[English]Wie lässt sich in Unternehmensumgebungen sicherstellen, dass (bestimmte) Sicherheits-Updates und Qualitäts-Updates schnellstmöglich auf allen Geräten ausgerollt werden und diese auch erreichen? Microsoft arbeitet dazu an "beschleunigten Updates". Das Ganze wurde nun in einer Preview für Unternehmenskunden mit Intune freigegeben.
Anzeige
Ich bin die Woche über diesen Beitrag auf das Thema aufmerksam geworden, welches Microsoft im Beitrag Expedite Windows quality updates in Microsoft Intune vom 18. Oktober 2022 erläutert.
Problem ist, dass Geräte nicht immer die verfügbaren Updates zeitnah anfordern. Das ist beispielsweise problematisch, wenn kritische Sicherheitsupdate unternehmensweit an alle Clients zeitnah ausgerollt werden müssen.
Expedited Updates
Mit der Richtlinie Qualitätsupdates für Windows 10 und später können Administratoren in Unternehmensumgebungen die Installation der neuesten Windows 10/11-Sicherheitsupdates auf Geräten, die mit Microsoft Intune verwaltet werden, so schnell als möglich beschleunigen. Die Bereitstellung von beschleunigten Updates erfolgt, ohne dass Administratoren ihre bestehenden monatlichen Wartungsrichtlinien unterbrechen oder bearbeiten müssen.
Die Funktion Expedited Updates ermöglicht es, beispielsweise ein bestimmtes Update beschleunigt installieren zu lassen, um eine Sicherheitsbedrohung zu entschärfen. Das ist hilfreich, falls der normalerweise verwendete Update-Prozess das Update erst nach einiger Zeit zur Installation bereitstellen würde.
Anzeige
So funktioniert es
Um die Installation zu beschleunigen, verwenden beschleunigte Updates verfügbare Dienste wie WNS und Push-Benachrichtigungskanäle, um die Nachricht an Geräte zu übermitteln, dass ein beschleunigtes Update zu installieren ist. Dieser Prozess ermöglicht es den Geräten, den Download und die Installation eines beschleunigten Updates so schnell wie möglich zu starten, ohne darauf warten zu müssen, dass sich das Gerät für Updates meldet.
Der tatsächliche Zeitpunkt, zu dem ein Gerät mit der Aktualisierung beginnt, hängt davon ab, ob das Gerät online ist, wie lange es gescannt wird, ob die Kommunikationskanäle zum Gerät funktionieren und von anderen Faktoren wie der Zeit für die Cloud-Verarbeitung.
Das ist erforderlich
Wichtig ist, dass sich nicht alle Updates beschleunigen lassen. Derzeit sind nur Windows 10/11-Sicherheitsupdates für eine beschleunigte Bereitstellung/Installation mit der Richtlinie für Qualitätsupdates verfügbar. Das Ganze setzt folgendes voraus:
- Windows 10/11 Enterprise E3 oder E5 (enthalten in Microsoft 365 F3, E3, oder E5)
- Windows 10/11 Bildung A3 oder A5 (enthalten in Microsoft 365 A3 oder A5)
- Windows 10/11 Virtual Desktop Access (VDA) pro Benutzer
- Microsoft 365 Business Premium
Unterstützt werden die Windows 10/11-Versionen, die jeweils im Support sind. Weitere Details können interessierte Administratoren im Microsoft Beitrag Expedite Windows quality updates in Microsoft Intune nachlesen.
Anzeige