Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Konfigurations-Manager (Current Branch)
Wichtig
Bevor Sie die Softwareupdatepunkt-Standortsystemrolle (SUP) installieren, müssen Sie überprüfen, ob der Server die erforderlichen Abhängigkeiten erfüllt und die Softwareupdatepunktinfrastruktur auf dem Standort bestimmt. Weitere Informationen zum Planen von Softwareupdates und zum Ermitteln der Infrastruktur Ihres Softwareupdatepunkts finden Sie unter Planen von Softwareupdates.
Der Softwareupdatepunkt ist am Standort der Zentraladministration und an den primären Standorten erforderlich, um die Konformitätsbewertung von Softwareupdates zu ermöglichen und Softwareupdates auf Clients bereitzustellen. Der Softwareupdatepunkt ist auf sekundären Standorten optional. Die Standortsystemrolle "Softwareupdatepunkt" muss auf einem Server erstellt werden, auf dem WSUS installiert ist. Der Softwareupdatepunkt interagiert mit den WSUS-Diensten, um die Softwareupdateeinstellungen zu konfigurieren und die Synchronisierung von Softwareupdatemetadaten anzufordern. Wenn Sie über eine Konfigurations-Manager-Hierarchie verfügen, installieren und konfigurieren Sie den Softwareupdatepunkt zuerst am Standort der zentralen Verwaltung, dann an den primären untergeordneten Standorten und dann optional an sekundären Standorten. Wenn Sie über einen eigenständigen primären Standort und nicht über einen Standort der zentralen Verwaltung verfügen, installieren und konfigurieren Sie den Softwareupdatepunkt zuerst am primären Standort und dann optional an sekundären Standorten. Einige Einstellungen sind nur verfügbar, wenn Sie den Softwareupdatepunkt auf einer Website der obersten Ebene konfigurieren. Es gibt verschiedene Optionen, die Sie berücksichtigen müssen, je nachdem, wo Sie den Softwareupdatepunkt installiert haben.
Wichtig
- Sie können mehr als einen Softwareupdatepunkt auf einem Standort installieren. Der erste Softwareupdatepunkt, den Sie installieren, wird als Synchronisierungsquelle konfiguriert, die die Updates von Microsoft Update oder von der Upstream-Synchronisierungsquelle synchronisiert. Die anderen Softwareupdatepunkte auf dem Gelände sind als Nachbildungen des ersten Softwareupdatepunkts konfiguriert. Daher sind einige Einstellungen nach der Installation und Konfiguration des anfänglichen Softwareupdatepunkts nicht verfügbar.
- Es wird nicht unterstützt, die Standortsystemrolle "Softwareupdatepunkt" auf einem Server zu installieren, der als eigenständiger WSUS-Server konfiguriert wurde und verwendet wird, oder einen Softwareupdatepunkt zu verwenden, um WSUS-Clients direkt zu verwalten. Vorhandene WSUS-Server werden nur als Upstream-Synchronisationsquellen für den aktiven Softwareupdatepunkt unterstützt. Weitere Informationen finden Sie unter Synchronisieren von einem Upstream-Datenquellenspeicherort
Sie können die Standortsystemrolle "Softwareupdatepunkt" einem vorhandenen Standortsystemserver hinzufügen oder einen neuen erstellen. Wählen Sie auf der Seite "Auswahl der Systemrollen " des Assistenten zum Erstellen von Standortsystemservern oder des Assistenten zum Hinzufügen von Standortsystemrollen die Option Softwareupdatepunkt aus, und konfigurieren Sie dann die Einstellungen für den Softwareupdatepunkt im Assistenten. Die Einstellungen unterscheiden sich je nach verwendeter Version des Konfigurations-Manager. Weitere Informationen zum Installieren von Standortsystemrollen finden Sie unter Installieren von Standortsystemrollen.
In den folgenden Abschnitten finden Sie Informationen zu den Einstellungen für den Softwareupdatepunkt auf einer Website.
Proxyservereinstellungen
Sie können die Proxyservereinstellungen auf verschiedenen Seiten des Assistenten zum Erstellen von Standortsystemservern oder des Assistenten zum Hinzufügen von Standortsystemrollen konfigurieren, abhängig von der Version des Konfigurations-Manager, die Sie verwenden.
Sie müssen den Proxyserver konfigurieren und dann angeben, wann der Proxyserver für Softwareupdates verwendet werden soll. Konfigurieren Sie die folgenden Einstellungen:
Konfigurieren Sie die Proxyservereinstellungen auf der Seite Proxy des Assistenten oder auf der Registerkarte Proxy in den Eigenschaften des Standortsystems. Die Proxyservereinstellungen sind standortspezifisch, d. h., alle Standortsystemrollen verwenden die von Ihnen angegebenen Proxyservereinstellungen.
Geben Sie an, ob der Proxyserver verwendet werden soll, wenn Konfigurations-Manager die Softwareupdates synchronisiert und Inhalte mithilfe einer automatischen Bereitstellungsregel herunterlädt. Konfigurieren Sie die Proxyservereinstellungen für den Softwareupdatepunkt auf der Seite "Proxy- und Kontoeinstellungen " des Assistenten oder auf der Registerkarte "Proxy- und Kontoeinstellungen " in den Eigenschaften des Softwareupdatepunkts.
Die Einstellung Proxy beim Herunterladen von Inhalten mithilfe der Regeln für die automatische Bereitstellung verwenden ist verfügbar, wird aber nicht für einen Softwareupdatepunkt auf einem sekundären Standort verwendet. Nur der Softwareupdatepunkt am Standort der zentralen Verwaltung und am primären Standort lädt Inhalte von der Microsoft Update-Seite herunter.
Standardmäßig wird das lokale Systemkonto für den Server, auf dem eine automatische Bereitstellungsregel erstellt wurde, zum Herstellen einer Internetverbindung und zum Herunterladen von Softwareupdates verwendet, wenn die automatischen Bereitstellungsregeln ausgeführt werden. Wenn dieses Konto keinen Zugriff auf das Internet hat, können Softwareupdates nicht heruntergeladen werden, und der folgende Eintrag wird in ruleengine.log protokolliert: Fehler beim Herunterladen des Updates aus dem Internet. Fehler = 12007. Konfigurieren Sie die Anmeldeinformationen für die Verbindung mit dem Proxyserver, wenn das lokale Systemkonto keinen Internetzugriff hat.
WSUS-Einstellungen
Sie müssen die WSUS-Einstellungen auf verschiedenen Seiten des Assistenten zum Erstellen von Standortsystemservern oder des Assistenten zum Hinzufügen von Standortsystemrollen je nach verwendeter Version des Konfigurations-Managers und in einigen Fällen nur in den Eigenschaften für den Softwareupdatepunkt konfigurieren, der auch als Eigenschaften der Softwareupdatepunktkomponente bezeichnet wird. Konfigurieren Sie die WSUS-Einstellungen anhand der Informationen in den folgenden Abschnitten.
Wichtig
Um sicherzustellen, dass die besten Sicherheitsprotokolle vorhanden sind, wird dringend empfohlen, das TLS/SSL-Protokoll zum Schutz Ihrer Softwareupdate-Infrastruktur zu verwenden. Ab dem kumulativen Update vom September 2020 sind HTTP-basierte WSUS-Server standardmäßig sicher. Ein Client, der an einem HTTP-basierten WSUS nach Updates sucht, darf standardmäßig keinen Benutzerproxy mehr verwenden. Wenn Sie trotz der Sicherheitsprobleme immer noch einen Benutzerproxy benötigen, ist eine neue Clienteinstellung für Softwareupdates verfügbar, um diese Verbindungen zuzulassen. Weitere Informationen zu den Änderungen beim Scannen von WSUS finden Sie unter Änderungen vom September 2020 zur Verbesserung der Sicherheit für Windows-Geräte, die WSUS scannen.
WSUS-Porteinstellungen
Sie müssen die WSUS-Porteinstellungen auf der Seite Softwareupdatepunkt des Assistenten oder in den Eigenschaften des Softwareupdatepunkts konfigurieren. Gehen Sie wie folgt vor, um die von WSUS verwendeten Porteinstellungen zu ermitteln:
Ermitteln der in IIS verwendeten Porteinstellungen
- Öffnen Sie auf dem WSUS-Server den Internetinformationsdienste-Manager.
- Erweitern Sie "Websites", wählen Sie die WSUS-Verwaltungswebsite aus, und wählen Sie dann im Bereich "Aktionen" die Option "Bindungen" aus. Im Dialogfeld Sitebindungen werden die HTTP- und HTTPS-Portwerte in der Portspalte angezeigt.
Konfigurieren der SSL-Kommunikation zu WSUS
Um sicherzustellen, dass die besten Sicherheitsprotokolle vorhanden sind, wird dringend empfohlen, das TLS/SSL-Protokoll zum Schutz Ihrer Softwareupdate-Infrastruktur zu verwenden. Sie können die SSL-Kommunikation auf der Seite Softwareupdatepunkt des Assistenten oder auf der Registerkarte Allgemein in den Eigenschaften des Softwareupdatepunkts konfigurieren. Bevor Sie die Option SSL-Kommunikation zum WSUS-Server für Ihren SUP anfordern auswählen, stellen Sie sicher, dass Sie die SSL-Kommunikation auf den WSUS-Servern aktiviert haben.
Weitere Informationen zur Verwendung von SSL finden Sie unter Entscheiden, ob WSUS für die Verwendung von SSL konfiguriert werden soll und Konfigurieren eines Softwareupdatepunkts für die Verwendung von TLS/SSL mit einem PKI-Zertifikat.
Datenverkehr des Cloudverwaltungsgateways zulassen
Sie können einen Softwareupdatepunkt aktivieren, um die Kommunikation von Clients im Internet über ein Cloud Management Gateway (CMG) zu akzeptieren. Weitere Informationen zu dieser Einstellung finden Sie unter Konfigurieren clientseitiger Rollen für CMG-Datenverkehr.
Anpassen der Downloadgeschwindigkeit zur Verwendung der nicht genutzten Netzwerkbandbreite (Windows LEDBAT)
(Eingeführt in Version 2203)
Ab Konfigurations-Manager Version 2203 können Sie Windows Low Extra Delay Background Transport (LEDBAT) für Ihre Softwareupdatepunkte aktivieren, auf denen Windows Server 2016 oder höher ausgeführt wird. LEDBAT passt die Download-Geschwindigkeiten während Client-Scans gegen WSUS an, um die Netzwerküberlastung zu kontrollieren.
Wenn ein Standortsystem sowohl über die Rollen Verteilungspunkt als auch Softwareupdatepunkt verfügt, können Sie LEDBAT unabhängig voneinander für die Rollen konfigurieren. Wenn Sie beispielsweise nur LEDBAT für die Verteilungspunktrolle aktivieren, erbt die Rolle des Softwareupdatepunkts nicht dieselbe Konfiguration.
Um LEDBAT für Ihre SUPs zu verwenden, auf denen Windows Server 2016 oder höher ausgeführt wird, aktivieren Sie die Downloadgeschwindigkeit anpassen, um die Einstellung "Nicht verwendete Netzwerkbandbreite (Windows LEDBAT)" von einem der folgenden Speicherorte zu verwenden:
- Auf der Seite "Softwareupdatepunkt " des Softwareupdatepunkt-Assistenten
- Auf der Registerkarte "Allgemein" der Eigenschaften des Softwareupdatepunkts
Weitere allgemeine Informationen zu Windows LEDBAT finden Sie unter Grundlegende Konzepte für die Inhaltsverwaltung.
WSUS-Serververbindungskonto
Sie können ein Konto konfigurieren, das vom Standortserver verwendet wird, wenn er eine Verbindung mit WSUS herstellt, das auf dem Softwareupdatepunkt ausgeführt wird. Wenn Sie dieses Konto nicht konfigurieren, verwendet der Konfigurations-Manager das Computerkonto für den Standortserver, um eine Verbindung mit WSUS herzustellen. Konfigurieren Sie das WSUS-Serververbindungskonto auf der Seite "Proxy und Kontoeinstellungen " des Assistenten oder auf der Registerkarte "Proxy- und Kontoeinstellungen " in den Eigenschaften des Softwareupdatepunkts. Sie können das Konto an verschiedenen Stellen des Assistenten konfigurieren, abhängig von der Version des Konfigurations-Manager, die Sie verwenden.
Weitere Informationen zu Konfigurations-Manager-Konten finden Sie unter Verwendete Konten.
Synchronisierungsquelle
Sie können die Upstream-Synchronisierungsquelle für die Synchronisierung von Softwareupdates auf der Seite Synchronisierungsquelle des Assistenten oder auf der Registerkarte Synchronisierungseinstellungen in den Eigenschaften der Softwareupdatepunkt-Komponente konfigurieren. Ihre Optionen für die Synchronisierungsquelle variieren je nach Site.
Verwenden Sie die folgende Tabelle für die verfügbaren Optionen, wenn Sie den Softwareupdatepunkt an einem Standort konfigurieren.
| Website | Verfügbare Optionen für die Synchronisierungsquelle |
|---|---|
| - Standort der Zentraladministration - Eigenständiger primärer Standort |
- Synchronisieren über die Microsoft Update-Website - Synchronisieren von einem Upstream-Datenquellenspeicherort - Nicht über Microsoft Update oder die Datenquelle Upstream synchronisieren |
| - Zusätzliche Software-Update-Punkte an einem Standort - Untergeordneter primärer Standort - Sekundärer Standort |
- Synchronisieren von einem Upstream-Datenquellenspeicherort |
Die folgende Liste enthält weitere Informationen zu den einzelnen Optionen, die Sie als Synchronisierungsquelle verwenden können:
Von Microsoft Update synchronisieren: Verwenden Sie diese Einstellung, um Metadaten für Softwareupdates von Microsoft Update zu synchronisieren. Der Standort der zentralen Verwaltung muss über einen Internetzugang verfügen. Andernfalls schlägt die Synchronisierung fehl. Diese Einstellung ist nur verfügbar, wenn Sie den Softwareupdatepunkt auf der obersten Ebene konfigurieren.
Wenn sich zwischen dem Softwareupdatepunkt und dem Internet eine Firewall befindet, muss die Firewall u. U. so konfiguriert werden, dass sie die HTTP- und HTTPS-Ports akzeptiert, die für die WSUS-Website verwendet werden. Sie können auch den Zugriff auf die Firewall auf eingeschränkte Domänen beschränken. Weitere Informationen zum Planen einer Firewall, die Softwareupdates unterstützt, finden Sie unter Konfigurieren von Firewalls.
Wenn Sie die WSUS-Datenbank freigeben, beachten Sie, dass der Konfigurations-Manager den Softwareupdatepunkt zufällig zwischen den Front-End-WSUS-Servern auswählt. Stellen Sie sicher, dass die Internetzugangsanforderungen für jeden WSUS-Server erfüllt sind. Wenn die Internetzugangsanforderungen nicht erfüllt sind, können Synchronisierungsfehler auftreten. Möglicherweise werden verschiedene Softwareupdatepunkte auf der obersten Ebene der Website angezeigt, die mit Microsoft synchronisiert werden.
Von einem Upstream-Datenquellenspeicherort synchronisieren: Verwenden Sie diese Einstellung, um Metadaten für Softwareupdates aus der Upstream-Synchronisationsquelle zu synchronisieren. Die untergeordneten primären und sekundären Standorte werden automatisch für die Verwendung der URL der übergeordneten Website für diese Einstellung konfiguriert. Sie haben die Möglichkeit, Softwareupdates von einem vorhandenen WSUS-Server zu synchronisieren. Geben Sie eine URL an, z. B
https://WSUSServer:8531. , wobei 8531 der Port ist, der zum Herstellen einer Verbindung mit dem WSUS-Server verwendet wird.Nicht von Microsoft Update oder einer Upstream-Datenquelle synchronisieren: Verwenden Sie diese Einstellung, um Softwareupdates manuell zu synchronisieren, wenn der Softwareupdatepunkt am Standort der obersten Ebene vom Internet getrennt ist. Weitere Informationen finden Sie unter Synchronisieren von Softwareupdates von einem getrennten Softwareupdatepunkt.
Sie können auch konfigurieren, ob WSUS-Berichtsereignisse auf der Seite Synchronisierungsquelle des Assistenten oder auf der Registerkarte Synchronisierungseinstellungen in den Eigenschaften der Softwareupdatepunkt-Komponente erstellt werden sollen. Konfigurations-Manager verwendet diese Ereignisse nicht, daher wählen Sie normalerweise die Standardeinstellung Keine WSUS-Berichtsereignisse erstellen.
Synchronisierungszeitplan
Konfigurieren Sie den Synchronisierungszeitplan auf der Seite Synchronisierungszeitplan des Assistenten oder in den Eigenschaften der Softwareupdatepunkt-Komponente. Diese Einstellung wird nur auf dem Softwareupdatepunkt auf der obersten Ebene konfiguriert.
Wenn Sie den Zeitplan aktivieren, können Sie einen wiederkehrenden einfachen oder benutzerdefinierten Synchronisierungszeitplan konfigurieren. Wenn Sie einen einfachen Zeitplan konfigurieren, basiert die Startzeit auf der lokalen Zeit für den Computer, auf dem die Konfigurations-Manager-Konsole zum Zeitpunkt der Erstellung des Zeitplans ausgeführt wird. Wenn Sie die Startzeit für einen benutzerdefinierten Zeitplan konfigurieren, basiert sie auf der lokalen Zeit für den Computer, auf dem die Konfigurations-Manager-Konsole ausgeführt wird.
Tipp
- Planen Sie die Synchronisierung von Softwareupdates mit einem Zeitrahmen, der für Ihre Umgebung geeignet ist. Ein typisches Szenario besteht darin, den Zeitplan zur Synchronisierung von Softwareupdates so festzulegen, dass er kurz nach der regulären Veröffentlichung von Sicherheitsupdates von Microsoft am zweiten Dienstag eines jeden Monats ausgeführt wird, der allgemein als Patch-Dienstag bezeichnet wird. Ein weiteres typisches Szenario besteht darin, den Zeitplan für die Synchronisierung von Softwareupdates auf täglich festzulegen, wenn Sie Softwareupdates verwenden, um die Endpoint Protection-Definition und Modulupdates bereitzustellen.
- Wenn Sie die Synchronisierung von Softwareupdates nach einem Zeitplan nicht aktivieren möchten, können Sie Softwareupdates manuell über den Knoten Alle Software Updates oder Softwareupdategruppen im Arbeitsbereich Softwarebibliothek synchronisieren. Weitere Informationen finden Sie unter Synchronisieren von Softwareupdates.
Regeln zum Ersetzen
Konfigurieren Sie die Ersetzungseinstellungen auf der Seite Ersetzungsregeln des Assistenten oder auf der Registerkarte Ersetzungsregeln in den Eigenschaften der Softwareupdatepunkt-Komponente. Sie können die Ersetzungsregeln nur auf der Website der obersten Ebene konfigurieren. Sie können das Verhalten der Ersetzungsregeln auch für Funktionsupdates getrennt von Nicht-Featureupdates angeben.
Hinweis
Die Seite "Ersetzungsregeln " des Assistenten ist nur verfügbar, wenn Sie den ersten Softwareupdatepunkt am Standort konfigurieren. Diese Seite wird nicht angezeigt, wenn Sie zusätzliche Softwareupdatepunkte installieren.
Auf dieser Seite können Sie angeben, wann ersetzte Softwareupdates im Konfigurations-Manager abgelaufen sind, wodurch verhindert wird, dass sie in neue Bereitstellungen eingeschlossen werden, und die vorhandenen Bereitstellungen kennzeichnet werden, um anzuzeigen, dass die ersetzten Softwareupdates eines oder mehrere abgelaufene Softwareupdates enthalten. Sie können einen Zeitraum festlegen, bevor die ersetzten Softwareupdates abgelaufen sind, sodass Sie sie weiterhin bereitstellen können. Weitere Informationen finden Sie unter Ersetzungsregeln.
Standardmäßig werden drei Monate gewartet, bevor ein ersetztes Update abläuft. Die Standardeinstellung von 3 Monaten gibt Ihnen Zeit, um zu überprüfen, ob das Update von keinem Ihrer Clientcomputer mehr benötigt wird. Es wird empfohlen, nicht davon auszugehen, dass ersetzte Updates sofort zugunsten des neuen, ersetzenden Updates ablaufen sollten. Sie können eine Liste der Softwareupdates, die das Softwareupdate ersetzen, auf der Registerkarte Ablösungsinformationen in den Eigenschaften des Softwareupdates anzeigen.
WSUS-Wartung
Der Konfigurations-Manager kann die gängigsten WSUS-Wartungsaufgaben automatisch für Sie ausführen. Weitere Informationen zu diesen Aufgaben finden Sie unter Softwareupdatewartung.
Maximale Ausführungszeit
Sie können die maximale Zeitspanne festlegen, die eine Softwareupdateinstallation abschließen muss. Sie können die maximale Laufzeit für Folgendes festlegen:
Maximale Laufzeit für Windows-Featureupdates (Minuten)
-
Featureupdates – Ein Update, das in eine der folgenden drei Klassifizierungen fällt:
- Upgrades
- Updaterollups
- Service Packs
-
Featureupdates – Ein Update, das in eine der folgenden drei Klassifizierungen fällt:
Maximale Laufzeit für Office 365-Updates und Nicht-Feature-Updates für Windows (Minuten)
-
Nicht-Featureupdates – Ein Update, das kein Featureupgrade darstellt und dessen Produkt als eines der folgenden aufgeführt ist:
- Windows 11
- Windows 10 (alle Versionen)
- Windows Server 2012 R2
- Windows Server 2016
- Windows Server 2019
- Office 365
-
Nicht-Featureupdates – Ein Update, das kein Featureupgrade darstellt und dessen Produkt als eines der folgenden aufgeführt ist:
Maximale Laufzeit für alle anderen Softwareupdates außerhalb dieser Kategorien, z. B. Updates von Drittanbietern (Minuten): Die standardmäßige maximale Laufzeit dieser Updates hängt vom Zeitpunkt der ersten Synchronisierung des Updates mit der Umgebung und von der Version des Konfigurations-Manager ab. Verwenden Sie den nachstehenden Warenkorb, um den maximalen Laufzeitwert für diese Updates zu bestimmen:
2203 oder höher 2103, 2107 oder 2111 2010 Die maximale Laufzeit für alle anderen Softwareupdates ist anpassbar. Der Standardwert ist 60 Minuten. 60 Minuten 10 Minuten Wichtig
- Diese Einstellung ändert nur die maximale Laufzeit für neue Updates, die von SUP synchronisiert werden. Die Laufzeit vorhandener Updates, die synchronisiert wurden, bevor die Laufzeit geändert wurde, wird dadurch nicht geändert. Wenn instance die erste Synchronisierung mit einer 2111-Umgebung erfolgt,
Update 1beträgt die maximale Laufzeit 60 Minuten. Anschließend aktualisieren Sie die Umgebung auf Version 2203 und legen die maximale Laufzeit auf 30 Minuten fest.Update 1behält die Laufzeit von 60 Minuten bei. Wenn jedoch ein neues Update,Update 2, synchronisiert wird, erhält es die neue Laufzeit von 30 Minuten. - Wenn Sie die maximale Laufzeit eines Updates manuell ändern müssen, können Sie die Einstellungen für die Softwareaktualisierung dafür konfigurieren .
- Diese Einstellung ändert nur die maximale Laufzeit für neue Updates, die von SUP synchronisiert werden. Die Laufzeit vorhandener Updates, die synchronisiert wurden, bevor die Laufzeit geändert wurde, wird dadurch nicht geändert. Wenn instance die erste Synchronisierung mit einer 2111-Umgebung erfolgt,
Klassifizierungen
Konfigurieren Sie die Klassifizierungseinstellungen auf der Seite Klassifizierungen des Assistenten oder auf der Registerkarte Klassifizierungen in den Eigenschaften der Softwareupdatepunkt-Komponente. Weitere Informationen zu Softwareupdateklassifizierungen finden Sie unter Updateklassifizierungen.
Tipp
- Die Seite "Klassifizierungen" des Assistenten ist nur verfügbar, wenn Sie den ersten Softwareupdatepunkt am Standort konfigurieren. Diese Seite wird nicht angezeigt, wenn Sie zusätzliche Softwareupdatepunkte installieren.
- Wenn Sie den Softwareupdatepunkt auf der obersten Ebene zum ersten Mal installieren, löschen Sie alle Softwareupdate-Klassifizierungen. Konfigurieren Sie nach der anfänglichen Synchronisierung der Softwareupdates die Klassifizierungen aus einer aktualisierten Liste, und starten Sie dann die Synchronisierung erneut. Diese Einstellung wird nur auf dem Softwareupdatepunkt auf der obersten Ebene konfiguriert.
Produkte
Konfigurieren Sie die Produkteinstellungen auf der Seite Produkte des Assistenten oder auf der Registerkarte Produkte in den Eigenschaften der Softwareupdatepunkt-Komponente.
Tipp
- Die Seite "Produkte" des Assistenten ist nur verfügbar, wenn Sie den ersten Softwareupdatepunkt am Standort konfigurieren. Diese Seite wird nicht angezeigt, wenn Sie zusätzliche Softwareupdatepunkte installieren.
- Wenn Sie den Softwareupdatepunkt auf der obersten Ebene zum ersten Mal installieren, müssen Sie alle Produkte löschen. Konfigurieren Sie nach der anfänglichen Synchronisierung der Softwareupdates die Produkte aus einer aktualisierten Liste und starten Sie die Synchronisierung dann erneut. Diese Einstellung wird nur auf dem Softwareupdatepunkt auf der obersten Ebene konfiguriert.
Warnung
Wählen Sie nur die Produkte aus, die in Ihrer Umgebung erforderlich sind. Die Auswahl unnötiger Produkte erhöht die Größe des WSUS-Metadatenkatalogs und kann sich negativ auf die Scanleistung der Softwareupdates auswirken. Konfigurations-Manager-Clients werten Updatemetadaten bei jeder Überprüfung aus, auch für nicht bereitgestellte Updates.
So reduzieren Sie die Scanzeit und verbessern die Leistung:
- Entfernen Sie ältere Produkte, die in Ihrer Umgebung nicht mehr verwendet werden, z. B. nicht unterstützte Versionen von Windows und Office.
- Wählen Sie keine Updateprodukte aus, die Konfigurations-Manager nicht bereitstellen kann. Diese Produkte sind nur für eigenständige WSUS-Szenarien vorgesehen (z. B. dynamische Updates und Wartungstreiber).
Sprachen
Konfigurieren Sie die Spracheinstellungen auf der Seite Sprachen des Assistenten oder auf der Registerkarte Sprachen in den Eigenschaften der Softwareupdatepunkt-Komponente. Geben Sie die Sprachen an, für die Sie Softwareupdatedateien und Zusammenfassungsdetails synchronisieren möchten. Die Einstellung "Softwareupdatedatei" wird an jedem Softwareupdatepunkt in der Konfigurations-Manager-Hierarchie konfiguriert. Die Einstellungen für die Zusammenfassungsdetails werden nur auf dem Softwareupdatepunkt der obersten Ebene konfiguriert. Weitere Informationen finden Sie unter Sprachen.
Hinweis
Die Seite Sprachen des Assistenten ist nur verfügbar, wenn Sie den Softwareupdatepunkt am Standort der zentralen Verwaltung installieren. Sie können die Sprachen für die Softwareupdatedatei an untergeordneten Standorten über die Registerkarte Sprachen in den Komponenteneigenschaften des Softwareupdatepunkts konfigurieren.
Updates von Drittanbietern
Sie können Updates von Drittanbietern für Konfigurations-Manager-Clients aktivieren. Wenn Sie Softwareupdates von Drittanbietern in den Eigenschaften der SUP-Komponente aktivieren, lädt der SUP das Signaturzertifikat herunter, das von WSUS für Updates von Drittanbietern verwendet wird. Diese Option ist während der Installation des Softwareupdatepunkts nicht verfügbar und sollte nach der Installation des SUP konfiguriert werden. Informationen zum Aktivieren der Clienteinstellungen für Updates von Drittanbietern finden Sie im Artikel Informationen zu Clienteinstellungen .
Nächste Schritte
Sie haben den Softwareupdatepunkt am obersten Standort in Ihrer Konfigurations-Manager-Hierarchie installiert. Wiederholen Sie die Verfahren in diesem Artikel, um den Softwareupdatepunkt auf untergeordneten Websites zu installieren.
Nachdem Sie Ihre Softwareupdatepunkte installiert haben, wechseln Sie zu Synchronisieren von Softwareupdates.