Grundsatzfrage: Windows Updates automatisch durchführen ja/nein?

  • Narri Forum,


    Ich würde gerne mal eure Meinung bzw. eure eigene Vorgehensweise zum Thema "Sollte man bei Windows Servern das automatische Update nutzen oder lieber am Wochenende nach dem Patchday "von Hand" die Patches aufspielen?".


    Pro: Einfach und spart Zeit
    Kontra: Könnte Server(-dienste) lahmlegen, automatischer Neustart


    Helau
    Benni

    • Offizieller Beitrag

    Hi,


    die frage ist eher was für ein System es ist. Exchange oder SQL würde ich nicht alleine patchen lassen. Bei einem DC hätte ich da weniger bedenken, wenn Du wenigstens zwei hast. Du kannst es ja am Server oder auch am WSUS so einstellen, das er alle Updates runter läd aber nicht selbständig installiert. Dies kannst Du dann auch in einem Wartungsfenster von HAnd anstossen.


    Gruss
    Heinz

  • Hallo,


    Die Server um die es geht, wären ein Exchange und zwei mal Firewall (ISA Server). Die update ich bisher immer manuell. Alle drei sind sehr wichtig/kritisch.


    Das heisst es ist schon sinnvoll, das weiterhin händisch zu machen? Der Häuptling im Unternehmen meint, die automatischen Updates wären doch unproblematisch und will sich meine Zeit (=Geld) daher lieber sparen. :-? :-o :( :-x


    Ich hatte bisher schon zwei mal den Fall, dass nach Updates eine Maschine nicht mehr richtig funktioniert hat (1xInformation Store nicht mehr hoch gekommen und bei einer anderen Maschine ein BlueScreen!). Daher bin ich bei so etwas normalerweise sehr vorsichtig...


    Gruss
    Benni

    • Offizieller Beitrag

    Hi,


    normal sollte es kein Problem bei einem einzelnen Server geben. Nur bei einem Cluster würde ich was vorsichtiger sein. Bei dem ISA habe ich Null bedenken und beim Exchange würde ich alles runter laden lassen und nur kritische Patche sofort einspielen lassen. ICh empfehle Dir noch einen WSUS...dieser ist kostenloas und du kannst das Patchen besser steuern.


    Gruss
    Heinz

  • Hallo,


    Heute Nacht hatte ich mal die automatischen Updates bei den beiden ISAs durchlaufen lassen.
    Ob das langfristig funktioniert, berichte ich dann in 3-5 Jahren. ;)


    Gruss Benni