Anzeigen und Verwalten von Updates

Sie können die WSUS-Konsole verwenden, um Updates anzuzeigen und zu verwalten.

Anzeigen von Updates

Auf der Seite Updates können Sie folgende Aufgaben ausführen:

  • Anzeigen von Updates. In der Updateübersicht werden Updates angezeigt, die von der Updatequelle mit Ihrem WSUS-Server synchronisiert wurden und zur Genehmigung verfügbar sind.

  • Filtern von Updates. In der Standardansicht können Sie Updates nach Genehmigungsstatus und Installationsstatus filtern. Die Standardeinstellung ist für nicht genehmigte Updates, die von einigen Clients benötigt werden oder bei denen die Installation auf einigen Clients fehlgeschlagen ist. Sie können diese Ansicht ändern, indem Sie die Filter für Genehmigungsstatus und Installationsstatus ändern und dann auf Aktualisieren klicken.

  • Erstellen neuer Updateansichten. Wählen Sie im Bereich Aktionen die Option Neue Updateansicht aus. Sie können Updates nach Klassifizierung, Produkt, der Gruppe, für die sie genehmigt wurden, und dem Synchronisierungsdatum filtern. Sie können die Liste sortieren, indem Sie auf die entsprechende Spaltenüberschrift in der Titelleiste klicken.

  • Suchen nach Updates. Sie können nach einem einzelnen Update oder einer Gruppe von Updates nach Titel, Beschreibung, Knowledge Base-Artikel oder der Microsoft Security Response Center-Nummer für das Update suchen.

  • Anzeigen von Details, Status und Revisionsverlauf für jedes Update.

  • Genehmigen und Ablehnen von Updates.

So zeigen Sie Updates an

  1. Erweitern Sie in der WSUS-Verwaltungskonsole Updates, und wählen Sie dann Alle Updates aus.

  2. Standardmäßig werden Updates mit Titel, Klassifizierung, Prozentsatz für installiert/nicht anwendbar und Genehmigungsstatus angezeigt. Wenn Sie weitere oder andere Updateeigenschaften anzeigen möchten, klicken Sie mit der rechten Maustaste auf die Spaltenüberschriftenleiste, und wählen Sie die entsprechenden Spalten aus.

  3. Um nach verschiedenen Kriterien wie Downloadstatus, Titel, Klassifizierung, Freigabedatum oder Genehmigungsstatus zu sortieren, wählen Sie die entsprechende Spaltenüberschrift aus.

So filtern Sie die Liste der auf der Seite „Updates“ angezeigten Updates

  1. Erweitern Sie in der WSUS-Verwaltungskonsole Updates, und wählen Sie dann Alle Updates aus.

  2. Wählen Sie im mittleren Bereich neben Genehmigung den gewünschten Genehmigungsstatus aus, und wählen Sie neben Status den gewünschten Installationsstatus aus. Klicken Sie auf Aktualisieren.

So erstellen Sie eine neue Updateansicht in WSUS

  1. Erweitern Sie in der WSUS-Verwaltungskonsole Updates, und wählen Sie dann Alle Updates aus.

  2. Wählen Sie im Bereich Aktionen die Option Neue Updateansicht aus.

  3. Wählen Sie im Fenster Updateansicht hinzufügen unter Schritt 1: Eigenschaften auswählen die Eigenschaften aus, die Sie zum Filtern der Updateansicht benötigen:

    • Wählen Sie Updates sind in einer bestimmten Klassifizierung aus, um nach Updates zu filtern, die zu einer oder mehreren Updateklassifizierungen gehören.

    • Wählen Sie Updates sind für ein bestimmtes Produkt aus, um nach Updates für ein oder mehrere Produkte oder Produktfamilien zu filtern.

    • Wählen Sie Updates sind für eine bestimmte Gruppe genehmigt aus, um nach Updates zu filtern, die für eine oder mehrere Computergruppen genehmigt sind.

    • Wählen Sie Updates wurden innerhalb eines bestimmten Zeitraums synchronisiert aus, um nach Updates zu filtern, die zu einem bestimmten Zeitpunkt synchronisiert wurden.

    • Wählen Sie Updates sind WSUS-Updates aus, um nach WSUS-Updates zu filtern.

  4. Wählen Sie unter Schritt 2: Eigenschaften bearbeiten die unterstrichenen Wörter aus, um die gewünschten Werte auszuwählen.

  5. Geben Sie unter Schritt 3: Namen angeben Ihrer neuen Ansicht einen Namen.

  6. Klicken Sie auf OK.

Ihre neue Ansicht wird im Strukturansichtsbereich unter „Updates“ angezeigt. Sie wird wie die Standardansichten im mittleren Bereich angezeigt, wenn Sie sie auswählen.

So suchen Sie nach einem Update

  1. Wählen Sie den Knoten Updates (oder einen beliebigen Knoten darunter) aus.

  2. Wählen Sie im Bereich Aktionen die Option Suchen aus.

  3. Geben Sie im Fenster Suche auf der Registerkarte Updates Ihre Suchkriterien ein. Sie können Text aus den Feldern Titel, Beschreibung und Microsoft Knowledge Base (KB)-Artikelnummer verwenden. Jedes dieser Elemente ist eine Eigenschaft, die auf der Registerkarte Details in den Updateeigenschaften aufgeführt ist.

So zeigen Sie die Eigenschaften eines Updates an

  1. Erweitern Sie in der WSUS-Verwaltungskonsole Updates, und wählen Sie dann Alle Updates aus.

  2. Wählen Sie in der Liste der Updates das Update aus, das Sie anzeigen möchten.

  3. Im unteren Bereich werden die verschiedenen Eigenschaftenabschnitte angezeigt:

    • In der Titelleiste wird der Titel des Updates angezeigt, zum Beispiel Sicherheitsupdate für Windows Medienwiedergabe 9 (KB911565).

    • Im Abschnitt „Status“ wird der Installationsstatus des Updates angezeigt. Beispielsweise Computer, auf denen es installiert wurde, auf denen es installiert werden muss oder mit Fehlern installiert wurde. Im Abschnitt „Status“ werden auch Computer angezeigt, die keinen Status für das Update gemeldet haben, für die es nicht gültig ist, sowie allgemeine Informationen (KB- und MSRC-Nummern, Freigabedatum usw.).

    • Im Abschnitt „Beschreibung“ wird eine kurze Beschreibung des Updates angezeigt.

    • Im Abschnitt mit zusätzlichen Details werden die folgenden Informationen angezeigt:

      • Das Installationsverhalten des Updates (unabhängig davon, ob es entfernt werden kann oder nicht, einen Neustart anfordert, Benutzereingaben erfordert oder exklusiv installiert werden muss).

      • Ob das Update über Microsoft-Software-Lizenzbedingungen verfügt.

      • Die Produkte, für die dieses Update gilt.

      • Die Updates, die dieses Update ersetzen.

      • Die Updates, die von diesem Update ersetzt werden.

      • Die von dem Update unterstützten Sprachen.

      • Die Update-ID.

Sie können dieses Verfahren jeweils nur für ein Update gleichzeitig ausführen. Wenn Sie mehrere Updates auswählen, wird nur das erste Update in der Liste im Bereich Eigenschaften angezeigt.

Verwalten von Updates mit WSUS

Updates werden zum Aktualisieren oder Bereitstellen eines vollständigen Dateiaustauschs für Software verwendet, die auf einem Computer installiert ist. Jedes auf Microsoft Update verfügbare Update besteht aus zwei Komponenten:

  • Metadaten: Stellen Informationen zum Update bereit. Metadaten bieten beispielsweise Informationen über die Eigenschaften eines Updates und ermöglichen es Ihnen so herauszufinden, wofür das Update nützlich ist. Zu den Metadaten gehören auch die Microsoft-Software-Lizenzbedingungen. Das Metadatenpaket, das für ein Update heruntergeladen wird, ist in der Regel wesentlich kleiner als das eigentliche Updatedateipaket.

  • Updatedateien: Die eigentlichen Dateien, die zur Installation eines Updates auf einem Computer erforderlich sind.

Beim Synchronisieren von Updates auf den WSUS-Server werden die Metadaten- und Updatedateien an zwei separaten Speicherorten gespeichert. Metadaten werden in der WSUS-Datenbank gespeichert. Updatedateien können entweder auf Ihrem WSUS-Server oder auf Microsoft Update-Servern gespeichert werden, je nachdem, wie Sie Ihre Optionen für die Synchronisierung konfiguriert haben. Wenn Sie Microsoft Update-Server als Updatespeicherort verwenden möchten, werden zum Zeitpunkt der Synchronisierung nur die Metadaten heruntergeladen. Wenn Sie die Updates über die WSUS-Konsole genehmigen, erhalten Clientcomputer die Updatedateien zum Zeitpunkt der Installation direkt von Microsoft Update. Weitere Informationen zu Optionen zum Speichern von Updates finden Sie im WSUS-Bereitstellungshandbuch in Abschnitt 1.3. Auswählen einer WSUS-Speicherstrategie von „Schritt 1: Vorbereiten ihrer WSUS-Bereitstellung“.

Sie richten Synchronisierungen ein und führen sie aus, fügen Computer und Computergruppen hinzu und stellen regelmäßig Updates bereit. Die folgende Liste enthält Beispiele für allgemeine Aufgaben, die Sie beim Aktualisieren von Computern mit WSUS ausführen können.

  • Ermitteln Sie einen generellen Updateverwaltungsplan auf Grundlage Ihrer Netzwerktopologie und -bandbreite, der Unternehmensanforderungen und der Organisationsstruktur.

    • Ob eine Hierarchie von WSUS-Servern eingerichtet werden soll und wie die Hierarchie strukturiert werden sollte.

    • Welche Computergruppen erstellt werden sollen, und wie Sie ihnen Computer zuweisen (serverseitiges oder clientseitiges Targeting).

    • Welche Datenbank für Updatemetadaten verwendet werden soll (z. B. interne Windows-Datenbank, SQL Server).

    • Ob Updates automatisch synchronisiert werden sollen und zu welchem Zeitpunkt.

  • Legen Sie Synchronisierungsoptionen fest, z. B. Updatequelle, Produkt- und Updateklassifizierung, Sprache, Verbindungseinstellungen, Speicherort und Synchronisierungszeitplan.

  • Rufen Sie die Updates und zugehörigen Metadaten auf Ihrem WSUS-Server durch Synchronisierung von Microsoft Update oder einem WSUS-Upstreamserver ab.

  • Genehmigen oder Ablehnen von Updates. Sie haben die Möglichkeit, Benutzern die eigenständige Installation der Updates zu gestatten (wenn sie lokale Administratoren auf ihren Clientcomputern sind).

  • Konfigurieren automatischer Genehmigungen. Sie können auch konfigurieren, ob Sie die automatische Genehmigung von Revisionen vorhandener Updates aktivieren oder Revisionen manuell genehmigen möchten. Wenn Sie Sich dafür entscheiden, Revisionen manuell zu genehmigen, verwendet Ihr WSUS-Server weiterhin die ältere Version, bis Sie die neue Revision manuell genehmigen.

  • Überprüfen des Status von Updates. Sie können den Updatestatus anzeigen, einen Statusbericht drucken oder eine E-Mail für reguläre Statusberichte konfigurieren.

Produktupdates und Updateklassifizierungen

Updates, die auf Microsoft Update verfügbar sind, werden nach Produkt (oder Produktfamilie) und Klassifizierung differenziert.

Ein Produkt ist eine bestimmte Edition eines Betriebssystems oder einer Anwendung, z. B. Microsoft Windows Server 2012. Eine Produktfamilie ist das Basisbetriebssystem bzw. die Basisanwendung, von dem bzw. der die einzelnen Produkte abgeleitet sind. Ein Beispiel für eine Produktfamilie ist Microsoft Windows, wovon Windows Server 2012 ein Mitglied ist. Sie können die Produkte oder Produktfamilien auswählen, für die Ihr Server Updates synchronisieren soll. Sie können eine Produktfamilie oder einzelne Produkte innerhalb einer Produktfamilie angeben. Wenn Sie ein Produkt oder eine Produktfamilie auswählen, erhalten Sie Updates für aktuelle und zukünftige Versionen des Produkts.

Updateklassifizierungen stellen den Updatetyp dar. Für ein bestimmtes Produkt oder jede Produktfamilie können Updates unter mehreren Updateklassifizierungen verfügbar sein (z. B. Kritische Updates und Sicherheitsupdates für die Windows 7-Familie). In der folgenden Tabelle sind Updateklassifizierungen aufgeführt.

Updateklassifizierungen BESCHREIBUNG
Wichtige Updates Allgemein freigegebene Fehlerkorrekturen für bestimmte Probleme, die kritische, nicht sicherheitsrelevante Fehler beheben.
Definitionsupdates Updates für Viren- oder andere Definitionsdateien.
Treibersätze Pakete von Softwaremodulen zur Unterstützung der Hardware eines bestimmten Computergerätmodells.
Treiber Softwarekomponenten, die für die Unterstützung neuer Hardware entwickelt wurden.
Feature Packs Neue Featurereleases, die in der Regel mit der nächsten Version in Produkte eingeführt werden.
Hotfix Ein einzelnes Paket, das aus einer oder mehreren Dateien besteht, um ein Problem in einem Produkt zu beheben. Hotfixes beheben ein bestimmtes Problem, das von einem oder mehreren Kunden gemeldet wird, und sind nicht allgemein verfügbar. Die Klassifizierung wird nur angezeigt, wenn Sie einen Hotfix aus dem Microsoft Update-Katalogimportieren.

Hotfixes wurden nur für Windows 8.1, Windows Server 2012 R2 und früher veröffentlicht.
Sicherheitsupdates Allgemein freigegebene Fehlerkorrekturen für bestimmte Produkte, die Sicherheitsprobleme behandeln.
Service Packs Kumulative Sätze aller Hotfixes, Sicherheitsupdates, kritischer Updates und Updates, die seit dem Release des Produkts erstellt wurden. Service Packs können auch eine begrenzte Anzahl von vom Kunden angeforderten Entwurfsänderungen oder Features enthalten.
Tools Hilfsprogramme oder Funktionen, die bei der Erledigung einer Aufgabe oder einer Gruppe von Aufgaben helfen.
Updaterollups Ein kumulativer Satz von Hotfixes, Sicherheitsupdates, kritischen Updates und anderen Updates, die zur leichteren Bereitstellung zusammengepackt sind. Ein Rollup zielt im Allgemeinen auf einen bestimmten Bereich ab, z. B. Sicherheit, oder auf eine bestimmte Komponente, z. B. Internetinformationsdienste (IIS).
Updates Allgemein freigegebene Fehlerkorrekturen für bestimmte Probleme, die unkritische, nicht sicherheitsrelevante Fehler beheben.
Upgrades Neue Produktversionen aktualisieren ein Gerät auf die nächste Version. Upgrades enthalten Fehlerbehebungen, Entwurfsänderungen und andere Features.

Für Updates in Windows Server Update Services verwendete Symbole

Updates in WSUS werden durch eins der folgenden Symbole dargestellt. Um diese Symbole anzuzeigen, müssen Sie die Spalte „Ersatz“ in der Update Services-Konsole aktivieren.

Kein Symbol

Das Update hat keine Ersetzungsbeziehung zu einem anderen Update.

Einsatzbedenken:

Keine Einsatzbedenken.

Ersetzend-Symbol

Dieses Update ersetzt andere Updates.

Einsatzbedenken:

Keine Einsatzbedenken.

„Ersetzt & Ersetzend“-Symbol

Dieses Update wird durch ein anderes Update ersetzt und ersetzt andere Updates.

Einsatzbedenken:

Ersetzen Sie diese Updates nach Möglichkeit durch die ersetzenden Updates.

Symbol „Abgelöst“

Dieses Update wird durch ein anderes Update ersetzt.

Einsatzbedenken:

Ersetzen Sie diese Updates nach Möglichkeit durch die ersetzenden Updates.