Self-hosted · Open Source · Windows & Linux

Updates im Blick.
Ohne Überraschungen.

UpdateWatch2 zeigt dir, welche Rechner welche Updates brauchen – und du entscheidest, wann installiert und wann neu gestartet wird. Ein einziger Docker-Container, Agents für Windows und Linux, abgesichert durch eine eigene Zertifizierungsstelle.

1 Docker-Container – API und Oberfläche
mTLS bei jeder Agent-Verbindung
x64 + arm64 für Server und Agents
AGPL-3.0 frei nutzbar und selbst gehostet
Funktionen

Alles, was du für Patch-Management brauchst

Von der ersten Registrierung bis zum geplanten Neustart – ohne Cloud-Abhängigkeit, ohne Abo.

  • Mutual TLS ab Werk

    Eigene interne CA, Client- und Server-Zertifikat bei jeder Anfrage. Neue Agents bleiben gesperrt, bis du sie freigibst.

  • Flotten-Übersicht

    Alle Rechner mit Betriebssystem, Version, letzter Meldung und offenen Updates. Filtern, sortieren, mehrere auf einmal bearbeiten.

  • Gezielt installieren

    Alle oder nur ausgewählte Updates per Klick auslösen. Ein Neustart passiert nie automatisch – das entscheidest du separat.

  • Wartungsfenster

    Zeitpläne einmalig, wöchentlich, alle N Tage oder per Cron – mit Deadline, Verlauf und Mail bei Fehlern.

  • Agents aktualisieren sich selbst

    Der Server lädt neue Agent-Versionen von GitHub und verteilt sie SHA-256-geprüft. Agents brauchen keinen Internetzugang.

  • Lokal oder Active Directory

    Anmeldung mit lokalem Admin oder per LDAP gegen eine AD-Gruppe – mit Brute-Force-Schutz und vertrauenswürdigen IPs.

  • Benachrichtigungen

    E-Mail, wenn zu viele Updates auflaufen oder zu viele Rechner betroffen sind – plus Warnung vor ablaufenden Zertifikaten.

  • Live konfigurierbar

    Update-Filter, Audit-Log, Pagination, Log-Level: fast jede Einstellung greift sofort, ohne Neustart.

Screenshots

So sieht UpdateWatch2 aus

Die Oberfläche gibt es auf Deutsch und Englisch, hell und dunkel – und sie funktioniert bis aufs Smartphone.

Jeder Rechner im Detail

Identität, Zertifikat, Installations- und Neustartstatus auf einen Blick. Offene Updates lassen sich einzeln abwählen, bevor du die Installation auslöst.

Detailansicht eines Linux-Servers mit drei ausstehenden Sicherheitsupdates, Zertifikatsdaten und Neustartstatus Detailansicht eines Linux-Servers mit drei ausstehenden Sicherheitsupdates, Zertifikatsdaten und Neustartstatus

Zeitpläne statt Nachtschichten

Lege Wartungsfenster für feste Rechnergruppen an: installieren, neu starten oder beides – optional nur, wenn ein Neustart wirklich nötig ist.

Liste von Zeitplänen mit Typ Cron, wöchentlich und einmalig sowie nächster Ausführung Liste von Zeitplänen mit Typ Cron, wöchentlich und einmalig sowie nächster Ausführung

Zertifikate unter Kontrolle

Laufzeiten festlegen, die CA-Wurzel in drei Schritten rotieren und sehen, welche Agents noch nachziehen müssen – ohne Verbindungsabbruch.

Einstellungen zu Zertifikaten mit Gültigkeitsdauer und dreistufiger Rotation der CA-Wurzel Einstellungen zu Zertifikaten mit Gültigkeitsdauer und dreistufiger Rotation der CA-Wurzel

Benachrichtigt, wenn es zählt

Schwellwerte für Updates pro Rechner und betroffene Rechner insgesamt, Testmail inklusive.

Einstellungen für E-Mail-Benachrichtigungen mit SMTP-Server und Schwellwerten Einstellungen für E-Mail-Benachrichtigungen mit SMTP-Server und Schwellwerten

Auch unterwegs

Die komplette Oberfläche ist responsiv – Freigeben, Installieren und Neustarten klappen auch vom Handy.

Agent-Übersicht von UpdateWatch2 auf einem Smartphone Agent-Übersicht von UpdateWatch2 auf einem Smartphone
Sicherheit

Vertrauen wird ausgestellt, nicht angenommen

Jede Verbindung zwischen Agent und Server ist beidseitig per Zertifikat authentifiziert. Der Server bringt dafür seine eigene Zertifizierungsstelle mit.

  1. 01

    Registrieren

    Ein neuer Agent meldet sich an – und bleibt gesperrt.

  2. 02

    Freigeben

    Du bestätigst ihn einzeln oder gesammelt. Erst dann bekommt er sein Zertifikat.

  3. 03

    Erneuern

    Zertifikate erneuern sich vor Ablauf selbst. Verloren? Einfach neu ausstellen.

  4. 04

    Rotieren

    Die CA-Wurzel lässt sich mit Übergangsfenster austauschen – ohne Ausfall.

Plattformen

Läuft da, wo deine Rechner sind

  • Server

    Docker-Image für linux/amd64 und linux/arm64 – vom Raspberry Pi bis zur Cloud-VM.

  • Windows-Agent

    Windows-Dienst mit NSIS-Installer für x64 und ARM64, Updates über die Windows-Update-API.

  • Linux-Agent

    systemd-Dienst als .deb und .rpm für amd64 und arm64, Updates über apt bzw. dnf.

Installation

In fünf Minuten startklar

Ein Befehl startet den Server. Das erste Admin-Passwort steht im Container-Log.

  1. 01Server starten

    docker run -d \
      --name updatewatch2-server \
      -p 8795:8795 -p 8796:8796 \
      -e UPDATEWATCH2_SERVER_HOSTNAME=updatewatch2.example.com \
      -v uw2-data:/app/data \
      -v uw2-certs:/app/certs \
      -v uw2-agent-updates:/app/agent-updates \
      --restart unless-stopped \
      ghcr.io/vulture20/updatewatch2-server:latest
  2. 02Anmelden

    Öffne http://localhost:8795 und melde dich als admin an. Das Passwort zeigt dir docker logs updatewatch2-server.

  3. 03Agents installieren

    Installer bzw. Pakete für Windows und Linux findest du in den Agent-Releases. Neue Agents gibst du anschließend in der Oberfläche frei.

Bereit, Updates wieder im Griff zu haben?

Kostenlos, selbst gehostet, Open Source.