Overzicht Windows Server Update Services

 

Van toepassing op: Windows Server 2012 R2, Windows Server 2012

Met Windows Server Update Service (WSUS) kunnen IT-beheerders de nieuwste updates voor Microsoft-producten implementeren. Met WSUS kunnen beheerders de distributie van updates die worden uitgegeven via Microsoft Update op de computers in het netwerk volledig beheren. In dit onderwerp vindt u een overzicht van deze serverfunctie en meer informatie over het implementeren en beheren van WSUS.

Bedoelde u…

Beschrijving van de WSUS-serverfunctie

De WSUS-server biedt de functies die beheerders nodig hebben om updates te beheren en te distribueren via een beheerconsole. Een WSUS-server kan bovendien de updatebron zijn voor andere WSUS-servers binnen de organisatie. Een WSUS-server die fungeert als updatebron wordt een upstream-server genoemd. In een WSUS-implementatie moet ten minste één WSUS-server in het netwerk verbinding maken met Microsoft Update om beschikbare updategegevens te ontvangen. Op basis van de beveiliging en configuratie van het netwerk kan de beheerder bepalen hoeveel andere servers in directe verbinding staan met Microsoft Update.

Praktische toepassingen

Updatebeheer is het proces waarbij de implementatie en het onderhoud van tussentijdse softwareversies naar productieomgevingen worden bestuurd. Via updatebeheer kunt u de operationele efficiëntie waarborgen, beveiligingslekken verhelpen en de stabiliteit van uw productieomgeving behouden. Als in uw organisatie geen bekend vertrouwensniveau kan worden bepaald en onderhouden binnen de besturingssystemen en toepassingssoftware, doen zich mogelijk beveiligingslekken voor, die in geval van uitbuiting kunnen leiden tot verlies van omzet en intellectueel eigendom. Voor het minimaliseren van deze dreiging moet u systemen correct hebben geconfigureerd, de nieuwste software gebruiken en de aanbevolen software-updates installeren.

De belangrijkste scenario's waarin WSUS meerwaarde biedt voor uw bedrijf zijn als volgt:

  • Gecentraliseerd updatebeheer

  • Geautomatiseerd updatebeheer

Nieuwe en gewijzigde functionaliteit

Waarschuwing

Als u een upgrade wilt uitvoeren van een willekeurige versie van Windows Server met ondersteuning voor WSUS 3.2 naar Windows Server® 2012 R2, moet u eerst WSUS 3.2 verwijderen.

In Windows Server 2012 wordt het uitvoeren van een upgrade van een willekeurige versie van Windows Server met WSUS 3.2 geblokkeerd tijdens het installatieproces als WSUS 3.2 wordt gedetecteerd en moet u eerst Windows Server Update Services verwijderen voordat u een upgrade van Windows Server 2012 uitvoert.

Vanwege wijzigingen in Windows Server 2012 R2 wordt de installatie echter niet geblokkeerd wanneer u een upgrade uitvoert van een willekeurige versie van Windows Server en WSUS 3.2 naar Windows Server 2012 R2. Als u WSUS 3.2. niet verwijdert voordat u een upgrade uitvoert van Windows Server 2012 R2, zullen de taken na installatie voor WSUS in Windows Server 2012 R2 mislukken. In dat geval is de enige oplossing het formatteren van de harde schijf en het opnieuw installeren van Windows Server 2012 R2.

Windows Server Update Services is een ingebouwde serverrol die de volgende uitbreidingen bevat:

  • Kan worden toegevoegd en verwijderd met behulp van Serverbeheer

  • Bevat Windows PowerShell-cmdlets voor het uitvoeren van de tien belangrijkste beheertaken in WSUS

  • Voegt SHA256 hash-functionaliteit toe voor extra beveiliging

  • Biedt scheiding van client en server: versies van Windows Update Agent (WUA) kunnen onafhankelijk van WSUS worden verzonden

Functie en functionaliteit

Windows Server 2008 R2

Windows Server 2012 en Windows Server 2012 R2

Bevat Windows PowerShell-cmdlets voor het uitvoeren van de tien belangrijkste beheertaken in WSUS

X

Verbeteringen in de beveiliging met SHA256 hash-functionaliteit

X

Scheiding van client en server: versies van Windows Update Agent (WUA) kunnen onafhankelijk van WSUS worden verzonden

X

Windows PowerShell gebruiken om WSUS te beheren

Systeembeheerders die hun taken willen automatiseren, kunnen de opdrachtregel gebruiken. Het belangrijkste doel is om WSUS-beheer te vereenvoudigen, zodat systeembeheerders hun dagelijkse taken kunnen automatiseren.

Wat is de toegevoegde waarde van deze wijziging?

Door WSUS-kernbewerkingen uit te voeren via Windows PowerShell, kunnen systeembeheerders de productiviteit verhogen, het leerproces voor nieuwe hulpprogramma's verminderen en fouten reduceren vanwege onmogelijke verwachtingen als gevolg van een gebrek aan consistentie tussen vergelijkbare bewerkingen.

Wat werkt er anders?

Er waren geen Windows PowerShell-cmdlets in eerdere versies van het Windows Server-besturingssysteem en automatisering van updatebeheer was lastig. De Windows PowerShell-cmdlets voor WSUS-bewerkingen bieden de systeembeheerder flexibiliteit en aanpassingsvermogen.

Verwijderde of afgeschaft functionaliteit

In deze versie van WSUS is de API bijgewerkt naar .NET Framework 4.5.

Systeemvereisten

Dit zijn de minimale hardwarevereisten voor WSUS:

  • Processor: 1,4 gigahertz (GHz) x64-processor (2 Ghz of sneller wordt aanbevolen)

  • Geheugen: voor WSUS is 2 GB RAM meer vereist dan wat voor de server is vereist.

  • Beschikbare schijfruimte: 10 GB (40 GB of meer wordt aanbevolen)

  • Netwerkadapter: 100 megabits per seconde (Mbps) of meer

Softwarevereisten

Zie ook

De volgende tabel bevat naslaginformatie over WSUS:

Inhoudstype

Verwijzingen

WSUS 3.0 SP2-bronnen

Windows Server Update Services 3.0 SP2 op TechNet:

Productevaluatie

TechNet-pagina Windows Server Update Services

Planning en implementatie

Deploy Windows Server Update Services in Your Organization (Windows Server Update Services implementeren in uw organisatie)

Migratie

Windows Server Update Services migreren naar Windows Server 2012

Communitybronnen.

WSUS-forum