Q: Was sind die wichtigsten Gruppenrichtlinieneinstellungen, die ich in meiner Umgebung festlegen muss, um einen internen Windows Server Update Services-Server zu verwenden?

A. Um einen internen WSUS-Server zu verwenden, müssen Sie die Clients mit automatischen Update-Einstellungen konfigurieren und außerdem festlegen, mit welchem Server sie kommunizieren sollen. Darüber hinaus können Sie die Clients so konfigurieren, dass sie Mitglied einer bestimmten WSUS-Computergruppe sind, wenn Sie Patches in WSUS auf der Grundlage von Computergruppenzielen bereitstellen.

Befolgen Sie die nachstehenden Anweisungen, um Ihr Gruppenrichtlinienobjekt (GPO) zu konfigurieren, und stellen Sie sicher, dass Sie es mit der Domäne oder OU verknüpfen, die die zu konfigurierenden Computer enthält. Wenn Sie mehrere Computergruppen haben, haben Sie möglicherweise verschiedene GPOs, die verschiedene Computergruppen definieren und diese Richtlinien mit verschiedenen OUs verknüpfen.

  1. Öffnen Sie die Konsole für die Verwaltung von Gruppenrichtlinien und öffnen Sie ein vorhandenes GPO oder erstellen Sie ein neues.
  2. Navigieren Sie zu Computerkonfiguration, Richtlinien, Administrative Vorlagen, Windows-Komponenten, Windows Update.
  3. Doppelklicken Sie auf Automatische Updates konfigurieren und stellen Sie auf Aktiviert, konfigurieren Sie dann Ihre Update-Einstellungen und klicken Sie auf OK.
  4. Doppelklicken Sie auf Intranet-Speicherort des Microsoft-Update-Dienstes angeben und stellen Sie auf Aktiviert und legen Sie die URI Ihres WSUS-Servers fest. Wenn Sie die Standardeinstellungen gewählt haben, ist dies http://:8530–for Beispiel http://savdalwsus01.savilltech.net:8530. Geben Sie dies in beide Texteingabefelder ein und klicken Sie auf OK.
  5. Wenn Sie eine Computergruppe konfigurieren möchten, doppelklicken Sie auf Client-seitiges Targeting aktivieren, setzen Sie es auf Aktiviert und geben Sie den Zielgruppennamen ein, der genau mit dem in WSUS definierten übereinstimmt, und klicken Sie dann auf OK.
  6. Schließen Sie den Gruppenrichtlinien-Verwaltungseditor.

Aktualisieren Sie die Richtlinie auf Ihren Clientcomputern, die sich in der für das GPO verknüpften Domäne oder OU befinden, und sie werden die neuen Einstellungen haben. Sobald die Richtlinie angewendet wurde, zeigt das Öffnen des Windows Update Control Panel Applet, dass die Einstellungen vom Administrator konfiguriert wurden. Im Folgenden finden Sie eine Abbildung der Richtlinienelemente, die in Ihrem GPO festgelegt werden sollten.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht.