Zum Inhalt springen
IT Explorations

WSUS MMC verbinden über SSL

· zuletzt aktualisiert am · 2 min Lesezeit · von

Inhalt

Kurz & knapp: Die WSUS-Kommunikation auf SSL umzustellen erfolgt in vier Schritten: Firewall-Port 8531 freigeben, im IIS das Zertifikat an die HTTPS-Bindung knüpfen und für die WSUS-Verzeichnisse „SSL erforderlich" setzen, per WSUSUtil.exe configuressl <FQDN> aktivieren und den internen Updatedienst-Pfad (https://<FQDN>:8531) per Gruppenrichtlinie verteilen.

Aktueller Stand#

Stand: Juni 2026

In dieser Anleitung zeige ich Ihnen, wie Sie die Kommunikation der Clients zum WSUS-Server auf SSL umstellen. Diese Umstellung führen wir in vier Schritten durch.

Voraussetzung: Ein SSL-Zertifikat für den Computer/Server muss vorhanden sein!  

Übersicht:

  1. Freigabe des Ports in der Firewall
  2. Konfiguration des IIS
  3. Freischaltung über die Kommandozeile
  4. Übernahme in die Gruppenrichtlinien & Konfiguration der MMC  

Schritt 1: Freigabe des Ports in der Firewall#

Start > Ausführen > wf.msc Start > Systemsteuerung > Verwaltung > Windows-Firewall mit erweiterter Sicherheit Im MMC-Snapin die Option "Eingehende Regeln" auswählen, die Regel "Windows Server Update Services (HTTPS)" suchen und aktivieren!

WSUS über SSL – Abbildung 1

Über CMD (administrative Privilegien):

netsh advfirewall firewall set rule name="Windows Server Update Services (https)" new enable=yes

 

Schritt 2: Konfiguration IIS (IIS 7.0)#

Öffnen Sie auf dem WSUS-Server den Internetinformationsdienste-Manager. Erweitern Sie Sites, und erweitern Sie dann die Website für den WSUS-Server. Beim Installieren von WSUS wurde möglicherweise die Standardwebsite ausgewählt, es wird jedoch empfohlen, die benutzerdefinierte WSUS-Verwaltungswebsite zu verwenden. An die HTTPS-Bindung der Webseite muss noch das Zertifikat angebunden werden. Dies machen Sie über den folgenden Weg:

WSUS über SSL – Abbildung 2  

WSUS über SSL – Abbildung 3  

Führen Sie auf der WSUS-Website in den virtuellen Verzeichnissen APIRemoting30ClientWebServiceDSSAuthWebServiceServerSyncWebService und SimpleAuthWebService die folgenden Schritte aus:

WSUS über SSL – Abbildung 4  

Doppelklicken Sie in der Ansicht „Features“ auf SSL-Einstellungen. Wählen Sie auf der Seite SSL-Einstellungen die Option SSL erforderlich aus. Klicken Sie im Bereich Aktionen auf Anwenden.  

WSUS über SSL – Abbildung 5

Schließen Sie das Dialogfeld Internetinformationsdienste-Manager.  

Schritt 3: Freischaltung über die Kommandozeile#

Wechseln Sie in den Pfad "C:\Program Files\Update Services\Tools"  und führen Sie folgenden Befehl aus:

WSUSUtil.exe configuressl FQDN

Das Ergebnis sollte dann folgendermaßen lauten: URL: https://FQDN:8531  

Schritt 4: Übernahme in die Gruppenrichtlinien#

Änderungen am Internen Updateservice können Sie unter der folgenden Adresse im Gruppenrichtlinienverwaltungs-Editor (in der eigens erstellten WSUS-Richtlinie, nicht Bestandteil dieses Tutorials) durchführen: Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Windows Update > Internen Pfad für Microsoft Updatedienst angeben

WSUS über SSL – Abbildung 6

Nun nur noch einen Rechtsklick auf "Update Services" in der WSUS-Management-Konsole ausführen und "Verbindung mit dem Server herstellen" wählen.

WSUS über SSL – Abbildung 7

Kategorien: Windows Server Update Services