ติดต่อ

การติดตั้ง WSUS (Microsoft Windows Server Update Services)

  วันนี้ขอลงบทความเกี่ยวกับ Windows หน่อยเหอะ  

การติดตั้ง WSUS (Microsoft Windows Server Update Services)
โปรแกรมที่ต้องลง
1. IIS 5 ขึ้นไป
2. BITS 2.0 (เอามาก Windows Update)
3. MSSQL หรือ MSDE 2000 (http://go.microsoft.com/fwlink/?LinkId=47366)
4. IE 6.0 SP 1. (http://go.microsoft.com/fwlink/?LinkId=47359)
5. .NET Framework Version 1.1 Redistributable Package พร้อมแพทต่างๆ
6. Windows 2000 Server ขึ้นไป

สเปกเครื่องอย่างต่ำ
1. HDD ว่างๆอย่างน้อยๆ 40G และต้องเป็นแบบ NTFS เท่านั้น
2. CPU 1 G ขึ้นไป
3. RAM 1 G ขึ้นไป (ผมใช้ 256 M แต่ช้า พอเพิ่มเป็น 512M ก็เร็วใช้ได้)

ลง IIS และ Patch ให้เรียบร้อย

ลงMSDE 2000
1. (ถ้าใครลง MSSQL ก็ผ่านข้อนี้ไปได้) (NEXT and OK Technology)
    จะได้ C:\MSDE 2000
     
2. ไปที่ Command ไปที่ C:\MSDE2000 พิมพ์
    setup sapwd="password" instancename="WSUS"
    ปิด Command
3. คลิ๊กที่ Start Menu => Run... พิมพ์
4. พิมพ์ services.msc กด OK
5. ตรวจสอบว่ามี MSSQL$WSUS ถ้ายังไม่มี กลับไปทำข้อ 1 ใหม่
   
6. ไป DL MS03-031 ที่ http://go.microsoft.com/fwlink/?LinkId=47363 เป็น security patch ของ MSDE
     http://go.microsoft.com/fwlink/?LinkId=47363
     อ่านรายละเอียดได้ ที่
     http://go.microsoft.com/fwlink/?LinkId=47364
7. ลงตัว MS03-031 ด้วยวิธี NEXT and OK Technology
    ในหน้าต่าง Instance to Update ดูใน Instance  ว่าเป็น WSUS instance
   
     ในหน้า Authentication Mode เลือก Windows Authentication
   

ลงตัว WSUS
1. ลง ตัว IIS Lockdown Tool DL ได้ที่ http://go.microsoft.com/fwlink/?LinkId=29896 (ผมไม่ได้ลงตัวนี้ แบบว่ามันลืม)
2. DL WSUS ตัวล่าสุดได้ที่ http://go.microsoft.com/fwlink/?LinkId=47374
3. NEXT and OK Technology
4. หน้า Select Update Source เลือก Store updates locally  และเลือกที่จะเก็บ คำเตือนควรเก็บที่ HDD เยอะๆ
   
5. หน้า Database Options  เลือก Use an existing database server on this computer และ เลือก instance name  เป็น ตัวที่ลงไปเมื่อกี๊
   
6. หน้า Web Site Selection เลือกตัวไหนก็จะ แต่จงจำไว้ว่ามันมีผลต่อเครื่อง Client ว่าให้ set เป็นอะไร ผมเลือก อันล่างใช้ port 8530
   
7. หน้า Mirror Update Settings NEXT ผ่านได้เลย
8. หน้า Ready to Install Windows Server Update Services เป็นรายละเอียดของตัว WSUS ที่เราเลือกเอาไว้
   
9. ตรวจสอบ Fire wall ว่าไม่ได้ปิด port WSUS เอาไว้ (ปกติก็ไม่ได้ปิด ถ้าไม่มีใครไเล่นแผลงๆ)

การ config ตัว WSUS
1. เปิด WEB
    http://you_ip_or_domain/WSUSAdmin
    หรือ
    http://you_ip_or_domain:8530/WSUSAdmin
    ใส่ User เป็น Administrator และ Password ของมัน
2. เลือก Options เลือก Synchronization Options
3. หน้านี้อ่านรายละเอียดเอาเองครับ มันไม่มีอะไรมาก+ขี้เกียจแคปรูป
4. ปกติมนจะ DL ตัว Patch จาก MIcrosoft ถ้าเรามีตัว SUS หรือ WSUS อยู่แล้วก็สั่งให้มันเอาจาก Server เราได้ (ส่วนใชกรณีทำหลายเครื่องหรือลงใหม่)


เนื่องจากตอนที่ผมเขียนบทความนี้ WSUS ยังเป็น SP1 ซึ่งมี Interface บน web ครับ
แต่ปัจจุบันเป็น WSUS 3 ซึ่ง จะไม่มี Interface บน WEB จะเป็น Interface บน Windows ครับ ซึ่งจะอยู่ใน Administrator Tool


ตัว Client
1. เปิดหน้าต่าง Group Policy Object Editor
2. เลือก Administrative Templates => Windows Components => Windows Update
3. เลือก
    Configure Automatic Updates => วิธีการ update มี 3 อย่าง
    Specify intranet Microsoft update service location เลือก Server ที่จะ update
    Reschedule Automatic Update scheduled installatoins ตั้งเวลาตรวจสอบ Patch
    No auto-restart fot scheduled Automatic Update installations
ที่สำคัญมี 4 ตัวนี้ ที่เหลือสามารถศึกเพิ่มเติมได้ แต่ 4 ตัวนี้ก็พอแล้ว

เราสามารถสั่งให้มัน update กับมือแบบทันทีได้โดยการพิมพ์ wuauclt.exe /detectnow

เมื่อมี update ใหม่ ให้สั้งเกตที่ system tray สำหรับ W2K กับ XP SP1 จะเป็นรูป Windwos XP SP2 จะเป็นรูปสี่เหลือง
ให้คลิก เลือก Custom เพื่อเลือก Packet ที่จะ ลง

บันทึกนี้เขียนที่ GotoKnow โดย 

หมายเลขบันทึก: 43157, เขียน: , แก้ไข, , สัญญาอนุญาต: สงวนสิทธิ์ทุกประการ, ความเห็น: 20, อ่าน: คลิก

คำสำคัญ (keywords) #server#windows#update#2000#2003#wsus#sus

บันทึกล่าสุด 

ความเห็น (20)

pwizard
IP: xxx.155.205.135
เขียนเมื่อ 

ผมลง wsus แล้ว แต่ทำไม เข้า http://wsusserver/WSUSAdmin/ ไม่เจอ อะ  มันจะขึ้น ว่า The page cannot be found อะครับ แก้ยังได้บ้างอะครับ

 

ขอบคุณครับ 

ขั้นตอนที่ 6 เลทอกแบบไหนครับ
ลอง http://wsusserver:8530/WSUSAdmin/

woranon
IP: xxx.147.21.28
เขียนเมื่อ 

ผมมือใหม่มากเกี่ยวกับ windows server ผมลง windows server 2003 web แล้วก็ install wsus 3.0 ทุกอย่างผ่านหมด (ทำตามเว็บที่พี่เขียนไว้) ปัญหาคือ

1. จะเข้าไปที่หน้าเว็บ wsusadmin ไม่ได้ ผมลองใส่ http://ip server ผม:8530/WSUSAdmin/ และ http://ip server ผม/WSUSAdmin/ ก็ไม่ได้ เปลี่ยนจาก ip เป็นชื่อ ก็ไม่ได้ (ตอนลงเสร็จจะมีหน้าให้ configure ผมก็ configure ตามเว็บhttp://www.bloggang.com/viewblog.php?id=anakinz&group=12 และก็ตรวจสอบดู เครื่อง server สามารถ download patch ได้ซึ่งสังเกตุเห็นเลขตรง windows update เปลี่ยนจาก 0 เป็น 100 กว่าๆ )

2. แล้ว set gpo ต้อง set ที่เครื่อง server หรือเครื่อง client ครับ

3. ผมเข้าไปอ่านในเว็ป microsoft (ไม่รู้เรื่องเลย เพราะเป็นภาษาอังกฤษ) เกี่ยวกับ gpo ว่าต้องลง gpo manaฯ ด้วยรึเปล่าครับ

ผมขอรบกวนพี่ช่วยให้ความรู้เกี่ยวกับ wsus ด้วยครับ เพราะตอนนี้ที่หย่วยงานผมมีปํญหาเกี่ยวกับ ไวรัสมาก จะตั้งอัพเดททุกเครื่องก็ไม่ได้เพราะจะกิน bandwidth มาก จำนวนเครื่องที่หน่วยงานของผมประมาณ 400 กว่าเครื่องครับ

ผมขอขอบพระคุณอย่างยิ่ง

สวัสดีครับคุณ woranon บทความที่ผมเขียนนี้ ตอนที่เขียนตัว WSUS ออก SP1 แต่ในวันนี้เป็น SP3 แล้วครับ จะไม่มี interface บน web แล้วครับ (ไม่มี http://ip server ผม:8530/WSUSAdmin/ และ http://ip server ผม/WSUSAdmin/)
แต่จะมี interface บน windows แทนครับ ใน Administrtor Tool แทนครับ

 

woranon
IP: xxx.147.21.28
เขียนเมื่อ 

ขอบคุณมากครับ

สวัสดีครับ

ไม่ทราบว่าตอนนี้สามารถเข้าไปจัดส่วนของ WSUSAdmin ได้ยังครับ

woranon
IP: xxx.147.21.42
เขียนเมื่อ 

สวัสดีครับ

ได้แล้วครับ ขอบคุณมากครับ

ตอนนี้ผมไม่แน่ใจว่าเครื่องลูกอัพเดทได้หรือยัง (เครื่องลูกผมใช้วิธีเซ็ตแบบ Group policy โดยไปเพิ่ม http://192.168.3.100 แต่ตอนที่ลง WSUS ตัวโปรแกรมบอกให้ใช้ http://ip เครื่องserver/selfupdate ผมก็ไม่แน่ใจ เลยลองใช้ทั้งสองตัว) แต่ไปดูที่หน้า all computer แล้วดูตรง Status และ update with error:0 updates needed :0 updates installed/not applicable :472 updates with no status :1410 และ installed/not applicable percentage ตอนแรก 65% ตอนนีเหลือ 25% เกือบวันแล้วก็ค้างตรงนี้ตลอด

ผมเข้าไปดู report เปิดไปดูหน้าที่ 2 ก็เห็นมีตัวอัพเดท อยู่เยอะครับ ตรง Approval สถานะเป็น install แต่ status เป็น not applicable (ขอโทษครับ ผมลืมบอกไปว่าผมเข้าไปที่ all update จะมีตัวอัพเดทเต็มไปหมดผมเลือกทั้งหมดแล้วคลิกขวา เลือก approve แล้วก็คลิกขวาเลือก approved for install สัญลักษณ์ก็เปลี่ยนเป็นเครื่องหมายถูกสีเขียว ผมไม่เข้าใจเหมือนกันครับว่าทำไปแล้วจะเกิดอะไรขึ้น)

เครื่องที่ 2 ได้ผล update with error:0 updates needed :0 updates installed/not applicable :0 updates with no status :1000 กว่าๆ และตรง installed/not applicable percentage เป็น not ฯลฯ อะไรสักอย่าง

woranon
IP: xxx.147.21.42
เขียนเมื่อ 

สงสัยผมคงต้องลองเล่นดูให้มากขึ้น ตอนนี้ยอมรับว่ามั่วทุกอย่างเลยครับ แต่ผมขอขอบคุณมากครับที่ให้ความรู้และคำปรึกษา เพราะผมหาวิธีทำแบบนี้มาตั้งนานแล้ว

woranon
IP: xxx.7.189.67
เขียนเมื่อ 

ผมสงสัยว่าถ้าเครื่องลูกใช้ windows xp pack3 จะอัพเดทผ่านอะไรได้บาง เพราะว่าเจ้าตัว wsus ไม่ support กลับ pack3 ถ้าอัพผ่านหน้าเว็บผมเคนลองแล้วใช้เวลานานมาก ? ขอขอบคุณครับ

คุณต้องเข้าไปจัดสวนส่วนของ WSUSAdmin ก่อนครับ
ใน Wizard ใน WSUSAdmin ได้เลยครับ
แล้วหน้าซิงโครไนส์มันรอให้มัน download packet มาจนครบ 100% ก่อนครับ
แล้วมันจะมี packet บางตัวหมดอายุ คุณไม่ต้องสนใจมันครับ แต่มันก็ยัง load มาทำไม่ทราบครับ

ที่สำคัญที่สุดตรง ภาษาที่จะ upgrade ถ้าเลือกแบบ all languate มัน load มาทุกภาษา (แบบนี้ HDD 40G ไม่พอแน่ครับ) ปกติเลือก ภาษาไทย กับ อังกฤษ นอกจากในเครือข่าย จะมีภาษาอื่น
ถ้าเข้าไปจัดใน Wizard มันจะง่ายกว่าคับ มันจะ list เฉพาะ รายการที่จำเป็นเอาไว้ครบหมดแล้วครับ

wsus ไม่ support กลับ pack3 ????
??

สราวุธ
IP: xxx.121.22.96
เขียนเมื่อ 

อยากทราบว่า ถ้าผมต้องการตั้งwsus server 2 เครื่อง โดยที่

-เครื่องที่1 เป็นตัวหลักในการอัพเดท patch จากMicrosoft

-เครื่องที่2 เป็นเครื่องสำรองที่จะช่วยอัพเดท patch โดยเครื่องนี้จะอยู่ที่ต่างจังหวัด

สิ่งที่ต้องการถามคือ

ผมต้องการตั้งค่าการอัพเดทpatch สำหรับอัพเดทให้เครื่องclient ของ server 2 ผ่านserver 1 (โดยไม่ผ่าน Microsoft) ต้องตั้งค่าที่ไหนบ้าง เพราะลองใส่ipของเครื่องที่1 แล้ว ไม่สามารถทำการsyncronize ได้

ขอบคุณนะครับสำหรับคำตอบ...

อ่านแล้วงงครับ

มี Server 2 ตัว คือ A และ B

A และ B ลง WSUS

เครื่อง A เป็นเครื่องหลัก (อยู่ใน กทม. อาจจะอยู่ในสาขาใหญ่)

เครื่อง B เป็นเครื่องสำรอง โดย B อยู่ในต่างจังหวัด

แล้วให้เครื่อง Client update กับ Server A ใช้ไหมครับ

เครื่อว Client อยู่ที่ไหนครับ

แล้วทำไมไม่ให้มัน Update กับ Server B ครับ

IP: xxx.121.22.96
เขียนเมื่อ 

ทางผมจะมี server อยู่ต่างจังหวัด โดยจะให้ server A เป็นตัวหลักในการเก็บ patch จากMicrosoft แล้วให้serverที่ต่างจังหวัดมาดึงpatch จาก server A ไปอัพเดทกับเครื่องของจังหวัดนั้นๆ เพื่อที่ลด bandwithนะครับ

ตอนนี้ server B สามารถดึงpatch มาจาก server A ได้แล้ว แต่severB ยังไม่สามารถสั่งอัพเดทเครื่องclient ได้ครับ

ตัว Client

1. เปิดหน้าต่าง Group Policy Object Editor

2. เลือก Administrative Templates => Windows Components => Windows Update

3. เลือก

Configure Automatic Updates => วิธีการ update มี 3 อย่าง

Specify intranet Microsoft update service location เลือก Server ที่จะ update

Reschedule Automatic Update scheduled installatoins ตั้งเวลาตรวจสอบ Patch

No auto-restart fot scheduled Automatic Update installations

ที่สำคัญมี 4 ตัวนี้ ที่เหลือสามารถศึกเพิ่มเติมได้ แต่ 4 ตัวนี้ก็พอแล้ว

เราสามารถสั่งให้มัน update กับมือแบบทันทีได้โดยการพิมพ์ wuauclt.exe /detectnow

sarawuth
IP: xxx.121.29.162
เขียนเมื่อ 

เครื่องclientที่update ผ่าน serverB(riplicate server) เครื่องclient มันอัพเดทไม่ได้ครับ

วันนี้มี 2 คำถามที่มาถามผมครับ

1. ทำตัว master เอาไว้ ทำอย่างที่จะให้ตัว ตัว slave สามารถโหลดแพทจากตัว master

หลังจากเปิด WSUSAdmin เลือก Option > Update Source and Proxy Server

tab Update Source เลืกอ Synchronize from another Windows Server Update Server server

Server Name ใส่ ip หรือชื่อของเครื่อง master

Port Number ใส่ port ของเครื่อง master

2. เครื่องclientที่update ผ่าน serverB(riplicate server) เครื่องclient มันอัพเดทไม่ได้ครับ

เครื่อง serverB เปิด servce ยังครับ

ข้อนี้ผมนึกไม่ออกจริงๆ ว่าเกิดปัญจากตัว serverB หรือ เครื่องลูก

แต่ serverB สามารถดึง patch จาก serverA ได้ใช้ไหมครับ

sarawuth
IP: xxx.121.25.196
เขียนเมื่อ 

ข้อ1 ได้แล้วครับ

ข้อ2 ตอนนี้มันเห็นเครื่องลูกแล้ว และมันส่งค่าให้อัพเดทแล้วครับ

คำถามใหม่ครับ

ข้อ 3 ทำไมที่เครื่องriplicate ไม่สามารถย้ายเครื่องแยกกลุ่มตามประเภทที่เเบ่งไว้

ข้อ 4 เราจะมีวิธีจัดการอย่างไรกับเครื่องลูก ถ้าเราต้องการสั่งให้มันอัพเดทpatch ทุกๆตัว เพราะตอนนี้มันอัพเดทเบบทีละชุด

ข้อ 5 ผมต้องการให้เครื่องclient อัพเดทแบบslient mode สามารถทำได้ไหมครับ เพราะตอนนี้ต้องคลิกไอคอนเหลืองๆขึ้นมาแล้วกด Install

ขอบคุณสำหรับคำตอบครับ

ข้อ 1. พอดีมีคนสอบมาถามใน mail ครับ ก็เลยถือโอกาสตอบในนี้เลยครับ

ข้อ 2. ^0^

ข้อ 3. อันนี้ถ้าจำไม่ผิด เราต้องแยกเองนะครับ แต่ว่ามันจะแยกหรือไม่แยก มันก็ไม่มีผลอะไรอยู่แล้วครับ

ข้อ 4. ไม่เข้าใจคำถามครับ

ตามที่มเข้าใจคำถามนะครับ

ครั้งแรก มัน update ตัว pdate ตัว 1 2 3 4 5

พอ restart มัน update ตัว pdate ตัว 6 7 8 9

คำถามคือทำอย่างไรให้มัน 1 2 3 4 5 6 7 8 9 ใช้ไหมครับ

คำตอบผม คือ น่าจะไมได้ครับ

เท่าที่ผมสังเกต หลังจาก อัพครั้งแรก 1 2 3 4 5 ไปแล้ว

ตัว 6 7 8 9 เหมือนจะออกมาพอแก้ไขตัว 1 2 3 4 5 ครับ

ถามต่อ แล้วทำไม ทาง MS ยกเลิกตัว 1 2 3 4 5 แล้ว ทำ 6 7 8 9 ไปเลย

ตอบ ทำแล้วครับ แต่ไม่ได้ทำทุกตัว

มี่แก้ คือ 1. สร้าง patch 6 7 8 9 ขึ้นมาแก้ ซึ่งมันเลยต้อง update 2 ชุด

2. ยกเลิก 1 2 3 4 5 ไปเลย แล้วให้หมด update 6 7 8 9 แทน มันก็ทำให้ patch 1 2 3 4 5 หมดอายุตามอย่างที่ผมบอกใน คห. 10 ว่า patch มันมีหมดอายุ

นี้ผมตอบตามถว่มเข้าใจขอบผมนะครับ ผมไม่ได้อ่านรายละเอียด แต่ผมใช้วิธสังเกตจาก patch ที่มันหมดอายุ เพราะบาง patch มันจะบอกว่าให้ไป download patch ตัวไหนมาแทน

ข้อ 5. ตอน set เครื่อง client ที่ Configure Automatic Updates => Auto Download and shedule the install

ซึ่ง Default ของมันคือ ข้อ 4. ให้เลือเป็น 4 ครับ ถ้าไม่ซีเรียสอะไร

sarawuth
IP: xxx.121.17.150
เขียนเมื่อ 

ตามข้อ5 อยากให้มันinstall update ตอนที่เครื่องshut down ได้ไหมครับ เพราะเห็นบางเครื่องเวลาปิดเครื่องมันจะบอกว่าตอนนี้เครื่องกำลังinstall update windows นะครับ

ปกติถ้ากำลัง update อยู่ มันจะปิดเครื่องไม่ได้ครับ

ถ้าเรา shutdown เครื่องในขณะที่ยัง update ไม่เสร็จ จะมันจะค้างหน้าจอ welcome แล้วแสดงสถานะว่ากำลัง install update windows ครับ

พอ update เสร็จมันก้จะปิดเครื่องให้เองครับ

ส่วนที่ว่าพอ shutdown แล้วให้มัน update นี้ผมยังไม่เห็น option ให้เลือกครับ

เห็นแต่ว่า update เสร็จแล้วให้ auto restart หรือไม่