In diesem Artikel erfahren Sie alles, was Sie über das Modul Patch-Management von Drittanbietersoftware wissen müssen. Mit diesem Produkt können Sie Richtlinien für die Softwareverwaltung sowie die automatisierte Patch-Installation definieren, Updates über unser HEIMDAL Unified Threat Dashboard (UTD) planen, Anwendungen auf eine Blockierungsliste setzen und Ihren Benutzern ermöglichen, nur von Ihnen genehmigte Software per Klick auszuwählen und zu installieren.
1. Beschreibung
2. Wie funktioniert das Patch-Management von Drittanbietersoftware?
4. Ansicht des Patch-Managements von Drittanbietersoftware
5. Einstellungen für das Patch-Management von Drittanbietersoftware
BESCHREIBUNG
Unsere Lösung für das Patch-Management von Drittanbietersoftware installiert Updates für die von HEIMDAL verwalteten Anwendungen von Drittanbietern automatisch und auf Grundlage Ihrer konfigurierten Richtlinien, ohne dass eine manuelle Eingabe erforderlich ist. Sobald Drittanbieter neue Patches veröffentlichen, stellt unsere Technologie diese unbemerkt auf Ihren Endpunkten bereit, ohne dass Neustarts oder eine Unterbrechung durch den Benutzer erforderlich sind. HEIMDAL stellt Ihnen vollständig getestete, neu verpackte und werbefreie Updates über verschlüsselte Pakete innerhalb verschlüsselter HTTPS-Übertragungen lokal auf Ihren Endpunkten bereit. Unsere Verteilung wird zusätzlich durch ein lokales P2P-Netzwerk optimiert, das ausschließlich zwischen Ihren Geräten besteht. Dadurch erhalten Sie die leistungsstarke Möglichkeit, Ihre gesamte IT-Umgebung individuell anzupassen. Sie können Richtlinien erstellen, die Ihren genauen Anforderungen für die Active-Directory-Gruppen in Ihrer Organisation entsprechen. Nach der Konfiguration ist die Bereitstellung einfach und unkompliziert.
WIE FUNKTIONIERT DAS PATCH-MANAGEMENT VON DRITTANBIETERSOFTWARE?
Wenn das Patch-Management von Drittanbietersoftware aktiviert ist, überprüft der HEIMDAL Agent die Windows-Registrierungspfade ( HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall, HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall), um festzustellen, welche Anwendungen von Drittanbietern auf den Endpunkten installiert sind, und meldet deren Status im HEIMDAL Dashboard (eine Anwendung wird anhand der Eigenschaften DisplayName und DisplayVersion aus der GUID-Registrierung der Anwendung identifiziert). Wenn eine neue Version einer Drittanbieteranwendung verfügbar ist, lädt der HEIMDAL Agent sie sicher aus der HEIMDAL-Security-Cloud herunter, entschlüsselt sie und führt das Installationsprogramm mit den angegebenen Installationsargumenten aus.
Anwendungen von Drittanbietern können vom HEIMDAL Agent mithilfe einer der folgenden drei Methoden installiert oder aktualisiert werden:
A. Automatische (erzwungene) Installation – Die Anwendung wird bei der ersten Gruppenrichtlinienprüfung automatisch installiert, falls sie noch nicht auf dem Endpunkt vorhanden ist. Ist die Anwendung bereits auf dem Endpunkt installiert, überspringt der HEIMDAL Agent die automatische Installation.
B. Automatisches Update – Die Anwendung wird vom HEIMDAL Agent automatisch gepatcht (aktualisiert), sobald auf dem HEIMDAL-Patching-Server eine neuere Version verfügbar ist.
C. Manuelle Installation – Die Anwendung kann vom Endbenutzer manuell über den HEIMDAL Agent installiert werden, falls sie noch nicht auf dem Endpunkt vorhanden ist.
Mit der Funktion Anwendungsblockierungsliste können Sie bestimmte Anwendungen deinstallieren, die auf den Endpunkten Ihrer Organisation installiert sind (damit die Funktion funktioniert, muss die betreffende Anwendung im Fall von MSI-Installationsprogrammen über eine definierte Eigenschaft UninstallString und im Fall von Nicht-MSI-Installationsprogrammen über eine Eigenschaft QuietUninstallString in der Windows-Registrierung verfügen).
HEIMDAL Agent – Patch-Management von Drittanbietersoftware
Der HEIMDAL Agent zeigt Informationen zu den überwachten Anwendungen, den anfälligen Anwendungen, der Versionsnummer und dem Status jeder Anwendung an. Im HEIMDAL Agent. Die im Patch- und Asset-Management angezeigten Statistiken beziehen sich auf einen Zeitraum von 7 Tagen. Der HEIMDAL Agent ermöglicht es dem Endbenutzer, alle Drittanbieteranwendungen manuell zu installieren, die für die Installation über das HEIMDAL Dashboard freigegeben wurden.
Mit dem Patch-Management von Drittanbietersoftware können Sie die Installation eines neuen Patches verschieben, falls Sie die gerade gepatchte Anwendung verwenden.
Ansicht des PATCH-MANAGEMENTS VON DRITTANBIETERSOFTWARE
Die Ansicht Patch-Management von Drittanbietersoftware zeigt alle vom HEIMDAL Agent erfassten Informationen an, der auf den Endpunkten Ihrer Organisation ausgeführt wird. Die erfassten Informationen beziehen sich auf Drittanbieteranwendungen, die vom HEIMDAL Agent installiert oder überwacht werden, und sind in Anwendungen unterteilt, die auf Windows-Endpunkten bzw. auf Linux-Endpunkten überwacht werden.
Oben sehen Sie eine Statistik zur Anzahl aktueller Schwachstellen, zur Gesamtzahl angewendeter Patches, zur Anzahl aktualisierter Software und zur Anzahl überwachter Software (im Agent installiert und überwacht).
Die erfassten Informationen werden in den folgenden Ansichten dargestellt: Standard, Patches pro Endpunkt, Assets und Compliance.
-
Standard
Diese Ansicht zeigt eine Tabelle mit den folgenden Details: Hostname, Benutzername, Software, Version, CVE, CVS, Datum und Status.
In der Standardansicht können Sie Informationen zum neuesten Status (alle Status – aktuell, gepatcht und anfällig), neuesten Patch (zuletzt installiert/gepatcht), derzeit veralteten Status (zeigt die Endpunkte an, auf denen weiterhin Schwachstellen entdeckt werden; eine Prüfung erfolgt bei jedem Synchronisierungsintervall der Gruppenrichtlinie), historisch veralteten Status (zeigt die Endpunkte an, auf denen zu einem bestimmten Zeitpunkt Schwachstellen entdeckt wurden), aktuellen Status (alle Anwendungen, die als aktuell erkannt wurden) und deinstallierten Anwendungen anzeigen. Sie können einen oder mehrere Einträge in der Standardansicht auswählen und ausblenden. Anfällige Anwendungen (die in der Standardansicht –> „Neuester Status“, „Derzeit veraltet“ und „Historisch veraltet“ aufgeführt sind) können installiert werden, indem Sie im Dropdown-Menü die Option Drittanbietersoftware installieren auswählen. Mit dem Optionsfeld Ausgeblendete Apps anzeigen können Sie alle Anwendungen anzeigen, die vom Administrator des HEIMDAL Dashboards ausgeblendet wurden.
Hinweis: Die Ansicht Neuester Patch zeigt alle durchgeführten Patches an, auch wenn eine oder mehrere Anwendungen innerhalb eines sehr kurzen Zeitraums mehrfach gepatcht wurden. -
Patches pro Endpunkt
Diese Ansicht zeigt eine Tabelle mit den folgenden Details: Hostname, Benutzername und Patches pro Endpunkt. -
Assets
Die Asset-Ansicht zeigt eine Liste aller Drittanbieteranwendungen an, die auf allen Endpunkten installiert sind, auf denen der HEIMDAL Agent in Ihrer Organisation ausgeführt wird (unabhängig davon, ob die Drittanbieteranwendungen vom HEIMDAL Agent überwacht werden oder nicht). Die Erkennung erfolgt in den folgenden Windows-Registrierungspfaden ( HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall, HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall, HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall, HKEY_CURRENT_USER\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall). Die Tabelle enthält die folgenden Informationen:
- Gestapelte Ansicht: Software, Version, GUID, installierte Endpunkte, installierte Server, CVE, CVSS, deinstallierbar (Drittanbieteranwendungen, die vom HEIMDAL Agent deinstalliert werden können) und Unterstützt (Drittanbieteranwendungen, die über den HEIMDAL Agent installiert und aktualisiert werden);
- Nicht gestapelte Ansicht: Software, Version, GUID, Hostname, Benutzername, Maschinentyp, CVE, CVSS, Deinstallierbar (Drittanbieteranwendungen, die vom HEIMDAL Agent deinstalliert werden können), Unterstützt (Drittanbieteranwendungen, die über den HEIMDAL Agent installiert und aktualisiert werden) und Installationsdatum.
Mit dem Optionsfeld Microsoft-Produkte ausblenden können Sie Microsoft-Produkte in der Asset-Ansicht ausblenden. Mit der Funktion Filter können Sie Einträge nach überwachten und nicht überwachten Anwendungen filtern. Diese Ansicht filtert die Daten nach dem zuletzt angezeigten Status der Client- (Geräte-)Informationen und nicht nach dem Zeitpunkt der Installation/Aktualisierung einer Drittanbieteranwendung; die Prüfung erfolgt alle 24 Stunden. Der CVSS-Wert wird ebenfalls in einem Intervall von 24 bis maximal 48 Stunden aktualisiert.
Hinweis: Der Heimdal Thor Agent und der Heimdal RD Agent werden nicht in der Asset-Ansicht angezeigt.Durch die Auswahl einer oder mehrerer Drittanbieteranwendungen können Sie:
Anwendung zur Gruppenrichtlinie hinzufügen Aktiviert das Kontrollkästchen Push-Installation oder Automatisches Update für die ausgewählte Anwendung. Dies kann für eine oder mehrere Gruppenrichtlinien oder für alle (globalen) Richtlinien durchgeführt werden. Anwendung aus der Gruppenrichtlinie entfernen Deaktiviert das Kontrollkästchen Push-Installation oder Automatisches Update für die ausgewählte Anwendung. Dies kann für eine oder mehrere Gruppenrichtlinien oder für alle (globalen) Richtlinien durchgeführt werden. Deinstallieren Fügt die ausgewählte Anwendung zu Anwendungsdeinstallation hinzu. Dies kann für eine oder mehrere Gruppenrichtlinien oder für alle (globalen) Richtlinien durchgeführt werden. Der Deinstallationsvorgang wird für Drittanbieteranwendungen unterstützt, die mithilfe eines MSI-Installationsprogramms installiert wurden, das eine Eigenschaft UninstallString erstellt, oder für Drittanbieteranwendungen, die mithilfe eines EXE-Installationsprogramms installiert wurden, das eine Eigenschaft QuietUninstallString erstellt. Softwarelizenz erstellen Erstellt ein neues Software-Asset-Management-Element für die ausgewählte Anwendung. Dafür muss das Software-Asset-Management-Produkt aktiviert sein. -
Compliance
Diese Ansicht zeigt eine Tabelle mit den folgenden Details: Hostname, Benutzername, Anzahl der Updates und Zuletzt gesehen.
Mit dem Filter Konform / Nicht konform können Sie zwischen konformen und nicht konformen Endpunkten wechseln. Diese Ansicht berücksichtigt nicht den ausgewählten Zeitraum (oben im HEIMDAL Dashboard), sondern zeigt stattdessen die nach einem bestimmten Datum oder Intervall gefilterten Endpunkte an, die beide über die grüne Schaltfläche Filter ausgewählt werden. Bei der Prüfung der Compliance muss ein gewünschtes Datum festgelegt werden. Ein konformer Computer ist ein Endpunkt, für den vor dem ausgewählten Datum/Intervall keine ausstehenden Updates vorhanden sind. Ein nicht konformer Computer ist ein Endpunkt, für den vor dem ausgewählten Datum/Intervall ausstehende Updates vorhanden sind. Beim Filtern nach konformen Endpunkten werden Endpunkte mit 0 Updates aufgelistet, was bedeutet, dass sie aktuell sind. Das Filtern nach nicht konformen Endpunkten ist nur durch Auswahl eines bestimmten Datums möglich, nicht eines Intervalls, da diese Ansicht nur Endpunkte anzeigen kann, für die vor dem ausgewählten Intervall ausstehende Updates vorhanden sind.
Die Compliance-Ansicht berücksichtigt die Cyber-Essentials-Normen, wenn sie bestimmt, ob ein Endpunkt konform ist oder nicht. In der konformen Cyber-Essentials-Ansicht werden alle Endpunkte angezeigt, bei denen in den letzten 14 Tagen keine Patches von Drittanbietern fehlen und deren CVSS-Wert seit dem Veröffentlichungsdatum der Anwendung (Heimdal-Veröffentlichungsdatum) unter 7 liegt. In der nicht konformen Cyber-Essentials-Ansicht werden alle Endpunkte angezeigt, bei denen ein Patch fehlt, der nicht angewendet wurde, älter als 14 Tage ist und einen CVSS-Wert von mindestens 7 aufweist, deren Patch-Version niedriger als die in der Gruppenrichtlinie ausgewählte Version ist oder deren Patch das Ende des Lebenszyklus (EOL) erreicht hat.
Die Detailansicht jeder von Heimdal unterstützten/verwalteten Anwendung enthält die Registerkarte Update-Ringe. Die Funktion „Update-Ringe“ ist in den meisten Ansichten des Patch-Managements von Drittanbietersoftware verfügbar, einschließlich:
- Standardansichten des Patch-Managements („Aktueller Status“, „Neuester Patch“, „Derzeit veraltet“, „Historisch veraltet“, „Aktuell“), einschließlich der Statistikansicht
- Asset-Ansicht (gestapelt und nicht gestapelt), einschließlich der Statistikansicht
- Aktive Clients -> Ansichten der Registerkarte „Assets“
- Aktive Clients -> Registerkarte „Patch-Management von Drittanbietersoftware“
- Infinity Management -> Software-Asset-Management -> auf den Anwendungsnamen klicken -> Ansicht „Erkannte Assets“.
Die Ansicht „Update-Ringe“ enthält ein Raster mit den folgenden Spalten:
- Gruppenrichtlinie – Name der Gruppenrichtlinie, die das Bereitstellungsverhalten für die ausgewählte unterstützte Drittanbieteranwendung festlegt.
- Installationsversion – Version der Anwendung, die über die ausgewählte Gruppenrichtlinie zur Bereitstellung konfiguriert ist.
- Verzögerung – Verzögerung, die für die Anwendung in der Tabelle „Anwendungen verwalten“ der ausgewählten Gruppenrichtlinie definiert ist.
- Aktualisierte Endpunkte – Anzahl der Endpunkte mit aktueller Anwendung (innerhalb der ausgewählten Gruppenrichtlinie)
- Berechtigte Endpunkte – Anzahl der Endpunkte innerhalb des Geltungsbereichs der ausgewählten Gruppenrichtlinie, die den Bereitstellungskriterien entsprechen und zum Empfang des Anwendungsupdates berechtigt sind.
- Endpunkte insgesamt – Gesamtzahl der Endpunkte, die der ausgewählten Gruppenrichtlinie zugeordnet sind.
- Update-Prozentsatz (%) – Prozentsatz der berechtigten Endpunkte, auf denen die Drittanbieteranwendung erfolgreich aktualisiert wurde.
- Push-Installation aktiviert – gibt an, ob die Einstellung „Push-Installation“ für die Anwendung im Bereich „Anwendungen verwalten“ der ausgewählten Gruppenrichtlinie aktiviert ist.
In der Detailansicht können Sie die Anwendungsbereitstellung direkt über die Rollout-Ansicht verwalten. Von hier aus können Sie Anwendungen zu einer oder mehreren Gruppenrichtlinien hinzufügen bzw. daraus entfernen und vollständig steuern, ob das Verhalten „Installieren“ und/oder „Aktuell halten“ aktiviert oder deaktiviert ist – die Konfiguration wird genau wie ausgewählt angewendet, ohne vorhandene Versionsauswahlen zu überschreiben, sofern dies nicht erforderlich ist. Sie können Anwendungen direkt zur Deinstallation in die Warteschlange stellen, mit Unterstützung für globale oder benutzerdefinierte Richtlinieneinstellungen, Versionszielvorgaben und eine präzise Abgleichlogik (z. B. genau, niedriger, höher oder alle Versionen).
Mit der Funktion CSV herunterladen können Sie einen CSV-Bericht erstellen und herunterladen, der alle Informationen im Standard- oder ausführlichen Modus für die jeweilige Ansicht enthält.
Die Ansichten Standard und Assets verfügen neben der standardmäßigen Rasteransicht über eine zusätzliche Ansicht namens Statistikansicht, die durch einen Wechsel aus der Rasteransicht aktiviert werden kann.
Diese Ansicht enthält statistische Daten zu den Patches von Drittanbietern, die in Kreisdiagramme und Matrixdaten unterteilt sind. Die angezeigten Informationen umfassen die Kreisdiagramme für CVSS sowie die Matrizen Nach Veröffentlichungsdatum.
Durch Klicken auf die Daten werden Sie zu einer vorgefilterten Ansicht (Datumsbereich und CVSS) weitergeleitet, in der Sie nur die Drittanbieter-Patches anzeigen können, die unter diese bestimmte Auswahl fallen.
Einstellungen für das PATCH-MANAGEMENT VON DRITTANBIETERSOFTWARE
Mit dem Modul Patch-Management von Drittanbietersoftware können Benutzer eine bestimmte Drittanbieteranwendung aus der von HEIMDAL Security verwalteten Anwendungsliste installieren oder aktualisieren.
Patch-Management von Drittanbietersoftware – schaltet das Modul für das Patch-Management von Drittanbietersoftware EIN/AUS;
Allgemeine Einstellungen
Infinity Management – schaltet das Infinity-Management-Modul ein/aus, um eigene Drittanbieteranwendungen/Patches aus dem eigenständigen Patch-Management-System bereitzustellen. Die Patches können im Infinity-Management-Modul konfiguriert und auf jede Gruppenrichtlinie angewendet werden.
Asset-Ansicht – ermöglicht es Ihnen, alle auf den Geräten Ihrer Organisation installierten Drittanbieteranwendungen zu verfolgen und zu verwalten, selbst wenn wir dafür keine Patches anbieten (unterstützt Anwendungen, die im Kontext Alle Benutzer installiert sind). Die Asset-Ansicht aktualisiert die Anwendungsliste alle 24 Stunden, kann jedoch durch einen Neustart des Computers manuell aktualisiert werden (dabei wird die Option „Patching beim Start verzögern“ berücksichtigt).
Software-Asset-Management – ermöglicht es Ihnen, die Details der Softwarelizenz für eine Anwendung, die in Ihrer Umgebung installiert ist, in einer dedizierten Ansicht unter Patch- und Asset-Management -> Patch-Management von Drittanbietersoftware zu verwalten. Sie können Softwarename, Version, Herausgeber, Lizenztyp, Menge, Preis, Ablaufdatum usw. eingeben.
Alle Anwendungen aktuell halten – alle aktuellen und zukünftigen Drittanbieteranwendungen, die in unserer Liste für das Patch-Management von Drittanbietersoftware enthalten sind, werden zu den automatischen Updates hinzugefügt.
Prüfintervall – ermöglicht es Ihnen, das Zeitintervall festzulegen, in dem der HEIMDAL Agent nach neu verfügbaren Patches sucht.
Nur mit spezifischen Richtlinien von AD-Gruppen zusammenführen – Wenn Sie diese Option aktivieren und den Vererbungsmodus verwenden, werden diese Gruppenrichtlinien nur mit anderen Gruppenrichtlinien zusammengeführt, die den AD-Computer- und/oder -Benutzergruppen des Computers entsprechen.
Anwendungseinstellungen
Nur Infinity-Management-Anwendungen anzeigen – zeigt nur die in Infinity Management hinzugefügten Drittanbieteranwendungen an; Reihenfolge – ermöglicht es Administratoren, die Priorität zu beeinflussen, in der Anwendungen an den HEIMDAL Agent gepusht werden. Dieses Feld kann nur bearbeitet werden, wenn die Push-Installation aktiviert ist, und akzeptiert eindeutige Werte zwischen 1 und 999. Anwendungen werden in aufsteigender Reihenfolge bereitgestellt (niedrigster Wert zuerst). Anwendungen ohne Reihenfolgewert folgen dem standardmäßigen Installationspfad, damit der Fehler einer einzelnen Anwendung nicht den gesamten Bereitstellungsablauf blockiert.
Push-Installation – aktiviert die Installation der ausgewählten Drittanbieteranwendung(en) auf dem/den Endpunkt(en), falls sie noch nicht installiert ist/sind. Ist die Drittanbieteranwendung bereits installiert, wird keine Aktion ausgeführt.
Update – aktiviert die automatische Aktualisierung der ausgewählten Drittanbieteranwendung(en).
Installation zulassen – stellt die ausgewählte(n) Drittanbieteranwendung(en) zur manuellen Installation bereit, indem sie in der Liste „HEIMDAL Agent – Patch-Management von Drittanbietersoftware“ angezeigt werden:
Verzögerung – ermöglicht es Ihnen, die automatische Bereitstellung der ausgewählten Drittanbieteranwendung(en) um 1 bis 30 Tage zu verzögern;
Version – ermöglicht es Ihnen, die ausgewählte(n) Drittanbieteranwendung(en) auf die neueste Version oder eine ältere Version (im Patching-System verfügbar) auszurichten. Die Auswahl einer Version, die älter als die neueste Version ist, führt zu einem Downgrade der höheren Version auf die Zielversion. Das bedeutet, dass Heimdal™ Patch & Assets sie nicht mehr aktualisiert (dies funktioniert NUR für Drittanbieteranwendungen, die über den HEIMDAL Agent deinstalliert werden können und bei denen die Deinstallation unterstützt wird).
Verzögerung und Installationszeitplan
Patching beim Start verzögern – ermöglicht es Ihnen, das Verzögerungsintervall festzulegen, das beim Start des Computers angewendet wird, bevor der HEIMDAL Agent den Patch-Vorgang startet;
Popup für Installationsverzögerung – ermöglicht es Ihnen, Benutzern die Möglichkeit zu geben, den Update-/Patch-Vorgang von möglicherweise gerade verwendeten Drittanbieteranwendungen gemäß dem unten festgelegten Verzögerungsintervall und der Anzahl der Verschiebungen zu verzögern (das Update/der Patch kann um 5 bis 60 Minuten verzögert und bis zu 5-mal verschoben werden). Nach der Aktivierung können Sie auswählen, welche Drittanbieteranwendung(en) mit der Option Popup für Installationsverzögerung aktualisiert/gepatcht werden können (über die Spalte Popup für Installationsverzögerung in der obigen Tabelle). Falls nur einige Drittanbieteranwendungen für die Aktualisierung/das Patching mit dem Popup für Installationsverzögerung aktiviert sind, aktualisiert/patched der HEIMDAL Agent zuerst alle Drittanbieteranwendungen, die nicht mit dem Popup für Installationsverzögerung gekennzeichnet sind, und anschließend diejenigen, die entsprechend gekennzeichnet sind.
Diese Funktion wird empfohlen, wenn Sie Infinity Management zur Bereitstellung von Softwarepaketen verwenden, die zu Beeinträchtigungen für Endbenutzer führen können (Latenz, Neustarts usw.). Das vom HEIMDAL Agent auf dem Endpunkt angezeigte Popup sieht wie folgt aus:
Patching-Zeitplan – ermöglicht es Ihnen, einen Zeitplan für das Patch-Modul von Drittanbieteranwendungen festzulegen:
- Sie können einen oder mehrere Tage in einer Woche auswählen, an denen Heimdal™ Patch & Assets die Drittanbieteranwendung(en)/Patches installieren kann.
- Sie können einen oder mehrere Tage in einem Monat auswählen, an denen Heimdal™ Patch & Assets die Drittanbieteranwendung(en)/Patches installieren kann.
- Sie können außerdem ein bestimmtes Intervall eines beliebigen Tages auswählen, um das Patching von Drittanbieteranwendungen auszuschließen.
Wenn Sie einen Tag oder mehrere Tage auswählen (ohne die Wochen auszuwählen), wird das Patching der Drittanbieteranwendung an den ausgewählten Tagen jeder Woche ausgeführt. Wenn Sie einen Tag oder mehrere Tage auswählen (indem Sie die erste und die zweite Woche auswählen), wird das Patching der Drittanbieteranwendung nur an den ausgewählten Tagen in der ersten und zweiten Woche ausgeführt. Der Zeitplan berücksichtigt die Verteilung der Tage innerhalb des Kalenders.
Im folgenden Beispiel umfasst der September 2022 einen Zeitraum von 5 Wochen. Die erste Woche beginnt am 1. September. Das bedeutet, dass die erste Woche nur 4 Tage umfasst, während die fünfte Woche 5 Tage umfasst. Die Kombination aus Donnerstag und erster Woche bedeutet, dass das Patching am 1. September ausgeführt wird. Die Kombination aus Montag und |erster Woche bedeutet, dass das Patching am 5. September (dem ersten Tag der zweiten Woche) ausgeführt wird, da der erste Montag des Monats dann stattfindet. Dadurch soll verhindert werden, dass ein Monat übersprungen wird, wenn der ausgewählte Tag außerhalb des Geltungsbereichs liegt. Der andere Fall bezieht sich auf die Kombination aus Sonntag und fünfter Woche, was bedeutet, dass der letzte Sonntag außerhalb des Geltungsbereichs der fünften Woche liegt. Da der Algorithmus so angepasst ist, dass kein Monat übersprungen wird, führt der Patching-Zeitplan das Patching am 25. September aus (dem tatsächlichen letzten Sonntag des Monats).
Anwendungsdeinstallation
Mit dieser Funktion können Sie eine bestimmte Drittanbieteranwendung(en) deinstallieren, um die Nutzung unerwünschter Anwendungen einzuschränken oder Anwendungen von allen Endpunkten zu entfernen, auf denen die aktuelle Gruppenrichtlinie angewendet wird. Diese Funktion entfernt die meisten Anwendungen, die vom Patch- und Asset-Management überwacht werden, und deinstalliert außerdem andere Drittanbieteranwendungen, die auf den Endpunkten vorhanden, aber nicht vom Modul Patch- und Asset-Management verwaltet werden.
Um eine Drittanbieteranwendung zu deinstallieren, müssen Sie den Namen der Anwendung angeben. Sie können auch mindestens das erste Wort des Namens angeben (falls der Name der Drittanbieteranwendung aus mehr als einem Wort besteht), um mehrere Drittanbieteranwendungen anzusprechen, deren Name mit demselben Wort beginnt. Aktivieren Sie anschließend das Kontrollkästchen Beginnt mit , um den Eintrag hinzufügen zu können.
- Das folgende Beispiel zielt auf die auf dem/den Endpunkt(en) installierte Anwendung Poly Lens ab.
-
Wenn Sie eine bestimmte Anwendung als Ziel auswählen, müssen Sie den exakten Anwendungsnamen (wie er in der Liste Systemsteuerung -> Programme und Features angezeigt wird) eingeben, damit sie deinstalliert wird (wie im folgenden Beispiel: Java 8 Update 291 (64-Bit).
- Wenn Sie eine Drittanbieteranwendung deinstallieren möchten, die in der Liste des Patch-Managements von Drittanbietersoftware enthalten ist, müssen Sie sicherstellen, dass die Kontrollkästchen für Installieren und Aktualisieren deaktiviert sind, damit Sie die Drittanbieteranwendung zur Anwendungsdeinstallation hinzufügen können.