Erstellen der Aufgabe "Erforderliche Updates installieren und Schwachstellen schließen"

Alle erweitern | Alles ausblenden

Die Aufgabe Install required updates and fix vulnerabilities ist nur im Rahmen der Lizenz für Schwachstellen- und Patch-Management verfügbar.

Die Aufgabe Install required updates and fix vulnerabilities wird verwendet, um Drittanbieter-Anwendungen, die auf verwalteten Geräten installiert sind, zu aktualisieren und Schwachstellen darin zu beheben. Mit dieser Aufgabe können Sie mehrere Updates installieren und mehrere Schwachstellen beheben. Entsprechende Regeln können Sie in den Aufgabeneinstellungen festlegen.

Es gibt folgende Möglichkeiten, um mithilfe der Aufgabe Install required updates and fix vulnerabilities Updates zu installieren oder Schwachstellen zu beheben:

So erstellen Sie die Aufgabe Install required updates and fix vulnerabilities:

  1. Gehen Sie im Hauptmenü zu Asset management → Tasks.
  2. Klicken Sie auf Add.

    Der New task wizard wird gestartet. Klicken Sie auf Next, um den Schritten des Assistenten zu folgen.

  3. Wählen Sie in der Dropdown-Liste Application die Option "Kaspersky Security Center" aus.
  4. Wählen Sie in der Liste Task type den Typ Install required updates and fix vulnerabilities aus.

    Wenn die Aufgabe nicht angezeigt wird, stellen Sie sicher, dass Ihr Benutzerkonto über die Berechtigungen Lesen, Schreiben und Ausführen für den Funktionsbereich Systemverwaltung: Schwachstellen- und Patch-Management verfügt. Ohne diese Zugriffsrechte können Sie die Aufgabe Install required updates and fix vulnerabilities nicht erstellen und konfigurieren.

  5. Geben Sie im Feld Task name den Namen der neuen Aufgabe an.

    Der Aufgabenname darf höchstens 100 Zeichen lang sein und darf keine Sonderzeiten ("*<>?\:|) enthalten.

  6. Wählen Sie die Geräte aus, denen die Aufgabe zugewiesen werden soll.
  7. Geben Sie beim Schritt Specify rules for installing updates des Assistenten die Regeln für die Update-Installation an.

    Diese Regeln werden für die Installation von Updates auf Client-Geräten angewendet. Wenn Sie keine Regeln angeben, wird die Aufgabe nicht ausgeführt.

  8. Geben Sie die folgenden Einstellungen an:
    • Start installation at device restart or shutdown
    • Install the required general system components
    • Allow installation of new application versions during updates
    • Download updates to the device without installing them
      • Download updates to
    • Enable advanced diagnostics
      • Maximum size, in MB, of advanced diagnostics files

    Gehen Sie zum nächsten Schritt des Assistenten.

  9. Geben Sie die Einstellungen für den Neustart des Betriebssystems an:
    • Do not restart the device
    • Restart the device
    • Prompt user for action
    • Repeat prompt every (min)
    • Restart after (min)
    • Wait time before forced closure of applications in blocked sessions (min)
  10. Aktivieren Sie beim Schritt Finish task creation des Assistenten die Option Open task details when creation is complete, um die standardmäßigen Aufgabeneinstellungen zu ändern.

    Wenn Sie diese Option nicht aktivieren, wird die Aufgabe mit den Standardeinstellungen erstellt. Sie können die Standardeinstellungen später ändern.

  11. Klicken Sie auf Finish.

    Der New task wizard erstellt die Aufgabe. Wenn Sie die Option Open task details when creation is complete aktiviert haben, wird das Fenster mit den Aufgabeneigenschaften automatisch geöffnet. In diesem Fenster können Sie die allgemeinen Aufgabeneinstellungen angeben und bei Bedarf die Einstellungen ändern, die bei der Aufgabenerstellung festgelegt wurden.

    Sie können das Fenster mit den Aufgabeneigenschaften auch öffnen, indem Sie in der Aufgabenliste auf den Namen der erstellten Aufgabe klicken.

    Die Aufgabe wurde erstellt und konfiguriert und wird in der Aufgabenliste angezeigt.

  12. Um die Aufgabe auszuführen, wählen Sie diese in der Aufgabenliste aus und klicken Sie anschließend auf Start.

    Auf der Registerkarte Schedule im Eigenschaftenfenster der Aufgabe können Sie auch einen Zeitplan für den Aufgabenstart festlegen.

    Eine genaue Beschreibung der Einstellungen für den Start nach Zeitplan finden Sie in den allgemeinen Aufgabeneinstellungen.

Nachdem die Aufgabe abgeschlossen ist, wurden die erforderlichen Updates installiert und die Schwachstellen behoben.

Wenn im Netzwerk Ihrer Organisation ein WSUS-Server (lokaler WSUS-Server) verwendet wird und Sie diesen zusammen mit dem Kaspersky Security Center Administrationsserver verwenden möchten, müssen Sie zunächst sicherstellen, dass der Kaspersky Security Center Administrationsserver nicht als WSUS-Server verwendet wird. Anschließend gehen Sie wie folgt vor:

  1. Geben Sie auf Ihren verwalteten Windows-Geräten Ihren lokalen WSUS-Server für den Windows Update-Dienst an. Sie können dies entweder manuell in der Windows-Registry oder mithilfe einer Windows-Gruppenrichtlinie tun.
  2. Legen Sie auf Ihrem lokalen WSUS-Server die erforderlichen Update-Klassifizierungen und die Anwendungen, an welche die Updates verteilt werden sollen, fest.
  3. Synchronisieren Sie Ihren WSUS-Server mit dem Upstream-Server (das kann entweder ein Microsoft WSUS-Server oder ein anderer lokaler Upstream-WSUS-Server sein).

Nachdem die Aufgabe Erforderliche Updates installieren und Schwachstellen schließen auf dem Gerät ausgeführt wurde, verwendet der Administrationsagent den Windows Update-Dienst, um Windows-Updates zu installieren. Der Windows Update-Dienst bezieht die Adresse des externen WSUS-Servers aus der Registry und lädt die Updates direkt von diesem externen WSUS-Server herunter.

Siehe auch:

Szenario: Drittanbieter-Programme aktualisieren

Szenario: Finden und Schließen von Schwachstellen in Drittanbieter-Anwendungen

Updates für Drittanbieter-Programme installieren

Nach oben