Académique Documents
Professionnel Documents
Culture Documents
Resumo
Este guia fornece instruções detalhadas para instalação do Microsoft Windows Server Update
Services 3.0 SP2 (WSUS 3.0 SP2) usando o Gerenciador do Servidor Windows ou o arquivo
WUSSetup.exe. Este guia também contém instruções de configuração básicas para W SUS 3.0
SP2 usando o Gerenciador do Servidor Windows ou o Assistente de Configuração do Servidor
WSUS.
Nota sobre direitos autorais
As informações contidas neste documento, incluindo URL e outras referências de site da Internet
na Web, estão sujeitas a alterações sem aviso prévio.A menos que indicado o contrário, as
empresas, as organizações, os produtos, os nomes de domínios, os endereços de email, os
logotipos, as pessoas, os lugares e os eventos descritos nos exemplos aqui contidos são
fictícios. Nenhuma associação com qualquer empresa, organização, produto, nome de domínio,
endereço de email, logotipo, pessoa, lugar ou acontecimento real é intencional ou deve ser
inferida. Obedecer a todas as leis de direitos autorais aplicáveis é responsabilidade do usuário.
Sem a limitação dos direitos sob direitos autorais, nenhuma parte deste documento pode ser
reproduzida, armazenada ou introduzida em nenhum sistema de recuperação, ou transmitida sob
qualquer forma ou por qualquer meio (eletrônico, mecânico, de fotocópia, gravação ou outro), ou
para qualquer propósito, sem a permissão expressa por escrito da Microsoft Corporation.
A Microsoft pode ter patentes ou requisições para obtenção de patente, marcas comerciais,
direitos autorais ou outros direitos de propriedade intelectual que abranjam o conteúdo deste
documento. A posse deste documento não lhe confere nenhum direito sobre as citadas patentes,
marcas comerciais, direitos autorais ou outros direitos de propriedade intelectual, salvo aqueles
expressamente mencionados em um contrato de licença, por escrito, da Microsoft.
© 2009 Microsoft Corporation. Todos os direitos reservados.
Microsoft, Active Directory, ActiveX, Authenticode, Excel, InfoPath, Internet Explorer, MSDN,
Outlook, Visual Studio, Win32, Windows, Windows Server e Windows Vista são marcas
comerciais do grupo de empresas Microsoft.
Todas as outras marcas comerciais pertencem a seus respectivos proprietários.
Conteúdo
Guia passo a passo para o Windows Server Update Services 3.0 SP2 ........................................ 5
Referências adicionais ............................................................................................................. 5
Referências adicionais
O WSUS 3.0 SP2 é uma solução de gerenciamento de atualizações com muitos recursos. Para
obter informações completas sobre a instalação e utilização do WSUS, consulte o seguinte:
Guia de implantação do WSUS http://go.microsoft.com/fwlink/?LinkId=139832.
Guia de operações do WSUS http://go.microsoft.com/fwlink/?LinkId=139838.
As notas de versão do WSUS http://go.microsoft.com/fwlink/?LinkId=139840.
A Ajuda online do Console de Administração WSUS.
5
Requisitos de hardware e software para
instalação do WSUS 3.0 SP2
1. Confirme se o servidor atende aos requisitos dos sistema do WSUS 3.0 SP2 quanto a
hardware, sistema operacional e outro software necessário. Os requisitos de sistema estão
listados nas notas de versão do WSUS 3.0 SP2 em
http://go.microsoft.com/fwlink/?LinkId=139840. Se você estiver usando o Gerenciador de
Servidores para instalar o WSUS 3.0 SP2 Server, confirme se você atende aos requisitos de
software seguindo as etapas na seção “Preparando-se para instalar o WSUS 3.0 SP2”.
2. Se você instalar funções ou atualizações de software que necessitem a reinicialização do
servidor quando a instalação for concluída, reinicie o servidor antes de instalar o WSUS 3.0
SP2.
Permissões
As seguintes permissões são necessárias para os usuários e diretórios especificados:
1. A conta Autoridade NT\Serviço de Rede deve ter a permissão Controle Total para as
seguintes pastas para que o snap-in da Administração do WSUS seja exibido corretamente:
%windir%\Microsoft .NET\Framework\v2.0.50727\Temporary ASP.NET Files
%windir%\Temp
2. Confirme se a conta que você planeja usar para instalar o WSUS 3.0 SP2 é um membro do
grupo Administradores Locais.
6
Para preparar a instalação do WSUS 3.0 SP2 Server usando o Gerenciador de
Servidores
1. Você deve fazer logon no servidor em que pretende instalar o WSUS 3.0 SP2 usando
uma conta que seja membro do grupo Administradores Locais.
2. Clique em Iniciar, aponte para Ferramentas Administrativas e clique em Gerenciador
de Servidores.
3. No painel do lado direto da janela do Gerenciador de Servidores, na seção Resumo de
Funções, clique em Add Roles.
4. Se a página Antes de Começar aparecer, clique Avançar.
5. Na página Selecionar Funções do Servidor, confirme se Servidor de Aplicativos e
Servidor Web (IIS) estão selecionados. Se eles estiverem selecionados, use o restante
desta etapa para confirmar se os serviços de função necessários foram selecionados.
Caso contrário, instale o Servidor de Aplicativos e e Servidor Web (IIS) como mostrado.
a. Na página Selecionar Funções do Servidor, selecione Servidor de Aplicativos e
Servidor Web (IIS) e clique em Avançar.
b. Se você estiver instalando os Serviços de Função de Aplicativo, na página Servidor
de Aplicativos, clique em Avançar. Na página Serviços de Função do Servidor de
Aplicativos, aceite as configurações padrão e, então, clique em Avançar.
c. Se você estiver instalando o Servidor Web IIS na página Servidor Web IIS, clique em
Avançar. Na página Serviços de Função do Servidor Web (IIS), além das
configurações padrão, selecione ASP.NET, Autenticação do Windows,
Compactação de Conteúdo Dinâmico e Compatibilidade de Gerenciamento do
IIS 6. Se a janela do Assistente para Adicionar Funções aparecer, clique em
Adicionar Serviços de Função Necessários. Clique em Avançar.
d. Na página Confirme as Seleções de Instalação, clique em Instalar.
e. Na página Resultados da Instalação, confirme se uma mensagem de "Instalação
bem-sucedida" aparece para os serviços de função instalados nesta etapa e, então,
clique em Close.
Próxima etapa
Etapa 2: Instalar o Servidor WSUS ou o Console de Administração.
Recursos adicionais
Guia passo a passo para o Windows Server Update Services 3.0 SP2
7
Etapa 2: Instalar o Servidor WSUS ou o
Console de Administração
Após assegurar que o servidor atenda aos requisitos mínimos do sistema e que as permissões
de conta necessárias foram concedidas, você estará pronto para instalar o Windows Server
Upgrade Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Inicie a instalação do WSUS 3.0 SP2
usando o procedimento aplicável a seu sistema operacional e o tipo de instalação (usando o
Gerenciador de Servidores ou o arquivo WUSSetup.exe).
8
Usando o Assistente de Configuração do WSUS
3.0 SP2
O Assistente de Configuração do WSUS é iniciado do Gerenciador de Servidores ou do arquivo
WUSSetup.exe.
9
revise as seleções e clique em Avançar.
9. A página final do assistente de instalação permitirá que você saiba que a instalação do
WSUS foi bem-sucedida. Após que você clicar em Concluir o assistente de
configuração será iniciado.
Próxima etapa
Etapa 3: Configurar as conexões de rede.
Recursos adicionais
Guia passo a passo para o Windows Server Update Services 3.0 SP2
Observação
Embora seja preciso ter conexão com a Internet para baixar as atualizações do Microsoft
Update, o WSUS oferece um recurso para importar as atualizações para redes que não
estejam conectadas à Internet.
A Etapa 3 é composta pelos seguintes procedimentos:
Configurar o firewall.
Especificar a maneira como o servidor obterá atualizações (a partir do Microsoft Update ou
de outro servidor do WSUS).
Configure o servidor proxy para que o WSUS possa obter as atualizações.
10
Para configurar o firewall
Se houver um firewall corporativo entre o WSUS e a Internet, talvez seja necessário
configurar o firewall para garantir que o WSUS possa obter as atualizações.Para obter
as atualizações do Microsoft Update, o servidor do WSUS usa a porta 80 para o
protocolo HTTP e a porta 443 para o protocolo HTTPS. Essas opções não são
configuráveis.
Se a sua organização não permitir habilitar a porta 80 ou a porta 443 para ficar aberta a
todos os endereços, você pode restringir o acesso apenas aos seguintes domínios para
que o WSUS e as Atualizações Automáticas possam se comunicar com o Microsoft
Update:
http://windowsupdate.microsoft.com
http://*.windowsupdate.microsoft.com
https://*.windowsupdate.microsoft.com
http://*.update.microsoft.com
https://*.update.microsoft.com
http://*.windowsupdate.com
http://download.windowsupdate.com
http://download.microsoft.com
http://*.download.windowsupdate.com
http://wustat.windows.com
http://ntservicepack.microsoft.com
Observação
As instruções para configurar o firewall destinam-se a um firewall corporativo
posicionado entre o WSUS e a Internet. Como o WSUS inicia todo o seu tráfego de rede,
não é necessário configurar o Firewall do Windows no servidor do WSUS.
Embora a conexão entre o Microsoft Update e o WSUS exija que as portas 80 e 443 estejam
abertas, você pode configurar vários servidores do WSUS para sincronização com uma porta
personalizada.
Os dois procedimentos seguintes supõem que você esteja usando o assistente de configuração.
Em uma seção posterior desta etapa, você aprenderá como iniciar o snap-in de Administração
do WSUS e configurar o servidor pela página Opções.
11
3. Se você optar pela sincronização a partir de outro servidor do WSUS, especifique o
nome do servidor e a porta na qual esse servidor se comunicará com o servidor
upstream.
4. Para usar SSL, marque a caixa de seleção Usar SSL ao sincronizar informações de
atualização. Nesse caso, os servidores usarão a porta 443 para sincronização.
(Certifique-se de que tanto esse servidor como o servidor upstream oferecem suporte a
SSL.)
5. Se esse for um servidor de réplica, marque a caixa de seleção Esta é uma réplica do
servidor upstream.
6. Neste ponto, você concluiu a configuração do servidor upstream. Clique em Avançar ou
selecione Especificar servidor proxy no painel de navegação esquerdo.
Observação
Para usar todos os recursos do console, efetue logon como um membro do grupo de
segurança Administradores WSUS ou Administradores Locais no servidor no qual o
WSUS está instalado. Os membros do grupo de segurança Relatores WSUS têm acesso
somente leitura ao console.
12
Para especificar uma origem da atualização e o servidor proxy
1. No console WSUS, clique em Opções no painel esquerdo sob o nome do servidor e,
então, clique em Atualizar Origem e Servidor Proxy no painel central.
Uma caixa de diálogo será exibida com as guias Origem da Atualização e Servidor
Proxy.
2. Na guia Origem da Atualização, selecione o local a partir do qual esse servidor obterá
atualizações. Se você optar por sincronizar a partir do Microsoft Update (o padrão), terá
terminado com esta página do assistente.
3. Se você escolher sincronizar a partir de outro servidor WSUS, será necessário
especificar a porta pela qual os servidor se comunicarão (o padrão é a porta 80). Se
você selecionar uma porta diferente, você deverá se assegurar de que ambos os
servidores possam usar essa porta.
4. Você também pode especificar se o SSL deve ser usado ao sincronizar a partir do
servidor upstream do WSUS. Nesse caso, os servidores usarão a porta 443 para
sincronização a partir do servidor upstream.
5. Se esse servidor for uma réplica do segundo servidor do WSUS, marque a caixa de
seleção Esta é uma réplica do servidor upstream. Nesse caso, todas as atualizações
devem ser aprovadas somente no servidor upstream do WSUS.
6. Na guia Servidor proxy, marque a caixa de seleção Usar um servidor proxy ao
sincronizar e digite o nome e o número da porta (porta 80 por padrão) do servidor proxy
nas caixas correspondentes.
7. Se você desejar se conectar ao servidor proxy com credenciais de usuário específicas,
marque a caixa de seleção Utilizar credenciais de usuário para se conectar ao
servidor proxy e digite o nome de usuário, o domínio e senha do usuário nas caixas
correspondentes. Se quiser habilitar a autenticação básica para o usuário que se
conectar ao servidor proxy, marque a caixa de seleção Permitir autenticação básica (a
senha é enviada em texto não criptografado).
8. Clique em OK para salvar as configurações.
Próxima etapa
Etapa 4: Configurar atualizações e sincronização.
Recursos adicionais
Guia passo a passo para o Windows Server Update Services 3.0 SP2
13
Etapa 4: Configurar atualizações e
sincronização
Esta seção descreve como configurar um conjunto de atualizações que você deseja baixar
usando o Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2).
Procedimentos da etapa 4
Você pode realizar estes procedimentos usando o Assistente de Configuração WSUS ou o
Console de Administração WSUS.
1. Salvar e baixar informações sobre o servidor upstream e o servidor proxy.
2. Escolha o idioma das atualizações.
3. Selecione os produtos sobre os quais deseja receber atualizações.
4. Escolha a classificação das atualizações.
5. Especificar a agenda de sincronização para o servidor.
Após configurar a conexão de rede, é possível baixar atualizações sincronizando o servidor do
WSUS. A sincronização começa quando o servidor WSUS em contato com o Microsoft Update.
Após WSUS fazer o contato, este determinará se há alguma nova atualização disponibilizada
desde a última vez em que você esteve sincronizado. Ao sincronizar o WSUS pela primeira vez,
todas as atualizações estarão disponíveis e prontas para sua aprovação de instalação. A
sincronização inicial pode levar um longo tempo.
Os procedimentos neste seção descrevem a sincronização com as configurações padrão. O
WSUS 3.0 SP2 também inclui opções que permitem minimizar o uso de largura de banda
durante a sincronização.
14
3. Após o download ter sido concluído com êxito, clique em Avançar.
1. A página Escolher Idioma permite que você receba as atualizações em todos os idiomas
ou em um subconjunto de idiomas. Selecionar um subconjunto de idiomas economizará
espaço em disco, mas é importante escolher todos os idiomas necessários aos clientes
desse servidor WSUS.
Se você escolher obter as atualizações apenas para idiomas específicos, selecione
Baixar atualizações apenas nesses idiomas e selecione os idiomas nos quais você
deseja atualizações.
2. Clique em Avançar.
15
Começar a sincronização inicial marcada.
4. Clique em Concluir.
Importante
Não é possível salvar as alterações de configuração feitas durante a
sincronização do servidor. Aguarde até que a sincronização seja concluida e
faça suas alterações.
16
Para sincronizar o servidor WSUS
1. No painel Opções, clique em Agenda de Sincronização.
2. Na página Agenda de Sincronização, escolha se você deseja executar a sicronização
manual ou automaticamente.
Se você escolher Sincronizar manualmente, você terá que iniciar o processo de
sincronização a partir do Console de Administração WSUS.
Se você escolher Sincronizar automaticamente, o servidor WSUS será sincronizado
em intervalos definidos. Defina a hora da Primeira sincronização e especifique o
número de Sincronizações diárias que você deseja que o servidor execute. Por
exemplo, se você especificar que deve haver quatro sincronizações por dia, começando
em 3:00 A.M., as sincronizações ocorrerão em 3:00 A.M., 9:00 A.M., 3:00 P.M. e 9:00
P.M.
3. Clique em OK para salvar suas seleções.
4. No painel esquerdo do Console de Administração do WSUS, selecione Sincronizações.
5. Clique com o botão direito ou passe ao painel Ações no lado direito e clique em
Sincronizar Agora.
Se você não vir o painel Ações do lado direito do console, na barra de ferramentas do
console, clique em Exibir, clique em Personalizar e verifique se a caixa de seleção
Painel de Ações está marcada.
6. Depois que a sincronização for concluída, clique em Atualizações no painel esquerdo
para exibir uma lista de atualizações.
Próxima etapa
Etapa 5: Configurar as atualizações de clientes.
Recursos adicionais
Guia passo a passo para o Windows Server Update Services 3.0 SP2
17
Active Directory, use o GPO local. Nesta etapa, você configurará as Atualizações Automáticas e,
então, apontará os computadores clientes para o servidor WSUS.
Os procedimentos a seguir consideram que sua rede está executando o Active Directory. Esses
procedimentos também consideram que você está familiarizado com a Diretiva de Grupo e a usa
para gerenciar a rede.
Para obter mais informações sobre a Diretiva de Grupo, consulte o site Web Group Policy Tech
Center (http://go.microsoft.com/fwlink/?LinkID=47375).
Procedimentos da etapa 5
Na etapa 4, você concluiu a configuração das atualizações que deseja baixar. Use este conjunto
de procedimentos para configurar as atualizaçoes automáticas para computadores clientes.
1. Configurar Atualizações Automáticas na diretiva de grupo.
2. Direcionar um computador cliente ao servidor WSUS.
3. Iniciar a detecção manual pelo servidor WSUS.
Você executará os primeiros dois procedimentos no GPO baseado em domínio de sua escolha e
o terceiro procedimento em um prompt de comando no computador cliente.
18
selecionar uma opção de configuração. Por exemplo, eles podem escolher sua
própria hora de instalação agendada. Os administradores locais não podem
desativar as Atualizações Automáticas.
5. Clique em OK.
Observação
Se você estiver usando o objeto Diretiva de Grupo Local para direcionar o computador
ao WSUS, essa configuração entrará em vigor imediatamente e esse computador será
exibido no console administrativo do WSUS em pouco tempo.Você pode agilizar esse
processo iniciando manualmente um ciclo de detecção.
Após configurar um computador cliente, levará vários minutos antes que o computador apareça
na página Computadores no Console de Administração WSUS. Para computadores clientes
configurados com uma diretiva de grupo baseada em domínio, pode levar até 20 minutos para a
atualização da diretiva (ou seja, para aplicação de qualquer nova política ao computador cliente).
Por padrão, a diretiva de grupo é atualizada em segundo plano a cada 90 minutos, com um
deslocamento aleatório de 0 a 30 minutos. Se você quiser atualizar a diretiva de grupo mais
cedo, vá até o prompt de comando no computador cliente e digite gpupdate /force.
Para os computadores clientes configurados com o GPO local, a diretiva de grupo é
imediatamente aplicada e a atualização levará aproximadamente 20 minutos.
Se você iniciar a detecção manualmente, não será preciso aguardar 20 minutos para que o
computador cliente contate o WSUS.
Próxima etapa
Etapa 6: Configurar grupos de computadores.
19
Recursos adicionais
Guia passo a passo para o Windows Server Update Services 3.0 SP2
Procedimentos da etapa 6
20
4. Clique com o botão direito do mouse em Alterar Associação.
5. Na caixa de diálogo Definir afiliação ao grupo de computadores, selecione o grupo de
teste criado anteriormente e, então, clique em OK.
Repita esses dois procedimentos, ou seja, crie um grupo e, então, designe os computadores ao
grupo para criar quantos grupos de computadores adicionais forem necessários para gerenciar
as atualizações em seu local.
Próxima etapa
Etapa 7: Aprovar e implantar atualizações WSUS.
Recursos adicionais
Guia passo a passo para o Windows Server Update Services 3.0 SP2
Procedimentos da etapa 7
Aprovar e implantar uma atualização.
Verificar o status de uma atualização.
21
várias atualizações contíguas, mantenha a tecla SHIFT pressionada ao clicar nas
atualizações; para selecionar várias atualizações não contíguas, mantenha a tecla CTRL
pressionada ao clicar nas atualizações.
4. Clique com o botão direito do mouse na seleção e clique em Aprovar.
5. Nacaixa de diálogo Aprovar Atualizações, selecione seu grupo de teste e, então, clique
na seta para baixo.
6. Clique em Aprovado para Instalação e em OK.
7. A janela Progresso da Aprovação aparecerá mostrando o progresso das tarefas que
afetam a aprovação da atualização. Quando a aprovação estiver concluída, clique em
Fechar.
Depois de 24 horas, você poderá usar o recurso de geração de relatórios do WSUS para
determinar se essas atualizações foram implantadas nos computadores do grupo de teste.
Recursos adicionais
Guia passo a passo para o Windows Server Update Services 3.0 SP2
Para obter mais informações sobre como usar o WSUS 3.0 SP2, consulte:
Guia de Implantação do WSUS http://go.microsoft.com/fwlink/?LinkId=139832.
Guia de operações do WSUS http://go.microsoft.com/fwlink/?LinkId=139838.
22