Patch-Check-Referenz
Plattformübergreifender Patch-Check (Windows, Linux, macOS). Konfigurationsfelder, MSRC-Schweregrade, Ausgabeschema und plattformspezifische Erkennungsdetails.
Patch-Check-Referenz
Im Check-Katalog erscheint dieser Check als Systemupdates (EN: System Updates).
Plattformübergreifend: Der Patch-Check läuft unter Windows, Linux und macOS (jeweils x64 und ARM64). Unter Windows nutzt er die Windows Update API; unter Linux fragt er den nativen Paketmanager ab (apt, dnf, yum, zypper oder pacman); unter macOS nutzt er
softwareupdate. Der Agent erkennt das Betriebssystem automatisch.
Konfigurationsfelder
Beide Schwellenwerte vergleichen die Anzahl der passenden Updates, nicht die reine Anzahl ausstehender Updates. Unter Windows passt ein Update, wenn es den Schweregradfilter und das Mindestalter der Updates passiert. Unter Linux und macOS passt jedes ausstehende Update — außer Nur Sicherheitsupdates zählen ist aktiviert, dann nur die sicherheitsrelevanten.
MSRC-Schweregrade (Windows)
Unter Windows werden ausstehende Updates anhand ihres Schweregrads vom Microsoft Security Response Center (MSRC) klassifiziert, und das Feld Schweregradfilter steuert, welche Schweregrade auf die Schwellenwerte angerechnet werden. Linux und macOS kennen keine MSRC-Schweregrade — dort bestimmt stattdessen die Option Nur Sicherheitsupdates zählen, welche Updates gezählt werden.
Ausgabe
Jeder Lauf liefert:
Wie Updates erkannt werden
Der octoja Agent erkennt das Betriebssystem automatisch. Es ist keine manuelle Konfiguration erforderlich.
Update-Verwaltung
Unabhängig vom gerätebezogenen Patch-Check stellt octoja unter Patch-Verwaltung → Update-Katalog eine umgebungsweite Übersicht über jedes Update bereit. Der Katalog umfasst Windows- und macOS-Updates. Beim Öffnen eines Updates siehst du seine Hinweise, seinen Blockierungsstatus und den Status des Updates auf jedem betroffenen Gerät.
Ein Update blockieren
Auf der Detailseite eines Updates sperrst du es über Update blockieren — mit optionalem Grund und optionalem Ablaufdatum. Eine Blockierung gilt global: Sie greift überall in der Umgebung, nicht pro Patch-Richtlinie, und das Update wird keinem Gerät zugewiesen, solange die Blockierung gilt. Blockierungen werden über die KB-Nummer geführt, daher erscheint die Schaltfläche bei Updates, die eine solche tragen. Blockieren und Freigeben erfordern die Berechtigung Patch-Richtlinien verwalten.
Hinweise zu Updates
octoja führt für jedes Update Hinweisinformationen zusammen, sodass ein problematisches Update vor dem Ausrollen erkannt werden kann.
Zurückgezogene Updates
Die Detailseite eines Updates listet jedes betroffene Gerät zusammen mit dem Status des Updates auf diesem Gerät. Ein macOS-Gerät zeigt Zurückgezogen, wenn softwareupdate das Update zum Installationszeitpunkt nicht mehr anbietet — Apple hat es zurückgezogen oder ein neueres Update hat es ersetzt. Derselbe Status erscheint in den Ergebnissen des Patch-Zyklus und zählt dort nicht als Fehlschlag, sodass ein Zyklus trotzdem sauber abschließt.
Hinweise
- Unter Windows nutzt der Check denselben Update-Mechanismus wie die Windows Update-Einstellungen.
- Wenn deine Organisation Updates über WSUS (Windows Server Update Services) verwaltet, meldet der Check nur Updates, die von deinem WSUS-Administrator freigegeben wurden.
- Der Check meldet ausstehende Updates. Das Installieren übernimmt eine Patch-Richtlinie — den Rollout konfigurierst du unter Patch-Verwaltung → Richtlinien. Der Tab Updates eines Geräts listet dessen ausstehende Updates und zeigt je Update, wann eine Richtlinie es eingeplant hat.
- Wenn die Warnschwelle höher konfiguriert ist als die kritische Schwelle, tauscht der Check die beiden Werte zur Laufzeit, sodass die kritische Schwelle die Obergrenze bleibt.
- Standardmäßig läuft der Check alle 6 Stunden.
- Wenn der Check gar nicht laufen kann — kein unterstützter Paketmanager unter Linux,
softwareupdateunter macOS nicht verfügbar, eine nicht unterstützte Plattform oder nicht auswertbare Tool-Ausgabe — meldet er statt einer Update-Anzahl ein Fehler-Ergebnis mit passender Meldung.
Siehe auch: Einen Patch-Check konfigurieren