Was ist Windows Update for Business?
Suchen Sie Informationen für Verbraucher? Siehe Windows Update: FAQ
Windows Update for Business ist ein kostenloser Dienst, der für die folgenden Editionen von Windows 10 und Windows 11 verfügbar ist:
- Pro einschließlich Pro für Workstations
- Bildung
- Enterprise, einschließlich Enterprise LTSC, IoT Enterprise und IoT Enterprise LTSC
Mit Windows Update for Business können IT-Administratoren die Windows-Clientgeräte ihrer Organisation immer auf dem neuesten Stand der Sicherheitsupdates und Windows-Features halten, indem sie diese Systeme direkt mit dem Windows Updatedienst verbinden. Sie können Gruppenrichtlinien oder MDM-Lösungen (Mobile Device Management) wie Microsoft Intune verwenden, um die Windows Update for Business-Einstellungen zu konfigurieren, die steuern, wie und wann Geräte aktualisiert werden.
Mit Windows Update for Business können Sie insbesondere Updateangebote und -Erlebnisse steuern, um Zuverlässigkeits- und Leistungstests auf einer Untergruppe von Geräten zulassen, bevor Updates in der gesamten Organisation bereitgestellt werden. Es bietet auch eine positive Updateerfahrung für Personen in Ihrer Organisation.
Was kann ich mit Windows Update for Business tun?
Windows Update for Business ermöglicht es Geschäftskunden, zu verwalten, welche Windows-Updates empfangen werden und wie die Erfahrung des Geräts beim Empfang dieser Updates ist.
Sie können Windows Update for Business-Richtlinien steuern, indem Sie entweder MDM-Tools oder die Gruppenrichtlinienverwaltung verwenden, z. B. lokale Gruppenrichtlinien oder die Group Policy Management Console (GPMC), sowie verschiedene andere Verwaltungstools, die nicht von Microsoft stammen. MDMs verwenden Richtlinien des Konfigurationsdienstanbieters (Configuration Service Provider, CSP) anstelle von Gruppenrichtlinien. Intune verwendet zusätzlich Cloudrichtlinien. Nicht alle Richtlinien sind in allen Formaten (CSP, Gruppenrichtlinie oder Cloudrichtlinie) verfügbar.
Verwalten der Bereitstellung von Windows Updates
Mit Windows Update for Business haben Sie folgende Möglichkeiten:
- Steuern der Arten von Windows-Updates, die Geräten in Ihrer Organisation angeboten werden
- Steuern, wann Updates auf die Geräte angewendet werden
- Bereitstellen von Updates auf Geräten in Ihrer Organisation in Wellen
Verwalten, welche Updates angeboten werden
Windows Update for Business ermöglicht es einem IT-Administrator, verschiedene Arten von Windows-Updates zu erhalten und zu verwalten.
Arten von Updates, die von Windows Update for Business verwaltet werden
Windows Update for Business stellt Verwaltungsrichtlinien für verschiedene Arten von Updates für Windows 10 Geräte bereit:
- Featureupdates: Früher als Upgrades bezeichnet, enthalten Funktionsaktualisierungen nicht nur Sicherheits- und Qualitätsüberarbeitungen, sondern auch wichtige Funktionsergänzungen und -änderungen. Featureupdates werden veröffentlicht, sobald sie verfügbar sind. Featureupdates sind für LTSC-Geräte nicht verfügbar.
- Qualitätsupdates: Qualitätsupdates sind herkömmliche Betriebssystemupdates. Qualitätsupdates werden in der Regel am zweiten Dienstag jedes Monats veröffentlicht, können aber jederzeit veröffentlicht werden. Dazu gehören kritische Updates sowie Sicherheits- und Treiberupdates.
- Treiberupdates: Updates für Nicht-Microsoft-Treiber, die für Ihre Geräte relevant sind. Treiberupdates sind standardmäßig aktiviert, aber Sie können Windows Update for Business-Richtlinien verwenden, um sie bei Bedarf zu deaktivieren.
- Microsoft-Produktupdates: Updates für andere Microsoft-Produkte, z. B. Versionen von Office, die mithilfe von Windows Installer (MSI) installiert werden. Office-Versionen, die mithilfe von Klick-und-Los installiert werden, können nicht mithilfe von Windows Update for Business aktualisiert werden. Produktupdates sind standardmäßig deaktiviert. Sie können sie mithilfe von Windows Update for Business aktivieren.
Angebot
Sie können steuern, wann Updates angewendet werden. Sie können beispielsweise den Zeitpunkt der Installation eines Updates auf einem Gerät rückstellen oder Updates für einen bestimmten Zeitraum pausieren.
Verwalten, wann Updates angeboten werden
Sie können die Installation von Updates für einen bestimmten Zeitraum rückstellen oder anhalten.
Registrieren für Vorabversionsupdates
Mit der Branchbereitschaftsstufe können Administratoren angeben, welchen Kanal von Featureupdates sie erhalten möchten. Heute gibt es Optionen für die Branchbereitschaftsebene sowohl für Vorabversionen als auch für veröffentlichte Updates:
- Windows Insider Canary-Kanal
- Windows Insider Dev-Kanal
- Windows Insider Betakanal
- Windows-Insider Release-Vorschaukanal
Zurückstellen eines Updates
Ein Administrator kann die Installation von Feature- und Qualitätsupdates von der Bereitstellung auf Geräten innerhalb eines bestimmten Zeitraums zurückstellen, je nachdem, wann diese Updates zum ersten Mal im Windows Updatedienst verfügbar gemacht werden. Sie können diese Verzögerung verwenden, um Zeit zum Überprüfen von Bereitstellungen zu lassen, während sie per Push an Geräte übertragen werden. Rückstellungen funktionieren, indem Sie die Anzahl der Tage angeben können, nach der ein Update veröffentlicht wurde, bevor es einem Gerät angeboten wird. Das heißt, wenn Sie einen Rückstellungszeitraum für Funktionsupdates von 365 Tagen festlegen, installiert das Gerät kein Featureupdate, das seit weniger als 365 Tagen veröffentlicht wurde. Verwenden Sie zum Zurückstellen von Featureupdates die Richtlinie Auswählen, wenn Vorschaubuilds und Featureupdates empfangen werden.
Kategorie | Maximale Rückstellungsdauer |
---|---|
Funktionsupdates | 365 Tage |
Qualitätsupdates | 30 Tage |
Nicht rückstellbar | keine |
Anhalten eines Updates
Wenn Sie ein Problem bei der Bereitstellung eines Feature- oder Qualitätsupdates feststellen, können Sie das Update 35 Tage lang ab einem angegebenen Startdatum anhalten, um zu verhindern, dass es von anderen Geräten installiert wird, bis das Problem behoben ist. Wenn Sie ein Featureupdate anhalten, werden Den Geräten weiterhin Qualitätsupdates angeboten, um sicherzustellen, dass sie sicher bleiben. Der Pausenzeitraum für Feature- und Qualitätsupdates wird anhand eines von Ihnen festgelegten Startdatums berechnet.
Um Featureupdates anzuhalten, verwenden Sie die Richtlinie Auswählen, wenn Vorschaubuilds und Featureupdates empfangen werden, und um Qualitätsupdates anzuhalten, verwenden Sie die Richtlinie Auswählen, wenn Qualitätsupdates empfangen werden. Weitere Informationen finden Sie unter Anhalten von Featureupdates und Anhalten von Qualitätsupdates.
Integrierte Vorteile: Beim Aktualisieren von Windows Update profitieren Sie von den zusätzlichen Vorteilen integrierter Kompatibilitätsprüfungen, um eine schlechte Updateerfahrung für Ihr Gerät zu verhindern, und eine Überprüfung, um wiederholte Rollbacks zu verhindern.
Empfehlungen
Um die beste Erfahrung mit Windows Update zu erzielen, befolgen Sie diese Richtlinien:
- Verwenden Sie die Geräte mindestens 6 Stunden pro Monat, davon mindestens 2 Stunden Dauerbetrieb.
- Laden Sie Ihre Geräte regelmäßig auf. Wenn Sie Geräte über Nacht anschließen, können sie außerhalb der Nutzungszeit automatisch aktualisiert werden.
- Stellen Sie sicher, dass Geräte über mindestens 10 GB freien Speicherplatz verfügen.
- Gewähren Sie Geräten uneingeschränkten Zugriff auf den Windows Updatedienst.
Verwalten der Endbenutzererfahrung beim Empfang von Windows-Updates
Windows Update for Business stellt Steuerelemente bereit, um die Sicherheitsstandards Ihrer Organisation zu erfüllen und eine hervorragende Endbenutzererfahrung zu bieten. Dazu können Sie automatische Updates zu Zeiten festlegen, die für Personen in Ihrer Organisation gut funktionieren, und Stichtage für Qualitäts- und Featureupdates festlegen. Da Windows Update integrierte Intelligenz enthält, ist es besser, weniger Steuerelemente zum Verwalten der Benutzererfahrung zu verwenden.
Empfohlene Einstellungen für die Benutzeroberfläche
Features wie die Nutzungszeit bieten Endbenutzern die beste Erfahrung und sorgen gleichzeitig dafür, dass Geräte sicherer und auf dem neuesten Stand bleiben. Führen Sie die folgenden Schritte aus, um diese Features zu nutzen:
- Automatisches Herunterladen, Installieren und Neustarten (Standard, wenn keine Neustartrichtlinien eingerichtet oder aktiviert sind).
- Standardbenachrichtigungen verwenden.
- Aktualisierungsstichtage festlegen.
Fristen festlegen
Mit einer Richtlinie für Konformitätsstichtage können Sie separate Stichtage und Toleranzfristen für Feature- und Qualitätsupdates festlegen.
Mit dieser Richtlinie können Sie festlegen, wie viele Tage nach dem Veröffentlichungsdatum eines Updates dieses auf dem Gerät installiert werden muss. Die Richtlinie enthält auch eine konfigurierbare Toleranzperiode, die die Anzahl der Tage zwischen der Installation des Updates auf dem Gerät und dem erzwungenen Neustart des Geräts angibt. Dieser Ansatz ist in einem Urlaubsszenario nützlich, da er es beispielsweise Nutzern, die verreist waren, ermöglicht, ein wenig Zeit zu haben, bevor sie gezwungen sind, ihre Geräte neu zu starten, wenn sie aus dem Urlaub zurückkehren.
Updatebasisplan
Hinweis
Das Updatebaseline-Toolkit ist nur für Gruppenrichtlinien verfügbar. Updatebaseline wirkt sich nicht auf Ihre Angebotsrichtlinien aus, unabhängig davon, ob Sie Verzögerungen oder Zielversionen verwenden, um zu verwalten, welche Updates Ihren Geräten wann angeboten werden. Updatebaseline wird derzeit für Windows 11 nicht unterstützt.
Die große Anzahl der verschiedenen angebotenen Richtlinien kann überwältigend sein. Updatebaseline bietet eine klare Liste der empfohlenen Windows Update-Richtlinieneinstellungen für IT-Administratoren, die die beste Benutzererfahrung wünschen und gleichzeitig ihre Updatekonformitätsziele erreichen möchten. Die Updatebaseline für Windows 10 enthält Empfehlungen zu Richtlinieneinstellungen für die Konfiguration von Stichtagen, das Neustartverhalten, Energierichtlinien und vieles mehr.
Das Updatebaseline-Toolkit erleichtert die Bereitstellung eines einzelnen Befehls für IT-Administratoren, um die Updatebaseline auf Geräte anzuwenden. Sie können das Updatebaseline-Toolkit aus dem Download Center abrufen.
Andere Windows Update for Business-Dienste
Die folgenden Dienste sind Teil der Windows Update for Business-Produktfamilie:
Windows Update for Business Berichte ist eine cloudbasierte Lösung, die Informationen zur Konformität Ihrer in Microsoft Entra eingebundenen Geräte mit Windows-Updates bereitstellt. Windows Update for Business-Berichte werden über die Azure-Portal angeboten. Windows Update for Business Berichte helfen Ihnen:
- Überwachen von Sicherheits-, Qualitäts-, Treiber- und Featureupdates für Windows 11- und Windows 10-Geräte
- Melden von Geräten mit Updatekonformitätsproblemen
- Analysieren und Anzeigen Ihrer Daten auf verschiedene Arten
Windows Autopatch ist ein Clouddienst, der mit Ihren vorhandenen Windows Update for Business-Richtlinien funktioniert. Windows Autopatch bietet zusätzliche Kontrolle über die Genehmigung, Planung und Sicherung von Updates, die von Windows Update an verwaltete Geräte übermittelt werden.