Windows Server 2019 WSUS Kurulumu ve Yapılandırması

WSUS, Windows Server Update Services merkezi bir yapıda güncellemeleri dağıtmayı sağlayan bir sunucu hizmetidir.

WSUS Kurulumu için Neler Gereklidir?

  • Yapınızda Domain Controller olması gerekmektedir. Active Directory Kurulumu yazımda Domain Controller oluşturabilirsiniz.
  • Herhangi bir sunucuda kurulumu yapabilirsiniz.

WSUS Kurulumu

Server Manager Dashboard ekranında Add roles and features seçiyoruz.

Before You Begin Installation Type ve Server Selection sayfalarını Next ile geçiyoruz. 

Server Roles sayfasında Windows Server Update Services rolünü seçiyoruz. Açılan sayfa da Add Features seçerek gerekli özelliklerin yüklenmesini sağlıyoruz. Next ile bir sonraki sayfaya geçiyoruz. 

Role Services sayfasında WID Connectivity ve WSUS Services seçili olması gerekiyor. Next ile bir sonraki sayfaya geçiyoruz.

Content bölümünde güncelleme dosyalarının depolama alanının yolunu belirtiyoruz. Next ile bir sonraki bölüme geçiyoruz.

Web Server Role Services bölümünde herhangi bir değişiklik yapmadan Next ile bir sonraki bölümüne geçiyoruz.

Install ile kurulumu başlatıyoruz.

Kurulum başarıyla tamamlandı. Konfigürasyon için Results sayfasının ortasında bulunan Launch Post-Installation tasks çalıştırıyoruz.

Dashboard ekranında Tools un altında Windows Update Services seçiyoruz.

WSUS servisinin ilk kurulum ekranını görüyoruz burada yapacağımız değişikleri sonradan da düzenleyebilirsiniz. Before Yo Begin bölümünü Next ile geçtikten sonra karşımıza gelen sayfada Microsoft Improvement (iyileştirme) programına katılmak istemediğim için Yes, I would like to join the Microsoft Update Improvement Program seçeneğini kaldırıyorum ve Next ile bir sonraki bölüme geçiyorum.

Bu sayfada Synchronize from Microsoft Update seçeneği bu sunucunun güncelleme dosyalarının direk Microsoft tan çekeceğini belirtir. 

Synchronize from another Windows Server Update Services server ise yapınızda başka bir WSUS sunucusu varsa güncellemeleri o sunucu üzerinden çekeceğini belirtir.

Bizim kurduğumuz yapıda başka bir WSUS server olmadığından ilk seçeneği seçiyorum Next ile bir sonraki bölüme geçiyoruz.

Specify Proxy Server bölümünde ise yapınızda proxy server varsa bilgilerini bu sayfaya eklemeniz gerekiyor. Next ile bir sonraki bölüme geçiyoruz.

Bu alanda Microsoft’un Update sunucularına bağlantıyı test etmesini istiyor. Start Connecting seçiyoruz.

Bağlantı sorunsuz bir şekilde tamamlandı Next ile bir sonraki sayfaya geçiyoruz.

Choose Languages sayfasında güncelleme dil seçeneklerini Türkçe ve İngilizce olarak belirliyorum. Next ile bir sonraki bölüme geçiyoruz.

Choose Products sayfasında Microsoft’un hangi ürünlerinin güncellenmesini istiyorsanız seçiyorsunuz ve Next ile bir sonraki bölüme geçiyoruz.

Choose Classifications bölümde hangi güncellemeleri seçeceğinizi belirliyoruz. Ben burada Ciritical, Definition ve Security Update‘leri seçiyorum.

Configure Sync Schedule bölümünde yeni güncellemeleri manuel mi yoksa otomatik mi kontrol etmesini mi belirlememizi istiyor ben manually seçiyorum Next ile devam ediyoruz.

Finished bölümünde Begin initial synchronization kısmını seçiyorum çünkü güncellemeleri kontrol etmesini istiyorum Finish ile kurulumu sonlandırıyoruz.

WSUS Group Policy Ayarları

Wsus için group policy ayarları çok önemlidir. Policy ayarları olmadan Client bilgisayarlarınızı yönetemezsiniz.

Group Policy Editor açıyoruz. Bilgisayarlarınızın bulunduğu ou üzerine sağ tık ile Create a GPO in this domain and link it here seçiyoruz. GPO için isim veriyoruz.

Oluşturduğumuz WSUS gpo üzerine sağ tık ile edit seçiyoruz.

Computer Configuration > Policies > Administrative Templates > Windows Componens genişlettikten sonra Windows Update klasörü içinde;

  • 1 Configure Automatic Update Otomatik güncelleştirmeleri yapılandır.

2 Notify for download and notify for install: İndirme ve otomatik yükleme için uyar.
3 Auto download and notify for install: Otomatik karşıdan yükle kurulumu için uyar.
4 Auto download and schedule the install: Otomatik karşıdan yükle kurulumu zamanla
5 Allow local admin to choose setting: Yerel yöneticiye ayarlaması için izin ver

Bu bölümde ben 4. seçeneği seçiyorum ve kurulum zamanını ayarlıyorum.

  • Specify intranet Microsoft update service location: Intranet Microsoft güncelleştirme hizmeti konumunu belirtiyorum.

Bu bölümde alttaki resimde de görüldüğü gibi sunucu bilgilerini giriyorum.

  • Automatic Updates detection frequency Otomatik güncelleme denetleme zamanını 12 saatte 1 olarak ayarlıyorum.

  • Allow non-administrators to receive update notifications Yönetici olamayanların  güncelleştirme bilgilerini alması seçeneğini aktif ediyorum.

Policy ayarlarımız tamamlandıktan sonra WSUS kontrol panelini açıyoruz.

Senkronizasyon işlemi bittikten sonra ana ekranda güncellemeleri görüyoruz. Approved seçiyoruz.

Listeden güncellemeleri seçiyoruz sağ tuş ile Approve ediyoruz.

Bu ekranda grupları genişletiyoruz ve Approved for Install seçiyoruz.

Ok dedikten sonra ilerleme tamamlanıyor ve Close ile ekranı kapatıyoruz.

İndirme işlemleri tamamlandığında approved olarak tanımladığınız güncelleme paketleri bilgisayar gruplarına eklediğiniz client yada server için hazır duruma gelecektir.

Microsoft Docs

Yorum Yap

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Reklamları bizde sevmiyoruz fakat Bilişim Notları’nın devamlılığını sağlaması için
reklam gelirlerine ihtiyacı vardır.

Lütfen Adblock eklentisi üzerinden bilisimnotlari.com adresini whitelist’e ekleyiniz.