Windows Server 2012和R2版本的Windows服务器更新服务(WSUS)中有几个值得注意的新增功能。服务器管理器现在可以控制WSUS服务器的角色,比如添加和删除。例如,从服务器中删除角色后再次启用,要比执行动态迁移或者安装在另一台物理机上更强大更方便。
WSUS现在增加了12个PowerShell cmdlet,能够方便对WSUS任务执行脚本编写和自动化。WSUS现在也支持基于散列的身份验证。匹配SHA256散列有助于确保补丁和更新是“可信的”,如果感染代码进入补丁或更新,将摧毁一个企业。***,WSUS支持两个不同的版本:服务器版本(WSUS)和称为Windows Update Agent(WUA)的客户端版本。WUA并不依赖WSUS或其特性。
记住,WSUS升级通常在Windows服务器操作系统版本升级过程中完成,首先需要从目标服务器中卸载旧版本WSUS。在继续下一步之前,一定要阅读更新文档。在升级WSUS服务器之前检查和了解任何潜在的WSUS问题是很重要的。
WSUS特性为IT管理员提供了一个自动化微软产品更新和补丁管理的通用平台。决定在企业范围内推出新代码之前,管理员必须花时间去测试每一个预期的补丁,或在实验室环境中进行更新,衡量这些对可靠性和性能带来的影响,查找可能无法预见的结果。另外还需要制定备份计划。如果出现问题,比如不兼容,管理员可以进行还原,在调查问题的根本原因并制定纠正措施之后,再进行恢复。