Synchronisieren von Softwareupdates von einem nicht verbundenen Softwareupdatepunkt

Gilt für: Configuration Manager (Current Branch)

Wenn der Softwareupdatepunkt am Standort der obersten Ebene vom Internet getrennt ist, müssen Sie die Export- und Importfunktionen des WSUSUtil-Tools verwenden, um die Metadaten von Softwareupdates zu synchronisieren. Sie können einen vorhandenen WSUS-Server, der sich nicht in Ihrer Configuration Manager-Hierarchie befindet, als Synchronisierungsquelle auswählen. Dieser Artikel enthält Informationen zur Verwendung der Export- und Importfunktionen des WSUSUtil-Tools.

Zum Exportieren und Importieren von Metadaten für Softwareupdates müssen Sie Metadaten für Softwareupdates aus der WSUS-Datenbank auf einem angegebenen Exportserver exportieren, dann die lokal gespeicherten Dateien mit den Lizenzbedingungen an den getrennten Softwareupdatepunkt kopieren und anschließend die Metadaten für Softwareupdates in die WSUS-Datenbank auf dem getrennten Softwareupdatepunkt importieren.

Verwenden Sie die folgende Tabelle, um den Exportserver zu identifizieren, auf den die Metadaten der Softwareupdates exportiert werden sollen.

Softwareupdatepunkt Upstreamupdatequelle für verbundene Softwareupdatepunkte Exportserver für einen getrennten Softwareupdatepunkt
Standort der Zentraladministration Microsoft Update (Internet)

Vorhandener WSUS-Server
Wählen Sie einen WSUS-Server aus, der mit Microsoft Update synchronisiert ist, indem Sie die Softwareupdateklassifizierungen, -produkte und -sprachen verwenden, die Sie in Ihrer Configuration Manager-Umgebung benötigen.
Eigenständiger primärer Standort Microsoft Update (Internet)

Vorhandener WSUS-Server
Wählen Sie einen WSUS-Server aus, der mit Microsoft Update synchronisiert ist, indem Sie die Softwareupdateklassifizierungen, -produkte und -sprachen verwenden, die Sie in Ihrer Configuration Manager-Umgebung benötigen.

Stellen Sie vor dem Starten des Exportvorgangs sicher, dass die Synchronisierung der Softwareupdates auf dem ausgewählten Exportserver abgeschlossen ist, um sicherzustellen, dass die neuesten Metadaten der Softwareupdates synchronisiert werden. Um zu überprüfen, ob die Synchronisierung von Softwareupdates erfolgreich abgeschlossen wurde, gehen Sie wie folgt vor.

So überprüfen Sie, ob die Synchronisierung von Softwareupdates auf dem Exportserver erfolgreich abgeschlossen wurde

  1. Öffnen Sie die WSUS-Verwaltungskonsole und stellen Sie eine Verbindung mit der WSUS-Datenbank auf dem Exportserver her.

  2. Klicken Sie in der WSUS-Verwaltungskonsole auf Synchronisierungen. Eine Liste der Synchronisierungsversuche für Softwareupdates wird im Ergebnisbereich angezeigt.

  3. Suchen Sie im Ergebnisbereich nach dem neuesten Synchronisierungsversuch mit Softwareupdates, und überprüfen Sie, ob er erfolgreich abgeschlossen wurde.

Wichtig

  • Das WSUSUtil-Tool muss lokal auf dem Exportserver ausgeführt werden, um die Metadaten der Softwareupdates zu exportieren, und es muss auch auf dem getrennten Softwareupdatepunktserver ausgeführt werden, um die Metadaten der Softwareupdates zu importieren. Darüber hinaus muss der Benutzer, der das WSUSUtil-Tool ausführt, auf jedem Server Mitglied der lokalen Administratorengruppe sein.
  • Wenn Sie Windows Server 2012 verwenden, stellen Sie sicher, dass KB2819484 auf den WSUS-Servern installiert ist.

Exportprozess für Softwareupdates

Der Exportvorgang für Softwareupdates besteht aus zwei Hauptschritten: Kopieren der lokal gespeicherten Lizenzvertragsdateien an den getrennten Softwareupdatepunkt und Exportieren von Metadaten für Softwareupdates aus der WSUS-Datenbank auf dem Exportserver.

Verwenden Sie das folgende Verfahren, um die Metadaten der lokalen Lizenzbedingungen an den getrennten Softwareupdatepunkt zu kopieren.

So kopieren Sie lokale Dateien vom Exportserver auf den getrennten Softwareupdatepunktserver

  1. Navigieren Sie auf dem Exportserver zu dem Ordner, in dem Softwareupdates und die Lizenzbedingungen für Softwareupdates gespeichert sind. Der WSUS-Server speichert die Dateien standardmäßig unter <"WSUSInstallationDrive>\WSUS\WSUSContent\", wobei "WSUSInstallationDrive " das Laufwerk ist, auf dem WSUS installiert ist.

  2. Kopieren Sie alle Dateien und Ordner von diesem Speicherort in den Ordner "WSUSContent" auf dem getrennten Softwareupdate-Punktserver.

    Gehen Sie wie folgt vor, um die Metadaten für Softwareupdates aus der WSUS-Datenbank auf den Exportserver zu exportieren.

So exportieren Sie Metadaten für Softwareupdates aus der WSUS-Datenbank auf dem Exportserver

  1. Navigieren Sie an der Eingabeaufforderung auf dem Exportserver zu dem Ordner, der WSUSutil.exe enthält. Standardmäßig befindet sich das Tool unter %ProgramFiles%\Update Services\Tools. Wenn sich das Tool beispielsweise am Standardspeicherort befindet, geben Sie cd %ProgramFiles%\Update Services\Tools ein.

  2. Geben Sie Folgendes ein, um die Metadaten für Softwareupdates in eine Paketdatei zu exportieren:

    wsusutil.exe ExportPackageNameLogfile

    Zum Beispiel:

    wsusutil.exe Exportieren von export.xml.gz export.log

    Das Format kann wie folgt zusammengefasst werden: WSUSutil.exe folgt die Exportoption, der Name der Exportdatei .xml.gz, die während des Exportvorgangs erstellt wird, und der Name einer Protokolldatei. WSUSutil.exe exportiert die Metadaten vom Exportserver und erstellt eine Protokolldatei des Vorgangs.

    Hinweis

    Das Paket (.xml.gz Datei) und der Name der Protokolldatei müssen im aktuellen Ordner eindeutig sein.

  3. Verschieben Sie das Exportpaket in den Ordner, der WSUSutil.exe auf dem importierten WSUS-Server enthält.

    Hinweis

    Wenn Sie das Paket in diesen Ordner verschieben, kann der Importvorgang einfacher sein. Sie können das Paket an einen beliebigen Speicherort verschieben, auf den der Importserver zugreifen kann, und dann den Speicherort angeben, wenn Sie WSUSutil.exe ausführen.

Importieren der Metadaten für Softwareupdates

Gehen Sie wie folgt vor, um Softwareupdatemetadaten vom Exportserver zum getrennten Softwareupdatepunkt zu importieren.

Wichtig

Importieren Sie niemals exportierte Daten aus einer Quelle, der Sie nicht vertrauen. Wenn Sie Inhalte aus einer Quelle importieren, der Sie nicht vertrauen, kann dies die Sicherheit Ihres WSUS-Servers gefährden.

So importieren Sie Metadaten in die Datenbank des Importservers

  1. Navigieren Sie an der Eingabeaufforderung auf dem WSUS-Importserver zu dem Ordner, der WSUSutil.exe enthält. Standardmäßig befindet sich das Tool unter %ProgramFiles%\Update Services\Tools.

  2. Geben Sie Folgendes ein:

    wsusutil.exe importpackagenamelogfile

    Zum Beispiel:

    wsusutil.exe importieren export.xml.gz import.log

    Das Format kann wie folgt zusammengefasst werden: WSUSutil.exe folgen der Importbefehl, der Name der Paketdatei (.xml.gz), die während des Exportvorgangs erstellt wird, der Pfad zur Paketdatei, wenn sie sich in einem anderen Ordner befindet, und der Name einer Protokolldatei. WSUSutil.exe importiert die Metadaten vom Exportserver und erstellt eine Protokolldatei des Vorgangs.

Nächste Schritte

Nachdem Sie Softwareupdates zum ersten Mal synchronisiert haben oder wenn neue Klassifizierungen oder Produkte verfügbar sind, müssen Sie die neuen Klassifizierungen und Produkte konfigurieren , um Softwareupdates mit den neuen Kriterien zu synchronisieren.

Nachdem Sie Softwareupdates mit den erforderlichen Kriterien synchronisiert haben, verwalten Sie die Einstellungen für Softwareupdates.