Overzicht van Windows Server Update Services (WSUS)
Met Windows Server Update Services (WSUS) kunnen beheerders van informatietechnologie de nieuwste Microsoft-productupdates implementeren. U kunt WSUS gebruiken om de distributie van updates die via Microsoft Update worden uitgebracht, volledig te beheren op computers in uw netwerk. Dit artikel bevat een overzicht van deze serverfunctie en meer informatie over het implementeren en onderhouden van WSUS.
Beschrijving van WSUS-serverfunctie
Een WSUS-server biedt functies die u kunt gebruiken voor het beheren en distribueren van updates via een beheerconsole. Een WSUS-server kan ook de updatebron zijn voor andere WSUS-servers binnen de organisatie. De WSUS-server die als updatebron fungeert, wordt een upstream-server genoemd. In een WSUS-implementatie moet ten minste één WSUS-server in uw netwerk verbinding kunnen maken met Microsoft Update om beschikbare updategegevens op te halen. Als beheerder kunt u bepalen hoeveel andere WSUS-servers rechtstreeks verbinding maken met Microsoft Update, op basis van netwerkbeveiliging en -configuratie.
Windows Server Update Services bevat de volgende functies:
- Bevat Windows PowerShell-cmdlets voor het beheren van de belangrijkste beheertaken in WSUS
- Voegt SHA256-hashmogelijkheid toe voor extra beveiliging
- Biedt scheiding van clients en servers: versies van de Windows Update Agent (WUA) kunnen onafhankelijk van WSUS worden verzonden
Praktische toepassingen
Updatebeheer is het proces voor het beheren van de implementatie en het onderhoud van tussentijdse softwarereleases in productieomgevingen. Het helpt u operationele efficiëntie te behouden, beveiligingsproblemen op te lossen en de stabiliteit van uw productieomgeving te behouden. Als uw organisatie een bekend vertrouwensniveau niet kan handhaven binnen de besturingssystemen en toepassingssoftware, kan het veel beveiligingsproblemen hebben die, indien misbruikt, kunnen leiden tot verlies van inkomsten en intellectueel eigendom. Als u deze bedreiging minimaliseert, moet u systemen correct configureren, de nieuwste software gebruiken en de aanbevolen software-updates installeren.
De belangrijkste scenario's waarbij WSUS waarde toevoegt aan uw bedrijf zijn:
- Gecentraliseerd updatebeheer
- Automatisering van updatebeheer
Windows PowerShell gebruiken om WSUS te beheren
Voor systeembeheerders om hun bewerkingen te automatiseren, hebben ze dekking nodig via opdrachtregelautomatisering. Het belangrijkste doel is om WSUS-beheer te vergemakkelijken door systeembeheerders in staat te stellen hun dagelijkse bewerkingen te automatiseren. Door wsus-kernbewerkingen naar Windows PowerShell te brengen, kunnen beheerders de productiviteit verhogen, de leercurve voor nieuwe hulpprogramma's verminderen en de consistentie voor vergelijkbare bewerkingen verhogen. De Windows PowerShell-cmdlets voor WSUS-bewerkingen voegen flexibiliteit en wendbaarheid toe voor de systeembeheerder.
Unified Update Platform
Vanaf 28 maart 2023 ondersteunt WSUS UUP-updates (Unified Update Platform) voor Windows 11 versie 21H2-clients. Zie Uw WSUS-implementatie plannen voor meer informatie.
Belangrijk
Voor de wijziging is een update-installatie vereist of moet u MIME-typen handmatig toevoegen aan IIS (Internet Information Services) op WSUS-servers. Clients die Windows 11 versie 22H2 gebruiken, kunnen mogelijk geen updates van WSUS installeren als de server niet wordt bijgewerkt. Zie UUP-overwegingen (Unified Update Platform) voor WSUS voor meer informatie.
Verwante inhoud
De volgende handleidingen voor het plannen, implementeren en beheren van WSUS zijn als volgt: