▷ WSUS auf Windows Server 2022 installieren und konfigurieren

Microsoft hat in seinem Insider-Programm die neue Version von Windows Server veröffentlicht, die die Wahl für Unternehmensumgebungen ist und Administratoren eine breite Palette von Funktionen bietet, damit die Datenverwaltung so vollständig wie möglich ist. Windows Server 2022 sind diese Optionen nicht fremd und deshalb Die Verwendung von Rollen ist der Schlüssel zur Steigerung der Serverproduktivität und eine der grundlegenden Rollen für Verwaltungsaufgaben ist WSUS.

WSUS (Windows Server Update Services - Windows Server Update Services) ist eine Rolle, die uns grundsätzlich die Möglichkeit gibt, die Update-Optionen aller aktuellen Microsoft-Produktportfolios zu implementieren, dies umfasst alle Arten von Produkten sowohl für Server als auch für Client-Computer.

Diese WSUS-Rolle erleichtert administrative Aufgaben, da Updates automatisch auf allen Computern in der Domäne installiert, verwaltet und verteilt werden können, wodurch manuelle Aufgaben für einen solchen Vorgang eingespart werden.

WSUS-FunktionenWSUS ermöglicht uns:

  • Stellen Sie eine Updateverwaltungsautomatisierung für Windows und seine Produkte zur Verfügung
  • Verfügen über verschiedene Windows PowerShell-Cmdlets zum Verwalten von Verwaltungsaufgaben in WSUS
  • Sicherheitsverbesserungen, da wir die Hash-Datenschutzstufe SHA256 haben
  • Trennfunktion zwischen Client und Server, damit die Versionen des Windows Update Agent (WUA) unabhängig von WSUS ausgeliefert werden können, um diese nicht auf alle Computer in der Domäne anzuwenden
  • Zentralisiertes Update-Management

WSUS-AnforderungenUm WSUS auf Windows Server 2022 zu implementieren, sind die folgenden Mindestanforderungen erforderlich:

  • 1,4 GHz x64-Prozessor, 2 GHz oder höher empfohlen
  • Netzwerkadapter mit 100 Mbit/s oder höher
  • 2 GB zusätzlicher Arbeitsspeicher
  • 10 GB verfügbarer Festplattenspeicher, 40 GB empfohlen, um heruntergeladene Updates aufzunehmen

Wir sehen, wie Sie diese Rolle in Windows Server 2022 installieren.

Installieren Sie WSUS auf Windows Server 2022

Schritt 1
Zuerst validieren wir die Version von Windows Server mit "winver":

Schritt 2
Wir öffnen den Server Manager und wählen "Rollen und Features hinzufügen":

VERGRÖSSERN

Schritt 3
Der folgende Assistent wird angezeigt:

VERGRÖSSERN

Schritt 4
Klicken Sie auf Weiter und wählen Sie "Rollenbasierte oder funktionsbasierte Installation":

VERGRÖSSERN

Schritt 5
Im nächsten Fenster wählen wir den Server aus, auf dem die Rolle installiert wird:

VERGRÖSSERN

Schritt 6
Als nächstes suchen wir das Feld "Windows Server Update Services":

VERGRÖSSERN

Schritt 7
Wir aktivieren Ihre Box und folgendes wird angezeigt:

Schritt 8
Wir fügen die Eigenschaften hinzu und sehen die Auswahl des Flusses:

VERGRÖSSERN

Schritt 9
Klicken Sie auf Weiter und im Fenster Funktionen ändern wir nichts:

VERGRÖSSERN

Schritt 10
Im nächsten Fenster sehen wir eine Zusammenfassung der WSUS-Rolle:

VERGRÖSSERN

Schritt 11
Im nächsten Fenster wählen wir die WSUS-Rollen aus:

VERGRÖSSERN

Schritt 12
Diese sind:

  • WID-Konnektivität: Dies ist ein Dienst, dessen Aufgabe es ist, die WID-Datenbank zu installieren
  • WID-Dienste: Seine Rolle besteht darin, alle WSUS-Dienste zu verwalten

Schritt 13
Klicken Sie auf Weiter und wir sehen dies:

VERGRÖSSERN

Schritt 14
Wir aktivieren das Kontrollkästchen "Updates an folgendem Ort speichern" und geben den gewünschten Pfad ein, in dem die Downloads gehostet werden sollen, in diesem Fall gehen wir zum Explorer und kopieren diesen Pfad:

VERGRÖSSERN

Schritt 15
Wir fügen es in das entsprechende Feld ein:

VERGRÖSSERN

Schritt 16
Wir klicken auf Weiter und wir sehen eine Zusammenfassung der Rollen des IIS (Internet Information Services)-Webservers:

VERGRÖSSERN

Schritt 17
Im folgenden Fenster können die gewünschten Rollendienste ausgewählt werden:

VERGRÖSSERN

Schritt 18
Danach sehen wir eine Zusammenfassung der Rolle, die in Windows Server 2022 installiert werden soll:

VERGRÖSSERN

Schritt 19
Klicken Sie auf Installieren, um die Installation abzuschließen:

VERGRÖSSERN

Schritt 20
Am Ende werden wir folgendes sehen:

VERGRÖSSERN

Schritt 21
Wir klicken auf "" Nachinstallationsaufgaben starten ", um den Vorgang abzuschließen:

VERGRÖSSERN

Schritt 22
Am Ende werden wir folgendes sehen. Wir klicken auf Schließen, um den Assistenten zu beenden.

VERGRÖSSERN

Schritt 23
Jetzt gehen wir zu "Extras - Windows Server Update Services":

VERGRÖSSERN

Schritt 24
Der folgende Assistent wird angezeigt:

VERGRÖSSERN

Schritt 25
Klicken Sie auf Weiter und wir können am Verbesserungsprogramm teilnehmen oder nicht:

VERGRÖSSERN

Schritt 26
Im nächsten Fenster aktivieren wir das Kästchen "Von Microsoft Update synchronisieren":

VERGRÖSSERN

Schritt 27
Wir klicken auf Weiter und definieren nun, ob wir einen Proxy-Server verwenden oder nicht:

VERGRÖSSERN

Schritt 28
Weiter klicken

VERGRÖSSERN

Schritt 29
Klicken Sie auf "Verbindung starten", um Microsoft-Produkte herunterzuladen:

VERGRÖSSERN

Schritt 30
Nach Abschluss dieses Downloads sehen wir Folgendes:

VERGRÖSSERN

Schritt 31
Klicken Sie auf Weiter und wählen Sie die für Updates verfügbaren Sprachen aus:

VERGRÖSSERN

Schritt 32
Dann wählen wir aus, welche Produkte verfügbar sind, um Updates über WSUS zu erhalten:

VERGRÖSSERN

Schritt 33
Im nächsten Fenster bestätigen wir die Art der herunterzuladenden Updates:

VERGRÖSSERN

Schritt 34
Dort aktivieren wir die Kästchen nach Bedarf und klicken auf Weiter, um die zu verwendende Synchronisationsmethode festzulegen:

VERGRÖSSERN

Schritt 35
Klicken Sie auf Weiter und wir sehen Folgendes:

VERGRÖSSERN

Schritt 36
Klicken Sie auf Weiter, um den Vorgang abzuschließen:

VERGRÖSSERN

Schritt 37
Klicken Sie auf "Fertig stellen", um die WSUS-Konfiguration auf Windows Server 2022 abzuschließen.

VERGRÖSSERN

Schritt 38
Wir werden zur WSUS-Konsole weitergeleitet, um Details zu den verfügbaren Updates anzuzeigen:

VERGRÖSSERN

Schritt 39
In der WSUS-Konsole klicken wir auf die Kategorie "Optionen":

VERGRÖSSERN

Schritt 40
Wir doppelklicken auf "Computer" und aktivieren im angezeigten Fenster das Kontrollkästchen "Gruppenrichtlinie oder Computerregistrierungseinstellungen verwenden". Klicken Sie auf Übernehmen und OK, um die Änderungen zu übernehmen.

Schritt 41
Wir gehen zum Abschnitt "Teams", klicken mit der rechten Maustaste auf die Zeile "Alle Teams" und wählen "Teamgruppe hinzufügen":

VERGRÖSSERN

Schritt 42
Wir weisen der Gruppe den Namen zu:

Schritt 43
Klicken Sie auf Hinzufügen und wir sehen die erstellte Gruppe:

VERGRÖSSERN

Schritt 44
Nun gehen wir in den Server Manager und wählen "Extras / Gruppenrichtlinienverwaltung":

VERGRÖSSERN

Schritt 45
Wir klicken mit der rechten Maustaste auf die Organisationseinheit der Teams, die mit WSUS verknüpft werden sollen, und wählen die Option "GPO in dieser Domäne erstellen und hier verlinken".

VERGRÖSSERN

Schritt 46
Wir vergeben den gewünschten Namen und übernehmen die Änderungen:

Schritt 47
Wir klicken mit der rechten Maustaste auf das erstellte GPO und wählen die Option Bearbeiten:

VERGRÖSSERN

Schritt 48
Im geöffneten Fenster gehen wir zum Pfad "Computerkonfiguration - Richtlinien - Administrative Vorlagen - Windows-Komponenten - Windows Update", zunächst wählen wir die Richtlinie "Automatische Updates konfigurieren":

VERGRÖSSERN

Schritt 49
Wir bearbeiten die Richtlinie und aktivieren das Kontrollkästchen "Aktiviert" und wählen dann Option 3 - "Installation automatisch herunterladen und benachrichtigen" im Feld Automatisches Update konfigurieren. Übernehmen Sie die Änderungen, indem Sie auf Übernehmen und OK klicken.

VERGRÖSSERN

Schritt 50
Jetzt bearbeiten wir die Richtlinie "Geben Sie den Speicherort des Windows Update-Dienstes im Intranet an"

VERGRÖSSERN

Schritt 51
Wir bearbeiten diese Richtlinie, aktivieren sie und geben in die Felder "Intranet-Update-Dienst zur Erkennung von Updates einrichten" und "Intranet-Statistikserver einrichten" die Syntax http: //Equipo.Dominio: 8530 ein. Wir übernehmen die Änderungen.

VERGRÖSSERN

Schritt 52
Dann gehen wir zur Richtlinie "Clientseitige Empfänger aktivieren":

VERGRÖSSERN

Schritt 53
Wir bearbeiten die Richtlinie und aktivieren das Kontrollkästchen "Aktiviert", geben Sie im Feld "Name der Zielgruppe für diesen Computer" den Namen der erstellten Gruppe ein. Wir übernehmen die Änderungen.

VERGRÖSSERN

Schritt 54
Wir gehen zum Client-Computer der Domäne, greifen als Administrator auf die Eingabeaufforderung zu und führen dort aus:

 gpresult / r 

VERGRÖSSERN

Schritt 55
Dadurch werden die Domänenrichtlinien auf dem Computer aktualisiert. Nun initialisieren wir Windows Update mit dem Befehl:

 Wuauclt.exe / reportnow / Detectnow 

VERGRÖSSERN

Schritt 56
Schließlich gehen wir zurück zu Windows Server 2022 und sehen in der WSUS-Konsole und in der Richtlinie die Computer, auf die die Konfiguration angewendet wurde:

VERGRÖSSERN

Schritt 57
Jetzt gehen wir zu "Updates / Alle Updates", klicken mit der rechten Maustaste auf ein Update und wählen "Genehmigen":

VERGRÖSSERN

Schritt 58
Nun wählen wir das erstellte GPO aus und wählen "Zur Installation genehmigt":

Schritt 59
Wir werden folgendes sehen:

Schritt 60
Klicken Sie auf OK, um das Update zu installieren:

Dank WSUS haben wir die beste Alternative, um alles rund um Updates in Windows Server 2022 und Domänencomputern zu verwalten.

wave wave wave wave wave