attix22
Goto Top

Wie installiert Ihr Windows Updates beim Kunden?

Hallo,

ich hatte letztens eine Diskussion mit einem Kunden, wie bzw ob Windows Updates aufgespielt werden.
Wir hatten das komplett beim Kunden übernommen, sprich alle Clients und Server.

Jetzt stellt sich mir die Frage, ob das so sinnvoll ist oder unnötiger Zeitaufwand bei den Clients.
Also handhabt Ihr das (Der Kundehat 16 Clients, also nichts allzugroßes)?

1.) Automatische Updates Deaktiviert, Installation bei Einsätzen vor Ort manuell (Die dann wirklich regelmässig sein müssen)
2.) Automatische Updates mit bestimmten Zeitpunkt gesetzt
3.) Automatische Updates zu jederzeit (also vollautomatisch)
4.) Per WSUS (vom Dienstleister verwaltet)
5.) Ganz anderst

Würd mich über antworten freuen, da das Thema mir schon länger durch den Kopf geistert.
Gruß Attix22

Content-Key: 155505

Url: https://administrator.de/contentid/155505

Ausgedruckt am: 28.03.2024 um 20:03 Uhr

Mitglied: Tommy70
Tommy70 22.11.2010 um 10:17:10 Uhr
Goto Top
zu 1.) Nein. Was ist wenn du mal 2 Monate oder länger nicht dort bist?
zu 2.) Nein. Kann zu Problemen führen. Gibt ja immer mal wieder Updates die Probleme bereiten.
zu 3.) siehe 2
zu 4.) Ja, das würde ich bevorzugen. Bleibt allerdings zu klären, wer den WSUS verwaltet.
Mitglied: TuXHunt3R
TuXHunt3R 22.11.2010 um 10:36:09 Uhr
Goto Top
Das kommt ganz auf die Software drauf an. Wenn der Kunde massenhaft Spezialsoftware in ggf. noch alten Versionen hat, dann wäre ich vorsichtig.
Bei so kleinen Umgebungen ohne kritische Spezialsoftware mache ich es so, dass ich die wichtigen und kritischen Updates (also die, die effektiv Sicherheitslöcher stopfen) per WSUS automatisch installiere und dann bei Einsätzen vor Ort die verbliebenen Updates kurz checke, ob man es braucht oder nicht und dann die benötigten oder empfohlenen Updates genehmige.

Die gilt allerdings nur für die Clients. Bei den Servern wird gar nichts automatisch installiert, dort mache ich es von Hand, d.h. ich genehmige im WSUS die benötigten Updates, installiere sie an Randzeiten und wenn alle Feierabend haben, boote ich den/die Server und mache einen kurzen Check, ob alles noch funktioniert (nicht dass am nächsten Morgen, wenn alle anfangen zu arbeiten, gar nichts mehr geht).

Bei Servern empfiehlt es sich, vor grossen Update-Schwemmen immer zu überprüfen, ob die letzte System-State-Sicherung erfolgreich durchgelaufen ist. Wenn nicht => zuerst dieses Problem lösen.

Gruss
TuXHunT3R
Mitglied: danielfr
danielfr 22.11.2010 um 12:29:30 Uhr
Goto Top
Bei zwei "unkritischen" Kunden habe ich WSUS eingerichtet, der eine hat 8 der andere ca. 25 Clients, der Server ist aber jew. ausgenommen.
Ansonsten sind Clients i.d.R. auf automatische Updates eingestellt.
Vereinzelt führen wir die Updates manuell (v.a. bei Servern) durch, da wird dann auch protokolliert wann welche Updates installiert wurden.
Gruß Daniel