Verwalten von WSUS-Clientcomputern und WSUS-Computergruppen

Gilt für: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Der Knoten „Computer“ ist der zentrale Zugriffspunkt in der WSUS-Verwaltungskonsole zum Verwalten von WSUS-Clientcomputern und -Geräten. Unter diesem Knoten finden Sie die verschiedenen Gruppen, die Sie eingerichtet haben (plus die Standardgruppe „Nicht zugewiesene Computer“).

Verwalten von Clientcomputern

Wenn Sie eine der Computergruppen im Knoten Computer auswählen, werden die Computer in dieser Gruppe im Detailbereich angezeigt. Wenn ein Computer mehreren Gruppen zugewiesen ist, wird er in den Auflistungen aller Gruppen angezeigt. Wenn Sie einen Computer in der Liste auswählen, können Sie dessen Eigenschaften sehen. Diese enthalten allgemeine Details zum Computer und den Status der Updates für ihn. Sie können die Liste der Computer unter einer bestimmten Computergruppe nach Status filtern. Die Standardeinstellung zeigt nur Computer an, für die Updates erforderlich sind oder bei denen Installationsfehler aufgetreten sind; Sie können die Anzeige jedoch nach einem beliebigen Status filtern. Klicken Sie nach einer Änderung des Statusfilters auf Aktualisieren.

Auf der Seite „Computer“ können Sie auch Computergruppen verwalten, was das Erstellen der Gruppen und das Zuweisen von Computern zu ihnen umfasst. Weitere Informationen zum Verwalten von Computergruppen finden Sie im nächsten Abschnitt dieser Anleitung unter „Verwalten von Computergruppen“ und im Abschnitt 1.5. Planen von WSUS-Computergruppen des WSUS-Bereitstellungshandbuchs in Schritt 1: Vorbereiten ihrer WSUS-Bereitstellung.

Hinweis

Zuerst müssen Sie Clientcomputer so konfigurieren, dass sie den WSUS-Server kontaktieren, bevor Sie sie von diesem Server aus verwalten können. Bis Sie diese Aufgabe ausgeführt haben, erkennt Ihr WSUS-Server Ihre Clientcomputer nicht und sie werden nicht in der Liste auf der Seite „Computer“ angezeigt. Weitere Informationen zum Einrichten von Clientcomputern finden Sie im WSUS-Bereitstellungshandbuch unter 1.5. Planen von WSUS-Computergruppen von Schritt 1: Vorbereiten ihrer WSUS-Bereitstellung und Schritt 3: Konfigurieren von WSUS.

Steuern, wann WSUS-Clientcomputer Updates installieren

Es gibt zwei Methoden, um zu steuern, wann WSUS-Clientcomputer Updates installieren:

Verwalten von Computergruppen

WSUS bietet Ihnen die Möglichkeit, Updates gezielt auf Gruppen von Clientcomputern anzuwenden, sodass Sie sicherstellen können, dass bestimmte Computer immer zum geeigneten Zeitpunkt die richtigen Updates erhalten. Wenn z. B. für alle Computer in einer Abteilung (z. B. im Buchhaltungsteam) eine bestimmte Konfiguration verwendet wird, können Sie eine Gruppe für das Team erstellen, entscheiden, welche Updates für die Computer erforderlich sind und wann sie installiert werden sollen, und anschließend mithilfe von WSUS-Berichten die Updates für das Team auswerten.

Computer sind immer der Gruppe Alle Computer zugewiesen und bleiben in der Gruppe Nicht zugewiesene Computer, bis Sie sie einer anderen Gruppe zuweisen. Computer können mehreren Gruppen angehören.

Computergruppen können in Hierarchien eingerichtet werden (z. B. %%amp;quot;Gehaltsabrechnung%%amp;quot; und %%amp;quot;Kreditoren%%amp;quot; als untergeordnete Gruppen von %%amp;quot;Buchhaltung%%amp;quot;). Für eine übergeordnete Gruppe genehmigte Updates werden zusätzlich zur übergeordneten Gruppe automatisch für untergeordnete Gruppen bereitgestellt. Wenn Sie in diesem Beispiel Update1 für die Gruppe „Buchhaltung“ genehmigen, wird das Update auf allen Computern in der Gruppe „Buchhaltung“, allen Computern in der Gruppe „Gehaltsabrechnung“ und allen Computern in der Gruppe „Kreditoren“ bereitgestellt.

Da Computer mehreren Gruppen zugewiesen werden können, kann es passieren, dass ein Update mehrmals für einen Computer genehmigt wird. Das Update wird jedoch nur einmal bereitgestellt, und alle Konflikte werden vom WSUS-Server aufgelöst. Wenn im obigen Beispiel ComputerA der Gruppe „Gehaltsabrechnung“ und der Gruppe „Kreditoren“ zugewiesen ist und Update1 für beide Gruppen genehmigt wird, wird es nur einmal bereitgestellt.

Für die Zuweisung von Computern zu Computergruppen stehen zwei Methoden zur Verfügung: serverseitige Zielgruppenadressierung und clientseitige Zielgruppenadressierung. Bei der serverseitigen Ausrichtung verschieben Sie jeweils einen oder mehrere Client-Computer manuell in eine Computergruppe. Bei der clientseitigen Zielzuordnung richten Sie Clientcomputer mithilfe von Gruppenrichtlinien oder durch entsprechende Bearbeitung der Registrierungseinstellungen so ein, dass sie sich zuvor erstellten Computergruppen selbst hinzufügen können. Dieser Prozess kann in Skripts erstellt und auf vielen Computern gleichzeitig bereitgestellt werden. Sie müssen die Ausrichtungsmethode angeben, die Sie auf dem WSUS-Server verwenden möchten, indem Sie eine der beiden Optionen im Abschnitt Computer der Seite Optionen auswählen.

Hinweis

Auf einem im Replikatmodus ausgeführten WSUS-Server können keine Computergruppen erstellt werden. Alle Computergruppen, die für Clientcomputer des Replikatservers erforderlich sind, müssen auf dem WSUS-Stammserver der WSUS-Serverhierarchie erstellt werden. Weitere Informationen zum Replikatmodus finden Sie unter Ausführen des WSUS-Replikatmodus und weitere Informationen zur server- und clientseitigen Ausrichtung finden Sie im WSUS-Bereitstellungshandbuch in Abschnitt 1.5. Planen sie WSUS-Computergruppen von Schritt 1: Vorbereiten Ihrer WSUS-Bereitstellung.