Pular para o conteúdo principal

Especial Windows Server 2012 R2 (Parte 7 - Configurando o Servidor de Atualizações)

Esta série de postagens sobre o Windows Server 2012 R2 está mais longa do que novela das oito (hehe)! Na parte anterior descrevi como instalar o WSUS, que é um servidor de atualizações local para a sua rede interna, e no presente texto veremos como configurá-lo corretamente e também como fazer com que os demais PCs da rede passem a buscar as atualizações de sistema no servidor WSUS ao invés de baixarem diretamente do Microsoft Update através da Internet. Então vamos lá!



Configurando o servidor

Com os serviços do WSUS instalados, abra o utilitário Windows Server Update Services.


Na primeira tela é exibida uma "checklist" de itens que podem ser necessários serem verificados para o funcionamento do servidor. Se você está seguindo o nosso guia, provavelmente não será preciso se preocupar com eles por enquanto.


A próxima tela diz respeito ao programa de melhoramento dos produtos Microsoft, onde o serviço do WSUS enviará para a Microsoft algumas estatísticas do funcionamento do seu servidor. Fica a seu critério a participação.


A tela seguinte permite escolher de onde o servidor obterá as atualizações. Caso este seja o único servidor WSUS da sua rede, selecione a primeira opção (sincronizar com o Microsoft Update). Caso você esteja adicionando mais um servidor em uma rede que já tenha outro servidor WSUS, pode sincronizar ambos selecionando a segunda opção.


Se o servidor se conectar à Internet através de um proxy, marque a opção e entre com os dados do proxy. Caso contrário, deixe-a desmarcada.


Na próxima tela clique no botçao Start Connecting para iniciar a sincronização do servidor com o Microsoft Update. Este processo pode levar vários minutos.


Escolha agora as linguagens das atualizações baixadas. Recomendo selecionar apenas as linguagens utilizadas pelos softwares Microsoft nas estações de trabalho para reduzir o tamanho dos downloads e o espaço ocupado em disco no servidor.


Agora deve ser selecionado de quais produtos as atualizações serão armazenadas no servidor. Escolha as versões do Windows e do Office em uso na rede interna, além de outros softwares Microsoft que também sejam utilizados. A lista é longa mas não se preocupe, é possível alterá-la depois facilmente a qualquer momento.


Selecione então quais tipos de atualizações que serão baixadas no servidor. Recomendo ao menos as seguintes: Critical Updates, Definition Updates, Security Updates, Service Packs, Update Rollups e Updates.


Aqui deve ser definido como será feita a sincronização, de forma manual ou agendada. Recomendo que o agendamento seja feito para horários de menor uso do link com a Internet, como de madrugada.


A penúltima tela permite escolher se a sincronização inicial deve começar imediatamente ou se será feita no horário agendado.


Finalizando, a tela de gerenciamento do servidor WSUS é exibida. Note que antes que qualquer atualização ser aplicada nas máquinas da rede interna, ela deve ser aprovada, o que é feito clicando no link "XX security updates are waiting to be approved". Links similares são exibidos para cada tipo de atualização configurada.


Configurando as estações

Considerando que as estações estão em um domínio, a melhor forma de configurá-las para obter as atualizações do servidor WSUS é através de uma GPO (Política de Grupo - a Parte 5 desta série mostra como criar uma GPO). Para configurar o acesso ao servidor WSUS dentro da GPO, o caminho é Computer Configuration - Policies - Administrative Templates - Windows Components/Windows Update - Policy - Specify Intranet Microsoft Update service location.

O formato do endereço é http://ip_do_servidor:porta. A porta padrão do WSUS é a 8530, logo no exemplo do meu servidor ficaria http://192.168.0.1:8530.


GPO criada


A partir do próximo logon as estações de trabalho da rede interna passarão a buscar as atualizações do Windows e de outros aplicativos Microsoft no servidor WSUS, economizando o uso da franquia da conexão à Internet da empresa.

Espero que tenham curtido. Até a próxima!

Próximo:

Comentários