Patchmanagement - Patch neu herunterladen auf Client erzwingen

Hallo Zusammen,

ich habe ein Problem mit einem Patch. updateplatform_4.18.25110.6_x64.exe. Dieser ist über das PM verteilt worden. Nun ist es aber so, dass er sich nicht installieren läßt, da der Patch meldet, dass er nicht für das entsprechende Betriebssystem wäre.

Gleiche Meldung auch wenn ich Ihn von Hand installieren will.

Lade ich die Datei nochmal manuell von MS herunter, läßt sich diese aber installieren.

Download PM: 19.593 KB
Download MS: 19.052 KB

Nun habe ich testweise, den Patch im Patchmanagement Verzeichnis auf dem Server ausgetauscht und am Client lokal im Repo gelöscht.

Nun wird der Patch installiert und geht auf Success.

Nun die Frage, wie kann ich bei allen Clients die die fehlerhafte Exe bereits heruntergeladen haben, den Agent dazu bewegen die neue Datei vom Server abzuholen?

Kann ich hierzu einen Hashwert ändern / löschen oder sonstiges?

Aktuell habe ich das jetzt über ein separates Paket abgearbeitet, dass die Datei auf den Clients ersetzt sofern vorhanden. Aber wäre natürlich schick wenn das im PM irgendwie gehen würde.

Danke

Hallo rolandBB,

es scheint sich hier um einen Fehler im Catalog zu handeln. Der Patch der hier gezogen wird ist ein ARM Patch.
Die Hashwerte werden automatisch angepasst, sobald man eine Datei ändert. Ich habe mal versucht eine neue Datei mit einem geänderten Dateinamen zu verwenden, die wird auch gezogen. Leider habe ich wohl noch nicht alle stellen gefunden, an denen sich die alte Datei eingetragen.
Ich denke es wäre am einfachsten ein kleines Skript zu verteilen, welches eine vorhandenen Datei mit dem Namen löscht, wenn die Dateigröße der fehlerhaften Datei entspricht.
In der XML der Patchgruppe, kann man nach dem Update suchen und sieht dann auch die alternative Download URL im MS Catalog. Hier kann man sehen, dass es ein ARM Patch ist.

<pm:Data xmlns:pm=„http://schemas.matrix42.com/pm“>
pm:Include
<pm:Update ProductName=„Windows Defender Platform“ Language=„ALL“ QNumber=„QDEFPLT418251106“ FileName=„updateplatform_4.18.25110.6_x64.exe“ SP=„Gold“ Uid=„00047dec-0000-0000-0000-000000000000“ ReplacedUid=„00000000-0000-0000-0000-000000000000“ SPUid=„00001f48-0001-0000-0000-000000000000“ Url=„https://catalog.s.download.windowsupdate.com/c/msdownload/update/software/defu/2025/12/updateplatform.arm64fre_be48cea7150940070027bef828bdc3d1ffd5c930.exe“ BulletinTitle=„Windows Defender Platform 4.18.25110.6“ PatchType=„1“ DownloadMethod=„0“ FileSize=„20063032“ />
</pm:Include>
</pm:Data>

Ich empfehle auch ein Ticket bei Matrix42 aufzumachen.

1 „Gefällt mir“

Hi,

also ich hatte ein Paket gebaut, der dies lokale am Client ersetzt sofern vorhanden.

Im PM ist mittlerweile eine Datei mit V2 am ende vorhanden.

image

Werde jetzt meine Datei die ich ersetzt hatte löschen. Sollte ja dann anschließend die V2 verteilt werden.

Mein Paket setze ich dann wieder auf inaktiv :smiley:

Grüße