You are on page 1of 23

Microsoft Windows Server Update

Services'a Adım Adım Başlangıç Kılavuzu


Microsoft Corporation

Yayımlama Tarihi: 14.03.05, Perşembe

Yazan: Tim Elhajj

Düzenleyen: Sean Bentley

Özet
Bu inceleme, Microsoft® Windows Server™ Update Services (WSUS) uygulamasını
kullanmaya başlamak için adım adım yönergeler sağlar. WSUS'yi Microsoft
Windows Server 2003 işletim sistemlerine yükleme, güncelleştirmeleri almak için
WSUS'yi yapılandırma, WSUS'den güncelleştirmeleri yüklemek üzere istemci
bilgisayarları yapılandırma ile güncelleştirmeleri onaylama, sınama ve dağıtma konularını
da içerecek şekilde, ağınıza WSUS'yi dağıtmayla ilgili temel görevler için yönergeler
bulacaksınız. WSUS pek çok özelliği olan bir güncelleştirme yönetimi çözümüdür, ancak
bu kılavuz yukarıdaki görevleri yerine getirmek için yalnızca bir yol sunar. Daha kapsamlı
yönergeleri “Microsoft Windows Server Update Services'ı Dağıtma” teknik incelemesinde
bulabilirsiniz (Belge İngilizce'dir).
Bu belgede yer alan bilgiler, Microsoft Corporation’ın belgenin yayımlanma tarihi itibariyle
ilgili konudaki geçerli görüşünü yansıtmaktadır. Microsoft değişen piyasa koşullarına
uygun davranmak zorunda olduğundan, bu bilgiler, Microsoft adına bir taahhüt olarak
değerlendirilmemelidir ve Microsoft’un belgenin yayımlanma tarihinden sonra sunulan
bilgilerin doğruluğu konusunda bir garanti veremeyeceği bilinmelidir.

Bu Teknik İnceleme yalnızca bilgi vermek amacıyla sağlanmıştır. MICROSOFT, BU


BELGEDEKİ BİLGİLERLE İLGİLİ OLARAK AÇIK, ZIMNİ VEYA KANUNİ HİÇBİR
GARANTİ VERMEZ.

Tüm geçerli telif hakkı yasalarına uymak kullanıcının sorumluluğundadır. Telif hakları
kapsamındaki haklar saklı kalmak kaydıyla, Microsoft Corporation’ın yazılı açık izni
olmadan bu belgenin hiçbir bölümü herhangi bir biçimde, herhangi bir yöntemle
(elektronik, mekanik, fotokopi, kayıt veya başka şekilde) veya herhangi bir amaçla
çoğaltılamaz, aktarılamaz, bir geri alma sisteminde saklanamaz veya bu tür bir sisteme
konamaz.

Microsoft’un bu belgenin içeriğini kapsayan patentleri veya patent başvuruları, ticari


markaları, telif hakları veya diğer fikri mülkiyet hakları olabilir. Microsoft tarafından
sağlanan herhangi bir yazılı lisans sözleşmesinde açıkça belirtilmedikçe, bu belgenin
size sağlanmış olması, bu patentler, ticari markalar, telif hakları ve diğer fikri mülkiyet için
size herhangi bir lisans verilmiş olduğu anlamına gelmez.

Aksi belirtilmediği sürece, örneklerde adı geçen şirketler, kuruluşlar, ürünler, etki alanı
adları, e-posta adresleri, logolar, kişiler, yerler ve olaylar hayal ürünüdür ve hiçbir gerçek
şirket, kuruluş, ürün, etki alanı adı, e-posta adresi, logo, kişi, yer veya olayla ilgisi yoktur.

©2005 Microsoft Corporation. Tüm hakları saklıdır.

Microsoft, SQL Server, Windows ve Windows Server, Microsoft Corporation'ın Amerika


Birleşik Devletleri ve/veya diğer ülkelerdeki ticari markaları veya tescilli ticari markalarıdır.

Diğer tüm ticari markalar ilgili sahiplerinin malıdır.


İçindekiler
Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu..................1

İçindekiler................................................................................................................ ...........4

Microsoft Windows Server Update Services Adım Adım Başlangıç Kılavuzu ........5

Adım 1: WSUS Yükleme Gereksinimlerini Gözden Geçirme .................................5


Yazılım Gereksinimleri.................................................................................. ..................6
Disk Gereksinimleri ve Öneriler............................................................. .........................6
Otomatik Güncelleştirmeler Gereksinimleri............................................................... ......7

Adım 2: Sunucunuza WSUS Yükleme ......................................... .........................7

Adım 3: Ağ Bağlantısını Yapılandırma ...................................................... ...........13

Adım 4: Sunucuyu Eşitleme ............................................................ ....................16

Adım 5: Otomatik Güncelleştirmeleri Güncelleştirme ve Yapılandırma ...............17

Adım 6: Bilgisayar Grubu Oluşturma ....................................................... ............20

Adım 7: Güncelleştirmeleri Onaylama ve Dağıtma ........................................ ......22


Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 5

Microsoft Windows Server Update


Services Adım Adım Başlangıç Kılavuzu
Microsoft Windows Server Update Services (WSUS) ağınızda güncelleştirmeleri
yönetmek için kapsamlı bir çözüm sunar. Bu belge, ağınızda WSUS'yi dağıtmayla ilgili
temel görevler için adım adım yönergeler sağlar. Aşağıdaki görevleri gerçekleştirmek için
bu kılavuzu kullanın:

• Microsoft Windows Server 2003 işletim sistemlerine WSUS yükleme.


• Microsoft'tan güncelleştirmeleri almak için WSUS'yi yapılandırma.

• WSUS'den güncelleştirmeleri yüklemek için istemci bilgisayarları


yapılandırma.

• Güncelleştirmeleri onaylama, sınama ve dağıtma

WSUS pek çok özelliği olan bir güncelleştirme yönetimi çözümüdür, ancak bu kılavuz
yukarıdaki görevleri yerine getirmek için yalnızca bir yol sunar. Bir görevi gerçekleştirmek
için farklı seçenekler varsa, bir not bunları gösterir ve kapsamlı yönergeler için “Microsoft
Windows Server Update Services'ı Dağıtma” veya “Microsoft Windows Server Update
Services İşletim Kılavuzu” teknik incelemelerine yönlendirir (Belgeler İngilizce'dir). Bu
belgelerin en son sürümleri http://go.microsoft.com/fwlink/?LinkId=47374 adresindeki
Windows Server Update Services'a yönelik Microsoft Web sitesinde bulunabilir.

Adım 1: WSUS Yükleme Gereksinimlerini


Gözden Geçirme
Bu kılavuz, Microsoft Windows Server 2003 işletim sistemlerine (Web Edition ve tüm 64
bit sürümler dışında) Microsoft Windows Server Update Services (WSUS) yükleme
yönergesi sağlar. Microsoft Windows 2000 Server çalıştıran bir sunucunuz varsa ve daha
fazla bilgiye gereksinim duyuyorsanız, “Microsoft Windows Server Update Services'ı
Dağıtma” teknik incelemesine bakın (Belge İngilizce'dir).

Aşağıda varsayılan seçenekleri kullanan yüklemelere yönelik temel yükleme


gereksinimleri vardır. Diğer yüklemelere yönelik yazılım ve donanım gereksinimlerini
“Microsoft Windows Server Update Services'ı Dağıtma” teknik incelemesinde
bulabilirsiniz (Belge İngilizce'dir).
Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 6
500 istemciye kadar hizmet veren bir sunucu için donanım gereksinimleri aşağıdadır:

• 1 gigahertz (GHz) işlemci

• 1 gigabayt (GB) RAM

Yazılım Gereksinimleri
WSUS'yi varsayılan seçeneklerle yüklemek için, aşağıdaki uygulamaların bilgisayarınıza
yüklü olması gerekir. WSUS yazılım gereksinimleri hakkında daha fazla bilgi için
“Microsoft Windows Server Update Services'ı Dağıtma” teknik incelemesine bakın (Belge
İngilizce'dir). Bu güncelleştirmelerden herhangi biri yükleme tamamlandıktan sonra
bilgisayarın yeniden başlatılmasını gerektiriyorsa, WSUS'yi yüklemeden önce
sunucunuzu yeniden başlatmalısınız.

• Microsoft Internet Information Services (IIS) 6.0. IIS'yi yükleme konusundaki


yönergeler için “Microsoft Windows Server Update Services'ı Dağıtma” teknik
incelemesine (Belge İngilizce'dir) veya Windows Server 2003'teki Yardım ve
Destek Merkezi'ne bakın.

• Windows Server 2003 için Microsoft .NET Framework 1.1 Service Pack 1. Bu
yazılımı elde etmek için http://go.microsoft.com/fwlink/?LinkId=47358 adresindeki
Yükleme Merkezi'ne bakın.

Bir diğer yol ise, http://www.windowsupdate.com adresine gidip Kritik


Güncelleştirmeler ve Hizmet Paketleri'ni aradıktan sonra Windows Server 2003 için
Microsoft .NET Framework 1.1 Service Pack 1'i yüklemektir.

• Arka Plan Akıllı Aktarım Hizmeti (BITS) 2.0. Windows Server 2003 için BITS
2.0 şu anda Yükleme Merkezi sitesinde yoktur. Bu yazılımı elde etmek için
http://go.microsoft.com/fwlink/?LinkId=47357 adresindeki, Windows Server
Update Services Open Evaluation'a yönelik Microsoft Web sitesine bakın.

Not:
WSUS'yi yüklemek için veritabanı yazılımı gerekir, ancak Windows Server 2003
üzerinde gerçekleştirilen varsayılan WSUS yüklemesi, Windows SQL Server™
2000 Desktop Engine (WMSDE) veritabanı yazılımını da içerdiğinden burada
listelenmemiştir.

Disk Gereksinimleri ve Öneriler


WSUS'yi yüklemek için sunucunun dosya sistemi aşağıdaki gereksinimleri karşılamalıdır:
Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 7
• Hem sistem bölümü hem de WSUS'yi yüklediğiniz bölüm, NTFS dosya
sistemiyle biçimlendirilmelidir.

• Sistem bölümü için en az 1 GB boş alan gereklidir.

• WSUS'nin içeriği depoladığı birimde en az 6 GB boş alan bulunması gerekir;


30 GB önerilir.

• WSUS Kurulumu'nun Windows SQL Server 2000 Desktop Engine (WMSDE)


uygulamasını yüklediği birimde en az 2 GB boş alan bulunması gerekir.

Otomatik Güncelleştirmeler Gereksinimleri


Otomatik Güncelleştirmeler WSUS'nin istemci bileşenidir. Otomatik Güncelleştirmeler'in
ağa bağlı olmak dışında donanım gereksinimi yoktur. Aşağıdaki işletim sistemlerinden
herhangi birini çalıştıran bir bilgisayarda Otomatik Güncelleştirmeler'i WSUS ile
kullanabilirsiniz:

• Microsoft Windows 2000 Professional Service Pack 3 (SP3) veya Service


Pack 4 (SP4), Windows 2000 Server SP3 veya SP4 ya da Windows 2000
Advanced Server SP3 veya SP4.

• Microsoft Windows XP Professional, Service Pack 1 veya Service Pack 2


yüklü veya yüklü değil.

• Microsoft Windows Server 2003 Standard Edition; Windows Server 2003


Enterprise Edition; Windows Server 2003 Datacenter Edition veya
Windows Server 2003 Web Edition.

Adım 2: Sunucunuza WSUS Yükleme


Yükleme gereksinimlerini inceledikten sonra WSUS'yi yüklemeye hazırsınız. WSUS'yi
yüklemeyi planladığınız sunucuya, yerel Administrators grubunun üyesi olan bir hesabı
kullanarak oturum açmalısınız. Yalnızca yerel Administrators grubunun üyeleri WSUS'yi
yükleyebilir.

Aşağıdaki yordam, WSUS veritabanı yazılımı için Windows SQL Server 2000 Desktop
Engine (WMSDE) uygulamasını yükleme, güncelleştirmeleri yerel olarak depolama ve
bağlantı noktası 80'de IIS Varsayılan Web sitesini kullanmayı içeren
Windows Server 2003 için varsayılan WSUS yükleme seçeneklerini kullanır. Farklı işletim
sistemi, veritabanı yazılımı veya özel bağlantı noktası kullanan Web sitesi kullanma gibi
özel yükleme seçenekleriyle ilgili yordamları “Microsoft Windows Server Update
Services'ı Dağıtma” teknik incelemesinde bulabilirsiniz (Belge İngilizce'dir).
Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 8

Windows Server 2003'e WSUS'yi yüklemek için


1. WSUSSetup.exe yükleyici dosyasını çift tıklatın.

Not:
WSUSSetup.exe dosyasının en son sürümü,
http://go.microsoft.com/fwlink/?LinkId=47374 adresindeki Windows Server
Update Services'a yönelik Microsoft Web sitesinde bulunabilir.

2. Sihirbazın Hoş Geldinizsayfasında İleri’yi tıklatın.

3. Lisans sözleşmesinin koşullarını okuyun ve Lisans sözleşmesinin


koşullarını kabul ediyorum'u tıklattıktan sonra İleri'yi tıklatın.

4. Güncelleştirme Kaynağı Seç sayfasında istemcilerin güncelleştirmeleri


alacağı yeri belirtebilirsiniz. Güncelleştirmeleri yerel olarak depola onay
kutusunu seçerseniz, güncelleştirmeler WSUS sunucusunda depolanır ve dosya
sisteminde güncelleştirmelerin depolanacağı konumu siz seçersiniz.
Güncelleştirmeleri yerel olarak depolamazsanız, onaylanmış güncelleştirmeleri
almak için istemci bilgisayarlar Microsoft Update'e bağlanır.

Varsayılan seçenekleri koruyun ve İleri'yi tıklatın.

Güncelleştirme Kaynağı Seç Sayfası


Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 9

5. Veritabanı Seçenekleri sayfasında WSUS veritabanını yönetmek için


kullanılan yazılımı seçersiniz. Varsayılan olarak, yükleme yaptığınız bilgisayar
Windows Server 2003 çalıştırıyorsa, WSUS Kurulumu WMSDE'yi yükleme
seçeneği sunar.

WMSDE'yi kullanamıyorsanız, Bu bilgisayarda varolan bir veritabanı sunucusu


kullan'ı tıklatarak ve SQL örneği adı kutusuna örnek adını yazarak WSUS'nin
kullanacağı SQL Server örneğini sağlamalısınız. WMSDE'nin yanı sıra veritabanı
yazılımı seçenekleri hakkında daha fazla bilgi için “Microsoft Windows Server Update
Services'ı Dağıtma” teknik incelemesine bakın (Belge İngilizce'dir).

Varsayılan seçenekleri koruyun ve İleri'yi tıklatın.

Veritabanı Seçenekleri Sayfası


Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 10

6. Web Sitesi Seçimi sayfasında WSUS'nin kullanacağı Web sitesini


belirtirsiniz. Bu sayfada aynı zamanda bu seçimi temel alan iki önemli URL de
listelenir: güncelleştirmeleri almak için WSUS istemci bilgisayarlarına
bildireceğiniz URL ve WSUS'yi yapılandıracağınız WSUS konsolunun URL'si.

Bağlantı noktası 80'de zaten bir Web siteniz varsa, WSUS Web sitesini özel bir
bağlantı noktasında oluşturmanız gerekebilir. WSUS'yi özel bir bağlantı noktasında
çalıştırma hakkında daha fazla bilgi için “Microsoft Windows Server Update Services'ı
Dağıtma” teknik incelemesine bakın (Belge İngilizce'dir).

Varsayılan seçeneği koruyun ve İleri'yi tıklatın.

Web Sitesi Seçimi Sayfası


Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 11

7. Güncelleştirme Ayarlarını Yansıt sayfasında bu WSUS sunucusu için


yönetim rolü belirtebilirsiniz. Bu, ağınızdaki ilk WSUS sunucusuysa veya
dağıtılmış yönetim topolojisi istiyorsanız bu ekranı atlayın.

Merkezi yönetim topolojisi istiyorsanız ve bu, ağınızdaki ilk WSUS sunucusu değilse,
onay kutusunu işaretleyin ve Sunucu adı kutusuna ek WSUS sunucusunun adını
yazın. Yönetim rolleri hakkında daha fazla bilgi için “Microsoft Windows Server
Update Services'ı Dağıtma” teknik incelemesine bakın (Belge İngilizce'dir).

Varsayılan seçeneği koruyun ve İleri'yi tıklatın.

Güncelleştirme Ayarlarını Yansıt Sayfası


Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 12

8. Windows Server Update Services Yüklenmeye Hazırsayfasında


seçimlerinizi gözden geçirin ve İleri’yi tıklatın.

Windows Server Update Services Yüklenmeye Hazır Sayfası


Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 13

9. Sihirbazın son sayfasında WSUS yüklemesinin başarıyla tamamlandığı


onaylanıyorsa Son'u tıklatın.

Adım 3: Ağ Bağlantısını Yapılandırma


WSUS'yi yükledikten sonra WSUS'yi yapılandırmak ve kullanmaya başlamak için WSUS
konsoluna erişmeye hazırsınız. Varsayılan olarak WSUS, güncelleştirmeleri almak için
Microsoft Update'i kullanmak üzere yapılandırılmıştır. Ağınızda proxy sunucu varsa,
WSUS'yi proxy sunucuyu kullanmak üzere yapılandırmak için WSUS konsolunu kullanın.
WSUS ve Internet arasında kurumsal güvenlik duvarı varsa, WSUS'nin güncelleştirmeleri
alabildiğinden emin olmak için güvenlik duvarını yapılandırmanız gerekebilir.
Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 14

Not:
Microsoft Update'ten güncelleştirmeleri yüklemek için Internet bağlantınızın
olması gerekir; bununla birlikte WSUS, Internet'e bağlı olmayan ağlara
güncelleştirmeleri alma olanağı sunar. Daha fazla bilgi için “Microsoft Windows
Server Update Services'ı Dağıtma” teknik incelemesine bakın (Belge
İngilizce'dir).

Adım 3'te aşağıdaki yordamlar vardır:

• WSUS'nin güncelleştirmeleri alabilmesi için güvenlik duvarını yapılandırma.

• WSUS konsolunu açma.

• WSUS'nin güncelleştirmeleri alabilmesi için proxy sunucu ayarlarını


yapılandırma.

Güvenlik duvarınızı yapılandırmak için


• WSUS ve Internet arasında kurumsal güvenlik duvarı varsa, WSUS'nin
güncelleştirmeleri alabildiğinden emin olmak için güvenlik duvarını
yapılandırmanız gerekebilir. WSUS sunucusu Microsoft Update'ten
güncelleştirmeleri almak üzere, HTTP protokolü için 80 no'lu bağlantı
noktasını, HTTPS protokolü için de 443 no'lu bağlantı noktasını kullanır. Bu,
yapılandırılamaz.

• Kuruluşunuz tüm adresler için bu bağlantı noktalarının ve protokollerin


açık olmasına izin vermiyorsa, WSUS'nin ve Otomatik Güncelleştirmeler'in
Microsoft Update ile iletişim kurabilmesi amacıyla erişimi yalnızca aşağıdaki
etki alanlarıyla sınırlayabilirsiniz:

• http://windowsupdate.microsoft.com

• http://*.windowsupdate.microsoft.com
• https://*.windowsupdate.microsoft.com

• http://*.update.microsoft.com

• https://*.update.microsoft.com

• http://*.windowsupdate.com

• http://download.windowsupdate.com

• http://download.microsoft.com

• http://*.download.windowsupdate.com

• http://wustat.windows.com
Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 15

• http://ntservicepack.microsoft.com

Not:
Yukarıdaki güvenlik duvarını yapılandırma adımları, WSUS ve Internet
arasında yer alan kurumsal güvenlik duvarı içindir. WSUS kendi ağ trafiğinin
tümünü başlattığından, WSUS sunucusu üzerindeki Windows Güvenlik
Duvarı'nı yapılandırmaya gerek yoktur.

Microsoft Update ve WSUS arasındaki bağlantının 80 ve 443 no'lu bağlantı


noktalarının açık olmasını gerektirmesine rağmen, özel bir bağlantı
noktasıyla eşitlenmek üzere birden çok WSUS sunucusu yapılandırabilirsiniz.
WSUS sunucularını özel bir bağlantı noktasıyla eşitleme hakkında daha fazla
bilgi için “Microsoft Windows Server Update Services'ı Dağıtma” teknik
incelemesine bakın (Belge İngilizce'dir).

WSUS konsolunu açmak için


• WSUS sunucunuzda Başlat'ı tıklatıp Tüm Programlar'ın ve sonra
Yönetimsel Araçlar'ın üzerine gelin ve Microsoft Windows Server Update
Services'ı tıklatın.

Not:
WSUS konsolunu kullanabilmeniz için WSUS'nin yüklendiği sunucuda,
WSUS Administrators veya yerel Administrators güvenlik gruplarından birinin
üyesi olmanız gerekir.

http://<WSUS Web sitesi adını>, Windows Server 2003'te Internet


Explorer'ın Yerel Intranet bölgesindeki siteler listesine eklemezseniz, WSUS
konsolunu her açtığınızda sizden kimlik bilgileri istenebilir.

WSUS'yi yükledikten sonra IIS'de bağlantı noktası atamasını değiştirdiyseniz,


Başlat menüsündeki kısayolu el ile güncelleştirmeniz gerekir.

Ağınızdaki herhangi bir bilgisayar veya sunucuda aşağıdaki URL'yi girerek


WSUS konsolunu Internet Explorer'dan da açabilirsiniz:
http://WSUSsunucuadı/WSUSAdmin

Proxy sunucu belirlemek için


1. WSUS konsolu araç çubuğunda Seçenekler'i, sonra da Eşitleme
Seçenekleri'ni tıklatın.

2. Proxy sunucu kutusunda Eşitleme işleminde proxy sunucu kullan


onay kutusunu işaretleyin ve ilgili kutulara proxy sunucu adını ve bağlantı
Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 16

noktası numarasını (varsayılan olarak 80 no'lu bağlantı noktası) yazın.

3. Özel kullanıcı kimlik bilgileri kullanarak proxy sunucuya bağlanmak


istiyorsanız, Proxy sunucuya bağlanmak için kullanıcı kimlik bilgilerini
kullan onay kutusunu işaretleyin ve ilgili kutulara kullanıcı adını, etki alanını
ve kullanıcının parolasını yazın. Proxy sunucuya bağlanan kullanıcı için
temel kimlik doğrulamasını etkinleştirmek istiyorsanız, Temel kimlik
doğrulamasına izin ver (parola şifresiz metin ile gönderilir) onay
kutusunu işaretleyin.

4. Görevler'in altında Ayarları kaydet'i tıklatın, onaylama iletişim


kutusunda Tamam'ı tıklatın.

Adım 4: Sunucuyu Eşitleme


Ağ bağlantısını yapılandırdıktan sonra güncelleştirmeleri alabilirsiniz. Varsayılan olarak
WSUS, tüm Microsoft ürünleri için Kritik ve Güvenlik Güncelleştirmeleri'ni karşıdan
yüklemek üzere yapılandırılmıştır. Güncelleştirmeleri almak için WSUS sunucusunu
eşitlemelisiniz.

Eşitleme, WSUS sunucusunun Microsoft Update sitesiyle iletişim kurmasını içerir. İletişim
kurulduktan sonra WSUS, son eşitlemeden sonra kullanıma sunulan yeni
güncelleştirmeler olup olmadığını belirler. WSUS sunucusunu ilk kez eşitlediğinizden tüm
güncelleştirmeler kullanılabilir durumdadır ve yükleme için onayınıza hazırdır.

Not:
Bu inceleme, varsayılan ayarları kullanarak eşitlemeyi açıklar, ancak WSUS,
eşitleme sırasında bant genişliğini en aza indirmenizi sağlayan seçenekler içerir.
Daha fazla bilgi için “Microsoft Server Windows Update Services'ı Dağıtma”
teknik incelemesine bakın (Belge İngilizce'dir).

WSUS sunucunuzu eşitlemek için


1. WSUS konsolu araç çubuğunda Seçenekler'i, sonra da Eşitleme
Seçenekleri'ni tıklatın.

2. Görevler'in altında Şimdi eşitle'yi tıklatın.

Eşitleme tamamlandıktan sonra güncelleştirmelerin listesini görmek için WSUS konsolu


araç çubuğunda Güncelleştirmeler'i tıklatın.
Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 17

Adım 5: Otomatik Güncelleştirmeleri


Güncelleştirme ve Yapılandırma
WSUS istemci bilgisayarları Otomatik Güncelleştirmeler'in uyumlu bir sürümünü gerektirir.
WSUS Kurulumu, WSUS sunucusuyla iletişime geçen her istemci bilgisayarına Otomatik
Güncelleştirmeler'in en son sürümünü dağıtmak üzere IIS'yi otomatik olarak yapılandırır.

Not:
Otomatik Güncelleştirmeler'in birçok sürümü WSUS sunucusuna işaret edecek
şekilde ayarlanabilir ve kendisini otomatik olarak WSUS uyumlu sürüme
güncelleştirebilir, ancak hizmet paketi içermeyen bir Windows XP işletim
sisteminde bulunan Otomatik Güncelleştirmeler sürümü kendisini otomatik olarak
güncelleştiremez. Ortamınızda hizmet paketi içermeyen Windows XP
kullanıyorsanız ve Software Update Services (SUS) uygulamasını hiç
kullanmadıysanız, yönergeler için “Microsoft Windows Server Update Services'ı
Dağıtma” teknik incelemesine bakın (Belge İngilizce'dir).

Otomatik Güncelleştirmeler'e yönelik en iyi yapılandırma yöntemi ağ ortamınıza bağlıdır.


Active Directory ortamında, Active Directory tabanlı Grup İlkesi nesnesi (GPO)
kullanabilirsiniz. Active Directory dışı bir ortamda Yerel Grup İlkesi nesnesini kullanın.
Yerel Grup İlkesi nesnesini veya etki alanı denetleyicisinde depolanan bir GPO'yu
kullanmanızdan bağımsız olarak, istemci bilgisayarlarınızı WSUS sunucusunu işaret
edecek şekilde ayarlamalı ve ardından Otomatik Güncelleştirmeler'i yapılandırmalısınız.

Aşağıdaki yönergeler ağınızda Active Directory çalıştırıldığını varsayar. Bu yordamlar


aynı zamanda, önceden Grup İlkesi ayarladığınızı, bunu nasıl kullanacağınızı bildiğinizi
ve ağınızı yönetmek için Grup İlkesi kullandığınızı da varsayar. WSUS ayarları için yeni
Grup İlkesi nesnesi (GPO) oluşturmalı ve GPO'yu etki alanı düzeyinde bağlamalısınız.

Grup İlkesi hakkında daha fazla bilgi için http://go.microsoft.com/fwlink/?LinkID=47375


adresindeki Grup İlkesi sayfasına bakın.

Adım 5'te aşağıdaki yordamlar vardır:

• WSUS Yönetimsel Şablonunu yükleme.

• Otomatik Güncelleştirmeler'i yapılandırma.

• İstemci bilgisayarları WSUS sunucusunu işaret edecek şekilde ayarlama.

• İstemci bilgisayarda algılamayı el ile başlatma.

İzleyen üç yordamı Active Directory tabanlı Grup İlkesi nesnesinde gerçekleştirin.


Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 18

WSUS Yönetimsel Şablonunu eklemek için


1. Grup İlkesi Nesne Düzenleyicisi'nde, Yönetim Şablonları
düğümlerinden birini tıklatın.

2. Eylem menüsünde Şablon Ekle/Kaldır'ı tıklatın.

3. Ekle'yi tıklatın.

4. İlke Şablonları iletişim kutusunda wuau.adm öğesini tıklattıktan sonra


Aç'ı tıklatın.

5. Şablon Ekle/Kaldır iletişim kutusunda Kapat’ı tıklatın.

Otomatik Güncelleştirmeler'in davranışını yapılandırmak için


1. Grup İlkesi Nesne Düzenleyicisi'nde sırasıyla Bilgisayar Yapılandırma,
Yönetim Şablonları ve Windows Bileşenleri'ni genişletin ve Windows
Update'i tıklatın.

2. Ayrıntılar bölmesinde Otomatik Güncelleştirmeleri Yapılandır’ı çift


tıklatın.

3. Etkin’i tıklatın ve sonra aşağıdaki seçeneklerden birini tıklatın:

• Karşıdan yükleme ve kurma için uyar. Bu seçenek, yönetici


olarak oturum açmış kullanıcıyı güncelleştirmeleri karşıdan
yüklemeden ve kurmadan önce uyarır.

• Otomatik olarak karşıdan yükle ve kurma için uyar. Bu


seçenek güncelleştirmelerin karşıdan yüklenmesini otomatik olarak
başlatır ve yönetici olarak oturum açmış kullanıcıyı güncelleştirmeleri
kurmadan önce uyarır.

• Otomatik olarak karşıdan yükle ve kurmayı zamanla.


Otomatik Güncelleştirmeler zamanlanmış kurulum yapmak üzere
yapılandırılmışsa, yinelenen zamanlanmış kurulumlar için gün ve
saat de ayarlamalısınız.

• Yerel yöneticinin ayarı seçmesine izin ver. Bu seçenekle,


yerel yöneticilerin istedikleri yapılandırma seçeneklerini belirlemek
üzere Denetim Masası'ndaki Otomatik Güncelleştirmeler'i
kullanmasına olanak sağlanır. Örneğin, kendi zamanlanmış yükleme
saatlerini seçebilirler. Yerel yöneticilerin Otomatik Güncelleştirmeler'i
devre dışı bırakmasına izin verilmez.

4. Tamam'ı tıklatın.
Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 19

Not:
Yerel yöneticinin ayarı seçmesine izin ver ayarı yalnızca, Otomatik
Güncelleştirmeler kendisini WSUS ile uyumlu sürüme güncelleştirmişse
görüntülenir.

İstemci bilgisayarı WSUS sunucusunu işaret edecek şekilde ayarlama


1. Grup İlkesi Nesne Düzenleyicisi'nde sırasıyla Bilgisayar Yapılandırma,
Yönetim Şablonları ve Windows Bileşenleri'ni genişletin ve Windows
Update'i tıklatın.

2. Ayrıntılar bölmesinde Intranet Microsoft güncelleştirme hizmeti


konumunu belirt’i çift tıklatın.

3. Etkin'i tıklatın ve Güncelleştirmeleri algılamak için intranet


güncelleştirme hizmetini ayarla kutusunda ve Intranet istatistik
sunucusunu ayarla kutusunda aynı WSUS sunucusunun HTTP URL'sini
yazın. Örneğin, her iki kutuya da http://sunucuadı yazın.

4. Tamam'ı tıklatın.

Not:
Bu bilgisayarı WSUS'yi işaret edecek şekilde ayarlamak için Yerel Grup İlkesi
nesnesini kullanıyorsanız, bu ayar hemen etkin olur ve bu bilgisayar yaklaşık
20 dakika içinde WSUS yönetici konsolunda görüntülenir. Algılama
döngüsünü el ile başlatarak bu işlemi hızlandırabilirsiniz.

İstemci bilgisayar yapılandırıldıktan sonra, WSUS konsolundaki Bilgisayarlar sayfasında


görüntülenmesi birkaç dakika sürer. Active Directory tabanlı GPO ile yapılandırılmış
istemci bilgisayarlar için bu süre, Grup İlkesi yenilendikten sonra yaklaşık 20 dakikadır
(bu, istemci bilgisayardaki tüm yeni ayarlar için geçerlidir). Varsayılan olarak Grup İlkesi,
arka planda 0 ile 30 dakikalık rasgele aralıklarla her 90 dakikada bir yenilenir. Grup
İlkesi'nin daha hızlı yenilenmesini istiyorsanız, istemci bilgisayarda komut istemine
gidebilir ve aşağıdakini yazabilirsiniz: gpupdate /force.

Yerel GPO ile yapılandırılmış istemci bilgisayarlar için, Grup İlkesi hemen uygulanır ve bu
işlem yaklaşık 20 dakika sürer.

Grup İlkesi uygulandıktan sonra algılamayı el ile başlatabilirsiniz. Bu adımı


gerçekleştirirseniz, istemci bilgisayarın WSUS ile iletişim kurması için 20 dakika
beklemeniz gerekmez.
Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 20

WSUS sunucusunun algılanmasını el ile başlatmak için


1. İstemci bilgisayarda Başlat’ı ve Çalıştır’ı tıklatın.

2. cmd yazın ve Tamam'ı tıklatın.

3. Komut isteminde wuauclt.exe /detectnow yazın. Bu komut satırı


seçeneği Otomatik Güncelleştirmeler'in WSUS sunucusuyla hemen iletişim
kurmasını sağlar.

Adım 6: Bilgisayar Grubu Oluşturma


Bilgisayar grupları, söz konusu olan bir temel dağıtım olsa bile WSUS dağıtımlarının
önemli bir bölümüdür. Bilgisayar grupları, güncelleştirmeleri belirli bilgisayarlara
yönlendirmenizi sağlar. İki varsayılan bilgisayar grubu vardır: Tüm Bilgisayarlar ve
Atanmamış Bilgisayarlar. Varsayılan olarak her istemci bilgisayar başlangıçta WSUS
sunucusuyla iletişim kurar; sunucu, bilgisayarı bu iki gruba da ekler.

Özel bilgisayar grupları oluşturabilirsiniz. Bilgisayar grupları oluşturmanın yararlarından


biri, tamamen dağıtmadan önce güncelleştirmeleri sınamanıza olanak sağlamasıdır.
Sınama düzgün giderse, güncelleştirmeleri Tüm Bilgisayarlar grubuna dağıtabilirsiniz.
Oluşturabileceğiniz özel grupların sayısı için sınırlama yoktur.

Bilgisayar grupları ayarlama üç adımlı bir işlemdir. Önce bilgisayarları, bilgisayar


gruplarına nasıl atayacağınızı belirlersiniz. İki seçenek vardır: sunucu tarafında hedef
belirleme ve istemci tarafında hedef belirleme. Sunucu tarafında hedef belirleme, WSUS
kullanarak her bilgisayarı grubuna el ile eklemeyi içerir. İstemci tarafında hedef belirleme,
Grup İlkesi veya kayıt defteri anahtarları kullanarak istemcileri otomatik olarak eklemeyi
içerir. İkinci olarak, bilgisayar grubunu WSUS üzerinde oluşturursunuz. Son olarak, ilk
adımda seçtiğiniz yöntemi kullanarak bilgisayarları gruplara taşırsınız.

Bu inceleme, sunucu tarafında hedef belirlemenin nasıl kullanılacağını ve WSUS konsolu


kullanarak bilgisayarları gruplarına taşımayı açıklar. Bilgisayar gruplarına atanacak çok
sayıda istemci bilgisayarınız varsa, bilgisayarları bilgisayar gruplarına taşımayı otomatik
olarak yapan istemci tarafında hedef belirlemeyi kullanabilirsiniz.

En az bir sınama bilgisayarı içeren bir test grubu ayarlamak için Adım 6'yı
kullanabilirsiniz.

Bu adım aşağıdaki yordamları içerir:

• Sunucu tarafında hedef belirleme.


Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 21
• Grup oluşturma.

• Bilgisayarları gruba taşıma.

Bilgisayarları gruplara atamak üzere yöntem belirlemek için


1. WSUS konsolu araç çubuğunda Seçenekler'i, sonra Bilgisayar
Seçenekleri'ni tıklatın.

2. Bilgisayar Seçenekleri kutusunda, Windows Server Update


Services'taki Bilgisayarları taşıma görevini kullan'ı tıklatın.

3. Görevler'in altında Ayarları kaydet'i tıklatın, onaylama iletişim kutusu


görüntülendiğinde Tamam'ı tıklatın.

Grup oluşturmak için


1. WSUS konsolu araç çubuğunda, Bilgisayarlar’ı tıklatın.

2. Görevler'in altında Bilgisayar grubu oluştur'u tıklatın.

3. Bilgisayar Adı kutusuna Test yazın ve Tamam’ı tıklatın.

Sınamaya uygun istemci bilgisayarı test grubuna atamak için izleyen yordamı kullanın.
Sınamaya uygun istemci bilgisayar, ağınızdaki bilgisayarların büyük çoğunluğunda
bulunan yazılım ve donanıma sahip, ancak önemli bir rol üstlenmemiş herhangi bir
bilgisayardır. Böylece, sınama bilgisayarıyla karşılaştırarak, onayladığınız
güncelleştirmelerin bilgisayarlarla uyumunun nasıl olacağını belirleyebilirsiniz.

Test grubuna bilgisayarı el ile eklemek için


1. WSUS konsolu araç çubuğunda, Bilgisayarlar’ı tıklatın.

2. Gruplar kutusunda, taşımak istediğiniz bilgisayar grubunu tıklatın.

3. Bilgisayar listesinde, taşımak istediğiniz bilgisayarı tıklatın.

4. Görevler'in altında Seçili bilgisayarları taşı'yı tıklatın.

5. Bilgisayar grubu listesinde, bilgisayarı taşımak istediğiniz grubu seçin


ve Tamam'ı tıklatın.
Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 22

Adım 7: Güncelleştirmeleri Onaylama ve


Dağıtma
Bu adımda Test grubu içindeki test istemcisi bilgisayarları için güncelleştirmeyi
onaylarsınız. Gruptaki bilgisayarlar izleyen 24 saat içinde WSUS sunucusuna kaydedilir.
Bu sürenin sonunda, bu güncelleştirmelerin bilgisayarlara dağıtılıp dağıtılmadığını
belirlemek için WSUS raporlama özelliğini kullanabilirsiniz. Sınama olumlu sonuçlanırsa,
aynı güncelleştirmeyi kuruluşunuzdaki diğer bilgisayarlar için onaylayabilirsiniz.

Adım 7 aşağıdaki yordamları içerir:

• Güncelleştirmeleri onaylama ve dağıtma.


• Güncelleştirmelerin Durumu raporunu denetleme.

Güncelleştirmeleri onaylamak ve dağıtmak için


1. WSUS konsolu araç çubuğunda, Güncelleştirmeler’i tıklatın. Varsayılan
olarak, güncelleştirmeler listesine, yalnızca istemci bilgisayarlarda algılanmak
üzere onaylanmış Kritik Güncelleştirmeler ve Güvenlik Güncelleştirmeleri'ni
göstermek için filtre uygulanır. Bu yordam için varsayılan filtreyi kullanın.

2. Güncelleştirmeler listesinde, yüklenmek üzere onaylamak istediğiniz


güncelleştirmeleri seçin. Seçili güncelleştirmeyle ilgili bilgiler Ayrıntılar
sekmesinde bulunur. Birbirini izleyen birden fazla güncelleştirmeyi seçmek
için, seçim sırasında ÜSTKRKT tuşunu basılı tutun; art arda gelmeyen birden
fazla güncelleştirmeyi seçmek için seçim sırasında CTRL tuşunu basılı tutun.

3. Güncelleştirme Görevleri'nin altında Onayı değiştir'i tıklatın.


Güncelleştirmeleri Onayla iletişim kutusu görüntülenir.
4. Seçili güncelleştirmelere yönelik grup onayı ayarları listesinde Test
grubunun Onay sütununda Yükle'yi ve ardından Tamam'ı tıklatın.

Not:
Ayar son tarihleri ve güncelleştirmeleri kaldırma gibi güncelleştirmeleri
onaylamayla ilgili çeşitli seçenekler vardır. Bunlar, “Microsoft Windows Server
Update Services İşletim Kılavuzu” teknik incelemesinde ele alınmıştır (Belge
İngilizce'dir).

24 saat sonra, bu güncelleştirmelerin bilgisayarlara dağıtılıp dağıtılmadığını belirlemek


için WSUS raporlama özelliğini kullanabilirsiniz.
Microsoft Windows Server Update Services'a Adım Adım Başlangıç Kılavuzu 23

Güncelleştirmelerin Durumu raporunu denetlemek için


1. WSUS konsolu araç çubuğunda, Raporlar’ı tıklatın.

2. Raporlar sayfasında Güncelleştirmelerin Durumu'nu tıklatın.

3. Güncelleştirmeler listesine filtre uygulamak istiyorsanız, Görüntüle'nin


altında kullanmak istediğiniz ölçütü seçin ve Uygula'yı tıklatın.

4. Güncelleştirmenin durumunu önce bilgisayar grubuna, sonra da


bilgisayara göre görmek istiyorsanız, güncelleştirmenin görünümünü
gerektiği gibi genişletin.

5. Güncelleştirmelerin Durumu raporunu yazdırmak istiyorsanız,


Görevler'in altında Raporu yazdır'ı tıklatın.

Güncelleştirmeler Test grubuna başarıyla dağıtıldıysa, kuruluşunuzdaki diğer bilgisayarlar


için aynı güncelleştirmeleri onaylayabilirsiniz.

You might also like