Die neue Version des lokalen Update-Servers für Windows-Netzwerke heisst WSUS und ist der Nachfolger des bisherigen SUS.
Der WSUS kann im Gegensatz zu seinem Vorgänger auch Patches für das Office-Paket und den SQL- und Exchange-Server verteilen.
Die offizielle Homepage findet ihr unter: WSUS 2.0 Setup
ACHTUNG:
Solltet Ihr Windows 2000/2003 deutsch verwenden, kann BITS 2.0 nicht installiert werden, da das englische OS vorausgesetzt wird. Dann müsst Ihr folgenden Trick anwenden:
Mit dem Registry-Editor (REGEDIT) den Schlüssel
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Nls/Language
suchen und die Werte von "InstallLanguage" und "Default" von 0407 auf 0409 ändern und die Maschine neu starten.
Jetzt kann BITS 2.0 und WUS installiert werden.
Nach der Installation sollte man wieder den alten Wert 0407 in die Registry eintragen und erneut booten.
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) Release A:
Nach dem Download das Paket entpacken lassen und Setup.exe mit dem notwendigen Parameter starten.
setup /settings SAPWD="AStrongPassword"
Am Besten auch dazu die Readme lesen.
Konfiguration der Gruppenrichtlinien
In den Gruppenrichtlinien erstellt man zunächst eine neue GPO z.B. "Microsoft Software Update Service"
und importiert die aktuelle wuau.adm. Alle anderen Administrativen Richtlinen kann man rauswerfen.

Danach erscheint der Eintrag "Windows Update"

Jetzt kann man die gewünschten Einstellungen vornehmen:




Hier ein VB-Skript um die Registry-Einträge ohne Gruppenrichtlinien zu setzen.
Lässt sich prima als Startskript oder in ein Logonskript einbauen. Letzteres erfordert jedoch lokale Adminrechte beim User.
Testen ob´s läuft
Nach diesen Einstellungen sollen die Clients sich so langsam von selbst beim WSUS melden und sich die updates ziehen. Möchte man, daß ein Update sofort ausgeführt wird, kann man beim SUS wie auch beim neuen WUS folgenden Trick anwenden:
Mit dem Registry-Editor (REGEDIT) den Schlüssel
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdate
suchen und den Wert "LastWaitTimeout" löschen.
Danach den Dienst Automatische Updates" beenden und wieder starten und nach ca. 2 Minuten sollte der Client sich zum SUS/WSUS connecten um nach Updates zu schauen.
In der LOG-Datei "WindowsUpdate.log" unter %windir% z.b. c:windows kann man nachsehen, ob der Client reagiert und ob Fehler aufgetreten sind.