Alle Beiträge von Max

Zusätzlichen Windows Server 2016 Domänencontroller in einer vorhandenen AD Domäne installieren

In diesem Artikel wird die Installation und Konfiguration eines weiteren Dom√§nencontrollers unter Windows Server 2016 beschrieben. Voraussetzung daf√ľr ist, das bereits eine Active-Directory Dom√§ne besteht.

In einer Dom√§ne k√∂nnen mehrere Dom√§nencontroller installiert werden. Eine Dom√§ne sollte √ľber mindestens zwei Dom√§nencontroller verf√ľgen, um die Ausfallsicherheit zu erh√∂hen. Die Dom√§nenkontroller replizieren sich gegenseitig. Wird ein Objekt im Active Directory angelegt oder bearbeitet, wird dies auf alle weiteren Dom√§nencontrollern repliziert.

Bei der Windowsanmeldung suchen die Dom√§nen-Computer automatisch mithilfe des DNS den n√§chsten (schnellst antwortenden) Dom√§nencontroller. Sollte ein Dom√§nencontroller ausfallen, w√§hlen die Dom√§nen-Computer automatisch einen verf√ľgbaren Dom√§nencontroller.

Artikelserie: Windows Server Update Services (WSUS) unter Windows Server 2016 installieren und konfigurieren

Diese Artikelserie beschreibt die Installation und Konfiguration der Windows Server Update Services (WSUS) unter Windows Server 2016. Die Anleitungen begleiten durch jeden Schritt der Installation.

Bei WSUS handelt es sich um eine Rolle f√ľr den Windows Server. WSUS bietet die M√∂glichkeit den Updatestatus der Computer einzusehen und neue Updates zur Installation zu genehmigen.

Artikel 1: WSUS installieren
Im ersten Schritt wird die WSUS Rolle installiert.

Artikel 2: WSUS konfigurieren
Es werden die Produkte und Kategorien ausgew√§hlt, f√ľr welche Updates bereitgestellt werden sollen. Die Erstsynsronisation wird gestartet.

Windows Server Update Services (WSUS): Updates zur Installation genehmigen

Bevor Updates zur Verf√ľgung stehen, m√ľssen diese genehmigt werden. Im Normalfall ver√∂ffentlicht Microsoft einmal im Monat neue Updates (immer der zweite Dienstag im Monat -> Patchday). Es kommt auch vor, dass Microsoft Updates au√üerhalb des Patchdays ver√∂ffentlicht. Dies sind i.d.R. keine sicherheitskritischen Updates.

Wurde währen einer Synchronisation neue Updates gefunden, nimmt WSUS diese in seine Datenbank auf. Um die Updates zu genehmigen unter Updates den Punkt Alle Updates aufrufen.

In der Filterliste unter Genehmigung ‚ÄěNicht genehmigt‚Äú ausw√§hlen und auf Aktualisieren klicken. Es werden alle Updates angezeigt, die noch nicht genehmigt sind.

clip_image001

Die zu genehmigende Updates auswählen und in der rechten Spalte im Bereich Update auf Genehmigen… klicken.

Windows Clients f√ľr die Verwendung von WSUS konfigurieren

Damit Windows Computer den WSUS Server kontaktieren können, muss dieser bekannt sein. Diese Einstellung wird durch eine Gruppenrichtlinie konfiguriert.

Dazu die Gruppenrichtlinienverwaltung unter Tools/Gruppenrichtlinienverwaltung √∂ffnen. Auf Dom√§nenebene im Kontextmen√ľ den Punkt Gruppenrichtlinienobjekte hier erstellen und verkn√ľpfen‚Ķ w√§hlen.

clip_image001

Ein Name f√ľr das neue Gruppenrichtlinienobjekt angeben.

Windows Server Update Services (WSUS) unter Windows Server 2016 installieren

Die Windows Server Update Services (WSUS) verteilen Microsoft Updates im lokalen Netzwerk. Der WSUS Server l√§dt die Updatedateien einmalig herunter und stellt diese allen Computern im Netzwerk zur Verf√ľgung.

Dabei kann gesteuert werden, f√ľr welche Produkte WSUS Updates zur Verf√ľgung stellen soll. Updates m√ľssen vor der Verteilung an die Computer genehmigt werden. Die Computer melden ihren Updatestatus an den WSUS Server. Die Berichte werden √ľbersichtlich angezeigt, der Updatestatus jedes einzelnen Computers l√§sst sich so leicht √ľberwachen.

Um WSUS unter Windows Server 2016 zu installieren im Server-Manager den Punkt Rollen hinzuf√ľgen ausw√§hlen.

clip_image001

Artikelserie: Active Directory Domäne unter Windows Server 2016 installieren und konfigurieren

Diese Artikelserie beschreibt Schritt f√ľr Schritt die Installation und Konfiguration der Active Directory Dom√§nendienste unter Windows Server 2016. Von der Installation des Dom√§nencontrollers, der Konfiguration von DNS und DHCP bis zum Erstellen der Benutzer und dem Beitritt der Computer zur Active Directory Dom√§ne.

Artikel 1: Domänendienst installieren und konfigurieren
Im ersten Artikel werden die notwendigen Vorbereitungen getroffen. Die Installation der Active Directory-Domänendienste wird gestartet.

Artikel 2: DNS-Server konfigurieren
Damit das Active Directory korrekt funktioniert, wird der DNS-Server f√ľr das lokale Netzwerk konfiguriert.

Artikel 3: DHCP-Server installieren und konfigurieren
Falls im lokalen Netzwerk kein DHCP-Server vorhanden ist, kann ein DHCP-Server auf dem Windows Server installiert und konfiguriert werden.