Overzicht Windows Server Update Services
Van toepassing op: Windows Server 2012 R2, Windows Server 2012
Met Windows Server Update Service (WSUS) kunnen IT-beheerders de nieuwste updates voor Microsoft-producten implementeren. Met WSUS kunnen beheerders de distributie van updates die worden uitgegeven via Microsoft Update op de computers in het netwerk volledig beheren. In dit onderwerp vindt u een overzicht van deze serverfunctie en meer informatie over het implementeren en beheren van WSUS.
Bedoelde u…
Beschrijving van de WSUS-serverfunctie
De WSUS-server biedt de functies die beheerders nodig hebben om updates te beheren en te distribueren via een beheerconsole. Een WSUS-server kan bovendien de updatebron zijn voor andere WSUS-servers binnen de organisatie. Een WSUS-server die fungeert als updatebron wordt een upstream-server genoemd. In een WSUS-implementatie moet ten minste één WSUS-server in het netwerk verbinding maken met Microsoft Update om beschikbare updategegevens te ontvangen. Op basis van de beveiliging en configuratie van het netwerk kan de beheerder bepalen hoeveel andere servers in directe verbinding staan met Microsoft Update.
Praktische toepassingen
Updatebeheer is het proces waarbij de implementatie en het onderhoud van tussentijdse softwareversies naar productieomgevingen worden bestuurd. Via updatebeheer kunt u de operationele efficiëntie waarborgen, beveiligingslekken verhelpen en de stabiliteit van uw productieomgeving behouden. Als in uw organisatie geen bekend vertrouwensniveau kan worden bepaald en onderhouden binnen de besturingssystemen en toepassingssoftware, doen zich mogelijk beveiligingslekken voor, die in geval van uitbuiting kunnen leiden tot verlies van omzet en intellectueel eigendom. Voor het minimaliseren van deze dreiging moet u systemen correct hebben geconfigureerd, de nieuwste software gebruiken en de aanbevolen software-updates installeren.
De belangrijkste scenario's waarin WSUS meerwaarde biedt voor uw bedrijf zijn als volgt:
Gecentraliseerd updatebeheer
Geautomatiseerd updatebeheer
Nieuwe en gewijzigde functionaliteit
Waarschuwing
Als u een upgrade wilt uitvoeren van een willekeurige versie van Windows Server met ondersteuning voor WSUS 3.2 naar Windows Server® 2012 R2, moet u eerst WSUS 3.2 verwijderen.
In Windows Server 2012 wordt het uitvoeren van een upgrade van een willekeurige versie van Windows Server met WSUS 3.2 geblokkeerd tijdens het installatieproces als WSUS 3.2 wordt gedetecteerd en moet u eerst Windows Server Update Services verwijderen voordat u een upgrade van Windows Server 2012 uitvoert.
Vanwege wijzigingen in Windows Server 2012 R2 wordt de installatie echter niet geblokkeerd wanneer u een upgrade uitvoert van een willekeurige versie van Windows Server en WSUS 3.2 naar Windows Server 2012 R2. Als u WSUS 3.2. niet verwijdert voordat u een upgrade uitvoert van Windows Server 2012 R2, zullen de taken na installatie voor WSUS in Windows Server 2012 R2 mislukken. In dat geval is de enige oplossing het formatteren van de harde schijf en het opnieuw installeren van Windows Server 2012 R2.
Windows Server Update Services is een ingebouwde serverrol die de volgende uitbreidingen bevat:
Kan worden toegevoegd en verwijderd met behulp van Serverbeheer
Bevat Windows PowerShell-cmdlets voor het uitvoeren van de tien belangrijkste beheertaken in WSUS
Voegt SHA256 hash-functionaliteit toe voor extra beveiliging
Biedt scheiding van client en server: versies van Windows Update Agent (WUA) kunnen onafhankelijk van WSUS worden verzonden
Functie en functionaliteit |
Windows Server 2008 R2 |
Windows Server 2012 en Windows Server 2012 R2 |
---|---|---|
Bevat Windows PowerShell-cmdlets voor het uitvoeren van de tien belangrijkste beheertaken in WSUS |
X |
|
Verbeteringen in de beveiliging met SHA256 hash-functionaliteit |
X |
|
Scheiding van client en server: versies van Windows Update Agent (WUA) kunnen onafhankelijk van WSUS worden verzonden |
X |
Windows PowerShell gebruiken om WSUS te beheren
Systeembeheerders die hun taken willen automatiseren, kunnen de opdrachtregel gebruiken. Het belangrijkste doel is om WSUS-beheer te vereenvoudigen, zodat systeembeheerders hun dagelijkse taken kunnen automatiseren.
Wat is de toegevoegde waarde van deze wijziging?
Door WSUS-kernbewerkingen uit te voeren via Windows PowerShell, kunnen systeembeheerders de productiviteit verhogen, het leerproces voor nieuwe hulpprogramma's verminderen en fouten reduceren vanwege onmogelijke verwachtingen als gevolg van een gebrek aan consistentie tussen vergelijkbare bewerkingen.
Wat werkt er anders?
Er waren geen Windows PowerShell-cmdlets in eerdere versies van het Windows Server-besturingssysteem en automatisering van updatebeheer was lastig. De Windows PowerShell-cmdlets voor WSUS-bewerkingen bieden de systeembeheerder flexibiliteit en aanpassingsvermogen.
Verwijderde of afgeschaft functionaliteit
In deze versie van WSUS is de API bijgewerkt naar .NET Framework 4.5.
Systeemvereisten
Dit zijn de minimale hardwarevereisten voor WSUS:
Processor: 1,4 gigahertz (GHz) x64-processor (2 Ghz of sneller wordt aanbevolen)
Geheugen: voor WSUS is 2 GB RAM meer vereist dan wat voor de server is vereist.
Beschikbare schijfruimte: 10 GB (40 GB of meer wordt aanbevolen)
Netwerkadapter: 100 megabits per seconde (Mbps) of meer
Softwarevereisten
- Voor het weergeven van rapporten is in WSUS Microsoft Report Viewer Redistributable 2008 vereist.
Zie ook
De volgende tabel bevat naslaginformatie over WSUS:
Inhoudstype |
Verwijzingen |
---|---|
WSUS 3.0 SP2-bronnen |
Windows Server Update Services 3.0 SP2 op TechNet: |
Productevaluatie |
|
Planning en implementatie |
|
Migratie |
Windows Server Update Services migreren naar Windows Server 2012 |
Communitybronnen. |