- 1、本文档共42页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第6章 系统补更新
计算机网络安全 第6章 系统补丁更新 6.1 补丁管理规划 6.1.1 案例情景 服务器已开启系统自动更新,但同时进行更新时,占用带宽较多。客户端安全意识较差,很少启用系统自动更新,存在安全隐患。 6.1.2 项目需求 进行系统更新时不能影响正常网络应用。 统一管理客户端系统更新。 6.1.3 解决方案 在网络中部署WSUS服务器,统一管理所有计算机的漏洞补丁。 6.2 WSUS概述 6.2.1 WSUS系统需求 6.2.2 WSUS服务器的架构 6.2.3 WSUS数据库 6.2.1 WSUS系统需求 Windows Server 2003/2008、Windows Vista或Windows XP SP3 不能安装终端服务 磁盘分区使用NTFS文件系统 存储内容的卷上至少要有6GB的磁盘空间 安装IIS并启动Web服务 Microsoft .NET Framework 2.0 Microsoft Report Viewer 2008 SP1 Redistributable 6.2.2 WSUS服务器的架构 可以通过两种方式配置多台WSUS之间协同工作: 自治模式 复本模式 6.2.3 WSUS数据库 WSUS数据库中包含如下信息: WSUS服务器的配置信息 数据表单(Metadata) 客户端计算机及其与更新程序之间的关系 补丁程序的存储方式有两种: 储存在WSUS服务器 储存在Microsoft Update网站 6.3 安装和配置WSUS服务器 6.3.1 安装WSUS服务器 6.3.2 配置WSUS服务器 6.3.3 管理WSUS服务器 6.3.1 安装WSUS服务器 1. 安装WSUS服务器 Windows Server 2008系统中已经集成WSUS 3.0,通过“添加角色向导”即可安装,安装过程中需要连接Microsoft Update站点。 2. WSUS 3.0配置向导 配置WSUS的同步方式、同步计划、所更新的产品和分类 。 1. 安装WSUS服务器 安装WSUS服务器 安装WSUS服务器 安装WSUS服务器 2. WSUS 3.0配置向导 WSUS 3.0配置向导 WSUS 3.0配置向导 WSUS 3.0配置向导 WSUS 3.0配置向导 6.3.2 配置WSUS服务器 1. 同步 2. 计算机 3. 自动审批 4. 报告汇总 5. 电子邮件通知 1. 同步 2. 计算机 3. 自动审批 自动审批 4. 报告汇总 5. 电子邮件通知 6.3.3 管理WSUS服务器 1. 计算机及分组管理 管理计算机分组 添加计算机 删除组中的计算机 2. 监视WSUS服务器和客户端状况 更新报告 计算机报告 同步报告 3. 设置特殊文件发布 1. 计算机及分组管理 管理计算机分组 计算机及分组管理 添加计算机 计算机及分组管理 删除组中的计算机 2. 监视WSUS服务器和客户端状况 更新报告 更新状态摘要报告 更新状态详细报告 更新状态表格报告 监视WSUS服务器和客户端状况 更新报告 监视WSUS服务器和客户端状况 计算机报告 计算机状态摘要报告 计算机状态详细报告 计算机状态表格报告 同步报告 同步结果报告显示WSUS服务器的上次同步结果,或者显示特定时间段内的同步结果。 3. 设置特殊文件发布 知识链接 1. WSUS安装注意事项 预先安装准备组件 选择NTFS分区保存更新程序 2. 自动审批 通过启用自动审批功能,可以将特定的分类和产品类型的更新,审批到指定的客户端,这样可以大大减轻管理员的工作负担,但仅限于可靠性较高的更新。 6.4 Windows客户端配置 6.4.1 通过组策略编辑器配置 6.4.2 通过本地策略配置 6.4.3 客户端获取并安装更新 6.4.1 通过组策略编辑器配置 通过组策略编辑器配置 6.4.2 通过本地策略配置 通过本地策略配置 6.4.3 客户端获取并安装更新 WSUS客户端获取的更新的操作都是“被动”的,即只能接受WSUS服务器的管理和控制,当服务器发布了适用于当前客户端系统的更新之后,系统任务栏中将显示相关提示信息,询问用户是否下载或安装,与使用WSUS服务器之前完全相同。 习题 1. 简述企业网络中WSUS服务器是如何运作的,有哪些优点。 2. WSUS服务器的数据库中包含哪些信息? 3. 如何配置WSUS服务器为客户端自动审批更新。 实验:部署WSUS客户端 实验目的 能够应用企业网络中的WSUS服务器实现Windows Update。
您可能关注的文档
最近下载
- 基于智能化技术的供水管网漏点判定与修复管理模式.pptx
- 2023-2024学年沪科版(2019)高中信息技术必修二第三单元项目五《规划并连接数字家庭系统的网络——组建小型信息系统网络(一)》说课稿.docx VIP
- 北京市城镇供水厂生产安全事故隐患目录.pdf VIP
- 业主委员会委员候选人推荐表.docx VIP
- NB-T35003-2023水电工程水情自动测报系统技术规范.pdf VIP
- 2025年高考英语陕西卷含解析及答案.docx VIP
- 2025年管道直饮水项目可行性研究报告.docx
- 地理信息安全在线培训考试题目完整版答案.docx
- 幼儿园区域活动的实施策略.pptx
- 10kV及以下变电所设计规范.pdf VIP
文档评论(0)