
3. 备份与规复
3.1 WSUS 数据备份
powershell
# 增量备份内容目次
robocopy D:\WSUS \\BackupServer\WSUS_Backup/MIR /R:3 /W:10 /NP /LOG:\Backup.log
 
# 备份 WID 数据库(需制止服务)
Stop-Service WsusService
wbadmin start backup -backupTarget:\\BackupServer\DB_Backup-include:\Windows\WID
Start-Service WsusService
3.2 虚拟机快照管理
# 创建快照(关键操作前)
vmrun -T ws snapshot "[WSUS-SERVER.vmx]""Before_Update" quiesce
 
# 规复快照
vmrun -T ws revertToSnapshot "[WSUS-SERVER.vmx]""Baseline_Snapshot"

四、注意事项与故障排查

1. 关键注意事项
2. 常见故障处理
征象
   
排查步骤
   
修复下令
   
客户端无法检测更新
  
检查组策略应用状态 (gpresult /h)
  
net stop wuauserv & net start  wuauserv
  
WSUS 同步失败
  
查看日志 %ProgramFiles%\Update  Services\LogFiles\*.log
  
Invoke-WsusServerSynchronization  -FullSync
  
数据库损坏
  
利用 esentutl.exe 检查 WID 数据库
  
C:\Windows\WID\bin\esentutl.exe /g  "D:\Windows\WID\Data\susdb.edb"
  

五、最终验证清单
 

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 qidao123.com ToB IT社区-企服评测·应用市场 (https://dis.qidao123.com/) Powered by Discuz! X3.5