mrcount
Goto Top

Mit GPO nur Security-Updates installieren (Windows Server 2019, kein WSUS)

Servus zusammen,

bin im Netz leider nicht wirklich fündig geworden, daher hier die Frage:

Gibt es eine Möglichkeit, dass per GPO nur Sicherheitsupdates automatisch installiert werden?

DeferFeatureUpdatesPeriodInDays kann ja maximal nur auf 365 Tage gesetzt werden, was die Installation anderer Updates nur nach hinten schiebt.

Content-ID: 1498088035

Url: https://administrator.de/forum/mit-gpo-nur-security-updates-installieren-windows-server-2019-kein-wsus-1498088035.html

Ausgedruckt am: 22.12.2024 um 16:12 Uhr

user217
Lösung user217 12.11.2021 um 10:43:29 Uhr
Goto Top
Nein, nicht mal mit WSUS ist das teilautomatisiert möglich.
Es gibt für WSUS aber scripts die man regelmäßig laufen lassen kann ABER auch immer wieder mal überarbeiten muss wenn die Gegenseite was dran ändert.
Das was du willst kann meiner Einschätzung nach nur eine Patchmanagement Software ehem. Ivanti, gdata etc. weil die nur für CVE's patcht und nicht zum spaß.
wecanIT
Lösung wecanIT 12.11.2021 um 12:59:21 Uhr
Goto Top
Hallo,

im WSUS könntest Du das genau steuern(Automatische Genehmigung...), dann per GPO wann.
Nur in den Gruppenrichtlinien gibt es nichts, was sich direkt nur auf Sicherheitsupdates bezieht.
Computerkonfiguration->Admin-Vorlagen->Windows-Komponenten-> Windows Update.

Grüße

Ralf
Dani
Lösung Dani 13.11.2021 um 15:55:55 Uhr
Goto Top
Moin,
schau dir mal PSWindowsUpdate an.


Gruß,
Dani
MrCount
MrCount 15.11.2021 um 13:31:48 Uhr
Goto Top
Danke für euer Feedback!