我们目前在我们的主要办公室运行着 WSUS 服务器。我们的分支机构目前通过 WAN 连接到主服务器以下载更新。这显然不理想,因为每台 PC 都通过 WAN 连接并下载多个副本。
我们现在在每个分支机构都安装了一台小型服务器。我们能够将分支机构设置为下游 WSUS 服务器,从我们的主服务器接收更新,这意味着我们只推送一次更新,这很好。
对我们来说更好的是,如果我们可以将上游服务器放在我们的主要办公室,在那里我们管理所有推送到下游服务器的内容(例如批准更新),然后我们的下游服务器直接从微软。这将在主站点中释放更多我们有限的带宽。
这可能吗?Microsoft 是否有关于如何设置的指南?
绝对有可能
这篇TechNet 文章显示了选项
底部的评论专门显示了如何接收更新批准,
配置下游服务器以从 Microsoft 获取内容
除了将客户端配置为直接从 Microsoft 下载之外,还可以将 WSUS 下游服务器配置为直接从 Microsoft 下载内容文件。
在 WSUS 管理控制台的左窗格中,单击选项。
在更新文件和语言中,单击更新文件选项卡。
在“在此服务器上本地存储更新文件”下,启用“从 MIcrosoft Update 下载文件;不要从上游服务器下载”选项。当服务器配置为下游服务器时,将启用此选项以供选择。
我希望这会有所帮助,请将其标记为答案并投票为有帮助。
非常感谢
埃德
是的,这是可能的。对于每个 WSUS,您可以选择它存储更新的位置 - 本地或非本地。
技术网
如果您喜欢编写脚本,也许您可以使用命令行工具 Wuinstall ( http://www.wuinstall.com ) 的 /bypass_wsus 选项直接从 Windows 获取更新 - 命令如下所示:
wuinstall /install /bypass_wsus
但是,要准确安装您的 wsus 已批准的更新,我会做一个
wuinstall /搜索
首先(列出来自 WSUS 的已批准更新,无需下载或安装)将生成的更新保存到文件中,然后使用 /matchfile 选项与 /bypass_wsus 和 /install 一起从 Microsoft Update 站点安装这些更新