سرویس WSUS

معرفی سرویس WSUS

صرف نظر از وسعت و مقیاس شبکه هر سازمان و کسب و کاری، ما حتما نیاز به مدیریت ،نگهداری و بروزرسانی کلیه اجزای سیستم عامل خود داریم.این Update ها می توانند بصورت خودکار یا دستی انجام و مدیریت شوند. همچنین این Update ها می توانند بصورت Locally و یا از طریق Microsoft Update Server در اینترنت انجام شود. همانطور که می دانیم این Update ها از طریق هر کنسول ویندوز مدیریت می شوند. در محیط های منزل و یا سازمان های کوچک ما بطور معمول سیستم های ویندوزی را طوری پیکربندی می کنیم که بصورت خودکار آپدیت ها از Microsoft Update Server دانلود و نصب شود(البته در ایران اکثرا سرویس بروزرسانی ویندوز بصورت دستی غیرفعال می شود.)در این روش هر سیستم ویندوز بصورت جداگانه اقدام به دانلود Update ها از سرور آپدیت مایکروسافت می کند که نتیجه این کار بلعیده شدن و هدر رفتن ترافیک و پهنای باند اینترنت سازمان شما است.علاوه بر اینها شما هیچ کنترلی بر روی Update ها و نصب ها ندارید. با استفاده از یک Solution نرم افزاری مناسب و قدرتمند بنام WSUS قادر خواهید بود که مقدار قابل توجهی از پهنای باند و ترافیک اینترنت را صرفه جویی کرده و بروزرسانی سیستم های ویندوزی را بصورت مرکزی مدیریت کنید.به جای اینکه هر کلاینت بصورت جداگانه و بارها و بارها توسط اینترنت به سرور آپدیت مایکروسافت متصل شود با وجود سرویس WSUS کلیه Update ها از مرکز آپدیت مایکروسافت یکبار دانلود می شود و در اینجا هر کلاینت برای بروزرسانی خود تنها کافیست که به WSUS مراجعه و اقدام به بروزرسانی نماید.با اینکار کلاینتها وقتی به سرویس WSUS که بصورت لوکالی راه اندازی کرده اید مراجعه کرده و خود را بروزرسانی می کنند و در کنار اینها دیگر پهنای باند اینترنت به هدر نمی رود و هزینه های سازمان از این بابت Save می شود.

زمانی که  از سرویس WSUS استفاده می شود شما قادر به مدیریت نصب Update ها در سیستم هستید و مدیران شبکه توسط این سرویس قادر هستند تا Update ها را تست کنند و سیستم های ویندوزی که آپدیت روی آنها نصب می شود را کنترل کنند.WSUS همچنین مدیران شبکه را قادر می سازد به سازمان دهی کردن کامپیوترها در گروه ها که کنترل کننده نصب آپدیت ها در کلاینت ها می باشد.WSUS مدیران شبکه را قادر می سازد بروزرسانی ها را مخفی کنند یا Application ها را ملزم به دریافت Update کنند و Update های نصبی در تمامی سیستم های سازمان را Rollback و یا Uninstall کنند.

در کل سرویس WSUS موجود در ویندوز سرور اسکن کلاینتها را انجام می دهد که آیا آپدیتهای لازم نصب شده،یا نیاز به آپدیت در سیستمی که بدان مراجعه کرده است وجود دارد یا خیر. Update های دانلود شده توسط سرور WSUS، توسط مدیر شبکه برای نصب در سیستم ها Approve یا تصویب می شود سپس سایر سیستم ها برای دریافت و نصب Update ها به WSUS SERVER مراجعه می کنند.

  • مزایای WSUS
  1. مدیریت آسان کلیه رایانه های متصل به شبکه برای بروز رسانی سیستم عامل
  2. صرفه جویی در مصرف پهنای باند (دریافت یک نسخه و انتشار آن در کل سیستم های سازمان)
  3. انتشار بروز رسانی های جدید برروی رایانه ها و سرورهای سازمان.
  4. دریافت کلیه pach ها و سرویس پک های محصولات مایکروسافت و مدیریت آن برروی یک سرور.
  5. دسترسی دائمی به آخرین بروزرسانی های سیستم عامل بدون نیاز به اینترنت
  6. افزایش سرعت در بروزرسانی سیستم عامل ها در تمام کلاینتها
  7. افزایش ضریب امنیت شبکه با توجه به بروز رسانی سیستم عاملها
  8. صرفه جوبی در زمان مدیر شبکه*
  9. بروزرسانی خوکار نرم افزارهای مربوط به شرکت مایکروسافت.

 

انواع آپدیت ها

  1. Critical Update: یک بروز رسانی در نظر گرفته شده برای رفع مشکلی در نرم افزار است که بروز این مشکل در محصولات ، شرایطی بحرانی را ایجاد می کند.
  2. Driver: یک جزء نرم افزاری است که برای پشتیبانی از یک سخت افزار جدید طراحی شده است.
  3. Hotfix : آپدیتی است که برای رفع یک مشکل خاص ارائه می شود. با Hotfix می توان به رفع مشکل ، بدون Restart و یا متوقف کردن سرویس و سیستم دچار اختلال پرداخت.عموما Hotfix را با Patch یکسان می دانند اما تفاوت این دو در این است که Hotfix به طور ویژه برای رفع مشکل یک مشتری در نظر گرفته شده و برای عموم کاربران توزیع نمی شود. باید در نظر داشت که Hotfix ،آپدیت های امنیتی را شامل نمی شود. همچنین Hotfix قابلیت های ارائه شده برای رفع یک مشکل که بصورت خاص مورد آزمایش قرار گرفته تا در اختیار عموم کاربران قرار گیرد را شامل می شود.
  4. Update: در این نوع آپدیت یک قابلیت جدید برای محصولات مایکروسافت در نظر گرفته می شود و این آپدیت برای رفع مشکلات امنیتی و اختالات مربوط به سیستم عامل ها و نرم افزار ها نمی باشد ،باید در نظر داشت که Update الزاما امنیتی نیست .
  5. Security Update :کاربران مایکروسافت جمعیت بالایی را تشکیل می دهند بنابراین نقاط ضعف امنیتی بسیاری در محصولات آن مشاهده خواهد شد و مایکروسافت این نقاط ضعف را شناسایی کرده و آپدیت رفع نقاط ضعف و مشکلات امنیتی محصولات خود را در اختیار کاربران قرار می دهد. آسیب پذیری های امنیتی در بولتن امنیتی مایکروسافت در سطوح حساس ،مهم ، متوسط و ضعیف یا پایین طبقه بندی می شوند.
  6. Feature Packs: بسته ای است که قابلیت های جدید ارائه شده برای یک محصول را در بر می گیرد.
  7. Update Rollups: مجموعه ای است از Hotfix ها،Security آپدیت ها ، critical آپدیت ها ونیز آپدیت هاست که برای سهولت در Deploy شدن در یک پکیج قرار گرفته اند.Rollup ها عموما یک هدف خاص مانند امنیت محصول و یا یک Component از یک محصول مثلا IIS را پشتیبانی می کند.
  8. Service Pack: پکیجی است در بردارنده ی همه ی Hotfix ها ،Critical آپدیت ها ، Security آپدیت ها و همچنین آپدیت هابرای سیستم عامل ها و نرم افزار ها.علاوه بر این Service Pack را ه حل مشکلات و نقاط ضعفی که پس از عرضه محصول توسط گروهی محدودی از مشتریان شناسایی شده و نیز درخواست آنان مبنی بر تغییر در Design و قابلیت های یک محصول را شامل می شود.
  9. Definition Update: این نوع از آپدیت ها برای بروز رسانی نرم افزارهای امنیتی استفاده می شود .نرم افزارهایی مثل آنتی ویروس و Anti Malware که توسط شرکت مایکروسافت ارائه شده اند .در واقع یک Definition Update روش حذف و یا برخورد با یک کد مخرب را برای این محصولات ، نمایش می دهد. این آپدیت ها بیشتر برای محصولاتی که دارای پایگاه داده هستند ، کاربرد دارد.
  10. Tool: ابزار یا قابلیتی است که به انجام رساندن و تکمیل یک وظیفه و یا مجموعه ای از وظایف کمک می کند.

اگر در اجرا و پیاده سازی این سرویس نیاز به کمک دارید با همکاران با تماس حاصل فرمایید .
02122137731
02188564952
09123896077