{"id":322636,"date":"2026-03-16T03:33:26","date_gmt":"2026-03-16T02:33:26","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=322636"},"modified":"2026-03-16T10:27:32","modified_gmt":"2026-03-16T09:27:32","slug":"hotpatching-fuer-windows-11-24h2-25h2-und-windows-server-2025-ab-mai-2026-standard","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/03\/16\/hotpatching-fuer-windows-11-24h2-25h2-und-windows-server-2025-ab-mai-2026-standard\/","title":{"rendered":"Hotpatching f\u00fcr Windows 11 24H2\/25H2 und Windows Server 2025 ab Mai 2026 Standard"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Kurzer Nachtrag von Informationen, die mir bereits vorige Woche untergekommen sind. Microsoft hat das sogenannte Hotpatching f\u00fcr Windows 11 24H2\/25H2 sowie Windows Server 2025 zum Standard erkl\u00e4rt. Offenbar hat sich die Testphase als ausreichend stabil erwiesen. Das Ganze soll ab Mai 2026 f\u00fcr \"berechtigte Ger\u00e4te\" los gehen. Nachfolgend eine kurze \u00dcbersicht, f\u00fcr wen Hotpatching verf\u00fcgbar und Standard ist.<\/p>\n<p><!--more--><\/p>\n<h2>Windows Hotpatching wird ab Mai 2026 Standard<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/1071254eea34443a90f916f84ab8d2d0\" alt=\"\" width=\"1\" height=\"1\" \/>Die Information, dass Sicherheitsupdates ab demn\u00e4chst standardm\u00e4\u00dfig als Hotpatches ausgerollt werden, stammt bereits vom 9. M\u00e4rz 2026. Die Ank\u00fcndigung erfolgte im Windows Release Health Dashboard im Beitrag <a href=\"https:\/\/aka.ms\/HotpatchByDefault\" target=\"_blank\" rel=\"noopener\" data-linktype=\"external\">Windows Autopatch is enabling hotpatch updates by default<\/a> (<a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-to-enable-hotpatch-security-updates-by-default-in-may\/\" target=\"_blank\" rel=\"noopener\">via<\/a>).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/image-32.png\" alt=\"Windows Autopatch: Hotpatch Standard\" width=\"532\" height=\"153\" \/><\/p>\n<p>Die Details lassen sich im Techcommunity-Beitrag\u00a0<a href=\"https:\/\/techcommunity.microsoft.com\/blog\/windows-itpro-blog\/securing-devices-faster-with-hotpatch-updates-on-by-default\/4500066#community-4500066-_edn1\" target=\"_blank\" rel=\"noopener\">Securing devices faster with hotpatch updates on by default<\/a> vom 9. M\u00e4rz 2026 nachlesen. Nachfolgend habe ich einige Kernpunkte rund um das Thema zusammen gestellt.<\/p>\n<h3>Hotpatching ab Mai 2026 in diesen Szenarien<\/h3>\n<p>Im Supportbeitrag gibt Microsoft bekannt, dass man ab dem Patchday, 12. Mai 2026, standardm\u00e4\u00dfig Sicherheitsupdates als Hotpatch bereitstellt, wenn folgende Bedingungen erf\u00fcllt sind.<\/p>\n<ul>\n<li>Es muss sich um Systeme mit Windows 11 24H2 oder Windows Server 2025 und h\u00f6her handeln.<\/li>\n<li>Die Updates werden mittels Windows Autopatch \u00fcber Intunes verwaltet. Alle Update-Richtlinien in Microsoft Intune basieren auf Windows Autopatch, welches die Konfiguration der Qualit\u00e4tsupdate-Richtlinien ber\u00fccksichtigt.<\/li>\n<li>Die standardm\u00e4\u00dfige Tenant-Einstellung gilt nur f\u00fcr Ger\u00e4te, die keiner Qualit\u00e4tsupdate-Richtlinie zugeordnet sind. Sprich: Administratoren k\u00f6nnen in Intunes f\u00fcr den Tenant jederzeit steuern, ob Ger\u00e4te Hotpatches oder regul\u00e4re Sicherheitsupdates empfangen sollen.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/image-33.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone \" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/image-33.png\" alt=\"Intune Hotpatch-Verwaltung\" width=\"637\" height=\"223\" \/><\/a><\/p>\n<ul>\n<li>Die Ger\u00e4te m\u00fcssen die <a href=\"https:\/\/learn.microsoft.com\/windows\/deployment\/windows-autopatch\/manage\/windows-autopatch-hotpatch-updates#prerequisites\" target=\"_blank\" rel=\"noopener\">Voraussetzungen f\u00fcr Hotpatches<\/a> erf\u00fcllen. Ger\u00e4te, die diese Voraussetzungen nicht erf\u00fcllen, werden weiterhin auf die gleiche Weise wie bisher aktualisiert.<\/li>\n<\/ul>\n<p>Diese \u00c4nderung des Standardverhaltens gilt ab dem Stichtag f\u00fcr alle berechtigten Ger\u00e4te\u00a0 gem\u00e4\u00df obiger Liste in Microsoft Intune sowie f\u00fcr solche, die \u00fcber die Microsoft Graph-API auf den Dienst zugreifen. Bereits ab dem 1. April 2026 wird Microsoft Administratoren neue Steuerungsm\u00f6glichkeiten zur Verwaltung der Hotpatches bereitstellen.<\/p>\n<h3>Was steckt hinter Hotpatching?<\/h3>\n<p>Microsoft ist seit langer Zeit am Thema Hotpatching dran. Diese Update-Methode f\u00fcr Windows 11 (ab 24H2) und Windows Server 2025 erm\u00f6glicht es dem Betriebssystem, kritische Updates ohne den sonst erforderlichen Neustart zu installieren. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/26\/windows-11-24h2-soll-wohl-hotpatching-update-installation-ohne-neustart-bekommen\/\" rel=\"bookmark\">Windows 11 24H2 soll wohl \"Hotpatching\" (Update-Installation ohne Neustart) bekommen<\/a> die Randbedingungen skizziert.<\/p>\n<ul>\n<li>Es soll vier monatliche Sicherheitsupdates pro Jahr, und zwar im Januar, April, Juli und Oktober, geben, die einen Neustart erfordern.<\/li>\n<li>Die anderen Monate werden \u00fcber Hot Patching versorgt, die dann keinen Neustart\u00a0 des Betriebssystems erfordern sollen.<\/li>\n<li>Gr\u00f6\u00dfere Sicherheitsupdates, Bug-Fix-Updates zur Fehlerbehebung und Funktionsupdates, die bei Bedarf jederzeit bereitgestellt werden k\u00f6nnen, erfordern auch au\u00dferhalb der oben angegebenen Monate einen Neustart.<\/li>\n<\/ul>\n<p>Microsoft verspricht sich davon, dass Unternehmen ihre Clients und Server schneller auf den aktuellen Level mit Sicherheitspatches bringen k\u00f6nnen. Weiterhin sollen Hotpatches auch zu kleineren Update-Paketen f\u00fchren. Das Ganze wird in Windows 11 24H2 Enterprise seit April 2025 angeboten (siehe <a href=\"https:\/\/borncity.com\/blog\/2025\/04\/03\/windows-11-24h2-hotpatching-nun-verfuegbar\/\" rel=\"bookmark\">Windows 11 24H2: Hotpatching nun verf\u00fcgbar<\/a>). Laut Microsoft sind aktuell \u00fcber 10 Millionen Produktionsger\u00e4te f\u00fcr Hotpatch-Updates registriert.<\/p>\n<p>Sofern ich die Diskussionen hier im Blog richtig deute, wird die Notwendigkeit von Hotpatches f\u00fcr Windows 11 Clients noch nicht so richtig gesehen &#8211; Clients lassen sich i.d.R. problemlos einmal im Monat neu booten, um Updates zu installieren. Hier verhindert i.d.R. die Update-Qualit\u00e4t Microsofts die schnelle Installation von Sicherheitsupdates durch Administratoren. Diese warten erst, ob es Berichte \u00fcber Kollateralsch\u00e4den gibt, bevor sie gr\u00f6\u00dfere Flotten mit Clients aktualisieren lassen.<\/p>\n<p>Bei Windows Server 2025 k\u00f6nnte Hotpatching Sinn machen &#8211; dort hat Microsoft aber eine H\u00fcrde eingebaut, indem man dieses Feature m.W. kostenpflichtig gemacht hat (siehe <a href=\"https:\/\/borncity.com\/blog\/2025\/04\/29\/windows-server-2025-hotpatching-ab-1-juli-2025-kostenpflichtig\/\" rel=\"bookmark\">Windows Server 2025: Hotpatching ab 1. Juli 2025 kostenpflichtig<\/a>).<\/p>\n<p>Wer sich f\u00fcr das Thema interessiert bzw. davon tangiert ist, kann die Details im Techcommunity-Beitrag\u00a0<a href=\"https:\/\/techcommunity.microsoft.com\/blog\/windows-itpro-blog\/securing-devices-faster-with-hotpatch-updates-on-by-default\/4500066#community-4500066-_edn1\" target=\"_blank\" rel=\"noopener\">Securing devices faster with hotpatch updates on by default<\/a> vom 9. M\u00e4rz 2026 nachlesen. Wie eure Einsch\u00e4tzung aus Sicht der Administratoren: Werdet ihr das Feature einsetzen?<\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/26\/windows-11-24h2-soll-wohl-hotpatching-update-installation-ohne-neustart-bekommen\/\" rel=\"bookmark\">Windows 11 24H2 soll wohl \"Hotpatching\" (Update-Installation ohne Neustart) bekommen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/04\/03\/windows-11-24h2-hotpatching-nun-verfuegbar\/\" rel=\"bookmark\">Windows 11 24H2: Hotpatching nun verf\u00fcgbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/04\/29\/windows-server-2025-hotpatching-ab-1-juli-2025-kostenpflichtig\/\" rel=\"bookmark\">Windows Server 2025: Hotpatching ab 1. Juli 2025 kostenpflichtig<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurzer Nachtrag von Informationen, die mir bereits vorige Woche untergekommen sind. Microsoft hat das sogenannte Hotpatching f\u00fcr Windows 11 24H2\/25H2 sowie Windows Server 2025 zum Standard erkl\u00e4rt. Offenbar hat sich die Testphase als ausreichend stabil erwiesen. Das Ganze soll ab &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/03\/16\/hotpatching-fuer-windows-11-24h2-25h2-und-windows-server-2025-ab-mai-2026-standard\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,301,2557],"tags":[4315,8257,4364],"class_list":["post-322636","post","type-post","status-publish","format-standard","hentry","category-update","category-windows","category-windows-server","tag-update","tag-windows-11","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322636","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=322636"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322636\/revisions"}],"predecessor-version":[{"id":322642,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322636\/revisions\/322642"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=322636"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=322636"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=322636"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}