chriswin
Goto Top

Windows Server Update Tool

Hallo allerseits,

ich wollte mich erstmal bedanken, dass es solche Websites gibt, in der sich ITler gegenseitig unterstützen, tolle Sache.

Ich arbeite in einem mittelständischen Systemhaus mit ca. 100 Kunden und bin hier mitunter für die Updates auf Windows Servern verantwortlich. Momentan benutzen wir Pulseway zum Monitoring und Wartung der Server. Jedoch laufen die Windows-Updates darüber nur bedingt. Vor meiner Zeit hatten wir WSUS gehabt, jedoch lief das noch bescheidener als jetzt mit Pulseway.

Ich schätze, das ca. 50 % der Server die Updates korrekt herunterladen und installieren, bei ca. 10 % lässt sich das Update selbst manuell nicht herunterladen (z.B. wegen einer zu kleiner WinRE Partition) und bei den anderen Server kommuniziert Windows anscheinend nicht richtig mit Pulseway, wobei die Update-Richtlinien im Pulseway aber eindeutig richtig konfiguriert sind. Die nicht updatebaren Server laufen auch nach keinem bestimmten Muster (von Server 2012 bis 2022 alles dabei).

Nun zu meiner Frage:

Mit welchem Tool updated Ihr Eure Windows Server und wie gut laufen diese ohne Fehler durch?

Wir haben ca. 300 Server bei Kunden vor Ort und im RZ. Uns fehlt dazu auch einfach die Zeit, nach jedem Patch-Wochenende die ca. 100 Server mit fehlerhaften Updates durchzugehen. Mich würde es wirklich interessieren, wie ihr die Sache angeht.

Mit freundlichen Grüßen
Chris

Content-ID: 81934900027

Url: https://administrator.de/contentid/81934900027

Ausgedruckt am: 08.11.2024 um 05:11 Uhr

heavenscent
heavenscent 16.04.2024 aktualisiert um 14:33:36 Uhr
Goto Top
Für das Monitoring kann ich PRTG empfehlen.
https://www.paessler.com/manuals/prtg/windows_update_info_sensor
Gegen so fehlerhafte Updates wie mit der Recovery Partition hilft leider garnichts.
nachgefragt
nachgefragt 16.04.2024 aktualisiert um 14:42:37 Uhr
Goto Top
Monitoring
kostenloses Observium + kostenloses Zabbix
PRTG nur wenn man keine Konkurrenz hat, die satten PRTG Lizenzkosten an seine Kunden weitergeben kann und niemanden findet, der einen in unter 4h Observium + Zabbix installiert und die ersten Systeme als Vorlage einrichtet, inkl. der Anleitung der Linux Wartung.
Monitoring Systeme
Alternative für PRTG für Windows Server - IT Monitoring

Windows Update über WUFB organisieren.
https://learn.microsoft.com/de-de/windows/deployment/update/waas-configu ...

WSUS hatten wir früher auch, heute heißt es, Update zuerst, dann schauen ob noch alles geht.
em-pie
em-pie 16.04.2024 um 15:10:37 Uhr
Goto Top
Moin,

Aagons ACMP CAWUM - Kann mehr als nur Windows-Updates verteilen und sinnvoll überwachen face-wink
ChrisWin
ChrisWin 16.04.2024 um 15:44:01 Uhr
Goto Top
Danke für die Kommentare, also ist WSUS ja echt nicht mehr das Wahre..
Die Monitoring-Systeme unterscheiden sich ja sowieso alle nicht mehr groß, Patch-Management haben Sie ja alle.
Pulseway läuft meist ja einwandfrei, nur das Updaten von Maschinen funktioniert eben nicht wie gewünscht.
Aber ein zweites Monitoringsystem wäre zu viel des guten :P
Penny.Cilin
Penny.Cilin 16.04.2024 um 17:44:32 Uhr
Goto Top
Mn kann auch Softwareverteilung dazu nehmen. Zum Beispiel:
  • Barmundi
  • Matrix42 Empirum
  • Microsoft SCCM
u.v.m

Gruss Penny.
nachgefragt
nachgefragt 18.04.2024 um 07:38:56 Uhr
Goto Top
Zitat von @ChrisWin:
Die Monitoring-Systeme unterscheiden sich ja sowieso alle nicht mehr groß, Patch-Management haben Sie ja alle.
Nein,
ein Monitoring-System ist ein Monitoring-System, keine Softwareverteilung und auch kein Asset Management.

Konkret erwarte ich von einem Monitoring System eine übersichtliche Darstellung aller SNMP Informationen, wie es Observium macht. Diese gilt es dann zu kategorisieren, d.h. wann soll es mir eine E-Mail schicken.

Deneben Zabbix für Windows, welches mir per Agent das System überwacht, auch ob bestimmte Dienste laufen. Klar kann man das auch über SNMP ermitteln, Geschmackssache und Sichtweise.
tibe87
tibe87 19.04.2024 um 06:58:50 Uhr
Goto Top
Hallo,

wir verwenden Azure Update Manager für Deployment und Monitoring und funktioniert es gut. Siehe ein paar Screenshots.
Man kann auch Updates manuell zu bestimmte Servers "pushen"

LG
3
1
2
supermario
supermario 23.04.2024 um 18:40:08 Uhr
Goto Top
Tactical RMM
https://github.com/amidaware/tacticalrmm
https://demo.tacticalrmm.com
  • Teamviewer-like remote desktop control
  • Real-time remote shell
  • Remote file browser (download and upload files)
  • Remote command and script execution (batch, powershell, python, nushell and deno scripts)
  • Event log viewer
  • Services management
  • Windows patch management
  • Automated checks with email/SMS alerting (cpu, disk, memory, services, scripts, event logs)
  • Automated task runner (run scripts on a schedule)
  • Remote software installation via chocolatey
  • Software and hardware inventory