Microsoft hat Windows Server mit dem Ziel entwickelt, Verwaltungs-, Steuerungs- und Verwaltungsaufgaben auf einfachere Weise zu vereinfachen, da IT-Administratoren dank ihrer Rollen und Dienste ein vielseitiges, skalierbares und einfaches Konfigurationssystem zur Verfügung haben, das erweitert werden kann drastisch die Ziele einer Organisation.
Mit der neuen Edition von Betriebssystemen für Organisationen wie Windows Server 2019 geht diese Vision von Microsoft nicht verloren. Daher verfügen wir über ein sicheres System mit mehreren Konfigurationsoptionen und einem Design, das für alle Benutzer konzipiert ist, die eine bestimmte Art von Aufgaben ausführen müssen Daher sollten wir jede Alternative, die uns Windows Server 2019 bietet, voll ausschöpfen. Eine davon ist die Implementierung von WSUS. Heute werden wir lernen, wie wichtig diese Funktion ist und wie sie in Windows Server 2019 richtig konfiguriert wird .
Somit ist WSUS eine Serverrolle von Windows Server 2019, mit der es an zentraler Stelle möglich sein wird, Updates für alle Computer in der Domäne zu installieren, zu verwalten und zu verteilen und somit zu ermöglichen, dass dies ein automatischer Prozess und kein manueller Vorgang ist jedes Team.
Wenn wir den WSUS-Implementierungsprozess ausführen, können wir mehrere Server mit dieser Rolle konfigurieren. Es muss jedoch mindestens ein WSUS-Server im lokalen Netzwerk mit Microsoft Update verbunden sein, um Informationen zu verfügbaren Updates zu erhalten und somit sicherzustellen, dass diese immer verfügbar sind. für seine Installation. Als Administratoren können wir unter Berücksichtigung der Netzwerkkonfiguration und der Sicherheitseinstellungen festlegen, wie viele Server direkt mit Microsoft Update verbunden werden sollen, da dies eine hohe Netzwerkauslastung impliziert, insbesondere wenn kumulative Updates als neue Version des Systems heruntergeladen werden operativ
- Eine zentrale Verwaltung von Updates
- Eine Verwaltungsautomatisierung der verfügbaren Updates
- Konto mit SHA256-Hash-Datenschutzstufe für mehr Sicherheit
- Sie verfügen über Windows PowerShell-Cmdlets zum Verwalten der zehn wichtigsten Verwaltungsaufgaben unter WSUS
- Es bietet eine Trennung zwischen Client und Server. Auf diese Weise können die Versionen des Agenten von Windows Update (WUA) unabhängig von WSUS bereitgestellt werden, ohne dass sie auf alle Geräte angewendet werden müssen
- Verwenden Sie einen 1,4-GHz-x64-Prozessor, es wird jedoch empfohlen, mindestens 2 GHz zu verwenden
- WSUS benötigt für Windows Server 2019 zusätzlich mindestens 2 GB RAM.
- Verfügbarer Speicherplatz von 10 GB und empfohlene 40 GB für heruntergeladene Updates
- Ein Netzwerkadapter mit 100 Mbit / s oder mehr
1. Installieren und verwenden Sie WSUS unter Windows Server 2019
Um diesen Prozess zu starten, installieren wir die Rolle mit einer der folgenden Optionen:
- Klicken Sie im Serveradministrator in der Kontrollleiste auf die Zeile “Rollen und Merkmale hinzufügen”.
- Gehen Sie im Server-Manager in das Menü “Verwalten” und wählen Sie dort “Rollen und Merkmale hinzufügen”.
Der folgende Assistent wird angezeigt:
Dort haben wir eine kurze Einführung über die Aktionen, die wir ausführen können, klicken Sie auf Weiter und aktivieren Sie im nächsten Fenster das Feld “Installation basierend auf Merkmalen oder Rollen”:
Als Nächstes wählen wir den Server aus, auf dem die WSUS-Rolle installiert werden soll:
Wenn Sie im Fenster “Serverrollen” auf “Weiter” klicken, finden Sie die Zeile “Windows Server Update Services”:
Wenn Sie das Kontrollkästchen aktivieren, wird das folgende Popup-Fenster angezeigt, in dem Sie auf die Schaltfläche “Merkmale hinzufügen” klicken:
Wir können sehen, dass die WSUS-Box aktiviert ist:
Wenn Sie erneut auf Weiter klicken, wird das Fenster “Merkmale” angezeigt, in dem wir bei Bedarf einige zusätzliche Funktionen für den Server aktivieren können:
Im Fall von WSUS ist keine Funktion erforderlich. Klicken Sie daher auf Weiter. Nun wird eine Zusammenfassung der WSUS-Rolle angezeigt:
Wenn Sie auf Weiter klicken, wird das Fenster der Dienste der Rolle angezeigt, in dem die folgenden Optionen verfügbar sind:
Grundsätzlich muss folgendes aktiviert sein:
- WID-Konnektivität: ist ein Dienst, der für die Installation der WID-Datenbank verantwortlich ist.
- WID-Dienste: Dieser Dienst ist für die Verwaltung aller WSUS-Dienste verantwortlich.
Sobald wir diese Kästchen aktiviert haben, die bereits standardmäßig ausgewählt sind, klicken Sie auf Weiter, und es wird Folgendes angezeigt. Dort müssen wir “Updates an folgendem Ort speichern” aktivieren, um die Route zu bestimmen, lokal oder remote, wo die heruntergeladenen Updates für eine spätere Administration gehostet werden müssen. Im oberen Teil sehen wir, dass die Route mit der Route übereinstimmen muss NTFS-Dateisystem und genügend Speicherplatz.
Sobald die Speicherroute definiert ist, klicken Sie auf Weiter. Die folgende Zusammenfassung der Rollen des IIS-Webservers (Internetinformationsdienste) wird angezeigt:
Klicken Sie auf Weiter und wir können die Felder mit den erforderlichen Rollen aktivieren:
Wenn Sie diese Rollen definieren, klicken Sie auf Weiter, und es wird eine Zusammenfassung der in Windows Server 2019 zu installierenden Rollen angezeigt:
Klicken Sie auf “Installieren”, um die Installation von WSUS unter Windows Server 2019 zu starten:
Sobald die Installation abgeschlossen ist, sehen wir Folgendes: