• Nenhum resultado encontrado

Manual Passo a Passo do Microsoft Windows Server Update Services 3.0 SP2

N/A
N/A
Protected

Academic year: 2021

Share "Manual Passo a Passo do Microsoft Windows Server Update Services 3.0 SP2"

Copied!
22
0
0

Texto

(1)

Manual Passo a Passo do Microsoft

Windows Server Update Services 3.0 SP2

Microsoft Corporation Autor: Anita Taylor Editor: Theresa Haynie

Resumo

Este manual fornece instruções detalhadas para instalar o Microsoft Windows Server Update Services 3.0 SP2 (WSUS 3.0 SP2) utilizando o Windows Server Manager ou o ficheiro

WUSSetup.exe. Este manual contém ainda instruções básicas de configuração para o WSUS 3.0 SP2 utilizando o Windows Server Manager ou o Assistente de Configuração do Servidor WSUS.

(2)

Aviso de direitos de autor

As informações contidas neste documento, incluindo URLs e outras referências a Web sites, estão sujeitas a alterações sem aviso prévio. Os nomes de empresas, organizações, produtos, nomes de domínio, endereços de correio electrónico, logótipos, pessoas, locais e eventos mencionados neste documento são fictícios e não se destinam a representar qualquer empresa, organização, produto, nome de domínio, endereço de correio electrónico, logótipo, pessoa, local ou evento real, salvo indicação em contrário. É da responsabilidade do utilizador agir em

conformidade com todas as leis de direito de autor aplicáveis. Sem prejuízo dos direitos de autor, nenhuma parte deste documento pode ser reproduzida, armazenada ou introduzida num sistema de recuperação, ou transmitida sob qualquer forma ou por qualquer meio (electrónico, mecânico, fotocópia, gravação ou outro), para qualquer fim, sem a permissão expressa, por escrito, da Microsoft Corporation.

Neste documento, podem ser feitas referências a patentes ou a pedidos de patentes pendentes, marcas comerciais, direitos de autor ou outros direitos de propriedade intelectual da Microsoft. Salvo disposição expressa em qualquer contrato de licença escrito da Microsoft, o facto de este documento lhe ser fornecido não lhe concede quaisquer direitos sobre essas patentes, marcas comerciais, direitos de autor ou outro tipo de propriedade intelectual.

© 2009 Microsoft Corporation. Todos os direitos reservados.

Microsoft, Active Directory, ActiveX, Authenticode, Excel, InfoPath, Internet Explorer, MSDN, Outlook, Visual Studio, Win32, Windows, Windows Server e Windows Vista são marcas comerciais do grupo de empresas da Microsoft.

(3)

Conteúdo

Manual Passo a Passo do Windows Server Update Services 3.0 SP2 ... 5

Referências adicionais ... 5

Passo 1: Confirmar os Requisitos de Instalação do WSUS 3.0 SP2 ... 5

Requisitos de Hardware e Software do Servidor para Instalar o WSUS 3.0 SP2 ... 6

Requisitos de Software de Cliente ... 6

Permissões ... 6

Preparar a instalação do WSUS 3.0 SP2... 6

Passo seguinte ... 7

Recursos adicionais ... 7

Passo 2: Instalar o servidor WSUS ou a Consola de Administração ... 8

Se estiver a utilizar o Gestor de Servidor ... 8

Se estiver a utilizar o ficheiro WUSSetup.exe ... 8

Utilizar o Assistente de Configuração do WSUS 3.0 SP2... 9

Passo seguinte ... 10

Recursos adicionais ... 10

Passo 3: Configurar as Ligações de Rede ... 10

Passo seguinte ... 13

Recursos adicionais ... 13

Passo 4: Configurar Actualizações e Sincronização... 13

Passo 4 Procedimentos ... 14

Se estiver a utilizar o Assistente de Configuração do Windows Server Update Services ... 14

Se estiver a utilizar a Consola de Administração do WSUS ... 16

Passo seguinte ... 17

Recursos adicionais ... 17

Passo 5: Configurar Actualizações de Cliente ... 17

Passo 5 Procedimentos ... 18

Passo seguinte ... 19

Recursos adicionais ... 19

Passo 6: Configurar Grupos de Computadores ... 20

(4)
(5)

Manual Passo a Passo do Windows Server

Update Services 3.0 SP2

O Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2) fornece uma solução abrangente para a gestão de actualizações da rede. Este manual fornece instruções para as tarefas básicas de instalação e implementação a efectuar ao utilizar o WSUS 3.0 SP2 na rede. Este manual contém as seguintes secções:

 Passo 1: Confirmar os Requisitos de Instalação do WSUS 3.0 SP2.  Passo 2: Instalar o servidor WSUS ou a Consola de Administração  Passo 3: Configurar as Ligações de Rede

 Passo 4: Configurar Actualizações e Sincronização  Passo 5: Configurar Actualizações de Cliente  Passo 6: Configurar Grupos de Computadores  Passo 7: Aprovar e implementar actualizações WSUS

Referências adicionais

O WSUS 3.0 SP2 é uma solução de gestão de actualizações plena de funcionalidades. Para obter informações completas sobre a instalação e utilização do WSUS, consulte:

O Guia de Distribuição de WSUS em http://go.microsoft.com/fwlink/?LinkId=139832. O Guia de Funcionamento do WSUS em http://go.microsoft.com/fwlink/?LinkId=139838. As Notas de Versão do WSUS em http://go.microsoft.com/fwlink/?LinkId=139840. A Ajuda online da Consola de Administração do WSUS.

Passo 1: Confirmar os Requisitos de

Instalação do WSUS 3.0 SP2

Antes de instalar ou actualizar para a versão do Windows Server Upgrade Services 3.0 Service Pack 2 (WSUS 3.0 SP2), confirme se tanto o servidor como os computadores cliente cumprem os requisitos de sistema do WSUS 3.0 SP2 e se dispõe das permissões necessárias para concluir a instalação.

(6)

Requisitos de Hardware e Software do Servidor

para Instalar o WSUS 3.0 SP2

1. Confirme se o servidor cumpre os requisitos de sistema do WSUS 3.0 SP2 quanto a hardware, sistema operativo e outro software necessário. Os requisitos de sistema encontram-se indicados nas Notas de Versão do WSUS 3.0 SP2 em

http://go.microsoft.com/fwlink/?LinkId=139840. Se estiver a utilizar o Gestor de Servidor para instalar o WSUS 3.0 SP2 Server, pode confirmar se cumpre os requisitos de software seguindo os passos indicados na secção “A preparar a instalação do WSUS 3.0 SP2”. 2. Se instalar funções ou actualizações de software que necessitem que reinicie o servidor

depois de concluída a instalação, reinicie o servidor antes de instalar o WSUS 3.0 SP2.

Requisitos de Software de Cliente

O serviço Actualizações Automáticas é o cliente do WSUS 3.0. O serviço Actualizações Automáticas não tem outros requisitos de hardware para além da ligação à rede.

1. Confirme se o computador no qual está a instalar as Actualizações Automáticas cumpre os requisitos de sistema do WSUS 3.0 SP2 para computadores cliente. Os requisitos de sistema encontram-se indicados nas Notas de Versão do WSUS 3.0 SP2 em

http://go.microsoft.com/fwlink/?LinkId=139840.

2. Se instalar actualizações de software que necessitem que reinicie o computador, reinicie-o antes de instalar o WSUS 3.0 SP2.

Permissões

São necessárias as seguintes permissões para os utilizadores e directórios especificados: 1. A conta NT Authority\Network Service tem de ter permissão Controlo Total para as seguintes

pastas, de modo a que o snap-in Administração WSUS seja visualizado correctamente:  %windir%\Microsoft .NET\Framework\v2.0.50727\Temporary ASP.NET Files  %windir%\Temp

2. Confirme se a conta que pretende utilizar para instalar o WSUS 3.0 SP2 é membro do grupo Administradores local.

Preparar a instalação do WSUS 3.0 SP2

Se estiver a utilizar o Windows 7 ou o Windows Server 2008 SP2, pode instalar o WSUS 3.0 SP2 a partir do Gestor de Servidor. Se estiver a utilizar outro sistema operativo suportado ou a

instalar apenas a Consola de Administração do WSUS, passe para a secção seguinte deste manual para instalar o WSUS 3.0 SP2 utilizando o ficheiro WUSSetup.exe.

(7)

Para preparar a instalação do WSUS 3.0 SP2 Server utilizando o Gestor de Servidor 1. Inicie sessão no servidor no qual pretende instalar o WSUS 3.0 SP2 utilizando uma

conta membro do grupo Administradores local.

2. Clique em Iniciar, aponte para Ferramentas Administrativas e, em seguida, clique em Gestor de Servidor.

3. No painel da direita da janela do Gestor de Servidor, na secção Resumo das Funções, clique em Adicionar Funções.

4. Se a página Antes de Começar aparecer, clique em Seguinte.

5. Na página Seleccionar Funções de Servidor, confirme se as opções Servidor de Aplicações e Servidor Web (IIS) estão seleccionadas. Se estiverem seleccionadas, utilize o restante deste passo para confirmar se os serviços de função necessários estão seleccionados. Caso contrário, instale o Servidor de Aplicações e o Servidor Web (IIS) como se indica a seguir.

a. Na página Seleccionar Funções de Servidor, seleccione Servidor de Aplicações e Servidor Web (IIS). Clique em Seguinte.

b. Se estiver a instalar Serviços de Função de Aplicações, na página Servidor de Aplicações, clique em Seguinte. Na página Serviços de Função do Servidor de Aplicações, aceite as predefinições e clique em Seguinte.

c. Se estiver a instalar o Servidor Web IIS, na página Servidor Web (IIS), clique em Seguinte. Na página Serviços de Função do Servidor Web (IIS), para além das predefinições, seleccione ASP.NET, Autenticação do Windows, Compressão de Conteúdo Dinâmico e Compatibilidade de Gestão do IIS 6. Se aparecer o Assistente para Adicionar Funções, clique em Adicionar Serviços de Função Requeridos. Clique em Seguinte.

d. Na página Confirmar Selecções de Instalação, clique em Instalar.

e. Na página Resultados da Instalação, confirme se aparece a mensagem “Instalação com êxito” para os serviços de função que instalou neste passo e clique em Fechar.

Passo seguinte

Passo 2: Instalar o servidor WSUS ou a Consola de Administração.

Recursos adicionais

(8)

Passo 2: Instalar o servidor WSUS ou a

Consola de Administração

Depois de assegurar que o servidor preenche os requisitos mínimos de sistema e que foram concedidas as permissões de conta necessárias, está preparado para instalar o Windows Server Upgrade Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Para iniciar a instalação do WSUS 3.0 SP2, utilize o procedimento aplicável para o seu sistema operativo e para o tipo de instalação (utilizando o Gestor de Servidor ou o ficheiro WUSSetup.exe).

Se estiver a utilizar o Gestor de Servidor

Para iniciar a instalação do WSUS 3.0 SP2 Server utilizando o Gestor de Servidor 1. Inicie sessão no servidor no qual pretende instalar o WSUS 3.0 SP2 utilizando uma

conta membro do grupo Administradores local.

2. Clique em Iniciar, aponte para Ferramentas Administrativas e, em seguida, clique em Gestor de Servidor.

3. No painel da direita da janela do Gestor de Servidor, na secção Resumo das Funções, clique em Adicionar Funções.

4. Se a página Antes de Começar aparecer, clique em Seguinte.

5. Na página Seleccionar Funções de Servidor, seleccione Windows Server Update Services.

6. Na página Windows Server Update Services, clique em Seguinte. 7. Na página Confirmar Selecções de Instalação, clique em Instalar.

8. Quando o Assistente de Configuração do WSUS 3.0 SP2 for iniciado, ignore a secção seguinte e consulte o procedimento “Para continuar a instalar o WSUS 3.0 SP2”.

Se estiver a utilizar o ficheiro WUSSetup.exe

Para iniciar a instalação do WSUS 3.0 SP2 Server ou da Consola de Administração do WSUS 3.0 SP2 utilizando o ficheiro WUSSetup.exe

1. Inicie sessão no servidor no qual pretende instalar o WSUS 3.0 SP2 utilizando uma conta membro do grupo Administradores local.

2. Faça duplo clique no ficheiro de instalação do WSUSSetup.exe.

3. Quando o Assistente de Configuração do Windows Server Update Services 3.0 SP2 for iniciado, consulte o procedimento “Para continuar a instalar o WSUS 3.0 SP2”.

(9)

Utilizar o Assistente de Configuração do WSUS

3.0 SP2

O Assistente de Configuração do WSUS é iniciado a partir do Gestor de Servidor ou do ficheiro WUSSetup.exe.

Para continuar a instalar o WSUS 3.0 SP2

1. Na página Bem-vindo do Assistente de Configuração do Windows Server Update Services 3.0, clique em Seguinte.

2. Na página Selecção do Modo de Instalação, seleccione Instalação completa de servidor incluindo Consola de Administração, se pretender instalar o servidor WSUS neste computador, ou em Apenas Consola de Administração, se pretender instalar apenas a consola de administração.

3. Na página Contrato de Licença, leia os termos do contrato de licença, clique em Aceito os termos do Contrato de Licença e, depois, clique em Seguinte.

4. Pode especificar o local a partir do qual os clientes poderão obter actualizações na página Seleccionar Origem de Actualização do assistente de instalação. Por predefinição, a caixa de verificação Armazenar actualizações localmente é

seleccionada e as actualizações serão armazenadas no servidor WSUS, no local que especificou. Se desmarcar a caixa de verificação Armazenar actualizações

localmente, os computadores cliente obtêm actualizações aprovadas estabelecendo ligação ao Microsoft Update. Faça a sua selecção e, depois, clique em Seguinte. 5. Na página Opções de Base de Dados, seleccione o software que é utilizado para gerir a

base de dados do WSUS 3.0. Por predefinição, o assistente de instalação oferece-se para instalar o Windows Internal Database.

Se não quiser utilizar o Windows Internal Database, forneça uma instância de servidor de SQL para o WSUS utilizar, seleccionando Utilizar uma base de dados existente neste servidor ou Utilizar um servidor de base de dados existente num computador remoto. Escreva o nome da instância na caixa respectiva. O nome da instância deverá aparecer como <serverName>\<instanceName>, em que serverName é o nome do servidor e instanceName é o nome da instância de SQL. Faça a sua selecção e, depois, clique em Seguinte.

6. Se tiver optado por ligar a um servidor SQL, na página A ligar à instância de servidor de SQL, o WSUS tenta estabelecer ligação à instância do servidor de SQL especificada. Quando tiver estabelecido ligação com êxito, clique em Seguinte para continuar.

(10)

selecções e, depois, clique em Seguinte.

9. A última página do assistente de instalação indica se a instalação do WSUS foi concluída com êxito. Depois de clicar em Concluir, é iniciado o assistente de configuração.

Passo seguinte

Passo 3: Configurar as Ligações de Rede.

Recursos adicionais

Manual Passo a Passo do Windows Server Update Services 3.0 SP2

Passo 3: Configurar as Ligações de Rede

Depois de instalar o Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2), o assistente de configuração é iniciado automaticamente. Também pode executar o assistente posteriormente através da página Opções da Consola de Administração do WSUS.

Antes de iniciar o processo de configuração, certifique-se de que sabe as respostas às seguintes questões:

1. A firewall do servidor está configurada para permitir que os clientes acedam ao servidor? 2. É possível ligar este computador ao servidor a montante (tal como o do Microsoft Update)? 3. Tem o nome do servidor proxy e das credenciais do utilizador para o servidor proxy, se necessitar deles?

Por predefinição, o WSUS 3.0 SP2 está configurado para utilizar o Microsoft Update como localização de obtenção de actualizações. Se tiver um servidor proxy na rede, pode configurar o WSUS 3.0 SP2 para utilizar o servidor proxy. Se houver uma firewall empresarial entre o WSUS e a Internet, poderá ter de configurar a firewall de modo a assegurar que o WSUS consegue obter actualizações.

Nota

Embora seja necessário ter ligação à Internet para transferir actualizações do Microsoft Update, o WSUS oferece-lhe a capacidade de importar actualizações para redes não ligadas à Internet.

O Passo 3 contém os seguintes procedimentos:  Configurar a firewall.

 Especificar a forma como este servidor irá obter as actualizações (a partir do Microsoft Update ou de outro servidor WSUS).

(11)

Para configurar a firewall

 Se houver uma firewall empresarial entre o WSUS e a Internet, poderá ter de configurar essa firewall de modo a assegurar que o WSUS consegue obter actualizações. Para obter actualizações a partir do Microsoft Update, o servidor WSUS utiliza a porta 80 para o protocolo HTTP e a porta 443 para o protocolo HTTPS. Estas definições não são configuráveis.

 Se a organização não activar a porta 80 ou 443 para estar aberta para todos os endereços, poderá restringir o acesso apenas aos domínios abaixo, de modo a que o WSUS e o serviço Actualizações Automáticas possam comunicar com o Microsoft Update:  http://windowsupdate.microsoft.com  http://*.windowsupdate.microsoft.com  https://*.windowsupdate.microsoft.com  http://*.update.microsoft.com  https://*.update.microsoft.com  http://*.windowsupdate.com  http://download.windowsupdate.com  http://download.microsoft.com  http://*.download.windowsupdate.com  http://wustat.windows.com  http://ntservicepack.microsoft.com Nota

Estas instruções de configuração da firewall destinam-se a uma firewall empresarial situada entre o WSUS e a Internet. Dado que o WSUS inicia todo o respectivo tráfego de rede, não tem de configurar a Firewall do Windows no servidor WSUS.

Embora a ligação entre o Microsoft Update e o WSUS requeira que as portas 80 e 443 estejam abertas, poderá configurar vários servidores WSUS para sincronizarem através de uma porta personalizada.

Os dois procedimentos seguintes assumem que está a utilizar o assistente de configuração. Numa secção posterior deste passo, irá obter informações sobre como iniciar o snap-in Administração WSUS e configurar o servidor através da página Opções.

Para especificar a forma como este servidor irá obter actualizações

(12)

3. Se optar por sincronizar a partir de outro servidor, especifique o nome do servidor e a porta em que este servidor comunicará com o servidor a montante.

4. Para utilizar SSL, seleccione a caixa de verificação Utilizar SSL ao sincronizar informações de actualização. Nesse caso, os servidores irão utilizar a porta 443 para sincronização. (Certifique-se de que tanto este servidor como o servidor a montante suportam SSL.)

5. Se for um servidor de réplica, seleccione a caixa de verificação Esta é uma réplica do servidor a montante.

6. Nesta altura, concluiu a configuração do servidor a montante. Clique em Seguinte ou seleccione Especificar servidor proxy no painel de navegação esquerdo.

Para configurar definições de servidor proxy

1. Na caixa Especificar Servidor Proxy do assistente de configuração, seleccione a caixa de verificação Utilizar um servidor proxy ao sincronizar e, em seguida, escreva o nome e número de porta do servidor proxy (por predefinição, a porta 80) nas caixas correspondentes.

2. Se pretender ligar ao servidor proxy utilizando credenciais de utilizador específicas, seleccione a caixa de verificação Utilizar credenciais de utilizador para ligar ao servidor proxy e escreva o nome de utilizador, domínio e palavra-passe do utilizador nas caixas correspondentes. Se pretender activar a autenticação básica para o utilizador que estabelece ligação com o servidor proxy, seleccione a caixa de verificação Permitir autenticação básica (a palavra-passe é enviada como texto simples).

3. Nesta altura, concluiu a configuração do servidor proxy. Clique em Seguinte para ir para a página seguinte, onde pode começar a configurar o processo de sincronização. Os dois procedimentos seguintes assumem que está a utilizar o snap-in Administração WSUS para a configuração. Estes dois procedimentos mostram como iniciar o snap-in Administração WSUS e configurar o servidor a partir da página Opções.

Para iniciar a Consola de Administração do WSUS

 Para iniciar a Consola de Administração do WSUS, clique em Iniciar, aponte para Todos os Programas, aponte para Ferramentas Administrativas e, em seguida, clique em Microsoft Windows Server Update Services 3.0.

Nota

Para poder utilizar todas as funcionalidades da consola, inicie sessão como membro dos grupos de segurança Administradores do WSUS ou Administradores local no servidor no qual o WSUS está instalado. Os membros do grupo de segurança Informadores WSUS têm acesso só de leitura à consola.

(13)

servidor, e clique em Origem de Actualização e Servidor Proxy no painel intermédio. É apresentada uma caixa de diálogo com os separadores Origem de Actualização e Servidor Proxy.

2. No separador Origem de Actualização, seleccione a localização a partir do qual este servidor irá obter actualizações. Se optar por sincronizar a partir do Microsoft Update (a predefinição), concluiu as operações nesta página do assistente.

3. Se optar por sincronizar a partir de outro servidor WSUS, tem de especificar a porta através da qual os servidores irão comunicar (a predefinição é a porta 80). Se

seleccionar uma porta diferente, deverá certificar-se de que ambos os servidores podem utilizar essa porta.

4. Também pode especificar se pretende utilizar SSL ao sincronizar a partir do servidor WSUS a montante. Nesse caso, os servidores irão utilizar a porta 443 para sincronizar a partir do servidor a montante.

5. Se este servidor for uma réplica do segundo servidor WSUS, seleccione a caixa de verificação Esta é uma réplica do servidor a montante. Neste caso, todas as actualizações têm de ser aprovadas apenas no servidor WSUS.

6. No separador Servidor proxy, seleccione a caixa de verificação Utilizar um servidor proxy ao sincronizar e, em seguida, escreva o nome e número de porta do servidor proxy (por predefinição, a porta 80) nas caixas correspondentes.

7. Se pretender ligar ao servidor proxy utilizando credenciais de utilizador específicas, seleccione a caixa de verificação Utilizar credenciais de utilizador para ligar ao servidor proxy e escreva o nome de utilizador, domínio e palavra-passe do utilizador nas caixas correspondentes. Se pretender activar a autenticação básica para o utilizador que estabelece ligação com o servidor proxy, seleccione a caixa de verificação Permitir autenticação básica (a palavra-passe é enviada como texto simples).

8. Clique em OK para guardar estas definições.

Passo seguinte

Passo 4: Configurar Actualizações e Sincronização.

Recursos adicionais

Manual Passo a Passo do Windows Server Update Services 3.0 SP2

(14)

Passo 4 Procedimentos

Pode realizar estes procedimentos utilizando o Assistente de Configuração do WSUS ou a Consola de Administração do WSUS.

1. Guardar e transferir informações sobre o servidor a montante e o servidor proxy. 2. Escolher o idioma das actualizações.

3. Seleccionar os produtos para os quais pretende receber actualizações. 4. Escolher as classificações das actualizações.

5. Especificar a agenda de sincronização para este servidor.

Depois de configurar a ligação de rede, poderá transferir actualizações através da sincronização do servidor WSUS. A sincronização começa quando o servidor WSUS contacta o Microsoft Update. Após o contacto, o WSUS determina se foram disponibilizadas novas actualizações desde a última sincronização. Quando sincroniza o servidor WSUS pela primeira vez, todas as actualizações se encontram disponíveis e preparadas para aprovação para instalação. A sincronização inicial pode demorar bastante tempo.

Os procedimentos desta secção descrevem a sincronização com as predefinições. O WSUS 3.0 SP2 inclui também opções que lhe permitem minimizar a utilização de largura de banda durante a sincronização.

Se estiver a utilizar o Assistente de Configuração

do Windows Server Update Services

Nos procedimentos do passo 3, concluiu a configuração do servidor a montante e do servidor proxy. Este novo conjunto de procedimentos começa na página Ligar ao Servidor a Montante desse assistente de configuração.

Para guardar e transferir informações sobre o servidor a montante e o servidor proxy 1. Na página Ligar ao Servidor a Montante do assistente de configuração, clique no botão

Iniciar Ligação. Esta acção guarda e carrega as suas definições e recolhe simultaneamente informações acerca das actualizações disponíveis.

2. Enquanto a ligação estiver a ser estabelecida, o botão Parar Ligação ficará disponível. Se existirem problemas com a ligação, clique em Parar Ligação, corrija os problemas e reinicie a ligação.

3. Depois de a transferência ter sido concluída com êxito, clique em Seguinte. Para escolher idiomas de actualização

1. A página Escolher Idiomas permite receber actualizações a partir de todos os idiomas ou de um subconjunto de idiomas. A selecção de um subconjunto de idiomas poupa espaço

(15)

Se optar por obter actualizações apenas para idiomas específicos, seleccione Transferir actualizações apenas nestes idiomas e seleccione os idiomas para os quais pretende actualizações.

2. Clique em Seguinte.

Para escolher produtos de actualização

1. A página Escolher Produtos permite especificar os produtos para os quais pretende actualizações. Seleccione categorias de produto, tal como o Windows, ou produtos específicos, tal como o Windows Server 2008. A selecção de uma categoria irá fazer com que todos os produtos dessa categoria sejam seleccionados.

2. Clique em Seguinte.

Para escolher classificações de actualização

1. A página Escolher Classificações permite especificar as classificações de actualizações que pretende obter. Escolha todas as classificações ou um subconjunto das mesmas. 2. Clique em Seguinte

Para configurar a agenda de sincronização

1. Na página Definir Agenda de Sincronização, escolhe se vai efectuar a sincronização de forma manual ou automática.

Se escolher Sincronizar manualmente, terá de iniciar o processo de sincronização a partir da Consola de Administração do WSUS.

Se escolher Sincronizar automaticamente, o servidor WSUS será sincronizado a intervalos especificados. Defina a hora da Primeira sincronização e especifique o número de Sincronizações por dia que pretende que este servidor efectue. Por exemplo, se especificar a execução de quatro sincronizações por dia, com início às 03:00, as sincronizações terão lugar às 03:00, 09:00, 15:00 e 21:00.

2. Clique em Seguinte.

3. Na página Concluído, pode iniciar a Consola de Administração do WSUS deixando seleccionada a caixa de verificação Iniciar o snap-in de Administração do Windows Server Update Services e pode iniciar a primeira sincronização deixando seleccionada a caixa de verificação Iniciar sincronização inicial.

4. Clique em Concluir. Importante

(16)

Se estiver a utilizar a Consola de Administração

do WSUS

Os procedimentos que se seguem explicam como realizar os passos de configuração utilizando a Consola de Administração do WSUS.

Para escolher produtos e actualizar classificações

1. No painel Opções, clique em Produtos e Classificações. Aparece uma caixa de diálogo com os separadores Produtos e Classificações.

2. No separador Produtos, seleccione a categoria de produto ou os produtos específicos para os quais pretende que este servidor receba actualizações, ou seleccione Todos os Produtos.

3. No separador Classificações, seleccione as classificações de actualizações pretendidas ou seleccione Todas as Classificações.

4. Clique em OK para guardar as selecções. Para escolher idiomas e ficheiros de actualização

1. No painel Opções, clique em Idiomas e Ficheiros de Actualização. Aparece uma caixa de diálogo com os separadores Ficheiros de Actualização e Idiomas de Actualização. 2. No separador Ficheiros de Actualização, escolha se pretende Armazenar ficheiros de actualização localmente neste servidor ou definir que todos os computadores cliente instalem a partir do Microsoft Update. Se optar por armazenar os ficheiros de

actualização neste servidor, terá igualmente de decidir se transfere apenas as actualizações aprovadas ou se transfere ficheiros de instalação rápida. 3. No separador Idiomas de Actualização, se estiver a armazenar ficheiros de

actualização localmente, pode escolher entre Transferir actualizações em todos os idiomas (predefinido) ou Transferir actualizações apenas nos idiomas

especificados. Se este servidor WSUS tiver servidores a jusante, irá receber actualizações apenas nos idiomas especificados pelo servidor a montante. 4. Clique em OK para guardar estas definições.

Para sincronizar o servidor WSUS

1. No painel Opções, clique em Agenda de Sincronização.

2. No separador Agenda de Sincronização, escolha se vai efectuar a sincronização de forma manual ou automática.

Se escolher Sincronizar manualmente, terá de iniciar o processo de sincronização a partir da Consola de Administração do WSUS.

(17)

exemplo, se especificar a execução de quatro sincronizações por dia, com início às 03:00, as sincronizações terão lugar às 03:00, 09:00, 15:00 e 21:00.

3. Clique em OK para guardar as selecções.

4. No painel de navegação da Consola de Administração do WSUS, seleccione Sincronizações.

5. Clique com o botão direito do rato ou vá para o painel Acções à direita e, em seguida, clique em Sincronizar agora.

Se não vir o painel Acções no lado direito da consola, na barra de ferramentas da consola clique em Ver, clique em Personalizar e certifique-se de que a caixa de verificação Painel de acções está seleccionada.

6. Quando a sincronização estiver concluída, clique em Actualizações no painel esquerdo para ver a lista de actualizações.

Passo seguinte

Passo 5: Configurar Actualizações de Cliente.

Recursos adicionais

Manual Passo a Passo do Windows Server Update Services 3.0 SP2

Passo 5: Configurar Actualizações de Cliente

No Windows Server Update Services 3.0 (WSUS 3.0 SP2), o Programa de Configuração do WSUS configura automaticamente o IIS para distribuir a versão mais recente do serviço Actualizações Automáticas a cada computador cliente que contacte o servidor WSUS. A melhor forma de configurar o serviço Actualizações Automáticas depende do ambiente da rede. Num ambiente que utilize o serviço de directório Active Directory®, pode utilizar um Objecto de Política de Grupo (GPO) baseado em domínio, já existente, ou criar um novo GPO. Num ambiente sem o Active Directory, utilize o objecto de Política de Grupo Local. Neste passo, irá configurar as Actualizações Automáticas e apontar os computadores cliente para o servidor WSUS.

Os procedimentos que se seguem assumem que a rede utiliza o Active Directory. Estes procedimentos também assumem que está familiarizado com a Política de Grupo, utilizando-a para gerir a rede.

(18)

Passo 5 Procedimentos

No passo 4, concluiu a configuração das actualizações que deseja transferir. Utilize este conjunto de procedimentos para configurar actualizações automáticas para computadores cliente.

1. Configurar Actualizações Automáticas na Política de Grupo. 2. Apontar um computador cliente para o servidor WSUS. 3. Iniciar manualmente a detecção pelo servidor WSUS.

Deve realizar os dois primeiros procedimentos num GPO baseado em domínio à sua escolha e o terceiro procedimento numa linha de comandos no computador cliente.

Para configurar Actualizações Automáticas

1. Na Consola de Gestão da Política de Grupo (GPMC), navegue para o GPO no qual deseja configurar o WSUS e clique em Editar.

2. Na GPMC, expanda Configuração do Computador, expanda Modelos

Administrativos, expanda Componentes do Windows e, em seguida, clique em Windows Update.

3. No painel Detalhes, faça duplo clique em Configurar Actualizações Automáticas. 4. Clique em Activado e, em seguida, clique numa das seguintes opções:

 Notificar para transferir e notificar para instalar. Esta opção notifica um administrador com sessão iniciada antes da transferência e antes de instalar as actualizações.

 Transferir automaticamente e notificar para instalar. Esta opção inicia automaticamente a transferência de actualizações e, em seguida, notifica um administrador com sessão iniciada antes da instalação das actualizações.  Transferir automaticamente e agendar a instalação. Esta opção inicia

automaticamente a transferência de actualizações e depois instala-as no dia e hora que especificar.

 Permitir ao administrador local escolher a definição. Esta opção permite que os administradores locais utilizem Actualizações Automáticas no Painel de Controlo para seleccionar uma opção de configuração. Por exemplo, podem escolher a própria data/hora de instalação agendada. Os administradores locais não podem desactivar as Actualizações Automáticas.

(19)

localização do serviço de actualizações da Microsoft na intranet.

2. Clique em Activado e escreva o URL de HTTP do mesmo servidor WSUS na caixa Definir o serviço de actualização na intranet para detectar actualizações e na caixa Definir o servidor intranet de estatísticas. Por exemplo, escreva http://nomeservidor nas caixas e clique em OK.

Nota

Se estiver a utilizar o objecto de Política de Grupo Local para apontar o computador para o WSUS, esta definição será aplicada de imediato e este computador aparece na consola administrativa WSUS pouco tempo depois. Pode acelerar este processo iniciando manualmente um ciclo de detecção.

Depois de configurar um computador cliente, passam alguns minutos antes de o computador aparecer na página Computadores na Consola de Administração do WSUS. Para

computadores cliente configurados com uma Política de Grupo baseada em domínio, pode ser necessário aguardar cerca de 20 minutos após a Política de Grupo ser actualizada (ou seja, aplica quaisquer novas definições de política ao computador cliente). Por predefinição, a Política de Grupo é actualizada em segundo plano a cada 90 minutos, com um desvio aleatório de 0 a 30 minutos. Se pretender actualizar a Política de Grupo mais cedo, pode ir para uma linha de comandos no computador cliente e escrever gpupdate /force.

Para computadores cliente configurados utilizando o GPO Local, a Política de Grupo é aplicada de imediato e a actualização demora cerca de 20 minutos.

Se iniciar a detecção manualmente, não terá de aguardar 20 minutos até que o computador cliente contacte o WSUS.

Para iniciar manualmente a detecção pelo servidor WSUS 1. No computador cliente, clique em Iniciar e clique em Executar. 2. Escreva cmd na caixa Abrir e clique em OK.

3. Na linha de comandos, escreva wuauclt.exe /detectnow. Esta opção de linha de comandos indica que o serviço Actualizações Automáticas deverá contactar de imediato o servidor WSUS.

Passo seguinte

Passo 6: Configurar Grupos de Computadores.

(20)

Passo 6: Configurar Grupos de

Computadores

Os grupos de computadores são uma parte importante das implementações do Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Os grupos de computadores permitem-lhe testar actualizações e definir computadores específicos como alvos de actualizações. Existem dois grupos de computadores predefinidos: Todos os Computadores e Computadores Não Atribuídos. Por predefinição, quando cada computador cliente contacta inicialmente o servidor WSUS, o servidor adiciona o computador cliente a estes dois grupos.

Pode criar tantos grupos de computadores personalizados quantos necessitar para gerir actualizações na sua organização. Como boa prática, crie pelo menos um grupo de

computadores para testar actualizações antes de as implementar noutros computadores da sua organização.

Passo 6 Procedimentos

1. Criar um grupo de computadores de teste.

2. Mova pelo menos um computador para o grupo de teste. Para criar um grupo de teste

1. Na Consola de Administração do WSUS, expanda Computadores e seleccione Todos os Computadores.

2. Clique com o botão direito do rato em Todos os Computadores e clique em Adicionar Grupo de Computadores.

3. Na caixa de diálogo Adicionar Grupo de Computadores, especifique o Nome do novo grupo de teste e clique em Adicionar.

No procedimento seguinte, irá atribuir um computador cliente ao grupo de teste. Um computador de teste é qualquer computador que possua software e hardware coerente com a maioria dos computadores cliente da rede, embora não lhe esteja atribuída qualquer função crucial. Depois de terminar os testes com êxito, pode aprovar as actualizações para computadores dos grupos à sua escolha.

Para atribuir um computador ao grupo de teste

1. Na Consola de Administração do WSUS, clique em Computadores. 2. Clique no grupo do computador que pretende atribuir ao grupo de teste.

(21)

5. Na caixa de diálogo Definir Membros de Grupo de Computadores, seleccione o grupo de teste que criou anteriormente e clique em OK.

Repita estes dois procedimentos, ou seja, crie um grupo e depois atribua um computador ou vários ao grupo, para criar os grupos de computadores adicionais necessários para gerir actualizações no seu site.

Passo seguinte

Passo 7: Aprovar e implementar actualizações WSUS.

Recursos adicionais

Manual Passo a Passo do Windows Server Update Services 3.0 SP2

Passo 7: Aprovar e implementar

actualizações WSUS

Neste passo, aprova uma actualização para quaisquer computadores do grupo de teste para o Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Os computadores no grupo contactam automaticamente o servidor WSUS durante as 24 horas seguintes para

obterem a actualização. Pode utilizar a funcionalidade de relatórios do WSUS para determinar se as actualizações foram implementadas nos computadores de teste. Quando os testes tiverem sido concluídos com êxito, pode aprovar as actualizações para os respectivos grupos de computadores da sua organização.

Passo 7 Procedimentos

 Aprovar e implementar uma actualização.  Verificar o estado de uma actualização.

Para aprovar e implementar uma actualização

1. Na Consola de Administração do WSUS, clique em Actualizações. É apresentado um resumo de estado de actualização para Todas as Actualizações, Actualizações Críticas, Actualizações de Segurança e Actualizações WSUS.

(22)

clica nas actualizações; para seleccionar várias actualizações alternadas, mantenha premida a tecla CTRL enquanto clica nas actualizações.

4. Clique com o botão direito do rato na selecção e clique em Aprovar.

5. Na caixa de diálogo Aprovar Actualizações, seleccione o seu grupo de teste e clique na seta para baixo.

6. Clique em Aprovado para Instalação e clique em OK.

7. A janela Evolução da Aprovação aparece, mostrando a evolução das tarefas que afectam a aprovação da actualização. Quando a aprovação estiver concluída, clique em Fechar.

Após 24 horas, poderá utilizar a funcionalidade Relatórios do WSUS para determinar se as actualizações foram implementadas nos computadores do grupo de teste.

Para verificar o estado de uma actualização

1. No painel de navegação da Consola de Administração do WSUS, clique em Relatórios. 2. Na página Relatórios, clique no relatório Resumo de Estado de Actualização. Aparece

a janela Relatório de Actualizações.

3. Se quiser filtrar a lista de actualizações, seleccione os critérios que deseja utilizar, por exemplo, Incluir actualizações nestas classificações, e clique em Executar Relatório na barra de ferramentas da janela.

4. Verá o painel Relatório de Actualizações. Pode verificar o estado de actualizações individuais seleccionando a actualização na secção esquerda do painel. A última secção do painel do relatório mostra o resumo do estado da actualização.

5. Pode guardar ou imprimir este relatório clicando no ícone respectivo na barra de ferramentas.

6. Depois de testar as actualizações, pode aprová-las para instalação nos grupos de computadores respectivos da sua organização.

Recursos adicionais

Manual Passo a Passo do Windows Server Update Services 3.0 SP2

Para obter mais informações sobre como utilizar o WSUS 3.0 SP2, consulte: O Guia de Distribuição de WSUS em http://go.microsoft.com/fwlink/?LinkId=139832. O Guia de Funcionamento do WSUS em http://go.microsoft.com/fwlink/?LinkId=139838.

Referências

Documentos relacionados

Promovemos ações teóricas e práticas de Educação Rodoviária destinadas a alunos do 1º ao 6º ano de escolaridade das escolas do Concelho de Gondomar, proporcionando-lhes, para

Nome Apropriado de Transporte (ADR) : Não aplicável Proper Shipping Name (IMDG) : Não aplicável Nome Apropriado de Transporte (IATA) : Não aplicável Nome Apropriado de Transporte

Todo mundo sabe que para vencer e estar preparado para o dia-a-dia é preciso muito conhecimento, estudo e dedicação, mas como conciliar o tempo com as preciosas horas de lazer

a) Considerando os onze critérios listados por Natal (2005), verificou-se que as duas empresas adotam quase que totalmente os requisitos. A exceção ficou para o

Algumas empresas aproveitam essa entrada de pessoal técnico nas florestas no período do inventário para colher amostras de árvores, em geral de forma não muito

Figure 3: Osteosynthesis of tarsal-metatarsal fracture of the right hind limb in rock pigeon (Columba livia) with external fixation and post–surgical managament.. A: External

consiste no estímulo mecânico gerado p lo mecânico gerado pelo elo rolamento de rolamento de um cilindro que contém de 120 a 540 micros agulhas, um cilindro que contém

Dunga utilizou seu esquema tático mais usual, que consiste na formação de um time composto por um goleiro, um lateral-direito, dois zagueiros, um lateral-esquerdo, dois