martinstrasser
Goto Top

Patch-Management für Kunden

Hallo zusammen,

ich bin auf der Suche nach einer schlanken Patchmanagementlösung für die Systeme meiner Kunden.

Es geht eigentlich nur um Windows-Server und -Clients. Zu installieren wären die Applikations- und Windows-Updates.
Eine Bereitstellung von Software ist nicht notwendig.

Interessant wäre auch eine MSP-Lösung.

Hab Ihr da irgendwelche Tipps oder Erfahrungen für mich?

Viele Grüße und schönen Sonntag
Martin

Content-ID: 1373402113

Url: https://administrator.de/contentid/1373402113

Ausgedruckt am: 22.11.2024 um 06:11 Uhr

Tezzla
Tezzla 10.10.2021 um 15:03:48 Uhr
Goto Top
Moin,

schau dir mal PDQ Deploy, Baramundi, Aagon ACMP oder Ivanti DSM.

Wenn du das selber resellen möchtest und dich um nichts kümmern magst, PN. Wir machen das als MSP.

Vg
ArnoNymous
ArnoNymous 10.10.2021 um 17:08:28 Uhr
Goto Top
Moin,

WSUS und WPP (WSUS Package Publisher) für die Applikationen?

Gruß
StefanKittel
StefanKittel 10.10.2021 um 19:01:31 Uhr
Goto Top
Hallo,
so gut wie jede RMM-Lösung bietet auch ein Patchmanagement.
Auch gibt es reine Cloud-Patchmanagement-Lösungen. Die Namen für beide ändern sich leider regelmäßig...

Ich nutzt Solarwinds/n-able für meine Kunden und steuere das Patchmanagement selber über deren API an.

Stefan
nachgefragt
nachgefragt 11.10.2021 aktualisiert um 09:08:24 Uhr
Goto Top
Moin,
WSUS + WPP wenn möglich.
Aagon hatten wir auch angeschaut, ist aber eher keine "schlanken Patchmanagementlösung", vor allem dann beim Preis.
lansweeper kommt auch sehr gut an, bei mehreren Kunden (Preis/Leistung/Zuverlässigekeit/...).
https://www.lansweeper.com/
- schnell installiert
- einfache Bedienung (<1 Tag bis es tut was es soll)
- bei manchen reicht ggf. die kostenfrei 100 assets Version
Ex0r2k16
Ex0r2k16 12.10.2021 aktualisiert um 07:34:16 Uhr
Goto Top
lansweeper habe ich auch. Die Paketierung finde ich schrecklich und Windows Updates gehen da doch gar nicht mit. Anwendungsupdates nur durch Paketierung.
nachgefragt
nachgefragt 12.10.2021 um 08:50:43 Uhr
Goto Top
Zitat von @Ex0r2k16:
Die Paketierung finde ich schrecklich
Wenn man es 1x hat muss man ja nur Kopieren und die Pfade anpassen, für kleine Umgebungen (100 assets) kostenlos.
Windows Updates gehen da doch gar nicht mit
Siehe Forum
https://www.lansweeper.com/forum/
https://www.lansweeper.com/forum/yaf_postst14930_pushing-windows-updates ...
...
Tobiko
Tobiko 12.10.2021 um 08:56:36 Uhr
Goto Top
Hey

für unsere Server Infrastruktur und einzelne Clients setzten wir Azure Automation Update Manager ein. (Kostenlos)

https://docs.microsoft.com/en-us/azure/automation/update-management/over ...

Auch für grosse Umgebungen über mehrere Tennants möglich, sodass die Kunden ihre eigenen Systeme sehen können....
nachgefragt
nachgefragt 12.10.2021 aktualisiert um 09:05:56 Uhr
Goto Top
Zitat von @Tobiko:
Azure Automation Update Manager ein. (Kostenlos)
Gelten da nicht ein paar Voraussetzungen?
Die Updateverwaltung kann verwendet werden, um Updatebereitstellungen auf Computern in mehreren Abonnements im gleichen Azure Active Directory-Mandanten (Azure AD) oder mandantenübergreifend mithilfe von Azure Lighthouse zu planen.

Oder gleich WSUS?
Die Computer, die der Updateverwaltung zugeordnet sind, melden, auf welchem aktuellen Stand sie sind, und zwar basierend auf der Quelle, mit der sie sich synchronisieren sollen. Windows-Rechner müssen so konfiguriert werden, dass sie entweder an Windows Server Update Services oder Microsoft Update berichten

https://docs.microsoft.com/de-de/azure/automation/update-management/over ...
MartinStrasser
MartinStrasser 12.10.2021 um 09:24:48 Uhr
Goto Top
Hallo,

vielen Dank für Euren Input.

Ich schaue mir jetzt mal die Lösung von Solarwinds und Aagon an.

Viele Grüße
Martin
Tobiko
Tobiko 12.10.2021 um 11:08:38 Uhr
Goto Top
Zitat von @nachgefragt:

Zitat von @Tobiko:
Azure Automation Update Manager ein. (Kostenlos)
Gelten da nicht ein paar Voraussetzungen?
Die Updateverwaltung kann verwendet werden, um Updatebereitstellungen auf Computern in mehreren Abonnements im gleichen Azure Active Directory-Mandanten (Azure AD) oder mandantenübergreifend mithilfe von Azure Lighthouse zu planen.

Ein Azure AD Account wird gebraucht, danach haben ein Kollege und ich das installieren können. wir haben M365 E3 Lizenzen, der Kollege bin ich mir nicht sicher welche Version, sicher nicht die E3, aber das sollte eig. nichts damit zu tun haben.

für die Mandantenübergreifende, da gebe ich dir sicher recht, da braucht es weitere Lizenzen.
Ex0r2k16
Ex0r2k16 12.10.2021 aktualisiert um 15:02:16 Uhr
Goto Top
Zitat von @nachgefragt:

Zitat von @Ex0r2k16:
Die Paketierung finde ich schrecklich
Wenn man es 1x hat muss man ja nur Kopieren und die Pfade anpassen, für kleine Umgebungen (100 assets) kostenlos.

aber nur bei msi. Exe ist da überhaupt nicht möglich mein ich.


Danke für die Info zu den WIndows Updates aaaaber

It provides some general information how to deploy a WSUS update package built with WSUS offline update

Das ist für mich kein Patch Management. Ein Wsus ist schnell aufgebaut und das ist dann auch sauber und nicht so ein Gefrickel mit Wsus Offline. Aber ok, für ganz kleine Firmen mit dünner Inet Leitung vermutlich ok.