WSUS 本身不内置邮件通知功能,需通过Windows任务计划程序+PowerShell脚本或SCCM等第三方工具实现;前提是WSUS服务器正常运行、SMTP服务可用、运行账户具备邮件权限。
wsus 本身不内置邮件发送功能,必须借助 windows 任务计划程序 + powershell 脚本或第三方工具实现通知。官方不提供开箱即用的邮件配置界面,但可通过标准系统组件可靠完成。
启用 WSUS 邮件通知的前提条件
确保以下三项已就绪,否则脚本无法执行:
- WSUS 服务器已安装并正常运行(建议 Windows Server 2016 或更高版本)
- 服务器能通过 SMTP 服务(如本地 IIS SMTP 服务器、Exchange、或公网 SMTP 如 Outlook.com / Office 365)发信
- 运行脚本的账户(通常是 SYSTEM 或指定服务账户)具有发送邮件所需的凭据和权限
配置步骤:使用 PowerShell 脚本触发邮件
这是最常用且可控的方式。核心逻辑是:定期检查 WSUS 中新同步/待批准/失败更新,生成摘要后调用 Send-MailMessage 发送。
- 编写 PowerShell 脚本(例如 Send-WSUSReport.ps1),内容包括连接本地 WSUS 服务器、查询关键状态(如过去24小时新同步更新数、未批准安全更新数、失败安装数)
- 在脚本中配置 SMTP 参数:SMTP 服务器地址、端口(通常 587)、是否启用 TLS、发件人邮箱、收件人邮箱、认证凭据(建议使用加密的 Credential 对象或应用密码)
- 将脚本保存到安全路径(如 C:\Scripts\),测试手动运行是否成功发信
- 在“任务计划程序”中创建基本任务,按需设置触发器(例如每天上午9点、或每4小时一次),操作设为“启动程序” → powershell.exe,参数填:-ExecutionPolicy Bypass -File "C:\Scripts\Send-WSUSReport.ps1"
常见注意事项与避坑点
避免因配置疏漏导致邮件失效:
- 若使用 Office 365 或 Outlook SMTP,必须启用“应用密码”并禁用双重验证——普通账户密码会被拒绝
- IIS SMTP 本地转发时,需在 IIS 管理器中启用“匿名访问”或配置“仅允许特定 IP”(如仅限 WSUS 服务器自身)
- 脚本中建议加入错误捕获(try/catch)和日志写入(Out-File),便于排查发送失败原因
- WSUS 控制台中无需额外设置;所有逻辑由脚本和计划任务驱动,与 WSUS GUI 无关
替代方案:使用第三方工具或 SCCM 集成
如果已有 Microsoft Endpoint Configuration Manager(SCCM),可利用其内置的软件更新点告警功能:
- 在 SCCM 控制台 → “监控” → “站点服务” → “软件更新点同步状态”,右键设置“创建 Alert”
- Alert 可配置为:当同步失败、超时、或某类更新(如 Critical)长时间未批准时,自动触发邮件通知
- 该方式更稳定,但依赖 SCCM 部署,不适用于纯 WSUS 环境

















