In unserem ersten Artikel Windows Server üzerinde WSUS Wir hatten es installiert, WSUS Was es ist, WSUS wofür wird es verwendet und WSUS Wir haben darüber gesprochen, wie man die Rolle installiert.
Wir haben die Installation abgeschlossen WSUS um unseren Server den Kunden in unserem Netzwerk zur Verfügung zu stellen Gruppenrichtlinienobjekte (GPO) Die notwendigen Konfigurationen nehmen wir per vor. Diese Konfigurationen ermöglichen Client-Computern die direkte Aktualisierung. von Microsoft nicht, wir haben festgestellt WSUS ermöglicht es ihm, es vom Server zu empfangen.
Konfigurieren von WSUS mit Gruppenrichtlinien
Erstens Gruppenrichtlinien-Verwaltungskonsole (GPMC) durch WSUS ein besonderes für Gruppenrichtlinienobjekt (GPO) Beginnen wir mit der Erstellung.
Um das von uns erstellte Gruppenrichtlinienobjekt zu verwalten, klicken Sie mit der rechten Maustaste und wählen Sie „Bearbeiten“.

Danach Gruppenrichtlinien Wir haben für geschaffen PolitikWir müssen die folgenden Schritte ausführen
- Computerkonfiguration – Richtlinien – Administrative Vorlagen – Windows-Komponenten – Windows Update – Automatische Updates konfigurieren im Schritt Aktiviert Wir müssen es möglich machen.
In diesem Fenster können Sie festlegen, wann und wie Updates installiert werden. Wichtige Optionen, die Sie konfigurieren können:
- Automatischer Download und Benachrichtigung zur Installation: WSUS Aktualisierungen werden automatisch heruntergeladen, es wird jedoch auf die Genehmigung des Benutzers für die Installation gewartet.
- Automatischer Download und Planung der Installation: WSUS Es stellt sicher, dass Updates innerhalb eines bestimmten Zeitraums automatisch heruntergeladen und installiert werden.
Geplanter Installationstag ve Geplante Installationszeit Bearbeiten Sie die Felder, um festzulegen, an welchem Tag und zu welcher Uhrzeit Aktualisierungen vorgenommen werden. Sie haben die Möglichkeit, Aktualisierungen außerhalb der Geschäftszeiten durchführen zu lassen.
Wenn die Konfiguration abgeschlossen ist, Bewerben ve OK Speichern Sie die Einstellungen mit den Schaltflächen und schließen Sie das Fenster.
Im letzten Schritt erstellen Sie GPOgeeignet für OU (Organisationseinheit) oder stellen Sie eine Verbindung zur Domäne her, um sicherzustellen, dass Richtlinien auf die relevanten Geräte angewendet werden. Die detaillierte Planung und Umsetzung Ihrer Transaktionen sorgt für einen reibungslosen Ablauf Ihrer Managementprozesse.

Der nächste Schritt ist WSUS Der Schlüssel wird darin bestehen, zu bestimmen, wie die Installation Updates im Netzwerk erkennt.
- Computerkonfiguration – Richtlinien – Administrative Vorlagen – Windows-Komponenten – Windows Update – Geben Sie den Speicherort des Intranet-Microsoft-Update-Dienstes an Wir kommen zur Option.
In diesem Fenster müssen Sie zwei wichtige Felder ausfüllen:
- Legen Sie den Intranet-Update-Dienst für die Erkennung von Updates fest: Dieses Feld gibt an, von welchen Server-Clients Updates erkannt werden. Die IP-Adresse Ihres Servers und WSUS Der Port, auf dem die Rolle installiert ist „http:// :8530“ Geben Sie als ein.
- Legen Sie den Intranet-Statistikserver fest: Dieses Feld bestimmt, an welche Server-Clients Update-Statistiken senden. Normalerweise ist dies derselbe Server, der Updates erkennt. gleiche Adresse „http:// :8530“ Sie können wie folgt teilnehmen.

Nach dem Aktualisieren der Gruppenrichtlinienkonfiguration können wir über die Eingabeaufforderung (CMD) die folgenden Schritte ausführen, damit die Änderungen sofort wirksam werden:
- Start Öffnen Sie das Menü und CMD Tippen Als Administrator ausführen Wir müssen es mit öffnen
- Im sich öffnenden Eingabeaufforderungsfenster
gpupdate /force
Geben Sie ein und drücken Sie ENTER. Dieser Befehl aktualisiert und erzwingt alle Gruppenrichtlinien und stellt sicher, dass alle von Ihnen vorgenommenen Änderungen sofort angewendet werden.
Überprüfen der WSUS-GPO-Konfiguration mit Regedit
Sie können die Registrierung überprüfen, um sicherzustellen, dass Gruppenrichtlinienaktualisierungen ordnungsgemäß angewendet wurden:
- Start Gehen Sie erneut zum Menü und regedit Geben Sie ein und drücken Sie ENTER. Dadurch wird der Registrierungseditor geöffnet.
- Navigieren Sie im Registrierungseditor zu diesem Pfad:
HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate
burada, WUServer ve WUStatusServer Überprüfen Sie die Werte. Diese Werte zeigen an, ob die WSUS-Konfiguration korrekt implementiert wurde. WUServer ve WUStatusServer, WSUS Ihr Server URLEs sollte enthalten. Wenn diese Werte korrekt eingestellt sind, wurde Ihre Konfiguration erfolgreich angewendet.

Nicht: Gruppenrichtlinien das von uns erstellte Policy-Objekt, WSUS Ich möchte, dass es in den Service einbezogen wird OU Es muss eingebunden werden.
computerbasiert Gruppenrichtlinienobjekte (GPO) Um sich zu bewerben, wählen Sie zunächst die betreffenden Zielcomputer aus. Organisationseinheit (OE) Wir müssen es nach unten verschieben. Wir können dies mit diesen Schritten tun:
- Gruppenrichtlinienverwaltung Öffnen Sie Ihre Konsole.
- Klicken Sie mit der rechten Maustaste auf den Computer, den Sie verschieben möchten, und Bewegung Wählen Sie die Option aus.
- du willst umziehen OUWählen Sie den Computer aus OU Verschieben Sie es nach unten.
Führen Sie nach Abschluss der Computermigration die folgenden Schritte aus, um die Gruppenrichtlinienobjekte (GPO) zu verknüpfen, die Sie auf die entsprechende Organisationseinheit anwenden möchten:
- Gruppenrichtlinienverwaltung Schalten Sie Ihre Konsole wieder ein.
- WSUS Der Computer, den Sie in den Dienst einbeziehen, wird lokalisiert OUKlicken Sie mit der rechten Maustaste.
- Verknüpfen Sie ein vorhandenes Gruppenrichtlinienobjekt Klicken .
- Sie möchten sich aus der Liste bewerben GPOauswählen und OK Durch Drücken der Taste schließen Sie die Verbindung ab.
Erstellen einer Gruppe und Verschieben eines Computers in WSUS
Windows Server Update Services (WSUS) Nach Abschluss der Konfiguration werden die Computer angezeigt, auf die Sie die entsprechenden Einstellungen per Gruppenrichtlinie angewendet haben. WSUS standardmäßig in der Konsole Computer – Alle Computer – Nicht zugewiesene Computer unter der Kategorie aufgeführt.

Für eine besser organisierte Verwaltung erleichtert die Einteilung der Computer in Gruppen nach Betriebssystemen oder Abteilungen innerhalb der Organisation die Arbeit.
- WSUS Öffnen Sie Ihre Konsole.
- Alle Computer Rechtsklick und Computergruppe hinzufügen Wählen Sie die Option aus.
- Geben Sie einen Namen für die neue Gruppe ein und passen Sie ihn dann an die Anforderungen Ihrer Organisation an OKKlicken .

Nachdem Sie eine Gruppe erstellt haben, können Sie Computer aus der Liste der nicht zugewiesenen Computer in die soeben erstellte Gruppe verschieben:
- Nicht zugewiesene Computer Klicken Sie unter mit der rechten Maustaste auf den Computer, den Sie in die Gruppe verschieben möchten.
- Mitgliedschaft ändern Klicken .
- Wählen Sie die neue Gruppe, die Sie erstellt haben, aus der Dropdown-Liste aus und OKSie können das Computerobjekt in die von Ihnen angegebene Gruppe verschieben.


Update-Bereitstellung mit WSUS
Microsofts um spezifische Updates zwischen den angebotenen Systemen einfach zu unterscheiden und zu verwalten WSUS Sie können im Panel eine benutzerdefinierte Update-Ansicht erstellen. Mit diesem Vorgang können Sie Updates filtern, um nur die für bestimmte Produkte anzuzeigen.
- Wir öffnen die Wsus-Konsole.
- Wir fahren mit der Option „Neue Update-Ansicht“ auf der Registerkarte „Updates“ fort.
- Im geöffneten Fenster Updates gelten für ein bestimmtes Produkt Aktivieren Sie die Option.
- Schritt 2 in dem Teil Jedes Produkt Wählen Sie im vertikalen Menü das Microsoft-System aus, für das Sie Updates sehen möchten.
- Schritt 3 Geben Sie diesem Filter im Abschnitt einen Namen. Wenn Sie beispielsweise Updates für Windows 10 unterscheiden möchten, können Sie ihnen einen aussagekräftigen Namen wie „W10-Updates“ geben.


Durch Klicken auf die neue Update-Ansicht, die Sie erstellt haben, können Sie die verfügbaren Updates für das von Ihnen ausgewählte Produkt sehen. Von hier aus können Sie die gewünschten Updates auswählen und deren Verteilung starten:
- Klicken Sie mit der rechten Maustaste auf das Update, das Sie bereitstellen möchten, und genehmigen Wählen Sie die Option aus.

- Wählen Sie im sich öffnenden Fenster aus, an welche Gruppe(n) das Update verteilt werden soll. Sie können die Update-Bereitstellung auf eine einzelne Gruppe oder alle Computer anwenden.

Ihre Windows 10-Systeme empfangen nun die Updates, die Sie über WSUS initiiert haben. Das haben Sie festgestellt Gruppenrichtlinienverwaltung (GPO) Dies geschieht entsprechend den Einstellungen regelmäßig.
Zu der von Ihnen angegebenen Zeit und Häufigkeit prüfen die Systeme automatisch, ob neue Updates verfügbar sind, und installieren diese. Dadurch wird sichergestellt, dass alle Ihre Geräte aktuell und sicher bleiben. WSUSist ein äußerst effektives Tool zur zentralen Verwaltung von Updates und zur Optimierung des Netzwerkverkehrs.
Ein Kommentar zu „WSUS mit GPO konfigurieren“