Pular para o conteúdo principal

Windows Server 2019 (Parte 6 – Gerenciando o servidor WSUS)

Enquanto que na parte anterior vimos como instalar e configurar o WSUS (Windows Server Update Services), nesta abordarei a sua operação tanto no servidor quanto nos clientes.


Após a instalação e configuração do WSUS o servidor fará a sincronização inicial com os servidores do Microsoft Update, o que pode ser acompanhado pelo utilitário Windows Server Update Services, ou ainda o Atualizar serviços (que tradução mais tosca...). Aqui também é possível efetuar uma nova sincronização a qualquer momento.


Após a sincronização, a quantidade de atualizações pendentes para análise será mostrada conforme a categoria. Para visualizar as mesmas, clique no link “aprovadas”:



Uma lista das atualizações será exibida, que poderão ser tanto aprovadas quanto recusadas.


Para aprovar uma atualização clique com o botão direito sobre a mesma e escolha a opção homônima. Aqui mostrarei a aprovação para todos os computadores clientes do servidor, mas também é possível criar grupos específicos de computadores. Para tanto, clique na seta e selecione a opção Aprovado para Instalação:



Para recusar uma atualização o procedimento é o mesmo:


A atualização fica com o status de recusada, entretanto ela pode ser aprovada a qualquer momento caso seja necessário.



O utilitário de gerenciamento do WSUS também pode ser usado para modificar quaisquer configurações feitas durante a instalação, como os produtos e os tipos de atualizações.


Configurando os clientes

Se a rede tiver um controlador de domínio é muito melhor criar uma diretiva de grupo para a configuração automática dos clientes (que abordarei em momento oportuno). Entretanto, mesmo que não haja um domínio é possível fazer uma configuração manual pelo editor de políticas de grupo local, o gpedit.msc:


Com o editor aberto, navegue pelas pastas Configuração do computadorModelos administrativosComponentes do Windows e finalmente Windows Update:


Dentro da pasta Windows Update, abra o item Especificar o local do serviço de atualização na intranet da Microsoft. No mesmo, clique na opção Habilitado e forneça o endereço com o IP do servidor WSUS seguindo pela porta (que por padrão é a 8530), conforme o exemplo abaixo:


Após reiniciar a estação o Windows Update exibirá o aviso Algumas configurações são gerenciadas pela sua organização:


O nome dos PCs clientes conectados ao servidor WSUS deverá constar no item Computadores do utilitário de gerenciamento:


Por fim, é claro que o WSUS possui muito mais ajustes do que os mostrados, aqui procurei fazer uma “receita de bolo” para colocar o servidor no ar sem maiores complicações, o que é o suficiente para a maioria das necessidades. Se eu fosse abordar tudo teria quase que escrever um livro completo... 😱

Até a próxima parte!

Comentários

  1. Meu amigo, boa tarde!

    Utilizei suas dicas e conhecimentos para configurar um servidor com WSUS, entretanto, não consegui definir que os servidores clientes necessitem de aprovação para receber atualizações e que necessitem também de uma outra aprovação para efetuarem a reinicialização. Consegue me ajudar com essa questão?

    Obrigado!

    ResponderExcluir

Postar um comentário