physar / Windows Server Administration / Patching und Servicing

Patching und Servicing

Updates ringweise planen, installieren und mit fachlicher Evidenz freigeben statt nur erfolgreiche Installationen zu zählen.

Patching und Servicing

Einführung · 4 Abschnitte · ~11 Min Lesezeit · Stand

Patch erfolgreich ist nicht Dienst verfügbar

Ein Update kann technisch installiert sein und trotzdem eine fachliche Störung erzeugen: ein Treiber verhält sich anders, ein Clusterknoten kommt nicht zurück oder ein Dienstvertrag wird erst vom Client verletzt. Patchen ist deshalb ein kontrollierter Produktionschange.

Ringe reduzieren den Ausfallradius

  1. Relevanz, Abhängigkeiten und bekannte Risiken bewerten
  2. Repräsentativen Canary mit Rückfallweg wählen
  3. Technische und fachliche Erfolgssignale prüfen
  4. Erst dann ringweise fortsetzen oder stoppen
**Installiert**Der Installer meldet Erfolg; das ist notwendig, aber nicht ausreichend.
**Gesund**Knoten, Dienste und Monitoring zeigen den erwarteten Zustand.
**Abgenommen**Ein repräsentativer Client oder synthetischer Test erfüllt den Dienstvertrag.

Reboot ist ein geplanter Zustand

Ein notwendiger Neustart wird nicht versteckt oder endlos verschoben. Er gehört mit Kapazitätsreserve, Wartungsfenster, Kommunikation und nachfolgender Verifikation in den Plan.

Im Check

  • Canary und Produktrepräsentativität unterscheiden.
  • Installationsstatus von fachlicher Verifikation trennen.
  • Bei Fehlersignalen kontrolliert stoppen statt gleichzeitig weiterzurollen.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

4 Checks starten →

Modul-Aufbau

EINFÜHRUNGPatching und Servicing~11 Min
ADR-001PATCH-CANARYsenior
ADR-002CHANGE-GATEsenior
TRACE-003MISSION · PATCH-VERIFICATIONsenior
FLOW-004MISSION · PATCH-RUNBOOKsolide

Quellen

  1. 01learn.microsoft.com/en-us/windows-server/admin…your-wsus-deployment
  2. 02learn.microsoft.com/en-us/windows-server/admin…loy/2-configure-wsus
  3. 03learn.microsoft.com/en-us/windows-server/get-started/hotpatch

Verfasst von Julian Zentgraf