Vereisten voor software-updates in Configuration Manager

Van toepassing op: Configuration Manager (current branch)

In dit artikel worden de vereisten voor software-updates in Configuration Manager beschreven. Voor elk van de vereisten worden de externe afhankelijkheden en interne afhankelijkheden in afzonderlijke tabellen vermeld.

Afhankelijkheden van software-updates buiten Configuration Manager

De volgende secties bevatten de externe afhankelijkheden voor software-updates.

Internet Information Services

IIS (Internet Information Services) moet zijn geïnstalleerd op de sitesysteemservers om het software-updatepunt, het beheerpunt en het distributiepunt te kunnen uitvoeren. Zie Vereisten voor sitesysteemrollen voor meer informatie.

Windows Server Update Services

Windows Server Update Services (WSUS) is nodig voor de synchronisatie van software-updates en voor de toepasbaarheidsscan van software-updates op clients. De WSUS-server moet zijn geïnstalleerd voordat u de functie voor het software-updatepunt kunt maken. De volgende versies van WSUS worden ondersteund voor een software-updatepunt:

  • WSUS 10.0.14393 (rol in Windows Server 2016) (cumulatieve update 2023-02 of een latere cumulatieve update)
  • WSUS 10.0.17763 (rol in Windows Server 2019) (vereist Configuration Manager 1810 of hoger) (2023-02 cumulatieve update of een latere cumulatieve update)
  • WSUS 10.0.20348 (rol in Windows Server 2022) (cumulatieve update 2023-02 of een latere cumulatieve update)

Opmerking

  • Op 10 oktober 2023 zijn Windows Server 2012 en Windows Server 2012 R2 de fase van Extended Support Updates ingegaan. Microsoft biedt geen ondersteuning meer voor Configuration Manager-siteservers of -rollen die zijn geïnstalleerd op deze besturingssystemen. Zie Extended Security Updates en Configuration Manager voor meer informatie.

  • Vanaf 28 maart 2023 ontvangen on-premises Windows 11, versie 22H2-apparaten kwaliteitsupdates via het Unified Update Platform (UUP). De cumulatieve update van 2023-02 is vereist om UUP te laten werken. Als u deze updates niet kunt installeren, kunt u de vereiste MIME-typen voor UUP handmatig toevoegen aan de WSUS-server. Als er een Cannot add duplicate collection entry of type 'mimeMap' fout optreedt, raadpleegt u Kan geen dubbele verzamelingsvermelding van het type mimeMap toevoegen.

  • Wanneer je meerdere software-updatepunten op een site hebt, zorg er dan voor dat ze allemaal dezelfde versie van WSUS uitvoeren.

WSUS Administration Console

De WSUS-beheerconsole is vereist op de siteserver van Configuration Manager als het software-updatepunt zich bevindt op een externe sitesysteemserver en WSUS nog niet is geïnstalleerd op de siteserver.

Belangrijk

  • De WSUS-versie op de siteserver moet hetzelfde zijn als de WSUS-versie die wordt uitgevoerd op de software-updatepunten.
  • Gebruik de WSUS-beheerconsole niet om WSUS-instellingen te configureren. Configuration Manager maakt verbinding met het exemplaar van WSUS dat wordt uitgevoerd op het software-updatepunt en configureert de juiste instellingen.

Windows Update Agent

De WUA-client (Windows Update Agent) is vereist op clients zodat ze verbinding kunnen maken met de WSUS-server. WUA haalt de lijst met software-updates op die moeten worden gescand op naleving.

Wanneer u Configuration Manager installeert, wordt de nieuwste versie van WUA gedownload. Wanneer u vervolgens de Configuration Manager-client installeert, wordt WUA zo nodig geüpgraded. Als de installatie mislukt, moet u een andere methode gebruiken om WUA te upgraden.

Interne afhankelijkheden van software-updates voor Configuration Manager

De volgende secties bevatten de interne afhankelijkheden voor software-updates in Configuration Manager.

Beheerpunten

Met beheerpunten worden gegevens tussen clientcomputers en de Configuration Manager-site overgedragen. De beheerpunten zijn vereist voor software-updates.

Software-updatepunten

U moet een software-updatepunt installeren op de WSUS-server om software-updates te implementeren in Configuration Manager. Zie Een software-updatepunt installeren en configureren voor meer informatie.

Distributiepunten

Er zijn distributiepunten vereist om de inhoud voor software-updates op te slaan. Zie Inhoud en inhoudsinfrastructuur beheren voor meer informatie over het installeren van distributiepunten en het beheren van inhoud.

Clientinstellingen voor software-updates

Software-updates zijn standaard ingeschakeld voor clients. Er zijn andere beschikbare instellingen die bepalen hoe en wanneer clients de naleving van de software-updates beoordelen en bepalen hoe de software-updates worden geïnstalleerd.

Zie de volgende artikelen voor meer informatie:

Belangrijk

Vanaf de cumulatieve update van september 2020 zijn HTTP-gebaseerde WSUS-servers standaard beveiligd. Een client die naar updates scant op een HTTP-gebaseerde WSUS mag standaard geen gebruikersproxy meer gebruiken. Als u toch een gebruikersproxy nodig hebt, ondanks de beveiligingscompromissen, is er een nieuwe clientinstelling voor software-updates beschikbaar om deze verbindingen toe te staan. Zie Wijzigingen van september 2020 voor meer informatie over de wijzigingen voor het scannen van WSUS om de beveiliging te verbeteren voor Windows-apparaten die WSUS scannen. Om ervoor te zorgen dat de beste beveiligingsprotocollen aanwezig zijn, raden we u ten zeerste aan het TLS/SSL-protocol te gebruiken om uw software-update-infrastructuur te beveiligen.

Reporting Services-punten

In de puntsitesysteemrol van Reporting Services kunnen rapporten voor software-updates worden weergegeven. Deze rol is optioneel, maar wordt aanbevolen. Zie Rapportage configureren voor meer informatie over het maken van een Reporting Services-punt.

Volgende stappen

Bereid u voor op het beheer van software-updates