Post on 06-Feb-2017
transcript
Schrittweise Anleitung für Microsoft Windows Server Update Services 3.0 SP2
Microsoft Corporation
Autorin: Anita Taylor
Bearbeitung: Theresa Haynie
Zusammenfassung
In diesem Handbuch finden Sie detaillierte Anweisungen für die Installation von Microsoft
Windows Server Update Services 3.0 SP2 (WSUS 3.0 SP2) mit dem Windows Server-Manager
oder der Datei WSUSSetup.exe. Darüber hinaus enthält dieses Handbuch grundlegende
Anweisungen für die Installation von WSUS 3.0 SP2 mit dem Windows Server-Manager oder
dem Konfigurations-Assistenten für den WSUS-Server.
Anmerkung zum Urheberrecht
Die Informationen in diesem Dokument, einschließlich URLs und anderer Verweise auf
Internetwebsites, können ohne vorherige Ankündigung geändert werden. Die in den Beispielen
verwendeten Firmen, Organisationen, Produkte, Domänenamen, E-Mail-Adressen, Logos,
Personen, Orte und Ereignisse sind frei erfunden, soweit nicht anders angegeben. Jede
Ähnlichkeit mit bestehenden Firmen, Organisationen, Produkten, Domänennamen, E-Mail-
Adressen, Logos, Personen, Orten oder Ereignissen ist rein zufällig. Die Benutzer sind
verpflichtet, sich an alle anwendbaren Urheberrechtsgesetze zu halten. Unabhängig von der
Anwendbarkeit der entsprechenden Urheberrechtsgesetze darf ohne ausdrückliche schriftliche
Erlaubnis der Microsoft Corporation kein Teil dieses Dokuments für irgendwelche Zwecke
vervielfältigt oder in einem Datenempfangssystem gespeichert oder darin eingelesen werden,
unabhängig davon, auf welche Art und Weise oder mit welchen Mitteln (elektronisch,
mechanisch, durch Fotokopieren, Aufzeichnen usw.) dies geschieht.
Es ist möglich, dass Microsoft Rechte an Patenten bzw. angemeldeten Patenten, an Marken,
Urheberrechten oder sonstigem geistigen Eigentum besitzt, die sich auf den fachlichen Inhalt
dieses Dokuments beziehen. Das Bereitstellen dieses Dokuments gibt Ihnen jedoch keinen
Anspruch auf diese Patente, Marken, Urheberrechte oder auf sonstiges geistiges Eigentum, es
sei denn, dies wird ausdrücklich in den schriftlichen Lizenzverträgen von Microsoft eingeräumt.
© 2009 Microsoft Corporation. Alle Rechte vorbehalten.
Microsoft, Active Directory, ActiveX, Authenticode, Excel, InfoPath, Internet Explorer, MSDN,
Outlook, Visual Studio, Win32, Windows, Windows Server und Windows Vista sind Marken der
Microsoft Corporation.
Alle weiteren Marken sind Eigentum der jeweiligen Inhaber.
Inhalt
Schrittweise Anleitung für Windows Server Update Services 3.0 SP2 .......................................... 5 Weitere Ressourcen................................................................................................................. 5
Schritt 1: Bestätigen der WSUS 3.0 SP2-Installationsanforderungen ........................................... 5
Hardware- und Softwareanforderungen für Server bei der Installation von WSUS 3.0 SP2 ....... 6
Anforderungen an die Clientsoftware ........................................................................................ 6
Berechtigungen ........................................................................................................................ 6
Installationsvorbereitungen für WSUS 3.0 SP2 ......................................................................... 6
Nächster Schritt ....................................................................................................................... 7
Weitere Ressourcen................................................................................................................. 7
Schritt 2: Installieren des WSUS-Servers oder der WSUS-Verwaltungskonsole ........................... 8
Bei Verwendung des Server-Managers .................................................................................... 8
Bei Verwendung der Datei WSUSSetup.exe............................................................................. 8
Verwenden des Installationsassistenten für WSUS 3.0 SP2 ..................................................... 9
Nächster Schritt ..................................................................................................................... 10
Weitere Ressourcen............................................................................................................... 10
Schritt 3: Konfigurieren der Netzwerkverbindungen.................................................................... 10
Nächster Schritt ..................................................................................................................... 14
Weitere Ressourcen............................................................................................................... 14
Schritt 4: Konfigurieren von Updates und Synchronisierung ....................................................... 14
Verfahren in Schritt 4 ............................................................................................................. 14
Bei Verwendung des Konfigurationsassistenten für Windows Server Update Services ............ 15
Bei Verwendung der WSUS-Verwaltungskonsole ................................................................... 16
Nächster Schritt ..................................................................................................................... 18
Weitere Ressourcen............................................................................................................... 18
Schritt 5: Konfigurieren von Client-Updates................................................................................ 18
Verfahren in Schritt 5 ............................................................................................................. 18
Nächster Schritt ..................................................................................................................... 20 Weitere Ressourcen............................................................................................................... 20
Schritt 6: Konfigurieren von Computergruppen .......................................................................... 20
Verfahren in Schritt 6 ............................................................................................................. 20
Nächster Schritt ..................................................................................................................... 21
Weitere Ressourcen............................................................................................................... 21
Schritt 7: Genehmigen und Bereitstellen von WSUS-Updates .................................................... 22
Verfahren in Schritt 7 ............................................................................................................. 22
Weitere Ressourcen............................................................................................................... 23
5
Schrittweise Anleitung für Windows Server Update Services 3.0 SP2
Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2) stellt eine umfassende
Lösung für das Verwalten von Updates in Ihrem Netzwerk dar. In diesem Handbuch finden Sie
Anweisungen für die grundlegenden Aufgaben beim Installieren und Bereitstellen von WSUS 3.0
SP2 in Ihrem Netzwerk. Das Handbuch enthält folgende Abschnitte:
Schritt 1: Bestätigen der WSUS 3.0 SP2-Installationsanforderungen
Schritt 2: Installieren des WSUS-Servers oder der WSUS-Verwaltungskonsole
Schritt 3: Konfigurieren der Netzwerkverbindungen
Schritt 4: Konfigurieren von Updates und Synchronisierung
Schritt 5: Konfigurieren von Client-Updates
Schritt 6: Konfigurieren von Computergruppen
Schritt 7: Genehmigen und Bereitstellen von WSUS-Updates
Weitere Ressourcen WSUS 3.0 SP2 ist eine vielseitige Lösung zur Updateverwaltung. Vollständige Informationen zur
Installation und Bedienung von WSUS finden Sie hier:
WSUS-Bereitstellungshandbuch unter http://go.microsoft.com/fwlink/?LinkId=139832 (in
englischer Sprache).
WSUS-Bedienungshandbuch unter http://go.microsoft.com/fwlink/?LinkId=139838 (in englischer
Sprache).
Anmerkungen zu WSUS unter http://go.microsoft.com/fwlink/?LinkId=139840 (in englischer
Sprache).
Online-Hilfe zur WSUS-Verwaltungskonsole.
Schritt 1: Bestätigen der WSUS 3.0 SP2-Installationsanforderungen
Bestätigen Sie vor der Installation oder Aktualisierung auf Windows Server Upgrade Services 3.0
Service Pack 2 (WSUS 3.0 SP2), dass der Server und die Clientcomputer die
Systemanforderungen von WSUS 3.0 SP2 erfüllen. Darüber hinaus müssen Sie bestätigen, dass
Sie berechtigt sind, die Installation abzuschließen.
6
Hardware- und Softwareanforderungen für Server bei der Installation von WSUS 3.0 SP2 1. Bestätigen Sie, dass der Server die Systemanforderungen von WSUS 3.0 SP2 für Hardware,
Betriebssystem und andere erforderliche Software erfüllt. Die Systemanforderungen finden
Sie in den Anmerkungen zu WSUS unter http://go.microsoft.com/fwlink/?LinkId=139840 (in
englischer Sprache). Wird die Installation des WSUS 3.0 SP2-Servers mit dem Server-
Manager ausgeführt, können Sie die Erfüllung der Softwareanforderungen bestätigen, indem
Sie den Schritten im Abschnitt "Installationsvorbereitungen für WSUS 3.0 SP2" folgen.
2. Wenn Sie Rollen- oder Softwareupdates installieren, die nach abgeschlossener Installation
einen Neustart des Servers erfordern, starten Sie den Server neu, bevor Sie WSUS 3.0 SP2
installieren.
Anforderungen an die Clientsoftware Automatische Updates sind der Client von WSUS 3.0. Für automatische Updates bestehen
abgesehen von einer Netzwerkverbindung keine Hardwareanforderungen.
1. Bestätigen Sie, dass der Computer, auf dem Sie automatische Updates installieren, die
Systemanforderungen von WSUS 3.0 SP2 für Clientcomputer erfüllt. Die
Systemanforderungen finden Sie in den Anmerkungen zu WSUS unter
http://go.microsoft.com/fwlink/?LinkId=139840 (in englischer Sprache).
2. Wenn Sie Softwareupdates installieren, die einen Neustart des Computers erfordern, starten
Sie diesen neu, bevor Sie WSUS 3.0 SP2 installieren.
Berechtigungen Folgende Berechtigungen sind für die angegebenen Benutzer und Verzeichnisse erforderlich:
1. Das Konto "NT-AUTORITÄT\NETWORKSERVICE" muss über die Berechtigung "Vollzugriff"
für die folgenden Ordner verfügen, damit das WSUS-Verwaltungs-Snap-In ordnungsgemäß
angezeigt werden kann:
%windir%\Microsoft .NET\Framework\v2.0.50727\Temporary ASP.NET Files
%windir%\Temp
2. Bestätigen Sie, dass das für die Installation von WSUS 3.0 SP2 vorgesehene Konto Mitglied
der lokalen Administratorgruppe ist.
Installationsvorbereitungen für WSUS 3.0 SP2 Bei Windows 7 oder Windows Server 2008 SP2 kann WSUS 3.0 SP2 vom Server-Manager aus
installiert werden. Wenn Sie ein anderes unterstütztes Betriebssystem verwenden oder nur die
WSUS-Verwaltungskonsole installieren, gehen Sie zum nächsten Abschnitt dieses Handbuchs,
und installieren Sie WSUS 3.0 SP2 mit der Datei WSUSSetup.exe.
7
So bereiten Sie die Installation des WSUS 3.0 SP2-Servers mit dem Server-Manager vor
1. Melden Sie sich auf dem für die Installation von WSUS 3.0 SP2 vorgesehenen Server mit
einem Konto an, das Mitglied der lokalen Administratorgruppe ist.
2. Klicken Sie auf Start, zeigen Sie auf Verwaltung, und klicken Sie dann auf Server-
Manager.
3. Klicken Sie im Bereich "Rollenübersicht" auf der rechten Seite des Fensters "Server-
Manager" auf Rollen hinzufügen.
4. Wenn die Seite "Vorbemerkung" angezeigt wird, klicken Sie auf Weiter.
5. Auf der Seite "Serverrollen auswählen" müssen Sie bestätigen, dass
Anwendungsserver und Webserver (IIS) ausgewählt werden. Wenn diese ausgewählt
wurden, müssen Sie nur noch bestätigen, dass die erforderlichen Rollendienste
ausgewählt sind. Andernfalls müssen Sie den Anwendungsserver und den Webserver
(IIS) folgendermaßen installieren.
a. Wählen Sie auf der Seite "Serverrollen auswählen" Anwendungsserver und
Webserver (IIS). Klicken Sie auf Weiter.
b. Wenn Sie Anwendungsrollendienste installieren, klicken Sie auf der Seite
"Anwendungsserver" auf Weiter. Akzeptieren Sie auf der Seite "Rollendienste für
Anwendungsserver" die Standardeinstellungen, und klicken Sie auf Weiter.
c. Wenn Sie den Webserver IIS installieren, klicken Sie auf der Seite "Webserver (IIS)"
auf Weiter. Wählen Sie auf der Seite "Rollendienste für Webserver (IIS)" zusätzlich
zu den Standardeinstellungen ASP.NET, Windows-Authentifizierung, Dynamische
Inhaltskomprimierung, und IIS 6 Verwaltungskompatibilität. Wenn das Fenster
des Assistenten für das Hinzufügen von Rollen angezeigt wird, klicken Sie auf
Erforderliche Rollendienste hinzufügen. Klicken Sie auf Weiter.
d. Klicken Sie auf der Seite "Installationsauswahl bestätigen" auf Installieren.
e. Bestätigen Sie auf der Seite "Installationsergebnisse" die Meldung über die
erfolgreiche Installation der in diesem Schritt installierten Rollendienste, und klicken
Sie anschließend auf Schließen.
Nächster Schritt Schritt 2: Installieren des WSUS-Servers oder der WSUS-Verwaltungskonsole
Weitere Ressourcen Schrittweise Anleitung für Windows Server Update Services 3.0 SP2
8
Schritt 2: Installieren des WSUS-Servers oder der WSUS-Verwaltungskonsole
Wenn der Server die Mindestsystemanforderungen erfüllt und die erforderlichen
Kontoberechtigungen erteilt sind, können Sie Windows Server Upgrade Services 3.0 Service
Pack 2 (WSUS 3.0 SP2) installieren. Starten Sie die Installation von WSUS 3.0 SP2 mithilfe des
entsprechenden Verfahrens für Ihr Betriebssystem und die Installationsart (mit dem Server-
Manager oder der Datei WSUSSetup.exe).
Bei Verwendung des Server-Managers
So starten Sie die Installation des WSUS 3.0 SP2-Servers mit dem Server-Manager
1. Melden Sie sich auf dem für die Installation von WSUS 3.0 SP2 vorgesehenen Server mit
einem Konto an, das Mitglied der lokalen Administratorgruppe ist.
2. Klicken Sie auf Start, zeigen Sie auf Verwaltung, und klicken Sie dann auf Server-
Manager.
3. Klicken Sie im Bereich "Rollenübersicht" auf der rechten Seite des Fensters "Server-
Manager" auf Rollen hinzufügen.
4. Wenn die Seite "Vorbemerkung" angezeigt wird, klicken Sie auf Weiter.
5. Wählen Sie auf der Seite "Serverrollen auswählen" Windows Server Update Services
aus.
6. Klicken Sie auf der Seite "Windows Server Update Services" auf Weiter.
7. Klicken Sie auf der Seite "Installationsauswahl bestätigen" auf Installieren.
8. Wenn der Installationsassistent für WSUS 3.0 SP2 gestartet wurde, überspringen Sie
den nächsten Abschnitt und gehen Sie zum Verfahren "So setzen Sie die Installation von
WSUS 3.0 SP2 fort".
Bei Verwendung der Datei WSUSSetup.exe
So starten Sie die Installation des WSUS 3.0 SP2-Servers oder der WSUS 3.0 SP2-Verwaltungskonsole mit der Datei WSUSSetup.exe
1. Melden Sie sich auf dem für die Installation von WSUS 3.0 SP2 vorgesehenen Server mit
einem Konto an, das Mitglied der lokalen Administratorgruppe ist.
2. Doppelklicken Sie auf die Installationsdatei WSUSSetup.exe.
3. Wenn der Installationsassistent für Windows Server Update Services 3.0 SP2 gestartet
wurde, gehen Sie zum Verfahren "So setzen Sie die Installation von WSUS 3.0 SP2 fort".
9
Verwenden des Installationsassistenten für WSUS 3.0 SP2 Der WSUS-Installationsassistent wird vom Server-Manager oder von der Datei WSUSSetup.exe
gestartet.
So setzen Sie die Installation von WSUS 3.0 SP2 fort
1. Klicken Sie auf der Willkommensseite des Installationsassistenten für Windows Server
Update Services 3.0 auf Weiter.
2. Wählen Sie auf der Seite "Auswahl des Installationsmodus" Vollständige
Serverinstallation einschließlich Verwaltungskonsole, wenn Sie den WSUS-Server
auf diesem Computer installieren möchten, oder wählen Sie Nur Verwaltungskonsole,
wenn nur die Verwaltungskonsole installiert werden soll.
3. Lesen Sie auf der Seite "Lizenzvertrag" die Bestimmungen des Lizenzvertrags sorgfältig,
klicken Sie auf Ich stimme den Bedingungen des Lizenzvertrags zu und anschließend
auf Weiter.
4. Auf der Seite "Updatequelle auswählen" des Installationsassistenten können Sie
festlegen, wo Clients die Updates abrufen sollen. In den Standardeinstellungen ist das
Kontrollkästchen Updates lokal speichern ausgewählt, und die Updates werden auf
dem WSUS-Server am von Ihnen festgelegten Speicherort gespeichert. Wenn Sie das
Kontrollkästchen Updates lokal speichern deaktivieren, erhalten Clientcomputer durch
eine Verbindung zu Microsoft Update genehmigte Updates. Treffen Sie eine Auswahl,
und klicken Sie auf Weiter.
5. Wählen Sie auf der Seite "Datenbankoptionen" die Software aus, die zum Verwalten der
WSUS 3.0-Datenbank verwendet werden soll. In den Standardeinstellungen schlägt der
Installationsassistent die Installation der Windows Internal Database vor.
Wenn Sie die Windows Internal Database nicht verwenden möchten, müssen Sie eine
SQL Server-Instanz für WSUS bereitstellen. Wählen Sie hierfür Einen vorhandenen
Datenbankserver auf diesem Computer verwenden oder Einen vorhandenen
Datenbankserver auf einem Remotecomputer verwenden. Geben Sie den Namen der
Instanz in das entsprechende Feld ein. Der Instanzname sollte als
<serverName>\<instanceName> angezeigt werden, wobei serverName der Name des
Servers und instanceName der Name der SQL-Instanz ist. Treffen Sie eine Auswahl, und
klicken Sie auf Weiter.
6. Wenn Sie sich auf der Seite Verbindungsherstellung mit der SQL Server-Instanz für
die Verbindung zu einem SQL-Server entschieden haben, versucht WSUS eine
Verbindung zur angegebenen SQL Server-Instanz herzustellen. Klicken Sie auf Weiter,
wenn die Verbindung erfolgreich hergestellt wurde.
7. Geben Sie auf der Seite "Websiteauswahl" die Website an, die WSUS verwenden soll.
Wenn die Standardwebsite über Port 80 verwendet werden soll, wählen Sie Die
vorhandene IIS-Standardwebsite verwenden. Wenn Port 80 bereits eine andere
10
Website zugewiesen ist, können Sie eine Alternativseite an Port 8530 erstellen, indem
Sie Neue Windows Server Update Services 3.0 SP2-Website erstellen auswählen.
Klicken Sie auf Weiter.
8. Überprüfen Sie auf der Seite Microsoft Windows Server Update Services kann jetzt
installiert werden die gewählten Einstellungen, und klicken Sie anschließend auf
Weiter.
9. Auf der letzten Seite des Installationsassistenten erfahren Sie, ob die WSUS-Installation
erfolgreich abgeschlossen wurde. Wenn Sie auf Fertig stellen klicken, wird der
Konfigurations-Assistent gestartet.
Nächster Schritt Schritt 3: Konfigurieren der Netzwerkverbindungen
Weitere Ressourcen Schrittweise Anleitung für Windows Server Update Services 3.0 SP2
Schritt 3: Konfigurieren der Netzwerkverbindungen
Nach der Installation von Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2)
wird der Konfigurationsassistent automatisch gestartet. Sie können den Assistenten auch später
über die Seite Optionen der WSUS-Verwaltungskonsole ausführen.
Bevor Sie mit dem Konfigurationsvorgang beginnen, sollten folgende Fragen geklärt sein:
1. Ist die Firewall des Servers so konfiguriert, dass Clients auf den Server zugreifen können?
2. Kann dieser Computer eine Verbindung zum Upstreamserver herstellen (beispielsweise
Microsoft Update)?
3. Verfügen Sie über den Namen des Proxyservers und die Anmeldeinformationen für den
Proxyserver, sofern diese benötigt werden?
In der Standardeinstellung ist WSUS 3.0 SP2 so konfiguriert, dass Microsoft Update als
Speicherort verwendet wird, von dem Updates abgerufen werden. Wenn Sie in Ihrem Netzwerk
über einen Proxyserver verfügen, können Sie WSUS 3.0 SP2 so konfigurieren, dass dieser
Proxyserver verwendet wird. Wenn sich zwischen WSUS und dem Internet eine
Unternehmensfirewall befindet, müssen Sie die Firewall unter Umständen neu konfigurieren, um
sicherzustellen, dass WSUS Updates erhalten kann.
11
Hinweis
Zum Herunterladen von Updates von Microsoft Update benötigen Sie eine
Internetverbindung. WSUS bietet Ihnen jedoch auch die Möglichkeit, Updates in
Netzwerke ohne Internetverbindung zu importieren.
Schritt 3 umfasst die folgenden Verfahren:
Konfigurieren der Firewall
Angeben, wie dieser Server Updates abrufen soll (entweder von Microsoft Update oder von
einem anderen WSUS-Server)
Konfigurieren der Proxyservereinstellungen, damit WSUS Updates abrufen kann
So konfigurieren Sie die Firewall
Wenn sich zwischen WSUS und dem Internet eine Unternehmensfirewall befindet,
müssen Sie diese möglicherweise konfigurieren, damit WSUS Updates abrufen kann.
Der WSUS-Server verwendet Port 80 für das Protokoll HTTP und Port 443 für HTTPS,
um Updates von Microsoft Update zu erhalten. Diese Einstellung ist nicht konfigurierbar.
Wenn Ihre Organisation nicht zulässt, dass Port 80 und Port 443 für alle Adressen
geöffnet sind, können Sie den Zugriff auf die folgenden Domänen beschränken, damit
WSUS und die Funktion für automatische Updates mit Microsoft Update kommunizieren
können:
http://windowsupdate.microsoft.com
http://*.windowsupdate.microsoft.com
https://*.windowsupdate.microsoft.com
http://*.update.microsoft.com
https://*.update.microsoft.com
http://*.windowsupdate.com
http://download.windowsupdate.com
http://download.microsoft.com
http://*.download.windowsupdate.com
http://wustat.windows.com
http://ntservicepack.microsoft.com
Hinweis
Diese Anweisungen zum Konfigurieren der Firewall beziehen sich auf eine
Unternehmensfirewall zwischen WSUS und dem Internet. Da WSUS seinen gesamten
Netzwerkverkehr selbst initiiert, muss die Windows-Firewall auf dem WSUS-Server nicht
konfiguriert werden.
Für die Verbindung zwischen Microsoft Update und WSUS müssen die Ports 80 und 443 offen
sein. Sie können jedoch auch mehrere WSUS-Server so konfigurieren, dass sie mit einem
benutzerdefinierten Port synchronisiert werden.
12
Bei den nächsten beiden Verfahren wird vorausgesetzt, dass Sie den Konfigurations-Assistenten
verwenden. In einem späteren Abschnitt in diesem Schritt lernen Sie, wie das WSUS-
Verwaltungs-Snap-In gestartet und der Server über die Seite "Optionen" konfiguriert wird.
So legen Sie fest, wie dieser Server Updates abruft
1. Nachdem Sie dem Programm zur Verbesserung von Microsoft Update beigetreten sind,
klicken Sie im Konfigurations-Assistenten auf Weiter, um den Upstreamserver
auszuwählen.
2. Wenn Sie sich für die Synchronisierung mit Microsoft Update entscheiden, haben Sie den
Vorgang mit der Seite "Optionen" abgeschlossen. Klicken Sie auf Weiter, oder wählen
Sie im Navigationsbereich die Option Proxyserver angeben aus.
3. Wenn Sie die Synchronisation von einem anderen WSUS-Server aus durchführen
möchten, geben Sie den Servernamen und den Port an, auf dem dieser Server mit dem
Upstreamserver kommuniziert.
4. Wenn SSL verwendet werden soll, aktivieren Sie das Kontrollkästchen SSL beim
Synchronisieren der Updateinformationen verwenden. In diesem Fall verwenden die
Server Port 443 für die Synchronisierung. (Sie sollten sicherstellen, dass sowohl dieser
Server als auch der Upstreamserver SSL unterstützen.)
5. Wenn es sich um einen Replikatserver handelt, aktivieren Sie das Kontrollkästchen
Dieser Server ist ein Replikat des Upstreamservers.
6. An diesem Punkt haben Sie die Konfiguration des Upstreamservers abgeschlossen.
Klicken Sie auf Weiter, oder wählen Sie links im Navigationsbereich Proxyserver
angeben aus.
So konfigurieren Sie Proxyservereinstellungen
1. Aktivieren Sie im Konfigurations-Assistenten auf der Seite Proxyserver angeben das
Kontrollkästchen Proxyserver für die Synchronisierung verwenden, und geben Sie
den Proxyservernamen und die Portnummer (in der Standardeinstellung Port 80) in die
entsprechenden Felder ein.
2. Wenn Sie die Verbindung zum Proxyserver mithilfe bestimmter
Benutzeranmeldeinformationen herstellen möchten, aktivieren Sie das Kontrollkästchen
Benutzeranmeldeinformationen für die Verbindungsherstellung mit dem
Proxyserver verwenden, und geben Sie dann den Benutzernamen, die Domäne und
das Kennwort des Benutzers in die entsprechenden Felder ein. Wenn Sie die
Standardauthentifizierung für Benutzer aktivieren möchten, die eine Verbindung zum
Proxyserver herstellen, aktivieren Sie das Kontrollkästchen Standardauthentifizierung
zulassen (Kennwort wird in Klartext gesendet).
3. An diesem Punkt haben Sie die Konfiguration des Proxyservers abgeschlossen. Klicken
Sie auf Weiter, um zur nächsten Seite zu wechseln, auf der Sie mit dem Einrichten des
Synchronisierungsprozesses beginnen können.
13
Bei den beiden folgenden Verfahren wird vorausgesetzt, dass Sie das WSUS-Verwaltungs-Snap-
In für die Konfiguration verwenden. In diesen beiden Verfahren wird gezeigt, wie Sie das WSUS-
Verwaltungs-Snap-In starten und den Server auf der Seite Optionen konfigurieren.
So starten Sie die WSUS-Verwaltungskonsole
Zum Starten der WSUS-Verwaltungskonsole klicken Sie auf Start, zeigen Sie auf Alle
Programme, zeigen Sie auf Verwaltung, und klicken Sie anschließend auf Microsoft
Windows Server Update Services 3.0.
Hinweis
Damit Sie alle Features der Konsole verwenden können, müssen Sie sich als Mitglied der
WSUS-Administratorengruppe oder der lokalen Administratorensicherheitsgruppe auf
dem Server anmelden, auf dem WSUS installiert ist. Für Mitglieder der Sicherheitsgruppe
"WSUS-Berichterstatter" ist die Konsole schreibgeschützt.
So geben Sie eine Updatequelle und einen Proxyserver an
1. Klicken Sie links in der WSUS-Konsole unter dem Namen dieses Servers auf Optionen,
und klicken Sie anschließend im mittleren Bereich auf Updatequelle und Proxyserver.
Ein Dialogfeld mit den Registerkarten Updatequelle und Proxyserver wird angezeigt.
2. Wählen Sie auf der Registerkarte Updatequelle den Speicherort aus, von dem dieser
Server Updates abruft. Wenn Sie mit Microsoft Update synchronisieren
(Standardeinstellung), haben Sie diese Seite des Assistenten abgeschlossen.
3. Wenn Sie sich für die Synchronisierung mit einem anderen WSUS-Server entscheiden,
müssen Sie den Port angeben, über den die Server kommunizieren sollen (in der
Standardeinstellung ist dies Port 80). Wenn Sie einen anderen Port auswählen, sollten
Sie sicherstellen, dass dieser Port von beiden Servern verwendet werden kann.
4. Sie können auch angeben, ob zum Synchronisieren mit dem WSUS-Upstreamserver
SSL verwendet werden soll. In diesem Fall verwenden die Server Port 443, um vom
Upstreamserver zu synchronisieren.
5. Wenn es sich bei diesem Server um ein Replikat des zweiten WSUS-Servers handelt,
aktivieren Sie das Kontrollkästchen Dies ist ein Replikat des Upstreamservers. In
diesem Fall müssen sämtliche Updates nur durch den WSUS-Upstreamserver genehmigt
werden.
6. Aktivieren Sie auf der Registerkarte Proxyserver das Kontrollkästchen Proxyserver für
die Synchronisierung verwenden, und geben Sie dann den Namen des Proxyservers
und die Portnummer (standardmäßig Port 80) in die entsprechenden Felder ein.
7. Wenn Sie die Verbindung zum Proxyserver mithilfe bestimmter
Benutzeranmeldeinformationen herstellen möchten, aktivieren Sie das Kontrollkästchen
Benutzeranmeldeinformationen für die Verbindungsherstellung mit dem
Proxyserver verwenden, und geben Sie dann den Benutzernamen, die Domäne und
das Kennwort des Benutzers in die entsprechenden Felder ein. Wenn Sie für den
14
Benutzer, der eine Verbindung zum Proxyserver herstellt, die Standardauthentifizierung
aktivieren möchten, aktivieren Sie das Kontrollkästchen Standardauthentifizierung
zulassen (Kennwort wird in Klartext gesendet).
8. Klicken Sie auf OK, um diese Einstellungen zu speichern.
Nächster Schritt Schritt 4: Konfigurieren von Updates und Synchronisierung
Weitere Ressourcen Schrittweise Anleitung für Windows Server Update Services 3.0 SP2
Schritt 4: Konfigurieren von Updates und Synchronisierung
In diesem Abschnitt wird beschrieben, wie Sie die mit dem Windows Server Update Services 3.0
Service Pack 2 (WSUS 3.0 SP2) herunterzuladende Updategruppe konfigurieren.
Verfahren in Schritt 4 Diese Verfahren können Sie mit dem WSUS-Konfigurations-Assistenten oder der WSUS-
Verwaltungskonsole durchführen.
1. Speichern und Herunterladen von Upstream- und Proxyserverinformationen
2. Auswählen der Sprache für die Updates
3. Auswählen der Produkte, für die Updates abgerufen werden sollen
4. Auswählen der Updateklassifizierungen
5. Festlegen des Synchronisierungszeitplans für diesen Server
Nach dem Konfigurieren der Netzwerkverbindung können Sie Updates herunterladen, indem Sie
den WSUS-Server synchronisieren. Die Synchronisierung beginnt, wenn der WSUS-Server eine
Verbindung zu Microsoft Update herstellt. Wenn die Verbindung hergestellt ist, stellt WSUS fest,
ob seit der letzten Synchronisierung neue Updates zur Verfügung gestellt wurden. Wenn Sie den
WSUS-Server zum ersten Mal synchronisieren, sind alle Updates verfügbar und können für die
Installation genehmigt werden. Die erste Synchronisierung nimmt möglicherweise einige Zeit in
Anspruch.
Die Verfahren in diesem Abschnitt beschreiben die Synchronisierung mit den
Standardeinstellungen. WSUS 3.0 SP2 bietet auch Optionen zur Minimierung der
Bandbreitenauslastung während der Synchronisierung.
15
Bei Verwendung des Konfigurationsassistenten für Windows Server Update Services In Schritt 3 haben Sie die Konfiguration des Upstream- und des Proxyservers abgeschlossen. Die
nächsten Verfahren beginnen auf der Seite Mit Upstreamserver verbinden dieses
Konfigurations-Assistenten.
Speichern und Herunterladen von Upstream- und Proxyserverinformationen
1. Klicken Sie auf der Seite "Mit Upstreamserver verbinden" des Konfigurations-Assistenten
auf die Schaltfläche Verbindung starten. Dadurch werden Ihre Einstellungen
gespeichert und hochgeladen sowie Informationen zu verfügbaren Updates gesammelt.
2. Während der Verbindungsherstellung kann der Vorgang über die Schaltfläche Verbinden
beenden abgebrochen werden. Bei Verbindungsfehlern klicken Sie auf Verbinden
beenden, beheben Sie die Probleme, und starten Sie die Verbindung erneut.
3. Nach erfolgreichem Abschluss des Downloads klicken Sie auf Weiter.
So wählen Sie Updatesprachen aus
1. Auf der Seite "Sprachen auswählen" können Sie den Erhalt von Updates aus allen
Sprachen oder aus einer festgelegten Sprachauswahl festlegen. Wenn nur eine
Teilmenge von Sprachen ausgewählt wird, ist nicht so viel Festplattenspeicherplatz
erforderlich. Sie sollten jedoch alle Sprachen auswählen, die von den Clients dieses
WSUS-Servers benötigt werden.
Wählen Sie Updates nur in folgenden Sprachen herunterladen, wenn Sie nur
Updates für bestimmte Sprachen erhalten möchten, und wählen Sie anschließend die
gewünschten Sprachen.
2. Klicken Sie auf Weiter.
So wählen Sie Updateprodukte aus
1. Auf der Seite "Produkte auswählen" können Sie die Produkte festlegen, für die Sie
Updates erhalten möchten. Wählen Sie Produktkategorien, beispielsweise Windows,
oder bestimmte Produkte, beispielsweise Windows Server 2008. Wenn Sie eine
Produktkategorie wählen, werden alle Produkte der Kategorie einbezogen.
2. Klicken Sie auf Weiter.
So wählen Sie Updateklassifizierungen aus
1. Auf der Seite "Klassifizierungen auswählen" können Sie die abzurufenden
Updateklassifizierungen festlegen. Wählen Sie alle Klassifizierungen oder nur bestimmte
Teile.
2. Klicken Sie auf Weiter.
16
So konfigurieren Sie den Synchronisierungszeitplan
1. Auf der Seite "Synchronisierungszeitplan festlegen" können Sie auswählen, ob die
Synchronisierung manuell oder automatisch ausgeführt werden soll.
Wenn Sie Manuell synchronisieren auswählen, müssen Sie den
Synchronisierungsvorgang von der WSUS-Verwaltungskonsole aus starten.
Wenn Sie Automatisch synchronisieren auswählen, wird die Synchronisierung vom
WSUS-Server in den angegebenen Intervallen ausgeführt. Legen Sie den Zeitpunkt für
die Erste Synchronisierung fest, und geben Sie an, wie viele Synchronisierungen pro
Tag auf diesem Server ausgeführt werden sollen. Wenn Sie z. B. vier
Synchronisierungen pro Tag angeben, beginnend um 3:00 Uhr morgens, werden
Synchronisierungen um 3:00 Uhr und 9:00 Uhr morgens sowie um 15:00 Uhr und 21:00
Uhr ausgeführt.
2. Klicken Sie auf Weiter.
3. Auf der Seite "Fertig stellen" können Sie die WSUS-Verwaltungskonsole starten, indem
Sie das Kontrollkästchen Snap-In "Windows Server Update Services-Verwaltung"
starten aktiviert lassen, und die erste Synchronisierung wird gestartet, wenn das
Kontrollkästchen Erstsynchronisierung starten aktiviert ist.
4. Klicken Sie auf Fertig stellen.
Wichtig
Konfigurationsänderungen, die während der Synchronisierung des Servers
vorgenommen werden, können nicht gespeichert werden. Nehmen Sie daher
erst Änderungen vor, wenn die Synchronisierung abgeschlossen ist.
Bei Verwendung der WSUS-Verwaltungskonsole Mit den folgenden Verfahren können Sie die Konfigurationsschritte mit der WSUS-
Verwaltungskonsole ausführen.
So wählen Sie Produkte und Updateklassifizierungen aus
1. Klicken Sie im Bereich Optionen auf Produkte und Klassifizierungen. Es wird ein
Dialogfeld mit den Registerkarten Produkte und Klassifizierungen angezeigt.
2. Wählen Sie auf der Registerkarte Produkte die Produktkategorie oder bestimmte
Produkte, für die dieser Server Updates abrufen soll, oder wählen Sie Alle Produkte.
3. Wählen Sie auf der Registerkarte Klassifizierungen die gewünschten
Updateklassifizierungen oder Alle Klassifizierungen.
4. Klicken Sie auf OK, um Ihre Einstellungen zu speichern.
So wählen Sie Updatedateien und -sprachen aus
1. Klicken Sie im Bereich Optionen auf Dateien und Sprachen aktualisieren. Es wird ein
17
Dialogfeld mit den Registerkarten Updatedateien und Updatesprachen angezeigt.
2. Auf der Registerkarte Updatedateien können Sie die Option Updatedateien lokal auf
diesem Server speichern auswählen oder Installationen von Microsoft Update für alle
Clientcomputer ausführen lassen. Wenn Sie sich dafür entscheiden, die Updatedateien
auf diesem Server zu speichern, können Sie festlegen, ob nur genehmigte Updates
heruntergeladen werden oder ob Schnellinstallationsdateien heruntergeladen werden
sollen.
3. Wenn Sie Updatedateien lokal speichern, wählen Sie in der Registerkarte
Updatesprachen entweder die Option Updates für alle Sprachen herunterladen
(Standard) oder Updates nur in den angegebenen Sprachen herunterladen. Wenn
diesem WSUS-Server Downstreamserver zugeordnet sind, erhalten diese nur Updates in
den vom Upstreamserver festgelegten Sprachen.
4. Klicken Sie auf OK, um diese Einstellungen zu speichern.
So synchronisieren Sie den WSUS-Server
1. Klicken Sie im Abschnitt Optionen auf Synchronisierungszeitplan.
2. In der Registerkarte Synchronisierungszeitplan können Sie auswählen, ob die
Synchronisierung manuell oder automatisch ausgeführt werden soll.
Wenn Sie Manuell synchronisieren auswählen, müssen Sie den
Synchronisierungsvorgang von der WSUS-Verwaltungskonsole aus starten.
Wenn Sie Automatisch synchronisieren auswählen, wird die Synchronisierung vom
WSUS-Server in den angegebenen Intervallen ausgeführt. Legen Sie den Zeitpunkt für
die Erste Synchronisierung fest, und geben Sie an, wie viele Synchronisierungen pro
Tag auf diesem Server ausgeführt werden sollen. Wenn Sie z. B. vier
Synchronisierungen pro Tag angeben, beginnend um 3:00 Uhr morgens, werden
Synchronisierungen um 3:00 Uhr und 9:00 Uhr morgens sowie um 15:00 Uhr und 21:00
Uhr ausgeführt.
3. Klicken Sie auf OK, um Ihre Einstellungen zu speichern.
4. Wählen Sie im Navigationsbereich der WSUS-Verwaltungskonsole
Synchronisierungen.
5. Klicken Sie mit der rechten Maustaste, oder klicken Sie rechts im Fenster Aktionen auf
Jetzt synchronisieren.
Wenn das Fenster Aktionen nicht auf der rechten Seite der Konsole angezeigt wird,
klicken Sie auf der Symbolleiste der Konsole auf Ansicht und dann auf Anpassen.
Stellen Sie sicher, dass das Kontrollkästchen Aktionsbereich aktiviert ist.
6. Klicken Sie nach Abschluss der Synchronisierung im linken Bildschirmbereich auf
Updates, um eine Liste der Updates anzuzeigen.
18
Nächster Schritt Schritt 5: Konfigurieren von Client-Updates
Weitere Ressourcen Schrittweise Anleitung für Windows Server Update Services 3.0 SP2
Schritt 5: Konfigurieren von Client-Updates
In Windows Server Update Services 3.0 (WSUS 3.0 SP2) konfiguriert WSUS Setup IIS
automatisch so, dass die neueste Version der automatischen Updates an alle Clientcomputer
verteilt wird, die eine Verbindung mit dem WSUS-Server herstellen.
Welche Methode zum Konfigurieren von automatischen Updates am besten ist, hängt von der
Netzwerkumgebung ab. In einer Umgebung mit Active Directory®-Verzeichnisservice können Sie
ein bestehendes Gruppenrichtlinienobjekt (Group Policy Object, GPO) der Domäne verwenden
oder ein neues GPO erstellen. In einer Umgebung ohne Active Directory können Sie das lokale
Gruppenrichtlinienobjekt verwenden. In diesem Schritt konfigurieren Sie automatische Updates
und ordnen anschließend die Clientcomputer dem WSUS-Server zu.
Bei den folgenden Verfahren wird davon ausgegangen, dass auf Ihrem Netzwerk Active Directory
ausgeführt wird. Außerdem wird davon ausgegangen, dass Sie mit Gruppenrichtlinien vertraut
sind und diese für die Verwaltung des Netzwerks verwenden.
Weitere Informationen zu Gruppenrichtlinien finden Sie auf der Tech Center-Website über
Gruppenrichtlinien unter http://go.microsoft.com/fwlink/?LinkID=47375 (in englischer Sprache).
Verfahren in Schritt 5 In Schritt 4 haben Sie die Konfiguration der herunterzuladenden Updates abgeschlossen. Mit
diesen Verfahren können Sie automatische Updates für Clientcomputer konfigurieren.
1. Konfigurieren von automatischen Updates in der Gruppenrichtlinie
2. Zuordnen der Clientcomputer zum WSUS-Server
3. Manuelles Starten der Erkennung durch den WSUS-Server
Die ersten beiden Verfahren führen Sie mithilfe einer beliebigen GPO der Domäne aus, das dritte
Verfahren in einer Eingabeaufforderung auf dem Clientcomputer.
So konfigurieren Sie automatische Updates
1. Suchen Sie in der Group Policy Management Console (GPMC) nach der GPO, in der Sie
WSUS konfigurieren möchten, und klicken Sie auf Bearbeiten.
19
2. Erweitern Sie in der GPMC zuerst Computerkonfiguration, dann Administrative
Vorlagen, dann Windows-Komponenten, und klicken Sie anschließend auf Windows
Update.
3. Doppelklicken Sie im Detailfenster auf Automatische Updates konfigurieren.
4. Klicken Sie auf Aktiviert, und klicken Sie dann auf eine der folgenden Optionen:
Vor Download und Installation benachrichtigen. Bei dieser Option wird ein
angemeldeter Administrator vor dem Herunterladen und vor der Installation der
Updates benachrichtigt.
Autom. Downloaden, aber vor Installation benachrichtigen. Bei dieser Option
wird automatisch mit dem Herunterladen von Updates begonnen und anschließend
ein angemeldeter Administrator benachrichtigt, bevor die Updates installiert werden.
Autom. Downloaden und laut Zeitplan installieren. Bei dieser Option wird
automatisch mit dem Herunterladen von Updates begonnen, anschließend werden
die Updates zum von Ihnen festgelegten Zeitpunkt installiert.
Lokalem Administrator ermöglichen, Einstellung auszuwählen. Bei dieser Option
können lokale Administratoren mithilfe der Systemsteuerungsoption "Automatische
Updates" eine Konfigurationsoption auswählen. Sie können beispielsweise den
Zeitpunkt für eine Installation planen. Lokale Administratoren können automatische
Updates nicht deaktivieren.
5. Klicken Sie auf OK.
So verweisen Sie den Clientcomputer auf den WSUS-Server
1. Doppelklicken Sie im Detailfenster Windows Update auf Internen Pfad für den
Microsoft Updatedienst angeben.
2. Klicken Sie auf Aktiviert, und geben Sie die HTTP-URL des WSUS-Servers sowohl im
Feld Interner Updatedienst zum Ermitteln von Updates als auch im Feld
Intranetserver für die Statistiken ein. Geben Sie z. B. http://Servername in beiden
Feldern ein, und klicken Sie anschließend auf OK.
Hinweis
Wenn Sie diesen Computer dem WSUS-Server mithilfe des lokalen
Gruppenrichtlinienobjekts zuordnen, wird diese Einstellung sofort wirksam, und der
Computer wird nach kurzer Zeit in der WSUS-Verwaltungskonsole angezeigt. Sie können
diesen Vorgang beschleunigen, indem Sie den Erkennungszyklus manuell starten.
Nach dem Einrichten eines Clientcomputers dauert es einige Minuten, bis dieser auf der Seite
Computer in der WSUS-Verwaltungskonsole angezeigt wird. Bei Clientcomputern, die mithilfe
einer domänenbasierten Gruppenrichtlinie konfiguriert wurden, kann dies nach dem Aktualisieren
der Gruppenrichtlinie (d. h. nach Anwenden neuer Einstellungen auf den Clientcomputer) ca.
20 Minuten dauern. In der Standardeinstellung werden Gruppenrichtlinien alle 90 Minuten, mit
einer zufälligen Verzögerung von bis zu 30 Minuten, im Hintergrund aktualisiert. Wenn Sie
20
Gruppenrichtlinien in kürzeren Abständen aktualisieren möchten, können Sie an einer
Eingabeaufforderung auf dem Clientcomputer Folgendes eingeben: gpupdate /force.
Bei Clientcomputern, die mithilfe einer lokalen GPO konfiguriert wurden, wird die
Gruppenrichtlinie sofort angewendet, und die Aktualisierung dauert ca. 20 Minuten.
Wenn Sie die Erkennung manuell starten, müssen Sie nicht 20 Minuten warten, bis der
Clientcomputer eine Verbindung zu WSUS herstellt.
So starten Sie die Erkennung durch den WSUS-Server manuell
1. Klicken Sie auf dem Clientcomputer auf Start und anschließend auf Ausführen.
2. Geben Sie cmd im Feld Öffnen ein, und klicken Sie anschließend auf OK.
3. In die Eingabeaufforderung geben Sie wuauclt.exe /detectnow ein. Diese
Befehlszeilenoption weist die Funktion "Automatische Updates" an, sofort eine
Verbindung zum WSUS-Server herzustellen.
Nächster Schritt Schritt 6: Konfigurieren von Computergruppen
Weitere Ressourcen Schrittweise Anleitung für Windows Server Update Services 3.0 SP2
Schritt 6: Konfigurieren von Computergruppen
Computergruppen sind ein wichtiger Punkt bei der Bereitstellung von Windows Server Update
Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Computergruppen ermöglichen das Testen und
gezielte Bereitstellen von Updates für bestimmte Computer. Es gibt zwei
Standardcomputergruppen: "Alle Computer" und "Nicht zugewiesene Computer". In der
Standardeinstellung wird jeder Clientcomputer vom Server beiden Gruppen zugeordnet, sobald
der Clientcomputer zum ersten Mal eine Verbindung mit dem WSUS-Server herstellt.
Sie können so viele benutzerdefinierte Computergruppen erstellen, wie es für das Verwalten von
Updates in Ihrer Organisation erforderlich ist. Am besten erstellen Sie mindestens eine
Computergruppe für das Testen von Updates, bevor diese für andere Computer in der
Organisation bereitgestellt werden.
Verfahren in Schritt 6
1. Erstellen einer Testcomputergruppe
21
2. Verschieben von mindestens einem Computer in die Testgruppe
So erstellen Sie eine Testgruppe
1. Erweitern Sie Computer in der WSUS-Verwaltungskonsole, und wählen Sie Alle
Computer.
2. Klicken Sie mit der rechten Maustaste auf Alle Computer, und klicken Sie auf
Computergruppe hinzufügen.
3. Geben Sie im Dialogfeld Computergruppe hinzufügen den Namen der neuen
Testgruppe an, und klicken Sie auf Hinzufügen.
Mithilfe des folgenden Verfahrens weisen Sie der Testgruppe einen Clientcomputer zu. Ein
Testcomputer ist jeder Computer, dessen Soft- und Hardware mit der Mehrheit der
Clientcomputer im Netzwerk übereinstimmt, dem allerdings keine kritische Rolle zugewiesen
wurde. Nach erfolgreichem Abschluss der Tests können Sie die Updates für Computer einer
beliebigen Gruppe genehmigen.
So weisen Sie der Testgruppe einen Computer zu
1. Klicken Sie in der WSUS-Verwaltungskonsole auf Computer.
2. Klicken Sie auf die Gruppe des Computers, welcher der Testgruppe zugewiesen werden
soll.
3. Wählen Sie in der Liste den oder die Computer aus, die der Testgruppe zugewiesen
werden sollen.
4. Klicken Sie mit der rechten Maustaste auf Mitgliedschaft ändern.
5. Wählen Sie im Dialogfeld Gruppenmitgliedschaft für Computer festlegen die zuvor
erstellte Testgruppe aus, und klicken Sie anschließend auf OK.
Wiederholen Sie diese beiden Verfahren, d. h. erstellen Sie eine Gruppe und weisen Sie ihr einen
oder mehrere Computer zu, um so viele Computergruppen zu erstellen, wie für das Verwalten der
Updates erforderlich sind.
Nächster Schritt Schritt 7: Genehmigen und Bereitstellen von WSUS-Updates
Weitere Ressourcen Schrittweise Anleitung für Windows Server Update Services 3.0 SP2
22
Schritt 7: Genehmigen und Bereitstellen von WSUS-Updates
In diesem Schritt genehmigen Sie ein Update für alle Computer der Testgruppe für Windows
Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Die Computer in dieser Gruppe
stellen innerhalb der nächsten 24 Stunden automatisch eine Verbindung zum WSUS-Server her,
um das Update abzurufen. Sie können das WSUS-Berichterstattungsfeature verwenden, um zu
prüfen, ob die Updates auf den Testcomputern bereitgestellt wurden. Nach erfolgreichem
Abschluss der Tests können Sie die Updates für die entsprechenden Computergruppen in Ihrer
Organisation genehmigen.
Verfahren in Schritt 7 Genehmigen und Bereitstellen eines Updates
Überprüfen des Updatestatus
So genehmigen Sie ein Update und stellen es bereit
1. Klicken Sie in der WSUS-Verwaltungskonsole auf Updates. Es wird eine Übersicht des
Updatestatus für Alle Updates, Updates mit hoher Priorität, Sicherheitsupdates und
WSUS-Updates angezeigt.
2. Klicken Sie im Bereich Alle Updates auf Für Computer erforderliche Updates.
3. Wählen Sie in der Liste die Updates aus, die Sie zum Installieren auf der
Testcomputergruppe genehmigen möchten. Informationen zu einem ausgewählten
Update finden Sie am unteren Ende des Bereichs "Updates". Um mehrere
zusammenhängende Updates auszuwählen, halten Sie beim Auswählen der Updates die
UMSCHALTTASTE gedrückt. Zur Auswahl mehrerer nicht zusammenhängender
Updates halten Sie beim Auswählen die Taste STRG gedrückt.
4. Klicken Sie mit der rechten Maustaste auf die Auswahl, und wählen Sie die Option
Genehmigen aus.
5. Wählen Sie im Dialogfeld Updates genehmigen Ihre Testgruppe, und klicken Sie
anschließend auf den Pfeil nach UNTEN.
6. Klicken Sie auf die Option Für die Installation genehmigt, und klicken Sie anschließend
auf OK.
7. Das Fenster "Status der Genehmigung" wird angezeigt. Hier wird der Status der
Aufgaben angezeigt, die sich auf die Genehmigung der Updates auswirken. Klicken Sie
nach Abschluss der Genehmigung auf Schließen.
Nach 24 Stunden können Sie das WSUS-Berichterstattungsfeature verwenden, um festzustellen,
ob die Updates auf den Computern der Testgruppe bereitgestellt wurden.
23
So überprüfen Sie den Status eines Updates
1. Wählen Sie im Navigationsbereich der WSUS-Verwaltungskonsole Berichte.
2. Klicken Sie auf der Seite Berichte auf den Bericht Updatestatus-Zusammenfassung.
Das Fenster Updatebericht wird angezeigt.
3. Wenn Sie die Liste mit Updates filtern möchten, wählen Sie die entsprechenden Kriterien
aus (z. B. Updates in folgenden Klassifizierungen einbeziehen). Klicken Sie
anschließend in der Symbolleiste des Fensters auf Bericht erstellen.
4. Das Fenster Updatebericht wird angezeigt. Sie können den Status einzelner Updates
überprüfen, indem Sie das Update im linken Bereich des Fensters auswählen. Im letzten
Abschnitt des Berichtsfensters wird die Zusammenfassung des Updatestatus angezeigt.
5. Sie können den Bericht speichern oder drucken. Klicken Sie hierfür in der Symbolleiste
auf das entsprechende Symbol.
6. Nach dem Testen der Updates können Sie die Installation der Updates für die
entsprechenden Computergruppen in Ihrer Organisation genehmigen.
Weitere Ressourcen Schrittweise Anleitung für Windows Server Update Services 3.0 SP2
Weitere Informationen zur Verwendung von WSUS 3.0 SP2 finden Sie hier:
WSUS-Bereitstellungshandbuch unter http://go.microsoft.com/fwlink/?LinkId=139832 (in
englischer Sprache).
WSUS-Bedienungshandbuch unter http://go.microsoft.com/fwlink/?LinkId=139838 (in englischer
Sprache).