Delen via


Overzicht van Windows Server Update Services (WSUS)

Windows Server Update Services (WSUS) biedt IT-beheerders een manier om de nieuwste Microsoft-productupdates te implementeren. U kunt WSUS gebruiken om de distributie van updates die via Microsoft Update worden uitgebracht, volledig te beheren op computers in uw netwerk. Dit artikel bevat een overzicht van deze serverfunctie en meer informatie over het implementeren en onderhouden van WSUS.

Note

WSUS is afgeschaft en voegt geen nieuwe functies meer toe. Het wordt echter nog steeds ondersteund voor productie-implementaties en ontvangt beveiligingsupdates en kwaliteitsupdates volgens de levenscyclus van het product. Zie Functies die zijn verwijderd of niet meer zijn ontwikkeld in Windows Server voor meer informatie.

Beschrijving van WSUS-serverfunctie

Een WSUS-server biedt functies die u kunt gebruiken voor het beheren en distribueren van updates via een beheerconsole. Een WSUS-server kan ook de updatebron zijn voor andere WSUS-servers binnen de organisatie. De WSUS-server die als updatebron fungeert, wordt een upstream-server genoemd. In een WSUS-implementatie moet ten minste één WSUS-server in uw netwerk verbinding kunnen maken met Microsoft Update om beschikbare updategegevens op te halen. Als beheerder kunt u bepalen hoeveel andere WSUS-servers rechtstreeks verbinding maken met Microsoft Update, op basis van netwerkbeveiliging en -configuratie.

WSUS bevat de volgende functies:

  • Windows PowerShell-cmdlets voor het beheren van de belangrijkste beheertaken in WSUS.
  • Secure hash algorithm 256-bits (SHA-256) mogelijkheid voor extra beveiliging.
  • Client- en serverscheiding: versies van de Windows Update Agent (WUA) kunnen onafhankelijk van WSUS worden geïmplementeerd.

Praktische toepassingen

Updatebeheer is het proces voor het beheren van de implementatie en het onderhoud van tussentijdse softwarereleases in productieomgevingen. Het helpt u operationele efficiëntie te behouden, beveiligingsproblemen op te lossen en de stabiliteit van uw productieomgeving te behouden. Het onderhouden van een bekend vertrouwensniveau binnen de besturingssystemen en toepassingssoftware van uw organisatie helpt u beveiligingsproblemen te voorkomen die, indien misbruikt, kunnen leiden tot verlies van inkomsten en intellectueel eigendom. Als u deze bedreiging minimaliseert, moet u systemen correct configureren, de nieuwste software gebruiken en de aanbevolen software-updates installeren.

De belangrijkste scenario's waarbij WSUS waarde toevoegt aan uw bedrijf zijn:

  • Gecentraliseerd updatebeheer
  • Automatisering van updatebeheer

Windows PowerShell gebruiken om WSUS te beheren

Voor systeembeheerders om hun bewerkingen te automatiseren, hebben ze dekking nodig via opdrachtregelautomatisering. Het belangrijkste doel is om WSUS-beheer te vergemakkelijken door systeembeheerders een manier te bieden om hun dagelijkse bewerkingen te automatiseren. Door de belangrijkste WSUS-bewerkingen naar Windows PowerShell te brengen, kunnen beheerders de productiviteit verhogen, de leercurve voor nieuwe hulpprogramma's verminderen en de consistentie in vergelijkbare bewerkingen verhogen. De Windows PowerShell-cmdlets voor WSUS-bewerkingen voegen flexibiliteit en wendbaarheid toe voor de systeembeheerder.

Geünificeerde Update Platform

Vanaf 28 maart 2023 ondersteunt WSUS UUP-updates (Unified Update Platform) voor Windows 11 versie 21H2-clients. Zie Uw WSUS-implementatie plannen voor meer informatie.

Important

Deze wijziging vereist een update-installatie of de handmatige toevoeging van MIME-typen (Multipurpose Internet Mail Extensions) aan INTERNET Information Services (IIS) op WSUS-servers. Clients die Windows 11 versie 22H2 gebruiken, kunnen mogelijk geen updates van WSUS installeren als de server niet wordt bijgewerkt. Zie UUP-overwegingen voor meer informatie.

Zie de volgende handleidingen voor informatie over het plannen, implementeren en beheren van WSUS: