Professional Documents
Culture Documents
O Microsoft Windows Server Update Services 3.0 (WSUS 3.0) permite que
administradores de TI distribuam as ltimas atualizaes de praticamente todos
os produtos Microsoft, para computadores executando os sistemas
operacionais Windows 2000 Professional com Service Pack 4, Windows XP
com Service Pack 2, Windows Vista, Windows Defender, Windows 2000
Server com Service Pack 4, Windows Small Business Server 2003 e
Windows Server 2003.
O WSUS 3.0 o sucessor do WSUS 2.0, o qual trs novas melhorias em
performance, nova console, e flexibilidade no gerenciamento das atualizaes.
Alm de suportar atualizaes de sistemas operacionais Windows, ele tambm
suporta atualizao para os seguintes produtos:
Max
Zune software
O WSUS 3.0 fornece inmeros novos recursos, tornando o WSUS fcil de usar,
implementar e suportar. Especificamente, o WSUS 3.0 fornece melhorias nas
seguintes reas:
Fcil de Usar
Opes de Implementao Melhorada
Melhor Suporte para Hierarquia Complexa de Servidores
Melhor Performance e Otimizao de Largura de Banda
Fcil de Usar
Gerenciar o WSUS atravs da console de administrao
A console de administrao do WSUS 3.0 foi movida de uma console baseado
na Web para o Microsoft Management Console 3.0. A nova interface do
usurio fornece as seguintes caractersticas:
Home pages em cada node contendo um overview das tarefas associadas com
o node.
Filtragem avanada.
As novas colunas permitem voc classificar as atualizaes de acordo com o
nmero do MSRC (Microsoft Security Response Center), severidade do MSRC,
artigo do KB e status de instalao.
Seleo de coluna, classificao e reordenao.
Menus de atalho permitem voc clicar com o boto direito e escolher uma
ao.
Relatrio integrado com a visualizao da atualizao.
Visualizao customizada.
Gerenciar o WSUS remotamente
A console de administrao do WSUS 3.0 pode ser instalada sobre outros
computadores na rede para gerenciar o WSUS 3.0 remotamente.
Configurar tarefas pos-instalao usando um assistente
Um assistente de configurao ir guiar novos usurios atravs do processo de
pos-instalao para configurar o WSUS 3.0.
Gerar mltiplos relatrios com preciso melhorada
Relatrios agora podem ser gerados diretamente atravs da visualizao da
atualizao. Voc pode gerar relatrios sobre um subconjunto de atualizaes,
como atualizaes de segurana, as quais so necessrias para os
computadores, mas ainda no foram aprovadas para instalao. Voc pode
criar relatrios para todos os computadores gerenciados por uma replica de
hierarquia, e voc pode salvar esses relatrios no formato de XLS ou PDF.
Voc pode configurar o WSUS para enviar uma notificao de e-mail quando
novas atualizaes so sincronizadas para o seu servidor.
Hardware
Processador
Adaptador de
vdeo
500 clientes
ou menos
500 - 3.000
Clientes
Superior a
3.000 - 20.000
10.000 clientes,
clientes, ou rollup
ou rollup de
de 30.000 clientes
100.000
clientes
3 GHz hyper threaded
3 GHz hyper
ou superior o
processor, x64
threaded dual
recomendvel.
hardware.
processor.
16 MB acelerador
16 MB acelerador de 16 MB acelerador de
16 MB acelerador
de hardware
hardware PCI/AGP,
hardware PCI/AGP,
de hardware
PCI/AGP,
capacidade do
capacidade do
PCI/AGP,
capacidade do
adaptador de video
adaptador de video de
capacidade do
adaptador de
de 1-24*86*16bpp.
1-24*86*16bpp.
adaptador de video
video de 1-
de 1-24*86*16bpp.
24*86*16bpp.
1 GB.
Memria
Arquivo de
Paginao
Subsistema de
I/O
2 GB.
2 GB.
4 GB.
No mnimo 1.5
No mnimo 1.5
No mnimo 1.5
vezes memria
vezes memria
memria fsica.
vezes memria
fsica.
fsica.
Fast ATA/IDE
disco rgido ou
drive SCSI
equivalente.
equivalente.
equivalente.
10 MB.
100 MB.
1 GB.
1 GB.
1 GB de espao
1 GB de espao
1 GB de espao livre.
1 GB de espao
livre.
livre.
20 GB de espao
30 GB de espao
livre.
livre.
2 GB de espao
2 GB de espao
livre.
livre.
fsica.
equivalente.
Adaptador de
Rede
Partio de
Sistema
Contedo do
WSUS
Instalao do
SQL Server
livre.
30 GB de espao livre.
30 GB de espao
livre.
2 GB de espao livre.
2 GB de espao
livre.
Detalhes
Internet Information
Services (IIS) 6.0 ou
superior.
Microsoft Management
Console 3.0 para o
Windows Server 2003
Nota
Certifique-se que o servidor onde ser instalado o WSUS 3.0 encontra todos os
requisitos de software e hardware antes de iniciar a instalao. Se qualquer
uma dessas atualizaes requererem restart do servidor quando a instalao
for completada, voc deve executar o restart antes de iniciar a instalao do
WSUS 3.0.
Windows Vista.
Figura 1.1
Figura 1.2
4 Na pgina Installation Mode Selection, clique em Full server installation
including Administration Console se voc quer instalar WSUS 3.0 Server
sobre este servidor, ou clique em Administration Console only se voc quer
instalar somente a console de administrao. Em nosso exemplo iremos
instalar o WSUS 3.0 Server. Selecione a opo Full server installation
including Administration Console e clique em Next. Ser carrega a pgina
conforme mostra a figura 1.3.
Figura 1.3
5 Na pgina License Agreement, selecione a opo I accept the terms of
the License agreement, e clique no boto Next para continuar. Ser carrega a
pgina conforme mostra a figura 1.4.
Figura 1.4
Figura 1.5
7 Na pgina Database Options, selecione o software usado para gerenciar o
banco de dados do WSUS 3.0. Por default, o Setup do WSUS 3.0 oferece para
instalar o Windows Internal Database se o computador no qual voc est
instalando o WSUS 3.0 estiver executando o Windows Server 2003. Se voc
no pretende usar o Windows Internal Database, voc deve fornecer uma
instncia do SQL Server para o WSUS usar, clicando em Using an existing
database server on this computer e digitando o nome da instncia na caixa
de
texto.
O
nome
da
instncia
deve
aparecer
como
<serverName>\<instanceName>, onde serverName o nome do servidor e
instanceName o nome da instncia do SQL. Em nosso exemplo, como
estamos utilizando o Windows Server 2003, iremos utilizar o Windows
Internal Database para gerenciar o banco de dados do WSUS 3.0. Clique no
boto Next para continuar. Ser carrega a pgina conforme mostra a figura 1.6.
Figura 1.6
8 Na pgina Web Site Selection, especifique o site a ser usado pelo WSUS
3.0. Se voc deseja usar o Web site default do IIS na porta 80, selecione a
primeira opo. Se voc j tem um Web site na porta 80, voc pode criar um
site alternativo sobre a porta 8530 selecionando a segunda opo. Em nosso
exemplo, iremos utilizar a opo Use the existing IIS Default Web site
(recommended). Clique no boto Next para continuar. Ser carrega a pgina
conforme mostra a figura 1.7.
Figura 1.7
Figura 1.8
10 Clique no boto Finish para concluir a instalao. Aps voc clicar no
boto Finish o assistente de configurao ser carregado, conforme mostra a
figura 1.9.
2.
Este servidor pode conectar-se para servidores upstream, como por exemplo,
o Microsoft Update?
3.
2. Configurando o Firewall
http://windowsupdate.microsoft.com
http://*.windowsupdate.microsoft.com
https://*.windowsupdate.microsoft.com
http://*.update.microsoft.com
https://*.update.microsoft.com
http://*.windowsupdate.com
http://download.windowsupdate.com
http://download.microsoft.com
http://*.download.windowsupdate.com
http://wustat.windows.com
http://ntservicepack.microsoft.com
Nota
As etapas de configurao do firewall acima se destinam a um firewall corporativo
posicionado entre o WSUS e a Internet. Como o WSUS inicia todo o seu trfego de
rede, no necessrio configurar o Firewall do Windows no servidor do WSUS.
Figura 1.9
1 Na pgina Before You Begin Clique em Next, para continuar. Ser carrega
a pgina conforme mostra a figura 1.10.
Figura 1.10
Figura 1.11
Figura 1.12
Nota
Se este servidor requer um servidor Proxy para acessar um servidor upstream,
voc pode configurar um servidor Proxy aqui. Caso o seu servidor WSUS tenha
acesso direto para a Internet sem a necessidade de passar por um servidor
Proxy voc pode pular os passos abaixo e seguir com o assistente.
4 Na pgina Specify Proxy Server, selecione o check box Use a Proxy
server when synchronizing, e digite o nome do servidor Proxy e nmero da
porta (a porta 80 default) nas caixas correspondentes.
5 Se voc quer se conectar para um servidor Proxy usando uma credencial
de um usurio especfico, selecione o check box Use user credentials to
connect to the Proxy server, e digite o nome do usurio, domnio e a senha
do usurio nas caixas correspondentes. Se voc quer permitir autenticao
bsica para usurios conectados para o servidor Proxy, selecione o check box
Allow basic authentication (password is sent in cleartext). Escolha as
opes desejadas e clique em Next para continuar. Ser carrega a pgina
conforme mostra a figura 1.13.
Figura 1.13
6 Na pgina Connect to Upstream Server, clique no boto Start
Connecting para salvar as informaes do servidor de Proxy e fazer o
download do servidor upstream. Aps o download ter sido concludo com
sucesso, clique no boto Next para continuar. Ser carrega a pgina conforme
mostra a figura 1.14.
Nota
Enquanto a conexo est sendo feita, o boto Stop Connecting estar
disponvel. Se existir qualquer problema com a conexo, clique no boto Stop
Connecting, resolva o problema, e restart a conexo.
Figura 1.14
Figura 1.15
Figura 1.16
Figura 1.17
Figura 1.18
Nota
Voc no pode salvar as alteraes de configuraes, as quais so feitas
enquanto o servidor est sincronizando. Aguarde at a sincronizao ser
finalizada para fazer suas alteraes.
Figura 1.19
12 Na pgina Whats Next, explore os tpicos listados acima para integrar o
servidor WSUS em seu ambiente. Clique no boto Finish para concluir a
configurao.
Figura 1.20
Como voc pode ver na figura 1.20, essa a nova console de administrao do
WSUS 3.0. Ela dividida em vrios nodes. Conforme voc seleciona um node,
no painel central ser carregada uma janela contendo informaes referentes
aos seus respectivos nodes. Veremos a seguir cada um dos nodes.
Figura 1.21
Figura 1.22
No node Update, como mostra figura 1.22, no painel central voc tem uma
visualizao geral das atualizaes: All Updates, Security Updates, Critical
Updates e WSUS Updates.
Figura 1.23
No node All Updates, como mostra figura 1.23, voc visualiza todas as
atualizaes criticas, atualizaes de segurana e atualizaes do WSUS
independente de sua classificao. Voc pode filtrar a visualizao das
atualizaes selecionando entre as opes disponveis em Approval e Status.
Na opo Approval, voc pode filtrar pelo tipo de aprovao das atualizaes
selecionando entre as opes: Unapproved, Approved, Declined, Any
Except Declined. Voc tambm pode filtrar por Status as atualizaes
selecionando entre as opes: Failed or Needed, Installed/Not Applicable or
No Status, Failed, Needed, Installed/Not Applicable, No Status, Any.
Dica
Para aprovar ou reprovar uma atualizao, selecione a atualizao e em
seguida clique na opo deseja no painel Actions direita.
Figura 1.24
No node Critical Updates, como mostra figura 1.24, voc visualiza somente as
atualizaes criticas. Voc pode filtrar a visualizao das atualizaes
selecionando entre as opes disponveis em Approval e Status. Na opo
Approval, voc pode filtrar pelo tipo de aprovao das atualizaes
selecionando entre as opes: Unapproved, Approved, Declined, Any
Except Declined. Voc tambm pode filtrar por Status as atualizaes
selecionando entre as opes: Failed or Needed, Installed/Not Applicable or
No Status, Failed, Needed, Installed/Not Applicable, No Status, Any.
Figura 1.25
No node Security Updates, como mostra figura 1.25, voc visualiza somente
as atualizaes de segurana. Voc pode filtrar a visualizao das atualizaes
selecionando entre as opes disponveis em Approval e Status. Na opo
Approval, voc pode filtrar pelo tipo de aprovao das atualizaes
selecionando entre as opes: Unapproved, Approved, Declined, Any
Except Declined. Voc tambm pode filtrar por Status as atualizaes
selecionando entre as opes: Failed or Needed, Installed/Not Applicable or
No Status, Failed, Needed, Installed/Not Applicable, No Status, Any.
Figura 1.26
No node WSUS Updates, como mostra figura 1.26, voc visualiza somente as
atualizaes do WSUS. Voc pode filtrar a visualizao das atualizaes
selecionando entre as opes disponveis em Approval e Status. Na opo
Approval, voc pode filtrar pelo tipo de aprovao das atualizaes
selecionando entre as opes: Unapproved, Approved, Declined, Any
Except Declined. Voc tambm pode filtrar por Status as atualizaes
selecionando entre as opes: Failed or Needed, Installed/Not Applicable or
No Status, Failed, Needed, Installed/Not Applicable, No Status, Any.
Figura 1.27
Figura 1.28
No node All Computers, como mostra a figura 1.28, por default, todos os
computadores so atribudos para o grupo All Computers. Voc ir visualizar
todos os computadores que esto configurados como clientes WSUS do seu
WSUS Server. No painel central conforme voc selecione o cliente WSUS, na
parte inferior voc tem uma viso geral do cliente WSUS, o qual inclui: o status
das atualizaes com erros, atualizaes necessrias, atualizaes instaladas
ou no aplicadas, de quais grupos o cliente WSUS pertence, a verso do
sistema operacional, etc.
Figura 1.29
Figura 1.30
Figura 1.31
Figura 1.32
No node Reports, como mostra a figura 1.32, permite voc gerar relatrios
para monitorar as atualizaes, computadores e os resultados das
sincronizaes para os computadores e servidores WSUS que so
administrados atravs do seu servidor. Voc pode acessar o status dos
computadores e atualizaes de vrias localizaes na console do WSUS. Na
console do WSUS voc pode selecionar um ou mais computadores ou
atualizaes, clicar com o direito, e clicar em Status Report. O relatrio ir
mostrar os status dos itens selecionados, e tambm permitir que voc
selecione um ou mais itens ou filtrar o resultado.
Figura 1.33
No node Options, como mostra a figura 1.33, voc poder configurar dezenas
de opes disponveis para melhor atender a sua necessidade. Neste node
voc poder configurar os seguintes itens:
Update Source and Proxy Server Voc poder configurar o
servidor WSUS para sincronizar com o Microsoft Update ou com outro
servidor WSUS. Voc tambm tem a opo de configurar um servidor
Proxy para o servidor WSUS.
Products and Classifications Voc poder especificar os
Figura 1.34
Figura 1.35
Figura 1.36
5 Clique no boto New, e digite um nome para a GPO, como por exemplo,
Clientes WSUS, e em seguida pressione Enter.. A caixa de dialogo ficar
como mostra a figura 1.37.
Figura 1.37
Figura 1.38
Figura 1.39
Nota
Dependendo da verso do Administrative Template que est presente no seu
servidor, as opes podero estar diferentes das apresentas abaixo, porm
basicamente todas elas iro configurar o cliente WSUS conforme as opes
disponveis em cada template.
Figura 1.40
Figura 1.41
Nota
Esta configurao de poltica no tem impacto se a opo Do not display
'Install Updates and Shut Down' estiver configurada com a opo Enabled.
10 Selecione a opo Disabled, clique no boto Apply, e em seguida clique
no boto Next Setting, para ir para prxima poltica. Ser carrega a caixa de
dilogo como mostra a figura 1.42.
Figura 1.42
Esta configurao de poltica permite voc configurar a atualizao automtica,
definir o tipo da atualizao, e qual o dia e hora que sero executadas s
atualizaes.
Se esta configurao de poltica for ativada voc poder escolher entre os
quatro tipos de atualizaes disponveis nesta poltica. As opes so as
seguintes:
2 - Notify for download and notify for install - Se voc selecionar essa
opo, o cliente deve ser notificado antes do download de qualquer
atualizao e notificado antes da instalao.
Na opo Schedule install day, voc define o dia da semana que a instalao
das atualizaes ser agendada para ser instalada.
Na opo Scheduled install time, voc define a hora que a instalao das
atualizaes ser agendada para ser instalada.
Figura 1.43
Figura 1.44
Nota
Esta configurao de poltica aplica-se somente quando os computadores so
direcionados para serem configurados para suportar o client-side targeting. Se
a poltica "Specify intranet Microsoft update service location" estiver com a
opo Disabled ou Not Configured, esta poltica no ter nenhum efeito.
Figura 1.45
Nota
Esta configurao de poltica aplica-se somente quando o Automatic Updates
(Atualizao Automtica) est configurado para executar uma instalao
agendada de atualizaes. Se a poltica "Configure Automatic Updates"
estiver desativada, esta poltica no ter nenhum efeito.
16 - Selecione a opo Enabled, e no campo Startup (minutes) configure
para 1 minuto.
17 - Clique no boto Apply, e em seguida clique no boto Next Setting, para ir
para prxima poltica. Ser carrega a caixa de dilogo como mostra a figura
1.46.
Figura 1.46
Figura 1.47
Figura 1.48
Esta configurao de poltica especifica se o Automatic Updates (Atualizao
Automtica) deve instalar certas atualizaes que foram interrompidas pelo
processo de restart do sistema operacional.
Se voc selecionar a opo Enabled para ativar esta configurao de poltica,
o Automatic Updates (Atualizao Automtica) ir imediatamente instalar
estas atualizaes assim que estiver feito o download e estiver pronto para
instalar.
Se voc selecionar a opo Disabled ou Not Configured para desativar esta
configurao de poltica, essas atualizaes no sero instaladas
imediatamente.
Nota
Se a poltica "Configure Automatic Updates" estiver desativada, est poltica
no ter nenhum efeito.
21 Selecione a opo Enabled e clique no boto Apply, e em seguida clique
no boto Next Setting para ir para prxima poltica. Ser carrega a caixa de
dilogo como mostra a figura 1.49.
Figura 1.49
Figura 1.50
Figura 1.51
Figura 1.52
Figura 1.53
Por default, a opo Use the Update Services console vem selecionada,
com isso todos os novos computadores sero automaticamente colocados no
grupo Unassigned Computers, sendo necessria a interveno do
administrador do WSUS para mover os computadores para os grupos
adequados. Em nosso exemplo, estvamos configurando os clientes WSUS
atravs de Group Policy. Nesse caso, selecione a opo Use Group Policy or
registry settings on computers, e em seguida clique no boto OK.
Figura 1.54
2 Clique com o direito no node All Computers e selecione a opo Add
Computer Group. Ser carrega a caixa de dilogo conforme mostra a figura
1.55.
Figura 1.55
3 No campo Name digite o nome do grupo. Em nosso exemplo, o nome do
grupo ser Clientes. Em seguida clique no boto Add. Ser carrega uma
pgina conforme mostra a figura 1.56.
Figura 1.56
Figura 1.57
Figura 1.58
Relatrios no WSUS
Como mencionado anteriormente no node Reports voc pode gerar relatrios
para monitorar as atualizaes, computadores e os resultados das
sincronizaes para os computadores e servidores WSUS que so
administrados atravs do seu servidor.
1 Na console de administrao do WSUS 3.0 0 selecione o node Reports.
Ser carrega uma pgina conforme mostra a figura 1.59.
Figura 1.5
Figura 1.60
Figura 1.61
Autor: LUCIANO LIMA
Fonte:http://www.guiamcse.com.br