اسمت چیه؟

برای شروع یک دموی امنیتی کوتاه، اسمت رو وارد کن.

وبلاگ

آموزش نصب و پیکربندی WSUS برای مدیریت متمرکز آپدیت ویندوز

اگر در یک سازمان با ده‌ها یا صدها کامپیوتر، هر سیستم مستقیماً از اینترنت آپدیت دانلود کند، هم پهنای باند اینترنت به‌شدت اشغال می‌شود و هم مدیر شبکه هیچ کنترلی روی این‌که کدام آپدیت کی نصب شود ندارد. WSUS (Windows Server Update Services) دقیقاً برای حل همین مشکل ساخته شده — یک سرور مرکزی که آپدیت‌ها را یک‌بار از مایکروسافت دانلود می‌کند و بعد آن‌ها را در شبکه‌ی داخلی توزیع می‌کند.

WSUS دقیقاً چه کاری انجام می‌دهد؟
به‌جای این‌که هر کامپیوتر جداگانه گیگابایت‌ها آپدیت را از سرورهای مایکروسافت دانلود کند، سرور WSUS این کار را یک‌بار انجام می‌دهد و آپدیت‌ها را در شبکه‌ی محلی (با سرعت شبکه داخلی، نه اینترنت) در اختیار کلاینت‌ها قرار می‌دهد. علاوه‌بر این، مدیر شبکه می‌تواند آپدیت‌ها را قبل از توزیع، بررسی و تایید (Approve) کند — یعنی یک آپدیت مشکل‌دار هرگز به‌طور خودکار روی کل سازمان نصب نمی‌شود.

قدم اول: نصب Role مربوط به WSUS
از Server Manager وارد Add Roles and Features شوید. در مرحله‌ی Server Roles، تیک Windows Server Update Services را بزنید. سیستم چند Feature وابسته (مثل IIS و .NET) را هم پیشنهاد می‌دهد — Add Features را بزنید و نصب را تا انتها ادامه دهید.

قدم دوم: تعیین مسیر ذخیره‌سازی آپدیت‌ها
در مرحله‌ی Content، باید یک مسیر (ترجیحاً روی یک درایو با فضای خالی زیاد — حداقل چند صد گیگابایت برای یک سازمان متوسط) برای ذخیره‌ی فایل‌های آپدیت مشخص کنید.

قدم سوم: اجرای ویزارد پیکربندی اولیه
بعد از پایان نصب، روی هشدار WSUS در Server Manager کلیک کرده و Launch Post-Installation tasks را بزنید. سپس از Tools، WSUS را باز کنید تا ویزارد پیکربندی اجرا شود:
منبع به‌روزرسانی را Synchronize from Microsoft Update انتخاب کنید.
زبان‌های موردنیاز (حداقل English و در صورت نیاز زبان‌های دیگر) را انتخاب کنید.
محصولاتی که باید آپدیت شوند را مشخص کنید — مثلاً فقط Windows Server و Windows 11، نه همه‌ی محصولات مایکروسافت (برای جلوگیری از دانلود غیرضروری حجم زیاد).
دسته‌بندی آپدیت‌ها را انتخاب کنید — معمولاً Critical Updates و Security Updates کافی است.

قدم چهارم: همگام‌سازی اولیه
بعد از پایان ویزارد، اولین Synchronization به‌طور خودکار یا دستی (از طریق دکمه‌ی Synchronize Now) شروع می‌شود — بسته به تعداد محصولات انتخاب‌شده، این مرحله می‌تواند از چند دقیقه تا چند ساعت طول بکشد.

قدم پنجم: هدایت کلاینت‌ها به سمت WSUS با Group Policy
برای این‌که کامپیوترهای کلاینت به‌جای اینترنت، از سرور WSUS آپدیت بگیرند، باید از طریق یک Group Policy Object این مسیر را مشخص کرد:
Computer Configuration > Policies > Administrative Templates > Windows Components > Windows Update
گزینه‌ی Specify intranet Microsoft update service location را Enabled کرده و آدرس سرور WSUS (مثلاً http://wsus-server:8530) را وارد کنید.

قدم ششم: تایید (Approve) آپدیت‌ها
از کنسول WSUS، به بخش Updates بروید. آپدیت‌های جدید در حالت Unapproved قرار دارند — بعد از بررسی (و ترجیحاً تست روی چند سیستم قبل از توزیع گسترده)، روی آپدیت موردنظر راست‌کلیک کرده و Approve را بزنید تا برای گروه‌های موردنظر (All Computers یا یک گروه خاص) در دسترس قرار بگیرد.

چرا WSUS یک مهارت ضروری است؟
مدیریت آپدیت بدون کنترل، یکی از رایج‌ترین دلایل خرابی ناگهانی سیستم‌ها در سازمان‌هاست — یک آپدیت مشکل‌دار که بدون تست روی صدها سیستم نصب شود می‌تواند فاجعه‌بار باشد. WSUS این ریسک را از بین می‌برد و هم‌زمان پهنای باند اینترنت را هم صرفه‌جویی می‌کند — دقیقاً همان مهارت مدیریتی که در دوره‌های MCSA من پوشش داده می‌شود.