schrittweise anleitung für microsoft windows server update

23
Schrittweise Anleitung für Microsoft Windows Server Update Services 3.0 SP2 Microsoft Corporation Autorin: Anita Taylor Bearbeitung: Theresa Haynie Zusammenfassung In diesem Handbuch finden Sie detaillierte Anweisungen für die Installation von Microsoft Windows Server Update Services 3.0 SP2 (WSUS 3.0 SP2) mit dem Windows Server-Manager oder der Datei WSUSSetup.exe. Darüber hinaus enthält dieses Handbuch grundlegende Anweisungen für die Installation von WSUS 3.0 SP2 mit dem Windows Server-Manager oder dem Konfigurations-Assistenten für den WSUS-Server.

Upload: hoangthuy

Post on 06-Feb-2017

225 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Schrittweise Anleitung für Microsoft Windows Server Update

Schrittweise Anleitung für Microsoft Windows Server Update Services 3.0 SP2

Microsoft Corporation

Autorin: Anita Taylor

Bearbeitung: Theresa Haynie

Zusammenfassung

In diesem Handbuch finden Sie detaillierte Anweisungen für die Installation von Microsoft

Windows Server Update Services 3.0 SP2 (WSUS 3.0 SP2) mit dem Windows Server-Manager

oder der Datei WSUSSetup.exe. Darüber hinaus enthält dieses Handbuch grundlegende

Anweisungen für die Installation von WSUS 3.0 SP2 mit dem Windows Server-Manager oder

dem Konfigurations-Assistenten für den WSUS-Server.

Page 2: Schrittweise Anleitung für Microsoft Windows Server Update

Anmerkung zum Urheberrecht

Die Informationen in diesem Dokument, einschließlich URLs und anderer Verweise auf

Internetwebsites, können ohne vorherige Ankündigung geändert werden. Die in den Beispielen

verwendeten Firmen, Organisationen, Produkte, Domänenamen, E-Mail-Adressen, Logos,

Personen, Orte und Ereignisse sind frei erfunden, soweit nicht anders angegeben. Jede

Ähnlichkeit mit bestehenden Firmen, Organisationen, Produkten, Domänennamen, E-Mail-

Adressen, Logos, Personen, Orten oder Ereignissen ist rein zufällig. Die Benutzer sind

verpflichtet, sich an alle anwendbaren Urheberrechtsgesetze zu halten. Unabhängig von der

Anwendbarkeit der entsprechenden Urheberrechtsgesetze darf ohne ausdrückliche schriftliche

Erlaubnis der Microsoft Corporation kein Teil dieses Dokuments für irgendwelche Zwecke

vervielfältigt oder in einem Datenempfangssystem gespeichert oder darin eingelesen werden,

unabhängig davon, auf welche Art und Weise oder mit welchen Mitteln (elektronisch,

mechanisch, durch Fotokopieren, Aufzeichnen usw.) dies geschieht.

Es ist möglich, dass Microsoft Rechte an Patenten bzw. angemeldeten Patenten, an Marken,

Urheberrechten oder sonstigem geistigen Eigentum besitzt, die sich auf den fachlichen Inhalt

dieses Dokuments beziehen. Das Bereitstellen dieses Dokuments gibt Ihnen jedoch keinen

Anspruch auf diese Patente, Marken, Urheberrechte oder auf sonstiges geistiges Eigentum, es

sei denn, dies wird ausdrücklich in den schriftlichen Lizenzverträgen von Microsoft eingeräumt.

© 2009 Microsoft Corporation. Alle Rechte vorbehalten.

Microsoft, Active Directory, ActiveX, Authenticode, Excel, InfoPath, Internet Explorer, MSDN,

Outlook, Visual Studio, Win32, Windows, Windows Server und Windows Vista sind Marken der

Microsoft Corporation.

Alle weiteren Marken sind Eigentum der jeweiligen Inhaber.

Page 3: Schrittweise Anleitung für Microsoft Windows Server Update

Inhalt

Schrittweise Anleitung für Windows Server Update Services 3.0 SP2 .......................................... 5 Weitere Ressourcen................................................................................................................. 5

Schritt 1: Bestätigen der WSUS 3.0 SP2-Installationsanforderungen ........................................... 5

Hardware- und Softwareanforderungen für Server bei der Installation von WSUS 3.0 SP2 ....... 6

Anforderungen an die Clientsoftware ........................................................................................ 6

Berechtigungen ........................................................................................................................ 6

Installationsvorbereitungen für WSUS 3.0 SP2 ......................................................................... 6

Nächster Schritt ....................................................................................................................... 7

Weitere Ressourcen................................................................................................................. 7

Schritt 2: Installieren des WSUS-Servers oder der WSUS-Verwaltungskonsole ........................... 8

Bei Verwendung des Server-Managers .................................................................................... 8

Bei Verwendung der Datei WSUSSetup.exe............................................................................. 8

Verwenden des Installationsassistenten für WSUS 3.0 SP2 ..................................................... 9

Nächster Schritt ..................................................................................................................... 10

Weitere Ressourcen............................................................................................................... 10

Schritt 3: Konfigurieren der Netzwerkverbindungen.................................................................... 10

Nächster Schritt ..................................................................................................................... 14

Weitere Ressourcen............................................................................................................... 14

Schritt 4: Konfigurieren von Updates und Synchronisierung ....................................................... 14

Verfahren in Schritt 4 ............................................................................................................. 14

Bei Verwendung des Konfigurationsassistenten für Windows Server Update Services ............ 15

Bei Verwendung der WSUS-Verwaltungskonsole ................................................................... 16

Nächster Schritt ..................................................................................................................... 18

Weitere Ressourcen............................................................................................................... 18

Schritt 5: Konfigurieren von Client-Updates................................................................................ 18

Verfahren in Schritt 5 ............................................................................................................. 18

Nächster Schritt ..................................................................................................................... 20 Weitere Ressourcen............................................................................................................... 20

Schritt 6: Konfigurieren von Computergruppen .......................................................................... 20

Verfahren in Schritt 6 ............................................................................................................. 20

Nächster Schritt ..................................................................................................................... 21

Weitere Ressourcen............................................................................................................... 21

Schritt 7: Genehmigen und Bereitstellen von WSUS-Updates .................................................... 22

Verfahren in Schritt 7 ............................................................................................................. 22

Page 4: Schrittweise Anleitung für Microsoft Windows Server Update

Weitere Ressourcen............................................................................................................... 23

Page 5: Schrittweise Anleitung für Microsoft Windows Server Update

5

Schrittweise Anleitung für Windows Server Update Services 3.0 SP2

Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2) stellt eine umfassende

Lösung für das Verwalten von Updates in Ihrem Netzwerk dar. In diesem Handbuch finden Sie

Anweisungen für die grundlegenden Aufgaben beim Installieren und Bereitstellen von WSUS 3.0

SP2 in Ihrem Netzwerk. Das Handbuch enthält folgende Abschnitte:

Schritt 1: Bestätigen der WSUS 3.0 SP2-Installationsanforderungen

Schritt 2: Installieren des WSUS-Servers oder der WSUS-Verwaltungskonsole

Schritt 3: Konfigurieren der Netzwerkverbindungen

Schritt 4: Konfigurieren von Updates und Synchronisierung

Schritt 5: Konfigurieren von Client-Updates

Schritt 6: Konfigurieren von Computergruppen

Schritt 7: Genehmigen und Bereitstellen von WSUS-Updates

Weitere Ressourcen WSUS 3.0 SP2 ist eine vielseitige Lösung zur Updateverwaltung. Vollständige Informationen zur

Installation und Bedienung von WSUS finden Sie hier:

WSUS-Bereitstellungshandbuch unter http://go.microsoft.com/fwlink/?LinkId=139832 (in

englischer Sprache).

WSUS-Bedienungshandbuch unter http://go.microsoft.com/fwlink/?LinkId=139838 (in englischer

Sprache).

Anmerkungen zu WSUS unter http://go.microsoft.com/fwlink/?LinkId=139840 (in englischer

Sprache).

Online-Hilfe zur WSUS-Verwaltungskonsole.

Schritt 1: Bestätigen der WSUS 3.0 SP2-Installationsanforderungen

Bestätigen Sie vor der Installation oder Aktualisierung auf Windows Server Upgrade Services 3.0

Service Pack 2 (WSUS 3.0 SP2), dass der Server und die Clientcomputer die

Systemanforderungen von WSUS 3.0 SP2 erfüllen. Darüber hinaus müssen Sie bestätigen, dass

Sie berechtigt sind, die Installation abzuschließen.

Page 6: Schrittweise Anleitung für Microsoft Windows Server Update

6

Hardware- und Softwareanforderungen für Server bei der Installation von WSUS 3.0 SP2 1. Bestätigen Sie, dass der Server die Systemanforderungen von WSUS 3.0 SP2 für Hardware,

Betriebssystem und andere erforderliche Software erfüllt. Die Systemanforderungen finden

Sie in den Anmerkungen zu WSUS unter http://go.microsoft.com/fwlink/?LinkId=139840 (in

englischer Sprache). Wird die Installation des WSUS 3.0 SP2-Servers mit dem Server-

Manager ausgeführt, können Sie die Erfüllung der Softwareanforderungen bestätigen, indem

Sie den Schritten im Abschnitt "Installationsvorbereitungen für WSUS 3.0 SP2" folgen.

2. Wenn Sie Rollen- oder Softwareupdates installieren, die nach abgeschlossener Installation

einen Neustart des Servers erfordern, starten Sie den Server neu, bevor Sie WSUS 3.0 SP2

installieren.

Anforderungen an die Clientsoftware Automatische Updates sind der Client von WSUS 3.0. Für automatische Updates bestehen

abgesehen von einer Netzwerkverbindung keine Hardwareanforderungen.

1. Bestätigen Sie, dass der Computer, auf dem Sie automatische Updates installieren, die

Systemanforderungen von WSUS 3.0 SP2 für Clientcomputer erfüllt. Die

Systemanforderungen finden Sie in den Anmerkungen zu WSUS unter

http://go.microsoft.com/fwlink/?LinkId=139840 (in englischer Sprache).

2. Wenn Sie Softwareupdates installieren, die einen Neustart des Computers erfordern, starten

Sie diesen neu, bevor Sie WSUS 3.0 SP2 installieren.

Berechtigungen Folgende Berechtigungen sind für die angegebenen Benutzer und Verzeichnisse erforderlich:

1. Das Konto "NT-AUTORITÄT\NETWORKSERVICE" muss über die Berechtigung "Vollzugriff"

für die folgenden Ordner verfügen, damit das WSUS-Verwaltungs-Snap-In ordnungsgemäß

angezeigt werden kann:

%windir%\Microsoft .NET\Framework\v2.0.50727\Temporary ASP.NET Files

%windir%\Temp

2. Bestätigen Sie, dass das für die Installation von WSUS 3.0 SP2 vorgesehene Konto Mitglied

der lokalen Administratorgruppe ist.

Installationsvorbereitungen für WSUS 3.0 SP2 Bei Windows 7 oder Windows Server 2008 SP2 kann WSUS 3.0 SP2 vom Server-Manager aus

installiert werden. Wenn Sie ein anderes unterstütztes Betriebssystem verwenden oder nur die

WSUS-Verwaltungskonsole installieren, gehen Sie zum nächsten Abschnitt dieses Handbuchs,

und installieren Sie WSUS 3.0 SP2 mit der Datei WSUSSetup.exe.

Page 7: Schrittweise Anleitung für Microsoft Windows Server Update

7

So bereiten Sie die Installation des WSUS 3.0 SP2-Servers mit dem Server-Manager vor

1. Melden Sie sich auf dem für die Installation von WSUS 3.0 SP2 vorgesehenen Server mit

einem Konto an, das Mitglied der lokalen Administratorgruppe ist.

2. Klicken Sie auf Start, zeigen Sie auf Verwaltung, und klicken Sie dann auf Server-

Manager.

3. Klicken Sie im Bereich "Rollenübersicht" auf der rechten Seite des Fensters "Server-

Manager" auf Rollen hinzufügen.

4. Wenn die Seite "Vorbemerkung" angezeigt wird, klicken Sie auf Weiter.

5. Auf der Seite "Serverrollen auswählen" müssen Sie bestätigen, dass

Anwendungsserver und Webserver (IIS) ausgewählt werden. Wenn diese ausgewählt

wurden, müssen Sie nur noch bestätigen, dass die erforderlichen Rollendienste

ausgewählt sind. Andernfalls müssen Sie den Anwendungsserver und den Webserver

(IIS) folgendermaßen installieren.

a. Wählen Sie auf der Seite "Serverrollen auswählen" Anwendungsserver und

Webserver (IIS). Klicken Sie auf Weiter.

b. Wenn Sie Anwendungsrollendienste installieren, klicken Sie auf der Seite

"Anwendungsserver" auf Weiter. Akzeptieren Sie auf der Seite "Rollendienste für

Anwendungsserver" die Standardeinstellungen, und klicken Sie auf Weiter.

c. Wenn Sie den Webserver IIS installieren, klicken Sie auf der Seite "Webserver (IIS)"

auf Weiter. Wählen Sie auf der Seite "Rollendienste für Webserver (IIS)" zusätzlich

zu den Standardeinstellungen ASP.NET, Windows-Authentifizierung, Dynamische

Inhaltskomprimierung, und IIS 6 Verwaltungskompatibilität. Wenn das Fenster

des Assistenten für das Hinzufügen von Rollen angezeigt wird, klicken Sie auf

Erforderliche Rollendienste hinzufügen. Klicken Sie auf Weiter.

d. Klicken Sie auf der Seite "Installationsauswahl bestätigen" auf Installieren.

e. Bestätigen Sie auf der Seite "Installationsergebnisse" die Meldung über die

erfolgreiche Installation der in diesem Schritt installierten Rollendienste, und klicken

Sie anschließend auf Schließen.

Nächster Schritt Schritt 2: Installieren des WSUS-Servers oder der WSUS-Verwaltungskonsole

Weitere Ressourcen Schrittweise Anleitung für Windows Server Update Services 3.0 SP2

Page 8: Schrittweise Anleitung für Microsoft Windows Server Update

8

Schritt 2: Installieren des WSUS-Servers oder der WSUS-Verwaltungskonsole

Wenn der Server die Mindestsystemanforderungen erfüllt und die erforderlichen

Kontoberechtigungen erteilt sind, können Sie Windows Server Upgrade Services 3.0 Service

Pack 2 (WSUS 3.0 SP2) installieren. Starten Sie die Installation von WSUS 3.0 SP2 mithilfe des

entsprechenden Verfahrens für Ihr Betriebssystem und die Installationsart (mit dem Server-

Manager oder der Datei WSUSSetup.exe).

Bei Verwendung des Server-Managers

So starten Sie die Installation des WSUS 3.0 SP2-Servers mit dem Server-Manager

1. Melden Sie sich auf dem für die Installation von WSUS 3.0 SP2 vorgesehenen Server mit

einem Konto an, das Mitglied der lokalen Administratorgruppe ist.

2. Klicken Sie auf Start, zeigen Sie auf Verwaltung, und klicken Sie dann auf Server-

Manager.

3. Klicken Sie im Bereich "Rollenübersicht" auf der rechten Seite des Fensters "Server-

Manager" auf Rollen hinzufügen.

4. Wenn die Seite "Vorbemerkung" angezeigt wird, klicken Sie auf Weiter.

5. Wählen Sie auf der Seite "Serverrollen auswählen" Windows Server Update Services

aus.

6. Klicken Sie auf der Seite "Windows Server Update Services" auf Weiter.

7. Klicken Sie auf der Seite "Installationsauswahl bestätigen" auf Installieren.

8. Wenn der Installationsassistent für WSUS 3.0 SP2 gestartet wurde, überspringen Sie

den nächsten Abschnitt und gehen Sie zum Verfahren "So setzen Sie die Installation von

WSUS 3.0 SP2 fort".

Bei Verwendung der Datei WSUSSetup.exe

So starten Sie die Installation des WSUS 3.0 SP2-Servers oder der WSUS 3.0 SP2-Verwaltungskonsole mit der Datei WSUSSetup.exe

1. Melden Sie sich auf dem für die Installation von WSUS 3.0 SP2 vorgesehenen Server mit

einem Konto an, das Mitglied der lokalen Administratorgruppe ist.

2. Doppelklicken Sie auf die Installationsdatei WSUSSetup.exe.

3. Wenn der Installationsassistent für Windows Server Update Services 3.0 SP2 gestartet

wurde, gehen Sie zum Verfahren "So setzen Sie die Installation von WSUS 3.0 SP2 fort".

Page 9: Schrittweise Anleitung für Microsoft Windows Server Update

9

Verwenden des Installationsassistenten für WSUS 3.0 SP2 Der WSUS-Installationsassistent wird vom Server-Manager oder von der Datei WSUSSetup.exe

gestartet.

So setzen Sie die Installation von WSUS 3.0 SP2 fort

1. Klicken Sie auf der Willkommensseite des Installationsassistenten für Windows Server

Update Services 3.0 auf Weiter.

2. Wählen Sie auf der Seite "Auswahl des Installationsmodus" Vollständige

Serverinstallation einschließlich Verwaltungskonsole, wenn Sie den WSUS-Server

auf diesem Computer installieren möchten, oder wählen Sie Nur Verwaltungskonsole,

wenn nur die Verwaltungskonsole installiert werden soll.

3. Lesen Sie auf der Seite "Lizenzvertrag" die Bestimmungen des Lizenzvertrags sorgfältig,

klicken Sie auf Ich stimme den Bedingungen des Lizenzvertrags zu und anschließend

auf Weiter.

4. Auf der Seite "Updatequelle auswählen" des Installationsassistenten können Sie

festlegen, wo Clients die Updates abrufen sollen. In den Standardeinstellungen ist das

Kontrollkästchen Updates lokal speichern ausgewählt, und die Updates werden auf

dem WSUS-Server am von Ihnen festgelegten Speicherort gespeichert. Wenn Sie das

Kontrollkästchen Updates lokal speichern deaktivieren, erhalten Clientcomputer durch

eine Verbindung zu Microsoft Update genehmigte Updates. Treffen Sie eine Auswahl,

und klicken Sie auf Weiter.

5. Wählen Sie auf der Seite "Datenbankoptionen" die Software aus, die zum Verwalten der

WSUS 3.0-Datenbank verwendet werden soll. In den Standardeinstellungen schlägt der

Installationsassistent die Installation der Windows Internal Database vor.

Wenn Sie die Windows Internal Database nicht verwenden möchten, müssen Sie eine

SQL Server-Instanz für WSUS bereitstellen. Wählen Sie hierfür Einen vorhandenen

Datenbankserver auf diesem Computer verwenden oder Einen vorhandenen

Datenbankserver auf einem Remotecomputer verwenden. Geben Sie den Namen der

Instanz in das entsprechende Feld ein. Der Instanzname sollte als

<serverName>\<instanceName> angezeigt werden, wobei serverName der Name des

Servers und instanceName der Name der SQL-Instanz ist. Treffen Sie eine Auswahl, und

klicken Sie auf Weiter.

6. Wenn Sie sich auf der Seite Verbindungsherstellung mit der SQL Server-Instanz für

die Verbindung zu einem SQL-Server entschieden haben, versucht WSUS eine

Verbindung zur angegebenen SQL Server-Instanz herzustellen. Klicken Sie auf Weiter,

wenn die Verbindung erfolgreich hergestellt wurde.

7. Geben Sie auf der Seite "Websiteauswahl" die Website an, die WSUS verwenden soll.

Wenn die Standardwebsite über Port 80 verwendet werden soll, wählen Sie Die

vorhandene IIS-Standardwebsite verwenden. Wenn Port 80 bereits eine andere

Page 10: Schrittweise Anleitung für Microsoft Windows Server Update

10

Website zugewiesen ist, können Sie eine Alternativseite an Port 8530 erstellen, indem

Sie Neue Windows Server Update Services 3.0 SP2-Website erstellen auswählen.

Klicken Sie auf Weiter.

8. Überprüfen Sie auf der Seite Microsoft Windows Server Update Services kann jetzt

installiert werden die gewählten Einstellungen, und klicken Sie anschließend auf

Weiter.

9. Auf der letzten Seite des Installationsassistenten erfahren Sie, ob die WSUS-Installation

erfolgreich abgeschlossen wurde. Wenn Sie auf Fertig stellen klicken, wird der

Konfigurations-Assistent gestartet.

Nächster Schritt Schritt 3: Konfigurieren der Netzwerkverbindungen

Weitere Ressourcen Schrittweise Anleitung für Windows Server Update Services 3.0 SP2

Schritt 3: Konfigurieren der Netzwerkverbindungen

Nach der Installation von Windows Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2)

wird der Konfigurationsassistent automatisch gestartet. Sie können den Assistenten auch später

über die Seite Optionen der WSUS-Verwaltungskonsole ausführen.

Bevor Sie mit dem Konfigurationsvorgang beginnen, sollten folgende Fragen geklärt sein:

1. Ist die Firewall des Servers so konfiguriert, dass Clients auf den Server zugreifen können?

2. Kann dieser Computer eine Verbindung zum Upstreamserver herstellen (beispielsweise

Microsoft Update)?

3. Verfügen Sie über den Namen des Proxyservers und die Anmeldeinformationen für den

Proxyserver, sofern diese benötigt werden?

In der Standardeinstellung ist WSUS 3.0 SP2 so konfiguriert, dass Microsoft Update als

Speicherort verwendet wird, von dem Updates abgerufen werden. Wenn Sie in Ihrem Netzwerk

über einen Proxyserver verfügen, können Sie WSUS 3.0 SP2 so konfigurieren, dass dieser

Proxyserver verwendet wird. Wenn sich zwischen WSUS und dem Internet eine

Unternehmensfirewall befindet, müssen Sie die Firewall unter Umständen neu konfigurieren, um

sicherzustellen, dass WSUS Updates erhalten kann.

Page 11: Schrittweise Anleitung für Microsoft Windows Server Update

11

Hinweis

Zum Herunterladen von Updates von Microsoft Update benötigen Sie eine

Internetverbindung. WSUS bietet Ihnen jedoch auch die Möglichkeit, Updates in

Netzwerke ohne Internetverbindung zu importieren.

Schritt 3 umfasst die folgenden Verfahren:

Konfigurieren der Firewall

Angeben, wie dieser Server Updates abrufen soll (entweder von Microsoft Update oder von

einem anderen WSUS-Server)

Konfigurieren der Proxyservereinstellungen, damit WSUS Updates abrufen kann

So konfigurieren Sie die Firewall

Wenn sich zwischen WSUS und dem Internet eine Unternehmensfirewall befindet,

müssen Sie diese möglicherweise konfigurieren, damit WSUS Updates abrufen kann.

Der WSUS-Server verwendet Port 80 für das Protokoll HTTP und Port 443 für HTTPS,

um Updates von Microsoft Update zu erhalten. Diese Einstellung ist nicht konfigurierbar.

Wenn Ihre Organisation nicht zulässt, dass Port 80 und Port 443 für alle Adressen

geöffnet sind, können Sie den Zugriff auf die folgenden Domänen beschränken, damit

WSUS und die Funktion für automatische Updates mit Microsoft Update kommunizieren

können:

http://windowsupdate.microsoft.com

http://*.windowsupdate.microsoft.com

https://*.windowsupdate.microsoft.com

http://*.update.microsoft.com

https://*.update.microsoft.com

http://*.windowsupdate.com

http://download.windowsupdate.com

http://download.microsoft.com

http://*.download.windowsupdate.com

http://wustat.windows.com

http://ntservicepack.microsoft.com

Hinweis

Diese Anweisungen zum Konfigurieren der Firewall beziehen sich auf eine

Unternehmensfirewall zwischen WSUS und dem Internet. Da WSUS seinen gesamten

Netzwerkverkehr selbst initiiert, muss die Windows-Firewall auf dem WSUS-Server nicht

konfiguriert werden.

Für die Verbindung zwischen Microsoft Update und WSUS müssen die Ports 80 und 443 offen

sein. Sie können jedoch auch mehrere WSUS-Server so konfigurieren, dass sie mit einem

benutzerdefinierten Port synchronisiert werden.

Page 12: Schrittweise Anleitung für Microsoft Windows Server Update

12

Bei den nächsten beiden Verfahren wird vorausgesetzt, dass Sie den Konfigurations-Assistenten

verwenden. In einem späteren Abschnitt in diesem Schritt lernen Sie, wie das WSUS-

Verwaltungs-Snap-In gestartet und der Server über die Seite "Optionen" konfiguriert wird.

So legen Sie fest, wie dieser Server Updates abruft

1. Nachdem Sie dem Programm zur Verbesserung von Microsoft Update beigetreten sind,

klicken Sie im Konfigurations-Assistenten auf Weiter, um den Upstreamserver

auszuwählen.

2. Wenn Sie sich für die Synchronisierung mit Microsoft Update entscheiden, haben Sie den

Vorgang mit der Seite "Optionen" abgeschlossen. Klicken Sie auf Weiter, oder wählen

Sie im Navigationsbereich die Option Proxyserver angeben aus.

3. Wenn Sie die Synchronisation von einem anderen WSUS-Server aus durchführen

möchten, geben Sie den Servernamen und den Port an, auf dem dieser Server mit dem

Upstreamserver kommuniziert.

4. Wenn SSL verwendet werden soll, aktivieren Sie das Kontrollkästchen SSL beim

Synchronisieren der Updateinformationen verwenden. In diesem Fall verwenden die

Server Port 443 für die Synchronisierung. (Sie sollten sicherstellen, dass sowohl dieser

Server als auch der Upstreamserver SSL unterstützen.)

5. Wenn es sich um einen Replikatserver handelt, aktivieren Sie das Kontrollkästchen

Dieser Server ist ein Replikat des Upstreamservers.

6. An diesem Punkt haben Sie die Konfiguration des Upstreamservers abgeschlossen.

Klicken Sie auf Weiter, oder wählen Sie links im Navigationsbereich Proxyserver

angeben aus.

So konfigurieren Sie Proxyservereinstellungen

1. Aktivieren Sie im Konfigurations-Assistenten auf der Seite Proxyserver angeben das

Kontrollkästchen Proxyserver für die Synchronisierung verwenden, und geben Sie

den Proxyservernamen und die Portnummer (in der Standardeinstellung Port 80) in die

entsprechenden Felder ein.

2. Wenn Sie die Verbindung zum Proxyserver mithilfe bestimmter

Benutzeranmeldeinformationen herstellen möchten, aktivieren Sie das Kontrollkästchen

Benutzeranmeldeinformationen für die Verbindungsherstellung mit dem

Proxyserver verwenden, und geben Sie dann den Benutzernamen, die Domäne und

das Kennwort des Benutzers in die entsprechenden Felder ein. Wenn Sie die

Standardauthentifizierung für Benutzer aktivieren möchten, die eine Verbindung zum

Proxyserver herstellen, aktivieren Sie das Kontrollkästchen Standardauthentifizierung

zulassen (Kennwort wird in Klartext gesendet).

3. An diesem Punkt haben Sie die Konfiguration des Proxyservers abgeschlossen. Klicken

Sie auf Weiter, um zur nächsten Seite zu wechseln, auf der Sie mit dem Einrichten des

Synchronisierungsprozesses beginnen können.

Page 13: Schrittweise Anleitung für Microsoft Windows Server Update

13

Bei den beiden folgenden Verfahren wird vorausgesetzt, dass Sie das WSUS-Verwaltungs-Snap-

In für die Konfiguration verwenden. In diesen beiden Verfahren wird gezeigt, wie Sie das WSUS-

Verwaltungs-Snap-In starten und den Server auf der Seite Optionen konfigurieren.

So starten Sie die WSUS-Verwaltungskonsole

Zum Starten der WSUS-Verwaltungskonsole klicken Sie auf Start, zeigen Sie auf Alle

Programme, zeigen Sie auf Verwaltung, und klicken Sie anschließend auf Microsoft

Windows Server Update Services 3.0.

Hinweis

Damit Sie alle Features der Konsole verwenden können, müssen Sie sich als Mitglied der

WSUS-Administratorengruppe oder der lokalen Administratorensicherheitsgruppe auf

dem Server anmelden, auf dem WSUS installiert ist. Für Mitglieder der Sicherheitsgruppe

"WSUS-Berichterstatter" ist die Konsole schreibgeschützt.

So geben Sie eine Updatequelle und einen Proxyserver an

1. Klicken Sie links in der WSUS-Konsole unter dem Namen dieses Servers auf Optionen,

und klicken Sie anschließend im mittleren Bereich auf Updatequelle und Proxyserver.

Ein Dialogfeld mit den Registerkarten Updatequelle und Proxyserver wird angezeigt.

2. Wählen Sie auf der Registerkarte Updatequelle den Speicherort aus, von dem dieser

Server Updates abruft. Wenn Sie mit Microsoft Update synchronisieren

(Standardeinstellung), haben Sie diese Seite des Assistenten abgeschlossen.

3. Wenn Sie sich für die Synchronisierung mit einem anderen WSUS-Server entscheiden,

müssen Sie den Port angeben, über den die Server kommunizieren sollen (in der

Standardeinstellung ist dies Port 80). Wenn Sie einen anderen Port auswählen, sollten

Sie sicherstellen, dass dieser Port von beiden Servern verwendet werden kann.

4. Sie können auch angeben, ob zum Synchronisieren mit dem WSUS-Upstreamserver

SSL verwendet werden soll. In diesem Fall verwenden die Server Port 443, um vom

Upstreamserver zu synchronisieren.

5. Wenn es sich bei diesem Server um ein Replikat des zweiten WSUS-Servers handelt,

aktivieren Sie das Kontrollkästchen Dies ist ein Replikat des Upstreamservers. In

diesem Fall müssen sämtliche Updates nur durch den WSUS-Upstreamserver genehmigt

werden.

6. Aktivieren Sie auf der Registerkarte Proxyserver das Kontrollkästchen Proxyserver für

die Synchronisierung verwenden, und geben Sie dann den Namen des Proxyservers

und die Portnummer (standardmäßig Port 80) in die entsprechenden Felder ein.

7. Wenn Sie die Verbindung zum Proxyserver mithilfe bestimmter

Benutzeranmeldeinformationen herstellen möchten, aktivieren Sie das Kontrollkästchen

Benutzeranmeldeinformationen für die Verbindungsherstellung mit dem

Proxyserver verwenden, und geben Sie dann den Benutzernamen, die Domäne und

das Kennwort des Benutzers in die entsprechenden Felder ein. Wenn Sie für den

Page 14: Schrittweise Anleitung für Microsoft Windows Server Update

14

Benutzer, der eine Verbindung zum Proxyserver herstellt, die Standardauthentifizierung

aktivieren möchten, aktivieren Sie das Kontrollkästchen Standardauthentifizierung

zulassen (Kennwort wird in Klartext gesendet).

8. Klicken Sie auf OK, um diese Einstellungen zu speichern.

Nächster Schritt Schritt 4: Konfigurieren von Updates und Synchronisierung

Weitere Ressourcen Schrittweise Anleitung für Windows Server Update Services 3.0 SP2

Schritt 4: Konfigurieren von Updates und Synchronisierung

In diesem Abschnitt wird beschrieben, wie Sie die mit dem Windows Server Update Services 3.0

Service Pack 2 (WSUS 3.0 SP2) herunterzuladende Updategruppe konfigurieren.

Verfahren in Schritt 4 Diese Verfahren können Sie mit dem WSUS-Konfigurations-Assistenten oder der WSUS-

Verwaltungskonsole durchführen.

1. Speichern und Herunterladen von Upstream- und Proxyserverinformationen

2. Auswählen der Sprache für die Updates

3. Auswählen der Produkte, für die Updates abgerufen werden sollen

4. Auswählen der Updateklassifizierungen

5. Festlegen des Synchronisierungszeitplans für diesen Server

Nach dem Konfigurieren der Netzwerkverbindung können Sie Updates herunterladen, indem Sie

den WSUS-Server synchronisieren. Die Synchronisierung beginnt, wenn der WSUS-Server eine

Verbindung zu Microsoft Update herstellt. Wenn die Verbindung hergestellt ist, stellt WSUS fest,

ob seit der letzten Synchronisierung neue Updates zur Verfügung gestellt wurden. Wenn Sie den

WSUS-Server zum ersten Mal synchronisieren, sind alle Updates verfügbar und können für die

Installation genehmigt werden. Die erste Synchronisierung nimmt möglicherweise einige Zeit in

Anspruch.

Die Verfahren in diesem Abschnitt beschreiben die Synchronisierung mit den

Standardeinstellungen. WSUS 3.0 SP2 bietet auch Optionen zur Minimierung der

Bandbreitenauslastung während der Synchronisierung.

Page 15: Schrittweise Anleitung für Microsoft Windows Server Update

15

Bei Verwendung des Konfigurationsassistenten für Windows Server Update Services In Schritt 3 haben Sie die Konfiguration des Upstream- und des Proxyservers abgeschlossen. Die

nächsten Verfahren beginnen auf der Seite Mit Upstreamserver verbinden dieses

Konfigurations-Assistenten.

Speichern und Herunterladen von Upstream- und Proxyserverinformationen

1. Klicken Sie auf der Seite "Mit Upstreamserver verbinden" des Konfigurations-Assistenten

auf die Schaltfläche Verbindung starten. Dadurch werden Ihre Einstellungen

gespeichert und hochgeladen sowie Informationen zu verfügbaren Updates gesammelt.

2. Während der Verbindungsherstellung kann der Vorgang über die Schaltfläche Verbinden

beenden abgebrochen werden. Bei Verbindungsfehlern klicken Sie auf Verbinden

beenden, beheben Sie die Probleme, und starten Sie die Verbindung erneut.

3. Nach erfolgreichem Abschluss des Downloads klicken Sie auf Weiter.

So wählen Sie Updatesprachen aus

1. Auf der Seite "Sprachen auswählen" können Sie den Erhalt von Updates aus allen

Sprachen oder aus einer festgelegten Sprachauswahl festlegen. Wenn nur eine

Teilmenge von Sprachen ausgewählt wird, ist nicht so viel Festplattenspeicherplatz

erforderlich. Sie sollten jedoch alle Sprachen auswählen, die von den Clients dieses

WSUS-Servers benötigt werden.

Wählen Sie Updates nur in folgenden Sprachen herunterladen, wenn Sie nur

Updates für bestimmte Sprachen erhalten möchten, und wählen Sie anschließend die

gewünschten Sprachen.

2. Klicken Sie auf Weiter.

So wählen Sie Updateprodukte aus

1. Auf der Seite "Produkte auswählen" können Sie die Produkte festlegen, für die Sie

Updates erhalten möchten. Wählen Sie Produktkategorien, beispielsweise Windows,

oder bestimmte Produkte, beispielsweise Windows Server 2008. Wenn Sie eine

Produktkategorie wählen, werden alle Produkte der Kategorie einbezogen.

2. Klicken Sie auf Weiter.

So wählen Sie Updateklassifizierungen aus

1. Auf der Seite "Klassifizierungen auswählen" können Sie die abzurufenden

Updateklassifizierungen festlegen. Wählen Sie alle Klassifizierungen oder nur bestimmte

Teile.

2. Klicken Sie auf Weiter.

Page 16: Schrittweise Anleitung für Microsoft Windows Server Update

16

So konfigurieren Sie den Synchronisierungszeitplan

1. Auf der Seite "Synchronisierungszeitplan festlegen" können Sie auswählen, ob die

Synchronisierung manuell oder automatisch ausgeführt werden soll.

Wenn Sie Manuell synchronisieren auswählen, müssen Sie den

Synchronisierungsvorgang von der WSUS-Verwaltungskonsole aus starten.

Wenn Sie Automatisch synchronisieren auswählen, wird die Synchronisierung vom

WSUS-Server in den angegebenen Intervallen ausgeführt. Legen Sie den Zeitpunkt für

die Erste Synchronisierung fest, und geben Sie an, wie viele Synchronisierungen pro

Tag auf diesem Server ausgeführt werden sollen. Wenn Sie z. B. vier

Synchronisierungen pro Tag angeben, beginnend um 3:00 Uhr morgens, werden

Synchronisierungen um 3:00 Uhr und 9:00 Uhr morgens sowie um 15:00 Uhr und 21:00

Uhr ausgeführt.

2. Klicken Sie auf Weiter.

3. Auf der Seite "Fertig stellen" können Sie die WSUS-Verwaltungskonsole starten, indem

Sie das Kontrollkästchen Snap-In "Windows Server Update Services-Verwaltung"

starten aktiviert lassen, und die erste Synchronisierung wird gestartet, wenn das

Kontrollkästchen Erstsynchronisierung starten aktiviert ist.

4. Klicken Sie auf Fertig stellen.

Wichtig

Konfigurationsänderungen, die während der Synchronisierung des Servers

vorgenommen werden, können nicht gespeichert werden. Nehmen Sie daher

erst Änderungen vor, wenn die Synchronisierung abgeschlossen ist.

Bei Verwendung der WSUS-Verwaltungskonsole Mit den folgenden Verfahren können Sie die Konfigurationsschritte mit der WSUS-

Verwaltungskonsole ausführen.

So wählen Sie Produkte und Updateklassifizierungen aus

1. Klicken Sie im Bereich Optionen auf Produkte und Klassifizierungen. Es wird ein

Dialogfeld mit den Registerkarten Produkte und Klassifizierungen angezeigt.

2. Wählen Sie auf der Registerkarte Produkte die Produktkategorie oder bestimmte

Produkte, für die dieser Server Updates abrufen soll, oder wählen Sie Alle Produkte.

3. Wählen Sie auf der Registerkarte Klassifizierungen die gewünschten

Updateklassifizierungen oder Alle Klassifizierungen.

4. Klicken Sie auf OK, um Ihre Einstellungen zu speichern.

So wählen Sie Updatedateien und -sprachen aus

1. Klicken Sie im Bereich Optionen auf Dateien und Sprachen aktualisieren. Es wird ein

Page 17: Schrittweise Anleitung für Microsoft Windows Server Update

17

Dialogfeld mit den Registerkarten Updatedateien und Updatesprachen angezeigt.

2. Auf der Registerkarte Updatedateien können Sie die Option Updatedateien lokal auf

diesem Server speichern auswählen oder Installationen von Microsoft Update für alle

Clientcomputer ausführen lassen. Wenn Sie sich dafür entscheiden, die Updatedateien

auf diesem Server zu speichern, können Sie festlegen, ob nur genehmigte Updates

heruntergeladen werden oder ob Schnellinstallationsdateien heruntergeladen werden

sollen.

3. Wenn Sie Updatedateien lokal speichern, wählen Sie in der Registerkarte

Updatesprachen entweder die Option Updates für alle Sprachen herunterladen

(Standard) oder Updates nur in den angegebenen Sprachen herunterladen. Wenn

diesem WSUS-Server Downstreamserver zugeordnet sind, erhalten diese nur Updates in

den vom Upstreamserver festgelegten Sprachen.

4. Klicken Sie auf OK, um diese Einstellungen zu speichern.

So synchronisieren Sie den WSUS-Server

1. Klicken Sie im Abschnitt Optionen auf Synchronisierungszeitplan.

2. In der Registerkarte Synchronisierungszeitplan können Sie auswählen, ob die

Synchronisierung manuell oder automatisch ausgeführt werden soll.

Wenn Sie Manuell synchronisieren auswählen, müssen Sie den

Synchronisierungsvorgang von der WSUS-Verwaltungskonsole aus starten.

Wenn Sie Automatisch synchronisieren auswählen, wird die Synchronisierung vom

WSUS-Server in den angegebenen Intervallen ausgeführt. Legen Sie den Zeitpunkt für

die Erste Synchronisierung fest, und geben Sie an, wie viele Synchronisierungen pro

Tag auf diesem Server ausgeführt werden sollen. Wenn Sie z. B. vier

Synchronisierungen pro Tag angeben, beginnend um 3:00 Uhr morgens, werden

Synchronisierungen um 3:00 Uhr und 9:00 Uhr morgens sowie um 15:00 Uhr und 21:00

Uhr ausgeführt.

3. Klicken Sie auf OK, um Ihre Einstellungen zu speichern.

4. Wählen Sie im Navigationsbereich der WSUS-Verwaltungskonsole

Synchronisierungen.

5. Klicken Sie mit der rechten Maustaste, oder klicken Sie rechts im Fenster Aktionen auf

Jetzt synchronisieren.

Wenn das Fenster Aktionen nicht auf der rechten Seite der Konsole angezeigt wird,

klicken Sie auf der Symbolleiste der Konsole auf Ansicht und dann auf Anpassen.

Stellen Sie sicher, dass das Kontrollkästchen Aktionsbereich aktiviert ist.

6. Klicken Sie nach Abschluss der Synchronisierung im linken Bildschirmbereich auf

Updates, um eine Liste der Updates anzuzeigen.

Page 18: Schrittweise Anleitung für Microsoft Windows Server Update

18

Nächster Schritt Schritt 5: Konfigurieren von Client-Updates

Weitere Ressourcen Schrittweise Anleitung für Windows Server Update Services 3.0 SP2

Schritt 5: Konfigurieren von Client-Updates

In Windows Server Update Services 3.0 (WSUS 3.0 SP2) konfiguriert WSUS Setup IIS

automatisch so, dass die neueste Version der automatischen Updates an alle Clientcomputer

verteilt wird, die eine Verbindung mit dem WSUS-Server herstellen.

Welche Methode zum Konfigurieren von automatischen Updates am besten ist, hängt von der

Netzwerkumgebung ab. In einer Umgebung mit Active Directory®-Verzeichnisservice können Sie

ein bestehendes Gruppenrichtlinienobjekt (Group Policy Object, GPO) der Domäne verwenden

oder ein neues GPO erstellen. In einer Umgebung ohne Active Directory können Sie das lokale

Gruppenrichtlinienobjekt verwenden. In diesem Schritt konfigurieren Sie automatische Updates

und ordnen anschließend die Clientcomputer dem WSUS-Server zu.

Bei den folgenden Verfahren wird davon ausgegangen, dass auf Ihrem Netzwerk Active Directory

ausgeführt wird. Außerdem wird davon ausgegangen, dass Sie mit Gruppenrichtlinien vertraut

sind und diese für die Verwaltung des Netzwerks verwenden.

Weitere Informationen zu Gruppenrichtlinien finden Sie auf der Tech Center-Website über

Gruppenrichtlinien unter http://go.microsoft.com/fwlink/?LinkID=47375 (in englischer Sprache).

Verfahren in Schritt 5 In Schritt 4 haben Sie die Konfiguration der herunterzuladenden Updates abgeschlossen. Mit

diesen Verfahren können Sie automatische Updates für Clientcomputer konfigurieren.

1. Konfigurieren von automatischen Updates in der Gruppenrichtlinie

2. Zuordnen der Clientcomputer zum WSUS-Server

3. Manuelles Starten der Erkennung durch den WSUS-Server

Die ersten beiden Verfahren führen Sie mithilfe einer beliebigen GPO der Domäne aus, das dritte

Verfahren in einer Eingabeaufforderung auf dem Clientcomputer.

So konfigurieren Sie automatische Updates

1. Suchen Sie in der Group Policy Management Console (GPMC) nach der GPO, in der Sie

WSUS konfigurieren möchten, und klicken Sie auf Bearbeiten.

Page 19: Schrittweise Anleitung für Microsoft Windows Server Update

19

2. Erweitern Sie in der GPMC zuerst Computerkonfiguration, dann Administrative

Vorlagen, dann Windows-Komponenten, und klicken Sie anschließend auf Windows

Update.

3. Doppelklicken Sie im Detailfenster auf Automatische Updates konfigurieren.

4. Klicken Sie auf Aktiviert, und klicken Sie dann auf eine der folgenden Optionen:

Vor Download und Installation benachrichtigen. Bei dieser Option wird ein

angemeldeter Administrator vor dem Herunterladen und vor der Installation der

Updates benachrichtigt.

Autom. Downloaden, aber vor Installation benachrichtigen. Bei dieser Option

wird automatisch mit dem Herunterladen von Updates begonnen und anschließend

ein angemeldeter Administrator benachrichtigt, bevor die Updates installiert werden.

Autom. Downloaden und laut Zeitplan installieren. Bei dieser Option wird

automatisch mit dem Herunterladen von Updates begonnen, anschließend werden

die Updates zum von Ihnen festgelegten Zeitpunkt installiert.

Lokalem Administrator ermöglichen, Einstellung auszuwählen. Bei dieser Option

können lokale Administratoren mithilfe der Systemsteuerungsoption "Automatische

Updates" eine Konfigurationsoption auswählen. Sie können beispielsweise den

Zeitpunkt für eine Installation planen. Lokale Administratoren können automatische

Updates nicht deaktivieren.

5. Klicken Sie auf OK.

So verweisen Sie den Clientcomputer auf den WSUS-Server

1. Doppelklicken Sie im Detailfenster Windows Update auf Internen Pfad für den

Microsoft Updatedienst angeben.

2. Klicken Sie auf Aktiviert, und geben Sie die HTTP-URL des WSUS-Servers sowohl im

Feld Interner Updatedienst zum Ermitteln von Updates als auch im Feld

Intranetserver für die Statistiken ein. Geben Sie z. B. http://Servername in beiden

Feldern ein, und klicken Sie anschließend auf OK.

Hinweis

Wenn Sie diesen Computer dem WSUS-Server mithilfe des lokalen

Gruppenrichtlinienobjekts zuordnen, wird diese Einstellung sofort wirksam, und der

Computer wird nach kurzer Zeit in der WSUS-Verwaltungskonsole angezeigt. Sie können

diesen Vorgang beschleunigen, indem Sie den Erkennungszyklus manuell starten.

Nach dem Einrichten eines Clientcomputers dauert es einige Minuten, bis dieser auf der Seite

Computer in der WSUS-Verwaltungskonsole angezeigt wird. Bei Clientcomputern, die mithilfe

einer domänenbasierten Gruppenrichtlinie konfiguriert wurden, kann dies nach dem Aktualisieren

der Gruppenrichtlinie (d. h. nach Anwenden neuer Einstellungen auf den Clientcomputer) ca.

20 Minuten dauern. In der Standardeinstellung werden Gruppenrichtlinien alle 90 Minuten, mit

einer zufälligen Verzögerung von bis zu 30 Minuten, im Hintergrund aktualisiert. Wenn Sie

Page 20: Schrittweise Anleitung für Microsoft Windows Server Update

20

Gruppenrichtlinien in kürzeren Abständen aktualisieren möchten, können Sie an einer

Eingabeaufforderung auf dem Clientcomputer Folgendes eingeben: gpupdate /force.

Bei Clientcomputern, die mithilfe einer lokalen GPO konfiguriert wurden, wird die

Gruppenrichtlinie sofort angewendet, und die Aktualisierung dauert ca. 20 Minuten.

Wenn Sie die Erkennung manuell starten, müssen Sie nicht 20 Minuten warten, bis der

Clientcomputer eine Verbindung zu WSUS herstellt.

So starten Sie die Erkennung durch den WSUS-Server manuell

1. Klicken Sie auf dem Clientcomputer auf Start und anschließend auf Ausführen.

2. Geben Sie cmd im Feld Öffnen ein, und klicken Sie anschließend auf OK.

3. In die Eingabeaufforderung geben Sie wuauclt.exe /detectnow ein. Diese

Befehlszeilenoption weist die Funktion "Automatische Updates" an, sofort eine

Verbindung zum WSUS-Server herzustellen.

Nächster Schritt Schritt 6: Konfigurieren von Computergruppen

Weitere Ressourcen Schrittweise Anleitung für Windows Server Update Services 3.0 SP2

Schritt 6: Konfigurieren von Computergruppen

Computergruppen sind ein wichtiger Punkt bei der Bereitstellung von Windows Server Update

Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Computergruppen ermöglichen das Testen und

gezielte Bereitstellen von Updates für bestimmte Computer. Es gibt zwei

Standardcomputergruppen: "Alle Computer" und "Nicht zugewiesene Computer". In der

Standardeinstellung wird jeder Clientcomputer vom Server beiden Gruppen zugeordnet, sobald

der Clientcomputer zum ersten Mal eine Verbindung mit dem WSUS-Server herstellt.

Sie können so viele benutzerdefinierte Computergruppen erstellen, wie es für das Verwalten von

Updates in Ihrer Organisation erforderlich ist. Am besten erstellen Sie mindestens eine

Computergruppe für das Testen von Updates, bevor diese für andere Computer in der

Organisation bereitgestellt werden.

Verfahren in Schritt 6

1. Erstellen einer Testcomputergruppe

Page 21: Schrittweise Anleitung für Microsoft Windows Server Update

21

2. Verschieben von mindestens einem Computer in die Testgruppe

So erstellen Sie eine Testgruppe

1. Erweitern Sie Computer in der WSUS-Verwaltungskonsole, und wählen Sie Alle

Computer.

2. Klicken Sie mit der rechten Maustaste auf Alle Computer, und klicken Sie auf

Computergruppe hinzufügen.

3. Geben Sie im Dialogfeld Computergruppe hinzufügen den Namen der neuen

Testgruppe an, und klicken Sie auf Hinzufügen.

Mithilfe des folgenden Verfahrens weisen Sie der Testgruppe einen Clientcomputer zu. Ein

Testcomputer ist jeder Computer, dessen Soft- und Hardware mit der Mehrheit der

Clientcomputer im Netzwerk übereinstimmt, dem allerdings keine kritische Rolle zugewiesen

wurde. Nach erfolgreichem Abschluss der Tests können Sie die Updates für Computer einer

beliebigen Gruppe genehmigen.

So weisen Sie der Testgruppe einen Computer zu

1. Klicken Sie in der WSUS-Verwaltungskonsole auf Computer.

2. Klicken Sie auf die Gruppe des Computers, welcher der Testgruppe zugewiesen werden

soll.

3. Wählen Sie in der Liste den oder die Computer aus, die der Testgruppe zugewiesen

werden sollen.

4. Klicken Sie mit der rechten Maustaste auf Mitgliedschaft ändern.

5. Wählen Sie im Dialogfeld Gruppenmitgliedschaft für Computer festlegen die zuvor

erstellte Testgruppe aus, und klicken Sie anschließend auf OK.

Wiederholen Sie diese beiden Verfahren, d. h. erstellen Sie eine Gruppe und weisen Sie ihr einen

oder mehrere Computer zu, um so viele Computergruppen zu erstellen, wie für das Verwalten der

Updates erforderlich sind.

Nächster Schritt Schritt 7: Genehmigen und Bereitstellen von WSUS-Updates

Weitere Ressourcen Schrittweise Anleitung für Windows Server Update Services 3.0 SP2

Page 22: Schrittweise Anleitung für Microsoft Windows Server Update

22

Schritt 7: Genehmigen und Bereitstellen von WSUS-Updates

In diesem Schritt genehmigen Sie ein Update für alle Computer der Testgruppe für Windows

Server Update Services 3.0 Service Pack 2 (WSUS 3.0 SP2). Die Computer in dieser Gruppe

stellen innerhalb der nächsten 24 Stunden automatisch eine Verbindung zum WSUS-Server her,

um das Update abzurufen. Sie können das WSUS-Berichterstattungsfeature verwenden, um zu

prüfen, ob die Updates auf den Testcomputern bereitgestellt wurden. Nach erfolgreichem

Abschluss der Tests können Sie die Updates für die entsprechenden Computergruppen in Ihrer

Organisation genehmigen.

Verfahren in Schritt 7 Genehmigen und Bereitstellen eines Updates

Überprüfen des Updatestatus

So genehmigen Sie ein Update und stellen es bereit

1. Klicken Sie in der WSUS-Verwaltungskonsole auf Updates. Es wird eine Übersicht des

Updatestatus für Alle Updates, Updates mit hoher Priorität, Sicherheitsupdates und

WSUS-Updates angezeigt.

2. Klicken Sie im Bereich Alle Updates auf Für Computer erforderliche Updates.

3. Wählen Sie in der Liste die Updates aus, die Sie zum Installieren auf der

Testcomputergruppe genehmigen möchten. Informationen zu einem ausgewählten

Update finden Sie am unteren Ende des Bereichs "Updates". Um mehrere

zusammenhängende Updates auszuwählen, halten Sie beim Auswählen der Updates die

UMSCHALTTASTE gedrückt. Zur Auswahl mehrerer nicht zusammenhängender

Updates halten Sie beim Auswählen die Taste STRG gedrückt.

4. Klicken Sie mit der rechten Maustaste auf die Auswahl, und wählen Sie die Option

Genehmigen aus.

5. Wählen Sie im Dialogfeld Updates genehmigen Ihre Testgruppe, und klicken Sie

anschließend auf den Pfeil nach UNTEN.

6. Klicken Sie auf die Option Für die Installation genehmigt, und klicken Sie anschließend

auf OK.

7. Das Fenster "Status der Genehmigung" wird angezeigt. Hier wird der Status der

Aufgaben angezeigt, die sich auf die Genehmigung der Updates auswirken. Klicken Sie

nach Abschluss der Genehmigung auf Schließen.

Nach 24 Stunden können Sie das WSUS-Berichterstattungsfeature verwenden, um festzustellen,

ob die Updates auf den Computern der Testgruppe bereitgestellt wurden.

Page 23: Schrittweise Anleitung für Microsoft Windows Server Update

23

So überprüfen Sie den Status eines Updates

1. Wählen Sie im Navigationsbereich der WSUS-Verwaltungskonsole Berichte.

2. Klicken Sie auf der Seite Berichte auf den Bericht Updatestatus-Zusammenfassung.

Das Fenster Updatebericht wird angezeigt.

3. Wenn Sie die Liste mit Updates filtern möchten, wählen Sie die entsprechenden Kriterien

aus (z. B. Updates in folgenden Klassifizierungen einbeziehen). Klicken Sie

anschließend in der Symbolleiste des Fensters auf Bericht erstellen.

4. Das Fenster Updatebericht wird angezeigt. Sie können den Status einzelner Updates

überprüfen, indem Sie das Update im linken Bereich des Fensters auswählen. Im letzten

Abschnitt des Berichtsfensters wird die Zusammenfassung des Updatestatus angezeigt.

5. Sie können den Bericht speichern oder drucken. Klicken Sie hierfür in der Symbolleiste

auf das entsprechende Symbol.

6. Nach dem Testen der Updates können Sie die Installation der Updates für die

entsprechenden Computergruppen in Ihrer Organisation genehmigen.

Weitere Ressourcen Schrittweise Anleitung für Windows Server Update Services 3.0 SP2

Weitere Informationen zur Verwendung von WSUS 3.0 SP2 finden Sie hier:

WSUS-Bereitstellungshandbuch unter http://go.microsoft.com/fwlink/?LinkId=139832 (in

englischer Sprache).

WSUS-Bedienungshandbuch unter http://go.microsoft.com/fwlink/?LinkId=139838 (in englischer

Sprache).