Änderungen am Status oder an Optionen der SUSDB-Datenbank können zu diesem Zeitpunkt nicht vorgenommen werden. Die Datenbank befindet sich im Einzelbenutzermodus, und zurzeit ist ein Benutzer mit ihr verbunden.

 

Sollten einige Probleme bei der Installation von WSUS auf dem Server 2012 R2 auftreten, kann ich euch vielleicht mit meiner Erfahrung, die ich bei meiner letzten Installation gemacht habe, hier weiterhelfen.
– Wenn bei der Installation der Rolle die WID Datenbank ausgewählt wurde muss vor der Neuinstallation zur WSUS-Rolle der Dienst „Interne Windows-Datenbank“ überprüft werden
In der Spalte „Anmelden als“ muss bei ihm Lokales System stehen, wenn nicht schlägt die Nachinstallation fehl.

Die Datenbank steht im Einzelbenutzermodus und das lokale System (von dem die Installation ausgeht)kann keine Verbindung zur Datenbank herstellen, weil ein anderer Benutzer sie bereits verwendet.

In der Log-Datei steht dann das:
System.Data.SqlClient.SqlException (0x80131904): Änderungen am Status oder an Optionen der SUSDB-Datenbank können zu diesem Zeitpunkt nicht vorgenommen werden. Die Datenbank befindet sich im Einzelbenutzermodus, und zurzeit ist ein Benutzer mit ihr verbunden.
Falls man die WSUS-Rolle entfernt hat stellt man fest, dass die zugehörige Datenbank NICHT gelöscht wurde. Sie muss mit SQL Management Studio 2012 gelöscht werden.

(http://www.microsoft…s.aspx?id=29062 Die Datei SQLManagementStucio_x64_DEU.exe reicht aus)

Bitte vorher das Net Framework 3.5 über Feature installieren.

Nach installation von SQL Management Studio 2012 mit dem Programm die Datenbank:\\.\pipe\MICROSOFT##WID\tsql\query mit Windows Authentifizierung öffnen.

In der Datenbankstruktur SUSDB suchen und löschen.

Danach kann man die WSUS Rolle installieren.

Herzu habe ich die Installationsanleitung von Winfried Sonntag hinzugefügt, die sehr gut ist, einen WSUS Server zu installieren bzw. zu konfigurieren. (Danke an Winfried Sonntag von meiner Seite aus.)

 

 

 

WSUS auf Windows Server 2012 installieren


Wie schon beim Windows Server 2008R2 fügt man beim Windows Server 2012 über den Servermanager Rollen und Features hinzu.






In der Abbildung sieht man deutlich, dass auch alle nötigen Rollen automatisch mit hinzugefügt werden. Den Haken bei Verwaltungstools hinzufügen bedeutet, dass auch die WSUS Konsole installiert wird. Features hinzufügen anklicken und es geht weiter.

 



Hier muss nichts mehr aktiviert werden, in der Zusammenfassung auf Weiter klicken.


Möchte man anstatt der Windows Internal Database eine eigene SQL Server Instanz benutzen, muss man hier den Haken bei der WID Database entfernen und dafür den Eintrag Datenbank aktivieren. Möchte man eine eigene SQL Server Instanz nutzen, muss die SQL Server Instanz schon vollständig installiert und konfiguriert sein. Wie das geht, habe ich bereits in Datenbanktrigger in der SUSDB nutzen beschrieben. Also nochmal auf Weiter klicken.

Hier wird der Pfad zum zukünftigen Content eingetragen. Die Bedingungen für das Content sind aufgeführt.

 



Die Zusammenfassung der Rolle „Webserver“  ist im Bild zu sehen.

 


Hier nun die letzte Zusammenfassung. Klick auf Installieren, schon geht es los. Wenn der Server im Bedarfsfall automatisch neu gestartet werden soll, einfach den passenden Haken setzen.

 

Wer möchte kann während der Installation das Fenster schließen, die Installation wird davon nicht beeinflusst.

 

 

Die Installation wurde ohne Fehler abgeschlossen.

 

 

Benachrichtigungen liegen vor!

 

 

Die Nachinstallationsaufgaben starten. Wenn keine Benachrichtigungen vorliegen, sind die Nachinstallationsaufgaben erfolgreich durchgeführt werden.

 

 

Hier wird erneut die Bestätigung der erfolgreichen Installation angezeigt.

 

Die Windows Server Update Services (WSUS) verwaltet man seit der Version 3.0 über eine angepasste MMC. Natürlich enthält die Installation die WSUS Management Konsole. Diese befindet sich im Startmenü und dort im Programmverzeichnis vom WSUS.


Nachdem Start der WSUS Management Konsole muss der WSUS noch konfiguriert werden.

 




Wenn es der erste WSUS im Netzwerk ist, soll natürlich mit Microsoft Update synchronisiert werden. Will man allerdings einen bestehenden WSUS ablösen/ersetzen, kann man hier den bisherigen WSUS eintragen, damit alle Genehmigungen, Gruppen und auch das vollständige Content vom bisherigen WSUS übernommen werden.

 



Es werden beim Klick auf Verbindung starten nur META Daten runtergeladen. Updates werden erst viel später übertragen.

 



 

Achtung! Hier nur die Sprachen auswählen, die man auch benötigt. Wählt man hier mehrere Sprachen aus, wird jedes Update für jede Sprache runtergeladen. Dieser Vorgang kann sehr viel Platz auf der Festplatte in Anspruch nehmen.

 

 

Bei der Auswahl der Produkte ebenfalls lieber etwas konservativer sein.. Später hinzufügen ist einfach, einmal runtergeladene META Daten verschwinden nicht durch Deaktivieren des Produktes aus der Datenbank.

 

 

Ebenfalls etwas konservativer kann man bei den Klassifizierungen sein. Treiber sind nicht zu empfehlen, die installiert man lieber manuell und nur bei Bedarf. Den Rest muss jeder für seine Umgebung selbst entscheiden.

 

 

Manuell oder Automatisch synchronisieren noch einstellen.

 

 

Aktiviert man die Erstsynchronisierung werden nur META Daten synchronisiert. Updates werden zu diesem Zeitpunkt noch nicht runtergeladen.

 

 

Öffnet man die Startseite vom WSUS in der Management Konsole, sieht man neben der gerade ausgeführten Synchronisierung, eine sehr wichtige Änderung bei der Installation vom WSUS auf dem Windows Server 2012. Der WSUS wurde automatisch auf Port 8530 installiert, und das ohne Wahlmöglichkeit. Daumen hoch!

 

 

Die Erstsynchronisierung ist abgeschlossen. Es wurden kein Updates wurde heruntergeladen. Es wurden lediglich nur die META Daten heruntergeladen.

Um die in der WSUS Management Konsole bereitgestellten Berichte auch öffnen zu können, muss der Reportviewer installiert sein. Am besten von hier herunterladen und installieren: http://www.microsoft.com/de-de/download/details.aspx?id=3841

Abschließend noch ein paar Hinweise zur Konfiguration der Automatischen Genehmigungen. Wenn man bei den automatischen Genehmigungsregeln etwas konservativer vorgeht, erspart man sich sehr viel Downloadvolumen und vergeudeten Festplattenplatz. Wenn eine automatische Genehmigungsregel erstellt ist, wird natürlich bei der nächsten Synchronisierung und den damit verbunden ersten neuen Updates alles Genehmigt, was noch nicht Genehmigt ist. Deshalb lieber warten was die Clients anfordern und nur diese Updates genehmigen. Und mal ganz ehrlich, es kostet ungefähr 5 Minuten Arbeit pro Patchday die Updates manuell zu genehmigen. Dabei kann man gleich die ablehnen, die aufgrund vom nicht verwendeten Betriebssystem gar nicht zum Einsatz kommen würden. Schon wieder Festplattenplatz gespart.


Winfried Sonntag

MVP Software Packaging, Deployment & Servicing

http://www.wsus.de/wsus_auf_w2012

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.