mrcount
Goto Top

Mit GPO nur Security-Updates installieren (Windows Server 2019, kein WSUS)

Servus zusammen,

bin im Netz leider nicht wirklich fündig geworden, daher hier die Frage:

Gibt es eine Möglichkeit, dass per GPO nur Sicherheitsupdates automatisch installiert werden?

DeferFeatureUpdatesPeriodInDays kann ja maximal nur auf 365 Tage gesetzt werden, was die Installation anderer Updates nur nach hinten schiebt.

Content-Key: 1498088035

Url: https://administrator.de/contentid/1498088035

Printed on: December 8, 2023 at 00:12 o'clock

Member: user217
Solution user217 Nov 12, 2021 at 09:43:29 (UTC)
Goto Top
Nein, nicht mal mit WSUS ist das teilautomatisiert möglich.
Es gibt für WSUS aber scripts die man regelmäßig laufen lassen kann ABER auch immer wieder mal überarbeiten muss wenn die Gegenseite was dran ändert.
Das was du willst kann meiner Einschätzung nach nur eine Patchmanagement Software ehem. Ivanti, gdata etc. weil die nur für CVE's patcht und nicht zum spaß.
Member: wecanIT
Solution wecanIT Nov 12, 2021 at 11:59:21 (UTC)
Goto Top
Hallo,

im WSUS könntest Du das genau steuern(Automatische Genehmigung...), dann per GPO wann.
Nur in den Gruppenrichtlinien gibt es nichts, was sich direkt nur auf Sicherheitsupdates bezieht.
Computerkonfiguration->Admin-Vorlagen->Windows-Komponenten-> Windows Update.

Grüße

Ralf
Member: Dani
Solution Dani Nov 13, 2021 at 14:55:55 (UTC)
Goto Top
Moin,
schau dir mal PSWindowsUpdate an.


Gruß,
Dani
Member: MrCount
MrCount Nov 15, 2021 at 12:31:48 (UTC)
Goto Top
Danke für euer Feedback!