Содержание

Настраиваем Microsoft WSUS для обновлений по SSL

Дано:

Надо:

Создание сертификата и импорт его в IIS

На сервере IIS, обслуживающем WSUS делаем следующее:

Настройка сайта "Администрирование IIS"

Распространяем сертификат WSUS при помощи Групповых Политик

На контроллере домена открываем редактор групповых политик, создаем новую политику (или добавляем в уже существующую), переходим в раздел Конфигурация компьютера → Политики → Конфигурация Windows → Параметры безопасности → Политики открытого ключа → Доверенные корневые центры сертификации и добавляем корневой сертификат нашего домена и сертификат WSUS-сервера (тот самый WSUS-Answer.cer)

Связываем эту политику с OU или доменом - как удобнее.

Настраиваем обновление WSUS через Групповые Политики

Редактируем раздел Конфигурация компьютера → Политики → Административные шаблоны → Компоненты Windows → Центр обновления Windows → Указать размещение службы обновлений Microsoft в интрасети

В самом просто и распространенном случае оба параметра будут равны «https://wsus.mydomain.int:8531/»

Обновляем клиентские компьютеры

Пока на клиентских компьютерах не загрузились сертификаты и не обновились настройки WSUS - они будут показывать разлиыне кодовые ошибки.

Для принудительной синхронизации запускаем как обычно

> gpupdate /force

и запускаем WSUS проверить обновления:

> wuauclt /detectnow

Если все хорошо и есть обновления для установки - они начнут загружаться, иначе «Windows не требуется обновление».