نصب و پیکربندی اولیه سرویس Windows Server Update Services (WSUS) یک گام مهم برای مدیریت متمرکز آپدیت های ویندوز در شبکه سازمانی است. این راهنما به شما کمک می کند تا WSUS Server را برای دریافت و توزیع آپدیت ها در شبکه داخلی به درستی راه اندازی کنید. پیکربندی WSUS به بهبود امنیت شبکه و هزینه کردنه جویی در پهنای باند کمک می کند.
فهرست مطالب
- ۱ پیش نیازهای نصب WSUS
- ۲ مراحل نصب سرویس WSUS
- ۳ پیکربندی اولیه WSUS
- ۴ انتخاب زبان های آپدیت
- ۵ انتخاب محصولات و طبقه بندی ها
- ۶ ایجاد گروه های کامپیوتری
- ۷ تایید آپدیت ها
- ۸ پیکربندی Group Policy برای WSUS
- ۹ نکات مهم در نصب و پیکربندی WSUS
- ۱۰ عیب یابی مشکلات رایج در WSUS
- ۱۱ جمع بندی: چرا این موضوع برای کسب وکارها اهمیت دارد
پیش نیازهای نصب WSUS
قبل از شروع فرآیند نصب WSUS، اطمینان حاصل کنید که پیش نیازهای زیر را دارید:
- یک سرور فیزیکی یا مجازی با سیستم عامل ویندوز سرور (نسخه های جدیدتر توصیه می شود).
- یک آدرس IP استاتیک برای سرور.
- حساب کاربری با دسترسی Administrator.
- دسترسی به اینترنت برای دانلود آپدیت ها.
- فضای ذخیره سازی کافی برای ذخیره آپدیت ها (توصیه می شود حداقل ۲۰۰ گیگابایت).
رعایت این پیش نیازها به اطمینان از نصب موفق WSUS کمک می کند. همچنین بررسی کنید که سخت افزار سرور با اجبارات WSUS سازگار باشد.

مراحل نصب سرویس WSUS
برای نصب سرویس WSUS، مراحل زیر را دنبال کنید:
- باز کردن Server Manager.
- انتخاب “Add roles and features”.
- انتخاب نوع نصب “Role-based or feature-based installation”. . i>
- انتخاب سرور مقصد.
- انتخاب نقش “Windows Server Update Services”.
- انتخاب Feature های مورد نیاز (WID Database و WSUS Services).
- تایید انتخاب ها و شروع نصب.
این مراحل، نصب اولیه سرویس WSUS را انجام می دهند. پس از نصب،، باید سرویس را پیکربندی کنید.
پیکربندی اولیه WSUS
پس از نصب سرویس WSUS، باید آن را پیکربندی کنید. برای این کار، مراحل زیر را دنبال کنید:
- باز کردن WSUS Configuration Wizard.
- انتخاب نحوه ذخیره سازی آپدیت ها (ذخیره محلی یا عدم ذخیره محلی). انتخاب سرور همگام سازی (Microsoft Update یا Upstream WSUS server).
- تنظیم Proxy Server در صورت نیاز.
- شروع فرآیند همگام سازی اولیه.
پیکربندی اولیه WSUS برای دانلود و توزیع آپدیت ها ضروری است.
انتخاب زبان های آپدیت
پس از اتمام پیکربندی اولیه، باید زبان های آپدیت را انتخاب کنید. توصیه می شود فقط زبان هایی را انتخاب کنید که در شبکه شما استفاده می شوند. انتخاب زبان های زیاد می تواند باعث افزایش حجم آپدیت ها و مهزینه کردن فضای ذخیره سازی شود. برای انتخاب زبان های آپدیت، مراحل زیر را دنبال کنید:
- باز کردن WSUS Administration Console.
- انتخاب Options -> Products and Classifications. . /li>
- انتخاب Languages.
- انتخاب زبان های مورد نظر.
انتخاب زبان های مناسب به کاهش حجم آپدیت ها کمک می کند.
انتخاب محصولات و طبقه بندی ها
WSUS به شما امکان می دهد محصولاتی (مانند ویندوز، آفیس و غیره) و طبقه بندی های (مانند آپدیت های امنیتی، آپدیت های حیاتی و غیره) را انتخاب کنید. انتخاب محصولات و طبقه بندی های مناسب به شما کمک می کند تا فقط آپدیت های مورد نیاز را دانلود کنید. برای انتخاب محصولات و طبقه بندی ها، مراحل زیر را دنبال کنید:
- باز کردن WSUS Administration Console.
- انتخاب Options -> Products and Classifications.
- انتخاب Products و انتخاب محصولات مورد نظر.
- انتخاب Classifications و انتخاب طبقه بندی های مورد نظر.
انتخاب محصولات و طبقه بندی ها به مدیران این امکان را می دهد تا کنترل بیشتری بر آپدیت ها داشته باشند.
ایجاد گروه های کامپیوتری
WSUS به شما امکان می دهد گروه های کامپیوتری (Computer Groups) ایجاد کنید و آپدیت ها را به گروه های خاصی از کامپیوترها اعمال کنید. این امر به شما کمک می کند تا آپدیت ها را به صورت مرحله ای تست و اجرا کنید. برای ایجاد گروه های کامپیوتری، مراحل زیر را دنبال کنید:
- باز کردن WSUS Administration Console.
- انتخاب Computers -> All Computers.
- راست کلیک کردن و انتخاب Add Computer Group.
- وارد کردن نام برای گروه کامپیوتری.
ایجاد گروه های کامپیوتری به مدیریت بهتر آپدیت ها کمک می کند.
تایید آپدیت ها
پس از دانلود آپدیت ها، باید آن ها را تایید کنید. آپدیت های تایید شده برای کامپیوترهای موجود در شبکه قابل نصب خواهند بود. برای تایید آپدیت ها، مراحل زیر را دنبال کنید:
- باز کردن WSUS Administration Console.
- انتخاب Updates -> All Updates.
- انتخاب آپدیت های مورد نظر.
- راست کلیک کردن و انتخاب Approve.
- انتخاب گروه کامپیوتری مورد نظر و انتخاب نوع تایید (Approve for Install, Approve for Uninstall, etc.).
تایید آپدیت ها به مدیران این امکان را می دهد تا کنترل کاملی بر روند انتشار آپدیت داشته باشند.
پیکربندی Group Policy برای WSUS
برای اینکه کامپیوترهای موجود در شبکه آپدیت ها را از سرور WSUS دریافت کنند، باید Group Policy را پیکربندی کنید. با استفاده از Group Policy، می توانید تنظیمات WSUS را به تمام کامپیوترهای موجود در شبکه اعمال کنید. برای پیکربندی Group Policy، مراحل زیر را دنبال کنید:
- باز کردن Group Policy Management Console.
- ایجاد یا ویرایش یک GPO (Group Policy Object).
- پیمایش به Computer Configuration -> Policies -> Administrative Templates -> Windows Components -> Windows Update.
- پیکربندی تنظیمات WSUS (Specify intranet Microsoft update service location, Configure Automatic Updates, etc.).
پیکربندی Group Policy برای هدایت کامپیوترها به سرور WSUS ضروری است.
نکات مهم در نصب و پیکربندی WSUS
در هنگام نصب و پیکربندی WSUS به نکات زیر توجه کنید:
- انتخاب سرور مناسب برای نصب WSUS.
- برنامه ریزی دقیق قبل از شروع نصب .
- پیکربندی صحیح تنظیمات DNS.
- تست عملکرد WSUS پس از نصب.
- پشتیبان گیری منظم از پایگاه داده WSUS.
رعایت این نکات به اطمینان از نصب موفق و عملکرد پایدار WSUS کمک می کند.
عیب یابی مشکلات رایج در WSUS
در هنگام استفاده از WSUS ممکن است با مشکلاتی مواجه شوید. برخی از مشکلات رایج عبارتند از:
- کامپیوترها آپدیت ها را از سرور WSUS دریافت نمی کنند.
- آپدیت ها دانلود نمی شوند.
- خطاهای همگام سازی.
برای رفع این مشکلات، می توانید از ابزارهای عیب یابی و مستندات مایکروسافت استفاده کنید. همچنین، بررسی تنظیمات Group Policy و DNS می تواند به شناسایی و رفع مشکلات کمک کند. راهنمای عیب یابی WSUS
جمع بندی: چرا این موضوع برای کسب وکارها اهمیت دارد
نصب و پیکربندی اولیه سرویس WSUS یک گام حیاتی برای سازمان هایی است که به دنبال مدیریت متمرکز، امنیت بالا و کارایی در آپدیت های ویندوز خود هستند. با پیروی از این راهنما و رعایت نکات مهم، می توانید WSUS را با موفقیت نصب و پیکربندی کنید و از خوبی های آن بهره مند شوید.
با اجرا صحیح WSUS ، سازمان ها می توانند امنیت شبکه
[rank_math_rich_snippet]