适用场景:独立主站点部署+SCCM 2012、SCCM 2012 SP1、SCCM 2012 R2

=============================================================================

我的环境中,在独立主站点SCCM03上已经启用了WSUS服务器角色。

下面我们就来看一下如何让SCCM03和SCCM03上的WSUS服务器做集成。集成之后,利用SCCM+WSUS的方式分发补丁。

Configuration Manager 中的软件更新同步使用 Microsoft 更新来检索软件更新元数据。 顶层站点(管理中心站点或独立主站点)按计划或在你从 Configuration Manager 控制台中手动启动同步时与 Microsoft 更新同步。 当 Configuration Manager 在顶层站点上完成软件更新同步时,软件更新同步将在子站点(如果存在)上开始。 当同步在每个主站点或辅助站点上完成时,将会创建一个站点范围的策略,该策略向客户端计算机提供软件更新点的位置。

首先,打开服务器管理器,可以看到已经安装了windows server 更新服务。

SCCM2012 R2集成WSUS服务器-1:启用软件更新点_第1张图片

SCCM上面的WSUS不需要手动配置,我们通过在SCCM上启用补丁分发点的方式来配置他。

我们打开广州独立主站点的控制台,选择【管理】,【站点配置】,【站点】,右击004站点,选择【添加站点系统角色】,如图。

SCCM2012 R2集成WSUS服务器-1:启用软件更新点_第2张图片

在选择要用作站点系统的服务器界面,保持默认,如图。

SCCM2012 R2集成WSUS服务器-1:启用软件更新点_第3张图片

因为WSUS和外网之间没有代理服务器,所以这里不做配置。

SCCM2012 R2集成WSUS服务器-1:启用软件更新点_第4张图片

在指定服务器角色界面,勾选【软件更新点】,如图。

SCCM2012 R2集成WSUS服务器-1:启用软件更新点_第5张图片

由于使用的是windows server 2012 R2平台的WSUS服务器,所以这里选择第二项“WSUS被配置为使用端口8530和8531进行客户端通信”。

SCCM2012 R2集成WSUS服务器-1:启用软件更新点_第6张图片

在指定软件更新点的代理和账户设置,保持默认。

SCCM2012 R2集成WSUS服务器-1:启用软件更新点_第7张图片

在指定同步源设置界面,选择【从Microsoft update同步】,如图。

SCCM2012 R2集成WSUS服务器-1:启用软件更新点_第8张图片

设置同步计划,如图。

SCCM2012 R2集成WSUS服务器-1:启用软件更新点_第9张图片

选择被取代的软件更新的行为,如图。

生产环境建议选择第二项。

SCCM2012 R2集成WSUS服务器-1:启用软件更新点_第10张图片

勾选要同步的软件更新的分类,如图。

SCCM2012 R2集成WSUS服务器-1:启用软件更新点_第11张图片

选择要同步的产品分类,如图。

SCCM2012 R2集成WSUS服务器-1:启用软件更新点_第12张图片

选择要同步的语言,如图。

中国大陆一般选择英语和中文。

SCCM2012 R2集成WSUS服务器-1:启用软件更新点_第13张图片

在摘要界面,确认配置没有问题后,选择下一步。

SCCM2012 R2集成WSUS服务器-1:启用软件更新点_第14张图片

正在运行。

SCCM2012 R2集成WSUS服务器-1:启用软件更新点_第15张图片

软件更新点站点系统角色添加成功,如图。

SCCM2012 R2集成WSUS服务器-1:启用软件更新点_第16张图片

附录

==================================================================================

以下列表提供子主站点或辅助站点上的同步过程的基本步骤:

  1. WSUS Synchronization Manager 收到来自顶层站点的同步请求。

  2. 软件更新同步开始。

  3. WSUS Synchronization Manager 向运行在软件更新点上的 WSUS 发送请求以开始同步。

  4. 运行在子站点的软件更新点上的 WSUS 从运行在父站点的软件更新点上的 WSUS 中同步软件更新元数据。

  5. 同步成功完成后,WSUS Synchronization Manager 将创建状态消息 6702。

  6. WSUS Synchronization Manager 从主站点中向任何子辅助站点发送同步请求。 辅助站点开始与父主站点的软件更新同步。 辅助站点被配置为运行在父站点上的 WSUS 的副本。

  7. 仅针对不带 Service Pack 的 Configuration Manager:  如果有基于 Internet 的远程软件更新点,WSUS Synchronization Manager 将为运行在远程站点系统上的 WSUS 启动同步过程。

  8. 仅适用于 System Center 2012 Configuration Manager SP1 和 System Center 2012 R2 Configuration Manager:  WSUS Synchronization Manager 以一次一个的形式将请求发送到运行在站点的其他软件更新点上的 WSUS。 其他软件更新点上的 WSUS 服务器被配置为运行在站点的默认软件更新点上的 WSUS 的副本。

以下列表描述顶层站点上的同步过程的基本步骤:

  1. 软件更新同步开始。 

  2. WSUS Synchronization Manager 向运行在软件更新点上的 WSUS 发送请求,以开始与 Microsoft 更新的同步。 

  3. 将从 Microsoft 更新同步软件更新元数据,并在 WSUS 数据库中插入或更新任何更改。 

  4. 当 WSUS 完成同步时,WSUS Synchronization Manager 会将软件更新元数据从 WSUS 数据库同步到 Configuration Manager 数据库,并在站点数据库中插入或更新上一次同步后的任何更改。 软件更新元数据以配置项目的形式存储在站点数据库中。  

  5. 将使用数据库复制将软件更新配置项目发送到子站点。 

  6. 同步成功完成后,WSUS Synchronization Manager 将创建状态消息 6702。 

  7. WSUS Synchronization Manager 将同步请求发送到所有子站点。 

  8. 仅适用于运行 System Center 2012 Configuration Manager SP1 的独立主站点:  

  9. WSUS Synchronization Manager 以一次一个的形式将请求发送到运行在站点的其他软件更新点上的 WSUS。 其他软件更新点上的 WSUS 服务器被配置为运行在站点的默认软件更新点上的 WSUS 的副本。

===============================================================================

欢迎同时访问曾垂鑫的51CTO视频主页:

http://edu.51cto.com/lecturer/user_id-639838.html