Как правильно работать с wsus сервером?

В процессе освоения данного продукта майкрософт меня не покидает мысль, что я не знаю какой-то очень важной мелочи, которая не даёт правильно работать данному продукту.

Сначала у меня не получилось запустить wsus используя встроенную базу данных WID. Я не очень понимаю, зачем выпускать продукт, который будет заведомо не работать со встроенной базой из коробки. Я предполагал, что для маленьких сетей (около 100 компьютеров) WID должен подойти, но сервер просто вставал раком при попытке получить список обновлений.

Сегодня я узнал, что обновление KB5001649 не попало во wsus. У меня возникает вопрос. Как я должен узнавать о секретных обновлениях? Какой вообще правильный сценарий использования wsus? Почему какие-то обновления доступны при работе только через всус и не доступны при использовании майкрософтовсокго сервера обновлений? В конце концов, почему при ситуации, когда я не утверждаю новые обновления уже в течении недели, у меня скачет количество компьютеров на которых всё установлено. С утра 20 компов с зелёными галочками, днём 1, потом снова 20. Как с этим бороться?
  • Вопрос задан
  • 471 просмотр
Пригласить эксперта
Ответы на вопрос 2
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Да вы что-то делаете не так.
Встроенной БД хватает, чтобы обслуживать тысячи клиентов.
KB5001649 - опциональное - проверьте, что категория, в которой оно выпущено - у вас включена во WSUS.
Ответ написан
Комментировать
@nApoBo3
WSUS достаточно прожорливый продукт.
1. Только отдельная база, желательно на отдельном сервере.
2. Управление не через RDP, а отдельной консолью на отдельной машине.
3. Дать WSUS серверу по больше памяти, хотя бы 8Гб.
4. База WSUS на SSD.

Ну и главная мысль, да, периодически у microsoft появляются проблемные обновления. Но реальный процесс работы с WSUS достаточно затратен по человеческим ресурсам. Обычно все скатывается к тому, что администраторы пачками раз в месяц, а иногда и раз в полгода, апрувят все обновления без разбора. Итог, вопрос проблемного обновления так же остается вопросом везения. Ну а вопрос интернет каналов на данный момент не слишком актуален для большей части организации( есть много организации у которых этот вопрос все еще актуален, но это отдельная и большая тема, WSUS часто не отделаться если у вас 200 машин на 2Мбит канале ).
По этому для большей части организаций, где нет под это отдельной роли, наверно машин до 300, развертывание WSUS не имеет смысла поскольку необходимые для его работы практики для организации слишком затратные и не встраиваются в ее непрерывный бизнес процесс.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы