Windows Update: Zertifikate laufen 2027 ab – Geräte können Updates verlieren

Neue Druckerregeln und auslaufende Update-Zertifikate erfordern Anpassungen; Microsofts Sicherheits-Baseline für Windows 11 26H2 wurde zwischenzeitlich zurückgezogen.

•

Microsoft forciert den Übergang zu standardisierten IPP-Treibern für den Windows-Druck und bereitet gleichzeitig die Infrastruktur auf den bevorstehenden Ablauf wichtiger Sicherheitszertifikate vor. Beide Maßnahmen zielen auf eine grundlegende Absicherung von Windows-Umgebungen ab, erfordern in Unternehmensnetzwerken jedoch rechtzeitige Anpassungen.

Abschied von Drittanbieter-Treibern beim Drucken

Als zentralen Schritt hin zu mehr Stabilität und Sicherheit richtet Microsoft das Drucksystem unter Windows schrittweise neu aus. Hintergrund dieser Architekturänderungen sind Sicherheitsrisiken wie PrintNightmare sowie Instabilitäten im Windows-Spooler.

Betroffen von der Umstellung sind vor allem ältere Drucker ohne Unterstützung für IPP, IPP-over-USB oder Mopria, deren Hersteller keine Treiber mehr bereitstellen. Mopria-zertifizierte Geräte sind von den Einschränkungen hingegen nicht betroffen.

Ab dem 1. Juli 2027 plant das Unternehmen, über Windows Update nur noch Sicherheitskorrekturen für Druckertreiber von Drittanbietern auszuliefern. Bereits auf den Systemen vorhandene Treiber verbleiben im Betrieb, erhalten jedoch keine neuen Funktionsupdates mehr. Eine manuelle Installation über vom Hersteller herausgegebene Softwarepakete bleibt möglich, sofern der jeweilige Anbieter ältere Treiber weiterhin unterstützt.

Bereits mit Windows 11 24H2 wurde der Windows Protected Print Mode eingeführt. Diese Funktion erlaubt ausschließlich bordeigene Drucktechnologien, blockiert externe Treiber vollständig und entfernt davon abhängige Drucker. Kompatible Mopria-Geräte lassen sich anschließend über Windows Ready Print neu einrichten. Gegenwärtig ist der Schutzmodus optional, soll nach Angaben des Unternehmens künftig jedoch standardmäßig aktiviert sein.

Neue Sicherheitsrichtlinien für Windows 11 26H2

Anzeige

Wer im Zuge dieser Systemumstellungen mit Fehlermeldungen konfrontiert wird, kann viele typische Probleme ohne teure Unterstützung selbst lösen. Dieser kostenlose Ratgeber zeigt Schritt für Schritt, wie Sie Fehler bei Updates, Druckern oder im Netzwerk in wenigen Minuten beheben. Erste Hilfe für Windows 11 kostenlos herunterladen

Die veränderten Prioritäten spiegeln sich auch im Richtlinienmanagement wider. Seit dem 6. Oktober 2026 steht die neue Sicherheits-Baseline für Windows 11 26H2 in Microsoft Intune bereit, nachdem die Gruppenrichtlinien-Version bereits seit dem 29. September 2026 verfügbar ist.

Gegenüber der Version 25H2 umfasst die Sicherheits-Baseline zwei funktionale Anpassungen. Zum einen bevorzugt die neu aktivierte Richtlinie für das Treiberranking von Windows Ready Print den Microsoft IPP Class Driver. Diese Regelung greift ausschließlich bei Neuinstallationen und IPP-fähigen Verbindungswegen wie USB oder Netzwerk-Multicast, nicht jedoch bei direkten TCP/IP-Installationen.

Zum anderen wurde die Richtlinie zur Deaktivierung der Verschlüsselung für WinINet von TLS 1.1 und TLS 1.2 auf TLS 1.2 und TLS 1.3 angepasst. Die Konfiguration von NetBIOS-Einstellungen blieb vorerst Windows-Insider-Builds vorbehalten. Bestehende Richtlinienprofile werden nicht automatisch aktualisiert, während ältere Versionen in den schreibgeschützten Modus übergehen.

Anzeige

Der Umstieg auf die neuesten Windows-Standards spart langfristig IT-Kosten und sorgt für eine stabile Arbeitsumgebung ohne technische Vorkenntnisse. Wie Sie gängige Update-Fehler und Hardware-Probleme unter Windows 11 dauerhaft vermeiden, erfahren Sie im Gratis-Report vom Experten. Kostenlosen Windows 11 Problemlöser-Report sichern

Nach der Bereitstellung zog das Unternehmen die Baseline aufgrund von Fehlern bei zwei Einstellungen zwischenzeitlich zurück. Zudem wies die Dokumentation Unstimmigkeiten auf: Eine Übersichtstabelle wies 67 Neuerungen seit 25H2 aus, während die Referenzliste für Gruppenrichtlinieneinstellungen 32 statt der tatsächlich 28 neuen Richtlinien aufführte.

Handlungsbedarf durch ablaufende Update-Zertifikate

Parallel zu den Treibermodernisierungen wies Microsoft IT-Verantwortliche im Windows IT Pro Blog darauf hin, dass im Frühjahr 2027 Zertifikate für Windows Update ihre Gültigkeit verlieren. Geräte ohne aktualisierte Zertifikate verlieren den Zugriff auf künftige Windows-Updates vollständig. Umgebungen unter Verwaltung der Windows Server Update Services sind davon nicht betroffen.

Für Windows 10 Enterprise 2019 LTSC sowie Windows Server 2019 und Server 2016 laufen die Zertifikate am 17. Mai 2027 ab. Diese Systeme müssen bis zu dieser Frist mindestens das Update vom Juli 2026 erhalten.

Am 19. Juni 2027 folgt der Zertifikatsablauf für weitere Plattformen: Windows 11 24H2 und Windows Server 2025 setzen bis dahin mindestens das Sicherheitsupdate vom September 2025 voraus, während andere unterstützte Versionen von Windows 11, Windows 10 sowie Windows Server 2022 ebenfalls das Update vom Juli 2026 oder neuer benötigen. Für Windows 11 25H2 und spätere Versionen besteht kein Handlungsbedarf.