Was sind Windows Update Clientrichtlinien?

Suchen Sie Informationen für Verbraucher? Siehe Windows Update: Häufig gestellte Fragen.

Windows Update-Clientrichtlinien sind ein kostenloser Dienst, der für die folgenden Editionen von Windows 10 und Windows 11 verfügbar ist:

  • Pro, einschließlich Pro for Workstations
  • Bildung
  • Enterprise, einschließlich Enterprise LTSC, IoT Enterprise und IoT Enterprise LTSC

Mithilfe von Windows Update-Clientrichtlinien können IT-Administratoren die Windows-Clientgeräte ihrer Organization immer mit den neuesten Sicherheitsupdates und Windows-Funktionen auf dem neuesten Stand halten, indem sie diese Systeme direkt mit dem Windows Update-Dienst verbinden. Sie können Gruppenrichtlinien oder Lösungen für die Geräteverwaltung (Mobile Geräteverwaltung, MDM) wie Microsoft Intune verwenden, um die Windows Update-Clientrichtlinien zu konfigurieren, die steuern, wie und wann Geräte aktualisiert werden.

Tipp

Dieses Feature wurde früher als Windows Update for Business bezeichnet.

Insbesondere können Sie mit Windows Update-Clientrichtlinien Updateangebote und -erfahrungen steuern, um Zuverlässigkeits- und Leistungstests auf einer Teilmenge von Geräten zu ermöglichen, bevor Sie Updates in der gesamten organization bereitstellen. Außerdem bietet es positive Aktualisierungseffekte für die Benutzer in Ihrer organization.

Was kann ich mit Windows Update-Clientrichtlinien tun?

Mithilfe von Windows Update-Clientrichtlinien können Geschäftskunden verwalten, welche Windows-Updates empfangen werden, und die Erfahrung eines Geräts, wenn es diese empfängt.

Sie können Windows Update-Clientrichtlinien entweder mithilfe von MDM-Tools oder der Verwaltung von Gruppenrichtlinien steuern, z. B. lokale Gruppenrichtlinien oder die Gruppenrichtlinie-Verwaltungskonsole (Group Policy Management Console, GPMC) und verschiedene andere Verwaltungstools, die nicht von Microsoft stammen. MDMs verwenden Configuration Service Provider (CSP)-Richtlinien anstelle von Gruppenrichtlinien. Intune verwendet zusätzlich Cloudrichtlinien. Nicht alle Richtlinien sind in allen Formaten verfügbar (CSP, Gruppenrichtlinie oder Cloudrichtlinie).

Verwalten der Bereitstellung von Windows-Updates

Mithilfe von Windows Update Clientrichtlinien können Sie:

  • Steuern der Arten von Windows-Updates, die Geräten in Ihrer organization angeboten werden
  • Steuern, wann Updates auf die Geräte angewendet werden
  • Bereitstellen von Updates für Geräte in Ihrer Organization in Wellen

Verwalten, welche Updates angeboten werden

Windows Update-Clientrichtlinien ermöglichen es einem IT-Administrator, verschiedene Arten von Windows-Updates zu empfangen und zu verwalten.

Arten von Updates, die von Windows Update-Clientrichtlinien verwaltet werden

Windows Update-Clientrichtlinien stellen Verwaltungsrichtlinien für verschiedene Arten von Updates für Windows 10-Geräte bereit:

  • Featureupdates: Zuvor als Upgrades bezeichnet, enthalten Featureupdates nicht nur Sicherheits- und Qualitätsrevisionen, sondern auch erhebliche Featureergänzungen und -änderungen. Funktionsupdates werden veröffentlicht, sobald sie verfügbar sind. Featureupdates sind für LTSC-Geräte nicht verfügbar.
  • Qualitätsupdates: Qualitätsupdates sind herkömmliche Betriebssystemupdates. In der Regel werden Qualitätsupdates am zweiten Dienstag eines jeden Monats veröffentlicht, können aber auch jederzeit veröffentlicht werden. Dazu gehören kritische Updates sowie Sicherheits- und Treiberupdates.
  • Treiberupdates: Updates für Nicht-Microsoft-Treiber, die für Ihre Geräte relevant sind. Treiberupdates sind standardmäßig aktiviert, aber Sie können bei Bedarf Windows Update-Clientrichtlinien verwenden, um sie zu deaktivieren.
  • Microsoft-Produktupdates: Updates für andere Microsoft-Produkte, z. B. Office-Versionen, die mithilfe von Windows Installer (MSI) installiert werden. Versionen von Office, die mithilfe von Klick-und-Los installiert werden, können nicht mithilfe von Windows Update-Clientrichtlinien aktualisiert werden. Produktupdates sind standardmäßig deaktiviert. Sie können sie mithilfe von Windows Update-Clientrichtlinien aktivieren.

Angebot

Sie können steuern, wann Updates angewendet werden. Sie können beispielsweise die Installation eines Updates auf einem Gerät zurückstellen oder Updates für einen bestimmten Zeitraum anhalten.

Verwalten, wann Updates angeboten werden

Sie können die Installation von Updates für einen bestimmten Zeitraum rückstellen oder anhalten.

Registrieren für Vorabversionsupdates

Mit der Branchbereitschaftsstufe können Administratoren angeben, welchen Kanal von Featureupdates sie erhalten möchten. Heute gibt es Optionen für die Branch-Bereitschaftsstufe sowohl für Vorabversionen als auch für veröffentlichte Updates:

  • Experimenteller Windows-Insider-Kanal
  • Windows-Insider Beta-Kanal
  • Windows Insider Release Preview-Kanal

Update zurückstellen

Ein Administrator kann die Installation von Feature- und Qualitätsupdates auf Geräten innerhalb eines bestimmten Zeitraums zurückstellen, je nachdem, wann diese Updates erstmals im Windows Update-Dienst bereitgestellt werden. Sie können diese Verzögerung verwenden, um Zeit für die Überprüfung von Bereitstellungen zu geben, während sie auf Geräte übertragen werden. Mit Verzögerungen können Sie die Anzahl der Tage nach der Veröffentlichung eines Updates angeben, bevor es einem Gerät angeboten wird. Das heißt, wenn Sie einen Featureupdate-Verzögerungszeitraum von 365 Tagen festlegen, installiert das Gerät kein Featureupdate, das seit weniger als 365 Tagen veröffentlicht wurde. Verwenden Sie zum Zurückstellen von Featureupdates die Richtlinie "Auswählen, wenn Preview-Builds und Featureupdates empfangen werden ".

Kategorie Maximaler Zurückstellungszeitraum
Funktionsupdates 365 Tage
Qualitätsupdates 30 Tage
Nicht aufschiebbar keine

Anhalten eines Updates

Wenn Sie beim Bereitstellen eines Funktions- oder Qualitätsupdates ein Problem feststellen, können Sie das Update ab einem angegebenen Startdatum für 35 Tage anhalten, um zu verhindern, dass es auf anderen Geräten installiert wird, bis das Problem behoben ist. Wenn Sie ein Featureupdate anhalten, werden Den Geräten weiterhin Qualitätsupdates angeboten, um sicherzustellen, dass sie sicher bleiben. Der Pausenzeitraum für Feature- und Qualitätsupdates wird anhand eines von Ihnen festgelegten Startdatums berechnet.

Zum Anhalten von Featureupdates verwenden Sie die Richtlinie "Auswählen, wenn Preview-Builds und Featureupdates empfangen werden", und zum Anhalten von Qualitätsupdates verwenden Sie die Richtlinie "Beim Empfang von Qualitäts-Updates". Weitere Informationen finden Sie unter Anhalten von Featureupdates und Anhalten von Qualitätsupdates.

Integrierte Vorteile: Beim Aktualisieren von Windows Update erhalten Sie die zusätzlichen Vorteile integrierter Kompatibilitätsprüfungen, um eine schlechte Updateerfahrung für Ihr Gerät zu verhindern, und eine Überprüfung, um wiederholte Rollbacks zu verhindern.

Empfehlungen

Um die beste Erfahrung mit Windows Update zu erzielen, befolgen Sie diese Richtlinien:

  • Verwenden Sie die Geräte mindestens 6 Stunden pro Monat, davon mindestens 2 Stunden Dauerbetrieb.
  • Laden Sie Ihre Geräte regelmäßig auf. Wenn Sie Geräte über Nacht anschließen, können sie außerhalb der Nutzungszeit automatisch aktualisiert werden.
  • Stellen Sie sicher, dass Geräte über mindestens 10 GB freien Speicherplatz verfügen.
  • Gewähren Sie Geräten uneingeschränkten Zugriff auf den Windows Updatedienst.

Verwalten der Endbenutzererfahrung beim Empfangen von Windows-Updates

Windows Update-Clientrichtlinien bieten Kontrollen, die dazu beitragen, die Sicherheitsstandards Ihrer Organization zu erfüllen und eine hervorragende Endbenutzererfahrung zu bieten. Wir tun dies, indem wir Ihnen die Möglichkeit geben, automatische Updates zu Zeiten festzulegen, die für die Mitarbeiter in Ihrer Organization gut geeignet sind, und Fristen für Qualitäts- und Featureupdates festzulegen. Da Windows Update integrierte Intelligenz enthält, ist es besser, weniger Steuerelemente zum Verwalten der Benutzererfahrung zu verwenden.

Features wie die Nutzungszeit tragen dazu bei, Endbenutzern die beste Erfahrung zu bieten, während Geräte sicherer und auf dem neuesten Stand bleiben. Führen Sie die folgenden Schritte aus, um diese Features zu nutzen:

  1. Automatisch herunterladen, installieren und neu starten (Standard, wenn keine Neustartrichtlinien eingerichtet oder aktiviert sind).
  2. Verwenden Sie die Standardbenachrichtigungen.
  3. Legen Sie Updatefristen fest.
Festlegen von Fristen

Mit einer Richtlinie für Compliancefristen können Sie separate Fristen und Nachfristen für Feature- und Qualitätsupdates festlegen.

Mit dieser Richtlinie können Sie die Anzahl der Tage ab dem Veröffentlichungsdatum eines Updates angeben, die es auf dem Gerät installiert werden muss. Die Richtlinie enthält auch einen konfigurierbaren Aktivierungszeitraum, in dem die Anzahl der Tage von der Installation des Updates auf dem Gerät bis zum erzwungenen Neustart des Geräts angegeben wird. Dieser Ansatz ist in einem Urlaubsszenario nützlich, da er es z. B. Benutzern, die abwesend waren, ermöglicht, etwas Zeit zu haben, bevor sie gezwungen sind, ihre Geräte neu zu starten, wenn sie aus dem Urlaub zurückkehren.

Updatebasisplan

Hinweis

Das Update Baseline-Toolkit ist nur für Gruppenrichtlinien verfügbar. Die Updatebasislinie hat keinen Einfluss auf Ihre Angebotsrichtlinien, unabhängig davon, ob Sie Verzögerungen oder die Zielversion verwenden, um zu verwalten, welche Updates wann für Ihre Geräte angeboten werden. Die Update-Baseline wird derzeit für Windows 11 nicht unterstützt.

Die große Anzahl der angebotenen Policen kann überwältigend sein. Die Updatebasislinie bietet eine klare Liste der empfohlenen Windows Update-Richtlinieneinstellungen für IT-Administratoren, die die beste Benutzererfahrung wünschen und gleichzeitig ihre Update-Compliance-Ziele erreichen. Die Update-Baseline für Windows 10 enthält Empfehlungen für Richtlinieneinstellungen, die die Konfiguration von Stichtagen, das Neustartverhalten, Energierichtlinien und mehr abdecken.

Das Update Baseline-Toolkit macht es einfach, indem es IT-Administratoren einen einzigen Befehl bereitstellt, um die Updatebaseline auf Geräte anzuwenden. Sie können das Update Baseline-Toolkit aus dem Download Center abrufen.

Andere Dienste mit Windows Update-Clientrichtlinien

Die folgenden Dienste sind Teil der Windows Update-Produktfamilie:

  • Windows Update for Business-Berichte ist eine cloudbasierte Lösung, die Informationen zur Konformität Ihrer mit Microsoft Entra verbundenen Geräte mit Windows-Updates bereitstellt. Windows Update for Business-Berichte wird über das Azure-Portal angeboten. Windows Update for Business-Berichte hilft Ihnen bei Folgendem:

    • Überwachen von Sicherheits-, Qualitäts-, Treiber- und Funktionsupdates für Windows 11- und Windows 10-Geräte
    • Berichte zu Geräten mit Problemen mit der Updateüberwachung erstellen
    • Analysieren und Anzeigen Ihrer Daten auf verschiedene Arten
  • Windows Autopatch ist ein Clouddienst, der für die Verwendung mit Ihren vorhandenen Windows Update-Clientrichtlinien entwickelt wurde. Windows Autopatch bietet zusätzliche Kontrolle über die Genehmigung, Planung und den Schutz von Updates, die über Windows Update an verwaltete Geräte übermittelt werden.