22
Guia passo a passo para o Microsoft Windows Server Update Services 3.0 SP2 Microsoft Corporation Autor: Anita Taylor Editor: Theresa Haynie Resumo Este guia fornece instruções detalhadas para instalação do Microsoft Windows Server Update Services 3.0 SP2 (WSUS 3.0 SP2) usando o Gerenciador do Servidor Windows ou o arquivo WUSSetup.exe. Este guia também contém instruções de configuração básicas para WSUS 3.0 SP2 usando o Gerenciador do Servidor Windows ou o Assistente de Configuração do Servidor WSUS.

WSUS 3.0 SP2 - Passo a Passo

  • Upload
    logdata

  • View
    433

  • Download
    19

Embed Size (px)

Citation preview

Page 1: WSUS 3.0 SP2 - Passo a Passo

Guia passo a passo para o Microsoft Windows Server Update Services 3.0 SP2

Microsoft Corporation

Autor: Anita Taylor

Editor: Theresa Haynie

Resumo

Este guia fornece instruções detalhadas para instalação do Microsoft Windows Server Update

Services 3.0 SP2 (WSUS 3.0 SP2) usando o Gerenciador do Servidor Windows ou o arquivo

WUSSetup.exe. Este guia também contém instruções de configuração básicas para WSUS 3.0

SP2 usando o Gerenciador do Servidor Windows ou o Assistente de Configuração do Servidor

WSUS.

Page 2: WSUS 3.0 SP2 - Passo a Passo

Nota sobre direitos autorais

As informações contidas neste documento, incluindo URL e outras referências de site da Internet

na Web, estão sujeitas a alterações sem aviso prévio.A menos que indicado o contrário, as

empresas, as organizações, os produtos, os nomes de domínios, os endereços de email, os

logotipos, as pessoas, os lugares e os eventos descritos nos exemplos aqui contidos são

fictícios. Nenhuma associação com qualquer empresa, organização, produto, nome de domínio,

endereço de email, logotipo, pessoa, lugar ou acontecimento real é intencional ou deve ser

inferida. Obedecer a todas as leis de direitos autorais aplicáveis é responsabilidade do usuário.

Sem a limitação dos direitos sob direitos autorais, nenhuma parte deste documento pode ser

reproduzida, armazenada ou introduzida em nenhum sistema de recuperação, ou transmitida sob

qualquer forma ou por qualquer meio (eletrônico, mecânico, de fotocópia, gravação ou outro), ou

para qualquer propósito, sem a permissão expressa por escrito da Microsoft Corporation.

A Microsoft pode ter patentes ou requisições para obtenção de patente, marcas comerciais,

direitos autorais ou outros direitos de propriedade intelectual que abranjam o conteúdo deste

documento. A posse deste documento não lhe confere nenhum direito sobre as citadas patentes,

marcas comerciais, direitos autorais ou outros direitos de propriedade intelectual, salvo aqueles

expressamente mencionados em um contrato de licença, por escrito, da Microsoft.

© 2009 Microsoft Corporation. Todos os direitos reservados.

Microsoft, Active Directory, ActiveX, Authenticode, Excel, InfoPath, Internet Explorer, MSDN,

Outlook, Visual Studio, Win32, Windows, Windows Server e Windows Vista são marcas

comerciais do grupo de empresas Microsoft.

Todas as outras marcas comerciais pertencem a seus respectivos proprietários.

Page 3: WSUS 3.0 SP2 - Passo a Passo

Conteúdo

Guia passo a passo para o Windows Server Update Services 3.0 SP2 ........................................ 5 Referências adicionais ............................................................................................................. 5

Etapa 1: Confirmar requisitos de instalação do WSUS 3.0 SP2 ................................................... 5

Requisitos de hardware e software para instalação do WSUS 3.0 SP2..................................... 6

Requisitos de software cliente .................................................................................................. 6

Permissões .............................................................................................................................. 6

Preparando para instalar o WSUS 3.0 SP2 .............................................................................. 6

Próxima etapa .......................................................................................................................... 7

Recursos adicionais ................................................................................................................. 7

Etapa 2: Instalar o Servidor WSUS ou o Console de Administração ............................................. 8

Se você estiver usando o Gerenciador de Servidores ............................................................... 8

Se você estiver usando o arquivo WUSSetup.exe .................................................................... 8

Usando o Assistente de Configuração do WSUS 3.0 SP2 ........................................................ 9

Próxima etapa ........................................................................................................................ 10

Recursos adicionais ............................................................................................................... 10

Etapa 3: Configurar as conexões de rede .................................................................................. 10

Próxima etapa ........................................................................................................................ 13

Recursos adicionais ............................................................................................................... 13

Etapa 4: Configurar atualizações e sincronização ...................................................................... 14

Procedimentos da etapa 4...................................................................................................... 14

Se você estiver usando o Assistente de Configuração do WSUS ........................................... 14

Se você estiver usando o Console de Administração WSUS .................................................. 16

Próxima etapa ........................................................................................................................ 17

Recursos adicionais ............................................................................................................... 17

Etapa 5: Configurar as atualizações de clientes ......................................................................... 17

Procedimentos da etapa 5...................................................................................................... 18

Próxima etapa ........................................................................................................................ 19 Recursos adicionais ............................................................................................................... 20

Etapa 6: Configurar grupos de computadores ............................................................................ 20

Procedimentos da etapa 6...................................................................................................... 20

Próxima etapa ........................................................................................................................ 21

Recursos adicionais ............................................................................................................... 21

Etapa 7: Aprovar e implantar atualizações WSUS ..................................................................... 21

Procedimentos da etapa 7...................................................................................................... 21

Page 4: WSUS 3.0 SP2 - Passo a Passo

Recursos adicionais ............................................................................................................... 22

Page 5: WSUS 3.0 SP2 - Passo a Passo

5

Guia passo a passo para o Windows Server Update Services 3.0 SP2

O Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2) fornece uma solução

abrangente para gerenciar atualizações de sua rede. Este guia fornece instruções para as

tarefas de instalação básica e implantação usando o WSUS 3.0 SP2 em sua rede. Este guia

contém as seguintes seções:

Etapa 1: Confirmar requisitos de instalação do WSUS 3.0 SP2.

Etapa 2: Instalar o Servidor WSUS ou o Console de Administração

Etapa 3: Configurar as conexões de rede

Etapa 4: Configurar atualizações e sincronização

Etapa 5: Configurar as atualizações de clientes

Etapa 6: Configurar grupos de computadores

Etapa 7: Aprovar e implantar atualizações WSUS

Referências adicionais O WSUS 3.0 SP2 é uma solução de gerenciamento de atualizações com muitos recursos. Para

obter informações completas sobre a instalação e utilização do WSUS, consulte o seguinte:

Guia de implantação do WSUS http://go.microsoft.com/fwlink/?LinkId=139832.

Guia de operações do WSUS http://go.microsoft.com/fwlink/?LinkId=139838.

As notas de versão do WSUS http://go.microsoft.com/fwlink/?LinkId=139840.

A Ajuda online do Console de Administração WSUS.

Etapa 1: Confirmar requisitos de instalação do WSUS 3.0 SP2

Antes de instalar ou atualizar para o Windows Server Upgrade Services 3.0 Service Pack 2

(WSUS 3.0 SP2), verifique se os computadores servidor e cliente atendem aos requisitos de

sistema WSUS 3.0 SP2 e confirme se você tem as permissões necessárias para concluir a

instalação.

Page 6: WSUS 3.0 SP2 - Passo a Passo

6

Requisitos de hardware e software para instalação do WSUS 3.0 SP2 1. Confirme se o servidor atende aos requisitos dos sistema do WSUS 3.0 SP2 quanto a

hardware, sistema operacional e outro software necessário. Os requisitos de sistema estão

listados nas notas de versão do WSUS 3.0 SP2 em

http://go.microsoft.com/fwlink/?LinkId=139840. Se você estiver usando o Gerenciador de

Servidores para instalar o WSUS 3.0 SP2 Server, confirme se você atende aos requisitos de

software seguindo as etapas na seção “Preparando-se para instalar o WSUS 3.0 SP2”.

2. Se você instalar funções ou atualizações de software que necessitem a reinicialização do

servidor quando a instalação for concluída, reinicie o servidor antes de instalar o WSUS 3.0

SP2.

Requisitos de software cliente As Atualizações Automáticas são o cliente do WSUS 3.0.O único requisito de hardware para as

Atualizações Automáticas é que haja uma conexão com a rede.

1. Confirme se o computador no qual você está instalando as Atualizações Automáticas atende

aos requisitos de sistema do WSUS 3.0 SP2 para computadores clientes. Os requisitos de

sistema são listados nas notas de versão do WSUS 3.0 SP2 em

http://go.microsoft.com/fwlink/?LinkId=139840.

2. Se você tiver instalado atualizações de software que requerem o reinício do computador,

reinicie-o antes de instalar o WSUS 3.0 SP2.

Permissões As seguintes permissões são necessárias para os usuários e diretórios especificados:

1. A conta Autoridade NT\Serviço de Rede deve ter a permissão Controle Total para as

seguintes pastas para que o snap-in da Administração do WSUS seja exibido corretamente:

%windir%\Microsoft .NET\Framework\v2.0.50727\Temporary ASP.NET Files

%windir%\Temp

2. Confirme se a conta que você planeja usar para instalar o WSUS 3.0 SP2 é um membro do

grupo Administradores Locais.

Preparando para instalar o WSUS 3.0 SP2 Se você estiver executando o Windows 7 ou o Windows Server 2008 SP2, você pode instalar o

WSUS 3.0 SP2 a partir do Gerenciador de Servidor. Se você estiver usando outro sistema

operacional suportado ou instalando apenas o Console de Administração WSUS, vá para a

próxima seção deste guia para instalar o WSUS 3.0 SP2 usando o arquivo WUSSetup.exe.

Page 7: WSUS 3.0 SP2 - Passo a Passo

7

Para preparar a instalação do WSUS 3.0 SP2 Server usando o Gerenciador de Servidores

1. Você deve fazer logon no servidor em que pretende instalar o WSUS 3.0 SP2 usando

uma conta que seja membro do grupo Administradores Locais.

2. Clique em Iniciar, aponte para Ferramentas Administrativas e clique em Gerenciador

de Servidores.

3. No painel do lado direto da janela do Gerenciador de Servidores, na seção Resumo de

Funções, clique em Add Roles.

4. Se a página Antes de Começar aparecer, clique Avançar.

5. Na página Selecionar Funções do Servidor, confirme se Servidor de Aplicativos e

Servidor Web (IIS) estão selecionados. Se eles estiverem selecionados, use o restante

desta etapa para confirmar se os serviços de função necessários foram selecionados.

Caso contrário, instale o Servidor de Aplicativos e e Servidor Web (IIS) como mostrado.

a. Na página Selecionar Funções do Servidor, selecione Servidor de Aplicativos e

Servidor Web (IIS) e clique em Avançar.

b. Se você estiver instalando os Serviços de Função de Aplicativo, na página Servidor

de Aplicativos, clique em Avançar. Na página Serviços de Função do Servidor de

Aplicativos, aceite as configurações padrão e, então, clique em Avançar.

c. Se você estiver instalando o Servidor Web IIS na página Servidor Web IIS, clique em

Avançar. Na página Serviços de Função do Servidor Web (IIS), além das

configurações padrão, selecione ASP.NET, Autenticação do Windows,

Compactação de Conteúdo Dinâmico e Compatibilidade de Gerenciamento do

IIS 6. Se a janela do Assistente para Adicionar Funções aparecer, clique em

Adicionar Serviços de Função Necessários. Clique em Avançar.

d. Na página Confirme as Seleções de Instalação, clique em Instalar.

e. Na página Resultados da Instalação, confirme se uma mensagem de "Instalação

bem-sucedida" aparece para os serviços de função instalados nesta etapa e, então,

clique em Close.

Próxima etapa Etapa 2: Instalar o Servidor WSUS ou o Console de Administração.

Recursos adicionais Guia passo a passo para o Windows Server Update Services 3.0 SP2

Page 8: WSUS 3.0 SP2 - Passo a Passo

8

Etapa 2: Instalar o Servidor WSUS ou o Console de Administração

Após assegurar que o servidor atenda aos requisitos mínimos do sistema e que as permissões

de conta necessárias foram concedidas, você estará pronto para instalar o Windows Server

Upgrade Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Inicie a instalação do WSUS 3.0 SP2

usando o procedimento aplicável a seu sistema operacional e o tipo de instalação (usando o

Gerenciador de Servidores ou o arquivo WUSSetup.exe).

Se você estiver usando o Gerenciador de Servidores

Para iniciar a instalação do WSUS 3.0 SP2 Server usando o Gerenciador de Servidores

1. Você deve fazer logon no servidor em que pretende instalar o WSUS 3.0 SP2 usando

uma conta que seja membro do grupo Administradores Locais.

2. Clique em Iniciar, aponte para Ferramentas Administrativas e clique em Gerenciador

de Servidores.

3. No painel do lado direto da janela do Gerenciador de Servidores, na seção Resumo de

Funções, clique em Adicionar Funções.

4. Se a página Antes de Começar aparecer, clique Avançar.

5. Na página Selecioner Funções de Servidor, selecione Windows Server Update

Services.

6. Na página Windows Server Update Services, clique em Avançar.

7. Na página Confirme as Seleções de Instalação, clique em Instalar.

8. Quando o Assistente de Configuração do WSUS 3.0 SP2 for iniciado, ignore a próxima

seção e consulte o procedimento "Para continuar a instalação do WSUS 3.0 SP2".

Se você estiver usando o arquivo WUSSetup.exe

Para iniciar a instalação do Servidor WSUS 3.0 SP2 ou do Console de Administração

WSUS 3.0 Sp2 usando o WUSSetup.exe file

1. Você deve fazer logon no servidor em que pretende instalar o WSUS 3.0 SP2 usando

uma conta que seja membro do grupo Administradores Locais.

2. Clique duas vezes no arquivo de instalação WSUSSetup.exe.

3. Quando o Assistente de Configuração do Windows Server Update Services 3.0 SP2 for

iniciado, consulte o procedimento “Para continuar a instalar o WSUS 3.0 SP2”

Page 9: WSUS 3.0 SP2 - Passo a Passo

9

Usando o Assistente de Configuração do WSUS 3.0 SP2 O Assistente de Configuração do WSUS é iniciado do Gerenciador de Servidores ou do arquivo

WUSSetup.exe.

Para continuar a instalar o WSUS 3.0 SP2

1. Na página de boas-vindas do Assistente de Configuração do Windows Server Update

Services 3.0, clique em Avançar.

2. Na página Seleção do Modo de Instalação, selecione Instalação completa do servidor

incluindo o Console de Administração, se desejar instalar o servidor WSUS nesse

computador ou Apenas Console de Administração, se quiser instalar apenas o

console de administração.

3. Na página do Contrato de Licença, leia atenciosamente os termos, clique em Aceito os

termos do Contrato de Licença e, em seguida, clique em Avançar.

4. Você pode especificar onde os clientes obterão as atualizações na página Selecionar

Origem da Atualização do assistente de instalação. Por padrão, a caixa de seleção

Armazenar atualizações localmente estará marcada e as atualizações serão

armazenadas no servidor WSUS no local especificado. Se você desmarcar a caixa de

seleção Armazenar atualizações automaticamente, os computadores clientes obterão

atualizações aprovadas por meio da conexão ao Microsoft Update. Faça sua seleção e,

então, clique em Avançar.

5. Na página Opções de Banco de Dados, selecione o software usado para gerenciar o

banco de dados WSUS 3.0. Por padrão, o assistente de instalação oferece a instalação

do Banco de Dados Interno do Windows.

Se você não quiser usar o Banco de Dados Interno do Windows, forneça uma instância

do SQL Server for WSUS selecionando Usar um servidor de banco de dados

existente neste computador ou Usar servidor de banco de dados existente em um

computador remoto. Digite o nome da instância na caixa aplicável.O nome da instância

deve ser exibido como <nome_do_servidor>\<nome_da_instância>, onde

nome_do_servidor é o nome do servidor e nome_da_instância é o nome da instância

SQL. Faça sua seleção e clique em Avançar.

6. Se você tiver optado por se conectar a um SQL Server, na página Conectar a uma

Instância do SQL Server, o WSUS tentará se conectar à instância especificada do SQL

Server. Quando tiver se conectado com êxito, clique em Avançar para continuar.

7. Na página Seleção de Site Web, especifique o site Web que o WSUS usará. Se você

quiser usar o site Web padrão na porta 80, selecione Usar o site Web IIS padrão. Se

você já tiver um site Web na porta 80, você poderá criar um site alternativo na porta

8520 selecionando Criar um site da Web do Windows Server Update Services 3.0

SP2. Clique em Avançar.

8. Na página Pronto para Instalar o Microsoft Windows Server Update Services 3.0,

Page 10: WSUS 3.0 SP2 - Passo a Passo

10

revise as seleções e clique em Avançar.

9. A página final do assistente de instalação permitirá que você saiba que a instalação do

WSUS foi bem-sucedida. Após que você clicar em Concluir o assistente de

configuração será iniciado.

Próxima etapa Etapa 3: Configurar as conexões de rede.

Recursos adicionais Guia passo a passo para o Windows Server Update Services 3.0 SP2

Etapa 3: Configurar as conexões de rede

Após instalar o Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2), o

assistente de configuração será iniciado automaticamente. Você também pode executar o

assistente posteriormente por meio da página Opções do Console de Administração WSUS.

Antes de iniciar o processo de configuração, assegure-se de que você saiba as respostas para

as seguintes perguntas:

1. O firewall do servidor está configurado para permitir que os clientes acessem o servidor?

2. Esse computador pode se conectar ao servidor upstream (como o Microsoft Update)?

3. Você tem o nome do servidor proxy e as credenciais do usuário para o servidor proxy, se

necessário?

Por padrão, o WSUS 3.0 SP2 está configurado para usar o Microsoft Update como local do qual

obter as atualizações. Se você tiver um servidor proxy na rede, você poderá configurar o WSUS

3.0 SP2 para usar o servidor proxy. Se houver um firewall corporativo entre o WSUS e a Internet,

pode ser necessário configurar o firewall para assegurar que o WSUS possa obter as

atualizações.

Observação

Embora seja preciso ter conexão com a Internet para baixar as atualizações do Microsoft

Update, o WSUS oferece um recurso para importar as atualizações para redes que não

estejam conectadas à Internet.

A Etapa 3 é composta pelos seguintes procedimentos:

Configurar o firewall.

Especificar a maneira como o servidor obterá atualizações (a partir do Microsoft Update ou

de outro servidor do WSUS).

Configure o servidor proxy para que o WSUS possa obter as atualizações.

Page 11: WSUS 3.0 SP2 - Passo a Passo

11

Para configurar o firewall

Se houver um firewall corporativo entre o WSUS e a Internet, talvez seja necessário

configurar o firewall para garantir que o WSUS possa obter as atualizações.Para obter

as atualizações do Microsoft Update, o servidor do WSUS usa a porta 80 para o

protocolo HTTP e a porta 443 para o protocolo HTTPS. Essas opções não são

configuráveis.

Se a sua organização não permitir habilitar a porta 80 ou a porta 443 para ficar aberta a

todos os endereços, você pode restringir o acesso apenas aos seguintes domínios para

que o WSUS e as Atualizações Automáticas possam se comunicar com o Microsoft

Update:

http://windowsupdate.microsoft.com

http://*.windowsupdate.microsoft.com

https://*.windowsupdate.microsoft.com

http://*.update.microsoft.com

https://*.update.microsoft.com

http://*.windowsupdate.com

http://download.windowsupdate.com

http://download.microsoft.com

http://*.download.windowsupdate.com

http://wustat.windows.com

http://ntservicepack.microsoft.com

Observação

As instruções para configurar o firewall destinam-se a um firewall corporativo

posicionado entre o WSUS e a Internet. Como o WSUS inicia todo o seu tráfego de rede,

não é necessário configurar o Firewall do Windows no servidor do WSUS.

Embora a conexão entre o Microsoft Update e o WSUS exija que as portas 80 e 443 estejam

abertas, você pode configurar vários servidores do WSUS para sincronização com uma porta

personalizada.

Os dois procedimentos seguintes supõem que você esteja usando o assistente de configuração.

Em uma seção posterior desta etapa, você aprenderá como iniciar o snap-in de Administração

do WSUS e configurar o servidor pela página Opções.

Para especificar a maneira como o servidor obterá atualizações

1. No assistente de configuração, após inscrever-se no Programa de Aperfeiçoamento da

Microsoft, clique em Avançar para selecionar o servidor upstream.

2. Se você escolher sincronizar com o Microsoft Update, a conclusão será na página

Opções. Clique em Avançar ou selecione Especificar Servidor Proxy no painel de

navegação.

Page 12: WSUS 3.0 SP2 - Passo a Passo

12

3. Se você optar pela sincronização a partir de outro servidor do WSUS, especifique o

nome do servidor e a porta na qual esse servidor se comunicará com o servidor

upstream.

4. Para usar SSL, marque a caixa de seleção Usar SSL ao sincronizar informações de

atualização. Nesse caso, os servidores usarão a porta 443 para sincronização.

(Certifique-se de que tanto esse servidor como o servidor upstream oferecem suporte a

SSL.)

5. Se esse for um servidor de réplica, marque a caixa de seleção Esta é uma réplica do

servidor upstream.

6. Neste ponto, você concluiu a configuração do servidor upstream. Clique em Avançar ou

selecione Especificar servidor proxy no painel de navegação esquerdo.

Para definir configurações do servidor proxy

1. Na página Especificar Servidor Proxy do assistente de configuração, marque a caixa

de seleção Usar um servidor proxy ao sincronizar e digite o nome do servidor proxy e

o número da porta (porta 80 por padrão) nas caixas correspondentes.

2. Se você desejar se conectar ao servidor proxy com credenciais de usuário específicas,

marque a caixa de seleção Utilizar credenciais de usuário para se conectar ao

servidor proxy e digite o nome de usuário, o domínio e senha do usuário nas caixas

correspondentes. Se quiser habilitar a autenticação básica para o usuário que se

conectar ao servidor proxy, marque a caixa de seleção Permitir autenticação básica (a

senha é enviada em texto não criptografado).

3. Neste ponto, você concluiu a configuração do servidor proxy. Clique em Avançar para

passar à próxima página, onde você poderá iniciar a configuração do processo de

sincronização.

Os dois procedimentos seguintes supõem que você esteja usando o snap-in de Administração

do WSUS para configuração. Esses dois procedimentos mostram como iniciar o snap-in de

Administração do WSUS e configurar o servidor a partir da página Opções.

Para iniciar o Console de Administração do WSUS

No Console de Administração do WSUS, clique em Iniciar, aponte para Todos os

Programas, aponte para Ferramentas Administrativas e, depois, clique em Microsoft

Windows Server Update Services 3.0.

Observação

Para usar todos os recursos do console, efetue logon como um membro do grupo de

segurança Administradores WSUS ou Administradores Locais no servidor no qual o

WSUS está instalado. Os membros do grupo de segurança Relatores WSUS têm acesso

somente leitura ao console.

Page 13: WSUS 3.0 SP2 - Passo a Passo

13

Para especificar uma origem da atualização e o servidor proxy

1. No console WSUS, clique em Opções no painel esquerdo sob o nome do servidor e,

então, clique em Atualizar Origem e Servidor Proxy no painel central.

Uma caixa de diálogo será exibida com as guias Origem da Atualização e Servidor

Proxy.

2. Na guia Origem da Atualização, selecione o local a partir do qual esse servidor obterá

atualizações. Se você optar por sincronizar a partir do Microsoft Update (o padrão), terá

terminado com esta página do assistente.

3. Se você escolher sincronizar a partir de outro servidor WSUS, será necessário

especificar a porta pela qual os servidor se comunicarão (o padrão é a porta 80). Se

você selecionar uma porta diferente, você deverá se assegurar de que ambos os

servidores possam usar essa porta.

4. Você também pode especificar se o SSL deve ser usado ao sincronizar a partir do

servidor upstream do WSUS. Nesse caso, os servidores usarão a porta 443 para

sincronização a partir do servidor upstream.

5. Se esse servidor for uma réplica do segundo servidor do WSUS, marque a caixa de

seleção Esta é uma réplica do servidor upstream. Nesse caso, todas as atualizações

devem ser aprovadas somente no servidor upstream do WSUS.

6. Na guia Servidor proxy, marque a caixa de seleção Usar um servidor proxy ao

sincronizar e digite o nome e o número da porta (porta 80 por padrão) do servidor proxy

nas caixas correspondentes.

7. Se você desejar se conectar ao servidor proxy com credenciais de usuário específicas,

marque a caixa de seleção Utilizar credenciais de usuário para se conectar ao

servidor proxy e digite o nome de usuário, o domínio e senha do usuário nas caixas

correspondentes. Se quiser habilitar a autenticação básica para o usuário que se

conectar ao servidor proxy, marque a caixa de seleção Permitir autenticação básica (a

senha é enviada em texto não criptografado).

8. Clique em OK para salvar as configurações.

Próxima etapa Etapa 4: Configurar atualizações e sincronização.

Recursos adicionais Guia passo a passo para o Windows Server Update Services 3.0 SP2

Page 14: WSUS 3.0 SP2 - Passo a Passo

14

Etapa 4: Configurar atualizações e sincronização

Esta seção descreve como configurar um conjunto de atualizações que você deseja baixar

usando o Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2).

Procedimentos da etapa 4 Você pode realizar estes procedimentos usando o Assistente de Configuração WSUS ou o

Console de Administração WSUS.

1. Salvar e baixar informações sobre o servidor upstream e o servidor proxy.

2. Escolha o idioma das atualizações.

3. Selecione os produtos sobre os quais deseja receber atualizações.

4. Escolha a classificação das atualizações.

5. Especificar a agenda de sincronização para o servidor.

Após configurar a conexão de rede, é possível baixar atualizações sincronizando o servidor do

WSUS. A sincronização começa quando o servidor WSUS em contato com o Microsoft Update.

Após WSUS fazer o contato, este determinará se há alguma nova atualização disponibilizada

desde a última vez em que você esteve sincronizado. Ao sincronizar o WSUS pela primeira vez,

todas as atualizações estarão disponíveis e prontas para sua aprovação de instalação. A

sincronização inicial pode levar um longo tempo.

Os procedimentos neste seção descrevem a sincronização com as configurações padrão. O

WSUS 3.0 SP2 também inclui opções que permitem minimizar o uso de largura de banda

durante a sincronização.

Se você estiver usando o Assistente de Configuração do WSUS Nos procedimentos da etapa 3, você concluiu a configuração do servidor upstream e do servidor

proxy. Este próximo conjunto de procedimentos começa na página Conectar ao Servidor

Upstream do assistente de configuração.

Para salvar e baixar seu servidor upstream e informações de proxy

1. Na página Conectar ao Upstream no assistente de configuração, clique no botão Iniciar

Conexão. Este botão salva e carrega suas configurações e coleta informações sobre as

atualizações disponíveis.

2. Enquanto a conexão estiver sendo feita, o botão Parar Conexão estará disponível. Se

houver problemas com a conexão, clique em Parar Conexão, corrija os problemas e

reinicie a conexão.

Page 15: WSUS 3.0 SP2 - Passo a Passo

15

3. Após o download ter sido concluído com êxito, clique em Avançar.

Para escolher o idioma da atualização

1. A página Escolher Idioma permite que você receba as atualizações em todos os idiomas

ou em um subconjunto de idiomas. Selecionar um subconjunto de idiomas economizará

espaço em disco, mas é importante escolher todos os idiomas necessários aos clientes

desse servidor WSUS.

Se você escolher obter as atualizações apenas para idiomas específicos, selecione

Baixar atualizações apenas nesses idiomas e selecione os idiomas nos quais você

deseja atualizações.

2. Clique em Avançar.

Para escolher produtos de atualização

1. A página Escolher Produtos permite que você especifique os produtos para os quais

deseja atualizações. Selecione as categorias de produtos, como Windows, ou produtos

específicos, como o Windows Server 2008. Selecionar uma categoria de produto fará

com que todos os produtos nessa categoria sejam selecionados.

2. Clique em Avançar.

Para escolher classificações de atualização

1. A página Escolher Classificações permite especificar as classificações de atualizações

que você deseja obter. Escolha todas as classificações ou um subconjunto delas.

2. Clique em Avançar.

Para configurar a agenda de sincronização

1. Na página Configurar Agenda de Sincronização, escolha se você deseja executar a

sincronização manual ou automaticamente.

Se você escolher Sincronizar manualmente, você terá que iniciar o processo de

sincronização a partir do Console de Administração WSUS.

Se você escolher Sincronizar automaticamente, o servidor WSUS será sincronizado

em intervalos definidos. Defina a hora da Primeira sincronização e especifique o

número de Sincronizações diárias que você deseja que o servidor execute. Por

exemplo, se você especificar que deve haver quatro sincronizações por dia, começando

em 3:00 A.M., as sincronizações ocorrerão em 3:00 A.M., 9:00 A.M., 3:00 P.M. e 9:00

P.M.

2. Clique em Avançar.

3. Na página Concluído, você pode iniciar o Console de Administração WSUS marcando a

caixa de seleção Iniciar o snap-in de Administração do Windows Server Update

Services e a primeira sincronização pode ser iniciada deixando-se a caixa de seleção

Page 16: WSUS 3.0 SP2 - Passo a Passo

16

Começar a sincronização inicial marcada.

4. Clique em Concluir.

Importante

Não é possível salvar as alterações de configuração feitas durante a

sincronização do servidor. Aguarde até que a sincronização seja concluida e

faça suas alterações.

Se você estiver usando o Console de Administração WSUS Os procedimentos a seguir explicam como executar as etapas de configuração usando o

Console de Administração WSUS.

Para escolher os produtos e classificações da atualização

1. No painel Opções, clique em Produtos e Classificações. Uma caixa de diálogo

aparecerá com as guias Produtos e Classificações.

2. Na guia Produtos, selecione a categoria de produtos ou produtos específicos para os

quais você desejar que o servidor receba atualizações ou selecione Todos os

Produtos.

3. Na guia Classificações, selecione as classificações de atualização desejadas ou

selecione Todas as Classificações.

4. Clique em OK para salvar suas seleções.

Para escolher arquivos e idiomas da atualização

1. No painel Opções, clique em Arquivos e Idiomas da Atualização. Uma caixa de

diálogo aparecerá com as guias Arquivos da Atualização e Idiomas da Atualização.

2. Na guia Arquivos da Atualização, escolha Armazenar os arquivos da atualização

localmente neste servidor ou deixar que todos os computadores clientes façam a

instalação a partir do Microsoft Update. Se você decidir armazenar os arquivos de

atualização no servidor, você também deve decidir se serão baixadas apenas as

atualizações aprovadas ou os arquivos de instalação expressa.

3. Na guia Idiomas da Atualização, se você estiver armazenando os arquivos de

atualização localmente, escolha Baixar atualizações para todos os idiomas (o padrão)

ou Baixar atualizações apenas nos idiomas especificados. Se esse servidor WSUS

tiver servidores downstream, eles receberão atualizações apenas nos idiomas

especificados pelo servidor upstream.

4. Clique em OK para salvar as configurações.

Page 17: WSUS 3.0 SP2 - Passo a Passo

17

Para sincronizar o servidor WSUS

1. No painel Opções, clique em Agenda de Sincronização.

2. Na página Agenda de Sincronização, escolha se você deseja executar a sicronização

manual ou automaticamente.

Se você escolher Sincronizar manualmente, você terá que iniciar o processo de

sincronização a partir do Console de Administração WSUS.

Se você escolher Sincronizar automaticamente, o servidor WSUS será sincronizado

em intervalos definidos. Defina a hora da Primeira sincronização e especifique o

número de Sincronizações diárias que você deseja que o servidor execute. Por

exemplo, se você especificar que deve haver quatro sincronizações por dia, começando

em 3:00 A.M., as sincronizações ocorrerão em 3:00 A.M., 9:00 A.M., 3:00 P.M. e 9:00

P.M.

3. Clique em OK para salvar suas seleções.

4. No painel esquerdo do Console de Administração do WSUS, selecione Sincronizações.

5. Clique com o botão direito ou passe ao painel Ações no lado direito e clique em

Sincronizar Agora.

Se você não vir o painel Ações do lado direito do console, na barra de ferramentas do

console, clique em Exibir, clique em Personalizar e verifique se a caixa de seleção

Painel de Ações está marcada.

6. Depois que a sincronização for concluída, clique em Atualizações no painel esquerdo

para exibir uma lista de atualizações.

Próxima etapa Etapa 5: Configurar as atualizações de clientes.

Recursos adicionais Guia passo a passo para o Windows Server Update Services 3.0 SP2

Etapa 5: Configurar as atualizações de clientes

No Windows Server Update Services 3.0 (WSUS 3.0 SP2), a instalação do WSUS configura o IIS

automaticamente para distribuir a versão mais recente das Atualizações Automátias para cada

computador cliente que entre em contato com o servidor WSUS.

A melhor maneira de configurar as Atualizações Automáticas depende do ambiente de rede. Em

um ambiente que use o serviço de diretório Active Directory® , você pode usar um objeto

Diretiva de Grupo (GPO) baseado em domínio ou criar um novo GPO.Em um ambiente sem o

Page 18: WSUS 3.0 SP2 - Passo a Passo

18

Active Directory, use o GPO local. Nesta etapa, você configurará as Atualizações Automáticas e,

então, apontará os computadores clientes para o servidor WSUS.

Os procedimentos a seguir consideram que sua rede está executando o Active Directory. Esses

procedimentos também consideram que você está familiarizado com a Diretiva de Grupo e a usa

para gerenciar a rede.

Para obter mais informações sobre a Diretiva de Grupo, consulte o site Web Group Policy Tech

Center (http://go.microsoft.com/fwlink/?LinkID=47375).

Procedimentos da etapa 5 Na etapa 4, você concluiu a configuração das atualizações que deseja baixar. Use este conjunto

de procedimentos para configurar as atualizaçoes automáticas para computadores clientes.

1. Configurar Atualizações Automáticas na diretiva de grupo.

2. Direcionar um computador cliente ao servidor WSUS.

3. Iniciar a detecção manual pelo servidor WSUS.

Você executará os primeiros dois procedimentos no GPO baseado em domínio de sua escolha e

o terceiro procedimento em um prompt de comando no computador cliente.

Para configurar as Atualizações Automáticas

1. No Group Policy Management Console (GPMC), navegue até o GPO no qual você

deseja configurar o WSUS e, então, clique em Editar.

2. No GPMC, expanda Configuração do Computador, expanda Modelos

Administrativos, expanda Componentes do Windows e clique em Windows Update.

3. No painel de detalhes, clique duas vezes em Configurar Atualizações Automáticas.

4. Clique em Habilitado e clique em uma destas opções:

Notificar para download e notificar para instalação. Esta opção notifica um

usuário administrativo que tenha efetuado logon antes do download e antes da

instalação das atualizações.

Fazer o download automático das atualizações e avisar quando elas estiverem

prontas para serem instaladas. essa opção começa a baixar as atualizações

automaticamente e depois notifica um usuário administrativo conectado antes de

instalar as atualizações.

Baixar automaticamente e agendar a instalação. Esta opção baixa

automaticamente as instalações e, então, instala as atualizaçõs no dia e hora

especificados.

Permitir que o administrador local escolha a configuração. Esta opção permite

que administrador local use as Atualizações Automáticas no Painel de Controle para

Page 19: WSUS 3.0 SP2 - Passo a Passo

19

selecionar uma opção de configuração. Por exemplo, eles podem escolher sua

própria hora de instalação agendada. Os administradores locais não podem

desativar as Atualizações Automáticas.

5. Clique em OK.

Para direcionar os computadores clientes ao servidor WSUS

1. No painel de detalhes Windows Update, clique duas vezes em Especificar o local do

serviço de atualização na intranet da Microsoft.

2. Clique em Habilitado e digite a URL HTTP do mesmo servidor do WSUS nas caixas

Configurar o serviço de atualização da intranet para detectar atualizações e

Configure as estatísticas do servidor intranet. Por exemplo, digite

http://nome_do_servidor em ambas caixas e clique em OK.

Observação

Se você estiver usando o objeto Diretiva de Grupo Local para direcionar o computador

ao WSUS, essa configuração entrará em vigor imediatamente e esse computador será

exibido no console administrativo do WSUS em pouco tempo.Você pode agilizar esse

processo iniciando manualmente um ciclo de detecção.

Após configurar um computador cliente, levará vários minutos antes que o computador apareça

na página Computadores no Console de Administração WSUS. Para computadores clientes

configurados com uma diretiva de grupo baseada em domínio, pode levar até 20 minutos para a

atualização da diretiva (ou seja, para aplicação de qualquer nova política ao computador cliente).

Por padrão, a diretiva de grupo é atualizada em segundo plano a cada 90 minutos, com um

deslocamento aleatório de 0 a 30 minutos. Se você quiser atualizar a diretiva de grupo mais

cedo, vá até o prompt de comando no computador cliente e digite gpupdate /force.

Para os computadores clientes configurados com o GPO local, a diretiva de grupo é

imediatamente aplicada e a atualização levará aproximadamente 20 minutos.

Se você iniciar a detecção manualmente, não será preciso aguardar 20 minutos para que o

computador cliente contate o WSUS.

Para iniciar manualmente a detecção pelo servidor WSUS

1. No computador cliente, clique em Iniciar e em Executar.

2. Digite cmd na caixa Abrir e, então, clique em OK.

3. No prompt de comando, digite wuauclt.exe /detectnow.Essa opção de linha de

comando instrui as Atualizações Automáticas a contatar o servidor do WSUS

imediatamente.

Próxima etapa Etapa 6: Configurar grupos de computadores.

Page 20: WSUS 3.0 SP2 - Passo a Passo

20

Recursos adicionais Guia passo a passo para o Windows Server Update Services 3.0 SP2

Etapa 6: Configurar grupos de computadores

Os grupos de computadores são uma parte importante das implantações do Windows Server

Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Os grupos de computadores permitem

testar e direcionar atualizações para computadores específicos.Há dois grupos de computadores

padrão: Todos os Computadores e Computadores Não Atribuídos. Por padrão, quando cada

computador cliente faz um contato inicial com o servidor do WSUS, o servidor adiciona o

computador cliente a cada um desses grupos.

Você pode criar quantos grupos de computadores personalizados precisar para gerenciar as

atualizações em sua organização. Recomendamos criar pelo menos um grupo de computadores

para testar as atualizações antes de implantá-las em outros computadores da organização.

Procedimentos da etapa 6

1. Criar um grupo de computadores de teste.

2. Mova pela menos um computador para o grupo de teste.

Para criar um grupo

1. No Console de Administração do WSUS, expanda Computadores e selecione Todos

os Computadores.

2. Clique com o botão direito em Todos os Computadores e clique em Adicionar Grupo

de Computadores.

3. Na caixa de diálogo Adicionar Grupo de Computadores, especifique o Nome do novo

grupo de testes e clique em Adicionar.

No próximo procedimento, você designará um computador cliente ao grupo de teste. Um

computador de teste é qualquer computador que tenha software e hardware consistente com a

maioria dos computadores clientes na rede, ainda que não designado para uma função crítica.

Após testes bem-sucedidos, você poderá aprovar as atualizações para computadores nos

grupos de sua escolha.

Para atribuir um computador ao grupo de teste

1. No Console de Administração do WSUS, clique em Computadores.

2. Clique no grupo do computador que você deseja designar ao grupo de teste.

3. Na lista de computadores, selecione o computador ou computadores que você deseja

designar ao grupo de teste.

Page 21: WSUS 3.0 SP2 - Passo a Passo

21

4. Clique com o botão direito do mouse em Alterar Associação.

5. Na caixa de diálogo Definir afiliação ao grupo de computadores, selecione o grupo de

teste criado anteriormente e, então, clique em OK.

Repita esses dois procedimentos, ou seja, crie um grupo e, então, designe os computadores ao

grupo para criar quantos grupos de computadores adicionais forem necessários para gerenciar

as atualizações em seu local.

Próxima etapa Etapa 7: Aprovar e implantar atualizações WSUS.

Recursos adicionais Guia passo a passo para o Windows Server Update Services 3.0 SP2

Etapa 7: Aprovar e implantar atualizações WSUS

Nesta etapa, você aprovará um atualização para quaisquer computadores no grupo de teste do

Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Os computadores no

grupo entrarão em contato automaticamente com o servidor WSUS nas próximas 24 horas para

obter a atualização. Você pode usar o recurso de geração de relatórios do WSUS para

determinar se essas atualizações foram implantadas nos computadores de teste. Quando os

testes forem concluídos com êxito, você poderá aprovar as atualizações ao grupo de

computadores apropriado em sua organização.

Procedimentos da etapa 7 Aprovar e implantar uma atualização.

Verificar o status de uma atualização.

Para aprovar e implantar uma atualização

1. No Console de Administração WSUS, clique em Atualizações. Um resumo do status da

atualização será exibido para Todas as Atualizações, Atualizações Críticas,

Atualizações de Segurança e Atualizações WSUS.

2. Na seção Todas as Atualizações, clique em Atualizações necessárias para os

computadores.

3. Na lista de atualizações, selecione as atualizações que você deseja aprovar para

instalação no grupo de computadores de teste. As informações sobre uma atualização

selecionada estão disponíveis na parte inferior do painel Atualizações. Para selecionar

Page 22: WSUS 3.0 SP2 - Passo a Passo

22

várias atualizações contíguas, mantenha a tecla SHIFT pressionada ao clicar nas

atualizações; para selecionar várias atualizações não contíguas, mantenha a tecla CTRL

pressionada ao clicar nas atualizações.

4. Clique com o botão direito do mouse na seleção e clique em Aprovar.

5. Nacaixa de diálogo Aprovar Atualizações, selecione seu grupo de teste e, então, clique

na seta para baixo.

6. Clique em Aprovado para Instalação e em OK.

7. A janela Progresso da Aprovação aparecerá mostrando o progresso das tarefas que

afetam a aprovação da atualização. Quando a aprovação estiver concluída, clique em

Fechar.

Depois de 24 horas, você poderá usar o recurso de geração de relatórios do WSUS para

determinar se essas atualizações foram implantadas nos computadores do grupo de teste.

Para verificar o status de uma atualização

1. No painel de navegação do Console de Administração do WSUS, selecione Relatórios.

2. Na página Relatórios, clique no relatório Atualizar Resumo do Status. A janela

Relatório de Atualizações aparecerá.

3. Se você desejar filtrar a lista de atualizações, selecione os critérios desejados, por

exemplo Incluir atualizações nestas classificações e, então, clique na barra de

ferramentas Executar Relatório.

4. O painel Relatórios de Atualização será exibido. Você pode verificar o status de

atualizações individuais selecionando a atualização na seção esquerda do painel. A

última seção do painel do relatório mostra o resumo do status da atualização.

5. Você pode salvar ou imprimir esse relatório clicando no ícone aplicável na barra de

ferramentas.

6. Após testar as atualizações, você poderá aprová-las para instalação nos grupos de

computadores aplicáveis em sua organização.

Recursos adicionais Guia passo a passo para o Windows Server Update Services 3.0 SP2

Para obter mais informações sobre como usar o WSUS 3.0 SP2, consulte:

Guia de Implantação do WSUS http://go.microsoft.com/fwlink/?LinkId=139832.

Guia de operações do WSUS http://go.microsoft.com/fwlink/?LinkId=139838.