Review 12.05.2005 Vorbemerkungen Windows Server Update Services (WSUS) ist ein kostenloses leistungsfähiges Tool zur administrativ verwalteten Aktualisierung von Clientcomputern über das Intranet (WSUS Server). WSUS ist ein wesentlicher Schritt zur Reduzierung der TCO für Firmen, die Microsoft Systems Management Server (SMS 2003) nicht einsetzen. Microsoft Update Ihr Server Ihre Computer Zweck dieses Artikels ist die Veranschaulichung einiger WSUS Funktionalitäten. Die Darstellung erhebt keinen Anspruch auf Vollständigkeit und Richtigkeit. Die GEWIDOR GmbH hat das Produkt in der Version Windows Server Update Services WSUS) Release Candidate 2 (Build 2.0.0.2340, 22.03.2005) verwendet. Anlass für diesen Artikel waren die in der Vergangenheit für das Produkt BiG-Manager zwingend erforderlichen Aktualisierungen, die unsere Kunden durchführen mussten, um einen fehlerfreien Betrieb des Anwendungsprogramms sicherzustellen. BiG-Manager basiert auf dem Produkt Microsoft Office Access 2003 Runtime. Für die Dokumentenverwaltung werden Microsoft Excel und Microsoft Word vorausgesetzt. Regelmäßig zu aktualisierende Komponenten sind daher sowohl im Bereich des Betriebssystems Windows als auch in der Microsoft Office Produktfamilie lokalisiert. WSUS automatisiert und zentralisiert die Verteilung der aktualisierten Komponenten dieser Produkte in Ihrer IT-Infrastruktur. WSUS kann in einer Produktivumgebung so konfiguriert werden, dass der Benutzer produktiv tätig bleiben kann, auch wenn die Software seines Computers aktualisiert wird (Microsoft Background Intelligent Transfer Service (BITTS)). Weiterführende Informationen finden Sie unter den folgenden Links: WSUS Startseite Datasheet Step By Step Guide Deployment Guide Reviewers Guide FAQs Wir bedanken uns bei Herrn Milan Sarac (TRISTAN NETWORK CONSTRUCT GMBH), der die Implementierung des Produkts als Microsoft Certified Systems Engineer begleitete. Microsoft, SQL Server, Windows und Windows Server sind Warenzeichen der Microsoft Corporation in den USA und/oder anderen Ländern. BiG-Manager ist ein eingetragenes Warenzeichen der GEWIDOR GmbH, Leverkusen. GEWIDOR GmbH Kölner Str. 38 51379 Leverkusen Tel +49 2171 72040 Fax +49 2171 48665 [email protected] www.gewidor-gmbh.de WSUSINFO.DOC 1/8 Review 12.05.2005 Administrative Benutzeroberfläche Die Abbildung zeigt die administrative Benutzeroberfläche von WSUS nach Installation von WSUS und Synchronisierung der WSUS-Datenbank mit Microsoft Windows-Update und Microsoft Office Produktupdate. In dieser Phase sind alle Updates mit Ihren Eigenschaften und den Installationsdateien auf dem WSUS-Server gespeichert. Diese Datenbank dient einerseits dazu, einen vom Client gemeldeten Status zu bewerten und andererseits die erforderlichen Updates zur Installation bereitzustellen. Der Computer des Benutzers wird bei erforderlichen Updates nicht mehr über das Internet aktualisiert, sondern über Ihren eigenen Server. Eine einzige Person (Ihr Administrator) kann Umfang und Zeitpunkt der Aktualisierung Ihrer IT-Infrastruktur festlegen, beaufsichtigen und dokumentieren. Unter ‚Berichte’ kann der Status aller Computer in Ihrem Unternehmen kontrolliert und dokumentiert werden. GEWIDOR GmbH Kölner Str. 38 51379 Leverkusen Tel +49 2171 72040 Fax +49 2171 48665 [email protected] www.gewidor-gmbh.de WSUSINFO.DOC 2/8 Review 12.05.2005 Einrichtung von Computergruppen Die Abbildung zeigt die drei eingerichtete Computergruppen PRODUKTIV TEST WSUS Server primergy2003 (der bei GEWIDOR implementierte WSUS-Server) Der angezeigte Computer ist der Computergruppe PRODUKTIV zugeordnet. Unter ‚Aktualisierungsstatus’ sind die bereits installierten Windows- und Office-Aktualisierungskomponenten dokumentiert. Dieser Computer ist auf dem aktuellen technischen Stand. Falls Support erforderlich werden sollte, kann dieser Statusbericht verwendet werden. GEWIDOR GmbH Kölner Str. 38 51379 Leverkusen Tel +49 2171 72040 Fax +49 2171 48665 [email protected] www.gewidor-gmbh.de WSUSINFO.DOC 3/8 Review 12.05.2005 Computer, die Updates erfordern Die Abbildung zeigt einen Computer der Computergruppe Test, der Updates erfordert. Dieser Computer hat zuvor einen Statusbericht an den WSUS-Server übermittelt, der wiederum mit der WSUSAktualisierungsdatenbank abgeglichen wurde. Der WSUS-Server verweist auf zwei erforderliche Updates: Office 2003 Service Pack 1 Office XP Service Pack 3 Auf dem Computer ist ein Office XP-Paket installiert. Der Grund für das erforderliche Update Office 2003 SP1 ist die Installation der Anwendung BiG-Manager mit der Laufzeitkomponente Microsoft Office Access 2003. Das von Microsoft und GEWIDOR empfohlene Service Pack SP1 wurde noch nicht installiert. Der Computer ist in diesem Falle für den Einsatz der Anwendung BiGManager nicht geeignet. GEWIDOR GmbH Kölner Str. 38 51379 Leverkusen Tel +49 2171 72040 Fax +49 2171 48665 [email protected] www.gewidor-gmbh.de WSUSINFO.DOC 4/8 Review 12.05.2005 Kommunikation mit dem WSUS-Server Die Kommunikation mit dem WSUSServer ist hier über eine lokale Gruppenrichtlinie definiert. Diese Richtlinie legt das Verhalten des Computers in Ihrem Netzwerk bzgl. der Aktualisierung von Microsoft Produkten fest. Die Richtlinie für Automatische Updates wurde so konfiguriert, dass der Computerbenutzer jeweils vor dem Download und der Installation der erforderlichen und genehmigten Aktualisierungen benachrichtigt wird. Diese Einstellung kann durch eine geeignete Einstellung in WSUS (mit höherer Priorität) ersetzt werden. GEWIDOR GmbH Kölner Str. 38 51379 Leverkusen Tel +49 2171 72040 Fax +49 2171 48665 [email protected] www.gewidor-gmbh.de WSUSINFO.DOC 5/8 Review 12.05.2005 Kommunikation mit dem WSUS-Server Die Richtlinie für den Internen Pfad des Microsoft Updatedienstes verweist auf den WSUSServer. Updates, die auf dem Client erforderlich sind, werden vom WSUS-Server heruntergeladen. Der Internetserver für die Statistiken ist ebenfalls der WSUS-Server. Der Client gibt somit Informationen über seine Softwarekonfiguration an den WSUS-Server. GEWIDOR GmbH Kölner Str. 38 51379 Leverkusen Tel +49 2171 72040 Fax +49 2171 48665 [email protected] www.gewidor-gmbh.de WSUSINFO.DOC 6/8 Review 12.05.2005 Die Richtlinie Clientseitige Zuordnung ordnet den Computer der Computergruppe ‚PRODUKTIV’ zu. GEWIDOR GmbH Kölner Str. 38 51379 Leverkusen Tel +49 2171 72040 Fax +49 2171 48665 [email protected] www.gewidor-gmbh.de WSUSINFO.DOC 7/8 Review 12.05.2005 Ablauf der Installation WSUS hat für den Client das erforderliche Update Office 2003 SP1 festgestellt. Auf dem Client wurde die Option ‚Benachrichtigen’ vor Download (vom WSUSServer) und vor Installation konfiguriert. Der Benutzer des Clients enhält den Hinweis auf Installation von Updates in der Taskleiste über das Symbol, das auch bei der Konfiguration automatischer Windows-Updates erscheint. Hier ergibt sich bereits ein wesentlicher Vorteil von WSUS, da das automatische Updating über das Internet nur für Windows ausgeführt werden kann, während WSUS auch Office-Produkte, Treiber und andere Microsoft-Produkte einschließt. Meldung an den WSUS-Server GEWIDOR GmbH Kölner Str. 38 51379 Leverkusen Tel +49 2171 72040 Fax +49 2171 48665 [email protected] www.gewidor-gmbh.de WSUSINFO.DOC 8/8