wsus是windows server内置的更新管理服务器角色,不提供补丁而集中管理微软官方更新;需windows server 2012+系统、联网、管理员权限、ntfs磁盘及100gb以上空间;通过服务器管理器添加角色并运行配置向导,指定更新源、存储路径和数据库;客户端通过组策略指向wsus服务器地址实现连接。
wsus 不是“补丁服务”,而是一个集中管理微软更新的服务器角色,它本身不提供补丁,而是帮你下载、审批、分发微软官方发布的补丁(包括 windows、office、sql server 等)。安装 wsus 就是把 windows server update services 这个功能作为系统角色启用并配置好。
确认系统与版本兼容性
WSUS 已集成在 Windows Server 2012 及后续版本中,无需单独下载安装包。你只需确保:
- 操作系统是 Windows Server 2012 / 2012 R2 / 2016 / 2019 / 2022 / 2025 中的任意一个
- 服务器已联网(首次配置需访问 Microsoft Update)
- 运行账户属于本地 Administrators 组
- 磁盘分区为 NTFS 格式,且有足够空间(建议预留 100GB 以上用于存储更新文件)
通过服务器管理器安装角色
这是最标准、推荐的方式:
- 以管理员身份登录服务器,打开“服务器管理器”
- 点击右上角“管理” → “添加角色和功能”
- 向导中选择“基于角色或基于功能的安装”,目标服务器选本机
- 在“服务器角色”列表中勾选Windows Server Update Services
- 保持默认选项(自动包含 IIS、.NET Framework、Windows Internal Database 等依赖)
- 点击“安装”,等待完成
安装后必须完成初始配置
角色安装成功只是第一步,还需运行配置向导才能真正使用:
- 安装完成后,在“服务器管理器”通知栏会提示“WSUS 配置向导待运行”,点击启动
- 或手动打开:开始菜单 → “Windows Server Update Services” → “WSUS 控制台” → 首次打开即触发向导
- 关键配置项包括:
• 更新源:选“从 Microsoft Update 同步”(单服务器场景)
• 存储位置:指定本地路径(如 D:\WSUS),确保该卷是 NTFS 格式
• 数据库:默认用 Windows Internal Database;若需高可用或负载均衡,应改用 SQL Server
客户端如何连上你的 WSUS
服务器装好配好后,客户端不会自动连接。你需要通过组策略统一指向它:
- 在域控制器上打开“组策略管理控制台”(GPMC)
- 新建或编辑一条 GPO,定位到:
计算机配置 → 管理模板 → Windows 组件 → Windows 更新 - 启用两项策略:
• 配置自动更新(设为“已启用”,模式选 4 或 3)
• 指定 Intranet Microsoft 更新服务位置
– 设置“设置第一台 WSUS 服务器”为:http://your-wsus-server:8530(HTTP)或https://your-wsus-server:8531(HTTPS) - 链接该策略到目标 OU,强制客户端刷新策略(
gpupdate /force)











