Windows Updates (WSUS)
Das RRZ stellt einen zentralen WSUS (Windows Server Update Services) Dienst für Microsoft Client- und Server-Betriebssysteme zur Verfügung. Über diesen Dienst wird die Freigabe von Patches und Updates für Microsoft-Produkte und -Betriebssysteme gesteuert.
Die Nutzung dieses Dienstes erfordert eine Konfiguration des Clients über eine lokale bzw. AD-Gruppenrichtlinie. Die notwendigen Einstellungen werden im Bereich Konfiguration beschrieben.
Eine Nutzung des WSUS-Dienstes für Windows 11 Arbeitsplätze mittel manueller Konfiguration wird nicht mehr empfohlen. Verwenden Sie bitte stattdessen unverändert die beretis voreingestellte Konfiguration von Microsoft gegen die Updateserver der Microsoft-Cloud.
Für Geräte, die vom RRZ verwaltet werden, gelten die im Bereich Konfiguration empfohlenen Einstellungen automatisch über eine AD-Gruppenrichtlinie.
Der Zugriff auf den WSUS-Dienst des RRZ ist auf die Netze der UHH beschränkt. Geräte, die sich absehbar dauerhaft oder größtenteils außerhalb des Netzes der UHH befinden bzw. befinden werden, sollten keinesfalls für die Nutzung dieses Dienstes konfiguriert werden.
Der WSUS-Dienst des RRZ verwaltet dabei keine Treiber bzw. Treiberupdates, die Hardwarehersteller Microsoft zur Verteilung über das (online) Windows Update zur Verfügung stellen. Aus diesem Grund sollten Sie keinesfalls ein Microsoft Surface Gerät zur Nutzung des WSUS konfigurieren, da sonst keinerlei Firmware-Patches auf dem Gerät installiert werden (können).