Categories: FirewallSicherheit

Patchverwaltung im Windows-Netz: WSUS 3.0 perfekt einrichten

Nun, da alle Clients in den richtigen Gruppen auf die Patchverteilung warten, kann der Admin festlegen, wer was bekommen soll. Die Patches sind grundsätzlich nicht zur Verteilung freigegeben; das muss der Administrator für jeden Patch separat erlauben. Natürlich kann man mehrere (oder alle) Patches gleichzeitig auswählen. WSUS hält dafür mehrere Optionen bereit: „Für die Installation genehmigt“, „Zur Entfernung genehmigt“, „Nicht genehmigt“, „Stichtag“, „Identisch mit übergeordnetem Objekt“ und „Für untergeordnete Elemente übernehmen“.

WSUS: Hilfe, Tools, Foren
WSUS-Download (x64 und x86)  (Link)
Infos von Microsoft (Link)
Die deutsche WSUS-Seite  (Link)
Diagnose-Tool für Clients  (Link)
Diagnose-Tool für Server  (Link)

Zusatzsoftware, die für die Installation von WSUS 3.0 benötigt wird:
Report Viewer Redistributable  (Link)
MMC 3.0  (Link)

Der erste Punkt ist die normale Freigabe, ohne zusätzliche Optionen. „Zur Entfernung genehmigt“ deinstalliert Patches wieder vom PC, allerdings ist das nicht bei allen Patches möglich. „Nicht genehmigt“ ist klar, „Stichtag“ bereitet einen Patch auf die Verteilung zu einem bestimmten Tag vor. „Identisch mit übergeordnetem Objekt“ und „Für untergeordnete Objekte übernehmen“ beziehen sich auf die Hierarchie von Patches. Ist beispielsweise ein Patch für den IE 7 freigegeben worden, sind automatisch auch Patches erlaubt, die diesen Patch als Basis nutzen.

Jede Gruppe kann eigene Genehmigungen für die Patches erhalten. Auf einer Testgruppe könnte man alle Patches installieren, die Bürocomputer erhalten Patches nur zum Stichtag nach vorherigem Test und die Produktionsrechner bekommen lediglich die wichtigen Sicherheitsupdates, ebenfalls nach ausführlichem Test.

Page: 1 2 3 4 5 6

ZDNet.de Redaktion

Recent Posts

Samsungs neuer LPDDR5X-DRAM erreicht 10,7 Gbit/s

Die neuen Chips bieten bis zu 25 Prozent mehr Leistung. Samsung steigert auch die Energieeffizienz…

2 Wochen ago

Cisco warnt vor massenhaften Brute-Force-Angriffen auf VPNs

Betroffen sind Lösungen von Cisco, Fortinet, SonicWall und anderen Anbietern. Die Hacker nehmen Konten mit…

2 Wochen ago

Cybersicherheit in KMUs: Es herrscht oft Aufholbedarf

Immer häufiger müssen sich Betriebe gegen Online-Gefahren wehren. Vor allem in KMUs werden oft noch…

2 Wochen ago

Chrome 124 schließt 23 Sicherheitslücken

Darunter ist ein weiterer Sandbox-Escape. Angreifer können unter Umständen aus der Ferne Schadcode einschleusen und…

2 Wochen ago

Plus 8 Prozent: Gartner hebt Prognose für IT-Ausgaben an

Sie steigt auf 8 Prozent Wachstum in diesem Jahr. Der Bereich IT-Services wächst in diesem…

2 Wochen ago

Hacker verbreiten neue Windows-Backdoor per Word-Add-in

Die Hintermänner stammen mutmaßlich aus Russland und haben staatliche Unterstützung. Die Backdoor Kapeka wird seit…

2 Wochen ago