Übersicht über Windows Server Update Services

 

Betrifft: Windows Server 2012 R2, Windows Server 2012

Mithilfe von Windows Server Update Services (WSUS) können IT-Administratoren die neuesten Microsoft-Produktupdates bereitstellen. Mit WSUS können Administratoren die Verteilung der über Microsoft Update veröffentlichten Updates auf Computern im Netzwerk umfassend verwalten. Dieses Thema enthält einen Überblick über diese Serverrolle sowie weitere Informationen zum Bereitstellen und Warten von WSUS.

Meinten Sie…

Beschreibung der WSUS-Serverrolle

Der WSUS-Server stellt die Features bereit, die Administratoren zum Verwalten und Verteilen von Updates über eine Verwaltungskonsole benötigen. Zudem kann ein WSUS-Server als Updatequelle für andere WSUS-Server in der Organisation dienen. Der als Updatequelle eingesetzte WSUS-Server wird als Upstreamserver bezeichnet. In einer WSUS-Implementierung muss mindestens ein WSUS-Server im Netzwerk eine Verbindung mit Microsoft Update herstellen, um verfügbare Updateinformationen herunterzuladen. Der Administrator kann basierend auf der Netzwerksicherheit und -konfiguration festlegen, wie viele weitere Server eine direkte Verbindung mit Microsoft Update herstellen.

Praktische Anwendung

Unter der Updateverwaltung versteht man das Steuern der Bereitstellung und Wartung von Zwischensoftwareversionen in Produktionsumgebungen. Sie hilft Ihnen, die betriebliche Effizienz zu wahren, Sicherheitsrisiken zu bewältigen und die Stabilität der Produktionsumgebung aufrecht zu erhalten. Wenn Ihre Organisation nicht in der Lage ist, eine bekannte Vertrauensebene in den Betriebssystemen und der Anwendungssoftware herzustellen und aufrecht zu erhalten, können verschiedene Sicherheitsrisiken auftreten, die – sofern sie ausgenutzt werden – zu einem Verlust von Umsatzerlösen und geistigem Eigentum führen können. Um diese Gefahr zu minimieren, müssen Sie Ihre Systeme korrekt konfigurieren, die aktuelle Software verwenden und die empfohlenen Softwareupdates installieren.

In den folgenden Szenarien kann Ihr Unternehmen von WSUS profitieren:

  • Zentrale Updateverwaltung

  • Automatisierung der Updateverwaltung

Neue und geänderte Funktionalität

Warnung

Wenn Sie ein Upgrade von einer beliebigen Windows Server-Version mit WSUS 3.2-Unterstützung auf Windows Server® 2012 R2 ausführen möchten, müssen Sie zuerst WSUS 3.2 deinstallieren.

Unter Windows Server 2012 werden Upgrades von einer beliebigen Windows Server-Version mit installiertem WSUS 3.2 bei der Installation blockiert, wenn WSUS 3.2 erkannt wird, und Sie werden aufgefordert, vor dem Upgrade von Windows Server 2012 zunächst Windows Server Update Services zu deinstallieren.

Aufgrund der Änderungen für Windows Server 2012 R2 wird die Installation bei einem Upgrade von einer beliebigen Windows Server-Version mit WSUS 3.2 auf Windows Server 2012 R2 nicht blockiert. Wenn Sie WSUS 3.2 vor dem Windows Server 2012 R2-Upgrade nicht deinstallieren, können die Aufgaben nach der Installation für WSUS unter Windows Server 2012 R2 nicht erfolgreich ausgeführt werden. In diesem Fall können Sie nur noch die Festplatte formatieren und Windows Server 2012 R2 neu installieren.

Windows Server Update Services (WSUS) ist eine integrierte Serverrolle mit den folgenden Verbesserungen:

  • Kann mit dem Server-Manager hinzugefügt und entfernt werden.

  • Enthält Windows PowerShell-Cmdlets zum Verwalten der zehn wichtigsten administrativen Aufgaben in WSUS.

  • Enthält eine SHA256-Hashfunktion für verbesserte Sicherheit.

  • Bietet die Trennung von Client und Server: Versionen des Windows Update-Agents (WUA) sind unabhängig von WSUS erhältlich

Feature und Funktion

Windows Server 2008 R2

Windows Server 2012 und Windows Server 2012 R2

Windows PowerShell-Cmdlets zum Verwalten der zehn wichtigsten administrativen Aufgaben in WSUS

X

Sicherheitserweiterungen mit SHA256-Hashfunktion

X

Trennung von Client und Server: Versionen des Windows Update-Agents (WUA) sind unabhängig von WSUS erhältlich

X

Verwendung von Windows PowerShell zum Verwalten von WSUS

Damit Systemadministratoren ihre Aufgaben automatisieren können, ist eine entsprechende Unterstützung durch Befehlszeilenautomatisierung erforderlich. Diese Funktion dient in erster Linie dazu, die WSUS-Verwaltung zu vereinfachen, indem Systemadministratoren die Möglichkeit geboten wird, ihre alltäglichen Aufgaben zu automatisieren.

Welchen Nutzen bietet diese Änderung?

Indem die wichtigsten WSUS-Vorgänge über Windows PowerShell verfügbar gemacht werden, können Systemadministratoren ihre Produktivität steigern, den Lernaufwand für neue Tools verringern und Fehler reduzieren, die aufgrund fehlender Konsistenz zwischen ähnlichen Vorgängen entstehen, weil Vorgänge nicht wie erwartet funktionieren.

Worin bestehen die Unterschiede?

In früheren Versionen des Windows Server-Betriebssystems waren keine Windows PowerShell-Cmdlets verfügbar, und die Automatisierung der Updateverwaltung war sehr schwierig. Die Windows PowerShell-Cmdlets für WSUS-Vorgänge bieten dem Systemadministrator mehr Flexibilität.

Entfernte oder veraltete Funktionen

In dieser Version von WSUS wurde die API auf .NET Framework 4.5 aktualisiert.

System requirements (Systemanforderungen)

Die Mindesthardwareanforderungen für WSUS sind:

  • Prozessor: 1,4 GHz x64-Prozessor (min. 2 GHz werden empfohlen)

  • Speicher: WSUS benötigt zusätzlich zu dem für den Server erforderlichen Arbeitsspeicher 2 GB RAM.

  • Freier Festplattenspeicher: 10 GB (40 GB oder mehr empfohlen)

  • Netzwerkadapter: Min. 100 MBit/s

Softwareanforderungen

Siehe auch

Die folgende Tabelle enthält Ressourcen, in denen Sie weitere Informationen zu WSUS finden:

Inhaltstyp

Verweise

WSUS 3.0 SP2-Ressourcen

TechNet-Seite für Windows Server Update Services 3.0 SP2:

Produktbewertung

TechNet-Seite für Windows Server Update Services

Planung und Bereitstellung

Bereitstellen von Windows Server Update Services in Ihrer Organisation

Migration

Migrieren von Windows Server Update Services (WSUS) zu Windows Server 2012

Communityressourcen

WSUS-Forum