LuisSergio

                          WSUS+Security

Archive for the ‘WSUS 2.0’ Category

Windows Server Update Services

WSUS no registro do Windows…

Posted by lsergio em 11-setembro-2006

As linhas de registro do Windows que exponho abaixo são parte importante no processo das atualizações automáticas feitas pelo WSUS

HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate
TargetGroup = nome do grupo
WUServer = http://ip_do_servidor:8530
WUStatusServer = http://ip_do_servidor:8530

HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate\AU
AUOptions = 4 (faz download automaticamente, instala e pede para reiniciar)
DetectionFrequency = 4 (de quanto em quanto tempo fará a detecção – 4 horas no caso)
NoAutoRebootWithLoggedOnUsers = 1 (habilita o usuário a deixar o reboot para depois)
UseWUServer = 1 (indica que esta máquina está se reportando para um WSUS Server)

Peço apenas um pouco de paciência…
Neste mesmo post farei uma descrição mais detalhada de cada linha de registro que estou expondo aqui.

Obrigado pela compreensão.

Posted in WSUS 2.0 | 2 Comments »

Serviços necessários para o WSUS

Posted by lsergio em 11-setembro-2006

Só para lembrar…
O estado dos serviços que os clientes do WSUS necessitam estar para tudo funcionar direito:

Nome em Inglês: Automatic Updates
Nome em Portugês: Atualização Automáticas
Status do serviço: iniciado
Status na inicialização: Automático
Nome do serviço: Wuauserv
Dependência do serviço: não tem
Outro serviço depende: não há

Nome em Inglês: BITS – Background Intelligent Transfer Service
Nome em Portugês: BITS – Serviço de transferência inteligente de plano de fundo
Status do serviço: iniciado
Status na inicialização: Automático
Nome do serviço: Bits
Dependência do serviço: RPC, WMIDE e SENS
Outro serviço depende: não há

Nome em Inglês: Automatic Updates
Nome em Portugês: Atualização Automáticas
Status do serviço: iniciado
Status na inicialização: Automático
Nome do serviço: wuauserv
Dependência do serviço: não tem
Outro serviço depende: não há

Nome em Inglês: RPC – Remote Procedure Call
Nome em Portugês: RPC – Chamada de Procedimento Remoto
Status do serviço: iniciado
Status na inicialização: Automático
Nome do serviço: Rpcss
Dependência do serviço: não tem
Outro serviço depende: vários serviços dependem dele

Nome em Inglês: Windows Management Instrumentation Driver Extensions
Nome em Portugês: Extensões de driver de instrum. gerenc. do Windows
Status do serviço:
Status na inicialização: Manual
Nome do serviço: Wmi
Dependência do serviço: não tem
Outro serviço depende: Wireless Zero Configuration, BITS

Nome em Inglês: SENS – System Event Notification Service
Nome em Português: Notificação de eventos de sistema
Status do serviço: iniciado
Status na inicialização: Automático
Nome do serviço: Sens
Dependência do serviço: COM+
Outro serviço depende: BITS

Se alguém lembrar, ou souber de algum serviço que esqueci, por favor comente para que a informação prestada esteja sempre certa.
Obrigado.

Posted in WSUS 2.0 | Leave a Comment »

Guia de introdução ao WSUS

Posted by lsergio em 24-agosto-2006

Se você ainda não viu nada a respeito do WSUS visite a página (em português)

http://www.microsoft.com/technet/prodtechnol/windowsserver2003/pt-br/library/WSUS/WSUSStepbyStepTC/57d7f8ec-1523-4485-9967-604be9ba2aac.mspx?mfr=true
Guia de introdução ao Microsoft Windows Server Update Services

Esse guia é uma excelente leitura introdutória para quem nunca viu nada a respeito do WSUS e pretende usá-lo.
Para quem tem várias máquinas para gerenciar e atualizar é a melhor opção gratuita que eu conheço. Para formar uma boa idéia do que eu estou falando, farei um breve descrição do parque que gerencio:

– aproximadamente 4.000 estações de usuário entre Windows 2000 e XP.
– divididos em vinte e tres localidades, agrupadas de acordo com o nome de cada uma delas e com grupos específicos para testes em suporte, homologação em duas fases e… logicamente produção.
– apenas um servidor upstream (que é o servidor que vai para a internet buscar a lista de atualizações e os arquivos de instalação).
– vinte e dois servidores downstream que se reportam ao upstream para replicar as tabelas de atualizações e baixar apenas as que eu libero para instalação.
– aproximadamente 3 dias entre aprovar e ter distrbuído um patch entre as 4.000 máquinas… satisfeito ?

Posted in WSUS 2.0 | 4 Comments »

A melhor maneira de configurar o BITS em servidor WSUS

Posted by lsergio em 22-agosto-2006

bannerlogo.jpg

1. net stop WSusService

2. C:\Program Files\Update Services\tools\osql\osql.exe -S “Server Name”\WSUS -E -b -n -Q “USE SUSDB update tbConfigurationC set BitsDownloadPriorityForeground=1”

3. net start WSusService

Observe a banda usada!!! Pense que outras aplicações tambem podem necessitar de banda!!

fonte: http://www.wsus.info

Posted in WSUS 2.0 | 1 Comment »