WSUS MMC verbinden über SSL
Inhalt
Kurz & knapp: Die WSUS-Kommunikation auf SSL umzustellen erfolgt in vier Schritten: Firewall-Port 8531 freigeben, im IIS das Zertifikat an die HTTPS-Bindung knüpfen und für die WSUS-Verzeichnisse „SSL erforderlich" setzen, per
WSUSUtil.exe configuressl <FQDN>aktivieren und den internen Updatedienst-Pfad (https://<FQDN>:8531) per Gruppenrichtlinie verteilen.
Aktueller Stand#
Stand: Juni 2026
- Die gezeigte SSL-Konfiguration (IIS-Bindung,
WSUSUtil.exe configuressl, GPO mit Port 8531) bleibt gültig.
In dieser Anleitung zeige ich Ihnen, wie Sie die Kommunikation der Clients zum WSUS-Server auf SSL umstellen. Diese Umstellung führen wir in vier Schritten durch.
Voraussetzung: Ein SSL-Zertifikat für den Computer/Server muss vorhanden sein!
Übersicht:
- Freigabe des Ports in der Firewall
- Konfiguration des IIS
- Freischaltung über die Kommandozeile
- Übernahme in die Gruppenrichtlinien & Konfiguration der MMC
Schritt 1: Freigabe des Ports in der Firewall#
Start > Ausführen > wf.msc Start > Systemsteuerung > Verwaltung > Windows-Firewall mit erweiterter Sicherheit Im MMC-Snapin die Option "Eingehende Regeln" auswählen, die Regel "Windows Server Update Services (HTTPS)" suchen und aktivieren!
Über CMD (administrative Privilegien):
netsh advfirewall firewall set rule name="Windows Server Update Services (https)" new enable=yes
Schritt 2: Konfiguration IIS (IIS 7.0)#
Öffnen Sie auf dem WSUS-Server den Internetinformationsdienste-Manager. Erweitern Sie Sites, und erweitern Sie dann die Website für den WSUS-Server. Beim Installieren von WSUS wurde möglicherweise die Standardwebsite ausgewählt, es wird jedoch empfohlen, die benutzerdefinierte WSUS-Verwaltungswebsite zu verwenden. An die HTTPS-Bindung der Webseite muss noch das Zertifikat angebunden werden. Dies machen Sie über den folgenden Weg:
Führen Sie auf der WSUS-Website in den virtuellen Verzeichnissen APIRemoting30, ClientWebService, DSSAuthWebService, ServerSyncWebService und SimpleAuthWebService die folgenden Schritte aus:
Doppelklicken Sie in der Ansicht „Features“ auf SSL-Einstellungen. Wählen Sie auf der Seite SSL-Einstellungen die Option SSL erforderlich aus. Klicken Sie im Bereich Aktionen auf Anwenden.
Schließen Sie das Dialogfeld Internetinformationsdienste-Manager.
Schritt 3: Freischaltung über die Kommandozeile#
Wechseln Sie in den Pfad "C:\Program Files\Update Services\Tools" und führen Sie folgenden Befehl aus:
WSUSUtil.exe configuressl FQDN
Das Ergebnis sollte dann folgendermaßen lauten: URL: https://FQDN:8531
Schritt 4: Übernahme in die Gruppenrichtlinien#
Änderungen am Internen Updateservice können Sie unter der folgenden Adresse im Gruppenrichtlinienverwaltungs-Editor (in der eigens erstellten WSUS-Richtlinie, nicht Bestandteil dieses Tutorials) durchführen: Computerkonfiguration > Administrative Vorlagen > Windows-Komponenten > Windows Update > Internen Pfad für Microsoft Updatedienst angeben
Nun nur noch einen Rechtsklick auf "Update Services" in der WSUS-Management-Konsole ausführen und "Verbindung mit dem Server herstellen" wählen.
Kategorien: Windows Server Update Services






