升级零管理 局域网架设SUS服务器

一、SUS介绍

Software Update Services (SUS)可以帮助用户对基于Microsoft windows 2000和Windows Server 2003的服务器,以及运行Microsoft Windows 2000 Professional或Windows XP Professional的台式机,快速部署最新的重要更新和安全更新 。

通过使用计划发布的SUS 2.0,信息技术(IT) 治理员可以完全控制治理通过Windows Update发布给网络中计算机的更新分发 。

服务器端(SUS Server )只推出了英文版和日文版,而客户端则支持24种语言版本,包括中文版 。SUS Server能为Windows 2000 SP2及以上版本、Windows XP 、Windows 2003系统提供升级服务,但不支持Windows 98和Windows NT系统 。

二、SUS服务对硬件和软件平台的要求

在安装SUS服务前,要根据局域网的用户情况进行合理的规划,为SUS选择合适的硬件和软件平台 。

1、服务器端

对于服务器端来说,微软推荐服务器的硬件配置为“700MHz主频以上的CPU,512MB以上内存,6GB以上的硬盘空间” 。假如局域网内升级的用户数量较多,则需要适当的提高硬件配置 。

SUS Server的软件平台要求为Windows 2000 Server SP4及更高版本,或Windows Server 2003,同时需要IIS 5.0及更高版本、IE 6.0及以上版本的支持 。

2、客户端

客户端对硬件配置没有什么非凡要求,软件平台只要是Windows 2000 Service Pack 3 (SP3) 、Windows XP或Windows Server 2003即可 。

另外,对于Windows 2000 SP2和Windows XP系统,首先需要安装SUS的客户端程序,而对于Windows 2000 SP3及以上版本、Windows XP SP1及以上版本和Windows Server 2003,就不需要安装客户端,直接就可以在组策略中进行设置 。网络治理员可以根据用户的需要,合理地为SUS选择软硬件平台 。

三、服务器平台的选择

假如是小型局域网,可采用工作组形式,选用局域网内的一台服务器部署SUS服务,安装Windows Server 2003操作系统,所有分区都采用NTFS格式 。

建议大家不要在WWW服务器上安装SUS Server 。在安装SUS Server的同时还会安装IIS Lockdown Tool,这是一个提高IIS安全性的软件,但它可能会导致其他IIS服务工作不正常,建议不要安装 。

四、服务器端配置

首先下载SUS服务器端软件,然后直接执行,安装过程中选择安装英文版本,其他参数使用默认设置即可 。SUS服务器的系统盘和保存SUS补丁文件的硬盘分区都必须是NTFS文件系统,否则就不能成功安装 。

1、SUS服务器基本参数设置

设置SUS服务器参数有两种方法,即本地设置和远程设置,设置时需要有治理员权限 。对于本地设置方法,点击“控制面板→治理工具”,运行Microsoft Software Update Services即可 。而远程设置则需要在远端计算机上打开IE浏览器,在地址栏中输入http://192.168.0.10/SUSAdmin/,其中192.168.0.10为该SUS服务器的IP地址,接着输入治理员用户名和密码就可登录SUS服务器治理窗口 。

在治理窗口左栏中点击Other Options菜单下的Set Options选项,就可以对SUS服务器的基本参数进行设置 。

1)在Select a proxy server configuration中对防火墙参数进行设置,建议使用默认设置Automatically detect proxy server settings,当然也可以根据局域网的情况自定义设置,在Use the following proxy server to Access the Internet输入框中填上防火墙的IP地址和端口号 。

接着在中间的Specify the name your clients use to locate this update server栏中为SUS服务器取一个好记的名称,这样客户端计算机就可以通过SUS服务器来访问升级服务器了 。


在Select which server to synchronize content from栏设置同步补丁内容的来源 。假如你打算与微软的升级服务器同步,就选择Synchronize directly from the Microsoft Windows Update servers 。假如你想和网络中的其他SUS服务器同步,可选择Synchronize from a local Software Update Services server,然后在输入框中填写目标SUS服务器的名称或者IP地址 。

推荐阅读