Artikelserie: Windows Server Update Services (WSUS) unter Windows Server 2012 installieren und konfigurieren

Diese Artikelserie beschreibt die Installation und Konfiguration der Windows Server Update Services (WSUS) unter Windows Server 2012. Die Anleitungen begleiten durch jeden Schritt der Installation.

Bei WSUS handelt es sich um eine Rolle für den Windows Server. WSUS bietet die Möglichkeit den Updatestatus der Computer einzusehen und neue Updates zur Installation zu genehmigen.

Artikel 1: WSUS installieren
Im ersten Schritt wird WSUS installiert. Es werden die Produkte und Kategorien ausgewählt, für welche Updates bereitgestellt werden sollen.

Artikel 2: WSUS konfigurieren
Die Updates werden zum ausliefern an die Clients genehmigt. WSUS lädt die Updates von den Microsoft Update Servern herunter und stellt diese den Clients zur Verfügung.

Windows Server Update Services (WSUS) Gruppenrichtlinie für Clients unter Windows Server 2012 erstellen

Dieser Artikel ist Teil der Artikelserie WSUS unter Windows Server 2012 installieren und konfigurieren.

Damit Clients Updates über den WSUS Server beziehen muss dieser ihnen bekannt sein. Dazu wird eine Gruppenrichtlinie angelegt. Die Gruppenrichtlinienverwaltung unter Tools/Gruppenrichtlinienverwaltung öffnen. Die Domäne (myad.local) wählen. Mit einem rechtsklick den Punkt Gruppenrichtlinienobjekte hier erstellen und verknüpfen… auswählen.

clip_image001

Dem neuen Gruppenrichtlinienobjekt einen entsprechenden Namen geben. Z.B. WSUS.

Windows Server Update Services (WSUS) unter Windows Server 2012 konfigurieren

Dieser Artikel ist Teil der Artikelserie WSUS unter Windows Server 2012 installieren und konfigurieren.

Nachdem im ersten Teil der WSUS-Server installiert wurde,  werden jetzt die Updates für die Verteilung an die Clients genehmigt.

Dazu die WSUS Konfiguration unter Tools/Windows Server Update Services aufrufen. In der linken Spalte auf den Servername klicken und Updates/Alle Updates auswählen.

clip_image001

In der Filterleiste Status Alle auswählen und Aktualisieren klicken. Es werden alle Updates für die im ersten Teil ausgewählten Sprachen und Produkte angezeigt. Diese Updates müssen genehmigt werden, damit diese heruntergeladen und an die lokalen Clients verteilt werden können. Dazu alle Updates mit Strg+A auswählen und in der linken Spalte im Bereich Update auf Genehmigen… klicken.

Windows Server Update Services (WSUS) unter Windows Server 2012 installieren

Dieser Artikel ist Teil der Artikelserie WSUS unter Windows Server 2012 installieren und konfigurieren.

Die Windows Server Update Services (WSUS) verteilen Microsoft Updates im lokalen Netzwerk. Der WSUS-Server lädt die Updates einmalig von den Microsoft Update-Servern herunter und stellt diese allen Clients im Netzwerk zur Verfügung. Die Clients laden die Updates direkt vom lokalem Server im Netzwerk. Dadurch wird u.a. die Internetverbindung geschont, da nicht jeder Client einzeln die Updates von den Microsoft-Servern lädt.

Dabei kann Eingestellt werden, für welche Produkte WSUS Updates zur Verfügung stellen soll. Updates müssen vor der Verteilung an die Clients genehmigt werden. Die Clients melden ihren Updatestatus an den WSUS-Server. Die Berichte werden übersichtlich angezeigt, der Updatestatus jedes einzelnen Clients lässt sich so leicht überwachen.

Um den WSUS unter Windows Server 2012 zu installieren im Server-Manager den Punkt Rollen hinzufügen auswählen.

clip_image001

Windows Server Update Services (WSUS): Neue Updates genehmigen

Bevor Updates an die Clients verteilt werden, müssen diese genehmigt werden. Dies kann automatisch geschehen oder manuell. Ich bevorzuge die manuelle Methode, da man wesentlich flexibler agieren kann. Im Normalfall veröffentlicht Microsoft sicherheitskritische Updates einmal im Monat (immer der zweite Dienstag im Monat -> Patchday). Es kommt öfters vor, dass Microsoft Updates außerhalb des Patchdays veröffentlicht. Dies sind meist nicht sicherheitskritische Updates. Um den Anwender zu entlassen, genehmige ich Updates einmal im Monat wenige Tage nach dem Patchday. So erhält der Anwender nur einmal im Monat die Meldung, dass neue Updates zur Verfügung stehen.

WSUS: Speicherort der Updates verschieben

Die Dateigröße der lokal gespeicherten Updates wachsen im laufe der Zeit an. Daher kann es notwendig werden, den Inhaltsordner der Updates zu verschieben. Dies geht nicht über die Konfigurationsoberfläche von WSUS sondern über das Kommandozeilentool wsusutil.exe. Dazu in den Ordner Tools unter C:\Program Files\Update Services wechseln.

clip_image001

 Der Befehl wsusutil.exe movecontent E:\WSUS E:\wsus.log bewirkt das Verschieben.

Persönlicher Ordner (Netzlaufwerk) für Domänen-Benutzer

Dieser Artikel ist Teil der Artikelserie Windows Dateiserver installieren und konfigurieren.

In einem Windows Netzwerk werden Dateien meist auf Netzlaufwerken abgelegt. Neben Netzlaufwerken, die mehreren Benutzern zur Verfügung stehen, bietet es sich an für jeden Domänen-Benutzer ein persönliches Netzlaufwerk bereitzustellen. Auf dieses Netzlaufwerk hat nur der Benutzer selbst Zugriff.

Dafür muss auf dem Windows Server eine neue Freigabe eingerichtet werden. Bei einer Freigabe handelt es sich um einen Ordner im Dateisystem des Servers. Unter diesem Ordner wird für jeden Benutzer ein persönlicher Ordner angelegt. Dazu einen neuen Ordner (z.B. Users) anlegen. Im Kontextmenü des Ordners Eigenschaften wählen.

clip_image001

Seite 1 von 212