Erstellen von benutzerdefinierten Updateeinstellungen für Client- und Servercomputer in Essentials

Letzte Aktualisierung: April 2010

Betrifft: System Center Essentials 2010

Der Windows-Update-Agent wird in System Center Essentials 2010 mithilfe einer Gruppenrichtlinie für den Empfang von Updates vom Essentials-Verwaltungsserver konfiguriert. Diese Einstellungen gelten für alle von Essentials verwalteten Computer, es sei denn, Sie erstellen ein neues Gruppenrichtlinienobjekt (GPO), um die Updateeinstellungen anzupassen. Dieser Abschnitt enthält Fallbeispiele, Informationen zu den Standardeinstellungen für Windows-Update-Agents sowie Anleitungen zum Erstellen eines Gruppenlinienobjekts mit benutzerdefinierten Windows-Updateeinstellungen, das auf eine spezielle Computergruppe angewendet werden soll.

Beispiel 1: Folgende Situation wird unterstellt: Sie möchten, dass der Download und die Installation genehmigter Updates automatisch von Ihren verwalteten Agents ausgeführt werden (entspricht der Essentials 2010-Standardrichtlinie). Zudem möchten Sie, dass der Download der genehmigten Updates durch Ihre Server erfolgt und der Administrator mithilfe einer benutzerdefinierten Richtlinie benachrichtigt wird.

Beispiel 2: Folgende Situation wird unterstellt: Sie möchten für eine Gruppe von Hyper-V-Host-Servern eine Tageszeit für den Empfang von Updates festlegen. Für eine Gruppe von Domänencontrollern soll zudem eine andere Zeit für den Empfang der Updates festgelegt werden.

Hinweis

Wenn Sie den Assistenten zur Produktkonfiguration verwenden, werden alle benutzerdefinierten Gruppenrichtlinienobjekte ermittelt und Warnungen über Konflikte verursachende Richtlinien angezeigt. Sie können Warnungen über Konflikte verursachende Richtlinien gefahrlos ignorieren, da Sie die benutzerdefinierten Richtlinien entsprechend einer korrekten Anleitung erstellt haben.

Standardeinstellungen für Windows-Update-Agents in Essentials 2010

Die von Essentials verwendeten Windows-Update-Standardeinstellungen sind in der nachstehenden Tabelle aufgeführt.

Windows-Update-Einstellung Standardwert

Automatische Updates konfigurieren

Aktiviert

  • Automatische Updates konfigurieren

  • 4 (autom. Herunterladen und laut Zeitplan installieren)

  • Geplanter Installationstag

  • 0 (täglich)

  • Geplante Installationszeit

  • 03:00

Internen Pfad für den Microsoft Updatedienst angeben

Aktiviert

  • Interner Updatedienst

  • https://<SCEServer-FQDN>:8531

  • Intranetserver für die Statistik

  • https://<SCEServer-FQDN>:8531

Signierten Inhalt aus internem Speicherort für Microsoft-Updatedienste zulassen

Aktiviert

Keinen automatischen Neustart für geplante Installationen durchführen

Aktiviert

So passen Sie die Windows-Updateeinstellungen unter Verwendung eines Gruppenrichtlinienobjekts an

  1. Erstellen Sie ein Active Directory-Gruppenrichtlinienobjekt (GPO) in der Domäne, in der sich die Computer befinden, auf die Sie die benutzerdefinierten Einstellungen anwenden möchten. Weitere Informationen finden Sie unter Erstellen eines Gruppenrichtlinienobjekts (https://go.microsoft.com/fwlink/?LinkId=161344).

  2. Ändern Sie die Sicherheitsfilterung des GPOs von „Authentifizierte Benutzer“ auf die Mit SCE verwaltete Computer <Verwaltungsgruppenname> Sicherheitsgruppe. Weitere Informationen finden Sie unter Zuordnen von Sicherheitsgruppenfiltern zu einem GPO (https://go.microsoft.com/fwlink/?LinkId=161346).

  3. Verbinden Sie das Gruppenrichtlinienobjekt mit der Organisationseinheit (Organisation Unit (OU)), die die Computer enthält, auf die Sie die benutzerdefinierten Einstellungen für Windows-Update-Agents anwenden möchten. Weitere Informationen finden Sie unter Verbinden des GPOs mit einer Domäne (https://go.microsoft.com/fwlink/?LinkId=161347).

  4. Bearbeiten Sie die Einstellungen für den Windows-Update-Agent in dem GPO.

  5. Nach Ablauf des Aktualisierungsintervalls für Gruppenrichtlinienobjekte (standardmäßig in Abständen von 90 Minuten mit einer zufälligen Verzögerung zwischen 0 und 30 Minuten) werden die Computer mit den benutzerdefinierten Einstellungen für Windows-Update-Agents konfiguriert.

  6. Wenn Sie wieder die ursprünglich durch Essentials 2010 konfigurierten Windows-Updateeinstellungen verwenden möchten, können Sie das in Schritt 1 erstellte benutzerdefinierte GPO löschen.

  7. Stellen Sie bei der Deinstallation von Essentials 2010 sicher, dass Sie alle benutzerdefinierten GPOs löschen.

Unterstützte Einstellungsanpassungen für Windows-Update-Agents in Essentials 2010

Die von Essentials 2010 unterstützten Windows-Updateeinstellungen sind in der nachstehenden Tabelle aufgeführt. Weitere Informationen finden Sie unter Konfigurieren von automatischen Updates mit Gruppenrichtlinien (https://go.microsoft.com/fwlink/?LinkId=161349).

Windows-Update-Einstellung Unterstützter anpassbarer Wert

Automatische Updates konfigurieren

Ja

  • Automatische Updates konfigurieren

  • Ja

  • Geplanter Installationstag

  • Ja

  • Geplante Installationszeit

  • Ja

Internen Pfad für den Microsoft Updatedienst angeben

Nein

  • Interner Updatedienst

  • Nein

  • Intranetserver für die Statistik

  • Nein

Signierten Inhalt aus internem Speicherort für Microsoft-Updatedienste zulassen

Nein

Clientseitige Zieladressierung aktivieren

Nein

Von „Automatisches Update“ geplante Installationen neu planen

Ja

Keinen automatischen Neustart für geplante Installationen durchführen

Ja

Ermittlung der Häufigkeit durch „Automatisches Update

Muss unter 24 Stunden liegen

Sofortige Installation durch „Automatisches Update“ zulassen

Ja

Verzögerter Neustart für geplante Installationen

Ja

Erneut fragen für Neustart bei geplanten Installationen

Ja

Nicht-Administratoren gestatten, Updatebenachrichtigungen zu empfangen

Ja

Entfernen von Links und Zugriff auf Windows-Update

Ja

Siehe auch

Andere Ressourcen

Konfiguration der Updateverwaltung in Essentials
Verwalten von Updates in Essentials