Rechnerverwaltung
Rechner scannen
Auf der Seite "Rechner scannen" planen Sie die Suche nach fehlenden Patches auf jedem verwalteten Rechner. Der Scanvorgang verbraucht nur wenig Ressourcen und kann zu jeder Tageszeit bedenkenlos durchgeführt werden. Das Scannen wirkt sich nicht auf die Arbeit der Benutzer aus.
Patch-Status
Der aktuelle Patch-Status eines jeden Rechners stellt einen kritischen Datenpunkt bei der Wartung und Fehlerbehebung innerhalb eines Systems dar. Der Bereich Patch-Status von Kaseya gibt Ihnen eine sofortige Übersicht über die Anzahl installierter, fehlender, abgelehnter, unerledigter und fehlgeschlagener Patches. Die meisten Störungen beim Patchen lassen sich auf Konfigurations- und/oder Berechtigungsprobleme zurückführen. Die Testfunktion führt den gesamten Patch-Verteilungsprozess auf einem Zielgerät durch, ohne dass die eigentliche Installation erfolgt oder ein Neustart nötig ist.
Scans planen
Der Einsatz der IT-Systemmanagementsoftware von Kaseya, die Ansicht der aktuellsten Scan-Daten und die Planung von Scans ist einfach und ohne Aufwand möglich.
"Initial Update" ist ein einmaliges Verfahren, in dem alle bestätigten Microsoft Patches auf einem verwalteten Rechner im Einklang mit der Patch-Richtlinie ausgeführt werden.
Vor-/Nach-Verfahren
Nutzen Sie die Seite "Vor-/Nach-Verfahren" für das Ausführen von Verfahren entweder vor und/oder nach dem Initial Update oder dem automatischen Update. Sie können beispielsweise Verfahren ausführen, um die Vorbereitung und die Konfiguration neu hinzugefügter Rechner vor oder nach dem Initial Update zu automatisieren.
Automatisches Update
Wählen Sie die Option "Automatisches Update" für die wiederholte Aktualisierung von verwalteten Rechnern mit Microsoft Patches. Beim automatischen Update berücksichtigt die Kaseya IT-Automatisierungssoftware die dort hinterlegten Patch-Richtlinien, sodass Sie das Rechnerverhalten beim Patching komplett steuern können.
Rechnerrichtlinien
Auf der Seite "Rechner-Richtlinien" erscheinen die Ergebnisse des Patch-Scans, der zuletzt auf den verwalteten Rechnern durchgeführt wurde. Aufgelistet werden alle installierten und fehlenden Patches eines verwalteten Rechners, unabhängig davon, ob das Patch bestätigt wurde oder nicht.
Updates verwalten
Rechner- und Patch-Update
Über die Option "Rechner-Update" können bei einzelnen Rechnern Microsoft Patches manuell installiert werden. Diese Funktion wird oft für das Testen eines neuen Patches eingesetzt, bevor es allgemein für alle Rechner freigegeben wird. Über die Seite "Patch-Update" werden fehlende Microsoft Patches bei allen Rechnern aktualisiert, die im Seitenverwaltungsbereich angezeigt werden. Verwenden Sie die Option "Automatisches Update", wird Patch-Update ausnahmsweise für die erneute Installation einzelner Patches auf verschiedenen Rechnern oder für die Neuinstallation von Patches verwendet, bei denen die Installation fehlgeschlagen ist.
Rollback
Gelegentlich kommt es vor, dass Patches installiert werden und unvorhergesehene Auswirkungen auf die installierte Software haben. Mit "Rollback" entfernen Sie Patches, nachdem diese auf einem System installiert wurden. Da nicht alle Patches deinstalliert werden können, listet das System nur die Patches auf, die von der Rollback-Funktion unterstützt werden.
Updates abbrechen
Diese Funktion erlaubt, die Installation von Patches, die über die Option "Rechner-Update" oder "Patch-Update" geplant wurden und aktuell durchgeführt werden, manuell auf einzelnen Rechnern abzubrechen. Mithilfe dieser Option können auch andere aktuell ausgeführte Patches abgebrochen werden.
Patch-Richtlinien
Erstellen/Löschen
Erstellen von Patch-Richtlinien zur Bestätigung oder Ablehnung von Patches. Über " Initial Update" und "Automatisches Update" werden nur genehmigte Patches installiert. Mithilfe der Option "Erstellen/Löschen" können Patch-Richtlinien erstellt oder gelöscht werden. Die Patch-Richtlinien beinhalten alle aktiven Patches, die bestätigt oder abgelehnt werden. Ein aktives Patch wird als ein Patch definiert, das durch einen Patch-Scan von mindestens einem Rechner gemeldet wurde. Jeder Rechner kann einer oder mehreren Patch-Richtlinien angehören.
Mitgliedschaft
Über die Seite "Mitgliedschaft" werden Rechner-IDs einer oder mehreren Patch-Richtlinien zugewiesen. Patch-Richtlinien beinhalten alle aktiven Patches zur Bestätigung oder Ablehnung. Ein aktives Patch wird als ein Patch definiert, das dem VSA durch einen Patch-Scan von mindestens einem Rechner gemeldet wurde. Jeder Rechner kann einer oder mehreren Patch-Richtlinien angehören.
Bestätigung nach Richtlinie
Auf der Seite "Bestätigung nach Richtlinie" können Sie die Installation von Microsoft Patches nach Richtlinie auf verwalteten Rechnern bestätigen oder ablehnen. Ausstehende Patches gelten als abgelehnt, bis sie bestätigt wurden. Dadurch haben Sie die Möglichkeit einen Patch in Ihrer Umgebung zu testen und zu prüfen, bevor der Patch automatisch verteilt wird.
Überschreiben laut KB (Knowledge-Base)
Die Option "Überschreiben laut KB" setzt den als Standard gesetzten Bestätigungsstatus von Patch-Sets auf Basis der Richtlinie außer Kraft und legt fest, dass alle Patches nach Patch-Richtlinien gemäß KB-Artikel bearbeitet werden. Außerdem wird der Bestätigungsstatus für aktuelle Patches nach KB-Artikel für alle Patch-Richtlinien festgelegt. Änderungen wirken sich auf Patches in allen Patch-Richtlinien aus, die von Benutzern installiert wurden.