Cách triển khai và sử dụng Windows Server Update Services (WSUS) với Windows 10

Dịch vụ Cập nhật Máy chủ Windows, thường được gọi là WSUS, là một công cụ của Microsoft cho phép quản trị viên CNTT quản lý việc phân phối các bản cập nhật được phát hành cho các sản phẩm của Microsoft trong môi trường tổ chức. Điều này trở nên quan trọng đối với các doanh nghiệp lớn hơn cần kiểm tra các bản cập nhật trước khi triển khai hoặc đơn giản là muốn quản lý mức tiêu thụ băng thông.

Lợi ích chính của WSUS

Sử dụng WSUS để cập nhật thiết bị Windows 10 mang lại một số lợi ích:

  • Giảm mức sử dụng băng thông internet vì các bản cập nhật được tải xuống một lần tập trung và sau đó được phân phối nội bộ.
  • Cho phép thử nghiệm các bản cập nhật trên một nhóm nhỏ thiết bị trước khi triển khai rộng hơn.
  • Tính linh hoạt trong việc thiết lập chính sách cập nhật, lịch trình và vòng triển khai.

Thiết lập WSUS trên Windows Server

  1. Mở Trình quản lý máy chủ, sau đó nhấp vào Quản lý, và chọn Thêm vai trò và tính năng.
  2. Tiếp tục thông qua trình hướng dẫn cho đến khi đến trang Chọn tính năng. Tại đây, hãy kiểm tra Windows Server Update Services và tiếp tục.
  3. Chọn đường dẫn cài đặt cho nội dung WSUS.
  4. Hoàn tất quá trình thiết lập và khởi chạy bảng điều khiển WSUS từ Menu Bắt đầu.

Định cấu hình WSUS cho thiết bị Windows 10

  1. Trong bảng điều khiển WSUS, nhấp vào Options.
  2. Chọn Sản phẩm và phân loại.
  3. Trong tab Sản phẩm, đảm bảo rằng Windows 10 được chọn.
  4. Trong Phân loại, chọn loại cập nhật mong muốn (ví dụ: Cập nhật quan trọng, Cập nhật bảo mật).
  5. Định cấu hình cài đặt đồng bộ hóa dựa trên tùy chọn mạng và tổ chức.

Kết nối thiết bị Windows 10 với WSUS

Để đảm bảo các thiết bị Windows 10 nhận được bản cập nhật từ WSUS, chính sách nhóm hoặc cài đặt hệ thống cục bộ phải được điều chỉnh.

  1. Mở Trình chỉnh sửa chính sách nhóm.
  2. Điều hướng đến Cấu hình máy tính -> Mẫu quản trị -> Cấu phần Windows -> Cập nhật Windows.
  3. Đặt Chỉ định mạng nội bộ Microsoft update service location thành bật và sau đó cung cấp địa chỉ máy chủ WSUS.
  4. Điều chỉnh các cài đặt khác nếu cần thiết để xác định hành vi cập nhật.
  5. Đóng Trình chỉnh sửa chính sách nhóm và đợi bản cập nhật chính sách nhóm tiếp theo hoặc buộc cập nhật bằng lệnh bên dưới:

    gpupdate /force

Phần kết luận

Triển khai và sử dụng WSUS với Windows 10 cho phép cơ chế cập nhật tập trung. Điều này giúp các tổ chức đảm bảo tính nhất quán, bảo mật và khả năng quản lý trên tất cả các thiết bị Windows 10.