هک و امنیت شبکه
مایکروسافت
برنامه نویسی
مجازی سازی
شبکه های کامپیوتری
میکروتیک
سیسکو
لینوکس و دواپس
گرافیک کامپیوتری
فایروال
طراحی سایت و سئو
پایگاه داده و داده کاوی
کامپیوتر و موبایل
اینترنت اشیاء
سخت افزار کامپیوتر
تحصیلات آکادمیک
0

معرفی سرور به WSUS بدون استفاده از Group Policy

سلام وقت بخیر. ما در سازمان چند تا سرور داریم که به دلیل موارد امنیتی عضو Domain نیستند. برای معرفی این سرورها به WSUS و بدون استفاده از Group Policy چه راهکاری وجود داره که بشه با استفاده از IP سرور و معرفی آن به WSUS این کار رو انجام داد؟

پرسیده شده در 1403/12/02 توسط

6 پاسخ

0

wsus که قدیمی شه و دیگه جز سرویسهایی نیست که ماکروسافت بخواد توسعه بده اما فکر کنم لینک زیر به دردت بخوره

لینک

پاسخ در 1403/12/02 توسط
0

سلام آقای مهندس کرابی. واقعا ممنون بابت راهنمایی های مفیدتون. من مراحلی که فرموده بودید اجرا کردم. در مرحله 3 که باید WUA را ریست میکردم با خطا روبرو شدم. اگه راهنمایی بفرمایید ممنون میشم.

پاسخ در 1403/12/15 توسط
0

تنظیماتی که باید دستی بزارم چیا هستن؟


پاسخ در 1403/12/02 توسط
0

cmd رو بصورت Run as administrator اجرا کنید

پاسخ در 1403/12/15 توسط
1

برای اتصال سرورهای غیر دامینی به WSUS بدون استفاده از Group Policy (GPO)، باید به‌صورت Local Policy یا Registry این سرورها را به WSUS معرفی کنی. در ادامه مراحل رو به‌صورت کامل توضیح میدم:


🔹 ۱. تنظیم دستی WSUS از طریق Registry

چون این سرورها عضو Domain نیستند، نمی‌تونیم از Group Policy استفاده کنیم، اما می‌تونیم با ویرایش Registry، اون‌ها رو به WSUS متصل کنیم.

مراحل تنظیم دستی WSUS روی هر سرور:

  1. Registry Editor رو باز کن:
    🔹 Win + R رو بزن، تایپ کن regedit و Enter بزن.

  2. مسیر زیر رو باز کن:

    Code
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
    
  3. اگر کلید (Key) WindowsUpdate وجود نداشت، بسازش.

  4. مقدارهای زیر رو ایجاد کن:

    • نام: WUServer
      نوع: String (REG_SZ)
      مقدار: http://WSUS_Server_IP:8530

    • نام: WUStatusServer
      نوع: String (REG_SZ)
      مقدار: http://WSUS_Server_IP:8530

    • نام: AUOptions
      نوع: DWORD (REG_DWORD)
      مقدار: 3 (دانلود و نصب دستی) یا 4 (دانلود و نصب خودکار)

    • نام: UseWUServer
      نوع: DWORD (REG_DWORD)
      مقدار: 1 (فعال کردن WSUS)

    • نام: DetectionFrequency
      نوع: DWORD (REG_DWORD)
      مقدار: 3 (چک کردن هر 3 ساعت)

  5. مسیر زیر رو باز کن:

    Code
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
    

    🔹 مقدار NoAutoUpdate رو 0 قرار بده.

  6. Registry رو ذخیره کن و ببند.


🔹 ۲. تنظیم WSUS از طریق Local Group Policy

اگر ترجیح میدی از Group Policy استفاده کنی اما بدون Domain:

  1. gpedit.msc رو اجرا کن (Win + R -> gpedit.msc).
  2. مسیر زیر رو باز کن:
    Code
    Computer Configuration > Administrative Templates > Windows Components > Windows Update
    
  3. روی گزینه Specify intranet Microsoft update service location دابل‌کلیک کن.
  4. مقدار Enabled رو انتخاب کن و آدرس WSUS رو تنظیم کن:
    Code
    http://WSUS_Server_IP:8530
    
    و OK رو بزن.
  5. در همون قسمت، Configure Automatic Updates رو هم فعال کن.
  6. CMD رو با Run as Administrator باز کن و دستور زیر رو اجرا کن:
    Code
    gpupdate /force
    

🔹 ۳. اطمینان از اینکه WSUS روی سرور ثبت شده

بعد از اعمال تغییرات، روی سرور Windows Update Agent (WUA) رو ریست کن تا از WSUS آپدیت بگیره:

Code
net stop wuauserv
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v AccountDomainSid /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v PingID /f
reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientId /f
net start wuauserv
wuauclt /resetauthorization /detectnow
wuauclt /reportnow

🔹 با این کار، کلاینت فوراً به WSUS وصل میشه و شروع به دریافت آپدیت‌ها می‌کنه.


🔹 ۴. بررسی وضعیت اتصال سرور به WSUS

✅ اگه می‌خوای مطمئن بشی که سرور به WSUS وصل شده:

Code
wuauclt /detectnow
wuauclt /reportnow

یا در ویندوز ۱۰ و ۱۱:

Code
USOClient.exe StartScan

🔹 سپس در کنسول WSUS مسیر زیر رو چک کن:

Code
WSUS Console > Computers > All Computers

اگه سرور اونجا لیست شده بود، یعنی متصل شده.


📌 نتیجه‌گیری

✅ اگر سرورها دامینی نیستند، با Registry یا Local Group Policy می‌تونی اون‌ها رو به WSUS وصل کنی.
✅ از دستور wuauclt /detectnow استفاده کن تا ارتباط سرور با WSUS رو فورس کنی.
✅ حتماً WSUS را روی پورت 8530 تنظیم کن (اگر SSL نداری) و آدرس رو صحیح وارد کن.

🚀 اگه مشکل داشتی، خروجی WindowsUpdate.log رو بفرست تا دقیق‌تر بررسی کنم

پاسخ در 1403/12/07 توسط
1

سلام 


باید دستی بری روشون تنظیمات بزاری --- WSUS دیگه قدیمی شده از ابزارهای شرکت  op  Manager

پاسخ در 1403/12/02 توسط

پاسخ شما