Tags: SCCM, Patch-Management, WSUS
System Center Update Publisher (SCUP) ist ein kostenloses Tool von Microsoft, das Software-Kataloge sowie Definitions- und Software-Updates von Drittanbietern an einen WSUS-Server übergibt. Anschließend kann die Software-Komponente im Configuration Manager diese Updates weiterverarbeiten.
SCUP lässt sich über das Installationspaket des System Center Configuration Manager herunterladen und installieren. Allerdings fiel mir auf, dass die Version von SCUP, auf welche der Link im Installationspaket verweist, nicht auf einem Server 2016 lauffähig ist.
Update Publisher installieren
Es gibt aber bereits die neuere Version 6.0, welche man direkt von Microsofts Website herunterladen kann. Die Installationsdatei fällt mit knapp 5 Megabyte recht klein aus.
In meiner Testfarm installiere ich SCUP direkt auf meinem SCCM-Server, da hier auch WSUS läuft. Das Setup geht recht unspektakulär vonstatten und läuft nach der Auswahl des Zielverzeichnisses ohne weitere Benutzerintervention durch.
SCUP konfigurieren
Ein bisschen aufwändiger gestaltet sich anschließend die Konfiguration von SCUP. Als erstes muss der Update Publisher in WSUS und den SCCM eingebunden werden. In den Optionen lege ich daher zuerst unter Update Server den WSUS fest.
Zu beachten ist dabei, dass ein Zertifikat für die Kommunikation benötigt wird. Dies kann man im Abschnitt Signing Certificate auswählen oder bei Bedarf als selbstsigniertes Zertifikat gleich erstellen lassen. Danach muss man es nur noch an den entsprechenden Stellen platzieren (Export/Import).
Im nächsten Schritt definiere ich unter Options => ConfigMgr Server die Verbindung zum SCCM.
Dieser Dialog bietet die Möglichkeit, die Verbindung zum eingetragenen SCCM zu testen. Es empfiehlt sich, davon Gebrauch zu machen.
Kataloge importieren
Mehr ist hier für den Moment nicht einzustellen. Jetzt müssen die so genannten Update-Kataloge geladen werden. Verschiedene Hersteller, darunter auch Adobe, stellen diese als CAP- oder XML-Files bereit, welche man in den SCUP lädt, um deren Produkt-Updates zu beziehen.
Für Adobe beispielsweise sind diese hier auf der Website zu finden. Gleiches lässt sich auch für Treiber unterschiedlicher Hersteller realisieren, wenn man Treiber-Updates überhaupt erhalten möchte. Auch sie kann SCUP an den SCCM übergeben.
Im SCUP importiert man eine solche Katalogdatei über den zuständigen Befehl im Menüband.
Der nächste Dialog erwartet, dass man dem Zertifikat des Herstellers, in diesem Fall Adobe, vertraut.
Danach wird die Datei geladen, die darin enthaltenen Updates sollten anschließend im SCUP zu sehen sein.
Es gibt allerdings auch noch einen anderen Weg, an Kataloge zu kommen. SCUP bringt nämlich einige davon bereits mit. Diese sind unter Catalogs Workspace => Add Catalogs zu sehen.
Man erspart sich in diesem Fall die Suche nach der CAP-Datei von Adobe oder anderen Anbietern. Der Importvorgang funktioniert aber nach dem gleichen Muster.
Die importierten Updates können nun mit dem Button Publish im SCCM veröffentlicht werden. Der Befehl startet einen Wizard, welcher die verschiedenen Möglichkeiten für das Publizieren zur Auswahl stellt.
Je nach Leistung des Servers dauert der Vorgang etwas.
Danach muss man dem SCCM nur noch mitteilen, dass er auch Updates von Adobe verteilen soll. Dies legt man in den Eigenschaften der Softwareupdatekomponente unter Produkte fest.
Das Kästchen für Adobe Systems Inc. ist standardmäßig nicht vorhanden und erscheint erst, nachdem Updates von Adobe zum ersten Mal übertragen wurden.
Damit wäre der Vorgang abgeschlossen. Nun kann man die Updates über den SCCM an die Clients verteilen.
Täglich Know-how für IT-Pros mit unserem Newsletter
Roland Eich ist gelernter Fachinformatiker für Systemintegration und in der IT seit über 14 Jahren zu Hause. Roland deckt aufgrund seiner Erfahrungen ein breites Spektrum der Microsoft-Produktpalette ab.Zudem besitzt er verschiedene Zertifizierungen (MCITP, MCSA und MCSE, ITIL, PRINCE2).
// Kontakt: E-Mail //
Ähnliche Beiträge
- Unified Update Platform (UUP) on-prem für Windows 10/11 als öffentliche Preview verfügbar
- Microsoft kündigt Unified Update Platform (UUP) für WSUS und ConfigMgr an
- WSUS aus der Cloud: Microsoft kündigt Windows Update for Business Deployment Service an
- WSUS: Fixes für fehlerhafte Security-Updates erscheinen als einfache Updates
- Software Update Point in SCCM installieren, WSUS integrieren
Weitere Links