Bu rehberde, WSUS rolünün nasıl kurulacağı ve yapılandırılacağına dair adım adım bir yol haritası bulacaksınız.
Sunucu Hazırlığı
WSUS'yi kurmak için Windows Server 2016, 2019 veya 2022 kullanmanız gerekmektedir. Sunucuya yönetici olarak giriş yapın ve WSUS rolünü kurmak için aşağıdaki adımları izleyin.
Server Manager Uygulamasını Açın
İlk adım olarak, Başlat menüsünden Server Manager uygulamasını açın.
Roles and Features Wizard'ı Başlatın
Server Manager’da, sol üst köşedeki Manage menüsüne tıklayın.Açılan menüden Add Roles and Features seçeneğine tıklayın. Bu, yeni bir rol veya özellik eklemek için gerekli sihirbazı başlatacaktır.
Rol ve Özellik Seçimi
Add Roles and Features Wizard ekranında, Role-based or feature-based installation seçeneğini seçin ve Next butonuna tıklayın.Sunucu seçimi ekranında, WSUS rolünü yüklemek istediğiniz sunucuyu seçin ve Next butonuna tıklayın.
Windows Server Update Services Rolünü Seçin
Select Roles ekranında, Windows Server Update Services rolünü bulun ve işaretleyin.WSUS rolünü seçtiğinizde, sihirbaz size WSUS ile ilişkili ek özellikleri önerir. Bu noktada Web Server (IIS) rolü otomatik olarak seçilecektir çünkü WSUS, web tabanlı bir arayüz ile çalışır.Her iki rolü de işaretledikten sonra, Next butonuna tıklayın.
WSUS Özelliklerini Seçin
Select Features ekranında, Windows Server Update Services ile ilişkili özellikler otomatik olarak seçilecektir. Burada ekstra bir şey seçmenize gerek yoktur.Next butonuna tıklayın.
Web Server (IIS) Özelliklerini Seçin
IIS rolü ve bileşenleri için ekran açılacaktır. Web Server (IIS) rolü otomatik olarak seçilmiş olmalıdır.Next butonuna tıklayın.
Veritabanı Yapılandırması
WSUS, güncellemeleri saklamak için bir veritabanına ihtiyaç duyar. Bu veritabanı için iki seçenek sunulmaktadır:
Internal Database (Dahili Veritabanı): Küçük ve orta ölçekli ağlar için yeterli olabilir.SQL Server: Daha büyük ağlar için daha sağlam bir çözüm sunar.
Varsayılan olarak Internal Database seçeneği seçili gelir. Ancak SQL Server kullanmak isterseniz, ilgili bilgileri girmeniz gerekecektir.
Güncellemeler İçin Depolama Yeri Seçin
WSUS, güncellemeleri belirli bir dizinde depolar. C:\WSUS dizini varsayılan olarak seçilmiştir. Eğer daha fazla alana ihtiyacınız varsa, başka bir disk veya dizin seçebilirsiniz.
Kurulum Özeti ve Başlatma
Kurulumdan önce, seçtiğiniz yapılandırmaların özetini gözden geçireceksiniz. Her şeyin doğru olduğundan emin olduktan sonra Install butonuna tıklayarak kurulumu başlatın. Kurulum tamamlandıktan sonra Close butonuna tıklayarak sihirbazı kapatabilirsiniz.
Sunucuyu Yeniden Başlatın (Gerekirse)
Kurulum işlemi tamamlandıktan sonra, sunucunun yeniden başlatılması gerekebilir. Yeniden başlatma işlemiyle WSUS kurulumu tamamlanmış olur.
WSUS Yapılandırması
Kurulum tamamlandığında, WSUS hizmetini yapılandırmak için aşağıdaki adımları izleyebilirsiniz:
WSUS Yönetim Konsolunu Açın
Server Manager üzerinden Tools menüsüne tıklayın ve Windows Server Update Services'i seçin.WSUS Yönetim Konsolu açılacaktır. Burada güncellemelerin yönetimi ve yapılandırması yapılabilir.
WSUS İlk Yapılandırmasını Gerçekleştirin
WSUS Configuration Wizard açılacaktır. Burada temel yapılandırma adımlarını takip edebilirsiniz:
Güncelleme Dili Seçimi: Hangi dillerde güncellemeleri alacağınızı belirleyin.Güncelleme Kaynağı Seçimi: WSUS sunucusunun hangi kaynaklardan (Microsoft Update veya kendi güncelleme sunucusu) güncellemeleri alacağını belirleyin.Güncellemelerin İndirilmesi: Windows Update veya Microsoft Update’ten gerekli güncellemeleri almak için ayarları yapın.Güncellemeleri Yansıtan Eylemler: Güncellemelerin nasıl dağıtılacağı ve onaylanıp onaylanmayacağı gibi ayarları yapın.
Güncellemeleri İndirin ve Onaylayın
Güncellemeler indirildikten sonra, bunları All Updates bölümünde kontrol ederek onaylamanız gerekir.Gereksiz güncellemeleri reddedebilir, yalnızca ihtiyaç duyduğunuz güncellemeleri onaylayabilirsiniz.
İstemci Bilgisayarları Konfigüre Edin
WSUS’i istemci makinelerde etkinleştirmek için, grup politikalarını (Group Policy) kullanarak yapılandırmanız gerekir:
Group Policy Management aracını açın.Computer Configuration > Policies > Administrative Templates > Windows Components > Windows Update yolunu takip edin.Specify Intranet Microsoft Update Service Location ilkesini etkinleştirip WSUS sunucunuzun adresini girin.
İstemci Makinalarda Güncellemeleri Başlatın
gpupdate /force komutunu çalıştırarak grup politikalarını güncelleyebilirsiniz. Bu işlem, istemci makinelerinizi WSUS sunucusuna bağlayacak ve güncellemeleri almalarını sağlayacaktır.
Test ve İzleme
WSUS kurulumu sonrası istemci makinelerde güncellemelerin doğru şekilde alındığını ve uygulandığını kontrol edin. Ayrıca, WSUS sunucusunda Event Viewer üzerinden güncellemelerin dağıtımını izleyebilirsiniz.
Son Adımlar ve İyileştirmeler
Kurulum ve yapılandırma tamamlandığında aşağıdaki adımları takip ederek WSUS kullanımını daha verimli hale getirebilirsiniz:
Güncelleme raporlarını düzenli olarak kontrol edin.WSUS Cleanup Wizard kullanarak gereksiz güncellemeleri periyodik olarak temizleyin.Güncellemeleri daha yönetilebilir hale getirmek için gruplar oluşturun.
Sonuç: WSUS ile Merkezi Güncelleme Yönetimi
WSUS, ağınızdaki tüm bilgisayarların güncel kalmasını sağlamak için güçlü bir araçtır ve yönetimi merkezi hale getirir. Bu rehberde verdiğimiz adımları takip ederek, Windows Server ortamınızda güncellemeleri etkili bir şekilde yönetebilirsiniz. Artık güncellemelerinizi kolayca izleyecek ve tüm istemci makinelerinizin güvenliğini sağlamak için gereken adımları atabileceksiniz.