So konfigurieren Sie WSUS in Windows Server 2016

In der laufenden Verwaltung in Windows Server 2016 in unseren Organisationen sehen wir die großen Vorteile und Nutzen, die Microsoft durch die verschiedenen Rollen und Funktionen bietet, die es uns ermöglichen, die Aufgabe der Verwaltung und Kontrolle auf eine viel einfachere und zentralere Weise auszuführen Dies spiegelt sich in Verbesserungen der Verwaltung und des Supports wider .

Eine dieser Rollen, die auf administrativer Ebene sehr wichtig ist, ist WSUS oder Windows Server Update Services. Heute werden wir im Detail analysieren, welche Rolle diese Rolle erfüllt und wie wir sie in Windows Server 2016 implementieren können.

Was ist WSUS?
WSUS (Windows Server Update Services) ist eine Rolle, mit der wir als Administratoren wichtige und wichtigere Updates auf Clientcomputern mit Windows-Betriebssystemen implementieren können.

Diese Rolle ist dafür verantwortlich, dass die Updates empfangen und an die Computer verteilt werden, auf denen Microsoft-Produkte wie SQL oder Office installiert sind. Dank WSUS erledigen wir zwei grundlegende Aufgaben:

  • Wir automatisieren den Update-Management-Prozess.
  • Wir verwalten die Updates zentral, indem wir definieren, welche Updates heruntergeladen und auf welchen Computern installiert werden sollen.

Neues von WSUS
Unter den WSUS-Nachrichten haben wir:

  • Enthält Windows PowerShell-Cmdlets zur Verwaltung und Steuerung.
  • Es ist möglich, es über den Serveradministrator hinzuzufügen oder zu löschen.
  • Beinhaltet die SHA256-Hash-Funktion zur Erhöhung der Sicherheitsstufe.
  • Es ermöglicht die Trennung von Client und Server.

Anforderungen zum Installieren von WSUS in Windows Server 2016
Die Mindestanforderungen zum Installieren dieser Rolle und zum ordnungsgemäßen Funktionieren sind:

  • Festplattenspeicher von mindestens 10 GB.
  • Netzwerkadapter mit mindestens 100 Mbit / s.
  • Für den Arbeitsspeicher werden 2 GB mehr als für den Server erforderlich empfohlen.
  • Prozessor x64 mit 1,4 GHz oder höher.

Mit dem folgenden Videotutorial können Sie jedes der für die Installation von WSUS in Windows Server 2016 erforderlichen Kapitel genauer betrachten.

Um auf dem Laufenden zu bleiben, sollten Sie unseren YouTube-Kanal abonnieren. ABONNIEREN

1. Installieren Sie WSUS in Windows Server 2016

Schritt 1

Um diese wichtige Rolle auf unseren Windows Server 2016-Servern zu installieren, rufen wir den Serveradministrator auf und wählen die Option “Rollen und Merkmale hinzufügen”. In den ersten Fenstern klicken Sie auf Weiter (Willkommen, Installationsart und Serverauswahl) und wir kommen zum Fenster “Serverrollen”.

Dort müssen wir das Feld “Windows Server Update Services” aktivieren und das folgende Fenster wird angezeigt, in dem wir die Option “Features hinzufügen” auswählen:

2-add-features.png

Schritt 2

Wir werden sehen, dass die angegebene Rolle ausgewählt wurde. Klicken Sie auf Weiter und im nächsten Fenster werden wir nichts hinzufügen, so dass wir erneut auf Weiter klicken.

See also  So öffnen Sie die Eingabeaufforderung CMD oder PowerShell als Windows 10-Administrator

3-add-rol-windows-server.png

Schritt 3

Im nächsten Fenster sehen wir eine kurze Beschreibung der Rolle, die WSUS in Windows Server 2016 erfüllt.

4-windows-server-update-service.png

Schritt 4

Klicken Sie auf Weiter und lassen Sie die standardmäßig markierten Rollendienste wie folgt erhalten:

WID-Konnektivität
Dieser Dienst ist für die Installation der WID-Datenbank verantwortlich.

WID-Dienste
Er ist verantwortlich für die Verwaltung aller WSUS-Dienste.

5-WID-WSUS.png

Schritt 5

Klicken Sie erneut auf Weiter. Im nächsten Fenster legen Sie fest, wo die Aktualisierungen gespeichert und später verteilt werden sollen.

6-location-role-windows-server.png

Schritt 6

Sobald dieser Wert definiert ist, klicken Sie auf Weiter. Daraufhin wird eine Zusammenfassung der auszuführenden Aufgabe angezeigt. Klicken Sie auf Installieren, um den Installationsprozess der WSUS-Rolle in Windows Server 2016 zu starten.

7-administrator-tasks-server-2016.png

Schritt 7

Sobald die Rolle installiert ist, wird eine Warnmeldung angezeigt, die angibt, dass nach der Installation Aufgaben ausgeführt werden müssen. Klicken Sie darauf, und es wird Folgendes angezeigt:

8-execute-wol-windows-server.png

Schritt 8

Klicken Sie auf Ausführen, um die Installationsaufgaben abzuschließen.

9-install-rol-windows-server-2016.png

2. Konfigurieren Sie WSUS für die Synchronisierung mit Windows Update

Der nächste Schritt ist die Konfiguration von WSUS mit Windows Update für den gesamten Aktualisierungsprozess von Clientcomputern.

Schritt 1

Dazu greifen wir auf den “Server Administrator / Tools Windows Server Update Services” zu und der folgende Assistent wird angezeigt:

10-configure-WSU-synchronize.png

Schritt 2

Dies ist das Begrüßungsfenster. Klicken Sie auf Weiter. Im nächsten Fenster können Sie am Windows Update-Verbesserungsprogramm teilnehmen.

11-microsoft-update.png

Schritt 3

Klicken Sie auf Weiter. Im erweiterten Fenster wird der Server angegeben, von dem die Updates heruntergeladen werden. Die Standardoption “Von Microsoft Update synchronisieren” bleibt erhalten.

12-synchronize-microsoft-update.png

Schritt 4

Wir drücken Next und führen im nächsten Fenster keine Aktion aus.

13-specific-proxy-server.png

Schritt 5

Klicken Sie erneut auf Weiter, und klicken Sie im erweiterten Fenster auf die Schaltfläche “Verbindung starten”, damit alle in Windows Update verfügbaren Updates auf den WSUS-Server heruntergeladen werden.

14-start-connection-windows-server-2016.png

Schritt 6

Dieser Vorgang benötigt Zeit, je nachdem, welche Art von Verbindung wir gerade haben. Nachdem die Updates heruntergeladen wurden, klicken Sie auf Weiter. Im erweiterten Fenster müssen Sie die Sprache festlegen, in der die Updates heruntergeladen werden sollen.

15-wähle-sprache-update-windows-10.png

Schritt 7

Sobald die Sprachen definiert sind, klicken Sie auf Weiter. Nun müssen wir definieren, für welche Art von Microsoft-Produkten die Updates abgerufen werden müssen.

16-select-products-update.png

Schritt 8

Sobald die Produkte definiert sind, klicken Sie auf Weiter. Nun müssen wir die Art der Updates definieren, die heruntergeladen werden müssen (Kritik, Sicherheit, Treiber usw.).

17-select-type-of-updates.png

Schritt 9

Wenn Sie festgelegt haben, welche Art von Updates heruntergeladen werden sollen, klicken Sie auf Weiter. Anschließend müssen Sie festlegen, wie die Synchronisierung manuell oder geplant durchgeführt werden soll.

See also  Die Dichte der Keywords macht eine gute SEO aus

18-automatisch-manuell-synchronisieren.png

Schritt 10

Wenn Sie die Art der Synchronisierung festgelegt haben, klicken Sie auf Weiter. Der WSUS-Konfigurationsprozess mit Windows Update wurde beendet.

19-start-synchronisation-initial.png

Schritt 11

Wir müssen berücksichtigen, dass das erste Kontrollkästchen “Synchronisation starten” aktiviert sein muss, damit beim Verlassen des Assistenten die jeweils verfügbaren Updates für die ausgewählten Produkte heruntergeladen werden. Wir klicken auf Weiter und wir werden sehen, was der nächste Schritt in WSUS ist.

20-configuration-WSUS.png

Schritt 12

Um den Assistenten zu beenden, klicken Sie auf die Schaltfläche Fertig stellen. In der WSUS-Konsole sehen wir die verfügbaren Updates entsprechend der definierten Konfiguration.

21-update-service.png

3. Weisen Sie Computer in WSUS Windows Server 2016 zu

Schritt 1

Sobald diese Parameter definiert sind, rufen wir die WSUS-Konsole auf und wählen die Zeile Optionen aus. Im mittleren Bereich wählen wir die Option Ausrüstung aus.

22-update-services-equipos.png

Schritt 2

Der folgende Assistent wird angezeigt, in dem wir die Option “Gruppenrichtlinien- oder Computerregistrierungskonfiguration verwenden” auswählen müssen. Drücken Sie OK.

23-use-group-policy-or-record-of-equipment-configuration.png

Schritt 3

Nun gehen wir in das Menü auf der linken Seite und klicken mit der rechten Maustaste auf “Alle Geräte” und wählen dort die Option “Gerätegruppe hinzufügen”.

24-add-team-groups.png

Schritt 4

Das folgende Fenster wird angezeigt, in dem wir den Namen der neuen Gruppe definieren. Klicken Sie auf OK, um die Änderungen zu speichern.

25-add-group-of-teams.png

4. Erstellen Sie eine Gruppenrichtlinie für WSUS in der Windows Server 2016-Domäne

Sobald die Teamgruppe erstellt wurde, erstellen wir ein Gruppenrichtlinienobjekt oder eine Gruppenrichtlinie, die auf alle Computer in der Organisation angewendet wird, und WSUS kann seine Rolle automatisch ausführen.

Schritt 1

Dazu greifen wir auf den “Group Policy Manager” zu und gehen zu der Organisationseinheit, in der wir die Teams der Organisation haben. Dort klicken wir mit der rechten Maustaste und wählen die Option “Ein Gruppenrichtlinienobjekt in dieser Domäne erstellen und hier verknüpfen”.

26-create-a-gpo-in-this-domain.png

Schritt 2

Als nächstes wird das folgende Fenster angezeigt, in dem wir der Gruppenrichtlinie einen Namen zuweisen. Drücken Sie OK.

27-new-gpo.png

Schritt 3

Als nächstes gehen wir zur neu erstellten Richtlinie und klicken mit der rechten Maustaste und wählen die Option Bearbeiten.

28-adminsitracion-de-directivas-de-grupo.png

Schritt 4

Im angezeigten Fenster gehen wir zur folgenden Route:

  • Gerätekonfiguration
  • Richtlinien
  • Administrative Vorlagen
  • Windows-Komponenten
  • Windows Update

29-GPO-Windows-Update.png

Schritt 5

In diesem Fenster müssen insbesondere drei Richtlinien bearbeitet werden. Auf der linken Seite wählen wir die Richtlinie “Automatische Updates konfigurieren” und doppelklicken darauf. In dem sich öffnenden Fenster aktivieren wir das Feld “Aktiviert” und wählen im Feld “Automatisches Update konfigurieren” unten die Option “3 – Installation automatisch herunterladen und benachrichtigen”. Klicken Sie auf Übernehmen und dann auf OK, um die Änderungen zu speichern.

See also  Remote-Sperren oder Abmelden von Windows 10 mit der Suche nach meinem Gerät

30-configure-update-automatic-windows-server.png

Schritt 6

Die nächste zu bearbeitende Richtlinie lautet “Geben Sie den Speicherort des Windows Update-Dienstes im Intranet an”. Auf diese Weise geben wir die Route in der Richtlinie an, über die die Updates abgerufen werden. Wir doppelklicken auf diese Richtlinie und aktivieren im angezeigten Fenster das Kontrollkästchen Aktiviert. In den Feldern “Festlegen des Intranet-Aktualisierungsdienstes zum Erkennen von Aktualisierungen” müssen wir die folgende Syntax eingeben. Klicken Sie auf Übernehmen und dann auf OK, um die Änderungen zu speichern.

 http: //CompanyName.Domain: 8530 

31-location-service-windows-update.png

Schritt 7

Schließlich müssen wir die Richtlinie “Empfänger auf der Client-Seite aktivieren” aktivieren. Dazu aktivieren wir das Kontrollkästchen Aktiviert und geben im Feld “Name der Zielgruppe für dieses Team” den Namen der Gruppe an, die wir in WSUS erstellt haben. Auf die gleiche Weise Übernehmen und dann OK, um die Änderungen zu speichern.

32-enable-recipient-of-the-client-side.png

5. Konfigurieren Sie den Clientcomputer in Windows Server 2016

Der nächste Schritt besteht darin, zum Clientcomputer zu wechseln und an einer Eingabeaufforderung oder Cmd zu überprüfen, ob der Computer die erstellte Richtlinie empfängt.

Schritt 1

Dazu greifen wir als Domänenadministratoren auf den Client-Computer zu, öffnen die Eingabeaufforderung und führen den folgenden Befehl im Terminal aus:

 gpresult / r 

33-gpresult-server.png

Schritt 2

Dort müssen wir überprüfen, ob sich die erstellte Richtlinie unter der Zeile “Angewandte Gruppenrichtlinienobjekte” befindet. Als Nächstes geben wir den folgenden Befehl ein, um Windows Update zu initialisieren:

 Wuauclt.exe / reportnow / detectnow 

34-configure-team-client.png

6. Genehmigen und Bereitstellen eines Updates für den Client in Windows Server 2016

Schritt 1

Für diese Aufgabe müssen wir zur WSUS-Konsole zurückkehren und die Update-Zeile bereitstellen und alle verfügbaren Updates auswählen, mit der rechten Maustaste darauf klicken und Genehmigen auswählen.

35-approve-updates-windows-server.png

Schritt 2

Der folgende Assistent wird angezeigt, in dem wir die von uns erstellte Gerätegruppe anzeigen und die Option “Zur Installation genehmigt” auswählen müssen.

36-approve-updates.png

Schritt 3

Klicken Sie auf OK und wir werden sehen, dass es korrekt genehmigt wurde.

37-Fortschritt-der-Genehmigung.png

Schritt 4

Anschließend können wir zum Clientcomputer zurückkehren und erneut nach Updates suchen. Das von uns genehmigte Update wird angezeigt.

38-search-updates-available.png

Wir konnten analysieren, inwiefern WSUS ein hervorragender Verbündeter für die Automatisierung des Updateprozesses ist. So konnten wir definieren, welche bestimmten Benutzer die neuesten verfügbaren Updates in Windows Update herunterladen müssen, und so die Ressourcen der Organisation überwachen, die steuern, welche Computer sich befinden aktualisiert und nicht, oder einfach festlegen, welchem ​​Benutzer ein bestimmtes Update basierend auf dem verwendeten Microsoft-Programm zugewiesen wird.

administrator

Leave a Reply

Your email address will not be published. Required fields are marked *