Gerätesoftware sicher scannen und aktualisieren
Lenovo Device Manager (LDM) ermöglicht Organisationsadministratoren und IT-Administratoren, für Windows-Geräte automatisch nach verfügbaren Softwareaktualisierungen von Microsoft und Drittanbietern zu suchen.
Mit dieser Funktion können IT-Administratoren sicher nach verfügbaren Nur-Softwareaktualisierungen für Windows-Geräte suchen, Aktualisierungen nach Patch, Gerät und Gerätegruppen anzeigen und Aktualisierungen auf den Geräten bereitstellen. Patches können automatisch im Hintergrund angewendet werden. Wenn ein Neustart erforderlich ist, wird die Bereitstellung in den Status „Ausstehend“ versetzt und wartet darauf, dass der Endbenutzer das Gerät neu startet. Die Suche nach Patch-Aktualisierungen findet täglich um 18:00 Uhr statt (abhängig von der Zeitzone des Geräts).
Verfügbare Patch-Aktualisierungen anzeigen
- Navigieren Sie zu App-Verwaltung > Patch. Alle verfügbaren Patches werden nach Patch oder Geräten gefiltert. Die Liste der für Windows-Geräte verfügbaren Patches können Sie auf der Registerkarte Patch anzeigen. Die für ein Gerät spezifischen Patches finden Sie auf der Registerkarte Geräte.
- Aktualisierungen auf der Registerkarte Patch werden nach Sicherheit, Nicht-Sicherheit und Sicherheitstools kategorisiert.
Erweitern Sie das Akkordeon, um die Liste der Geräte anzuzeigen, für die der Patch bereitgestellt werden muss. In der Tabelle werden die Gerätedetails angezeigt (Gerätename, Seriennummer, Produktfamilie, Netzwerkstatus, Gruppenname, Status der Sicherheitsaktualisierung). Benutzer können auch das Suchfeld verwenden, um nach einer bestimmten Aktualisierung zu suchen.
- Klicken Sie auf das Augensymbol, um die Patch-Informationen anzuzeigen. Das Fenster mit Patch-Informationen zeigt Download-URL, Produktname, Produkt-SP, Grund, Patch-Name, Bulletin-ID und Status an.
Sie können auf die URL klicken, um die README-Datei herunterzuladen.
- Klicken Sie auf Schließen, um das Popup-Fenster mit den Patch-Informationen zu schließen.
Patch-Aktualisierungen implementieren
Einige Patches sind möglicherweise nicht signiert. Falls Sie diese Patches bereitstellen, geschieht dies auf eigenes Risiko.
So implementieren Sie einen Patch:
- Navigieren Sie zu App-Verwaltung > Patch. Wählen Sie den Patch-Typ (Sicherheit, Nicht-Sicherheit oder Sicherheitstools). Wählen Sie den Patch aus, der auf dem Windows-Gerät installiert werden soll. Erweitern Sie das Akkordeon und aktivieren Sie das Kontrollkästchen neben dem Gerätenamen.
- Die Schaltfläche Jetzt implementieren wird aktiv. Klicken Sie auf die Schaltfläche Jetzt implementieren.
- Klicken Sie im Popup-Fenster zur Bestätigung auf Patch-Implementierung bestätigen. Klicken Sie auf Abbrechen, um den Implementierungsprozess abzubrechen.
Nach der Implementierung ändert sich der Status von Verfügbar auf Installiert. Wenn das Gerät während des Bereitstellungsvorgangs offline ist, bleibt der Status „Wird installiert“ bestehen, bis der Vorgang erfolgreich ist (d. h. bis das Gerät online geschaltet wird). Wenn der Vorgang alternativ nicht innerhalb 1 Stunde erfolgreich abgeschlossen wird, ändert sich der Status in Fehlgeschlagen und der Vorgang kann später wiederholt werden.
Wenn Sie mehrere Patches installieren möchten, wiederholen Sie denselben Vorgang für jede Aktualisierung (durch Erweitern des Akkordeons). Sobald ein Patch erfolgreich auf einem Gerät installiert wurde, wird das Gerät aus der Patch-Liste entfernt und zum
Bericht „Patch-Implementierungsstatus anzeigen“ verschoben.
Verfügbare Patches werden täglich um 18:00 Uhr (abhängig von der Zeitzone des Geräts) durch eine aktualisierte Liste ersetzt. Alle zuvor fehlgeschlagenen Bereitstellungen werden zu diesem Zeitpunkt zurückgesetzt und müssen erneut bereitgestellt werden.
Hinweise:
- Patches können nur erfolgreich installiert werden, wenn das Gerät über eine gültige Lizenz verfügt.
- Einige Patches erfordern einen Neustart. In diesem Fall wird auf dem Gerät eine Popup-Benachrichtigung angezeigt, die dem Endbenutzer die Möglichkeit gibt, den Neustart sofort oder später durchzuführen.
- Wenn der Patch nicht innerhalb von 12 Stunden erfolgreich installiert wird (unabhängig davon, ob das Gerät online oder offline ist), ist der Status in der LDM-Patch-Liste „Fehlgeschlagen“ und der Installationsvorgang wird abgebrochen.
- Wenn das Gerät offline geht, bevor die Aktualisierung erfolgreich installiert wurde, ist der Status in der Patch-Liste „Erfolgreich“, wenn es wieder online geht, und der Patch wird zum Bericht „Patch-Implementierungsstatus“ hinzugefügt.
Patches für ein einzelnes Gerät anzeigen und implementieren
So zeigen Sie die für ein Gerät spezifischen Patches an:
- Navigieren Sie zu Apps > Patch. Die für ein Gerät spezifischen Patches finden Sie auf der Registerkarte Gerät.
- Erweitern Sie das Akkordeon, um die Liste der Patches anzuzeigen, die für die Bereitstellung auf dem Gerät verfügbar sind. In der Tabelle werden Details zum Patch angezeigt: Patch-Name, Produktnummer, Grund, Status und Art der Sicherheitsaktualisierung (Sicherheit, Nicht-Sicherheit, Sicherheitstools). Benutzer können auch das Suchfeld verwenden, um nach einem bestimmten Gerät zu suchen.
- Erweitern Sie das Akkordeon und aktivieren Sie das Kontrollkästchen neben dem Gerätenamen.
- Die Schaltfläche Jetzt implementieren wird aktiv. Klicken Sie auf die Schaltfläche Jetzt implementieren.
- Klicken Sie im Popup-Fenster zur Bestätigung auf Patch-Implementierung bestätigen. Wenn Sie den Implementierungsprozess abbrechen möchten, klicken Sie auf Abbrechen.
- Nach der Implementierung ändert sich der Status des Patches von Verfügbar zu Wird installiert. Der Vorgang ist derselbe wie in den vorherigen Schritten erläutert.
Related Articles
Lenovo ID erstellen und verwalten
Die Lenovo ID ist der sichere und vertrauenswürdige Mechanismus zur Authentifizierung und Identitätsverwaltung für Lenovo Client-Remote-Verwaltung. Sie bietet Single Sign-On sowie Integration mit anderen Lösungen von Lenovo. Lenovo ID-Konten können ...
Richtlinienverwaltung verwenden
Die Richtlinienverwaltung bietet angepasste Einstellungen für LDM-Organisationen. Diese Funktion ist nur für Organisationsadministratoren und MSP-Administratoren verfügbar. LDM-Organisationseinstellungen Navigieren Sie auf der linken Seite zu ...
Android-Geräte hinzufügen
Jedes Lenovo Android-Gerät kann im Lenovo Device Manager auf zwei Arten beansprucht und bereitgestellt werden – durch Scannen eines QR-Codes im LDM-Portal oder eine manuelle Registrierung. Es ist auch möglich, eine Intune-Anwendung zu erstellen, um ...
Verwaltete Organisationen im Lenovo Device Manager verwenden
Mit Lenovo Device Manager können Organisationen in Managed Service Provider (MSPs) umgewandelt werden. MSP bietet Unterstützung bei der Verwaltung von Haupt und untergeordneten Organisationen, wobei Organisationsadministratoren ihre eigene ...
Organisation in Lenovo Device Manager erstellen Organisationseinrichtung
Wenn das Portal Ihrer Organisation erstellt wird, wird auch ein einzelnes Administratorkonto erstellt. Der zum Zeitpunkt des Kaufs bei Lenovo angegebene IT-Besitzer (Organisationsadministrator) erhält eine E Mail von Lenovo Device Manager (LDM) mit ...