Microsoft hat in seinem Insider-Programm die neue Version von Windows Server veröffentlicht, die die Wahl für Unternehmensumgebungen ist und Administratoren eine breite Palette von Funktionen bietet, damit die Datenverwaltung so vollständig wie möglich ist. Windows Server 2022 sind diese Optionen nicht fremd und deshalb Die Verwendung von Rollen ist der Schlüssel zur Steigerung der Serverproduktivität und eine der grundlegenden Rollen für Verwaltungsaufgaben ist WSUS.
WSUS (Windows Server Update Services - Windows Server Update Services) ist eine Rolle, die uns grundsätzlich die Möglichkeit gibt, die Update-Optionen aller aktuellen Microsoft-Produktportfolios zu implementieren, dies umfasst alle Arten von Produkten sowohl für Server als auch für Client-Computer.
Diese WSUS-Rolle erleichtert administrative Aufgaben, da Updates automatisch auf allen Computern in der Domäne installiert, verwaltet und verteilt werden können, wodurch manuelle Aufgaben für einen solchen Vorgang eingespart werden.
WSUS-FunktionenWSUS ermöglicht uns:
- Stellen Sie eine Updateverwaltungsautomatisierung für Windows und seine Produkte zur Verfügung
- Verfügen über verschiedene Windows PowerShell-Cmdlets zum Verwalten von Verwaltungsaufgaben in WSUS
- Sicherheitsverbesserungen, da wir die Hash-Datenschutzstufe SHA256 haben
- Trennfunktion zwischen Client und Server, damit die Versionen des Windows Update Agent (WUA) unabhängig von WSUS ausgeliefert werden können, um diese nicht auf alle Computer in der Domäne anzuwenden
- Zentralisiertes Update-Management
WSUS-AnforderungenUm WSUS auf Windows Server 2022 zu implementieren, sind die folgenden Mindestanforderungen erforderlich:
- 1,4 GHz x64-Prozessor, 2 GHz oder höher empfohlen
- Netzwerkadapter mit 100 Mbit/s oder höher
- 2 GB zusätzlicher Arbeitsspeicher
- 10 GB verfügbarer Festplattenspeicher, 40 GB empfohlen, um heruntergeladene Updates aufzunehmen
Wir sehen, wie Sie diese Rolle in Windows Server 2022 installieren.
Installieren Sie WSUS auf Windows Server 2022
Schritt 1
Zuerst validieren wir die Version von Windows Server mit "winver":
Schritt 2
Wir öffnen den Server Manager und wählen "Rollen und Features hinzufügen":
VERGRÖSSERN
Schritt 3
Der folgende Assistent wird angezeigt:
VERGRÖSSERN
Schritt 4
Klicken Sie auf Weiter und wählen Sie "Rollenbasierte oder funktionsbasierte Installation":
VERGRÖSSERN
Schritt 5
Im nächsten Fenster wählen wir den Server aus, auf dem die Rolle installiert wird:
VERGRÖSSERN
Schritt 6
Als nächstes suchen wir das Feld "Windows Server Update Services":
VERGRÖSSERN
Schritt 7
Wir aktivieren Ihre Box und folgendes wird angezeigt:
Schritt 8
Wir fügen die Eigenschaften hinzu und sehen die Auswahl des Flusses:
VERGRÖSSERN
Schritt 9
Klicken Sie auf Weiter und im Fenster Funktionen ändern wir nichts:
VERGRÖSSERN
Schritt 10
Im nächsten Fenster sehen wir eine Zusammenfassung der WSUS-Rolle:
VERGRÖSSERN
Schritt 11
Im nächsten Fenster wählen wir die WSUS-Rollen aus:
VERGRÖSSERN
Schritt 12
Diese sind:
- WID-Konnektivität: Dies ist ein Dienst, dessen Aufgabe es ist, die WID-Datenbank zu installieren
- WID-Dienste: Seine Rolle besteht darin, alle WSUS-Dienste zu verwalten
Schritt 13
Klicken Sie auf Weiter und wir sehen dies:
VERGRÖSSERN
Schritt 14
Wir aktivieren das Kontrollkästchen "Updates an folgendem Ort speichern" und geben den gewünschten Pfad ein, in dem die Downloads gehostet werden sollen, in diesem Fall gehen wir zum Explorer und kopieren diesen Pfad:
VERGRÖSSERN
Schritt 15
Wir fügen es in das entsprechende Feld ein:
VERGRÖSSERN
Schritt 16
Wir klicken auf Weiter und wir sehen eine Zusammenfassung der Rollen des IIS (Internet Information Services)-Webservers:
VERGRÖSSERN
Schritt 17
Im folgenden Fenster können die gewünschten Rollendienste ausgewählt werden:
VERGRÖSSERN
Schritt 18
Danach sehen wir eine Zusammenfassung der Rolle, die in Windows Server 2022 installiert werden soll:
VERGRÖSSERN
Schritt 19
Klicken Sie auf Installieren, um die Installation abzuschließen:
VERGRÖSSERN
Schritt 20
Am Ende werden wir folgendes sehen:
VERGRÖSSERN
Schritt 21
Wir klicken auf "" Nachinstallationsaufgaben starten ", um den Vorgang abzuschließen:
VERGRÖSSERN
Schritt 22
Am Ende werden wir folgendes sehen. Wir klicken auf Schließen, um den Assistenten zu beenden.
VERGRÖSSERN
Schritt 23
Jetzt gehen wir zu "Extras - Windows Server Update Services":
VERGRÖSSERN
Schritt 24
Der folgende Assistent wird angezeigt:
VERGRÖSSERN
Schritt 25
Klicken Sie auf Weiter und wir können am Verbesserungsprogramm teilnehmen oder nicht:
VERGRÖSSERN
Schritt 26
Im nächsten Fenster aktivieren wir das Kästchen "Von Microsoft Update synchronisieren":
VERGRÖSSERN
Schritt 27
Wir klicken auf Weiter und definieren nun, ob wir einen Proxy-Server verwenden oder nicht:
VERGRÖSSERN
Schritt 28
Weiter klicken
VERGRÖSSERN
Schritt 29
Klicken Sie auf "Verbindung starten", um Microsoft-Produkte herunterzuladen:
VERGRÖSSERN
Schritt 30
Nach Abschluss dieses Downloads sehen wir Folgendes:
VERGRÖSSERN
Schritt 31
Klicken Sie auf Weiter und wählen Sie die für Updates verfügbaren Sprachen aus:
VERGRÖSSERN
Schritt 32
Dann wählen wir aus, welche Produkte verfügbar sind, um Updates über WSUS zu erhalten:
VERGRÖSSERN
Schritt 33
Im nächsten Fenster bestätigen wir die Art der herunterzuladenden Updates:
VERGRÖSSERN
Schritt 34
Dort aktivieren wir die Kästchen nach Bedarf und klicken auf Weiter, um die zu verwendende Synchronisationsmethode festzulegen:
VERGRÖSSERN
Schritt 35
Klicken Sie auf Weiter und wir sehen Folgendes:
VERGRÖSSERN
Schritt 36
Klicken Sie auf Weiter, um den Vorgang abzuschließen:
VERGRÖSSERN
Schritt 37
Klicken Sie auf "Fertig stellen", um die WSUS-Konfiguration auf Windows Server 2022 abzuschließen.
VERGRÖSSERN
Schritt 38
Wir werden zur WSUS-Konsole weitergeleitet, um Details zu den verfügbaren Updates anzuzeigen:
VERGRÖSSERN
Schritt 39
In der WSUS-Konsole klicken wir auf die Kategorie "Optionen":
VERGRÖSSERN
Schritt 40
Wir doppelklicken auf "Computer" und aktivieren im angezeigten Fenster das Kontrollkästchen "Gruppenrichtlinie oder Computerregistrierungseinstellungen verwenden". Klicken Sie auf Übernehmen und OK, um die Änderungen zu übernehmen.
Schritt 41
Wir gehen zum Abschnitt "Teams", klicken mit der rechten Maustaste auf die Zeile "Alle Teams" und wählen "Teamgruppe hinzufügen":
VERGRÖSSERN
Schritt 42
Wir weisen der Gruppe den Namen zu:
Schritt 43
Klicken Sie auf Hinzufügen und wir sehen die erstellte Gruppe:
VERGRÖSSERN
Schritt 44
Nun gehen wir in den Server Manager und wählen "Extras / Gruppenrichtlinienverwaltung":
VERGRÖSSERN
Schritt 45
Wir klicken mit der rechten Maustaste auf die Organisationseinheit der Teams, die mit WSUS verknüpft werden sollen, und wählen die Option "GPO in dieser Domäne erstellen und hier verlinken".
VERGRÖSSERN
Schritt 46
Wir vergeben den gewünschten Namen und übernehmen die Änderungen:
Schritt 47
Wir klicken mit der rechten Maustaste auf das erstellte GPO und wählen die Option Bearbeiten:
VERGRÖSSERN
Schritt 48
Im geöffneten Fenster gehen wir zum Pfad "Computerkonfiguration - Richtlinien - Administrative Vorlagen - Windows-Komponenten - Windows Update", zunächst wählen wir die Richtlinie "Automatische Updates konfigurieren":
VERGRÖSSERN
Schritt 49
Wir bearbeiten die Richtlinie und aktivieren das Kontrollkästchen "Aktiviert" und wählen dann Option 3 - "Installation automatisch herunterladen und benachrichtigen" im Feld Automatisches Update konfigurieren. Übernehmen Sie die Änderungen, indem Sie auf Übernehmen und OK klicken.
VERGRÖSSERN
Schritt 50
Jetzt bearbeiten wir die Richtlinie "Geben Sie den Speicherort des Windows Update-Dienstes im Intranet an"
VERGRÖSSERN
Schritt 51
Wir bearbeiten diese Richtlinie, aktivieren sie und geben in die Felder "Intranet-Update-Dienst zur Erkennung von Updates einrichten" und "Intranet-Statistikserver einrichten" die Syntax http: //Equipo.Dominio: 8530 ein. Wir übernehmen die Änderungen.
VERGRÖSSERN
Schritt 52
Dann gehen wir zur Richtlinie "Clientseitige Empfänger aktivieren":
VERGRÖSSERN
Schritt 53
Wir bearbeiten die Richtlinie und aktivieren das Kontrollkästchen "Aktiviert", geben Sie im Feld "Name der Zielgruppe für diesen Computer" den Namen der erstellten Gruppe ein. Wir übernehmen die Änderungen.
VERGRÖSSERN
Schritt 54
Wir gehen zum Client-Computer der Domäne, greifen als Administrator auf die Eingabeaufforderung zu und führen dort aus:
gpresult / r
VERGRÖSSERN
Schritt 55
Dadurch werden die Domänenrichtlinien auf dem Computer aktualisiert. Nun initialisieren wir Windows Update mit dem Befehl:
Wuauclt.exe / reportnow / Detectnow
VERGRÖSSERN
Schritt 56
Schließlich gehen wir zurück zu Windows Server 2022 und sehen in der WSUS-Konsole und in der Richtlinie die Computer, auf die die Konfiguration angewendet wurde:
VERGRÖSSERN
Schritt 57
Jetzt gehen wir zu "Updates / Alle Updates", klicken mit der rechten Maustaste auf ein Update und wählen "Genehmigen":
VERGRÖSSERN
Schritt 58
Nun wählen wir das erstellte GPO aus und wählen "Zur Installation genehmigt":
Schritt 59
Wir werden folgendes sehen:
Schritt 60
Klicken Sie auf OK, um das Update zu installieren:
Dank WSUS haben wir die beste Alternative, um alles rund um Updates in Windows Server 2022 und Domänencomputern zu verwalten.