1、服务器打补丁用什么工具好,不要说用360~
是不是工作环境,是的话建议使用微软的wsus服务器,这个部署很简单,支持跨区域工作。硬盘最好预留够空间,建议配置在晚上3点左右下载更新包。
2、如何自定义Windows更新服务器
Windows系统是有自动更新功能的,如果有了系统补丁,就会自动更新,打上补丁,对电脑起到稳定与安全的保证。
但是,也有麻烦,只要开启这个服务,电脑经常弹出更新窗口,或者关机时显示正在更新,无法关闭计算机等,很烦,尤其是非正版系统,是不能更新的,一更新,系统反而不稳定了,所以,一般最好取消自动更新服务,如果实在要打补丁,再去打开也不迟。
怎样取消Windows系统自动更新服务呢,本系列有三种取消系统更新方法,本篇介绍第一个方法。
电脑
系统服务
在系统服务中关闭更新的步骤:
1,在桌面,打开“开始”菜单,选择“控制面板”,双击打开。
2,进入控制面板窗口后,找到“管理工具”这一个图标,双击进入。
3,进入管理工具界面后,选择“服务”图标,双击。
4,进入系统服务列表界面,在右侧窗口中,找到“Automatic Updates”,这一项,显示的“状态”是“已启动”,双击这一项。
5,进入“Automatic Updates”属性窗口,选择“常规”这个选项卡。
6,在其界面下,找到“启动类型”,将“自动”改为“已禁止”,然后在“服务状态”下,按“停止”按钮。
7,按了停止按钮后,会快速闪过“服务控制”窗口。
8,当窗口闪过之后,按下面的“应用”按钮,对以上更改设置进行保存。
9,最后,按下面的“确定”按钮,退出“Automatic Updates”设置窗口。关闭系统更新功能完成。
3、我想问服务器更新怎么更新
跟本地电脑一样更新也可以 系统自带更新程序 或者360等工具更新
4、封印者关于“无法从更新服务器获取补丁文件”怎么办
打开任务管理器,找到封印者的后台程序关掉,再打开一遍,如果还不行就去官网下载补丁,如何安装补丁请见官网封印者关于“无法从更新服务器获取补丁文件”怎么办
5、局域网内如何将补丁上传到服务器上以至每台电脑都能打补丁
WSUS(Windows Server Update Services )是Windows操作系统的升级服务,通过在内部网络中配置WSUS服务器,所有Windows的更新都能集中下载到这个服务器中,内部网络中的客户机就可以通过WSUS服务器得到更新。升级操作系统补丁的时间可以缩短到几分钟,效果十分明显,且只要一台WSUS服务器就可保证全网络内操作系统的自动升级。这既节省了资源,又避免了资源浪费,并且提高了效率。
WSUS的安装主要分4个步骤:系统准备与辅助软件的安装;WSUS服务器的安装;配置和管理WSUS服务器;客户机设置。
1.系统准备与辅助软件的安装。
安装WSUS服务器之前,要确保服务器符合SUS的最低硬件要求:奔腾III 750MHz或更高的处理器,512MB内存,8GB硬盘空间,NTFS文件系统格式,如需要升级的客户机在500台以上,对CPU的要求更高,内存应在1GB以上。
相关软件要求如下:
①操作系统安装:只有包含SP4或更高版本的Windows2000 Advanced Server(Windows2000 Server),以及Windows Server 2003才能够作为WSUS服务器,建议采用Windows2000 Advanced Server。
②在操作系统上安装Microsoft Internet Information Services (IIS)5.0。
③在操作系统上安装Background Intelligent Transfer Service (BITS)2.0。
④在操作系统上安装Microsoft SQL Server2000及SQL的SP4补丁。
⑤在操作系统上安装Microsoft Internet Explorer 6.0 Service Pack 1。
⑥在操作系统上安装Microsoft
.NET Framework Version 1.1 Redistributable Package。
⑦在操作系统上安装Microsoft
.NET Framework 1.1 Service Pack 1。
⑧最后打好所有的系统补丁。
以上相关软件到微软的网站上下载即可。
2.安装WSUS。
默认情况下,Windows Server操作系统是不包含WSUS组件的,需要在微软下载中心下载WSUS安装包,再安装至服务器。
①下载WSUS安装程序。
②打开下载的WSUSSetup.exe文件,启动安装程序。
③单击“下一步”,在“最终用户许可协议”步骤中选择“I accept the terms in the License Agreement”,并单击“下一步”。
④选择存储分区,用来存放WSUS下载的更新文件。要注意的是,这个分区必须是NTFS格式,并且最少要有6GB的自由空间。
⑤接下来是选择安装WMSDE数据的存储分区,这个分区也必须是NTFS格式,以及最少要有2GB的自由空间,如果把它与存储本地更新文件装在同一个分区,这个分区最少要有8GB的自由空间。
⑥选择WSUS站点的管理工具与WEB服务网站的端口,可以使用默认端口(80)或是选择一个独立的端口(8530),这是不能更改的。如果服务器上面还有别的网站,建议使用8530端口来实现WSUS的管理以及WEB服务更新。这里使用系统推荐的80端口。
⑦WSUS提供了镜像管理服务功能,它可以从网络上的另一台WSUS服务器中复制已批准的更新列表。
接下来就是安装程序的自动安装过程,大概需要15分钟左右。
3.配置和管理WSUS服务器。
安装完成,接下来需要进入它的管理页面进行配置,默认情况下WSUS是不进行任何同步更新的。
从安装时提示的管理地址进入WSUS的WEB管理界面。
点击右上方“选项”菜单,进行系统设置。
①点击“同步选项”。可以选择手动同步服务器,查看同步状态,指定代理服务器设置以及管理更新。也可以设置同步更新的时间,以及要求从微软站点下载的产品、更新分类、代理服务器、更新源以及更新文件和语言。
②更新源:可以选择让该 WSUS服务器与 Microsoft Update 或者网络上的某台上游WSUS服务器同步更新信息。如果使用 SSL,请确保上游WSUS 服务器配置为支持 SSL。此服务器上的端口设置必须配置为与上游 WSUS 服务器匹配。
③自动批准选项:可以指定如何为选定组自动批准更新的安装或检测,以及如何批准对现有更新的修订,即WSUS对同步下载的补丁是否执行自动批准加入系统的分发库的命令,并设置分发的对象即计算机组。
④更新的修订:对于已批准的更新,有时会有更新版本发布,可以选择是否自动批准修订。如果不选择自动批准修订版本,则旧版本将继续保持已批准状态。
⑤WSUS更新:需要WSUS 更新,以确保可以正确更新计算机。如果 WSUS 更新未得到批准,则计算机可能无法正确检测某些更新,默认是批准的。
4.客户机设置。
如果客户机与WSUS服务器在同一个域中,则只要通过域功能分发一下即可。如客户机与WSUS服务器不在同一个域中,则每一台客户机都必须作如下设置才能起作用:
①打开“开始”菜单,点击“运行”,输入“Gpedit.msc”,启动Windows策略组。
②在策略组中,点击“管理模板”,选择“添加/删除模板”,点击“添加”,选择“wuau.adm”,再点“打开”即可。
③双击“配置自动更新”,在打开窗口中,选择“启用”。
④双击“指定Internet Microsoft更新服务位置”,在打开窗口中,选择“启用”,并在红色框中填上http://(SUS服务器IP)即可。
⑤为保证客户机立即更新,要在“开始”菜单下“运行”中输入“secedit/refreshpolicy machine_policy /enforce”,客户机将立即与WSUS服务器连接,下载并更新补丁。
6、域服务器强制域客户端自动更新补丁?
在域全局组策略(Default Domain Policy)中定义:
位置在计算机配置-windows设置-管理模板-windows组件-windows update
1 配置自动更新
指定更新的频率和时间。选择4,自动下载更新并按下面指定的计划进行安装。将在指定时间安装更新并自动重新启动计算机。
如选择3, 将自动下载更新,并在可以安装更新时发出通知。
2 指定Intranet更新服务位置
这里是http://wuauserv地址
3 在域服务器和客户机刷新组策略
gpupdate /force
7、LINUX补丁服务器搭建
有很多成熟的方案可以选择,比如架设本地软件仓库即系一种无痛的更新升级方案,把软件仓库架设好以后,自动同步官方源,自动更新库,然后把局域网内部机器的更新源设置为本地软件仓库,设置每天仓库更新后,收到升级通知就自动更新软件。
8、WSUS补丁服务器无法下载更新
你最后的那些机器在服务器看不到,也不能更新,根据我的经验十有八九这些你下载下来在客户端执行一下可以检测你客户端计算机连接WSUS的状态
9、如何在服务器上打补丁??
d版的最好不要在网上直接自动更新,如果被装上增值验证就比较头疼了。xp系统被装上增值验证后会经常弹出提示,2000没亲眼见过,但基于2000/xp的内核相近,效果可能会差不多。如果用自带的打补丁,不要选择自动下载自动更新,选择手动下载和自定义更新,注意看每个补丁的描叙,一旦有验证啊,增值之类的补丁统统毙掉不下载,安装的时候注意再检查一次就可以了。如果自己去下更新包也行,不过比较麻烦,要自己一个一个的下,微软的网速确实是很软的。你用软件查补漏洞也比较方便,而且一般这种软件不会下载增值验证,可以比较方便使用,实在不放心可以看软件里面的补丁提示,万一被下载了正版验证工具就毙了不装就行了。你可以根据自己的情况来选择打补丁的方法。
10、服务器的系统补丁是否需要打?
首先,需要做风险评估,评估已有的漏洞所能带来的风险,确定风险的级别和影响
其次,对于高风险的漏洞,建议打上,中低风险的漏洞根据情况,可以不打,这是在你能够接受的风险影响范围内
再次,并不需要一有补丁就打,打补丁建议先在测试环境上操作。频繁打补丁会影响业务的正常运行。
最后,虚拟化是基础,打补丁一般会影响业务服务,当然这只是在打补丁出错误的情况下。
对于客户端,一般建议打最新补丁,因为客户端不像服务器那么敏感、安全与没有服务器做的好、是比较容易被侵入的地方。