NACH OBEN

Windows Update Server

Um die Sicherheit in IT-Umgebungen zu gewährleisten, ist es unerlässlich, Betriebssysteme und Anwendungsprogramme auf dem aktuellen Stand zu halten.

IT.SERVICES betreibt daher einen WSUS-Server (Windows Server Update Services) zur freien Nutzung für alle Windows-basierten Systeme an der RUB. Bei WSUS handelt es sich um einen Spiegelserver des Windows Update Servers von Microsoft innerhalb der Universität.


Vorteile der Nutzung des WSUS

  • Updates für Windows Rechner können automatisiert installiert werden.
  • PCs ohne Zugang zum Internet werden ebenfalls mit Updates versorgt.
  • Schnellerer Download der Updates durch Bezug aus dem eigenen Netz.
  • Externe Stellen können keine Softwareinformationen über Programme ermitteln, die auf dem PC installiert sind.

Die Installation der Patches findet je nach Konfiguration zeitlich gesteuert oder durch Benutzerinteraktion statt. Updates werden für alle Microsoft-Produkte bereitgestellt.

Hinweis:
WSUS fragt Updates lediglich in bestimmten Intervallen ab, daher kann es eine Weile dauern bis die neuesten Updates auf dem Rechner ankommen. Da der Standard-Update-Zyklus circa 22 Stunden beträgt, kommen die neusten Updates innerhalb eines Tages nach Veröffentlichung bei Ihnen an.

Anforderungen

Der Rechner benötigt eine IP-Adresse im Netz der Ruhr-Universität. WSUS funktioniert auch über VPN, es fehlen jedoch die Vorteile der direkten Anbindung, z.B. der schnellere Download.
Folgende Betriebssysteme werden unterstützt:

  • Windows XP SP1 / XP x64
  • Windows 2003 / 2003 R2 / 2008 / 2008 R2 (x86 und x64)
  • Windows 7 / 7 x64
  • Windows 8 / 8.1
  • Windows 10
  • Windows 2012 (R2), 2016, 2019

Wichtiger Hinweis: Der Dienst „Flexera Software Vulnerability Manager“, vormals „Secunia Corporate Software Inspector“, wird zum 10. Januar 2019 eingestellt.

Installation von WSUS und CSI

Via Installationspaket
Die Installationspakete nehmen automatisch alle zur Benutzung notwendigen Einstellungen vor. Zum Installieren entpacken Sie das Paket und rufen install.bat als Administrator auf. Sollten Sie die Einstellungen entfernen wollen, können Sie uninstall.bat aufrufen. Die Update-Optionen via Systemsteuerung und GPO können weiterhin genutzt werden.