Next Topic

Previous Topic

Book Contents

Eingangsaktualisierung

Eingangsaktualisierung ist eine einmalige Verarbeitung aller genehmigten Microsoft-Patches, die basierend auf der Patch-Regel für einen verwalteten Rechner gelten. Eingangsaktualisierung ignoriert die Neustartaktion-Regel und startet den verwalteten Rechnerohne vorherige Warnung des Benutzers so oft wie nötig, bis auf dem Rechner alle aktuellen Patches installiert sind. Eingangsaktualisierung sollte nur außerhalb der Geschäftszeiten durchgeführt werden. In der Regel führen Sie diesen Vorgang am Wochenende auf neu hinzugefügten Rechnern aus. Eine allgemeine Beschreibung des Patch-Managements finden Sie unter Verfahren zur Aktualisierung von Patches, Konfiguration des Patch-Managements, Patch-Verarbeitung, Abgelöste Patches, Aktualisierung der Klassifizierung und Patch-Fehler.

Hinweis: Der Agent für den KServer wird auf dieser Seite nicht angezeigt. Eingangsaktualisierung kann auf dem KServer nicht verwendet werden.

Reihenfolge der Patch-Aktualisierung

Service Packs und Patches werden in der folgenden Reihenfolge installiert:

  1. Windows-Installationsprogramm
  2. Zum Betriebssystem gehörige Service Packs
  3. Aktualisierungs-Rollups für das Betriebssystem
  4. Kritische Aktualisierungen für das Betriebssystem
  5. Nicht-kritische Aktualisierungen für das Betriebssystem
  6. Sicherheitsaktualisierungen für das Betriebssystem
  7. Service Packs für Office
  8. Aktualisierungs-Rollups für Office
  9. Alle übrigen Office-Aktualisierungen

Hinweis: Neustarts werden nach jeder Installation eines Service Packs und am Ende jeder Patch-Gruppe ohne Vorwarnung erzwungen. Dies ist notwendig, damit ein erneuter Scan stattfinden kann und die Installation weiterer Gruppen von Patches ermöglicht wird.

Prä-/Post-Verfahren

Agentenverfahren können so konfiguriert werden, dass sie unmittelbar vor Beginn und/oder nach Abschluss einer Eingangsaktualisierung oder einer Automatischen Aktualisierung ausgeführt werden. Sie können beispielsweise Agentenverfahren ausführen, die die Vorbereitung und Einrichtung neu hinzugefügter Rechner vor oder nach einer Eingangsaktualisierung automatisieren. Mit Patch-Management > Prä-/Post-Verfahren können Sie diese Agentenverfahren auf Rechnerbasis auswählen und zuweisen.

Planen

Klicken Sie auf Planen, um das Fenster Planung einzublenden, welches im gesamten VSA zur Planung von Aufgaben verwendet wird. Planen Sie diese Aufgabe einmal. Mögliche Optionen:

  • Verteilungsfenster – Plant die Aufgabe zu einem willkürlichen Zeitpunkt neu (nicht später als die angegebene Anzahl von Perioden), um den Datenverkehr und die Serverlast zu verteilen.

Abbrechen

Klicken Sie auf Abbrechen, um die Ausführung dieser Aufgabe auf ausgewählten verwalteten Rechnern abzubrechen.

Alle auswählen/Alle abwählen

Klicken Sie auf den Link Alle auswählen, um alle Zeilen auf der Seite zu markieren. Klicken Sie auf dem Link Alle abwählen, um die Markierung aller Zeilen auf der Seite rückgängig zu machen.

Check-in-Status

Diese Symbole geben den Agenten-Check-in-Status jedes verwalteten Rechners an:

Online, aber in Wartestellung bis zum Abschluss der ersten Inventarisierung

Agent online

Agent online und Benutzer gegenwärtig angemeldet. Das Symbol zeigt eine Quickinfo mit dem Anmeldenamen an.

Agent online und Benutzer gegenwärtig angemeldet, doch Benutzer seit mehr als 10 Minuten nicht aktiv

Der Agent ist gegenwärtig offline.

Agent hat nie eingecheckt.

Der Agent ist online, aber die Fernsteuerung wurde deaktiviert.

Agent wurde ausgesetzt.

Rechner.Gruppen-ID

Die Liste der angezeigten Rechner.Gruppen-IDs basiert auf dem Rechner-ID-/Gruppen-ID-Filter und den Rechnergruppen, die der Benutzer befugt ist, mithilfe von System > Benutzersicherheit > Umfänge anzuzeigen.

Hinweis: Zeigt die folgende Meldung an, falls zutreffend: Kein Mitglied einer Patch-Regel – Alle fehlenden Patches werden installiert!

Geplant

Dieser Zeitstempel zeigt die geplante Eingangsaktualisierung an.

Aktualisiert

Wenn diese Option aktiviert ist, wurde auf dieser Rechner-ID eine Eingangsaktualisierung erfolgreich durchgeführt. Der Zeitstempel zeigt an, wann der Status als Abgeschlossen ausgegeben wurde.

Status

Während der Verarbeitung werden in der Spalte Status die folgenden Arten von Meldungen angezeigt, sofern zutreffend:

  • Gestartet
  • Windows Installationsprogramm wird verarbeitet
  • Betriebssystem-Service Packs werden verarbeitet
  • Aktualisierungs-Rollups für Betriebssystem werden verarbeitet
  • Kritische Aktualisierungen für Betriebssystem werden verarbeitet
  • Nicht kritische Aktualisierungen für Betriebssystem werden verarbeitet
  • Sicherheitsaktualisierungen für Betriebssystem werden verarbeitet
  • Office-Service Packs werden verarbeitet
  • Aktualisierungs-Rollups für Office werden verarbeitet
  • Office-Aktualisierungen werden verarbeitet

Wenn die gesamte Verarbeitung abgeschlossen ist, wird in der Spalte Status eine der folgenden Meldungen angezeigt:

  • Abgeschlossen - Patch aktualisiert
  • Abgeschlossen - die verbleibenden Patches erfordern manuelle Bearbeitung

Falls der letztere Status angezeigt wird, wählen Sie die entsprechende Rechner-ID in Patch-Management > Rechneraktualisierung aus, um festzustellen, weshalb nicht alle Patches angewendet wurden. Für manche Patches ist möglicherweise eine manuelle Installation erforderlich, oder der Benutzer muss angemeldet sein. Im Falle von Patch-Fehlern können Sie planen, dass fehlgeschlagene Patches manuell erneut angewendet werden. Mitunter treten Konflikte zwischen Patches auf, wenn nicht nach jedem einzelnen Patch ein Neustart erfolgt. Durch erneute Anwendung der Patches werden diese Probleme in der Regel behoben.