cc3p0o0
Goto Top

WSUS und Windows-Tool zum Entfernen bösartiger Software bereitet viele Probleme

Hallo zusammen,

ich setze für ca. 100 Mitarbeiter PCs den SOPHOS Endpoint Agent ein.

Leider haben ca. 20% der Clients das Problem das Update für das Entfernen bösartiger Software zu installieren.
Das Update wird vom WSUS freigegeben.

Sobald der Client das Update installieren will, hängt er beim Updateprozess und es passiert viele Stunden nichts mehr. Ein anschließender Reboot kann helfen.
Ich habe 20% der Clients immer händisch verarztet. Der Vorgang beansprucht pro Client ca. 5min.

Also:
1. Update Dienst beenden und deaktivieren
2. https://www.microsoft.com/de-DE/download/details.aspx?id=9905 runterladen
3. als Admin ausführen und anschließend den Dienst starten

Dann hat er das Update installiert und die anderen Updates werden automatisch installiert.

Ich möchte mir die Zeit sparen und möchte, dass alle Rechner automatisiert alle Updates installieren.

Wo ist das Problem zu finden?

Gruß

Content-ID: 2447277539

Url: https://administrator.de/contentid/2447277539

Ausgedruckt am: 14.11.2024 um 01:11 Uhr

kreuzberger
kreuzberger 08.04.2022 um 14:19:08 Uhr
Goto Top
Tach ooooh,

der SOPHOS Endpoint Agent und der Virenschutz von Microsoft gleichzeitig, das geht nicht (immer) gut. Die bekämpfen sich gegenseitig und erkennen sich als „Virus“.

Das Microsoft Update für das Entfernen bösartiger Software wird jeweils immer nur 1x ausgeführt nach Installation und Neustart. Ist dann ein weiterer Virenscanner bereits aktiv, der nicht Microsoft heisst, kann das zu Problemen führen.

Ggf findest du bei SOPHOS ein workaround.

Irgendwo hab ich mal gelesen, dass man den Download "Microsoft Update für das Entfernen bösartiger Software“ im WSUS abschalten kann, allerdings nur wenn man bei einer Neuinstallation des WSUS das abwählt. Ist es einmal drin, geht es nicht mehr weg zu klicken.

Kreuzberger
CC3P0O0
CC3P0O0 08.04.2022 um 15:15:07 Uhr
Goto Top
Danke. Ja das habe ich mir schon gedacht, dass SOPHOS und Microsoft sich da nicht so gut vertragen.

Im WSUS unter Produkte und Klassifizierungen wird das Update als Update-Rollups definiert. Die Deaktivierung würde leider weitere wichtige Updates blockieren.
Ich kenne keinen Workaround um das Update automaitisiert immer zu unterdrücken.

Vielleicht finde ich im Netz etwas.