Wenn das Update-Teil dieses Jahr schon Probleme mit sowas simplen wie leicht veralteten Virenscanner hatte (G-Security, so geschehen bei nem Bekannten).
Ja, aber genau das ist doch das Problem. Das "Update-Teil" hat kein Problem mit einem alten Virenscanner. Der alte Virenscanner ist schlicht für eine alte Windows Version gebaut worden. Er gräbt sich so tief ins System wie kaum eine andere Software. Er überwacht alle möglichen Prozesse und hält irgendwo die Finger drauf. Und am Ende blockt er Dinge, die er für nicht richtig hält.
Und dann kommt ein Betriebssystem-Upgrade. Das macht alle möglichen Dinge, die für so eine "Sicherheitssoftware" total ungewöhnlich aussehen müssen. Und die blockt dann hier und da mal, weil sie meint, dass das alles nicht okay wäre, was da grad passiert. Das muss schief gehen.
Das geht auch immer wieder schief, weil sich die Hersteller dieser sogenannten "Sicherheitssoftware" immer neue Dinge ausdenken, um sich noch tiefer ins System zu graben, weil sie meinen, dann noch besser das System überwachen zu können. Und meinen, nur dadurch dann mehr Sicherheit erreichen zu können. Was eh ein Irrtum ist, denn die Mengen an Treibern und Diensten, die die meisten dieser Programme installieren, sind zuerst mal eines: zusätzliche Angriffsfläche und zusätzliche potenzielle Problemquellen. Und exakt diese möglichst systemnah gebaute Geschichte läuft so gerade mal halbwegs stabil auf einem System, auf dem sie getestet und für das sie freigegeben wurde. Und du erwartest jetzt, dass sie das für ein neues System tut, auf dem sie überhaupt nicht getestet wurde?
Das klappt meist bei normalen Anwendungen recht problemlos. Aber eben nicht bei solcher Software.
Ach ja, wegen WSUS: Wehe, du installiert auf nem Win 2008 R2 erst alle Updates und willst dann WSUS installieren.
Mache ich nicht. Ich habe vor Jahren 2012 installiert, danach 2012 R2 und seit diesem Jahr installiere ich 2016.
2008 R2 ist im Extended Support und bekommt nur noch Sicherheitsupdates. Und das schon eine gewisse Zeit lang. Solche nicht sicherheitsrelevanten Abhängigkeiten werden da wohl kaum gefixt. Insbesondere nicht, wenn sie nur bei Neuinstallationen auftauchen. Wer heute noch 2008 R2 Server neu installiert, der macht irgendwas falsch und will mit Gewalt gegen die Wand rennen.