Windows

Windows Server Update Services (WSUS): Updates zur Installation genehmigen

Bevor Updates zur Verfügung stehen, müssen diese genehmigt werden. Im Normalfall veröffentlicht Microsoft einmal im Monat neue Updates (immer der zweite Dienstag im Monat -> Patchday). Es kommt auch vor, dass Microsoft Updates außerhalb des Patchdays veröffentlicht. Dies sind i.d.R. keine sicherheitskritischen Updates.

Wurde währen einer Synchronisation neue Updates gefunden, nimmt WSUS diese in seine Datenbank auf. Um die Updates zu genehmigen unter Updates den Punkt Alle Updates aufrufen.

In der Filterliste unter Genehmigung „Nicht genehmigt“ auswählen und auf Aktualisieren klicken. Es werden alle Updates angezeigt, die noch nicht genehmigt sind.

clip_image001

Die zu genehmigende Updates auswählen und in der rechten Spalte im Bereich Update auf Genehmigen… klicken.

Windows Clients fĂĽr die Verwendung von WSUS konfigurieren

Damit Windows Computer den WSUS Server kontaktieren können, muss dieser bekannt sein. Diese Einstellung wird durch eine Gruppenrichtlinie konfiguriert.

Dazu die Gruppenrichtlinienverwaltung unter Tools/Gruppenrichtlinienverwaltung öffnen. Auf Domänenebene im Kontextmenü den Punkt Gruppenrichtlinienobjekte hier erstellen und verknüpfen… wählen.

clip_image001

Ein Name fĂĽr das neue Gruppenrichtlinienobjekt angeben.

Windows Server Update Services (WSUS) unter Windows Server 2016 installieren

Die Windows Server Update Services (WSUS) verteilen Microsoft Updates im lokalen Netzwerk. Der WSUS Server lädt die Updatedateien einmalig herunter und stellt diese allen Computern im Netzwerk zur Verfügung.

Dabei kann gesteuert werden, für welche Produkte WSUS Updates zur Verfügung stellen soll. Updates müssen vor der Verteilung an die Computer genehmigt werden. Die Computer melden ihren Updatestatus an den WSUS Server. Die Berichte werden übersichtlich angezeigt, der Updatestatus jedes einzelnen Computers lässt sich so leicht überwachen.

Um WSUS unter Windows Server 2016 zu installieren im Server-Manager den Punkt Rollen hinzufügen auswählen.

clip_image001

Artikelserie: Active Directory Domäne unter Windows Server 2016 installieren und konfigurieren

Diese Artikelserie beschreibt Schritt für Schritt die Installation und Konfiguration der Active Directory Domänendienste unter Windows Server 2016. Von der Installation des Domänencontrollers, der Konfiguration von DNS und DHCP bis zum Erstellen der Benutzer und dem Beitritt der Computer zur Active Directory Domäne.

Artikel 1: Domänendienst installieren und konfigurieren
Im ersten Artikel werden die notwendigen Vorbereitungen getroffen. Die Installation der Active Directory-Domänendienste wird gestartet.

Artikel 2: DNS-Server konfigurieren
Damit das Active Directory korrekt funktioniert, wird der DNS-Server fĂĽr das lokale Netzwerk konfiguriert.

Artikel 3: DHCP-Server installieren und konfigurieren
Falls im lokalen Netzwerk kein DHCP-Server vorhanden ist, kann ein DHCP-Server auf dem Windows Server installiert und konfiguriert werden.

Artikelserie: Exchange Server 2016 installieren und konfigurieren

Diese Artikelserie beschreibt die Installation und Konfiguration von Exchange Server 2016 unter Windows Server 2012 R2. Dabei wird jeder Schritt erklärt, von den Vorbereitungen, der Installation bis zur Konfiguration des E-Mail Versands.

Artikel 1: Installation Exchange Server 2016
Bevor der Exchange Server installiert werden kann, mĂĽssen einige Vorbereitungen getroffen werden. AnschlieĂźend wird die Installation gestartet.

Artikel 2: E-Mail Domäne hinzufügen
Anlegen der Domains, fĂĽr welche Exchange E-Mail Nachrichten empfangen und senden soll.

Artikel 3: Sendeconnector erstellen
Damit Exchange E-Mail Nachrichten an externe Empfänger versenden kann, muss ein Sendeconnector erstellt werden.

Die nachfolgenden Schritte sind identisch zu Exchange Server 2013:

Windows 10 zur Active Directory Domäne hinzufügen

Dieser Artikel ist Teil der Artikelserie Active Directory Domäne unter Windows Server 2016 installieren und konfigurieren.

Windows 10 lässt sich mit den gleichen Schritten wie seine Vorgänger zur Active Directory Domäne hinzufügen. Der Assistent zum Domänenbeitritt befindet sich in der Systemsteuerung unter System. Im Bereich Einstellungen für Computernamen, Domäne und Arbeitsgruppe den Punkt  Einstellungen ändern aufrufen. Im Reiter Computername auf Ändern klicken.

clip_image001

Unter Computername den eindeutigen Namen des Computers eingeben. Dieser darf im Active Directory noch nicht vorhanden sein. Unter Domäne den Namen der Active Directory Domäne angeben.