MS - Windows Server PatchInventory

Windows Server PatchInventory

 

Erstellt euch eine eigene Ansicht mit dem PatchStatus eurer Server.

 

Was tut das Skript?

Erstellt ein Powershell Skript und eine html Datei. 

Das Powershell Skript wird verwendet, um es via GPO auszurollen. Das Skript erstellt eine JSON Datei mit allen installierten Updates,
inklusive Datum und KB-Nummer und speichert die JSON an "einen beliebigen" Ort. (Pfad kann angegeben werden)
Der Speichort muss eine Freigabe haben für "System" (als Computerkonto), damit die Server in den Ordner schreiben können.

Die Html Datei kann die JSON Dateien auslesen und aufrufen. Damit bekommt man ein Inventory über alle Server mit installierten Updates. 
Filter erleichtern die Suche, ob Updates installiert wurden und den Status des jeweiligen Servers, so wie der letzte Neustart.

Sahnehäubchen:

New-PatchInventoryPackage.ps1 -> damit erstellt ihr euch euer Package mit euren Servernamen und Dateifreigabe.


Todos:

- Ordner erstellen und freigeben. Berechtigungen für die User setzen, die auf die Auswertung zugreifen dürfen. \System oder Domain Computer (oder ähnliches) ebenfalls mit Schreibberechtigung hinterlegen. So, dass die Server die Dateien in den freigegeben Ordner schreiben dürfen
- Freigabepfad notieren
- das "New-PatchInventoryPackage.ps1" Skript starten und die gewünschten Daten hinterlegen (lokaler Speicherordner, Freigabeordner, etc)
- Dateien werde/wurden erstellt!
- WMI Filter erstellen (empfohlen)
- GPO erstellen

GPO als Computerkonfiguration setzen. 
Einen scheduled Task anlegen.

In der GPO wird via scheduled Task das Skript aus dem netlogon aufgerufen.

Parameter sind anzupassen! (Uhrzeit und Ort des Skriptes)

Triggers
1. Daily                
Activate    29.12.2025 03:00:37    Synchronize across time zones    No
Enabled    Yes        
Recur every 1 days    


1. Start a program                
Program/script    powershell.exe        
Arguments    -NoProfile -ExecutionPolicy Bypass -File "\\domain.local\SYSVOL\domain.local\scripts\PatchInventory\Collect-PatchInventory.ps1"        
Start in    \\domain.local\SYSVOL\domain.local\scripts\PatchInventory

 

Die html Datei dient als GUI für die Auswertung. Beim ersten Starten der html den Pfad des freigegebenen Ordners hinterlegen. 

 

GitHub - Link

 

 

 

 

auf Wunsch wechselbar zwischen "Light" und "Dark"-Mode