Installation und Konfiguration von Softwareupdatepunkten
Artikel
Gilt für: Configuration Manager
Der Softwareupdatepunkt ist auf der Zentraladministrationswebsite und auf den primären Standorten erforderlich, um die Compliancebewertung von Softwareupdates zu ermöglichen und Softwareupdates für Clients bereitzustellen.
Nachverfolgen der Softwareupdatepunktinstallation
Wenn die Rolle des Softwareupdatepunkt-Standortsystems installiert wird, wird eine Instanz der SMS_SCI_SysResUse Klasse erstellt, und Einträge, die wie folgt aussehen, werden in SMSProv.log protokolliert:
PutInstanceAsync SMS_SCI_SysResUse SMS-Anbieter
CExtProviderClassObject::D oPutInstanceInstance SMS Provider
INFO: "PR1SITE.CONTOSO.COM" ist ein gültiger FQDN. SMS-Anbieter
Standortkomponenten-Manager erkennt dann die Änderung der Standortsteuerungsinformationen und initiiert die Installation der Softwareupdatepunkt-Standortsystemrolle. Einträge, die wie folgt aussehen, werden in SiteComp.log protokolliert:
Analysiert die Masterwebsite-Steuerelementdatei, Seriennummer 3559422579. SMS_SITE_COMPONENT_MANAGER
Servertabelle und Abrufserver werden nach Bedarf synchronisiert... SMS_SITE_COMPONENT_MANAGER
Synchronisieren von Komponentenserver-PR1SITE. CONTOSO.COM... SMS_SITE_COMPONENT_MANAGER
Komponenten-SMS_WSUS_CONTROL_MANAGER wird installiert... SMS_SITE_COMPONENT_MANAGER
NFO: "PR1SITE.CONTOSO.COM" ist ein gültiger FQDN. SMS_SITE_COMPONENT_MANAGER
Erstellen von Registrierungsschlüsseln Operations Management\SMS Server Role\SMS Software Update Point auf dem Server PR1SITE. CONTOSO.COM. SMS_SITE_COMPONENT_MANAGER
WSUS-Konfiguration für PR1SITE aktualisiert. CONTOSO.COM. SMS_SITE_COMPONENT_MANAGER
Die Komponente wird auf dem Websiteserver installiert, es müssen keine Dateien im Verzeichnis "E:\ConfigMgr" installiert werden, da die Dateien bereits vorhanden sind. SMS_SITE_COMPONENT_MANAGER
Alle Dateien installiert. SMS_SITE_COMPONENT_MANAGER
Bootstrapvorgänge werden gestartet... SMS_SITE_COMPONENT_MANAGER
Installierter Dienst SMS_SERVER_BOOTSTRAP_PR1SITE. SMS_SITE_COMPONENT_MANAGER
Dienst wird SMS_SERVER_BOOTSTRAP_PR1SITE mit Befehlszeilenargumenten "PR1 E:\ConfigMgr /install E:\ConfigMgr\bin\x64\rolesetup.exe SMSWSUS" gestartet... SMS_SITE_COMPONENT_MANAGER
Wenn die Rolleninstallation von Standortkomponenten-Manager gestartet wird, wird SUPSetup.log erstellt, und die folgenden werden protokolliert:
<02/09/14 22:53:28> ====================================================================
<02/09/14 22:53:28> SMSWSUS Setup gestartet....
<02/09/14 22:53:28> Parameter: E:\ConfigMgr\bin\x64\rolesetup.exe /install /siteserver:PR1SITE SMSWSUS 0
<02/09/14 22:53:28> Installing Pre Reqs for SMSWSUS
<02/09/14 22:53:28> ======== Installing PreQs for Role SMSWSUS ========
<02/09/14 22:53:28> Gefunden 1 Vorab-Fragen zur Rolle SMSWSUS
<02/09/14 22:53:28> Pre Req SqlNativeClient gefunden.
<02/09/14 22:53:28> SqlNativeClient bereits installiert (Produktcode: {D411E9C9-CE62-4DBF-9D92-4CB22B750ED5}). Würde nicht erneut installiert.
<02/09/14 22:53:28> Pre Req SqlNativeClient ist bereits installiert. Überspringt es.
<02/09/14 22:53:28> ======== Abgeschlossene Installation von Vorab-Fragen zur Rolle SMSWSUS ========
<02/09/14 22:53:28> Installieren der SMSWSUS
<02/09/14 22:53:28> Überprüfung auf unterstützte Version von WSUS (min WSUS 3.0 SP2 + KB2720211 + KB2734608)
<02.09.14 22:53:28> Laufzeit v2.0.50727...
<02/09/14 22:53:28> Die unterstützte Version der Assembly "Microsoft.UpdateServices.Administration" wurde nicht gefunden.
<02.09.14 22:53:28> Laufzeit v4.0.30319...
<02/09/14 22:53:28> Unterstützte Assembly Microsoft.UpdateServices.Administration Version 4.0.0.0, Dateiversion 6.2.9200.16384
<02/09/14 22:53:28> Unterstützte Assembly Microsoft.UpdateServices.BaseApi Version 4.0.0.0, Dateiversion 6.2.9200.16384
<02/09/14 22:53:28> Unterstützte WSUS-Version gefunden
<02.09.14 22:53:28> Unterstützte WSUS-Serverversion (6.2.9200.16384) ist installiert.
<02/09/14 22:53:28> CTool::RegisterManagedBinary: Befehlszeile ausführen: "C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe" "E:\ConfigMgr\bin\x64\wsusmsp.dll"
<02/09/14 22:53:44> CTool::RegisterManagedBinary: Registered E:\ConfigMgr\bin\x64\wsusmsp.dll erfolgreich
<02/09/14 22:53:44> Registered DLL E:\ConfigMgr\bin\x64\wsusmsp.dll
<02.09.14 22:53:44> Installation war erfolgreich.
<02/09/14 22:53:44> ~RoleSetup().
Nachdem die Rolle installiert wurde, entfernt Standortkomponenten-Manager den bootstrap-Dienst, der erstellt wurde, um die Installation durchzuführen, werden die folgenden SiteComp.log protokolliert:
"E:\ConfigMgr\bin\x64\rolesetup.exe /install /siteserver:PR1SITE. CONTOSO.COM" wurde erfolgreich auf Server-PR1SITE ausgeführt. CONTOSO.COM. SMS_SITE_COMPONENT_MANAGER
Bootstrap-Vorgang erfolgreich. SMS_SITE_COMPONENT_MANAGER
Deinstallierte Dienst-SMS_SERVER_BOOTSTRAP_PR1SITE. SMS_SITE_COMPONENT_MANAGER
Bootstrap-Vorgänge wurden abgeschlossen. SMS_SITE_COMPONENT_MANAGER
Konfigurieren der Proxyeinstellung für den Softwareupdatepunkt
Wenn zwischen dem WSUS-Server und der Upstreamupdatequelle ein Proxyserver vorhanden ist, müssen die Proxyeinstellungen sowohl für das Standortsystem als auch für die Softwareupdatepunktrolle konfiguriert werden. Die Proxyservereinstellungen sind standortspezifisch, was bedeutet, dass alle Standortsystemrollen die von Ihnen angegebenen Proxyservereinstellungen verwenden. Weitere Informationen finden Sie unter "Konten", die in Configuration Manager verwendet werden.
Überprüfen der Proxykonfiguration auf einem Computer
Führen Sie den folgenden Befehl aus, um die Proxykonfiguration für den angemeldeten Benutzer zu überprüfen:
Konsole
netsh winhttp show proxy
Um die Proxykonfiguration für das SYSTEM-Konto zu überprüfen, öffnen Sie eine Eingabeaufforderung, indem Sie den folgenden Befehl ausführen:
Konsole
psexec -s -i cmd
Führen Sie im Eingabeaufforderungsfenster aus whoami , um zu bestätigen, dass das Befehlsfenster unter dem Systemkonto ausgeführt wird.
Führen Sie den netsh winhttp show proxy Befehl aus, und überprüfen Sie die Proxykonfiguration für das Systemkonto.
Sie können Internet Explorer auch über dieses Befehlsfenster starten und den in Internet Explorer konfigurierten Proxy überprüfen. In einigen Fällen müssen Sie möglicherweise das Kontrollkästchen "Einstellungen automatisch erkennen" deaktivieren und den richtigen Proxy festlegen.
Führen Sie den folgenden Befehl aus, um die Verwendung der Proxykonfiguration von Internet Explorer zu erzwingen:
Konfigurieren der Proxyeinstellungen für das Websitesystem
Wechseln Sie in der Configuration Manager-Konsole zu Verwaltungsstandortkonfigurationsservern>>und Standortsystemrollen, wählen Sie im rechten Bereich den< SiteSystemName> aus.
Klicken Sie im unteren Bereich mit der rechten Maustaste auf "Websitesystem", und klicken Sie dann auf "Eigenschaften".
Wählen Sie die Registerkarte "Proxy " aus, geben Sie den Proxyservernamen, den Port und die Anmeldeinformationen an (falls erforderlich).
Konfigurieren der Proxyeinstellungen für den Softwareupdatepunkt
Wechseln Sie in der Configuration Manager-Konsole zu Verwaltungsstandortkonfigurationsservern>>und Standortsystemrollen, wählen Sie< "SiteSystemName>" im rechten Bereich aus.
Klicken Sie im unteren Bereich mit der rechten Maustaste auf "Softwareupdatepunkt", und klicken Sie dann auf "Eigenschaften".
Wählen Sie die Registerkarte "Proxy- und Kontoeinstellungen " und dann "Proxyserver verwenden" aus, wenn Softwareupdates synchronisiert werden.
(Optional) Um automatische Bereitstellungsregeln (ADRs) für die Verwendung eines Proxyservers zu konfigurieren, wählen Sie die Registerkarte "Proxy- und Kontoeinstellungen " aus, und wählen Sie dann "Proxyserver verwenden" aus, wenn Sie Inhalte mithilfe von automatischen Bereitstellungsregeln herunterladen.
Überprüfen der Proxyeinstellungen in der WSUS-Konsole
Öffnen Sie die WSUS-Konsole.
Wählen Sie "Optionen " im Strukturbereich und dann im Anzeigebereich "Quelle aktualisieren" und " Proxyserver aktualisieren" aus.
Wählen Sie die Registerkarte "Proxyserver " aus. Überprüfen Sie, ob die Proxyeinstellungen den Einstellungen entsprechen, die für den Softwareupdatepunkt in Configuration Manager konfiguriert sind. Wenn die Einstellungen nicht übereinstimmen, überprüfen Sie WCM.log auf dem Standortserver.
Konfigurieren des WSUS-Serververbindungskontos für den Softwareupdatepunkt
Wenn der Softwareupdatepunkt vom Standortserver entfernt ist und das Standortservercomputerkonto keine Berechtigungen zum Herstellen einer Verbindung mit dem WSUS-Server hat, müssen Sie ein WSUS-Serververbindungskonto angeben, das Configuration Manager zum Herstellen einer Verbindung mit dem WSUS-Server verwenden kann.
Dieses Konto wird von WCM und WSyncMgr verwendet. Er muss ein lokaler Administrator auf dem Computer sein, auf dem WSUS installiert ist. Darüber hinaus muss das Konto Teil der lokalen WSUS-Administratorgruppe sein. Weitere Informationen finden Sie unter "Konten", die in Configuration Manager verwendet werden.
So konfigurieren Sie das WSUS-Serververbindungskonto für den Softwareupdatepunkt:
Wechseln Sie in der Configuration Manager-Konsole zu Verwaltungsstandortkonfigurationsservern>>und Standortsystemrollen, wählen Sie< "SiteSystemName>" im rechten Bereich aus.
Klicken Sie im unteren Bereich mit der rechten Maustaste auf "Softwareupdatepunkt", und klicken Sie dann auf "Eigenschaften".
Geben Sie auf der Registerkarte "Proxy- und Kontoeinstellungen " das Verbindungskonto unter "WSUS-Serververbindungskonto" an.
Hier erfahren Sie, wie Sie Windows Server Update Services verwenden können, um Updates für Betriebssysteme auf Computern in Ihrem Netzwerk bereitzustellen. Wählen Sie die entsprechende Bereitstellungsoption aus, und kombinieren Sie WSUS mit Microsoft Azure Updateverwaltung, um Serverupdates zu verwalten.
Planen Sie eine Endpunktbereitstellungsstrategie und führen diese mithilfe von wesentlichen Elemente moderner Verwaltung, Co-Management-Ansätzen und Microsoft Intune-Integration aus.