Endgeräte werden nach einem Systemupdate unerwartet als nicht konform erkannt

Sophie Weber 0 Zuverlässigkeitspunkte
2026-10-06T13:18:05.0733333+00:00

seit einem kürzlich durchgeführten Systemupdate werden mehrere verwaltete Endgeräte unerwartet als „nicht konform“ angezeigt, obwohl die erforderlichen Compliance-Anforderungen scheinbar weiterhin erfüllt sind. Erste Prüfungen deuten darauf hin, dass sich das Ergebnis eines benutzerdefinierten Validierungsskripts nach dem Update geändert haben könnte.

Wie können wir nachvollziehen, wie das Skript aktuell ausgeführt wird und welchen Exit-Code es zurückgibt? Außerdem möchten wir feststellen, ob die Abweichung durch das Systemupdate oder durch eine Änderung an der Verwaltungs- bzw. Compliance-Konfiguration verursacht wurde.

Welche Vorgehensweise empfehlen Sie, um die bestehende Compliance-Prüfung anzupassen, die Änderung zunächst gezielt zu testen und anschließend sicher auf die betroffenen Endgeräte auszurollen?

Windows für Unternehmen | Windows Server | Benutzerfreundlichkeit | Andere
0 Kommentare Keine Kommentare

1 Antwort

Sortieren nach: Am hilfreichsten
  1. Harry Phan 33,805 Zuverlässigkeitspunkte Unabhängiger Berater
    2026-10-06T14:27:12.76+00:00

    Hallo Sophie,

    zunächst sollten Sie auf einem betroffenen Endgerät die Ausführung des benutzerdefinierten Compliance-Skripts und den tatsächlich zurückgegebenen Exit-Code anhand der lokalen Verwaltungs- und Agent-Protokolle überprüfen und diesen mit einem Gerät vergleichen, das weiterhin als konform gilt. Anschließend sollte geprüft werden, ob sich durch das Systemupdate die verwendete Laufzeitumgebung, Berechtigungen, Pfade oder das Verhalten des Skripts geändert haben, und parallel sollte die aktuelle Compliance-Richtlinie auf Änderungen an Skriptversion, Ausführungsintervall oder Bewertungslogik überprüft werden. Wenn das Skript einen unerwarteten Exit-Code zurückgibt, sollte die Validierungslogik so angepasst werden, dass nur der eindeutig definierte Erfolgsfall als konform bewertet wird und Fehlerzustände nachvollziehbar protokolliert werden.

    Die Änderung sollte zunächst in einer separaten Test- bzw. Pilotgruppe mit wenigen betroffenen Geräten validiert werden, bevor die aktualisierte Compliance-Konfiguration schrittweise auf die übrigen Geräte ausgerollt wird. Nach dem Rollout sollten Skriptausführung, Exit-Code und resultierender Compliance-Status erneut kontrolliert werden, um sicherzustellen, dass die Änderung tatsächlich die Ursache behebt. Wenn Sie die verwendete Verwaltungsplattform, die Skriptsprache sowie einen relevanten Logauszug und den aktuellen Exit-Code bereitstellen, können wir die genaue Ursache und die erforderliche Anpassung präziser bestimmen.

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.