Skip to main content

WİNDOWN SERVER 2012 WSUS SERVER KURULUMU VE CLİENT ÜZERİNDEKİ İŞLEMLER

Windown Server 2012 Wsus Server Kurulumu ve Client Üzerindeki İşlemler

WSUS (Windows Server Update Services) kurulumu için ilk olarak Server Manager yönetiminde Dashboard
kısmından “Add roles and features” ı seçiyoruz.

img1.png

“Next”diyoruz.

img2.png

Role-based or Features-based Installation kurulumu bildiğimiz rol ve özelliklerin kurulumunu yapabileceğimiz bölümdür. “Next” diyorum.

img3.png

Roles bölümünde iste WSUS (Windows Server Update Services) roles’u işaretliyorum.“Next” diyorum.

img4.png

img5.png

Biz kendi database ve wsus servisini bir arada kuracağımızdan dolayı WID Database ve WSUS Service seçeneğini seçiyoruz. “Next” diyoruz.

img6.png

Sanal sunucu üzerinde işlem yaptığım için ben C: altında Wsus isimli bir klasörünün içinde
update’lerimi barındıracağım. “Next” diyerek ilerliyoruz.

img7.png

Web server IIS Roles kuruyoruz.

img8.png

Bu pencerede değişiklik yapmamiza gerek yok “Next” diyerek geçebiliriz.

img9.png

Restart the destination server automatically if required seçeneğini işaretliyoruz. “Next” diyoruz.

img10.png

Server Manager Dashboard‘an ekraninda Tools bölümüne gelerek oradan Windows Server Update Services‘e tıklıyoruz.

img11.png

“Run”diyoruz.

img12.png

“Next” diyoruz.

img13.png

Kutucuğu işaretlerseniZ Microsoft tarafına istatislik bilgi gidecektir.Ben işaretlemeden “Next”
diyorum.

img14.png

Update’leri microsoft tarafından alacağımızdan dolayı Synchronize from microsoft update diyerek ilerliyoruz.

img15.png

Proxy kullanmayacağız. “Next” diyerek ilerleyebiliriz.

img16.png

Connect to Upstream Server ekraninda gerekli bilgilerin ve Synchronize işlemlerini başlatmak için Start Connecting‘i seçip işlemi başlatıyoruz.

img17.png

Kurulum bitti “Next” diyoruz.

img18.png

Hangi dillerde update’leri indirmek istiyorsak yada ortamda hangi diller kullanılıyorsa o dilleri işaretlememiz gerekmektedir. (İngilizce ve Turkce seçiyoruz)

img19.png

Uptade geçilecek işletim sistemlerini seçiyoruz. “Next” diyoruz.

img20.png

Configure Sync Schedule ekranında Windows Update Services sunucumuzun update işlemleri
katagori olarak düzenleyebiliriz. Burada ihtiyacımız olan update’leri belirliyoruz.”Next” diyoruz

img21.png

Senkronizasyon işlemi nasıl yapılsın yada hangi günlerde yapılsın gibi işlemleri yapabiliriz. Değişiklik yapmadan devam ediyoruz. “Next” diyorum.

img22.png

“Begin initial Synhronization” kutucuğunu işaretliyerek senkronizasyon işlemini başlatıyoruz.

img23.png

Finish diyoruz.

img24.png

Yukaridaki resmin sol üst bölümündeki “Synchronize Now” linkine tıklıyoruz.

img25.png

Synchronize Now işleminden sonra security update ve critical update’ler buldu.

Fakat 3. uyarıda ise Your Wsus server currently shows that no computers are registerede to receive update. uyarsında Windows Update Services kurulumu yapıldı ama bu hiç bir client makinamız bilmiyor bu servisi client bilgisayarlarımıza tanıtmamız gerekir. Bu işlem ise Group Policy Management üzerinden yapılmaktadir.

Gpedit.msc diyerek Local Group Policy Managemen bölümüne giriyoruz. Computer Configuration tabından Policies – Administrative Templates -Windows components – Windows Update tıklıyoruz.

img26.png

Bizim işimize;

Configure Automatic Update ve Specify intranet Microsoft update service location yarıyacaktır.

Configure Automatic Update: Update’ler hangi gün ve hangi saatler indirilsin nasıl kurulsun diyebiliyoruz. Specify intranet Microsoft update service location: Update sunucumuzun kim olduğunu belirtiyoruz.

Configure Automatic Update Ben Auto download and notify for install olarak ayarladım yani otomatik olarak indir ve kurulum yapılsın mı diye sor.

Diğerlerinin açıklaması;

Notify for download and notify for install: Yeni update geldiğinde indiriyim mi diye sor ve indirdikten
sonrada kurulumu yapılsın mı diye sor.

Auto download and schedule the install: Hiç bir şey sorma otomatik olarak indir ve benim aşağıdaki
bölümde belirteceğim gün ve saatte kurulumu yap (seçeceğimiz seçenek bu)
Allow local admin to choose setting: Local admin nasıl istiyorsa update’leri one indirip kurulumu
yapsın.
“Apply” diyoruz.
Specify intranet Microsoft update service location

img27.png

Yine önce Policy’i “Enable” ediyoruz. Bu kısımda Windows Server Update Services kim olduğunu söylüyoruz.
Her iki yerde aynı adresi giriyoruz. Birincisi Wsus sunucu ki olduğu ikincisi ise update’ler ile ilgili raporlarını o adrese bildiriyoruz.
http://192.168.22.77:8530

img28.png

Update’leri kontrol etmeyen makinalarda ise bir komut ile o makinayı tetikleyebiliyoruz.( Hem client üzerinde hemde server üzerinde)
” Wuauclt.exe /reportnow /detectnow “

img29.png

All Updates kısmına geliyoruz ister tek tek, istersek tümünü seçerek update’leri kurabiliyoruz. Ben tümünü seçip “Approved for install “diyorum

img30.png

“Ok” diyoruz.Update kurulumunu başlatmış bulunuyoruz.

img31.png

Update Services kısmından Options tıklıyoruz.

img32.png

Update Source and proxy server: ilk konfigürasyon yapıldığı yer update’leri microsoft tarafından aldığımızı gönderen yerdi. Proxy ayarlarınıda yapıldığı yer aynı zamanda

Products and classifications: konfigürasyon sırasında yeni bir ürün yüklediniz sunucunuza mesela exchange server onunla ilgili update’leride indir dediğimiz yerdir.Aynı zamanda ne tür update’leri indirmesini bu kısımdan değiştirebiliriz.

Update files and languages: Bu kısımda ortama farklı dilde işletim sistemi eklediğinde değişiklik yapabileceğimiz kısımdır.

Automatic Approvals: Update’ler ile ilgili ayarları otomatik halde yada manuel olarak “Approva “edebiliyorduk.

Synchronizations Schedule: sekronizasyon ile ayarların yapıldı kısım.

Computers: Bu bölümde update’ler ile ilgili grouplar oluşturabiliyorduk ve grouplara göre update işlemlerini düzenleyebiliyoruz.

Server cleanup Wizard: Kullanılmayan ve ihtiyaç duyulmayan update’lerin bu kısımdan temizleyebiliriz.

Reporting Rollup: Alınan raporların içinde serverla ilgili bilgileri istiyorum veya istemiyorum diyebiliyoruz.

E-mail Notifications: Sekronizasyon yapıldığı zaman belirli kişilere mail gönderilsin yada belli aralıklarda rapor alınsın gibi uyarıları yönettiğimiz kısımdır.

Microsoft update Improvement Program: Bu bölüme kurulum başında bakmiştık, Microsoft tarafına istatislik bilgi gönderecektir.Biz işareti kaldırmıştık.

Personalization: Update’leri nerden aldığını izlediğimiz kısım

Wsus server configuration Wizard: İlk konfigürasyon sihirbazını tekrar çalıştırıyor.