Erzwingen von Kompatibilitätsfristen für Updates

Die Bereitstellung von Feature- oder Qualitätsupdates für viele Organisationen ist nur ein Teil der Gleichung für die Verwaltung von Geräteökosystemen. Die Möglichkeit, die Updatekonformität zu erzwingen, ist der nächste wichtige Teil. Windows Update Clientrichtlinien bieten Steuerelemente zum Verwalten von Fristen für die Migration von Geräten zu neueren Versionen. Dieser Artikel enthält Informationen zum Erzwingen von Konformitätsstichtagen für Clients, die Windows Update Clientrichtlinien verwenden.

Richtlinien für Konformitätsstichtage

Richtlinien für Clients mit Windows 11 Version 22H2 und höher

Mit Windows 11 Version 22H2 und höher sind die folgenden Richtlinien verfügbar, um Compliance-Fristen für Updates zu verwalten:

Richtlinie Beschreibung
Angeben eines Stichtags für automatische Updates und Neustarts für Qualitätsupdates Mit dieser Richtlinie können Sie die Anzahl von Tagen angeben, bevor Qualitätsupdates automatisch auf Geräten installiert werden, und eine Toleranzperiode, nach der erforderliche Neustarts automatisch erfolgen. Diese Richtlinie enthält eine Option zum Deaktivieren automatischer Neustarts, bis das Ende der Toleranzperiode erreicht ist.
Angeben eines Stichtags für automatische Updates und Neustarts für Featureupdates Mit dieser Richtlinie können Sie die Anzahl von Tagen angeben, bevor Featureupdates automatisch auf Geräten installiert werden, und eine Toleranzperiode, nach der erforderliche Neustarts automatisch erfolgen. Diese Richtlinie enthält eine Option zum Deaktivieren automatischer Neustarts, bis das Ende der Toleranzperiode erreicht ist.

In MDM sind diese Richtlinien als separate Einstellungen verfügbar:

Wenn die Richtlinie Stichtag für automatische Updates und Neustarts für Qualitätsupdates oder Featureupdates angeben festgelegt ist:

Die Berechnung des Stichtags für Qualitäts- und Featureupdates basiert auf dem Zeitpunkt, zu dem die Aktualisierungsüberprüfung des Clients das Update ursprünglich ermittelt hat. Zuvor basierte die Frist auf dem Veröffentlichungsdatum des Updates für Qualitätsupdates und dem ausstehenden Neustartdatum für Featureupdates. Die Änderung für die Stichtagberechnung wurde vorgenommen, um die Vorhersagbarkeit des Neustarts zu verbessern.

Die Toleranzperiode für Qualitäts- und Featureupdates startet ihren Countdown ab dem Zeitpunkt eines ausstehenden Neustarts, nachdem die Installation abgeschlossen ist. Diese Karenzzeit ist besonders hilfreich für Benutzer, die aus dem Urlaub oder der Abwesenheit zurückkehren, um einen sofortigen erzwungenen Neustart zu verhindern, wenn sie zurückkehren.

Die effektive Frist ist, je nachdem, welcher Zeitpunkt der Überprüfungsermittlung später zuzüglich der angegebenen Frist oder der erforderlichen Neustartzeit zuzüglich der Toleranzperiode ist. Sobald die Installation abgeschlossen ist und das Gerät den Status "Ausstehender Neustart" erreicht, können Benutzer Neustarts vor dem gültigen Stichtag planen. Windows kann auch außerhalb der Geschäftszeiten automatisch neu gestartet werden, wenn Benutzer keine Neustarts planen. Sobald der stichtag erreicht ist, muss das Gerät unabhängig von den Nutzungszeiten neu gestartet werden.

Hinweis

  • Wenn diese Richtlinien verwendet werden, werden benutzereinstellungen für Benachrichtigungen auch auf Clients mit Windows 11 Version 22H2 und höher verwendet.
  • Wenn die Richtlinie Stichtag für automatische Updates und Neustarts für Qualitätsupdates oder Featureupdates angeben verwendet wird, werden Updates heruntergeladen und installiert, sobald sie angeboten werden.
  • Wenn die Richtlinie Stichtag für automatische Updates und Neustarts für Qualitätsupdates oder Featureupdates angeben verwendet wird, werden Download-, Installations- und Neustarteinstellungen aus dem Updates konfigurieren ignoriert.
    • Ab dem Update vom 10. Dezember 2024 für Clients vom Windows 11, Version 22H2 und höher, werden automatische Updates konfigurieren vor Ablauf der Frist eingehalten und ignoriert. Wenn Sie instance Automatische Updates konfigurieren einrichten, um die Updateinstallation um 3:00 Uhr zu planen, richten Sie auch einen kommerziellen Stichtag ein. Der Download und die Installation erfolgen zum geplanten Zeitpunkt unter Konfigurieren der automatischen Updates solange die Frist nicht abgelaufen ist.

Benutzeroberfläche für Neustartbenachrichtigungen mit Konformitätsstichtagen

Diese Fristenrichtlinien bieten auch die Möglichkeit, automatische Neustarts zu deaktivieren, bis ein Stichtag erreicht ist, indem eine "engagierte Neustarterfahrung" bis zum Ablauf der Frist angezeigt wird. An diesem Punkt plant das Gerät automatisch einen Neustart unabhängig von den Nutzungszeiten.

Diese Benachrichtigungen, die dem Benutzer angezeigt werden, hängen von den von Ihnen ausgewählten Einstellungen und der Betriebssystemversion ab, die auf dem Gerät ausgeführt wird. Im Allgemeinen werden die Benachrichtigungen des Benutzers mit dem Näherungstermin deutlicher. Die beschriebene Benutzeroberfläche ist die Standardeinstellung und geht davon aus, dass genügend Zeit für Benachrichtigungen vorhanden ist, bevor der effektive Stichtag eintritt. Ob ausreichend Zeit für Benachrichtigungen vorhanden ist oder nicht, hängt von der Anzahl der Tage ab, die für den Stichtag und die Toleranzperiode festgelegt sind. Wenn diese Werte für weniger Tage als die Standardeinstellung konfiguriert sind, besteht ein größeres Risiko, dass dem Benutzer keine ordnungsgemäßen Updatebenachrichtigungen angezeigt werden. Die Beschreibung berücksichtigt keine Änderungen an der Richtlinie Anzeigeoptionen für Updatebenachrichtigungen (Update/NoUpdateNotificationsDuringActiveHours) oder andere Einstellungen, die die Erfahrung erheblich verändern und die Anzahl der angezeigten Benachrichtigungen reduzieren würden.

Die folgenden Benachrichtigungen werden dem Benutzer auf Windows 11, Version 23H2 und höher, angezeigt, je nach den vom Benutzer und dem IT-Administrator ausgewählten Einstellungen:

Wenn die Richtlinie Stichtage für automatische Updates und Neustarts angeben festgelegt ist:

Während ein Neustart aussteht und bevor der Stichtag eintritt, erhalten Benutzer eine Popupbenachrichtigung in der Ecke ihres Bildschirms. Die Benachrichtigung enthält das Stichtag und Optionen, um entweder jetzt neu zu starten, eine Zeit für den Neustart zu wählen oder heute Abend neu zu starten, sobald die Aktiven Stunden enden.

  • Wenn der Benutzer die OptionEinstellungen>Windows Update>Advanced options>Benachrichtigen, wenn ein Neustart erforderlich ist, um die Aktualisierung aufEin abzuschließen festgelegt hat, erhält er sofort die Popupbenachrichtigung, wenn das Gerät in den Status "Neustart ausstehend" für Updates wechselt. Automatische Neustarts für Updates werden nach der ersten Benachrichtigung 24 Stunden lang blockiert, um diesen Benutzern Zeit zur Vorbereitung zu geben.

  • Wenn der Benutzer Benachrichtigen, wenn ein Neustart erforderlich ist, um die Aktualisierung abzuschließen auf Aus (Standard) festgelegt hat, erhält er eine Popupbenachrichtigung, dass ein Neustart erforderlich ist, 24 Stunden, nachdem das Gerät in den Status "Neustart ausstehend" für Updates wechselt.

    Screenshot der ersten Popupbenachrichtigung, die in Windows 11 Version 23H2 oder höher für einen Benutzer angezeigt wird, wenn ein Neustart für ein Update erforderlich ist, aber nicht den Stichtag überschritten hat.

Abhängig von der Länge der Frist und der Toleranzperiode und davon, ob Benachrichtigungen während der Geschäftszeiten zulässig sind, können Popupbenachrichtigungen in regelmäßigen Abständen vor dem Tag der Frist erfolgen, um den Benutzer an das Update zu erinnern. Während dieser Zeit können automatische Neustarts nach Denkzeiten geplant werden, sofern sie zulässig sind.

  • Wenn der Benutzer den Neustart geplant hat und der Benutzer zu diesem Zeitpunkt angemeldet ist, erhält er 15 Minuten vor dem geplanten Zeitpunkt eine Benachrichtigung.

    Screenshot des Dialogfelds, das in Windows 11 Version 23H2 oder höher für einen Benutzer angezeigt wird, wenn ein Neustart für ein Update erforderlich ist, der Stichtag aber noch nicht erreicht ist. Die Benachrichtigung enthält den Stichtag und Optionen, um jetzt neu zu starten oder die Benachrichtigung zu bestätigen.

15 Minuten vor dem gültigen Stichtag wird in der Mitte des Bildschirms eine Benachrichtigung angezeigt, die den Benutzer darüber informiert, dass ein Neustart stattfinden wird. Benutzer können entweder den Neustart bestätigen, neu planen oder jetzt neu starten.

Screenshot des Dialogfelds, das in Windows 11 Version 23H2 oder höher für einen Benutzer angezeigt wird, wenn ein Neustart für ein Update erforderlich ist, der Stichtag aber noch nicht erreicht ist. Die Benachrichtigung enthält den Stichtag und Optionen, um jetzt neu zu starten oder die Benachrichtigung zu bestätigen.

In Fällen, in denen ein geplanter Neustart eines Benutzers fehlschlägt, aber noch mehr Zeit bleibt, bis der effektive Stichtag erreicht ist, erhält der Benutzer eine Benachrichtigung, entweder jetzt neu zu starten oder den Neustart neu zu planen.

Screenshot des Dialogfelds, das in Windows 11 Version 23H2 oder höher für einen Benutzer angezeigt wird, wenn der geplante Neustart fehlschlägt. Die Benachrichtigung enthält die Optionen, um jetzt neu zu starten oder den Neustart neu zu planen.

In Fällen, in denen die effektive Frist abgelaufen ist, erhält der Benutzer eine Benachrichtigung, dass ein Neustart erforderlich ist. Die einzigen Optionen, die ein Benutzer auswählen kann, besteht darin, jetzt neu zu starten oder zu bestätigen. Der Benutzer hat 15 Minuten Zeit, um neustarten auszuwählen, bevor das Gerät zum Neustart gezwungen wird.

Screenshot des Dialogfelds, das in Windows 11 Version 23H2 oder höher für einen Benutzer angezeigt wird, wenn der geplante Neustart fehlschlägt und der Stichtag überschritten wird. Die Benachrichtigung enthält die Optionen, um jetzt neu zu starten oder den Neustart neu zu planen.

In Fällen, in denen die effektive Frist abgelaufen ist und der Neustart fehlgeschlagen ist, erhält der Benutzer eine Benachrichtigung, dass ein Neustart erforderlich ist. Wenn das Gerät angeschlossen ist, wird versucht, es alle 5 Minuten neu zu starten.

Screenshot des Dialogfelds, das in Windows 11 Version 23H2 oder höher für einen Benutzer angezeigt wird, wenn der geplante Neustart fehlschlägt und der Stichtag überschritten wird. Der Benutzer hat 5 Minuten Zeit, um neustarten auszuwählen, bevor das Gerät zum Neustart gezwungen wird.


Richtlinien für Wartungsfenster

Wartungsfenster sind eine Reihe von Funktionen, die mit dem nicht sicherheitsrelevanten Windows-Update vom Januar 2026 für Windows 11, Version 24H2 und höher, veröffentlicht wurden. Sie können über Gruppenrichtlinie- und MDM-Lösungen (Mobile Device Management, Verwaltung mobiler Geräte) darauf zugreifen. Ähnlich wie beim Feature für das Namensgeberwartungsfenster in Microsoft Configuration Manager trägt dieser nativ zu Windows 11 nativ für Windows 11 nativ festgelegte Richtlinien dazu bei, Folgendes sicherzustellen:

  • Aktualisierungsaktionen finden nur während der als Wartungsfenster festgelegten Stunden statt.
  • Ihre Geräte bleiben auch zu anderen Zeiten verfügbar und leistungsfähig.
  • Ihre Geräte bleiben konsistent aktualisiert und sicherer.

Hinweis

Alle für Wartungsfenster festgelegten Zeiten entsprechen der Ortszeit des Geräts.

Welche Arten von Geräten profitieren von Wartungsfenstern?

Verwenden Von Wartungsfenstern zum Verwalten von Updates für:

  • Geräte ohne Benutzer (z. B. Kiosks)
  • Kritische Geräte (z. B. medizinische Geräte und Fertigungsgeräte)

Die Richtlinienfamilie des Wartungsfensters zielt darauf ab, zwei Zusagen zu erfüllen:

  • Das verwaltete Gerät führt keine Aktualisierungsaktionen außerhalb des Wartungsfensters aus.
  • Das verwaltete Gerät führt Aktionen mit hoher Priorität aus, die innerhalb des Wartungsfensters aktualisiert werden.

Angesichts dieser Prioritäten bietet das Feature keine umfassenden Benachrichtigungs- und Planungssteuerelemente für den Benutzer. Für ein Gerät mit regulären Benutzern sollten Sie die Standardmäßige Windows Update-Benutzeroberfläche ohne Richtlinien oder die zuvor beschriebene Compliance-Frist berücksichtigen.

Welche Arten von Updates werden von Wartungsfenstern verwaltet?

Wartungsfenster sind ein natives Windows-Feature. Dieses Feature verwaltet alle Updates, die Ihnen über Windows Update bereitgestellt werden. Berechtigte Updates sind monatliche Standard-Sicherheitsupdates, Hotpatch-Updates, .NET-Updates, Microsoft Defender Updates, Treiber- und Firmwareupdates sowie jährliche Featureupdates.

Richtlinien und Einstellungen für Wartungsfenster

Wählen Sie aus, welche Updateaktionen während eines Wartungsfensters automatisch ausgeführt werden.

Verwenden Sie die folgenden Steuerelemente, um Ihr Wartungsfenster zu verwalten:

Weitere Informationen zu den spezifischen Werten und Steuerelementen, die für diese Richtlinien verfügbar sind, finden Sie unter Aktualisieren des Richtlinien-CSP.

Wenn Aktionen in einem Wartungsfenster beginnen, werden sie bis zum Abschluss fortgesetzt. Es ist möglich, dass Aktionen außerhalb des Wartungsfensters auf eine Zeit überlaufen. Das System minimiert dieses Risiko jedoch, indem aktionen nicht zu nah am Ende des aktuellen Fensters gestartet werden. Wenn das Wartungsfenster beispielsweise um 6:00 Uhr endet, versucht das System nur, das Gerät vor 5:30 Uhr neu zu starten.

Wenn ein gerät, das über Wartungsfenster verwaltet wird, benutzer hat, können diese weiterhin Maßnahmen für Updates ergreifen. Wartungsfenster steuern nur die automatische Planung von Updates.

Einrichten eines einmaligen Wartungsfensters

Verwenden Sie einmalige Wartungsfenster für Geräte, die keinen regulären Offlinezeitplan haben, z. B. medizinische Geräte und Geräte in der Fabrik. Legen Sie die folgenden Richtlinien für ein einmaliges, nicht wiederkehrendes Wartungsfenster fest:

  • Legen Sie MaintenanceWindowEnabled auf 1 fest.
  • Legen Sie MaintenanceWindowUpdateActions auf einen wünschenswerten Wert fest.
  • Legen Sie MaintenanceWindowStartDate auf das Startdatum dieses Fensters fest.
  • Legen Sie MaintenanceWindowStartTime auf die Startzeit dieses Fensters fest.
  • Legen Sie MaintenanceWindowDurationHours auf einen wünschenswerten Wert fest. Dieser Wert muss so lange sein, wie es erforderlich ist, damit das Gerät alle Updates abschließen kann.
  • Legen Sie MaintenanceWindowRepeatScheduleOption auf 1 fest, um ein einmaliges, nicht wiederkehrendes Fenster zu signalisieren.

Halten Sie die Werte Ihres Wartungsfensters auf dem neuesten Stand, um unbeabsichtigtes Verhalten zu vermeiden.

  • Zukünftige Einstellungen: Sie können ein einmaliges Wartungsfenster bis zu 90 Tage in der Zukunft festlegen. Sobald das festgelegte Wartungsfenster verstreicht und Sie den Richtlinienwert nicht aktualisieren oder löschen, führt das Gerät die gesteuerten Updateaktionen für weitere 90 Tage nicht mehr aus.
  • Frühere Einstellungen: Überprüfen Sie, ob das Einmalige Wartungsfenster nicht länger als 90 Tage in der Vergangenheit festgelegt ist. Das System betrachtet diese Einstellungen als veraltet. Das System ignoriert den Wert und geht davon aus, dass kein Wartungsfenster vorhanden ist.

Einrichten eines sich wiederholenden Wartungsfensters

Ein sich wiederholendes Wartungsfenster eignet sich am besten für Geräte mit einem festen Zeitplan für die Offlinezeit, z. B. Kioske im Einzelhandel. Legen Sie die folgenden Richtlinien für ein wiederholtes Wartungsfenster fest:

  • Legen Sie MaintenanceWindowEnabled auf 1 fest.
  • Legen Sie MaintenanceWindowUpdateActions auf einen wünschenswerten Wert fest.
  • Legen Sie MaintenanceWindowStartTime auf die Startzeit dieses Fensters fest.
  • Legen Sie MaintenanceWindowDurationHours auf einen wünschenswerten Wert fest. Dieser Wert muss so lange sein, wie es erforderlich ist, damit das Gerät alle Updates abschließen kann.
  • Legen Sie MaintenanceWindowRepeatScheduleOption auf 2 (täglich wiederholen), 3 (wöchentlich wiederholen) oder 4 (monatlich wiederholen) fest.

Konfigurieren Sie MaintenanceWindowRepeatScheduleOption wie folgt:

  • Jeden Tag wiederholen: Legen Sie den Wert auf 2 fest. Es müssen keine weiteren Felder festgelegt werden.
  • So wiederholen Sie jede Woche: Legen Sie sie auf 3 fest. Entscheiden Sie dann, an welchen Wochentagen das Wartungsfenster angewendet werden soll. 
    • Legen Sie MaintenanceWindowWeeklySunday auf 1 fest, wenn das Fenster jeden Sonntag wiederholt werden soll. Legen Sie ihn auf 0 fest, wenn es sonntags nicht angewendet werden soll.
    • Legen Sie die entsprechenden Werte auch für andere Tage der Woche fest.
  • So wiederholen Sie jeden Monat: Legen Sie ihn auf 4 fest. Konfigurieren Sie dann, wie das Wartungsfenster innerhalb eines Monats wiederholt werden soll:
    • Wiederholen Sie jeden Monat am selben Tag (z. B. am 1. Tag des Monats): Legen Sie MaintenanceWindowMonthlySchedule auf 1 fest. Legen Sie in diesem Fall MaintenanceWindowMonthlyMonthlyMonthBasedDayOfMonth fest, um den wiederholten Tag anzugeben.
    • Wiederholen Sie dies an einem bestimmten Tag einer bestimmten Woche (z. B. am 2. Dienstag jeden Monat): Legen Sie MaintenanceWindowMonthlySchedule auf 2 fest. Legen Sie dann MaintenanceWindowMonthlyWeekBasedOccurrenceInMonth fest, um die sich wiederholende Woche anzugeben. Legen Sie schließlich MaintenanceWindowMonthlyWeekBasedDayOfTheWeek fest, um den wiederholten Tag dieser Woche anzugeben. 
    • Wiederholen Sie dies am letzten Tag jedes Monats: Legen Sie MaintenanceWindowMonthlySchedule auf 3 fest. 

MaintenanceWindowStartDate muss nicht konfiguriert werden. Das konfigurierte Wartungsfenster wird wirksam, sobald Sie die Gruppenrichtlinie festlegen oder wenn die MDM-Lösung die Richtlinieneinstellung auf dem Endpunktgerät aktualisiert.

Zusätzliche Ressourcen

Aktualisieren des Richtlinien-CSP