Server 2019 üzerinde WSUS Kurulum

Bu yazımda Windows Server 2019 WSUS (Windows Server Update Services) hizmetini kurma adımlarını paylaşacağım. Biz IT çalışanlarının en önemli sorumluluklarından bir tanesi kurumumuzda bulunan cihazların güncel olmalarını sağlamaktır. Bu sırada WSUS devreye giriyor ki güncelleme işlemlerimizi oldukça rahatlatıyor. Birden çok cihazın doğrudan Microsoft üzerinden güncellemeleri indirmesine izin vermek yerine tüm cihazlarımıza WSUS üzerinden güncellemeleri dağıtabiliriz. WSUS sayesinde internet trafiğimizi rahatlatabilir ve güncelleme hızımızı artırabiliriz.

WSUS kurulumuna başlamadan önce belirtmek istediğim bir ayrıntı var. Tek bir WSUS sunucusu 100.000 cliente kadar destekliyor. SCCM kullanırsanız 150.000 cliente kadar destekliyor.

Kurulum hizmetlerine başlayalım.

Öncelikle Sunucu Yöneticisini açıp Role Ekle seçeneği seçiyorum.

Gelen Ekrandan Next Seçeneği Seçiyorum.

Role-Based or feature-based installation seçeneği seçerek Next ile devam ediyorum.

Açılan ekranda mevcut sunucumu seçerek Next ile devam ediyorum.

Role ekranına geldiğimiz zaman ise Windows Server Update Services seçeneği seçerek gerekli olan özellikleri ekliyoruz.

Bir sonraki pencerede otomatik olarak ekleme özellikleri göreceksiniz Next diyerek bir sonraki adıma geçiyorum.

Bir sonraki açılan pencerede next diyerek ilerlemeye devam ediyorum.

Bir sonraki pencerede bizi işaretlenmiş olarak 2 seçenek karşılıyor. Bunlar WID Connectivity ve WSUS Services. Bu iki seçenek ile devam etmemiz durumunda WSUS server ve WSUS servera ait bir dahili veritabanı kurulumu gerçekleşecektir. Bu veritabanı WSUS Servera ait ücretsiz bir veritabanıdır ve 2GB’a kadar desteklemektedir. Eğer 2 GB’dan fazla bir alana ihtiyacımız olacaksa SQL Server kurulumu yapılmaktadır bu kurulan veritabanlarında sadece yapılan konfigürasyonlar tutulmaktadır.

Biz WID Connectivity ve WSUS Services ile Next diyerek devam edeceğiz.

Bir sonraki adımda bize güncellemelerin nereye yükleneceği soruyor. Bu Dataların saklanabilmesi için NTFS ile biçimlendirilmiş minimum 6 GB depolama alanımızın olması gerekmektedir. Ben C sürücümün içerisine WSUS adında bir klasör oluşturarak güncellemelerin bu klasöre indirilmesini sağlayacağım. Siz gerçek hayatta kurumunuzda farklı bir sürücüye farklı bir isimle oluşturabilirsiniz.

Bir sonraki adımda ISS Rolünü yüklemek için bir pencere açılıyor ve Next diyerek devam ediyorum.

Açılan pencere IIS için ek rolleri seçmemizi istiyor. Varsayılan olarak bırakarak devam ediyorum.

Sonraki ekranda seçimlerimizi gözden geçirdikten sonra Install diyerek yükleme işlemine başlıyorum.

Kurulumu başarıyla tamamladık. Sunucumuzu yeniden başlatıyoruz.

Kurulum bitti ve sunucumuzu yeniden başlattım. Sonrasında tekrar sunucu yönetimi üzerinden Windows Service Update Services komutunu çalıştırıyorum. Açılan pencerede RUN diyerek veri tabanımızın tutulacağı klasörü oluşturuyoruz.

Veri tabanı oluşturma işlemimiz bittikten sonra WSUS yapılandırma sihirbazımız açılıyor. Next diyerek devam ediyorum.

Windows Update İyileştirme Programının bir parçası olup olmayacağımızı soran bir pencere açılıyor. Bu sizlerin isteğine kalmış bir seçenek ben değişiklik yapmadan Next diyerek devam ediyorum.

Yeni açılan penceremizde bizi iki seçenek karşılıyor. İlk seçeneğimiz Güncellemeleri Microsoft üzerinden yapmamızı sağlayacak olan seçenek. İkinci seçenek ise Ortamımızda başka bir WSUS sunucusu varsa ordan senkronize etmemizi sağlıyor. Başka bir WSUS sunucumuzdan senkronize edilecekse eğer WSUS sunucumu SSL yapılandırmasını yapıp SSL Desteği ile senkronize edebiliriz. Ben ilk seçenek olan Synchronize from Microsoft Update seçeneği ile devam edeceğim.

Sonraki adımımızda bizden Proxy sunucumuz varsa Proxy bilgilerimizi girmemizi istiyor. Proxy sunucumuz yoksa bilgileri pasif bırakarak Next diyoruz.

Sonraki adımda Start Connection diyerek devam ediyoruz. Bu adımın tamamlanması birkaç dakika sürebilir. Tamamlandıktan sonra Next Diyerek devam ediyorum.

Bir sonraki pencerede hangi dillerde güncelleme alacağımızı seçmemiz gerekiyor. Ben sadece Türkçe işaretliyor ve devam ediyorum.

Bu pencerede ise bizim güncellemelerini yapmamız gereken sistemleri seçmemizi istiyor. Açılan sistemlerin listesinde tek tek ürünleri veya ürün ailesini seçebiliriz. Ürünlerimizi veya ürün ailelerimizi seçtikten sonra Next diyerek yapılandırmama devam ediyorum.

Bu bölümde hangi güncellemeleri senkronize edip yükleyeceğimizi seçmemizi istiyor. Ben Kritik Güncellemeleri ve Güvenlik Güncelleştirmelerini seçerek devam ediyorum.

Yeni açılan penceremizde senkronizasyonlarımızın manuel mi yoksa otomatik olarak mı yapılmasını istediğimizi seçmemizi istiyor. Manuel seçerseniz eğer her seferinde WSUS üzerinden senkronizasyonu bizim başlatmamız gerekiyor. Ben otomatik seçerek ilk senkronizasyonumun saatini belirliyorum ve günde kaç kere denetleme yapılması gerektiğini belirtiyorum.

Sonraki adımda “Begin initial synchronization” sekmesini seçerek Next diyorum.

Bir sonraki adımımıza geçtiğimizde WSUS yapılandırmamızı Finish diyerek bitiriyorum. WSUS yapılandırmamız bitti ama ortamımızda bulunan clientler WSUS sunucumuzu bilmiyor. Bir sonraki makalemde clientlerimizi GPO üzerinden WSUS sunucumuza yönlendirmeyi anlatacağım.

Okuyarak zaman ayırdığınız için teşekkürler.

Exit mobile version