1、伺服器打補丁用什麼工具好,不要說用360~
是不是工作環境,是的話建議使用微軟的wsus伺服器,這個部署很簡單,支持跨區域工作。硬碟最好預留夠空間,建議配置在晚上3點左右下載更新包。
2、如何自定義Windows更新伺服器
Windows系統是有自動更新功能的,如果有了系統補丁,就會自動更新,打上補丁,對電腦起到穩定與安全的保證。
但是,也有麻煩,只要開啟這個服務,電腦經常彈出更新窗口,或者關機時顯示正在更新,無法關閉計算機等,很煩,尤其是非正版系統,是不能更新的,一更新,系統反而不穩定了,所以,一般最好取消自動更新服務,如果實在要打補丁,再去打開也不遲。
怎樣取消Windows系統自動更新服務呢,本系列有三種取消系統更新方法,本篇介紹第一個方法。
電腦
系統服務
在系統服務中關閉更新的步驟:
1,在桌面,打開「開始」菜單,選擇「控制面板」,雙擊打開。
2,進入控制面板窗口後,找到「管理工具」這一個圖標,雙擊進入。
3,進入管理工具界面後,選擇「服務」圖標,雙擊。
4,進入系統服務列表界面,在右側窗口中,找到「Automatic Updates」,這一項,顯示的「狀態」是「已啟動」,雙擊這一項。
5,進入「Automatic Updates」屬性窗口,選擇「常規」這個選項卡。
6,在其界面下,找到「啟動類型」,將「自動」改為「已禁止」,然後在「服務狀態」下,按「停止」按鈕。
7,按了停止按鈕後,會快速閃過「服務控制」窗口。
8,當窗口閃過之後,按下面的「應用」按鈕,對以上更改設置進行保存。
9,最後,按下面的「確定」按鈕,退出「Automatic Updates」設置窗口。關閉系統更新功能完成。
3、我想問伺服器更新怎麼更新
跟本地電腦一樣更新也可以 系統自帶更新程序 或者360等工具更新
4、封印者關於「無法從更新伺服器獲取補丁文件」怎麼辦
打開任務管理器,找到封印者的後台程序關掉,再打開一遍,如果還不行就去官網下載補丁,如何安裝補丁請見官網封印者關於「無法從更新伺服器獲取補丁文件」怎麼辦
5、區域網內如何將補丁上傳到伺服器上以至每台電腦都能打補丁
WSUS(Windows Server Update Services )是Windows操作系統的升級服務,通過在內部網路中配置WSUS伺服器,所有Windows的更新都能集中下載到這個伺服器中,內部網路中的客戶機就可以通過WSUS伺服器得到更新。升級操作系統補丁的時間可以縮短到幾分鍾,效果十分明顯,且只要一台WSUS伺服器就可保證全網路內操作系統的自動升級。這既節省了資源,又避免了資源浪費,並且提高了效率。
WSUS的安裝主要分4個步驟:系統准備與輔助軟體的安裝;WSUS伺服器的安裝;配置和管理WSUS伺服器;客戶機設置。
1.系統准備與輔助軟體的安裝。
安裝WSUS伺服器之前,要確保伺服器符合SUS的最低硬體要求:奔騰III 750MHz或更高的處理器,512MB內存,8GB硬碟空間,NTFS文件系統格式,如需要升級的客戶機在500台以上,對CPU的要求更高,內存應在1GB以上。
相關軟體要求如下:
①操作系統安裝:只有包含SP4或更高版本的Windows2000 Advanced Server(Windows2000 Server),以及Windows Server 2003才能夠作為WSUS伺服器,建議採用Windows2000 Advanced Server。
②在操作系統上安裝Microsoft Internet Information Services (IIS)5.0。
③在操作系統上安裝Background Intelligent Transfer Service (BITS)2.0。
④在操作系統上安裝Microsoft SQL Server2000及SQL的SP4補丁。
⑤在操作系統上安裝Microsoft Internet Explorer 6.0 Service Pack 1。
⑥在操作系統上安裝Microsoft
.NET Framework Version 1.1 Redistributable Package。
⑦在操作系統上安裝Microsoft
.NET Framework 1.1 Service Pack 1。
⑧最後打好所有的系統補丁。
以上相關軟體到微軟的網站上下載即可。
2.安裝WSUS。
默認情況下,Windows Server操作系統是不包含WSUS組件的,需要在微軟下載中心下載WSUS安裝包,再安裝至伺服器。
①下載WSUS安裝程序。
②打開下載的WSUSSetup.exe文件,啟動安裝程序。
③單擊「下一步」,在「最終用戶許可協議」步驟中選擇「I accept the terms in the License Agreement」,並單擊「下一步」。
④選擇存儲分區,用來存放WSUS下載的更新文件。要注意的是,這個分區必須是NTFS格式,並且最少要有6GB的自由空間。
⑤接下來是選擇安裝WMSDE數據的存儲分區,這個分區也必須是NTFS格式,以及最少要有2GB的自由空間,如果把它與存儲本地更新文件裝在同一個分區,這個分區最少要有8GB的自由空間。
⑥選擇WSUS站點的管理工具與WEB服務網站的埠,可以使用默認埠(80)或是選擇一個獨立的埠(8530),這是不能更改的。如果伺服器上面還有別的網站,建議使用8530埠來實現WSUS的管理以及WEB服務更新。這里使用系統推薦的80埠。
⑦WSUS提供了鏡像管理服務功能,它可以從網路上的另一台WSUS伺服器中復制已批準的更新列表。
接下來就是安裝程序的自動安裝過程,大概需要15分鍾左右。
3.配置和管理WSUS伺服器。
安裝完成,接下來需要進入它的管理頁面進行配置,默認情況下WSUS是不進行任何同步更新的。
從安裝時提示的管理地址進入WSUS的WEB管理界面。
點擊右上方「選項」菜單,進行系統設置。
①點擊「同步選項」。可以選擇手動同步伺服器,查看同步狀態,指定代理伺服器設置以及管理更新。也可以設置同步更新的時間,以及要求從微軟站點下載的產品、更新分類、代理伺服器、更新源以及更新文件和語言。
②更新源:可以選擇讓該 WSUS伺服器與 Microsoft Update 或者網路上的某台上游WSUS伺服器同步更新信息。如果使用 SSL,請確保上游WSUS 伺服器配置為支持 SSL。此伺服器上的埠設置必須配置為與上游 WSUS 伺服器匹配。
③自動批准選項:可以指定如何為選定組自動批准更新的安裝或檢測,以及如何批准對現有更新的修訂,即WSUS對同步下載的補丁是否執行自動批准加入系統的分發庫的命令,並設置分發的對象即計算機組。
④更新的修訂:對於已批準的更新,有時會有更新版本發布,可以選擇是否自動批准修訂。如果不選擇自動批准修訂版本,則舊版本將繼續保持已批准狀態。
⑤WSUS更新:需要WSUS 更新,以確保可以正確更新計算機。如果 WSUS 更新未得到批准,則計算機可能無法正確檢測某些更新,默認是批準的。
4.客戶機設置。
如果客戶機與WSUS伺服器在同一個域中,則只要通過域功能分發一下即可。如客戶機與WSUS伺服器不在同一個域中,則每一台客戶機都必須作如下設置才能起作用:
①打開「開始」菜單,點擊「運行」,輸入「Gpedit.msc」,啟動Windows策略組。
②在策略組中,點擊「管理模板」,選擇「添加/刪除模板」,點擊「添加」,選擇「wuau.adm」,再點「打開」即可。
③雙擊「配置自動更新」,在打開窗口中,選擇「啟用」。
④雙擊「指定Internet Microsoft更新服務位置」,在打開窗口中,選擇「啟用」,並在紅色框中填上http://(SUS伺服器IP)即可。
⑤為保證客戶機立即更新,要在「開始」菜單下「運行」中輸入「secedit/refreshpolicy machine_policy /enforce」,客戶機將立即與WSUS伺服器連接,下載並更新補丁。
6、域伺服器強制域客戶端自動更新補丁?
在域全局組策略(Default Domain Policy)中定義:
位置在計算機配置-windows設置-管理模板-windows組件-windows update
1 配置自動更新
指定更新的頻率和時間。選擇4,自動下載更新並按下面指定的計劃進行安裝。將在指定時間安裝更新並自動重新啟動計算機。
如選擇3, 將自動下載更新,並在可以安裝更新時發出通知。
2 指定Intranet更新服務位置
這里是http://wuauserv地址
3 在域伺服器和客戶機刷新組策略
gpupdate /force
7、LINUX補丁伺服器搭建
有很多成熟的方案可以選擇,比如架設本地軟體倉庫即系一種無痛的更新升級方案,把軟體倉庫架設好以後,自動同步官方源,自動更新庫,然後把區域網內部機器的更新源設置為本地軟體倉庫,設置每天倉庫更新後,收到升級通知就自動更新軟體。
8、WSUS補丁伺服器無法下載更新
你最後的那些機器在伺服器看不到,也不能更新,根據我的經驗十有八九這些你下載下來在客戶端執行一下可以檢測你客戶端計算機連接WSUS的狀態
9、如何在伺服器上打補丁??
d版的最好不要在網上直接自動更新,如果被裝上增值驗證就比較頭疼了。xp系統被裝上增值驗證後會經常彈出提示,2000沒親眼見過,但基於2000/xp的內核相近,效果可能會差不多。如果用自帶的打補丁,不要選擇自動下載自動更新,選擇手動下載和自定義更新,注意看每個補丁的描敘,一旦有驗證啊,增值之類的補丁統統斃掉不下載,安裝的時候注意再檢查一次就可以了。如果自己去下更新包也行,不過比較麻煩,要自己一個一個的下,微軟的網速確實是很軟的。你用軟體查補漏洞也比較方便,而且一般這種軟體不會下載增值驗證,可以比較方便使用,實在不放心可以看軟體裡面的補丁提示,萬一被下載了正版驗證工具就斃了不裝就行了。你可以根據自己的情況來選擇打補丁的方法。
10、伺服器的系統補丁是否需要打?
首先,需要做風險評估,評估已有的漏洞所能帶來的風險,確定風險的級別和影響
其次,對於高風險的漏洞,建議打上,中低風險的漏洞根據情況,可以不打,這是在你能夠接受的風險影響范圍內
再次,並不需要一有補丁就打,打補丁建議先在測試環境上操作。頻繁打補丁會影響業務的正常運行。
最後,虛擬化是基礎,打補丁一般會影響業務服務,當然這只是在打補丁出錯誤的情況下。
對於客戶端,一般建議打最新補丁,因為客戶端不像伺服器那麼敏感、安全與沒有伺服器做的好、是比較容易被侵入的地方。