Freigeben über


Konfigurieren des Windows Updates für Windows Server Core

Das Konfigurieren von Windows Update-Einstellungen für eine Windows Server Core-Installation kann über das SConfig-Menü oder über die Befehlszeile ausgeführt werden. In diesem Artikel werden die Schritte und Befehle beschrieben, die zum Konfigurieren der Windows Update-Einstellungen erforderlich sind. Server Core ermöglicht die Installation von Windows-Updates auf folgende Weise:

  • Automatische Windows-Updates verwenden oder mit Windows Server Update Services (WSUS). Mithilfe von Windows Update können Sie Server mit einer Server Core-Installation warten, entweder automatisch oder mit dem WSUS-Befehlszeilentool.

  • Manuell. Auch in Organisationen, die windows Update oder WSUS nicht verwenden, können Sie Updates manuell anwenden.

Voraussetzungen

  • Ihr Gerät muss über eine aktive Internetverbindung verfügen.
  • Das Benutzerkonto, das Windows-Updates ausführt, sollte Mitglied der gruppe Administratoren, Domänenadministratorenoder Unternehmensadministratoren Gruppe sein.
  • Wenn der Server Mitglied einer Domäne ist, muss der Windows Update-Agent über die Gruppenrichtlinie ordnungsgemäß konfiguriert werden. Server Core-Geräte unterstützen nur Option 4, automatischen Download und Planen der Installation, wie in Konfigurieren automatischer Updates mithilfe von Gruppenrichtlinien-erwähnt. Siehe auch die Gruppenrichtlinien-Einstellungen-Referenz für Windows und Windows Server.

Anzeigen der installierten Updates

Bevor Sie ein neues Update zu Server Core hinzufügen, überprüfen Sie, ob die neuesten Windows-Updates installiert werden, indem Sie einen der folgenden Befehle ausführen:

Get-Hotfix | Sort-Object InstalledOn
Get-ComputerInfo -Property OsHotFixes
systeminfo
wmic qfe list

Konfigurieren von Windows-Updates über SConfig

Ab Windows Server 2002 wird das SConfig-Menü geladen, sobald Sie sich angemeldet haben. Wenn das SConfig-Menü nicht angezeigt wird, führen Sie sconfig aus, und wählen Sie Eingabeaus. Führen Sie nach dem Laden des Menüs die folgenden Schritte aus, um Ihre Einstellungen zu konfigurieren:

  1. Geben Sie 5ein, wählen Sie Geben Sieein. Wählen Sie eine dieser Optionen aus, und drücken Sie dann Eingabe.

    1. 1) Automatisch
    2. 2) Nur herunterladen
    3. 3) Manuell
  2. Geben Sie 6ein, wählen Sie Geben Sieein. Wählen Sie eine dieser Optionen aus, und drücken Sie dann Eingabe.

    1. 1) Alle Qualitätsupdates
    2. 2) Nur empfohlene Qualitätsupdates
    3. 3) Funktionsupdates

Konfigurieren von Windows-Updates über die Befehlszeile

Tipp

VBScript ist veraltet. VBScript bleibt als Feature bei Bedarf (FoD) verfügbar und ist in Windows Server 2025 vorinstalliert. Erwägen Sie jedoch die Verwendung von PowerShell oder dem SConfig-Menü zum Konfigurieren von Windows Update-Einstellungen. Weitere Informationen zur Einstellung von VBScript finden Sie unter https://techcommunity.microsoft.com/blog/windows-itpro-blog/vbscript-deprecation-timelines-and-next-steps/4148301.

Führen Sie den folgenden Befehl aus, um die aktuelle Windows Update-Einstellung zu überprüfen:

%systemroot%\system32\cscript %systemroot%\system32\scregedit.wsf /AU /v

Führen Sie den folgenden Befehl aus, um automatische Updates zu aktivieren:

Net stop wuauserv
%systemroot%\system32\cscript %systemroot%\system32\scregedit.wsf /AU /v 4
Net start wuauserv

Führen Sie den folgenden Befehl aus, um automatische Updates zu deaktivieren:

Net stop wuauserv
%systemroot%\system32\cscript %systemroot%\system32\scregedit.wsf /AU /v 1
Net start wuauserv

Führen Sie den folgenden Befehl aus, um zu erzwingen, dass Windows Update alle verfügbaren Updates sofort erkennt und installiert:

wuauclt /detectnow

Je nach installierten Updates müssen Sie den Computer möglicherweise neu starten. Das System benachrichtigt nicht, welche Updates einen Neustart erfordern. Um festzustellen, ob der Installationsvorgang abgeschlossen ist, öffnen Sie den Task-Manager, indem Sie taskmgr ausführen, und überprüfen Sie, dass entweder die wuaucltoder die Trusted Installer Prozesse nicht aktiv sind.

Manuelles Anwenden eines Windows Server-Updates

Um das neueste kumulative Update (LCU) nach der Installation des kombinierten Servicing Stack Updates (SSU) und LCU-Pakets zu entfernen, verwenden Sie das Remove-WindowsPackage Cmdlet oder die Dism /Remove-Package Befehlszeilenoption mit dem Namen des LCU-Pakets als Argument. Sie finden den Paketnamen mithilfe dieses Befehls: DISM /online /get-packages.

Laden Sie die .msu Updatedatei herunter, und wählen Sie die bevorzugte Methode zum Installieren des Updates aus.

Führen Sie den folgenden Befehl an einer PowerShell-Eingabeaufforderung mit erhöhten Rechten aus:

Add-WindowsPackage -Online -Path "<folder_path>" -PackagePath "\<update_file>.msu" -PreventPending

Der -PreventPending-Parameter überspringt die Installation des Pakets, wenn das Paket oder das Windows-Image ausstehende Onlineaktionen hat.

Um ein Update manuell zu deinstallieren, bestimmen Sie zuerst den Updatenamen, indem Sie den folgenden Befehl ausführen:

Get-WindowsPackage -online -PackageName "*KB<NUM>*"

Führen Sie dann den folgenden Befehl aus, um das Update zu deinstallieren:

Remove-WindowsPackage -Online -PackageName "<package_name>"

Aktualisieren mit Azure Update Manager

Sie können Ihre Windows Server Core-Installation auch über Azure Update Manager über das Azure-Portal aktualisieren.