Dieser Artikel beleuchtet die Abkündigung von WSUS, auch bekannt als Windows Server Update Services, und deren Auswirkungen auf Organisationen. Es enthält Informationen über WSUS, warum es nicht mehr verwendet wird und welche Windows Update-Verwaltungstools es ersetzen können. Er enthält auch Schritte, die Sie unternehmen können, um sich auf das bevorstehende Ende von WSUS vorzubereiten und was Sie für den Übergang zu anderen Lösungen für die Windows-Updateverwaltung tun müssen.
Was sind die Windows Server Update Services (WSUS)?
Windows Server Update Services (WSUS) ist ein Verwaltungstool, das in Unternehmensumgebungen verwendet wird, um die Bereitstellung von Updates für Windows-Systeme über das Windows Update-System zu verwalten. Es läuft auf Windows Server-Betriebssystemen, um Updates auf anderen Windows-Geräten zu verwalten. WSUS soll Systemadministratoren dabei helfen, sicherzustellen, dass alle von ihnen betreuten Windows-Betriebssysteme vollständig gepatcht sind, indem sie ihnen die Kontrolle über den Update-Prozess geben.
Windows-Geräte in Unternehmensumgebungen auf dem neuesten Stand zu halten, ist entscheidend für die Sicherheit von Mitarbeitern sowie von sensiblen geschäftskritischen und Kundendaten. Datenschutzbestimmungen wie GDPR und CCPA schreiben den Schutz der privaten Daten vor, mit denen Ihr Unternehmen umgeht. Wenn Sie keine angemessenen Maßnahmen zur Sicherung Ihrer Systeme ergriffen haben, kann dies erhebliche Auswirkungen auf Ihren Ruf und sogar rechtliche Konsequenzen haben – dazu gehört auch, dass Sie Ihre Software stets mit Patches gegen potenzielle Bedrohungen der Cybersicherheit schützen.
WSUS ist seit langem ein wichtiges Tool für Windows-Administratoren, um ihre Systeme mit Patches gegen Sicherheitsbedrohungen zu schützen. Die 2005 eingeführte Software wurde entwickelt, um die Verwaltung von Updates für das Windows-Betriebssystem und seine Komponenten sowie für andere Microsoft-Produkte wie Office und Windows Defender zu unterstützen. Es umfasst Funktionen für die Berichterstattung über Update-Installationen, die Bereitstellung von Updates auf bestimmten Geräten und die Möglichkeit, Updates zu genehmigen, zu verweigern oder zurückzuhalten, während sie getestet werden.
Warum wird WSUS veraltet sein?
WSUS wurde von Microsoft im September 2024 mit der Veröffentlichung von Windows Server 2025 veraltet.
Dies ist Teil der Bemühungen, Windows-Anwender in Unternehmen auf Cloud-basierte Verwaltungstools umzustellen und die Anzahl der verschiedenen Windows-Update-Verwaltungstools zu reduzieren. Modernere Update-Management-Tools sind flexibler und können neue Szenarien wie die zunehmende Verbreitung von Heimarbeit und die Nutzung mobiler Geräte problemlos bewältigen. WSUS kam vor der weit verbreiteten Einführung dieser Technologien zum Einsatz, die für Unternehmensnetzwerke mit ständiger Verbindung konzipiert wurden und jetzt für diese neuen Situationen meist ungeeignet sind.
Die Abkehr von WSUS ermöglicht es Unternehmen auch, einige seiner historischen Schwächen zu beheben. WSUS beispielsweise war nicht automatisiert und musste große Aktualisierungsdateien lokal zwischenspeichern. Dies führte zu erheblichen Infrastruktur- und Bandbreitenkosten und oft zu manuellen Eingriffen, um alte Aktualisierungsdateien zu bereinigen.
Auswirkungen der Abschaffung von WSUS auf Unternehmen
Da es sich bei WSUS um ein veraltetes Produkt handelt und nicht um ein abgekündigtes Produkt (EOL ), wird es in absehbarer Zukunft weiterhin funktionieren. Es ist noch in Windows Server 2025 enthalten und funktioniert auch in älteren Versionen des Windows Server-Betriebssystems.
WSUS wird jedoch keine neuen Funktionen erhalten, sondern nur aktualisiert werden, um Fehler zu beheben oder die Kompatibilität zu gewährleisten.
Für Unternehmen, die sich bereits auf WSUS verlassen, bedeutet dies, dass keine unmittelbaren Maßnahmen erforderlich sind – alles wird einfach weiter funktionieren wie bisher. Für Unternehmen, die neue Windows-Netzwerke einrichten oder ihre bestehende Infrastruktur überarbeiten, ist es sinnvoll, stattdessen eines der Tools zu implementieren, die WSUS abgelöst haben. Dies gewährleistet die Langlebigkeit der neu eingerichteten Windows-Infrastruktur und sorgt für ein Höchstmaß an Flexibilität in neuen Unternehmensumgebungen, die verteilte Arbeitskräfte unterstützen und sichern.
Alternative Windows-Update-Verwaltungslösungen zu WSUS
Microsoft bietet mehrere Tools an, die WSUS ersetzen können. Diese eignen sich für unterschiedliche Anwendungsfälle, je nachdem, für wie viele Rechner Sie Windows-Updates verwalten und wie Ihre Anforderungen und Infrastruktur beschaffen sind.
Microsoft Intune
Microsoft Intune ist eine Cloud-basierte Lösung zur Verwaltung von Endgeräten, die von Microsoft bereitgestellt wird. Es ist in der Lage, Windows-Updates als Teil seiner Mobile Device Management (MDM)-Plattform zu verwalten.
Fenster Autopatch
Windows Autopatch automatisiert den Update-Prozess für Windows-Geräte in Unternehmen. Die in Autopatch registrierten Geräte werden automatisch aktualisiert, ohne dass die Netzwerkadministratoren eingreifen müssen, da der gesamte Prozess von Microsoft verwaltet wird. Windows Autopatch überwacht auch Updates und stellt Fehler automatisch zurück. Damit bietet es eine vollständige Patching-Lösung für Unternehmen, die den Update-Prozess für ihre Windows-Geräte nicht manuell verwalten wollen oder müssen.
Azure Update Manager
Azure Update Manager verwaltet Updates für Server (einschließlich Windows und Linux ), die auf der Azure-Cloud-Plattform von Microsoft gehostet werden, sowie für Server vor Ort.
Windows Update für Unternehmen
Windows Update for Business bietet einen alternativen, leichtgewichtigen Ersatz für WSUS, der die Cloud-basierte Verwaltung des Update-Prozesses für mehrere Geräte mithilfe von Richtlinien ermöglicht, die über Gruppenrichtlinien oder Tools wie Microsoft Intune bereitgestellt werden. Updates werden direkt von Windows Update auf der Grundlage dieser Richtlinien bereitgestellt, sodass keine lokale Infrastruktur erforderlich ist.
WSUS-Migrationsanleitung
Sie können den folgenden Leitfaden als Rahmen für die Migration Ihres Unternehmens weg von WSUS verwenden.
- Bewerten Sie die Abhängigkeit Ihres Unternehmens von WSUS
- Entscheiden Sie, ob Sie WSUS zu diesem Zeitpunkt ersetzen müssen
- Wählen Sie eine Ersatzlösung für die Windows Update-Verwaltung
- Sichern Sie Ihre bestehende WSUS-Konfiguration
- Konfigurieren und Bereitstellen der neuen Windows Update-Verwaltungstools
- Stellen Sie Ihre Windows-Geräte auf Ihr neues Update-Management-System um
- Überwachen und bestätigen Sie das Funktionieren des neuen Systems:
Sobald Sie alle Ihre Windows-Geräte auf Ihre neue Update-Management-Plattform migriert haben, können Sie die Bereitstellung Ihrer WSUS-Server aufheben.
FAQs zur WSUS-Abkündigung
Nachfolgend finden Sie einige häufig gestellte Fragen zu WSUS und der Abschaffung von WSUS:
Wie lange wird WSUS noch funktionieren?
WSUS wird nicht eingestellt, und da es noch in Windows Server 2025 enthalten ist, kann davon ausgegangen werden, dass es für die Dauer seines 10-jährigen Supportzyklus funktioniert. Es ist jedoch veraltet, und es wird empfohlen, neuere Tools wie Microsoft Intune und Windows Autopatch zu verwenden, wenn sich eine Gelegenheit für eine Migration ergibt.
Kann WSUS in Verbindung mit neueren Tools verwendet werden?
Ja, WSUS kann neben anderen Tools für die Windows-Update-Verwaltung verwendet werden. Dies erleichtert die Migration auf neue Tools, da neue Update-Management-Tools auf einigen wenigen Rechnern getestet werden können, bevor sie in der gesamten Windows-Infrastruktur eingesetzt werden.
Was geschieht mit Updates, die über WSUS verwaltet werden, wenn dieses nicht mehr verfügbar ist?
Updates, die bereits erfolgreich über WSUS bereitgestellt wurden, bleiben installiert. WSUS wird in absehbarer Zukunft weiterhin in bestehenden Bereitstellungen funktionieren.
Was sind die Grenzen von WSUS?
WSUS bot nur eine begrenzte Funktionalität, da es standardmäßig nur Microsoft-Produkte unterstützte, keine mobilen Geräte (z. B. für Außendienstmitarbeiter), und es fehlte an Automatisierungs- und Skalierungsfunktionen, was die Einrichtung und Wartung komplex machte. WSUS verursacht außerdem hohe Bandbreitenkosten, da es Aktualisierungsdateien lokal speichert, bevor es sie auf den verwalteten Geräten bereitstellt.
Wird WSUS ersetzt?
WSUS ist veraltet. Sie sollten Windows Autopatch, Microsoft Intune oder andere Lösungen zur Update-Verwaltung in neuen Bereitstellungen implementieren.
Effektive Verwaltung von Windows-Updates für Hunderte (oder Tausende) von Geräten
Die Windows Update-Verwaltung kann auch als Teil einer umfassenderen Endpunktverwaltungslösung durchgeführt werden, die die Update-Verwaltung für Windows-, Android- und Apple-Betriebssysteme sowie eine umfassende Fernüberwachung und -verwaltung integriert. NinjaOne bietet eine Alternative zu Microsofts hauseigenen Update-Management-Tools , die Assets in Ihrer Hybrid-Cloud sichert und Ihnen die volle Kontrolle über alle Remote-Geräte (nicht nur Windows-PCs) gibt, einschließlich der Mitarbeiter, die ihre eigenen Geräte verwenden.
Mit einer einheitlichen mobile device management (MDM) und endpoint management Lösung, mit der Sie Betriebssystem- und Software-Updates zentral verwalten, Backups automatisieren, Sicherheitsbedrohungen überwachen und beheben sowie Benutzer aus der Ferne unterstützen können, können Sie die Support-Abläufe optimieren und sicherstellen, dass sowohl Ihre Benutzer und Kunden als auch wichtige Geschäftsdaten vor Cybersecurity-Bedrohungen geschützt sind.