Taking back control of Windows Update: Install Updates when you want to!

For years we were more than unsatisfied with the options we had to choose from to patch our Microsoft Windows Servers. Without additional utility you are restricted to the few options Group Policy offers. So as I am always searching for a simple but efficient solution to such a painful problem, I combined two fantastic tools, to a powerful Windows Update Scheduler: PDQ Deploy and ABC Update.

tl;dr: If you choose option “3 – Auto download and notify for install” for your WSUS Group Policy, you can take any advanced Task Scheduler like PDQ Deploy in combination with ABC-Update to install Windows Updates scheduled the way YOU want it to be!

Prologue, where is my problem?

First let’s take a look at the options Microsoft offers us and why I refuse to rely on those. If I’m not completely mistaken the only Policy to choose when to patch Windows Updates has been “Configure Automatic Updates” since ever: Continue reading “Taking back control of Windows Update: Install Updates when you want to!”

#WannaCry Microsoft Security Bulletin MS17-010: Import KB4012598 for XP and Server 2003 into WSUS

Fast published article; How to import KB4012598 for MS17-010 into your WSUS asap!

I think by now every IT administrator knows about #WannaCry. If not, here are a few links:

The important thing ist, that the fix for Windows OS younger than Vista and Server 2008 and Vista is available since march. But the fix for XP and Server 2003 has only been published on Saturday I think. But it won’t appear on your WSUS until you import it manually, and you should do that right now!

Sorry for the German screenshots, but I think it will get you there!

Continue reading “#WannaCry Microsoft Security Bulletin MS17-010: Import KB4012598 for XP and Server 2003 into WSUS”

Update: Wichtiger WSUS Hotfix für Server 2012 R2 erfordert manuelles Nacharbeiten!

Für den WSUS unter 2012 R2 ist erneut ein Hotfix für den Windows 10 Support erschienen. Wenn dieser Hotifx ohne die geforderten Nacharbeiten durchgeführt wird, stellt euer WSUS den Dienst ein, solange ihr die notwendigen Schritte nicht nacharbeitet.

Folgender Microsoft Artikel beschreibt die notwendigen Schritte:
http://blogs.technet.com/b/wsus/archive/2016/04/22/what-you-need-to-know-about-kb3148812.aspx

Update (15.05.2016): Inzwischen gibt es einen Hotfix für den Hotfix, der Final alle Probleme lösen soll. Der KB Artikel beschreibt detailliert die notwendigen Schritte. Bei uns war dieses Wochenende Patchday, und die ersten WSUS Server haben auf Grund des Updates erstmal kollektiv ihren Dienst eingestellt!
https://support.microsoft.com/en-us/kb/3159706

Wichtiger WSUS Hotfix bzgl. Windows 10 – KB 3095113

Für den WSUS unter Windows Server 2012 R2 ist ein wichtiger Hotfix erschienen. Das Update KB 3095113. Das Update ist für alle die Windows 10 über den WSUS patchen möchten zwingend erforderlich. Erst durch dieses Update wird es möglich einen Windows 10 Client anzusprechen. Ohne rennt ihr in die bereits vielfach bekannte Problematik, dass Windows 10 sich als Windows Vista meldet und einfach gar nichts funktioniert. Des Weiteren ist es erst durch diesen Fix möglich, die neue “Upgrades” Kategorie zu nutzen. Continue reading “Wichtiger WSUS Hotfix bzgl. Windows 10 – KB 3095113”

Div. WSUS Fehler und Server 2012 / Windows 8 Vorbereitung – Update: 07.01.2015

Update 06.01.2015: Inzwischen gibt es zwei Nachfolge Updates zu KB2734608. Es kam erst KB2828185 und stand heute ist KB2938066 aktuell. Glücklicherweise sind die Updates kumulativ, so dass immer nur das letzte relevant ist.
Was für mich bisher noch ungeklärt ist, wie es sich mit Server 2012 R2 verhält. Die Updates ließen sich bei mir nur unter 2008 / 2008 R2 anwenden. Ein Gegenstück für 2012 / 2012 R2 habe ich nicht gefunden, obwohl es so etwas sicher geben wird. Bisher hatte ich aber auch noch keine Probleme mit einem WSUS auf Server 2012 R2, von daher wird das wohl erst noch interessant werden. (/Update Ende)

Microsoft hat ein großes Update für den WSUS veröffentlicht:

Ursprünglich bin ich auf das Update gestoßen, weil ich festgestellt habe, dass meine Server 2012 Test VMs nicht mit unserem WSUS reden wollten. Continue reading “Div. WSUS Fehler und Server 2012 / Windows 8 Vorbereitung – Update: 07.01.2015”