Wie installiert Ihr Windows Updates beim Kunden?
Hallo,
ich hatte letztens eine Diskussion mit einem Kunden, wie bzw ob Windows Updates aufgespielt werden.
Wir hatten das komplett beim Kunden übernommen, sprich alle Clients und Server.
Jetzt stellt sich mir die Frage, ob das so sinnvoll ist oder unnötiger Zeitaufwand bei den Clients.
Also handhabt Ihr das (Der Kundehat 16 Clients, also nichts allzugroßes)?
1.) Automatische Updates Deaktiviert, Installation bei Einsätzen vor Ort manuell (Die dann wirklich regelmässig sein müssen)
2.) Automatische Updates mit bestimmten Zeitpunkt gesetzt
3.) Automatische Updates zu jederzeit (also vollautomatisch)
4.) Per WSUS (vom Dienstleister verwaltet)
5.) Ganz anderst
Würd mich über antworten freuen, da das Thema mir schon länger durch den Kopf geistert.
Gruß Attix22
ich hatte letztens eine Diskussion mit einem Kunden, wie bzw ob Windows Updates aufgespielt werden.
Wir hatten das komplett beim Kunden übernommen, sprich alle Clients und Server.
Jetzt stellt sich mir die Frage, ob das so sinnvoll ist oder unnötiger Zeitaufwand bei den Clients.
Also handhabt Ihr das (Der Kundehat 16 Clients, also nichts allzugroßes)?
1.) Automatische Updates Deaktiviert, Installation bei Einsätzen vor Ort manuell (Die dann wirklich regelmässig sein müssen)
2.) Automatische Updates mit bestimmten Zeitpunkt gesetzt
3.) Automatische Updates zu jederzeit (also vollautomatisch)
4.) Per WSUS (vom Dienstleister verwaltet)
5.) Ganz anderst
Würd mich über antworten freuen, da das Thema mir schon länger durch den Kopf geistert.
Gruß Attix22
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 155505
Url: https://administrator.de/contentid/155505
Ausgedruckt am: 22.11.2024 um 05:11 Uhr
3 Kommentare
Neuester Kommentar
Das kommt ganz auf die Software drauf an. Wenn der Kunde massenhaft Spezialsoftware in ggf. noch alten Versionen hat, dann wäre ich vorsichtig.
Bei so kleinen Umgebungen ohne kritische Spezialsoftware mache ich es so, dass ich die wichtigen und kritischen Updates (also die, die effektiv Sicherheitslöcher stopfen) per WSUS automatisch installiere und dann bei Einsätzen vor Ort die verbliebenen Updates kurz checke, ob man es braucht oder nicht und dann die benötigten oder empfohlenen Updates genehmige.
Die gilt allerdings nur für die Clients. Bei den Servern wird gar nichts automatisch installiert, dort mache ich es von Hand, d.h. ich genehmige im WSUS die benötigten Updates, installiere sie an Randzeiten und wenn alle Feierabend haben, boote ich den/die Server und mache einen kurzen Check, ob alles noch funktioniert (nicht dass am nächsten Morgen, wenn alle anfangen zu arbeiten, gar nichts mehr geht).
Bei Servern empfiehlt es sich, vor grossen Update-Schwemmen immer zu überprüfen, ob die letzte System-State-Sicherung erfolgreich durchgelaufen ist. Wenn nicht => zuerst dieses Problem lösen.
Gruss
TuXHunT3R
Bei so kleinen Umgebungen ohne kritische Spezialsoftware mache ich es so, dass ich die wichtigen und kritischen Updates (also die, die effektiv Sicherheitslöcher stopfen) per WSUS automatisch installiere und dann bei Einsätzen vor Ort die verbliebenen Updates kurz checke, ob man es braucht oder nicht und dann die benötigten oder empfohlenen Updates genehmige.
Die gilt allerdings nur für die Clients. Bei den Servern wird gar nichts automatisch installiert, dort mache ich es von Hand, d.h. ich genehmige im WSUS die benötigten Updates, installiere sie an Randzeiten und wenn alle Feierabend haben, boote ich den/die Server und mache einen kurzen Check, ob alles noch funktioniert (nicht dass am nächsten Morgen, wenn alle anfangen zu arbeiten, gar nichts mehr geht).
Bei Servern empfiehlt es sich, vor grossen Update-Schwemmen immer zu überprüfen, ob die letzte System-State-Sicherung erfolgreich durchgelaufen ist. Wenn nicht => zuerst dieses Problem lösen.
Gruss
TuXHunT3R
Bei zwei "unkritischen" Kunden habe ich WSUS eingerichtet, der eine hat 8 der andere ca. 25 Clients, der Server ist aber jew. ausgenommen.
Ansonsten sind Clients i.d.R. auf automatische Updates eingestellt.
Vereinzelt führen wir die Updates manuell (v.a. bei Servern) durch, da wird dann auch protokolliert wann welche Updates installiert wurden.
Gruß Daniel
Ansonsten sind Clients i.d.R. auf automatische Updates eingestellt.
Vereinzelt führen wir die Updates manuell (v.a. bei Servern) durch, da wird dann auch protokolliert wann welche Updates installiert wurden.
Gruß Daniel