Windows-VM-Update überfällig

Alert: WindowsUpdateOverdue
Warning Wöchentliche VM-Wartung
🪟
Niedrig direkt. Die Windows-11-VM unter /srv/win11/ wurde länger als 8 Tage nicht mehr ge-updatet. Sicherheits-Patches stapeln sich — nach 2-3 Wochen wird's relevant.

Was bedeutet das?

Ein Script auf dem Host startet die Windows-VM, lässt darin per WinRM Windows Updates laufen, fährt sie wieder runter, und pusht eine Erfolgsmetrik. Der Alarm sagt: > 8 Tage kein Erfolg.

Häufige Ursachen: Update-Run fehlgeschlagen (siehe WindowsUpdateFailed), VM nicht erreichbar (WindowsVMDown), oder Timer disabled.

⚠️Wie schlimm ist es?

Niedrig erste Woche. Windows kumuliert CVEs schneller als Linux-Images — nach 3-4 Wochen merkbar offen.

🔧Was tun?

  1. Timer-Status:
    systemctl list-timers | grep -i windows
    systemctl status <timer-name>
  2. Letzten Run inspizieren:
    journalctl -u <windows-update-service> --since "10 days ago" | tail -50
    Suche nach ERROR oder FAILED.
  3. VM-Status auf dem Host:
    sudo virsh list --all   # zeigt alle libvirt-VMs
    sudo virsh dominfo win11
  4. Update manuell triggern:
    sudo systemctl start <update-service>
    journalctl -u <update-service> -f

🆘Wenn das nicht klappt

Kopier den Alert in Claude. Windows-Update-Logik liegt unter /srv/win11/ — Pfade und Service-Namen können sich verändert haben.