Konfiguration eines Windows Update Servers (WSUS)

Nachdem im ersten Teil der WSUS-Server installiert wurde,  werden jetzt die Updates für die Verteilung an die Clients genehmigt.  

Bitte unterstützt meine Arbeit


Konfigurieren von WSUS:

Dazu die WSUS Konfiguration Im Servermanager unter Tools/Windows Server Update Services aufrufen. In der linken Spalte auf den Servername klicken und Updates/Alle Updates auswählen. 


In der Filterleiste Status Alle auswählen und Aktualisieren klicken. Es werden alle Updates für die im ersten Teil ausgewählten Sprachen und Produkte angezeigt. Diese Updates müssen genehmigt werden, damit diese heruntergeladen und an die lokalen Clients verteilt werden können. Dazu alle Updates mit Strg+A auswählen und in der linken Spalte im Bereich Update auf Genehmigen… klicken. 


Die Updates sollen allen Clients zur Verfügung gestellt werden. Dazu auf das Symbol vor Alle Computer klicken und Für die Installation genehmigt auswählen. 

Es erscheinen mehrere Lizenzmeldungen. Diese müssen zur Kenntnis genommen werden. 

Die Genehmigung aller Updates kann einige Minuten dauern. 

WSUS beginnt nun mit dem Download der Updates. In diesem Beispiel sind dies 17,5 GB. 


GPO für WSUS erstellen:

Damit die Clients den WSUS-Server für Updates benutzen, muss diesen bekannt sein, das im lokalen Netzwerk ein WSUS-Server vorhanden ist.  

Damit Clients Updates über den WSUS Server beziehen muss dieser ihnen bekannt sein. Dazu wird eine Gruppenrichtlinie angelegt. Die Gruppenrichtlinienverwaltung unter Tools/Gruppenrichtlinienverwaltung öffnen. Die Domäne (myad.local) wählen. Mit einem rechtsklick den Punkt Gruppenrichtlinienobjekte hier erstellen und verknüpfen… auswählen. 


Dem neuen Gruppenrichtlinienobjekt einen entsprechenden Namen geben. Z.B. WSUS. 


Das neue Gruppenrichtlinienobjekt mit der rechten Maustaste auswählen und den Punkt Bearbeiten… wählen. 


Der Gruppenrichtlinienverwaltung-Editor wird geöffnet. Im Menü die Einstellungen für Windows Updatate unter Computerkonfigurion/Richtlinien/Administrative Vorlagen/Windows-Komponenten/Windows Update aufrufen. 


Die Einstellung Automatische Updates Konfigurieren auswählen und die Richtlinie Aktivieren. Standardmäßig ist der Punkt 3 Autom. Herunterladen, aber vor Installation benachrichtigen ausgewählt. Dieser ist empfehlenswert, da die Updates auf den lokalen Client heruntergeladen wird und der Benutzer frei entscheiden kann, wann er die Updates einspielen möchte. Da der Hinweis zur Installation beim herunterfahren des Computers erscheint, werden die meisten Benutzer diese Möglichkeit wahrnehmen. 


Die Richtlinie Internen Pfad für den Microsoft Updatedienst angeben anrufen. Die Richtlinie aktivieren und unter Interner Updatedienst zum Ermitteln von Updates und Intranetserver für die Statistik die URL des WSUS Servers angeben.  


Die Richtlinie Keinen automatischen Neustart für geplante Installationen automatischer Updates durchführen, wenn Benutzer angemeldet sind kann Aktiviert werden, damit Benutzer nach der Installation von Updates nicht zum Neustart gezwungen werden. 


Die Richtlinie Nichtadministratoren gestatten, Updatebenachrichtigungen zu erhalten aktivieren, damit Benutzer ohne Administratoren-Rechte Updates installieren können. 


Damit ist die Installation und Konfiguration der Windows Update Services abgeschlossen. Die Clients melden ihren Updatestatus an den WSUS-Server und erhalten von diesem ihre Updates. 

Related posts

Mit der Windows PowerShell Software deinstallieren

Windows Server Essentials auf Standard Upgraden

VMs mit ROK Key installieren

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Read More