Instalando o WSUS 3.0 SP1
Após instalar os componentes da Parte 1 deste artigo, precisamos instalar o WSUS 3.0 SP1 que pode ser obtido no seguinte endereço: http://technet.microsoft.com/pt-br/wsus/default(en-us).aspx. Neste artigo, não iremos mostrar como configurar a GPO para que as máquinas recebam as atualizações, pois este procedimento pode variar de ambiente para ambiente. Consulte a documentação do produto para maiores informações.
Inicie a instalação e selecione a opção Full Server instalation including Administration Console, conforme figura 1:

Figura 1 – [Setup WSUS 1]
Selecione o local onde o WSUS irá armazenar os Updates e clique em Next, conforme figura 2:

Figura 2 – [Setup WSUS 2]
Selecione a opção Install Windows Internal Database on this computer, indique o caminho onde o Banco de Dados do WSUS será instalado e clique em Next, conforme figura 3:

Figura 3 – [Setup WSUS 3]
Selecione a opção Use the existing IIS Default Web Site (recommended) e clique em Next, conforme figura 4:

Figura 4 – [Setup WSUS 4]
Revise as configurações e clique em Next para iniciar a instalação. Depois de finalizada a instalação, será apresentado o assistente de configuração, conforme figura 5. Clique em Next para iniciar a configuração:

Figura 5 – [Config WSUS 1]
Selecione a opção Synchronize from Microsoft Update, conforme figura 6:

Figura 6 – [Config WSUS 2]
Insira as configuração de Proxy, caso sejam necessárias, conforme figura 7, e clique em Next:

Figura 7 – [Config WSUS 3]
Clique em Start Connecting e aguarde o WSUS sincronizar com o Windows Update, conforme figura 8:

Figura 8 – [Config WSUS 4]
Selecione os idiomas necessários para sua organização, conforme figura 9:

Figura 9 – [Config WSUS 5]
Marque as opções do Forefront Client Security. Caso seja de seu interesse, marque também as opções desejadas, conforme fiogura 10:

Figura 10 – [Config WSUS 6]
Para o funcionamento do Forefront, marque as opções Critial Updates, Definition Updates, Service Packs e Updates. Caso seja de seu interesse, marque também as opções necessárias, conforme figura 11:

Figura 11 – [Config WSUS 7]
Selecione o horário de sincronização e a quantidade de sincronizações diárias. Para certificar que o FCS estará sempre atualizado, recomenda-se que sejam feitas 4 sincronizações diárias, conforme figura 12:

Figura 12 – [Config WSUS 8]
Deixe marcadas as opções e clique em Next para que seja aberto o WSUS e a sincronização seja iniciada, conforme figura 13:

Figura 13 – [Config WSUS 9]
Ao finalizar o WSUS será aberto. Clique no nome do Servidor e verifique se a sincronização está acontecendo, conforme figura 14:

Figura 14 – [Console WSUS]
Esta sincronização pode demorar diversas horas, dependendo das configurações escolhidas durante a instalação.
Parametrizando o WSUS 3.0 SP1
Neste momento, vamos efetuar as configurações necessárias para que o FCS esteja sempre atualizado nos clientes, sem intervenção do administrador. Na Console do FCS clique com o botão direto em Updates e selecione New Update View. Selecione Updates are for specific product e marque as opções do FCS. Dê um nome para o Update View e clique em Ok, conforme figura 15:

Figura 15 – [New Update View FCS]
Agora você pode selecionar a visualização dos Updates destinados apenas ao FCS, conforme a figura

Figura 16 – [FCS Update View]
Agora vamos configurar o Automatic Approval para que os clientes estejam sempre com as definições atualizadas. Na Console do FCS, clique em Options e depois em Automatic Approval. Remova a regra padrão e crie uma nova regra. Na nova regra, selecione When na update is in a specific product, e marque as opções do FCS. Selecione All Computers para que a regra seja aplicada à todos os computadores, dê um nome à regra e clique em Ok, conforme figura 17:

Figura 17 – [FCS Automatic Approval]
Neste momento, o WSUS está configurado corretamente e assim que o download dos arquivos estiver completos, as máquinas vão receber o FCS e suas atualizações.
Na parte 3 deste artigo, iniciaremos a instalação do servidor FCS.
Referências + Tópicos Relacionados
Para mais informações acesse:
http://www.microsoft.com/forefront
http://blogadmderedes.spaces.live.com/?_c11_BlogPart_BlogPart=blogview&_c=BlogPart&partqs=cat%3dForefront
http://admderedes.blogspot.com/search/label/ForeFront
Vinícius R. Apolinário é Administrador de Redes e Servidores Microsoft há mais de 5 anos. Tem as certificações MCP, MCTS, MCSA, MCSE e MCT. Atualmente trabalha em um parceiro de licenciamento Microsoft como Administrador de Redes e servidores.
Blog: http://blogadmderedes.spaces.live.com.