Voraussetzungen für Softwareupdates im Configuration Manager

Gilt für: Configuration Manager (Current Branch)

In diesem Artikel werden die Voraussetzungen für Softwareupdates im Configuration Manager aufgeführt. Für jede der Voraussetzungen werden die externen Abhängigkeiten und die internen Abhängigkeiten in separaten Tabellen aufgelistet.

Softwareupdateabhängigkeiten, die sich außerhalb von Configuration Manager befinden

In den folgenden Abschnitten werden die externen Abhängigkeiten für Softwareupdates aufgeführt.

Internetinformationsdienste

Internetinformationsdienste (IIS) müssen auf den Standortsystemservern installiert sein, um den Softwareupdatepunkt, den Verwaltungspunkt und den Verteilungspunkt auszuführen. Weitere Informationen finden Sie unter Voraussetzungen für Standortsystemrollen.

Windows Server Update Services

Windows Server Update Services (WSUS) wird für die Synchronisierung von Softwareupdates und für die Überprüfung der Anwendbarkeit von Softwareupdates auf Clients benötigt. Der WSUS-Server muss installiert werden, bevor Sie die Rolle für den Softwareupdatepunkt erstellen. Die folgenden Versionen von WSUS werden für einen Softwareupdatepunkt unterstützt:

  • WSUS 10.0.14393 (Rolle in Windows Server 2016) (kumulatives Update vom Februar 2023 oder ein späteres kumulatives Update)
  • WSUS 10.0.17763 (Rolle in Windows Server 2019) (erfordert Configuration Manager 1810 oder höher) (kumulatives Update vom Februar 2023 oder ein späteres kumulatives Update)
  • WSUS 10.0.20348 (Rolle in Windows Server 2022) (kumulatives Update vom Februar 2023 oder ein späteres kumulatives Update)

Hinweis

  • Am 10. Oktober 2023 trat für Windows Server 2012 und Windows Server 2012 R2 die Phase der erweiterten Support-Updates ein. Microsoft bietet keine Unterstützung mehr für Configuration Manager Standortserver oder Rollen, die unter diesen Betriebssystemen installiert sind. Weitere Informationen finden Sie unter Erweiterte Sicherheit Updates und Configuration Manager.

  • Ab dem 28. März 2023 erhalten lokale Geräte mit Windows 11, Version 22H2, Qualitätsupdates über die Unified Update Platform (UUP). Das kumulative Update vom Februar 2023 ist erforderlich, damit UUP funktioniert. Wenn Sie diese Updates nicht installieren können, können Sie die erforderlichen MIME-Typen für UUP manuell zum WSUS-Server hinzufügen . Wenn Sie auf einen Cannot add duplicate collection entry of type 'mimeMap' Fehler stoßen, lesen Sie Duplizierter Sammlungseintrag vom Typ mimeMap kann nicht hinzugefügt werden.

  • Wenn Sie mehrere Softwareupdatepunkte an einem Standort haben, stellen Sie sicher, dass sie alle die gleiche Version von WSUS ausführen.

WSUS-Verwaltungskonsole

Die WSUS-Verwaltungskonsole ist auf dem Configuration Manager-Standortserver erforderlich, wenn sich der Softwareupdatepunkt auf einem Remotestandortsystemserver befindet und WSUS noch nicht auf dem Standortserver installiert ist.

Wichtig

  • Die WSUS-Version auf dem Standortserver muss mit der WSUS-Version identisch sein, die auf den Softwareupdatepunkten ausgeführt wird.
  • Verwenden Sie nicht die WSUS-Verwaltungskonsole, um WSUS-Einstellungen zu konfigurieren. Configuration Manager stellt eine Verbindung zu der Instance von WSUS her, die auf dem Softwareupdatepunkt ausgeführt wird, und konfiguriert die entsprechenden Einstellungen.

Windows Update-Agent

Der Windows Update Agent-Client (WUA) ist auf den Clients erforderlich, damit sie eine Verbindung mit dem WSUS-Server herstellen können. WUA ruft die Liste der Softwareupdates ab, die auf Konformität überprüft werden müssen.

Wenn Sie Configuration Manager installieren, wird die neueste Version von WUA heruntergeladen. Wenn Sie anschließend den Configuration Manager-Client installieren, wird der WUA bei Bedarf aktualisiert. Wenn die Installation fehlschlägt, müssen Sie eine andere Methode verwenden, um WUA zu aktualisieren.

Softwareupdateabhängigkeiten, die für Configuration Manager intern sind

In den folgenden Abschnitten sind die internen Abhängigkeiten für Softwareupdates im Configuration Manager aufgeführt.

Verwaltungspunkte

Verwaltungspunkte übertragen Informationen zwischen Clientcomputern und dem Configuration Manager-Standort. Die Verwaltungspunkte werden für Softwareupdates benötigt.

Softwareupdatepunkte

Sie müssen einen Softwareupdatepunkt auf dem WSUS-Server installieren, um Softwareupdates im Configuration Manager bereitzustellen. Weitere Informationen finden Sie unter Installieren und Konfigurieren eines Softwareupdatepunkts.

Verteilungspunkte

Zum Speichern des Inhalts für Softwareupdates sind Verteilungspunkte erforderlich. Weitere Informationen zum Installieren von Verteilungspunkten und zum Verwalten von Inhalten finden Sie unter Verwalten von Inhalten und Inhaltsinfrastruktur.

Clienteinstellungen für Softwareupdates

Softwareupdates sind für Clients standardmäßig aktiviert. Es gibt weitere verfügbare Einstellungen, mit denen gesteuert wird, wie und wann Clients die Konformität für die Softwareupdates bewerten und wie die Softwareupdates installiert werden.

Weitere Informationen finden Sie in den folgenden Artikeln:

Wichtig

Ab dem kumulativen Update vom September 2020 sind HTTP-basierte WSUS-Server standardmäßig sicher. Ein Client, der an einem HTTP-basierten WSUS nach Updates sucht, darf standardmäßig keinen Benutzerproxy mehr verwenden. Wenn Sie trotz der Sicherheitsprobleme immer noch einen Benutzerproxy benötigen, ist eine neue Clienteinstellung für Softwareupdates verfügbar, um diese Verbindungen zuzulassen. Weitere Informationen zu den Änderungen beim Scannen von WSUS finden Sie unter Änderungen vom September 2020 zur Verbesserung der Sicherheit für Windows-Geräte, die WSUS scannen. Um sicherzustellen, dass die besten Sicherheitsprotokolle vorhanden sind, wird dringend empfohlen, das TLS/SSL-Protokoll zum Schutz Ihrer Softwareupdate-Infrastruktur zu verwenden.

Reporting Services-Punkte

Die Reporting Services-Punktstandortsystemrolle kann Berichte für Softwareupdates anzeigen. Diese Rolle ist optional, wird aber empfohlen. Weitere Informationen zum Erstellen eines Reporting Services-Points finden Sie unter Konfigurieren der Berichterstellung.

Nächste Schritte

Vorbereiten für die Softwareupdateverwaltung