In diesem Artikel erfahren Sie alles, was Sie über das Produkt Betriebssystemupdates wissen müssen.
1. Beschreibung
2. Wie funktionieren Betriebssystemupdates?
3. HEIMDAL Agent – Betriebssystemupdates
4. Ansicht „Betriebssystemupdates“
5. Einstellungen für Betriebssystemupdates
BESCHREIBUNG
Patch- und Asset-Management können Sie Betriebssystem-Updates auf den Windows-/Linux-Computern in Ihrer Unternehmensumgebung installieren. Das Modul Patch- und Asset-Management – Betriebssystemupdates ermöglicht die Verwaltung dieser Patches, die Auswahl derjenigen, die auf den Computern unter der jeweiligen Gruppenrichtlinie bereitgestellt werden sollen, deren Löschung oder Ausblendung sowie die Unterdrückung des Neustarts der Endpoints (bei Updates, für deren Installation ein Neustart erforderlich ist) und die Planung des Zeitpunkts, zu dem die Computer neu gestartet werden.WIE FUNKTIONIEREN BETRIEBSSYSTEMUPDATES?
Betriebssystemupdates überprüft die auf einem Endpoint installierten und verfügbaren Betriebssystemupdates und meldet sie an das HEIMDAL Dashboard.
Der Administrator kann verfügbare Windows-Updates auf zwei Arten bereitstellen und installieren:
A. Manuelle Bereitstellung und Installation von Windows-Updates bedeutet, dass der Administrator des HEIMDAL Dashboards die verfügbaren Updates manuell direkt unter HEIMDAL Dashboard -> Produkte -> Patch- und Asset-Management -> Betriebssystemupdates auswählen kann.
B. Automatische Bereitstellung und Installation von Betriebssystemupdates bedeutet, dass der Administrator des HEIMDAL Dashboards die automatische Bereitstellung und Installation verfügbarer Betriebssystemupdates über den HEIMDAL Agent konfigurieren kann.
Windows-Updates stehen zur Installation bereit, sobald sie auf der Serverquelle verfügbar sind (z. B. WSUS-Server oder Microsoft-API).
- Planereinstellungen ändern (ermöglicht dem HEIMDAL Agent, die Windows-Einstellungen zur Steuerung des Neustartmechanismus zu umgehen, wenn „Microsoft Update-Neustartplan“ in der Gruppenrichtlinie aktiviert ist)
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate - ActiveHoursEnd
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate - ActiveHoursStart
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate - SetActiveHours
- Einstellungen für automatische Updates ändern (ermöglicht dem HEIMDAL Agent, automatische Windows-Updates zu deaktivieren)
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU - AllowMUUpdateService (0 oder 1)
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU - AUOptions (2)
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU - NoAutoUpdate (1)
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU - ScheduledInstallDay (0)
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU - ScheduledInstallTime (0)
- Übermittlungsoptimierung festlegen (aktiviert/deaktiviert die Funktion zur Übermittlungsoptimierung von Windows-Updates)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DeliveryOptimization\Config - DODownloadMode (1)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DeliveryOptimization\Config -DownloadMode_BackCompat (1)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DeliveryOptimization\Settings - DownloadMode (1)
Wenn das Produkt „Betriebssystemupdates“ deaktiviert wird, stellt der HEIMDAL Agent die Registrierungsschlüssel auf die vorherigen Einstellungen zurück. Wenn die Übermittlungsoptimierung über eine Active-Directory-GPO verwaltet wird, kann der HEIMDAL Agent DODownloadMode nicht auf 1 setzen.
Das obige Beispiel beschreibt ein Szenario, in dem die Verzögerung des Neustarts für Betriebssystemupdates auf 10 Minuten und mehrere (2) zulässige Verschiebungen eingestellt ist.
HEIMDAL Agent – Windows-Updates
Der HEIMDAL Agent zeigt Informationen zu den installierten Updates, den verfügbaren Updates und den ausstehenden Updates an.
Der HEIMDAL Agent ermöglicht es dem Endbenutzer, die installierten Windows-Updates anzuzeigen, die auf einem Computer installiert wurden.
Ansicht „BETRIEBSSYSTEMUPDATES“
Die Ansicht Betriebssystemupdates zeigt alle vom HEIMDAL Agent erfassten Informationen an, der auf den Endpoints Ihrer Organisation ausgeführt wird. Die erfassten Informationen beziehen sich auf die Betriebssystemupdates, die verfügbar sind oder vom HEIMDAL Agent installiert wurden, und sind in Windows-Updates auf Windows-Endpoints und Linux-Updates auf Linux-Endpoints unterteilt.
Oben wird eine Statistik zur Anzahl der installierten Updates, zur Anzahl der verfügbaren/ausstehenden Updates und zur Anzahl der Geräte mit Fehlern angezeigt.Die erfassten Informationen werden in den folgenden Ansichten angezeigt: Installiert, Ausstehend, Verfügbar, Updates pro Endpoint und Compliance.
-
Installiert
Diese Ansicht zeigt eine Tabelle mit den auf den Endpoints Ihrer Organisation installierten Windows-Updates und folgenden Details: Titel, KB, Schweregrad, Endpoints, Server, CVE, CVSS, Produkte und Kategorien.
In der Ansicht Installiert können Sie einen oder mehrere Einträge auswählen und sie über die Schaltfläche Updates ausblenden im Dropdown-Menü aus der Ansicht ausblenden. Über das Dropdown-Menü GP auswählen können Sie außerdem die installierten Windows-Updates für die ausgewählte Gruppenrichtlinie auflisten. Mit der Optionsschaltfläche Ausgeblendete Updates anzeigen können Sie alle ausgeblendeten Windows-Updates anzeigen. Die Updates können pro Update oder pro Endpoint aufgelistet werden. -
Ausstehend
Diese Ansicht zeigt eine Tabelle mit Windows-Updates an, deren Installation auf den Endpoints Ihrer Organisation noch nicht abgeschlossen ist, einschließlich der folgenden Details: Titel, KB, Schweregrad, Endpoints, Server, Neustart, CVE, CVSS, Produkte und Kategorien.In der Ansicht Ausstehend können Sie einen oder mehrere Einträge auswählen und sie über die Schaltflächen Entfernen oder Updates ausblenden im Dropdown-Menü aus der Ansicht entfernen oder ausblenden. Über das Dropdown-Menü GP auswählen können Sie außerdem die ausstehenden Windows-Updates für die ausgewählte Gruppenrichtlinie auflisten. Mit der Optionsschaltfläche Ausgeblendete Updates anzeigen können Sie alle ausgeblendeten Windows-Updates anzeigen. Die Updates können pro Update oder pro Endpoint aufgelistet werden.
-
Verfügbar
Diese Ansicht zeigt eine Tabelle mit den zur Installation auf den Endpoints Ihrer Organisation verfügbaren Windows-Updates und folgenden Details: Titel, KB, Schweregrad, Endpoints, Server, Neustart, CVE, CVSS, Produkte und Kategorien.In der Ansicht Verfügbar können Sie einen oder mehrere Einträge auswählen und sie über die Schaltflächen Installieren oder Updates ausblenden im Dropdown-Menü installieren, ausblenden oder anzeigen. Die Option „Installieren“ funktioniert nur für Updates, die im Tenant des impersonierten Kunden erstellt wurden. Das Pushen auf Reseller-Master-GPs ist nicht möglich. Sie können ein Update auch anhand der KB-Nummer ausschließen, indem Sie ein Update auswählen und die Aktion Betriebssystemupdates ausschließen anwenden. Diese Aktion funktioniert nur für Updates mit einer KB-Nummer. Wenn Sie ein Update ohne KB-Nummer ausschließen möchten, müssen Sie es über den Titel in den GP-Einstellungen hinzufügen. Über das Dropdown-Menü GP auswählen können Sie außerdem die ausstehenden Windows-Updates für die ausgewählte Gruppenrichtlinie auflisten. Mit der Optionsschaltfläche Ausgeblendete Updates anzeigen können Sie alle ausgeblendeten Windows-Updates anzeigen. Die Updates können pro Update oder pro Endpoint aufgelistet werden.
-
Fehler
Diese Ansicht enthält ein Raster mit den folgenden Spalten: Hostname (anklickbar; Weiterleitung zur Registerkarte „Betriebssystemupdates -> Ausstehend“), Benutzername, Fehlercode (mit einer QuickInfo zur Beschreibung des Fehlercodes) und Zuletzt gesehen. Die Ansicht Neustart erforderlich zeigt alle Endpoints an, die neu gestartet werden müssen, damit die entsprechenden Windows-Updates abgeschlossen werden können. -
Assets
Diese Ansicht zeigt eine Tabelle mit allen Windows-Updates, die seit der Betriebssysteminstallation installiert wurden, einschließlich der folgenden Details: Titel, Endpoints, Server, Clientanwendungs-ID und Beschreibung. Dies ist eine vollständige Prüfung der installierten Windows-Updates, unabhängig davon, ob sie vom Heimdal Agent installiert wurden oder nicht. -
Compliance
Diese Ansicht zeigt eine Tabelle mit konformen und nicht konformen Endpoints (in Bezug auf installierte Windows-Updates) und folgenden Angaben: Hostname, Benutzername, Anzahl der Updates, höchster Schweregrad, Betriebssystem, Datum des ältesten Patches, Zuletzt gesehen und Status.
Ein nicht konformer Computer ist ein Endpoint, für den vor dem im Filter festgelegten bestimmten Datum ausstehende Updates vorhanden sind und dessen Zeitstempel Zuletzt gesehen nicht älter als 6 Monate ist. Der Filter „Nicht konform“ hat kein Intervall, da das bestimmte Datum ausreicht, um die bis zu diesem Datum nicht konformen Endpoints anzuzeigen. Die Compliance-Ansicht berücksichtigt bei der Bewertung eines Endpoints die Normen von Cyber Essentials. Die Ansicht Cyber-Essentials-konform zeigt alle Endpoints an, für die keine verfügbaren/ausstehenden Betriebssystemupdates mit einem Alter von mehr als 14 Tagen vorhanden sind oder deren Betriebssystem-Buildversion nicht das Ende des Lebenszyklus (EOL) oder das Ende des Supports erreicht hat. Die Ansicht Cyber-Essentials-nicht-konform zeigt alle Endpoints an, für die mindestens ein verfügbares/ausstehendes Betriebssystemupdate mit einem Veröffentlichungsdatum von mehr als 14 Tagen vorhanden ist oder deren Betriebssystem-Buildversion das Ende des Lebenszyklus (EOL) oder das Ende des Supports erreicht hat. -
Systemwiederherstellung
Diese Ansicht zeigt eine Tabelle mit den Wiederherstellungspunkten an, die Ihnen bei Problemen die Nutzung von Wiederherstellungsworkflows ermöglichen: Hostname, Name des Wiederherstellungspunkts und Zeitstempel.
Durch Auswahl eines Wiederherstellungspunkts können Sie ihn auf den ausgewählten Endpoint anwenden, indem Sie auf Wiederherstellungspunkt anwenden klicken.
Wenn Sie auf ein bestimmtes Update klicken, gelangen Sie zur Seite mit den Updatedetails, die auch die Ansicht Update-Ringe enthält. Diese Ansicht ermöglicht Ihnen eine deutlich umfassendere Kontrolle darüber, wie Updates in Ihrer Umgebung ausgerollt werden. Die Registerkarte zeigt alle Gruppenrichtlinien an, die für die Bereitstellung des ausgewählten Updates konfiguriert sind, zusammen mit Informationen zur Bereitstellungsverzögerung, Installationsstatistiken und berechtigten Endpoints.
In der Ansicht „Update-Ringe“ sind folgende Spalten verfügbar:
- Gruppenrichtlinie – Name der Richtlinie, die das Bereitstellungsverhalten für das ausgewählte Windows-Update definiert.
- Verzögerung – Wert, der entweder die Einstellung „Verzögerung der Updateinstallation (Tage)“ oder eine in der Gruppenrichtlinie konfigurierte Verzögerung „pro Kategorie“ widerspiegelt (die Verzögerung pro Kategorie hat Vorrang vor der allgemeinen Verzögerung). Windows-Updates werden nach der angegebenen Anzahl von Tagen ab ihrem offiziellen Veröffentlichungsdatum installiert.
- Verzögerungsquelle – gibt an, ob die Verzögerung auf Kategorieebene definiert oder von der allgemeinen Verzögerung der Gruppenrichtlinie übernommen wurde.
- Installierte Endpoints – Anzahl der Endpoints, auf denen das Windows-Update innerhalb der ausgewählten Gruppenrichtlinie erfolgreich installiert wurde.
- Berechtigte Endpoints – Anzahl der Endpoints im Geltungsbereich der ausgewählten Gruppenrichtlinie, die für das Windows-Update berechtigt sind (mit dem Status „Verfügbar“, „Ausstehend“ oder „Installiert“).
- Endpoints insgesamt – Gesamtzahl der Endpoints, die der ausgewählten Gruppenrichtlinie zugeordnet sind.
- Installationsprozentsatz (%) – Prozentsatz der berechtigten Endpoints, auf denen das Windows-Update erfolgreich installiert wurde.
Mit der Funktion CSV herunterladen können Sie einen CSV-Bericht erstellen und herunterladen, der im Modus Standard oder Ausführlich alle Informationen der jeweiligen Ansicht enthält. (Hinweis: Obwohl das Veröffentlichungsdatum der Betriebssystemupdates in den Ansichten Installiert, Ausstehend und Verfügbar nicht angezeigt wird, ist diese Information im ausführlichen CSV-Bericht enthalten, wenn er aus den genannten Ansichten extrahiert wird.)
Die Ansichten Installiert, Ausstehend und Verfügbar verfügen neben der standardmäßigen Rasteransicht über eine zusätzliche Ansicht namens Statistikansicht, die durch Umschalten von der Rasteransicht aktiviert werden kann.
Diese Ansicht enthält statistische Daten zu den Betriebssystemupdates, die in Kreisdiagramme und Matrixdaten unterteilt sind. Die angezeigten Informationen umfassen die Kreisdiagramme Nach Schweregrad und die Matrizen Nach Veröffentlichungsdatum.
Durch Klicken auf die Daten werden Sie zu einer vorgefilterten Ansicht (Datumsbereich und Schweregrad) weitergeleitet, in der Sie nur die Betriebssystemupdates anzeigen können, die unter die jeweilige Auswahl fallen.
EINSTELLUNGEN FÜR BETRIEBSSYSTEMUPDATES
Das Modul Betriebssystemupdates ermöglicht es dem Administrator bzw. den Administratoren des HEIMDAL Dashboards, verfügbare Betriebssystemupdates anzuzeigen, herunterzuladen und bereitzustellen, die für einen beliebigen Endpoint in Ihrer Umgebung spezifisch sind. Mit Patch- und Asset-Management können Sie auswählen, welche Updates auf den Computern bereitgestellt werden sollen, auf denen die aktuelle Gruppenrichtlinie angewendet wird, sie löschen oder ausblenden und den Neustart der Endpoints nach Abschluss der Installation der Betriebssystemupdates unterdrücken oder festlegen, wann die Endpoints neu gestartet werden (um die Installation des Betriebssystemupdates abzuschließen).
Betriebssystemupdates – aktiviert/deaktiviert das Produkt „Betriebssystemupdates“.
Allgemeine Einstellungen
Nur Windows-Update-Berichte – zeigt lediglich die für die Endpoints in Ihrer Umgebung verfügbaren Windows-Updates (in der Ansicht „Microsoft-Updates“) an, ohne sie anzuwenden.
Asset-Ansicht – aktiviert die Prüfung aller auf Ihren Geräten installierten Windows-Updates.
Verwaltung der Systemwiederherstellung – aktiviert/deaktiviert die Verwaltung der Systemwiederherstellung (für den Einstellungsteil müssen Sie die Registerkarte „Allgemein“ aufrufen). Beachten Sie, dass die Systemwiederherstellung nur unter dem Windows-Betriebssystem verfügbar ist. Sie wird unter Windows-Server-Betriebssystemen nicht unterstützt.
Serverquelle – ermöglicht dem HEIMDAL Agent, die verfügbaren Windows-Updates von der von Ihnen ausgewählten Serverquelle herunterzuladen.
- Standard – sucht nach Updates am Speicherort des Microsoft-Update-Intranetdienstes (falls angegeben), der im Editor für lokale Gruppenrichtlinien -> Computerkonfiguration -> Administrative Vorlagen -> Windows-Komponenten -> Windows Update konfiguriert ist, oder an der Microsoft-Standardquelle (falls nichts angegeben ist).
- Windows-Updates – sucht direkt auf den Microsoft-Update-Servern nach Updates (unter Umgehung eines angegebenen Intranetspeicherorts).
Prüfintervall – ermöglicht Ihnen, das Zeitintervall festzulegen, in dem der HEIMDAL Agent nach neuen verfügbaren Windows-Updates sucht:
Installationseinstellungen
Alle verfügbaren Updates automatisch installieren – ermöglicht es Ihnen, den automatischen Download und die Installation aller verfügbaren Windows-Updates zu aktivieren/deaktivieren (sowohl Updates, für deren Installation ein Neustart erforderlich ist, als auch Updates ohne Neustart), sobald sie von Microsoft über die Microsoft-API veröffentlicht werden. Der Computer wird auch dann nicht automatisch neu gestartet, wenn für den Abschluss der Installation eines installierten Updates ein Neustart erforderlich ist. Der Neustart muss manuell durch den Benutzer/Administrator durchgeführt werden.
Nur Updates automatisch installieren, für die kein Neustart erforderlich ist – ermöglicht es Ihnen, den automatischen Download und die Installation aller verfügbaren Windows-Updates zu aktivieren/deaktivieren, für deren Installation KEIN Neustart erforderlich ist.
Updates automatisch nach Kategorie installieren – ermöglicht es Ihnen, den automatischen Download und die Installation bestimmter Microsoft-Updatekategorien zu aktivieren/deaktivieren und zu verzögern. Kategorien und Verzögerungszeit können in der Tabelle ausgewählt werden:
Hinweis: Die Verzögerung pro Kategorie hat Vorrang vor der allgemeinen Verzögerung, die unter „Verzögerung der Updateinstallation (Tage)“ festgelegt wurde.
Upgrades automatisch installieren – ermöglicht die automatische Installation von Updates der Kategorie „Upgrades“ (auch bekannt als Funktionsupdates, 20H2, 21H2, 22H2, 23H2, 24H2). Wir empfehlen, diese Option deaktiviert zu lassen und Funktionsupdates manuell auf der Produktseite „Betriebssystemupdates“ zur Installation auszuwählen.
Optionale Updates empfangen – ermöglicht den Empfang der neuesten optionalen Updates (über den optionalen Kanal), die zusätzliche Verbesserungen und Fehlerbehebungen bieten, die über das als kritisch Eingestufte hinausgehen. Diese Updates werden automatisch installiert, solange eine der drei Optionen für die automatische Installation aktiviert ist (Alle verfügbaren Updates automatisch installieren, Nur Updates automatisch installieren, für die kein Neustart erforderlich ist, oder Updates automatisch nach Kategorie installieren). Wenn keine dieser drei Optionen aktiviert ist, kann der HEIMDAL Administrator auf der Produktseite „Betriebssystemupdates“ manuell ein oder mehrere optionale Updates zur Installation auswählen.
Updates für andere Microsoft-Produkte empfangen – ermöglicht den Empfang der neuesten Updates für Microsoft-Produkte (die abgedeckten Produkte sind hier aufgeführt: https://learn.microsoft.com/en-us/windows/deployment/update/update-other-microsoft-products). Diese Updates werden zusammen mit den anderen Windows-Updates automatisch bereitgestellt, solange eine der drei Optionen für die automatische Installation aktiviert ist (Alle verfügbaren Updates automatisch installieren, Nur Updates automatisch installieren, für die kein Neustart erforderlich ist, oder Updates automatisch nach Kategorie installieren). Wenn keine dieser drei Optionen aktiviert ist, installiert der HEIMDAL Agent keine Updates für andere Microsoft-Produkte.
M365-Click-to-Run-Updates – ermöglicht es dem Heimdal Agent, diese Installationen automatisch zu erkennen, stille Versionsprüfungen durchzuführen und Updates über ein dediziertes Backend bereitzustellen, das in den bestehenden Lebenszyklus der Betriebssystemupdates integriert ist. Dadurch können Sie diese Updates wie alle anderen Betriebssystemupdates anzeigen.
Automatisches Upgrade auf Windows 11 verhindern – ermöglicht es Ihnen, die Installation des Upgrades auf Windows 11 (die stabile Version) auf dem Computer zu verhindern.
Bestimmte Betriebssystemversion sperren – ermöglicht es, Endpoints auf einer festgelegten Betriebssystemversion zu halten. Dadurch wird die Versionskonsistenz in der Umgebung sichergestellt und unbeabsichtigte Upgrades werden verhindert. Wenn diese Option aktiviert ist, bleiben Geräte, denen die Windows-Updates-GP zugewiesen ist, auf der ausgewählten Windows-Version und werden erst dann auf neuere Versionen aktualisiert, wenn die Richtlinie aktualisiert oder entfernt wird.
Dieses Verhalten entspricht der Microsoft-Richtlinieneinstellung „Zielversion des Funktionsupdates auswählen“ und ermöglicht es Organisationen, die Versionskonsistenz aufrechtzuerhalten, die Einführung von Upgrades genau zu steuern und die mit größeren Betriebssystemübergängen verbundenen betrieblichen Risiken zu reduzieren.
Installation von Updates verzögern (Tage) – ermöglicht es Ihnen, die Installation der Windows-Updates um mehrere Tage nach ihrer Veröffentlichung zu verschieben. Diese Einstellung überschreibt die Anpassung des Planers:
Zur Installation markierte Windows-Updates
Im folgenden Abschnitt können Sie bestimmte Windows-Updates ausblenden oder löschen, die manuell zur Installation festgelegt wurden:
Ausschlüsse für Betriebssystemupdates
Ausschlüsse für Betriebssystemupdates – ermöglicht es Ihnen, die Installation von Windows-Updates anhand der KB-Nummer oder des Titels auszuschließen. Ausschlüsse haben Vorrang vor den zur Installation ausgewählten Windows-Updates in der Gruppenrichtlinie. Im Abschnitt „Ausschlüsse“ können Sie eine CSV-Datei importieren, wenn mehrere KB-Nummern oder Titel ausgeschlossen werden müssen.
Installations- und Neustartplan
Planer für Betriebssystemupdates – ermöglicht es Ihnen, die Intervalle zu konfigurieren, in denen verfügbare Windows-Updates bereitgestellt werden. Sie können einen oder mehrere Tage innerhalb der Woche oder des Monats auswählen (sowie einen Zeitraum, der für die ausgewählten Tage gilt). Wenn Sie einen oder mehrere Tage auswählen (ohne die Wochen auszuwählen), werden die Betriebssystemupdates an den ausgewählten Tagen jeder Woche ausgeführt. Wenn Sie einen oder mehrere Tage auswählen (durch Auswahl der ersten und zweiten Woche), werden die Betriebssystemupdates nur an den ausgewählten Tagen in der ersten und zweiten Woche ausgeführt. Der Planer berücksichtigt die Verteilung der Tage innerhalb des Kalenders.
Im folgenden Beispiel erstreckt sich der September 2022 über einen Zeitraum von 5 Wochen. Die erste Woche beginnt am 1. September. Das bedeutet, dass die erste Woche nur 4 Tage umfasst, während die fünfte Woche 5 Tage umfasst. Die Auswahl der Kombination aus Donnerstag und der ersten Woche bedeutet, dass die Betriebssystemupdates am 1. September ausgeführt werden. Die Auswahl der Kombination aus Montag und der ersten Woche bedeutet, dass die Betriebssystemupdates am 5. September ausgeführt werden (dem ersten Tag der zweiten Woche), da der erste Montag des Monats dann stattfindet. Dies geschieht, um zu verhindern, dass ein Monat übersprungen wird, wenn der ausgewählte Tag außerhalb des Bereichs liegt. Der andere Fall betrifft die Kombination aus Sonntag und der fünften Woche. Dies bedeutet, dass der letzte Sonntag außerhalb der fünften Woche liegt. Da der Algorithmus so angepasst ist, dass kein Monat übersprungen wird, wird der Planer für Betriebssystemupdates am 25. September ausgeführt (dem tatsächlich letzten Sonntag des Monats). Der Planer kann während der ausgewählten Zeit aktiv oder inaktiv sein. Mit dieser Funktion können Sie festlegen, wann der Download und die Installation von Windows-Updates erfolgen, um die Auswirkungen auf den Arbeitsablauf in Ihrer Umgebung zu minimieren.
Neustartplan für Betriebssystemupdates – ermöglicht es Ihnen, die Intervalle zu konfigurieren, in denen ein Endpoint neu gestartet werden kann, um die Installation verfügbarer Windows-Updates abzuschließen, für die ein Neustart erforderlich ist. Sie können einen oder mehrere Tage innerhalb der Woche oder des Monats auswählen (sowie einen Zeitraum, der für die ausgewählten Tage gilt). Wenn Sie einen oder mehrere Tage auswählen (ohne die Wochen auszuwählen), werden die Betriebssystemupdates an den ausgewählten Tagen jeder Woche ausgeführt. Wenn Sie einen oder mehrere Tage auswählen (durch Auswahl der ersten und zweiten Woche), werden die Betriebssystemupdates nur an den ausgewählten Tagen in der ersten und zweiten Woche ausgeführt. Der Planer berücksichtigt die Verteilung der Tage innerhalb des Kalenders.
Im folgenden Beispiel erstreckt sich der September 2022 über einen Zeitraum von 5 Wochen. Die erste Woche beginnt am 1. September. Das bedeutet, dass die erste Woche nur 4 Tage umfasst, während die fünfte Woche 5 Tage umfasst. Die Auswahl der Kombination aus Donnerstag und der ersten Woche bedeutet, dass der Neustart am 1. September erfolgt. Die Auswahl der Kombination aus Montag und der ersten Woche bedeutet, dass der Neustart am 5. September erfolgt (dem ersten Tag der zweiten Woche), da der erste Montag des Monats dann stattfindet. Dies geschieht, um zu verhindern, dass ein Monat übersprungen wird, wenn der ausgewählte Tag außerhalb des Bereichs liegt. Der andere Fall betrifft die Kombination aus Sonntag und der fünften Woche. Dies bedeutet, dass der letzte Sonntag außerhalb der fünften Woche liegt. Da der Algorithmus so angepasst ist, dass kein Monat übersprungen wird, wird der Planer für den Neustart des Betriebssystems am 25. September ausgeführt (dem tatsächlich letzten Sonntag des Monats).
Der Planer kann während der ausgewählten Zeit aktiv oder inaktiv sein. Mit dieser Funktion können Sie festlegen, wann ein Endpoint neu gestartet werden kann, um die Installation von Windows-Updates abzuschließen, für die ein Neustart erforderlich ist, und so die Auswirkungen auf den Arbeitsablauf in Ihrer Umgebung zu minimieren.
Erweiterte Neustarterkennung – der HEIMDAL Agent führt eine weitere Prüfung durch, um festzustellen, ob zum Abschluss der Installation eines Windows-Updates ein Neustart erforderlich ist. Diese Funktion kann dazu führen, dass sich der bzw. die Endpoint(s) in einem kontinuierlichen Neustartzustand befinden.
Neustartbenachrichtigungen des Agent – ermöglicht es Ihnen, die Benachrichtigung Neustart erforderlich zu aktivieren/deaktivieren, die vom HEIMDAL Agent auf dem Computer des Endbenutzers angezeigt wird, wenn zum Abschluss der Installation eines Windows-Updates ein Neustart erforderlich ist.
Einstellungen für die Übermittlungsoptimierung
Übermittlungsoptimierung – ermöglicht es Ihnen, die Funktion zur Übermittlungsoptimierung zu aktivieren/deaktivieren, um den Bandbreitenverbrauch zu reduzieren, indem die Arbeit zum Herunterladen von Paketen auf mehrere Geräte innerhalb der Organisation verteilt wird.
Bandbreite für Downloads begrenzen – legt die maximale Bandbreite für Downloads im Vorder- und Hintergrund in MB/s fest, die das Gerät für alle gleichzeitig stattfindenden Downloadaktivitäten verwenden darf.
WICHTIG
Betriebssystemupdates sind nicht für die Installation von Windows-Updates ausgelegt, die über WSUS genehmigt wurden. Obwohl ein Endpoint so konfiguriert werden kann, dass er an einem WSUS-Speicherort nach Updates sucht, kann der HEIMDAL Agent die in WSUS genehmigten Updates nicht erkennen und installieren. Es wird empfohlen, die Verwaltung durch HEIMDALs Betriebssystemupdates zuzulassen, indem die Updates direkt auf den Microsoft-Update-Servern gesucht und von dort installiert werden.