如下图所示,我们选择对安全更新程序和关键更新程序批准安装,这样以后只要WSUS服务器发现微软的更新网站有了新的安全更新或关键更新,WSUS就会自动批准进行检测,进行安装!(图19)
36
好了,WSUS服务器端的设置已经基本完成,让我们去客户机上看一下吧。首先在客户机上可以运行gpupdate /force来加速组策略的生效,否则域成员服务器或工作站等候组策略生效可能最多需要90分钟。然后可以运行wuauclt /detectnow,这样客户机可以立即连接到WSUS服务器而不需要等待20分钟的延时,过程如下图所示。(图20)
等待一段时间后,客户机的右下角出现提示,告诉我们有一些更新需要安装,如下图所示, WSUS开始工作了。(图21)
如下图所示,客户机从WSUS服务器上下载了四个更新,我们点击安装(图22)
37
安装过程如下图所示(图23)
客户机如果想知道到底安装了哪些更新,可以输入命令systeminfo,如下图所示,客户机安装补丁的数量和名称都已经列出来了。(图24)
38
管理员如果想了解补丁的部署情况,就可以使用WSUS强大的报表功能。管理员可以打开WSUS的管理页面,选择报告,如下图所示,点击\计算机的状态\(图25)
39
如下图所示,在左侧的视图中我们选择查看ITET计算机组已安装补丁的报表,点击应用。(图26)
如下图所示,WSUS显示了ITET组内每台计算机所安装补丁的统计信息。(图27)
40