我们从头开始设置 Windows 域,然后所有服务器(2003、2008 R2、2012 等)在再次使用之前离线(包括 DC)数月。当服务器再次打开时尝试修补服务器时,这会导致一场噩梦,因为它们已经过时了。目前的方法是单独登录,然后手动逐个更新(域可能包括10台服务器或50台服务器),这需要很长时间!
我曾想过通过共享 WSUS 服务器来提供更新来加快速度。我的问题是这可行吗?为所有域共享一个 WSUS 是否可行(假设我将其删除并在需要时加入每个域)。
我的担忧是:
- 存储,我无法为所有操作系统保留多年的补丁
- 由于存储限制,我将如何为我要修补的每个域下载补丁,比如 5 个月大,然后下一个是 1 个月大,然后再返回另一个 6 个月大的补丁。这将是我第一次与 WSUS 合作。
WSUS 不绑定到 AD,因此,您可以使用单个 WSUS 服务器为您的所有域提供更新。
至于少于 500 个 WSUS 客户端的 WSUS 存储要求,您只需要约 20GB 的磁盘空间。