WSUS

    WSUS: Fixes für fehlerhafte Security-Updates erscheinen als einfache Updates

    Updates in WSUS auf bestimmte Produkte eingrenzenAb und an liefert Microsoft Security-Updates aus, die zu uner­wünschten Neben­wirkungen führen (System­abstürze, insta­bile Anwen­dungen, etc.). Ab­hängig von den Regeln für die Synchro­nisierung und Geneh­migung von Patches in WSUS und SCCM können Unter­nehmen aber dann die Korrek­turen kurz­fristig ver­passen.

    OpenSSH unter Windows 10 ab 1803 und Server 2019 installieren

    OpenSSH als optionales Feature in Windows Server 2019In der Version 2019 ent­hält Windows Server erstmals OpenSSH als optio­nales Feature, was die Instal­lation und Konfi­guration verein­facht. Aller­dings ver­hindern Fehler in einigen Builds des Betriebs­systems ein erfolg­reiches Hinzu­fügen des SSH-Servers, und mit WSUS gibt es die gleichen Pro­bleme wie bei den RSAT.

    WSUS-Konsole nach "Unerwarteter Fehler im WSUS-Snap-In" wiederherstellen

    Unerwarteter Fehler in der WSUS-KonsoleDie MMC-basierte Konsole für WSUS quittiert relativ schnell den Dienst, wenn etwa die Kommuni­kation zum Server beein­trächtigt ist. Aller­dings lässt sie sich fast immer reaktivieren, indem man die Ver­bindung zum WSUS-Server wieder­herstellt. Bei der Meldung "Unerwarteter Fehler" ist aber meist eine Reparatur fällig.

    Optionale Features (RSAT 1809) in WSUS-Umgebungen installieren

    Hinzufügen eines RSAT-Programms als optionales FeatureMicrosoft stellt immer mehr optionale Features für Windows 10 online bereit, anstatt sie mit den Instal­lations­medien aus­zuliefern. Aber nicht alle von ihnen sind in WSUS ver­füg­bar, so dass die Instal­lation der RSAT 1809 auf WSUS-Clients scheitert. Des­halb muss man dort den Zugriff auf Windows Update über ein GPO frei­geben.

    Dateien für Updates in WSUS auflisten mit PowerShell

    Feature-Updates für Windows 10 in WSUSDie WSUS-Konsole zeigt zwar viele Eigen­schaften für Updates an, aber nicht, welche Dateien zu ihnen gehören. Wenn etwa der Speicher­platz knapp wird, dann kann es even­tuell nützlich sein zu wissen, welche Updates die größten Speicher­fresser sind. Mit PowerShell lässt sich dieses Rätsel lösen.

    Software Update Point in SCCM installieren, WSUS integrieren

    Standortsystemrollen in SCCMDer System Center Configuration Manager (SCCM) nutzt Software Update Points (SUP) für die Ver­teilung von Patches auf die Clients. Dazu benötigt er die Windows Server Update Services (WSUS), welche den Update-Katalog bereit­stellen. Folgende An­leitung zeigt die Installation eines SUP und seine Inte­gration mit WSUS.

    Windows Update: Fehler 0x8024401c und 0x8024002e beheben

    Windows Update Fehler 0x8024002eUnter be­stimmten Be­dingungen kann es vor­kommen, dass Windows das Herunter­laden von Updates mit dem Fehler 0x8024401c oder 0x8024002e ver­weigert. Als Ur­sache erweist sich meist eine Gruppen­richtlinie, die etwa bei der Um­stellung auf WSUS den Zu­gang zu Microsofts Update-Service blockiert.

    Microsoft bringt separate Feature-Updates für Windows 10 x64 in WSUS

    Feature-Updates für Windows 10 in WSUSDie Feature-Upgrades für Windows 10, die Microsoft zwei­mal pro Jahr für In-Place-Updates bereit­stellt, gehören in WSUS zu den größ­ten Band­breiten- und Speicher­fressern. Um die Größe der Down­loads zu redu­zieren, liefert der Hersteller seit dem 27. September eigene Pakete für das 64-Bit-OS aus.

    Produkte für Windows 10 in WSUS auswählen

    Updates in WSUS auf bestimmte Produkte eingrenzenWenn man Updates für Windows 10 mit WSUS verteilen möchte, dann wird man schnell fest­stellen, dass sich für dieses Betriebs­system unter Produkte und Klassifizierungen eine ganze Litanei von Pro­dukten findet. Mangels einer ausreichenden Dokumen­tation ist es nicht einfach, hier die richtige Auswahl zu treffen.

    WSUS für SSL-Verbindung konfigurieren

    WSUS für SSL konfigurierenMicrosoft em­pfiehlt, die Kommu­nikation der Windows Server Update Services (WSUS) mit Clients und ab­hängigen WSUS-Servern über SSL abzu­sichern. Dafür müssen ein Zerti­fikat installiert, die IIS angepasst, die Clients via GPO auf die korrekte URL verwiesen und die MMC-Konsole konfiguriert werden.

    Seiten