WSUS-Konsole ·
Synchronisation ·
Update-Genehmigung ·
Computergruppen ·
PowerShell ·
Diagnose & Fehlersuche
WSUS (Windows Server Update Services) ist die zentrale Lösung für die Verwaltung von Windows-Updates in Unternehmensnetzwerken. Diese Cheatsheet fasst die wichtigsten Tools, Befehle und Konzepte für die tägliche Administration zusammen.
WSUS-Konsole ist das grafische Hauptwerkzeug für die Updateverwaltung. Hier können Sie Synchronisationen durchführen, Updates genehmigen, Computergruppen verwalten und Berichte anzeigen.
Synchronisation lädt neue Updates von den Microsoft Update-Servern oder einem Upstream-WSUS-Server herunter und aktualisiert die WSUS-Datenbank.
Update-Genehmigung legt fest, welche Updates auf welchen Client-Gruppen installiert werden. Updates müssen genehmigt werden, bevor sie von Clients heruntergeladen werden können.
| Aktion | Beschreibung |
|---|---|
| Install | Update wird installiert |
| Nicht genehmigt | Update wird nicht installiert |
| Deinstallieren | Update wird deinstalliert (falls bereits installiert) |
| Nur für Erkennung | Update wird nur erkannt, aber nicht installiert |
| Entfernen | Genehmigung wird zurückgezogen |
Computergruppen ermöglichen die gezielte Verteilung von Updates auf verschiedene Client-Gruppen – z.B. Testgruppe, Workstations, Server.
PowerShell-Cmdlets für die WSUS-Verwaltung – die moderne und automatisierbare Alternative zu GUI-Tools.
| Cmdlet | Beschreibung |
|---|---|
| Get-WsusUpdate | Updates abrufen (gefiltert nach Status, Klassifizierung) |
| Invoke-WsusServerSynchronization | Synchronisation starten |
| Get-WsusServerSynchronization | Synchronisationsstatus anzeigen |
| Add-WsusApproval | Update genehmigen |
| Get-WsusApproval | Genehmigungsstatus anzeigen |
| New-WsusGroup | Computergruppe erstellen |
| Get-WsusGroup | Gruppen anzeigen |
| Add-WsusComputer | Computer zu Gruppe hinzufügen |
| Get-WsusComputer | Computer anzeigen |
Diagnose-Tools für die Überprüfung und Fehlersuche in der WSUS-Infrastruktur.
| Tool / Befehl | Beschreibung |
|---|---|
| wsusutil checkhealth | WSUS-Integritätsprüfung durchführen |
| wsusutil reset | WSUS-Datenbank zurücksetzen (Vorsicht!) |
| Get-WsusServer | PowerShell: WSUS-Server-Status anzeigen |
| Get-WsusComputer | PowerShell: Client-Status prüfen |
| Ereignisanzeige | Windows-Logs → Anwendung (Quelle: WSUS) |
| wuauclt /detectnow | Client: Update-Erkennung sofort starten (veraltet) |
| usoclient startscan | Client: Update-Erkennung sofort starten (Windows 10/11) |
| wuauclt /reportnow | Client: Bericht an WSUS senden (veraltet) |
wsusutil checkhealth ist der erste Befehl bei WSUS-Problemen. Die Ausgabe zeigt, ob die Synchronisation, die Datenbank oder die IIS-Konfiguration fehlerhaft ist.
WSUS
Sync
Genehmigung
Gruppen
Get-Wsus
wsusutil
Invoke-WsusServerSynchronization ·
Add-WsusApproval -Update KB1234567 -Action Install -TargetGroup Workstations ·
wsusutil checkhealth