اگر در یک سازمان با دهها یا صدها کامپیوتر، هر سیستم مستقیماً از اینترنت آپدیت دانلود کند، هم پهنای باند اینترنت بهشدت اشغال میشود و هم مدیر شبکه هیچ کنترلی روی اینکه کدام آپدیت کی نصب شود ندارد. WSUS (Windows Server Update Services) دقیقاً برای حل همین مشکل ساخته شده — یک سرور مرکزی که آپدیتها را یکبار از مایکروسافت دانلود میکند و بعد آنها را در شبکهی داخلی توزیع میکند.
WSUS دقیقاً چه کاری انجام میدهد؟
بهجای اینکه هر کامپیوتر جداگانه گیگابایتها آپدیت را از سرورهای مایکروسافت دانلود کند، سرور WSUS این کار را یکبار انجام میدهد و آپدیتها را در شبکهی محلی (با سرعت شبکه داخلی، نه اینترنت) در اختیار کلاینتها قرار میدهد. علاوهبر این، مدیر شبکه میتواند آپدیتها را قبل از توزیع، بررسی و تایید (Approve) کند — یعنی یک آپدیت مشکلدار هرگز بهطور خودکار روی کل سازمان نصب نمیشود.
قدم اول: نصب Role مربوط به WSUS
از Server Manager وارد Add Roles and Features شوید. در مرحلهی Server Roles، تیک Windows Server Update Services را بزنید. سیستم چند Feature وابسته (مثل IIS و .NET) را هم پیشنهاد میدهد — Add Features را بزنید و نصب را تا انتها ادامه دهید.
قدم دوم: تعیین مسیر ذخیرهسازی آپدیتها
در مرحلهی Content، باید یک مسیر (ترجیحاً روی یک درایو با فضای خالی زیاد — حداقل چند صد گیگابایت برای یک سازمان متوسط) برای ذخیرهی فایلهای آپدیت مشخص کنید.
قدم سوم: اجرای ویزارد پیکربندی اولیه
بعد از پایان نصب، روی هشدار WSUS در Server Manager کلیک کرده و Launch Post-Installation tasks را بزنید. سپس از Tools، WSUS را باز کنید تا ویزارد پیکربندی اجرا شود:
منبع بهروزرسانی را Synchronize from Microsoft Update انتخاب کنید.
زبانهای موردنیاز (حداقل English و در صورت نیاز زبانهای دیگر) را انتخاب کنید.
محصولاتی که باید آپدیت شوند را مشخص کنید — مثلاً فقط Windows Server و Windows 11، نه همهی محصولات مایکروسافت (برای جلوگیری از دانلود غیرضروری حجم زیاد).
دستهبندی آپدیتها را انتخاب کنید — معمولاً Critical Updates و Security Updates کافی است.
قدم چهارم: همگامسازی اولیه
بعد از پایان ویزارد، اولین Synchronization بهطور خودکار یا دستی (از طریق دکمهی Synchronize Now) شروع میشود — بسته به تعداد محصولات انتخابشده، این مرحله میتواند از چند دقیقه تا چند ساعت طول بکشد.
قدم پنجم: هدایت کلاینتها به سمت WSUS با Group Policy
برای اینکه کامپیوترهای کلاینت بهجای اینترنت، از سرور WSUS آپدیت بگیرند، باید از طریق یک Group Policy Object این مسیر را مشخص کرد:
Computer Configuration > Policies > Administrative Templates > Windows Components > Windows Update
گزینهی Specify intranet Microsoft update service location را Enabled کرده و آدرس سرور WSUS (مثلاً http://wsus-server:8530) را وارد کنید.
قدم ششم: تایید (Approve) آپدیتها
از کنسول WSUS، به بخش Updates بروید. آپدیتهای جدید در حالت Unapproved قرار دارند — بعد از بررسی (و ترجیحاً تست روی چند سیستم قبل از توزیع گسترده)، روی آپدیت موردنظر راستکلیک کرده و Approve را بزنید تا برای گروههای موردنظر (All Computers یا یک گروه خاص) در دسترس قرار بگیرد.
چرا WSUS یک مهارت ضروری است؟
مدیریت آپدیت بدون کنترل، یکی از رایجترین دلایل خرابی ناگهانی سیستمها در سازمانهاست — یک آپدیت مشکلدار که بدون تست روی صدها سیستم نصب شود میتواند فاجعهبار باشد. WSUS این ریسک را از بین میبرد و همزمان پهنای باند اینترنت را هم صرفهجویی میکند — دقیقاً همان مهارت مدیریتی که در دورههای MCSA من پوشش داده میشود.
وبلاگ