Einen Patch-Check konfigurieren
Schritt-für-Schritt-Anleitung: Einen Patch-Check in octoja erstellen und konfigurieren.
Geschrieben von Erdinc Akay
Zuletzt aktualisiert Vor 25 Tagen
Ein Patch-Check — im Check-Katalog heißt er Systemupdates — zeigt dir, ob auf einem Gerät Betriebssystem-Updates fehlen.
Plattformübergreifend: Der Patch-Check läuft unter Windows, Linux und macOS. Unter Windows nutzt er die Windows Update API; unter Linux fragt er den nativen Paketmanager ab (apt, dnf, yum, zypper oder pacman); unter macOS nutzt er
softwareupdate.
Schritte
- Gehe zu Geräte und öffne das Gerät.
- Klicke auf den Tab Checks → Check hinzufügen → Systemupdates.
- Konfiguriere:
- Warnschwelle: Anzahl ausstehender Updates, ab der eine Warnung ausgelöst wird (Standard 1)
- Kritische Schwelle: Anzahl ausstehender Updates, ab der ein kritischer Alarm ausgelöst wird (Standard 10)
- Nur Sicherheitsupdates zählen (Linux/macOS): Unter Linux und macOS nur sicherheitsrelevante Updates zählen (Security-Repository unter Linux, empfohlene Updates unter macOS). Keine Auswirkung unter Windows.
- Optional — klicke auf Erweiterte Optionen anzeigen für die Windows-spezifischen Einstellungen:
- Mindestalter der Updates (Tage, Windows): Updates ignorieren, die vor weniger als dieser Anzahl Tagen veröffentlicht wurden (Standard 3) — gibt Microsoft Zeit, ein fehlerhaftes Update zurückzuziehen, bevor es angerechnet wird. Linux/macOS-Updates haben kein verlässliches Veröffentlichungsdatum, daher hier ohne Wirkung.
- Schweregradfilter (Windows): welche MSRC-Schweregrade in die Schwellenwerte einfließen. Standard ist Critical und Important; Updates mit anderen Schweregraden werden ignoriert. Leer lassen, um alle zu zählen. Unter Linux/macOS ignoriert.
- Klicke auf Check hinzufügen.

Was der Patch-Check tut
- Erkennt ausstehende Betriebssystem-Updates auf dem Gerät.
- Meldet Anzahl und Kategorien fehlender Patches.
- Löst Warnungen und kritische Alarme anhand deiner Schwellenwerte aus.
Ein Update prüfen, bevor du es ausrollst
Über das Zählen ausstehender Updates hinaus bietet dir octoja im Update-Katalog eine umgebungsweite Übersicht über jedes Update. Öffne ein Update aus dem Katalog, um zu sehen, ob es sicher ausgerollt werden kann.
Hinweise zu einem Update
Die Detailseite eines Updates sammelt Hinweissignale, damit du ein problematisches Update erkennst, bevor es deine Geräte erreicht:
- Bekannte Probleme — von Microsoft zu diesem Update veröffentlichte Probleme, jeweils mit einem Status wie Bestätigt, Entschärft oder Behoben.
- Community-Meldungen — aus der breiteren Community gesammelte Meldungen über Probleme mit dem Update.
- Von anderen octoja-Nutzern gemeldet — ein mandantenübergreifendes Signal, das zeigt, wie viele andere octoja-Nutzer dieses Update markiert oder bereits blockiert haben, sodass du von der Erfahrung der gesamten Flotte profitierst.
Ein problematisches Update blockieren
Wenn ein Update Probleme verursacht, kannst du verhindern, dass octoja es irgendwo installiert. Öffne das Update im Update-Katalog und klicke auf Update blockieren. Du kannst einen optionalen Grund angeben. Ein blockiertes Update zeigt ein Blockiert-Abzeichen und wird keinem Gerät mehr zugewiesen, bis du auf Update freigeben klickst.
Die Blockierung gilt mandantenweit. Sie greift überall in deiner Umgebung, nicht nur für eine einzelne Patch-Richtlinie. Nach der Freigabe wird das Update gemäß deinen Patch-Richtlinien wieder installierbar.
Zurückgezogene Updates
Wenn der Hersteller ein Update zurückzieht, kennzeichnet octoja es mit dem Status Zurückgezogen, damit du weißt, dass es nicht mehr angeboten wird.
Tipps
- Beginne mit den Standardwerten (Warnung bei 1, Kritisch bei 10) und passe sie an deine Umgebung an.
- Verwende ein Konfigurationspaket, um den Patch-Check allen Geräten auf einmal zuzuweisen, anstatt jedes Gerät einzeln zu konfigurieren.
- Sieh dir den Tab Updates auf der Geräte-Detailseite an, um zu sehen, welche konkreten Updates ausstehen.
- Bevor du ein weitreichendes Update genehmigst, prüfe im Update-Katalog auf bekannte Probleme oder eine hohe Zahl unter Von anderen octoja-Nutzern gemeldet.
Siehe auch: Patch-Check-Referenz