Sincronizzare gli aggiornamenti software da un punto di aggiornamento software disconnesso

Si applica a: Configuration Manager (Current Branch)

Quando il punto di aggiornamento software nel sito principale è disconnesso da Internet, è necessario utilizzare le funzioni di esportazione e importazione dello strumento WSUSUtil per sincronizzare i metadati degli aggiornamenti software. Puoi scegliere un server WSUS esistente non presente nella gerarchia di Configuration Manager come origine di sincronizzazione. Questo articolo fornisce informazioni su come usare le funzioni di esportazione e importazione dello strumento WSUSUtil.

Per esportare e importare i metadati degli aggiornamenti software, è necessario esportare i metadati degli aggiornamenti software dal database WSUS in un server di esportazione specificato, quindi copiare i file delle condizioni di licenza archiviati localmente nel punto di aggiornamento software disconnesso e quindi importare i metadati degli aggiornamenti software nel database WSUS nel punto di aggiornamento software disconnesso.

Utilizza la tabella seguente per identificare il server di esportazione in cui esportare i metadati degli aggiornamenti software.

Punto di aggiornamento software Origine di aggiornamento upstream per i punti di aggiornamento software connessi Server di esportazione per un punto di aggiornamento software disconnesso
Sito amministrazione centrale Microsoft Update (Internet)

Server WSUS esistente
Scegli un server WSUS sincronizzato con Microsoft Update usando le classificazioni, i prodotti e le lingue degli aggiornamenti software necessari nel tuo ambiente di Configuration Manager.
Sito primario autonomo Microsoft Update (Internet)

Server WSUS esistente
Scegli un server WSUS sincronizzato con Microsoft Update usando le classificazioni, i prodotti e le lingue degli aggiornamenti software necessari nel tuo ambiente di Configuration Manager.

Prima di avviare il processo di esportazione, verificare che la sincronizzazione degli aggiornamenti software sia stata completata nel server di esportazione selezionato per garantire la sincronizzazione dei metadati degli aggiornamenti software più recenti. Per verificare che la sincronizzazione degli aggiornamenti software sia stata completata correttamente, utilizzare la procedura seguente.

Verificare che la sincronizzazione degli aggiornamenti software sia stata completata correttamente nel server di esportazione

  1. Aprire la console di amministrazione di WSUS e connettersi al database WSUS nel server di esportazione.

  2. Nella console di amministrazione WSUS fare clic su Sincronizzazioni. Nel riquadro dei risultati viene visualizzato un elenco dei tentativi di sincronizzazione degli aggiornamenti software.

  3. Nel riquadro dei risultati individua il tentativo di sincronizzazione degli aggiornamenti software più recente e verifica che sia stato completato correttamente.

Importante

  • Lo strumento WSUSUtil deve essere eseguito localmente sul server di esportazione per esportare i metadati degli aggiornamenti software e deve anche essere eseguito sul server del punto di aggiornamento software disconnesso per importare i metadati degli aggiornamenti software. Inoltre, l'utente che esegue lo strumento WSUSUtil deve essere un membro del gruppo Administrators locale in ogni server.
  • Se usi Windows Server 2012, assicurati che KB2819484 sia installato nei server WSUS.

Processo di esportazione degli aggiornamenti software

Il processo di esportazione degli aggiornamenti software è costituito da due passaggi principali: copiare i file dei termini di licenza archiviati localmente nel punto di aggiornamento software disconnesso ed esportare i metadati degli aggiornamenti software dal database WSUS nel server di esportazione.

Usa la procedura seguente per copiare i metadati delle condizioni di licenza locali nel punto di aggiornamento software disconnesso.

Per copiare i file locali dal server di esportazione al server del punto di aggiornamento software disconnesso

  1. Nel server di esportazione passare alla cartella in cui sono archiviati gli aggiornamenti software e le condizioni di licenza per gli aggiornamenti software. Per impostazione predefinita, il server WSUS archivia i file in <WSUSInstallationDrive>\WSUS\WSUSContent\, dove WSUSInstallationDrive è l'unità in cui è installato WSUS.

  2. Copiare tutti i file e le cartelle da questo percorso alla cartella WSUSContent nel server del punto di aggiornamento software disconnesso.

    Usa la procedura seguente per esportare i metadati degli aggiornamenti software dal database WSUS al server di esportazione.

Per esportare i metadati degli aggiornamenti software dal database WSUS nel server di esportazione

  1. Al prompt dei comandi nel server di esportazione passare alla cartella che contiene WSUSutil.exe. Per impostazione predefinita, lo strumento si trova in %Programmi%\Update Services\Tools. Ad esempio, se lo strumento si trova nel percorso predefinito, digitare cd %Programmi%\Update Services\Tools.

  2. Per esportare i metadati degli aggiornamenti software in un file di pacchetto, digitare quanto segue:

    wsusutil.exe filedi lognome pacchetto export

    Ad esempio:

    wsusutil.exe esportare export.xml.gz export.log

    Il formato può essere riassunto come segue: WSUSutil.exe è seguita dall'opzione di esportazione, dal nome del file di .xml.gz di esportazione creato durante l'operazione di esportazione e dal nome di un file di log. WSUSutil.exe esporta i metadati dal server di esportazione e crea un file di log dell'operazione.

    Nota

    Il nome del pacchetto (.xml.gz file) e del file di log devono essere univoci nella cartella corrente.

  3. Sposta il pacchetto di esportazione nella cartella che contiene WSUSutil.exe nel server WSUS di importazione.

    Nota

    Se si sposta il pacchetto in questa cartella, l'esperienza di importazione può essere più semplice. È possibile spostare il pacchetto in qualsiasi posizione accessibile al server di importazione e quindi specificare la posizione durante l'esecuzione WSUSutil.exe.

Importare i metadati degli aggiornamenti software

Utilizzare la procedura seguente per importare i metadati degli aggiornamenti software dal server di esportazione al punto di aggiornamento software disconnesso.

Importante

Non importare mai dati esportati da un'origine non attendibile. Se si importa contenuto da un'origine non attendibile, potrebbe compromettere la sicurezza del server WSUS.

Per importare i metadati nel database del server di importazione

  1. Al prompt dei comandi nel server WSUS di importazione, passa alla cartella che contiene WSUSutil.exe. Per impostazione predefinita, lo strumento si trova in %Programmi%\Update Services\Tools.

  2. Digitare quanto segue:

    wsusutil.exe file dilognome pacchetto di importazione

    Ad esempio:

    wsusutil.exe importare export.xml.gz import.log

    Il formato può essere riassunto come segue: WSUSutil.exe è seguito dal comando import, dal nome del file del pacchetto (.xml.gz) creato durante l'operazione di esportazione, dal percorso del file del pacchetto se si trova in una cartella diversa e dal nome di un file di log. WSUSutil.exe importa i metadati dal server di esportazione e crea un file di log dell'operazione.

Passaggi successivi

Dopo aver sincronizzato gli aggiornamenti software per la prima volta o dopo che sono disponibili nuove classificazioni o prodotti, è necessario configurare le nuove classificazioni e i nuovi prodotti per sincronizzare gli aggiornamenti software con i nuovi criteri.

Dopo aver sincronizzato gli aggiornamenti software con i criteri necessari, gestire le impostazioni per gli aggiornamenti software.