A Microsoft lançou em seu programa Insider a nova versão do Windows Server que é a aposta para ambientes corporativos oferecendo aos administradores um amplo conjunto de funções para que o gerenciamento de dados seja o mais completo possível, o Windows Server 2022 não é estranho a essas opções e por isso o uso de funções é fundamental para aumentar a produtividade do servidor e uma das funções fundamentais para tarefas de administração é o WSUS.
WSUS (Windows Server Update Services - Windows Server Update Services) é uma função que basicamente nos dá a oportunidade de implementar as opções de atualização de todo o portfólio de produtos da Microsoft mais atual, cobrindo todos os tipos de produtos para servidores e para computadores clientes.
Esta função do WSUS facilita as tarefas administrativas uma vez que será possível instalar, gerenciar e distribuir atualizações para todos os computadores do domínio automaticamente, salvando tarefas manuais para tal operação.
Recursos do WSUSO WSUS nos permite:
- Tenha uma automação de gerenciamento de atualização disponível para Windows e seus produtos
- Ter vários cmdlets do Windows PowerShell para gerenciar tarefas administrativas no WSUS
- Melhorias de segurança, uma vez que temos o nível de privacidade de hash SHA256
- Função de separação entre cliente e servidor, para que as versões do Windows Update Agent (WUA) possam ser entregues independentemente do WSUS para não aplicá-las a todos os computadores no domínio
- Gerenciamento de atualização centralizado
Requisitos WSUSPara implementar o WSUS no Windows Server 2022, os seguintes requisitos mínimos serão necessários:
- Processador x64 de 1,4 GHz, 2 GHz ou superior recomendado
- 100 Mbps ou adaptador de rede superior
- 2 GB extras de RAM
- 10 GB de espaço em disco disponível, 40 GB recomendados para acomodar atualizações baixadas
Vemos como instalar essa função no Windows Server 2022.
Instale o WSUS no Windows Server 2022
Passo 1
Primeiro, validamos a versão do Windows Server com "winver":
Passo 2
Abrimos o Gerenciador do Servidor e selecionamos "Adicionar funções e recursos":
PROLONGAR
etapa 3
O seguinte assistente será exibido:
PROLONGAR
Passo 4
Clique em Avançar e selecione "Instalação baseada em funções ou recursos":
PROLONGAR
Etapa 5
Na próxima janela, escolheremos o servidor no qual a função será instalada:
PROLONGAR
Etapa 6
Em seguida, localizamos a caixa "Windows Server Update Services":
PROLONGAR
Etapa 7
Ativamos sua caixa e o seguinte será exibido:
Etapa 8
Adicionamos as características e veremos a seleção do rio:
PROLONGAR
Etapa 9
Clique em Avançar e na janela Recursos não modificamos nada:
PROLONGAR
Etapa 10
Na próxima janela, veremos um resumo da função do WSUS:
PROLONGAR
Etapa 11
Na próxima janela, selecionamos as funções do WSUS:
PROLONGAR
Etapa 12
Estes são:
- Conectividade WID: é um serviço cuja tarefa é instalar o banco de dados WID
- Serviços WID: sua função é gerenciar todos os serviços WSUS
Etapa 13
Clique em Avançar e veremos isto:
PROLONGAR
Etapa 14
Ativamos a caixa "Armazenar atualizações no seguinte local" e inserimos o caminho desejado onde os downloads serão hospedados, neste caso vamos ao Explorer e copiamos o referido caminho:
PROLONGAR
Etapa 15
Nós colamos no respectivo campo:
PROLONGAR
Etapa 16
Clicaremos em Avançar e veremos um resumo sobre as funções do servidor web IIS (Internet Information Services):
PROLONGAR
Etapa 17
Na janela seguinte é possível selecionar os serviços de função desejados:
PROLONGAR
Etapa 18
Depois disso, veremos um resumo da função a ser instalada no Windows Server 2022:
PROLONGAR
Etapa 19
Clique em Instalar para completar a instalação:
PROLONGAR
Etapa 20
No final veremos o seguinte:
PROLONGAR
Etapa 21
Clicamos em "" Iniciar tarefas pós-instalação "para concluir o processo:
PROLONGAR
Etapa 22
No final disso, veremos o seguinte. Clicamos em Fechar para sair do assistente.
PROLONGAR
Etapa 23
Agora vamos para "Ferramentas - Windows Server Update Services":
PROLONGAR
Etapa 24
O seguinte assistente será exibido:
PROLONGAR
Etapa 25
Clique em Avançar e podemos participar ou não do programa de melhorias:
PROLONGAR
Etapa 26
Na janela seguinte, ativamos a caixa "Sincronizar do Microsoft Update":
PROLONGAR
Etapa 27
Clicamos em Avançar e agora definimos se usaremos ou não um servidor proxy:
PROLONGAR
Etapa 28
Clique Próximo
PROLONGAR
Etapa 29
Clique em "Iniciar conexão" para baixar produtos Microsoft:
PROLONGAR
Etapa 30
Após a conclusão deste download, veremos o seguinte:
PROLONGAR
Etapa 31
Clique em Avançar e selecione os idiomas disponíveis para atualizações:
PROLONGAR
Etapa 32
Em seguida, escolhemos quais produtos estarão disponíveis para receber atualizações por meio do WSUS:
PROLONGAR
Etapa 33
Na próxima janela, confirmamos os tipos de atualizações a serem baixadas:
PROLONGAR
Etapa 34
Lá, ativamos as caixas conforme necessário e clicamos em Avançar para definir o método de sincronização a ser usado:
PROLONGAR
Etapa 35
Clique em Avançar e veremos o seguinte:
PROLONGAR
Etapa 36
Clique em Avançar para concluir o processo:
PROLONGAR
Etapa 37
Clique em "Concluir" para finalizar a configuração do WSUS no Windows Server 2022.
PROLONGAR
Etapa 38
Seremos redirecionados para o console do WSUS para ver os detalhes das atualizações disponíveis:
PROLONGAR
Etapa 39
No console do WSUS, clicamos na categoria "Opções":
PROLONGAR
Etapa 40
Clicamos duas vezes em "Computadores" e na janela exibida ativamos a caixa "Usar política de grupo ou configurações de registro do computador". Clique em Aplicar e em OK para aplicar as alterações.
Etapa 41
Vamos para a seção "Equipes", clique com o botão direito na linha "Todas as equipes" e selecione "Adicionar grupo de equipes":
PROLONGAR
Etapa 42
Atribuímos o nome ao grupo:
Etapa 43
Clique em Adicionar e vemos o grupo criado:
PROLONGAR
Etapa 44
Agora vamos ao Server Manager e selecionamos "Tools / Group Policy Management":
PROLONGAR
Etapa 45
Clicamos com o botão direito na Unidade Organizacional das equipes que serão vinculadas ao WSUS e selecionamos a opção "Criar um GPO neste domínio e vinculá-lo aqui"
PROLONGAR
Etapa 46
Atribuímos o nome desejado e aplicamos as alterações:
Etapa 47
Clicamos com o botão direito no GPO criado e selecionamos a opção Editar:
PROLONGAR
Etapa 48
Na janela aberta vamos para o caminho "Configuração do Computador - Políticas - Modelos Administrativos - Componentes do Windows - Windows Update", em primeiro lugar selecionamos a política "Configurar Atualizações Automáticas":
PROLONGAR
Etapa 49
Editamos a política e ativamos a caixa "Ativado" e, em seguida, selecionamos a opção 3 - "Baixar e notificar a instalação automaticamente" no campo Configurar atualização automática. Aplique as alterações clicando em Aplicar e OK.
PROLONGAR
Etapa 50
Agora vamos editar a política "Especifique a localização do serviço Windows Update na intranet"
PROLONGAR
Etapa 51
Editamos esta política, a habilitamos e no campo "Estabelecer o serviço de atualização da intranet para detectar atualizações" e "Estabelecer o servidor de estatísticas da intranet" inserimos a sintaxe http: //Equipo.Dominio: 8530. Nós aplicamos as mudanças.
PROLONGAR
Etapa 52
Em seguida, vamos para a política "Habilitar destinatários do lado do cliente":
PROLONGAR
Etapa 53
Editamos a política e ativamos a caixa "Ativado", no campo "Nome do grupo-alvo para este computador", digite o nome do grupo criado. Nós aplicamos as mudanças.
PROLONGAR
Etapa 54
Vamos ao computador cliente do domínio, acessamos o prompt de comando como administrador e ali executamos:
gpresult / r
PROLONGAR
Etapa 55
Isso se encarrega de atualizar as políticas de domínio no computador. Agora inicializamos o Windows Update com o comando:
Wuauclt.exe / reportnow / detectnow
PROLONGAR
Etapa 56
Finalmente, voltamos ao Windows Server 2022, e no console do WSUS e na política podemos ver os computadores onde a configuração foi aplicada:
PROLONGAR
Etapa 57
Agora iremos para "Atualizações / Todas as atualizações", clicamos com o botão direito em uma atualização e escolhemos "Aprovar":
PROLONGAR
Etapa 58
Agora selecionamos o GPO criado e escolhemos "Aprovado para instalação":
Etapa 59
Veremos o seguinte:
Etapa 60
Clique em OK para instalar a atualização:
Graças ao WSUS, temos a melhor alternativa para gerenciar tudo relacionado a atualizações no Windows Server 2022 e computadores de domínio.