WSUS
نرم افزار Wsus امکان به روز رسانی سیستم عامل Windows و اجزا آن را ارائه می دهد.
بر خلاف سرویس Microsoft Update که بر روی هر کامپیوتر به صورت مجزا عمل میکند، Wsus
به صورت متمرکز مدیریت میشود. با استفاده از سرویس Wsus مدیران شبکه میتوانند به
روز رسانی کامپیوترهای موجود در شبکه را به طور کامل مدیریت کنند و به روز رسانی کامپیوترها
به صورت خودکار، از طریق یک سرور مرکزی انجام میشود. Wsus بر پایه نرم افزار قدیمی
Sus-Software Update Service بنا شده است. Sus فقط برای مدیریت به روز رسانی سیستم
عامل ویندوز استفاده میشد اما Wsus امکان به روز رسانی سایر نرم افزارهای تحت
Windows متعلق به شرکت Microsoft را از قبیل IIS، Exchange ، SQL Server و ... نیز
دارد.
با استفاده از سرویس Wsus کامپیوترهای شبکه به جای این که هر کدام جداگانه از طریق
اینترنت با سایت Microsoft Update ارتباط برقرار کرده و به روز رسانی را انجام دهند،
تنها یک سرور مرکزی (Wsus) این ارتباط را برقرار میکند و سایر کامپیوترهای شبکه فایلهای
به روز رسانی را از این سرور دریافت میکنند. این امکان موجب صرفه جویی در پهنای باند
اینترنت، فضای ذخیره سازی و زمان میشود. بدین ترتیب کامپیوترها به جای استفاده از
ارتباط کم سرعت اینترنت از شبکه پر سرعت LAN برای به روز رسانی خود استفاده میکنند.
مدیریت Wsus از طریق یک واسط وب انجام میشود. با استفاده از این واسط، مدیر شبکه میتواند
تعیین کند که کدام یک از Patch های Download شده در شبکه توزیع شود. همچنین مدیر شبکه
میتواند برای هر یک از کامپیوترهای موجود در شبکه گزارشی از وضعیت به روز رسانی و
Patch های مورد نیاز تهیه کند. سرویس Wsus را میتوان به گونهای تنظیم کرد که بعضی
از Patch ها (به عنوان مثال Patch هایی که از لحاظ امنیتی در رده بحرانی تعریف شده
اند ) به محض Download شدن بهصورت خودکار در شبکه توزیع و روی کامپیوترها نصب شوند.
سرویس Wsus میتواند از طریق Active Directory Group Policy نیز مورد استفاده قرار
گیرد که در این حالت تنظیمات به روز رسانی هر کامپیوتر شبکه به صورت مرکزی توسط مدیر
شبکه انجام میشود، گرچه Wsus لزوما نیازی به Active Directory ندارد و میتواند به
صورت مجزا نیر مورد استفاده قرار بگیرد.