TLS 1.2, Logfile-Sperren, IIS-Abstürze: Das Update Rollup 4 für SCOM 2016 versprach zwölf Korrekturen. Warum es sich lohnt, nicht am ersten Tag zu installieren – und genau hinzusehen, ob ein Fix wirklich greift.
Im Oktober 2017 veröffentlichte Microsoft das Update Rollup 4 für System Center 2016 Operations Manager. Es versprach zwölf Fehlerbehebungen, darunter:
- Abstürze von IIS-Anwendungspools im CLR-2.0-Modus,
- Dateisperren bei der Logdatei-Überwachung,
- Korrekturen an Skripten zur Datenbank-Discovery und zur CPU-Leistungserfassung,
- Probleme der Verbindung zwischen Management Server und Gateway nach Netzwerkausfällen, wenn der Management Server die Verbindung initiiert,
- unnötige Neuerkennung von Netzwerkgeräten bei Konfigurationsänderungen,
- und vor allem: Unterstützung für TLS 1.2.
Lehre 1: Nicht am ersten Tag installieren
Unsere Empfehlung damals wie heute: Mit dem Einspielen ein paar Tage warten, bis erfahrene Community-Autoren eine Installationsanleitung samt bekannter Probleme veröffentlicht haben – und das Update zuerst in einer Testumgebung installieren.
Lehre 2: Prüfen, ob der Fix wirklich greift
Wenige Wochen später meldete ein Community-Mitglied: Der Absturz der IIS-Anwendungspools im CLR-2.0-Modus trat auch nach UR4 weiterhin auf. Ein Eintrag in den Release Notes garantiert nicht, dass das Problem in jeder Umgebung behoben ist. Dokumentieren Sie deshalb vor dem Update, welche Probleme Sie erwarten zu lösen, und prüfen Sie danach gezielt.
Lehre 3: Sicherheitsprotokolle früh einplanen
Die TLS-1.2-Unterstützung war für viele Unternehmen der eigentliche Grund für das Update: Wer TLS 1.0 und 1.1 abschalten wollte, brauchte zuerst aktuelle SCOM-Komponenten, passende SQL-Server-Treiber und .NET-Einstellungen. Solche Abhängigkeiten sollten frühzeitig in Sicherheitsprojekten berücksichtigt werden.
Heute
System Center 2016 hat das Ende des Supports erreicht. Die drei Lehren gelten aber für jedes Update Rollup – auch in Operations Manager 2019, 2022 und 2025. TLS 1.2 ist heute Standard; aktuelle Projekte beschäftigen sich bereits mit TLS 1.3.