Diese FAQ erklärt, wie Ateras Konfigurationsrichtlinien IT-Administratoren dabei helfen, Windows-Updates und Geräte-Neustarts zentral über alle Endpunkte hinweg zu verwalten. Diese Richtlinien verbessern die Compliance, Sicherheit und Benutzererfahrung, indem sie eine präzise Kontrolle über das Update-Verhalten, die Neustartzeiten und die Benachrichtigungen der Benutzer ermöglichen.
Überblick
F: Was ist eine Konfigurationsrichtlinie in Atera?
A: Eine Konfigurationsrichtlinie ermöglicht es Ihnen, Patch- und Neustarteinstellungen für Windows-Geräte zentral zu steuern. Richtlinien können auf Kunden-, Ordner- oder Agenten-Ebene angewendet werden, um Konsistenz und Compliance in Ihrer Umgebung zu gewährleisten.
Einrichtung und Konfiguration
F: Wie richte ich eine Konfigurationsrichtlinie für Windows-Updates ein?
A: Beim Erstellen einer Richtlinie können Sie:
Die Option „Steuerung über Ateras IT-Automatisierungsprofile (empfohlen)“ aktivieren, um ein vollständiges zentrales Patch-Management zu ermöglichen, oder
Die Option „Automatische lokale Windows-Updates zulassen“ wählen, um Geräten die eigenständige Verwaltung von Updates zu ermöglichen.
F: Wie funktioniert die Richtlinienvererbung?
A: Konfigurationsrichtlinien folgen einer hierarchischen Struktur:
Kundenebene-Richtlinien gelten für alle Ordner und Agenten, es sei denn, sie werden überschrieben.
Ordner-Ebene-Richtlinien überschreiben die Kundenebene.
Agentenebene-Richtlinien überschreiben beide.
F: Überschreibt Atera bestehende Gruppenrichtlinienobjekte (GPO)?
A: Nein. Domain-GPOs haben immer Vorrang. Atera-Konfigurationsrichtlinien überschreiben oder entfernen keine GPO-Einstellungen.
Richtlinienverwaltung und Durchsetzung
F: Was passiert, wenn ich eine Richtlinie deaktiviere, zuweise oder lösche?
A: Das Deaktivieren oder Löschen einer Richtlinie stoppt die Durchsetzung, setzt jedoch die Geräteeinstellungen nicht automatisch zurück.
Um die ursprünglichen Konfigurationen wiederherzustellen, wählen Sie „Zu Geräteeinstellungen zurückkehren“, bevor Sie die Richtlinie entfernen.
F: Warum bleiben einige Geräte gesperrt oder haben ausgegraute Windows-Update-Optionen nach der Richtlinienentfernung?
A: Wenn Atera zuvor Updates verwaltet hat, können Registrierungsschlüssel bestehen bleiben. Um dies zu beheben:
Weisen Sie die Richtlinie erneut zu.
Stellen Sie sie auf „Automatische lokale Windows-Updates zulassen“ ein.
Warten Sie auf die Durchsetzung und entfernen Sie sie dann erneut.
Sie können auch manuell Registrierungseinträge löschen, falls erforderlich.
F: Wie oft werden Konfigurationsrichtlinien durchgesetzt?
A: Wenn eine Konfigurationsrichtlinie pro Gerät zugewiesen wird, werden ihre Einstellungen sofort angewendet.
Wenn sie jedoch auf Kunden- oder Ordnerebene zugewiesen wird, erfolgt die Durchsetzung etwa alle 12 Stunden, um sicherzustellen, dass alle Geräte die aktualisierten Einstellungen erhalten.
F: Wann werden Änderungen nach der Aktualisierung einer Richtlinie angewendet?
A: Updates werden innerhalb von 10–12 Stunden wirksam. Offline-Geräte wenden Änderungen beim nächsten Check-in an.
Neustarts und Benachrichtigungen
F: Welche Neustartoptionen gibt es nach Updates?
A: Sie können das Neustartverhalten anpassen, um:
Benutzern Kontrolle über Neustarts erlauben
Neustartverzögerungen festlegen (15–180 Minuten)
Neustarts auf außerhalb der aktiven Stunden beschränken
Neustarts nach einer festgelegten Anzahl ignorierter Aufforderungen erzwingen
F: Wie funktionieren Neustart-Popups und Benachrichtigungen?
A: Benutzer erhalten Toast-Benachrichtigungen, die sie an den Neustart erinnern. Nach der konfigurierten Anzahl ignorierter Aufforderungen erfolgt automatisch ein erzwungener Neustart.
F: Kann ich Endbenutzern erlauben, Geräte-Neustarts zu steuern?
A: Ja. Sie können Benutzern erlauben, Neustarts zu verschieben und sie nur nach mehreren verpassten Benachrichtigungen erzwingen.
Automatisierung und Kompatibilität
F: Wie interagieren Konfigurationsrichtlinien mit Automatisierungsprofilen?
A: Konfigurationsrichtlinien überschreiben die Einstellung „Neustart bei Bedarf“ in IT-Automatisierungsprofilen.
Neustarts folgen den definierten Regeln der Richtlinie, nicht den Standardwerten der Automatisierung.
F: Betreffen Konfigurationsrichtlinien alle Gerätetypen?
A: Die meisten Optionen gelten für Windows 10, Windows 11 und Windows Server 2022+.
Einige Funktionen, wie Toast-Benachrichtigungen, werden auf Servern nicht unterstützt.
F: Funktionieren Konfigurationsrichtlinien auf Windows Home-Editionen?
A: Nein. Diese Einstellungen erfordern Gruppenrichtlinienunterstützung, die in Windows Home-Editionen nicht verfügbar ist.
Fehlerbehebung
F: Warum können Benutzer Windows-Updates nicht manuell ausführen, wenn eine Richtlinie aktiv ist?
A: Wenn „Steuerung über Ateras IT-Automatisierungsprofile“ aktiviert ist, ist der manuelle Update-Zugriff deaktiviert.
Wechseln Sie zu „Automatische lokale Windows-Updates zulassen“, um ihn wiederherzustellen.
F: Wie kann ich ein Gerät manuell auf das Standardverhalten von Windows Update zurücksetzen?
A:
Weisen Sie die Richtlinie neu zu.
Ändern Sie die Einstellung auf „Automatische lokale Windows-Updates zulassen“.
Warten Sie auf die Durchsetzung (10–12 Stunden).
Entfernen Sie die Richtlinie danach.
Dies setzt die updatebezogenen Registrierungswerte zurück.
F: Was soll ich tun, wenn die Schaltfläche „Nach Updates suchen“ weiterhin ausgegraut ist?
A: Stellen Sie sicher, dass die Richtlinie so eingestellt ist, dass Updates zugelassen werden, warten Sie auf die Synchronisierung (bis zu 12 Stunden) und starten Sie das Gerät neu, falls erforderlich.
F: Wie kann ich fehlende Benachrichtigungen für Benutzer beheben?
A:
Bestätigen Sie, dass die Windows-Benachrichtigungseinstellungen aktiviert sind.
Überprüfen Sie, ob lokale oder Domänen-GPOs Toast-Benachrichtigungen blockieren.
Starten Sie das Gerät nach dem Aktivieren der Benachrichtigungen neu.
Richtlinienüberwachung
F: Wie werden Richtlinienänderungen in Atera verfolgt oder geprüft?
A: Jede Bearbeitung, Zuweisung oder Löschung einer Konfigurationsrichtlinie wird unter Admin > Benutzer und Sicherheit > Prüfprotokoll protokolliert.
F: Werden Richtlinienänderungen als Warnungen an Administratoren gesendet?
A: Nein. Atera generiert keine Echtzeitwarnungen für Richtlinienänderungen.
Alle Aktionen werden jedoch im Prüfprotokoll aufgezeichnet für Compliance und Überprüfung.