Установка исправлений безопасности с помощью WSUS
В зависимости от настроек, определенных в групповой политике или в системном реестре, управляемые службой WSUS клиенты будут в указанное время автоматически загружать и устанавливать обновления. На некоторых компьютерах можно разрешить локальное вмешательство в процесс: задание удобного времени установки.
Клиенты, сконфигурированные для использования WSUS, не будут получать предложение сконфигурировать свои настройки автоматического обновления и будут отключены для предотвращения каких-либо изменений. Пользователи без локальных административных прав доступа не смогут выполнять какие-либо изменения в своем расписании установки, хотя пользователи с правами локальных администраторов смогут отложить принудительную установку.
Даже сразу после установки система Windows Server 2008 является самой безопасной на данный момент системой семейства Windows. Повышенное внимание к вопросам безопасности, выразившееся в инициативе Trustworthy Computing, способствует повышению общего уровня безопасности сервера — с помощью, отключения по умолчанию ненужных служб и блокирования прав доступа на файловом уровне. В дополнение к стандартным возможностям, дополнительные возможности Windows Server 2008 R2, такие как интегрированный интеллектуальный брандмауэр, позволяют администраторам добавлять в серверы несколько уровней безопасности, еще более надежно защищая их от атак и уменьшая их уязвимость. Кроме того, возможности автоматического обновления службой обновления Windows Server (Windows Server Update Services) создают для организаций фундамент защиты серверов и рабочих станций от постоянно появляющихся угроз безопасности.