Automatisiertes Windows Patch-Management für Unternehmen

Microsoft veröffentlicht in regelmäßigen Abständen Software-Updates, -Patches, -Hotfixes und Sicherheits-Updates, um Probleme mit dem Betriebssystem (Windows XP, Vista, Windows 7, 2003 usw.) oder einer Windows-Software/Anwendung zu beheben. In jedem Unternehmen sollten diese Software-Updates daher zur Sicherheit in den Windows-Systemen und -Anwendungen installiert sein. Software-Schwachstellen können Sicherheitslücken erzeugen, kritische Systemdaten beschädigen oder die Nichtverfügbarkeit des Systems verursachen, was für Netzwerkadministratoren ein Alptraum sein kann. Daher sind Administratoren immer wieder auf der Suche nach einer Lösung, die nicht nur einfach Updates verteilt, sondern auch nach Schwachstellen sucht, fehlende Microsoft-Updates identifiziert, diese sofort installiert und Risiken minimiert.

Um die Arbeit von Netzwerkadministratoren zu vereinfachen, kümmert sich die Patch Management-Lösung von Endpoint Central um jeden Aspekt der Verteilung von Microsoft-Updates, wie z. B. die Systemerkennung, die Identifizierung der erforderlichen Windows Microsoft-Updates oder das Deployment relevanter Updates und Berichte. Mit dieser vollständig automatisierten Softwarelösung müssen sich Administratoren keine Sorgen mehr um das Windows-Patching machen. Sie unterstützt die Verwaltung von Microsoft-Updates für verschiedene Windows-Betriebssysteme und -Anwendungen, dazu zählen Software-, XP-, Betriebssystem-, Anwendungs- und Sicherheits-Updates.

Die netzwerkneutrale Architektur von Endpoint Central unterstützt Administratoren bei der Installation von Microsoft-Updates auf Computern in Active Directory-, Workgroup- und Novell eDirectory-basierten Netzwerken. Die zu aktualisierenden Computer können sich im selben LAN befinden oder über das WAN verteilt sein. Die Software kann auch die Desktops von Roaming-/mobilen Benutzern aktualisieren.

Windows Update Deployment-Funktionen in Endpoint Central:

  • Nutzt eine gehostete Patch-Datenbank am Standort von ManageEngine zur Bewertung der Schwachstellen Ihres Netzwerks.
  • Vollständig automatisierte Lösung zur Verteilung von Updates, von der Erkennung fehlender Microsoft-Updates bis zum Deployment der Updates.
  • Patch-basiertes Deployment: Verteilen Sie ein Update auf alle gewünschten Systemen.
  • Systembasiertes Update-Deployment: Verteilen Sie alle fehlenden Microsoft-Updates für einen Windows-Desktop/Server.
  • Automatische Bearbeitung von Update-Interdependencies und -Sequencing.
  • Berichte über Sicherheitslücken im Windows-System, Updates, Betriebssysteme usw.
  • Bietet auch Updates über den Deployment-Status.

Windows Patch Management Process

Abb.: Der Patch Management-Prozess

Der Patch Management-Prozess

  1. Damit die Patch Management-Funktionen von Endpoint Central ausgeführt werden können, ist die Installation eines leichtgewichtigen, nicht-intrusiven Agenten auf allen verwalteten Computern erforderlich.
  2. Die Online-Schwachstellendatenbank ist eine Portal-Datenbank auf der ManageEngine-Website, in der die neuesten Windows-Updates nach einer gründlichen Analyse veröffentlicht werden. Darin ist eine Liste aller verfügbaren Updates für Microsoft Windows enthalten, also Software-, Anwendungs-, XP-, Sicherheits- und weitere Updates.
  3. Der Endpoint Central-Server aktualisiert sich regelmäßig mit den in der Online-Schwachstellendatenbank veröffentlichten Microsoft-Patches und Windows Software-Updates.
  4. Der Server scannt alle Windows-Desktops/Server im Netzwerk, um nach den fehlenden Microsoft Windows-Updates zu suchen.
  5. Er lädt sodann die Windows-Updates von Microsoft herunter und speichert sie lokal.
  6. Schließlich werden diese Windows-Updates an alle Windows-Desktops/Server im Netzwerk verteilt, entweder automatisch oder manuell, ganz wie Sie es wünschen.
  7. Auch der Status des Microsoft Update-Installationsvorgangs wird im Endpoint Central-Server laufend aktualisiert.

Unterstützte Betriebssysteme und Anwendungen für das Patch-Management

  • Windows 10
  • Windows 8.1
  • Windows 8
  • Windows 7 (Enterprise, Professional, Ultimate)
  • Windows Server 2019 (Standard, Web & Small Business ServerEditions)
  • Windows Server 2016
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows Server 2008 R2(Datacenter, Enterprise & Standard)
  • Windows Server 2008 (Standard, Enterprise og Web Server Editions)
  • Microsoft Office 2016
  • Microsoft Office 2013
  • Internet Explorer
  • Visual Studio
  • Exchange Server
  • .NET Framework
  • SQL Server
  • Sharepoint Server (vollständige Liste anzeigen)