Häufig gestellte Fragen (FAQ)

Patch-Erkennung und -Bereitstellung

Wie können wir die Patch-Bereitstellung mit Endpoint Central durchführen?
Was passiert, wenn Microsoft im neuen verteilten Modell einen fehlerhaften Patch veröffentlicht? Wie kann Endpoint Central ihn entfernen?
Wie kann ich Patches für applicationen hinzufügen, die vom Produkt nicht unterstützt werden?
Ist es möglich, bestimmte Gerätetypen wie Laptops oder Desktops für die Patch-Bereitstellung gezielt auszuwählen?
Kann ich Neustarts für Server und Desktops nach der Patch-Installation planen?
Können wir vor der Bereitstellung eines Windows-Updates einen Wiederherstellungspunkt erstellen?
Wie kann ich über die Verfügbarkeit von Zero-Day-Patches zum Download benachrichtigt werden, um eine rechtzeitige Bereitstellung sicherzustellen, anstatt auf die geplante Richtlinie warten zu müssen?
Wie funktioniert der Patch-Scan-Prozess? Werden alle Computer gleichzeitig oder nacheinander gescannt?
Wird ein automatischer Scan den Server mit mehreren Anfragen überlasten? Wird der Netzwerkverkehr beeinträchtigt?
Muss der Computer für die Patch-Bereitstellung an einem Administratorkonto angemeldet sein?
Wie gibt man Sprachen für Patches an?
Was passiert, wenn ein Benutzer den Computer versehentlich ausschaltet, während Patches installiert werden?
Ist es möglich, Patch-Installationen mit anschließendem automatischem Neustart und Herunterfahren zu planen?
Wie können wir von WSUS zu Endpoint Central für das MS-Patch-Management wechseln?
Wie kann ich Mozilla-Updates selektiv auf bestimmten Computern bereitstellen und andere ausschließen?
Wie kann ich verhindern, dass einzelne Computer Patches direkt aus dem Internet herunterladen, sodass alle Updates aus dem zentralisierten Patch-Management-System stammen?
Gibt es eine Möglichkeit, die Listen von Computern usw. so zu konfigurieren, dass dauerhaft mehr als 25 Einträge gleichzeitig angezeigt werden?
Wenn ich Patches so planen möchte, dass sie in den nächsten 20 Minuten ausgeführt werden, gibt es eine Möglichkeit, den Endpoint-Central-Agent auf Client-Rechnern zu zwingen, mit dem Server zu kommunizieren, damit diese Aufgabe schneller als beim 90-minütigen Richtlinien-Refresh empfangen wird? (Beispiel: McAfee Anti-Virus hat eine Funktion namens "wake up agent", die den Agent veranlasst, sofort neue Daten abzurufen.)
Ist es möglich, ein Java-Update für die Kompatibilität mit einer application zuzulassen und die alte Version für die Kompatibilität mit einer anderen application beizubehalten?
Welche Änderungen sollte ich an meiner Firewall und meinem Proxy vornehmen, um Computer zu patchen?
Wie erstellt man eine separate Richtlinie speziell für Server-Betriebssysteme, die den Server nicht automatisch neu startet?
Wir verwenden derzeit McAfee-Verschlüsselung auf einigen unserer Geräte. Wir versuchen herauszufinden, wie die automatische Bereitstellung nach Feierabend fortgesetzt werden kann, sobald alles verschlüsselt ist. Hat Endpoint Central eine Methode, damit umzugehen?
Wie funktioniert die Funktion "Wake and deploy" für das Patchen von Offline-Computern?
Warum habe ich keine Updates für Windows 10 oder MS 2016 gesehen?
Kann ich Endpoint Central zur Verwaltung von Drittanbieter-applicationen verwenden?
Wie verwaltet man Patches und Schwachstellen über das Produkt, ohne dass es zu Überschneidungen mit Windows Update kommt? Gibt es im Produkt eine Option zum Deaktivieren automatischer Windows-Updates?
Müssen wir automatische Windows-Updates auf Benutzer-PCs deaktivieren, und was passiert, wenn wir das tun?
Wenn automatische Updates deaktiviert sind, müssen wir dann Patches für jeden Benutzer manuell bereitstellen?
Wie können End-of-Life-Patches wie Windows 10 ESU mit Endpoint Central verwaltet werden, und wie lässt sich feststellen, auf welchen Geräten ESU-Lizenzen für das Patching angewendet wurden?
Reicht ein Neustart aus, um das Client-Patching (einschließlich kritischer Windows- und Sicherheitsupdates) abzuschließen, oder sind mehrere Neustarts erforderlich?
Wie können wir Patches effizient auf Laptops bereitstellen, die nur selten über VPN mit der Domäne verbunden sind, und dabei die Auswirkungen auf Benutzer minimieren sowie Kompromisse bei der Firewall vermeiden?
Sind alle von Microsoft veröffentlichten Patches über Endpoint Central für das Patchen verfügbar?
Wie lange dauert die Aktualisierung von Patches normalerweise?
Was passiert, wenn Sie die Bereinigung durchführen und dann ein neueres Gerät hinzufügen, das einen älteren Patch benötigt?
Wie weiß ich, welche Updates ich ausführen soll und in welcher Reihenfolge?
Wird das Patch-Scan-Subnetz nach der ersten Agent-Bereitstellung künftig nach neuen Maschinen suchen, auf denen der Agent noch nicht vorhanden ist?
Wie wird das Windows-10-Creep-Update für Windows-7-Computer deaktiviert?
Wie viel Speicherplatz benötigt ein Distribution Server, um Patches zwischenzuspeichern?
Kann ein Distribution Server mehrere Außenstellen unterstützen?
Können die Client-Geräte mit dem Haupt-Server kommunizieren, wenn der Distribution Server gestoppt ist?
Ist es möglich, Patches auf bestimmte Computer bereitzustellen?
Wie erkennt man Server über die Endpoint-Central-Webkonsole?
Wie stellt man ältere Java-Patches der Versionen 6 und 7 bereit?
Kann Endpoint Central den für das Herunterladen von Patches verwendeten Speicherplatz begrenzen?
Wie gehe ich mit ersetzten Patches um?
Warum ist ein Patch auf dem Endpoint sichtbar, wird aber nicht unter Missing Patches angezeigt?
Wie kann ich Patch-Bereitstellungsfehler beheben, die mit Benutzersitzungen zusammenhängen?
Können wir einen einzelnen Speicher für alle MAC-Patches einrichten?
Wie kann ich mein Patch-Repository auf einem anderen Computer hosten?
Sollte ich die Schwachstellendatenbank aktualisieren, bevor ich Patch-Bereitstellungen konfiguriere?
Nach welchen Kriterien kann ich Patches in Endpoint Central filtern?
Unterstützt Endpoint Central Windows-Store-Updates?
Bietet Endpoint Central eine integrierte Option, um erforderliche Registry-Änderungen für bestimmte Microsoft-Updates zu verteilen, oder müssen wir dafür eine benutzerdefinierte Reg-Add-Aufgabe erstellen?
Kann die Patch-Bereitstellung so geplant werden, dass sie zu einer bestimmten Uhrzeit statt innerhalb eines Bereitstellungsfensters startet?
Wie behebt man Probleme bei der Patch-Bereitstellung?
Wie konfiguriert man E-Mail-Benachrichtigungen für Patch-Bereitstellungsaufgaben?
Kann ich mit einem lokalen Administratorkonto auf das Self-Service-Portal zugreifen?
Wie ändert man Patch-Einstellungen und den Download-Speicherort?
Wie erkenne ich, welcher Patch auf einem Server einen Neustart erfordert?
Kann ich benutzerdefinierte Patches hochladen, die von Endpoint Central nicht unterstützt werden?
Warum bleibt die Meldung "Reboot Pending" nach einem Neustart bestehen?
Wie bestätige ich, dass eine Patch-Installation abgeschlossen ist, wenn ein Neustart erforderlich ist, und wie kann ich den Patch identifizieren, der den ausstehenden Neustart verursacht?
Kann ich eine Patch-Regel erstellen, um Patches nur dann bereitzustellen, wenn das System inaktiv ist (keine Aktivität für 10 Minuten)?
Warum schlägt die Patch-Installation mit dem Fehlercode -1073741515 fehl?
Kann ein genehmigter Patch auf Maschinen bereitgestellt werden, die von einer APD-Aufgabe ausgeschlossen sind?
Können wir Patches bestimmter Anbieter ignorieren, wenn wir sie mit einer anderen Methode verwalten möchten?

Automatische Patch-Bereitstellung

Die Patch-Management-Lösung, die wir derzeit verwenden, sagt uns, was wir herunterladen müssen, und dann laden wir die Patches manuell herunter. Nachdem die Patches bereitgestellt wurden, können wir die heruntergeladenen Patches entfernen, die wir nicht mehr benötigen. Das erfolgt jedoch manuell. Wie erfüllt Endpoint Central diese Anforderung?
Kann ich Benachrichtigungen über Patches im Status "Noch anzuwenden" erhalten, nachdem sie bereitgestellt wurden oder die Installation fehlgeschlagen ist?
Wie kann ich die neuesten Flash-Updates automatisch herunterladen und bereitstellen, sobald sie veröffentlicht werden?
Gibt es eine Funktion zum Erstellen einer Testgruppe aus mehreren Computern, um Patch-Bereitstellungen zu pilotieren, bevor sie in der gesamten Organisation ausgerollt werden?
Wie funktioniert die Funktion 'Test & Approve' für Patches? Gibt es eine Option für die automatische Freigabe oder muss jeder Patch manuell freigegeben werden?
Wo können die Aktualisierungen der Antivirus-Definitionen in Endpoint Central bereitgestellt werden?
Wie kann der Status der automatisierten Patch-Bereitstellungsaufgaben überwacht werden, da es sich nicht um eine Konfigurationsbereitstellung handelt?
Wie gebe ich Patches in der Funktion 'Test & Approve' frei?
Ist es möglich, den Zeitplan der Patch-Bereitstellungsrichtlinie so festzulegen, dass er jeden 3. Sonntag des Monats ausgeführt wird?
Wird die APD-Aufgabe bei nachfolgenden Bereitstellungen erneut versuchen?
Wie kann ich Computer aus einer Gruppe für "Test and Approve" entfernen?
Werden gelöschte Aufgaben für die automatische Patch-Bereitstellung im Papierkorb angezeigt?
Ist es möglich, eine Test-and-Approve-Aufgabe mit einer dynamischen benutzerdefinierten Gruppe zu konfigurieren?
Was passiert, wenn ein Patch nicht freigegeben wird?
Sollten fehlende Patches ohne Bewertung auf Geräten installiert werden?
Wird für Test and Approve empfohlen, alle Patches oder nur kritische Patches zu testen?

BIOS- und Treiber-Updates

Sind Lenovo-BIOS-Updates für das Patchen verfügbar?
Warum ist die neueste BIOS-/Firmware-Version auf der Website des Anbieters verfügbar, aber in Endpoint Central nicht sichtbar?

Microsoft 365-Bereitstellung

Wohin werden die Office-Patches heruntergeladen, sobald die Click-to-Run-Einstellungen aktiviert sind?
Wie kann die Bandbreitennutzung bei Office Click-to-Run optimiert werden?
Warum gibt es einen Größenunterschied zwischen dem im Endpoint-Central-Console angezeigten Office-Patch und dem auf dem Server heruntergeladenen Patch?
Warum tritt beim Herunterladen von Microsoft-Office-Patches ein 404-Fehler auf?

Linux-Patch-Management

Wie identifiziert man Server? Gelten alle Linux-Maschinen als Server?
Patcht Endpoint Central jetzt Linux?
Welche Patches für Drittanbieter-applicationen werden von ManageEngine für Linux-Server unterstützt?
Was sollte ich tun, wenn meine Linux-Distribution das End-of-Life (EOL) erreicht hat und ich keine Patches oder Updates mehr anwenden kann?

Patch-Audit & Berichte

Gibt es eine Funktion, um lokale Protokolle fehlgeschlagener Bereitstellungen aus Endpoint Central abzurufen?
Kann ich einen Bericht für Systeme erstellen, die Patches benötigen, die älter als 30 Tage sind?
Wie konfiguriert man wöchentliche Berichte für installierte und fehlende Patches und ruft die letzten Patch-Daten ab?

Integrationen

Werden die erforderlichen Patches automatisch von Tenable aktualisiert oder müssen wir Endpoint Central so konfigurieren, dass die Scan-Ergebnisse extrahiert werden?
Müssen wir nach dem Patchen einen Scan durchführen oder werden die Daten automatisch an Tenable aktualisiert, nachdem Endpoint Central die Schwachstellen gepatcht hat?
Müssen für eine erfolgreiche Integration sowohl die Tenable- als auch die Endpoint-Central-Agenten auf den Systemen installiert sein?
Kann ich Endpoint Central mit Nessus integrieren?
Wie werden Patches zur Behebung der Schwachstellen nach der Integration bereitgestellt?
Wie kann ich Daten aus Tenable selektiv für eine bestimmte Gruppe von Systemen integrieren?
Warum sind bestimmte Schwachstellen hinsichtlich der Patch-Verfügbarkeit als Not Available markiert?
Warum sind die importierten Schwachstellendetails weniger umfangreich als die in Tenable vorhandenen Daten?
Wie werden InsightVM-Daten in Endpoint Central importiert?
Wie werden Patches in Endpoint Central mit Schwachstellen korreliert?
Müssen wir nach dem Patchen einen Scan durchführen, oder erhält Insight VM automatisch aktualisierte Daten, sobald Endpoint Central die Schwachstellen gepatcht hat?
Warum werden bestimmte in Insight VM verwaltete Assets nicht in Endpoint Central aufgeführt?
Warum wurde die Schwachstelle auch nach der Bereitstellung des entsprechenden Patches nicht behoben?
Wie kann ich nur eine bestimmte Gruppe von Computern in Rapid7 integrieren?
Warum sind bestimmte Schwachstellen hinsichtlich der Patch-Verfügbarkeit als Not Available markiert?
Aktualisiert Spotlight die erforderlichen Patches automatisch, oder müssen wir Endpoint Central so konfigurieren, dass die Scan-Ergebnisse extrahiert werden?
Müssen wir nach dem Patchen einen Scan durchführen, oder werden die Daten automatisch in Spotlight aktualisiert, sobald Endpoint Central die Schwachstellen gepatcht hat?
Ist es für eine erfolgreiche Integration erforderlich, sowohl die Spotlight- als auch die Endpoint-Central-Agenten auf den Systemen zu installieren?
Wie werden Patches nach der Integration zur Minderung von Schwachstellen bereitgestellt?
Warum sind bestimmte Schwachstellen hinsichtlich der Patch-Verfügbarkeit als Not Available markiert?
Können ManageEngine-Produkte mit Antivirensoftware von Drittanbietern integriert werden und Funktionen für Schwachstellenscans auf Endpoints hinzufügen?
Was ist ein Schwachstellenscanner und haben Sie interne und externe Lösungen?
Können mehrere Schwachstellenscanner wie Tenable VM und Rapid7 InsightVM gleichzeitig in Endpoint Central integriert werden?

Verschiedenes

Wie kann ich eine kostenlose Demo für das Patch-Management vereinbaren?
Was ist der Unterschied zwischen Endpoint Central und Patch Manager Plus?
Kann ich mit dem Patch-Management-Modul applicationen bereitstellen/deinstallieren?
Kann das Patch-Management-Modul verwendet werden, um Drittanbieter-applicationen wie VMware zu aktualisieren?
Warum ist der Abschnitt Threats & Patches in der Endpoint-Central-Konsole nicht sichtbar und warum wird nur Patch Mgmt angezeigt?
Wir verwenden Endpoint Central und konnten die Option Compliance unter Patch Mgmt nicht finden. Ist sie verfügbar und wo können wir darauf zugreifen?

Bitte wenden Sie sich bei Fragen an den Support.

Vertraut von