Erstellen von benutzerdefinierten Updateeinstellungen für Client- und Servercomputer in Essentials
Letzte Aktualisierung: April 2010
Betrifft: System Center Essentials 2010
Der Windows-Update-Agent wird in System Center Essentials 2010 mithilfe einer Gruppenrichtlinie für den Empfang von Updates vom Essentials-Verwaltungsserver konfiguriert. Diese Einstellungen gelten für alle von Essentials verwalteten Computer, es sei denn, Sie erstellen ein neues Gruppenrichtlinienobjekt (GPO), um die Updateeinstellungen anzupassen. Dieser Abschnitt enthält Fallbeispiele, Informationen zu den Standardeinstellungen für Windows-Update-Agents sowie Anleitungen zum Erstellen eines Gruppenlinienobjekts mit benutzerdefinierten Windows-Updateeinstellungen, das auf eine spezielle Computergruppe angewendet werden soll.
Beispiel 1: Folgende Situation wird unterstellt: Sie möchten, dass der Download und die Installation genehmigter Updates automatisch von Ihren verwalteten Agents ausgeführt werden (entspricht der Essentials 2010-Standardrichtlinie). Zudem möchten Sie, dass der Download der genehmigten Updates durch Ihre Server erfolgt und der Administrator mithilfe einer benutzerdefinierten Richtlinie benachrichtigt wird.
Beispiel 2: Folgende Situation wird unterstellt: Sie möchten für eine Gruppe von Hyper-V-Host-Servern eine Tageszeit für den Empfang von Updates festlegen. Für eine Gruppe von Domänencontrollern soll zudem eine andere Zeit für den Empfang der Updates festgelegt werden.
Hinweis
Wenn Sie den Assistenten zur Produktkonfiguration verwenden, werden alle benutzerdefinierten Gruppenrichtlinienobjekte ermittelt und Warnungen über Konflikte verursachende Richtlinien angezeigt. Sie können Warnungen über Konflikte verursachende Richtlinien gefahrlos ignorieren, da Sie die benutzerdefinierten Richtlinien entsprechend einer korrekten Anleitung erstellt haben.
Standardeinstellungen für Windows-Update-Agents in Essentials 2010
Die von Essentials verwendeten Windows-Update-Standardeinstellungen sind in der nachstehenden Tabelle aufgeführt.
Windows-Update-Einstellung | Standardwert |
---|---|
Automatische Updates konfigurieren |
Aktiviert |
|
|
|
|
|
|
Internen Pfad für den Microsoft Updatedienst angeben |
Aktiviert |
|
|
|
|
Signierten Inhalt aus internem Speicherort für Microsoft-Updatedienste zulassen |
Aktiviert |
Keinen automatischen Neustart für geplante Installationen durchführen |
Aktiviert |
So passen Sie die Windows-Updateeinstellungen unter Verwendung eines Gruppenrichtlinienobjekts an
Erstellen Sie ein Active Directory-Gruppenrichtlinienobjekt (GPO) in der Domäne, in der sich die Computer befinden, auf die Sie die benutzerdefinierten Einstellungen anwenden möchten. Weitere Informationen finden Sie unter Erstellen eines Gruppenrichtlinienobjekts (https://go.microsoft.com/fwlink/?LinkId=161344).
Ändern Sie die Sicherheitsfilterung des GPOs von „Authentifizierte Benutzer“ auf die Mit SCE verwaltete Computer <Verwaltungsgruppenname> Sicherheitsgruppe. Weitere Informationen finden Sie unter Zuordnen von Sicherheitsgruppenfiltern zu einem GPO (https://go.microsoft.com/fwlink/?LinkId=161346).
Verbinden Sie das Gruppenrichtlinienobjekt mit der Organisationseinheit (Organisation Unit (OU)), die die Computer enthält, auf die Sie die benutzerdefinierten Einstellungen für Windows-Update-Agents anwenden möchten. Weitere Informationen finden Sie unter Verbinden des GPOs mit einer Domäne (https://go.microsoft.com/fwlink/?LinkId=161347).
Bearbeiten Sie die Einstellungen für den Windows-Update-Agent in dem GPO.
Nach Ablauf des Aktualisierungsintervalls für Gruppenrichtlinienobjekte (standardmäßig in Abständen von 90 Minuten mit einer zufälligen Verzögerung zwischen 0 und 30 Minuten) werden die Computer mit den benutzerdefinierten Einstellungen für Windows-Update-Agents konfiguriert.
Wenn Sie wieder die ursprünglich durch Essentials 2010 konfigurierten Windows-Updateeinstellungen verwenden möchten, können Sie das in Schritt 1 erstellte benutzerdefinierte GPO löschen.
Stellen Sie bei der Deinstallation von Essentials 2010 sicher, dass Sie alle benutzerdefinierten GPOs löschen.
Unterstützte Einstellungsanpassungen für Windows-Update-Agents in Essentials 2010
Die von Essentials 2010 unterstützten Windows-Updateeinstellungen sind in der nachstehenden Tabelle aufgeführt. Weitere Informationen finden Sie unter Konfigurieren von automatischen Updates mit Gruppenrichtlinien (https://go.microsoft.com/fwlink/?LinkId=161349).
Windows-Update-Einstellung | Unterstützter anpassbarer Wert |
---|---|
Automatische Updates konfigurieren |
Ja |
|
|
|
|
|
|
Internen Pfad für den Microsoft Updatedienst angeben |
Nein |
|
|
|
|
Signierten Inhalt aus internem Speicherort für Microsoft-Updatedienste zulassen |
Nein |
Clientseitige Zieladressierung aktivieren |
Nein |
Von „Automatisches Update“ geplante Installationen neu planen |
Ja |
Keinen automatischen Neustart für geplante Installationen durchführen |
Ja |
Ermittlung der Häufigkeit durch „Automatisches Update |
Muss unter 24 Stunden liegen |
Sofortige Installation durch „Automatisches Update“ zulassen |
Ja |
Verzögerter Neustart für geplante Installationen |
Ja |
Erneut fragen für Neustart bei geplanten Installationen |
Ja |
Nicht-Administratoren gestatten, Updatebenachrichtigungen zu empfangen |
Ja |
Entfernen von Links und Zugriff auf Windows-Update |
Ja |
Siehe auch
Andere Ressourcen
Konfiguration der Updateverwaltung in Essentials
Verwalten von Updates in Essentials