Normales Thema Alte Sicherheitsupdates annehmen? (Gelesen: 1539 mal)
Canni
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 13
Mitglied seit: 16.11.08
Alte Sicherheitsupdates annehmen?
07.08.11 um 21:02:43
Beitrag drucken  
Hallo zusammen,

in WSUS ist festgelegt, dass diverse Updates automatisch angenommen werden.

Nun stehen aber noch verschiedene Updates (z.B. Sicherheitsupdates) mit Stand von 2003 ... etc. als "Nicht genehmigt" an. Ist es von Nachteil, diese zu genehmigen oder sollten sie ignoriert werden?
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Alte Sicherheitsupdates annehmen?
Antwort #1 - 08.08.11 um 09:27:56
Beitrag drucken  
Canni schrieb on 07.08.11 um 21:02:43:
in WSUS ist festgelegt, dass diverse Updates automatisch angenommen werden.


Wo genau hast Du das eingestellt?

Canni schrieb on 07.08.11 um 21:02:43:
Nun stehen aber noch verschiedene Updates (z.B. Sicherheitsupdates) mit Stand von 2003 ... etc. als "Nicht genehmigt" an. Ist es von Nachteil, diese zu genehmigen oder sollten sie ignoriert werden?


Aus dem Jahr 2003 kannst Du IMHO die Updates ablehnen.
  
Zum Seitenanfang
 
Canni
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 13
Mitglied seit: 16.11.08
Re: Alte Sicherheitsupdates annehmen?
Antwort #2 - 08.08.11 um 12:39:55
Beitrag drucken  
Bei "Automatische Genehmigungen".

--> "Sicherheitsupdates" und "Wichtige Updates".

Was am besten tun mit den aus 2008 etc. ? Annehmen? Kann dies von Nachteil sein?
  
Zum Seitenanfang
 
DESoft
WSUS Experte
*****
Offline


I Love WSUS!<br />

Beiträge: 702
Standort: Magdeburg
Mitglied seit: 24.07.08
Re: Alte Sicherheitsupdates annehmen?
Antwort #3 - 08.08.11 um 13:17:58
Beitrag drucken  
Hi Canni,

Du solltest nur die Updates genehmigen, die von den Clients zur Installation angefordert werden. Zusätzlich kannst Du die Ersetzungen berücksichtigen. D.h. Updates die bereits ersetzt wurden kannst Du ignorieren.

Gruß Dani
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15136
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Alte Sicherheitsupdates annehmen?
Antwort #4 - 08.08.11 um 13:19:47
Beitrag drucken  
Canni schrieb on 08.08.11 um 12:39:55:
Bei "Automatische Genehmigungen".

--> "Sicherheitsupdates" und "Wichtige Updates".

Was am besten tun mit den aus 2008 etc. ? Annehmen? Kann dies von Nachteil sein?


Aus 2008 können die Updates noch aktuell sein, kommt immer auf das verwendete OS an. Für W2003 ist so ein Update bestimmt noch nötig, wir wissen aber nicht was Du im Einsatz hast. Einen 100%igen Tipp kann man dir da nicht geben.
  
Zum Seitenanfang
 
Canni
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 13
Mitglied seit: 16.11.08
Re: Alte Sicherheitsupdates annehmen?
Antwort #5 - 08.08.11 um 17:54:40
Beitrag drucken  
Danke. Was könnte der Nachteil sein, wenn ich updates annehme, die bereits überholt sind?

Ich möchte einfach gerne diese "Altlasten" sauber abarbeiten und dabei kein Update ablehnen, was noch benötigt wird.
  
Zum Seitenanfang
 
DESoft
WSUS Experte
*****
Offline


I Love WSUS!<br />

Beiträge: 702
Standort: Magdeburg
Mitglied seit: 24.07.08
Re: Alte Sicherheitsupdates annehmen?
Antwort #6 - 08.08.11 um 19:58:30
Beitrag drucken  
Hi Canni,

Canni schrieb on 08.08.11 um 17:54:40:
Was könnte der Nachteil sein, wenn ich updates annehme, die bereits überholt sind?


eigentlich nur, dass der WSUS-Content voll ist mit unnützen Dateien.
Installiert wird nur, soweit eine Genehmigung vorliegt, was der Client durch Analyse vor Ort für notwendig hält und anfordert. Dabei werden Ersetzungen strikt eingehalten.

Ich persönlich nutze die automatischen Genehmigungsregeln nur für Updates von Defender und Security Essentials.
Die originären Genehmigungsregeln werden bei Installation eines WSUS sofort - noch vor der Initialsynchronisation - gelöscht.
Alle anderen Updates werden erst auf eine Testgruppe mit ausgewählten Clients und Servern genehmigt. Ist da alles i.O. geht es raus auf die Produktion. Und da auch teilweise mit Einschränkungen.

Gruß Dani
  
Zum Seitenanfang
 
Canni
WSUS Junior Member
*
Offline


I Love WSUS!

Beiträge: 13
Mitglied seit: 16.11.08
Re: Alte Sicherheitsupdates annehmen?
Antwort #7 - 08.08.11 um 20:43:00
Beitrag drucken  
Was für Einschränkungen könnten das sein?

Woher weißt Du, welches Sicherheitsupdate Du nicht einspielen kannst / willst / solltest?
  
Zum Seitenanfang
 
DESoft
WSUS Experte
*****
Offline


I Love WSUS!<br />

Beiträge: 702
Standort: Magdeburg
Mitglied seit: 24.07.08
Re: Alte Sicherheitsupdates annehmen?
Antwort #8 - 08.08.11 um 21:17:05
Beitrag drucken  
Canni schrieb on 08.08.11 um 20:43:00:
Was für Einschränkungen könnten das sein?


Das können Systeme mit veralteter oder besonderer Software sein. Hier gibt es sehr oft Vorgaben durch den Hersteller. Teilweise sind das auch Erfahrungen durch einen längeren Betrieb, der Probleme mit Updates offenbarte und schon mal entsprechende Gegenmaßnahmen (Rollback) erforderlich machte.
Pauschal gibt es da leider keine Richtlinien.

Ich würde aber generell nix auf das Alter / Herausgabedatum eines Updates geben. Das ist ein schlechtes Entscheidungskriterium. Besser ist alle Updates ungenehmig lassen, und wenn die ersten Clients ihre Anforderungen stellen, diese Updates anlassbezogen genehmigen.

Gruß Dani
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden