Installation und Konfiguration von Softwareupdatepunkten
Gilt für: Configuration Manager
Der Softwareupdatepunkt ist auf der Zentraladministrationswebsite und auf den primären Standorten erforderlich, um die Compliancebewertung von Softwareupdates zu ermöglichen und Softwareupdates für Clients bereitzustellen.
Nachverfolgen der Softwareupdatepunktinstallation
Wenn die Rolle des Softwareupdatepunkt-Standortsystems installiert wird, wird eine Instanz der SMS_SCI_SysResUse
Klasse erstellt, und Einträge, die wie folgt aussehen, werden in SMSProv.log protokolliert:
PutInstanceAsync SMS_SCI_SysResUse SMS-Anbieter
CExtProviderClassObject::D oPutInstanceInstance SMS Provider
INFO: "PR1SITE.CONTOSO.COM" ist ein gültiger FQDN. SMS-Anbieter
Standortkomponenten-Manager erkennt dann die Änderung der Standortsteuerungsinformationen und initiiert die Installation der Softwareupdatepunkt-Standortsystemrolle. Einträge, die wie folgt aussehen, werden in SiteComp.log protokolliert:
Analysiert die Masterwebsite-Steuerelementdatei, Seriennummer 3559422579. SMS_SITE_COMPONENT_MANAGER
Servertabelle und Abrufserver werden nach Bedarf synchronisiert... SMS_SITE_COMPONENT_MANAGER
Synchronisieren von Komponentenserver-PR1SITE. CONTOSO.COM... SMS_SITE_COMPONENT_MANAGER
Komponenten-SMS_WSUS_CONTROL_MANAGER wird installiert... SMS_SITE_COMPONENT_MANAGER
NFO: "PR1SITE.CONTOSO.COM" ist ein gültiger FQDN. SMS_SITE_COMPONENT_MANAGER
Erstellen von Registrierungsschlüsseln Operations Management\SMS Server Role\SMS Software Update Point auf dem Server PR1SITE. CONTOSO.COM. SMS_SITE_COMPONENT_MANAGER
WSUS-Konfiguration für PR1SITE aktualisiert. CONTOSO.COM. SMS_SITE_COMPONENT_MANAGER
Die Komponente wird auf dem Websiteserver installiert, es müssen keine Dateien im Verzeichnis "E:\ConfigMgr" installiert werden, da die Dateien bereits vorhanden sind. SMS_SITE_COMPONENT_MANAGER
Alle Dateien installiert. SMS_SITE_COMPONENT_MANAGER
Bootstrapvorgänge werden gestartet... SMS_SITE_COMPONENT_MANAGER
Installierter Dienst SMS_SERVER_BOOTSTRAP_PR1SITE. SMS_SITE_COMPONENT_MANAGER
Dienst wird SMS_SERVER_BOOTSTRAP_PR1SITE mit Befehlszeilenargumenten "PR1 E:\ConfigMgr /install E:\ConfigMgr\bin\x64\rolesetup.exe SMSWSUS" gestartet... SMS_SITE_COMPONENT_MANAGER
Wenn die Rolleninstallation von Standortkomponenten-Manager gestartet wird, wird SUPSetup.log erstellt, und die folgenden werden protokolliert:
<02/09/14 22:53:28> ====================================================================
<02/09/14 22:53:28> SMSWSUS Setup gestartet....
<02/09/14 22:53:28> Parameter: E:\ConfigMgr\bin\x64\rolesetup.exe /install /siteserver:PR1SITE SMSWSUS 0
<02/09/14 22:53:28> Installing Pre Reqs for SMSWSUS
<02/09/14 22:53:28> ======== Installing PreQs for Role SMSWSUS ========
<02/09/14 22:53:28> Gefunden 1 Vorab-Fragen zur Rolle SMSWSUS
<02/09/14 22:53:28> Pre Req SqlNativeClient gefunden.
<02/09/14 22:53:28> SqlNativeClient bereits installiert (Produktcode: {D411E9C9-CE62-4DBF-9D92-4CB22B750ED5}). Würde nicht erneut installiert.
<02/09/14 22:53:28> Pre Req SqlNativeClient ist bereits installiert. Überspringt es.
<02/09/14 22:53:28> ======== Abgeschlossene Installation von Vorab-Fragen zur Rolle SMSWSUS ========
<02/09/14 22:53:28> Installieren der SMSWSUS
<02/09/14 22:53:28> Überprüfung auf unterstützte Version von WSUS (min WSUS 3.0 SP2 + KB2720211 + KB2734608)
<02.09.14 22:53:28> Laufzeit v2.0.50727...
<02/09/14 22:53:28> Die unterstützte Version der Assembly "Microsoft.UpdateServices.Administration" wurde nicht gefunden.
<02.09.14 22:53:28> Laufzeit v4.0.30319...
<02/09/14 22:53:28> Unterstützte Assembly Microsoft.UpdateServices.Administration Version 4.0.0.0, Dateiversion 6.2.9200.16384
<02/09/14 22:53:28> Unterstützte Assembly Microsoft.UpdateServices.BaseApi Version 4.0.0.0, Dateiversion 6.2.9200.16384
<02/09/14 22:53:28> Unterstützte WSUS-Version gefunden
<02.09.14 22:53:28> Unterstützte WSUS-Serverversion (6.2.9200.16384) ist installiert.
<02/09/14 22:53:28> CTool::RegisterManagedBinary: Befehlszeile ausführen: "C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe" "E:\ConfigMgr\bin\x64\wsusmsp.dll"
<02/09/14 22:53:44> CTool::RegisterManagedBinary: Registered E:\ConfigMgr\bin\x64\wsusmsp.dll erfolgreich
<02/09/14 22:53:44> Registered DLL E:\ConfigMgr\bin\x64\wsusmsp.dll
<02.09.14 22:53:44> Installation war erfolgreich.
<02/09/14 22:53:44> ~RoleSetup().
Nachdem die Rolle installiert wurde, entfernt Standortkomponenten-Manager den bootstrap-Dienst, der erstellt wurde, um die Installation durchzuführen, werden die folgenden SiteComp.log protokolliert:
"E:\ConfigMgr\bin\x64\rolesetup.exe /install /siteserver:PR1SITE. CONTOSO.COM" wurde erfolgreich auf Server-PR1SITE ausgeführt. CONTOSO.COM. SMS_SITE_COMPONENT_MANAGER
Bootstrap-Vorgang erfolgreich. SMS_SITE_COMPONENT_MANAGER
Deinstallierte Dienst-SMS_SERVER_BOOTSTRAP_PR1SITE. SMS_SITE_COMPONENT_MANAGER
Bootstrap-Vorgänge wurden abgeschlossen. SMS_SITE_COMPONENT_MANAGER
Konfigurieren der Proxyeinstellung für den Softwareupdatepunkt
Wenn zwischen dem WSUS-Server und der Upstreamupdatequelle ein Proxyserver vorhanden ist, müssen die Proxyeinstellungen sowohl für das Standortsystem als auch für die Softwareupdatepunktrolle konfiguriert werden. Die Proxyservereinstellungen sind standortspezifisch, was bedeutet, dass alle Standortsystemrollen die von Ihnen angegebenen Proxyservereinstellungen verwenden. Weitere Informationen finden Sie unter "Konten", die in Configuration Manager verwendet werden.
Überprüfen der Proxykonfiguration auf einem Computer
Führen Sie den folgenden Befehl aus, um die Proxykonfiguration für den angemeldeten Benutzer zu überprüfen:
netsh winhttp show proxy
Um die Proxykonfiguration für das SYSTEM-Konto zu überprüfen, öffnen Sie eine Eingabeaufforderung, indem Sie den folgenden Befehl ausführen:
psexec -s -i cmd
Führen Sie im Eingabeaufforderungsfenster aus
whoami
, um zu bestätigen, dass das Befehlsfenster unter dem Systemkonto ausgeführt wird.Führen Sie den
netsh winhttp show proxy
Befehl aus, und überprüfen Sie die Proxykonfiguration für das Systemkonto.Sie können Internet Explorer auch über dieses Befehlsfenster starten und den in Internet Explorer konfigurierten Proxy überprüfen. In einigen Fällen müssen Sie möglicherweise das Kontrollkästchen "Einstellungen automatisch erkennen" deaktivieren und den richtigen Proxy festlegen.
Führen Sie den folgenden Befehl aus, um die Verwendung der Proxykonfiguration von Internet Explorer zu erzwingen:
netsh winhttp import proxy source =ie
Weitere Informationen zu Netsh-Befehlen finden Sie unter Netsh Commands for Windows Hypertext Transfer Protocol (WINHTTP).For more information about Netsh commands, see Netsh Commands for Windows Hypertext Transfer Protocol (WINHTTP).
Konfigurieren der Proxyeinstellungen für das Websitesystem
- Wechseln Sie in der Configuration Manager-Konsole zu Verwaltungsstandortkonfigurationsservern>>und Standortsystemrollen, wählen Sie im rechten Bereich den< SiteSystemName> aus.
- Klicken Sie im unteren Bereich mit der rechten Maustaste auf "Websitesystem", und klicken Sie dann auf "Eigenschaften".
- Wählen Sie die Registerkarte "Proxy " aus, geben Sie den Proxyservernamen, den Port und die Anmeldeinformationen an (falls erforderlich).
Konfigurieren der Proxyeinstellungen für den Softwareupdatepunkt
- Wechseln Sie in der Configuration Manager-Konsole zu Verwaltungsstandortkonfigurationsservern>>und Standortsystemrollen, wählen Sie< "SiteSystemName>" im rechten Bereich aus.
- Klicken Sie im unteren Bereich mit der rechten Maustaste auf "Softwareupdatepunkt", und klicken Sie dann auf "Eigenschaften".
- Wählen Sie die Registerkarte "Proxy- und Kontoeinstellungen " und dann "Proxyserver verwenden" aus, wenn Softwareupdates synchronisiert werden.
- (Optional) Um automatische Bereitstellungsregeln (ADRs) für die Verwendung eines Proxyservers zu konfigurieren, wählen Sie die Registerkarte "Proxy- und Kontoeinstellungen " aus, und wählen Sie dann "Proxyserver verwenden" aus, wenn Sie Inhalte mithilfe von automatischen Bereitstellungsregeln herunterladen.
Überprüfen der Proxyeinstellungen in der WSUS-Konsole
- Öffnen Sie die WSUS-Konsole.
- Wählen Sie "Optionen " im Strukturbereich und dann im Anzeigebereich "Quelle aktualisieren" und " Proxyserver aktualisieren" aus.
- Wählen Sie die Registerkarte "Proxyserver " aus. Überprüfen Sie, ob die Proxyeinstellungen den Einstellungen entsprechen, die für den Softwareupdatepunkt in Configuration Manager konfiguriert sind. Wenn die Einstellungen nicht übereinstimmen, überprüfen Sie WCM.log auf dem Standortserver.
Weitere Informationen finden Sie unter Proxyservereinstellungen.
Konfigurieren des WSUS-Serververbindungskontos für den Softwareupdatepunkt
Wenn der Softwareupdatepunkt vom Standortserver entfernt ist und das Standortservercomputerkonto keine Berechtigungen zum Herstellen einer Verbindung mit dem WSUS-Server hat, müssen Sie ein WSUS-Serververbindungskonto angeben, das Configuration Manager zum Herstellen einer Verbindung mit dem WSUS-Server verwenden kann.
Dieses Konto wird von WCM und WSyncMgr verwendet. Er muss ein lokaler Administrator auf dem Computer sein, auf dem WSUS installiert ist. Darüber hinaus muss das Konto Teil der lokalen WSUS-Administratorgruppe sein. Weitere Informationen finden Sie unter "Konten", die in Configuration Manager verwendet werden.
So konfigurieren Sie das WSUS-Serververbindungskonto für den Softwareupdatepunkt:
- Wechseln Sie in der Configuration Manager-Konsole zu Verwaltungsstandortkonfigurationsservern>>und Standortsystemrollen, wählen Sie< "SiteSystemName>" im rechten Bereich aus.
- Klicken Sie im unteren Bereich mit der rechten Maustaste auf "Softwareupdatepunkt", und klicken Sie dann auf "Eigenschaften".
- Geben Sie auf der Registerkarte "Proxy- und Kontoeinstellungen " das Verbindungskonto unter "WSUS-Serververbindungskonto" an.