Windows Server PatchInventory
Erstellt euch eine eigene Ansicht mit dem PatchStatus eurer Server.
Was tut das Skript?
Erstellt ein Powershell Skript und eine html Datei.
Das Powershell Skript wird verwendet, um es via GPO auszurollen. Das Skript erstellt eine JSON Datei mit allen installierten Updates,
inklusive Datum und KB-Nummer und speichert die JSON an "einen beliebigen" Ort. (Pfad kann angegeben werden)
Der Speichort muss eine Freigabe haben für "System" (als Computerkonto), damit die Server in den Ordner schreiben können.
Die Html Datei kann die JSON Dateien auslesen und aufrufen. Damit bekommt man ein Inventory über alle Server mit installierten Updates.
Filter erleichtern die Suche, ob Updates installiert wurden und den Status des jeweiligen Servers, so wie der letzte Neustart.
Sahnehäubchen:
New-PatchInventoryPackage.ps1 -> damit erstellt ihr euch euer Package mit euren Servernamen und Dateifreigabe.
Todos:
- Ordner erstellen und freigeben. Berechtigungen für die User setzen, die auf die Auswertung zugreifen dürfen. \System oder Domain Computer (oder ähnliches) ebenfalls mit Schreibberechtigung hinterlegen. So, dass die Server die Dateien in den freigegeben Ordner schreiben dürfen
- Freigabepfad notieren
- das "New-PatchInventoryPackage.ps1" Skript starten und die gewünschten Daten hinterlegen (lokaler Speicherordner, Freigabeordner, etc)
- Dateien werde/wurden erstellt!
- WMI Filter erstellen (empfohlen)
- GPO erstellen
GPO als Computerkonfiguration setzen.
Einen scheduled Task anlegen.
In der GPO wird via scheduled Task das Skript aus dem netlogon aufgerufen.
Parameter sind anzupassen! (Uhrzeit und Ort des Skriptes)
Triggers
1. Daily
Activate 29.12.2025 03:00:37 Synchronize across time zones No
Enabled Yes
Recur every 1 days
1. Start a program
Program/script powershell.exe
Arguments -NoProfile -ExecutionPolicy Bypass -File "\\domain.local\SYSVOL\domain.local\scripts\PatchInventory\Collect-PatchInventory.ps1"
Start in \\domain.local\SYSVOL\domain.local\scripts\PatchInventory
Die html Datei dient als GUI für die Auswertung. Beim ersten Starten der html den Pfad des freigegebenen Ordners hinterlegen.


auf Wunsch wechselbar zwischen "Light" und "Dark"-Mode
