我们从头开始设置 Windows 域,然后所有服务器(2003、2008 R2、2012 等)都处于离线状态(包括 DC),几个月后才再次使用。由于服务器太过时了,因此在尝试修补服务器时,这会带来一场噩梦。当前的方法是单独登录并逐个手动更新它们(域可能包括 10 台服务器或 50 台服务器),这需要很长时间!
我曾想过尝试通过共享 WSUS 服务器来配置更新来加快速度。我的问题是这可行吗?为所有域共享一个 WSUS 是否可行(假设我在需要时将其删除并加入每个域)。
我担心的是:
- 存储,我无法保存一年的所有操作系统的补丁
- 由于存储限制,我该如何下载我想要修补的每个域的补丁,比如说 5 个月前的补丁,下一个是 1 个月前的补丁,然后再下载 6 个月前的补丁。这将是我第一次使用 WSUS。
答案1
WSUS 与 AD 无关,因此您可以使用单个 WSUS 服务器为所有域提供更新。
对于少于 500 个 WSUS 客户端的 WSUS 存储要求,您只需要~20GB 的磁盘空间。