Update-Releasezyklus für Windows-Clients

Windows-Updates helfen Ihnen, produktiv und geschützt zu bleiben. Sie bieten Ihren Benutzern und IT-Administratoren die erforderlichen Sicherheitsfixes und schützen Geräte, sodass nicht gepatchte Sicherheitsrisiken nicht ausgenutzt werden können. Updates für das Windows-Clientbetriebssystem sind in der Regel kumulativ. Sie enthalten alle zuvor veröffentlichten Fixes zum Schutz vor Fragmentierung des Betriebssystems. Zuverlässigkeits- und Sicherheitsrisiken können auftreten, wenn nur eine Teilmenge der Fixes installiert ist.

Dieser Artikel enthält Details zu den Arten von Updates, die Microsoft bereitstellt, und wie sie dazu beitragen, die allgemeine Benutzererfahrung einfach und konsistent zu gestalten.

Typen von Updatereleases

Releasetyp Beschreibung Releasezyklus
MonatlicheS Sicherheitsupdaterelease Ein kumulatives Updaterelease, das sowohl Sicherheitsinhalte als auch nicht sicherheitsrelevante Inhalte enthält Zweiter Dienstag jedes Monats, in der Regel um 10:00 Uhr pazifischer Zeit (PST/PDT) veröffentlicht
Optionales, nicht sicherheitsrelevantes Vorschaurelease Ein optionales kumulatives Updaterelease, das in der Regel für die frühe Überprüfung des monatlichen Sicherheitsupdaterelease verwendet wird Vierter Dienstag jedes Monats, in der Regel um 10:00 Uhr pazifischer Zeit (PST/PDT) veröffentlicht
Out-of-Band-Release (OOB) Behebt ein kürzlich identifiziertes Problem oder sicherheitsrisiko Nach Bedarf
Jährliches Featureupdate Ein Update mit neuen Features und Verbesserungen, das auch die Windows-Version ändert Einmal jährlich in der zweiten Hälfte des Kalenderjahres
Kontinuierliche Innovation für Windows 11 Einführung neuer Features und Verbesserungen für Windows 11 In regelmäßigen Abständen in einer optionalen, nicht sicherheitsrelevanten Vorschauversion und dann in den monatlichen Sicherheitsupdatereleases enthalten

MonatlicheS Sicherheitsupdaterelease

Die meisten Benutzer sind mit dem monatlichen Sicherheitsupdaterelease vertraut. Das monatliche Sicherheitsupdaterelease wird am zweiten Dienstag jedes Monats veröffentlicht, in der Regel um 10:00 Uhr pazifischer Zeit (PST/PDT). Diese Version kann im Allgemeinen wie folgt bezeichnet werden:

  • Patch-Dienstag
  • Dienstag aktualisieren
  • B-Woche-Releases (d. h. die zweite Woche des Monats)
  • Qualitätsupdates
  • Sicherheitsupdates
  • Neuestes kumulatives Update (LCU)

Monatliche Sicherheitsupdateversionen sind kumulativ. Das Release enthält sowohl neue als auch bereits veröffentlichte Sicherheitsfixes sowie nicht sicherheitsrelevante Inhalte, die in der optionalen, nicht sicherheitsrelevanten Vorschauversion des Vormonats eingeführt wurden. Diese Updates tragen dazu bei, windows-Geräte sicher und konform zu halten, indem Stabilitätskorrekturen bereitgestellt und Sicherheitsrisiken behoben werden. Die meisten Organisationen betrachten monatliche Sicherheitsupdatereleases als obligatorisch.

Monatliche Sicherheitsupdateversionen sind über die folgenden Kanäle verfügbar:

Viele Updateverwaltungstools, z. B. Microsoft Configuration Manager und Microsoft Intune, nutzen diese Kanäle für die Updatebereitstellung.

Optionales, nicht sicherheitsrelevantes Vorschaurelease

Optionale, nicht sicherheitsrelevante Vorschauversionen bieten IT-Administratoren die Möglichkeit, diese Inhalte vor dem monatlichen Sicherheitsupdaterelease frühzeitig zu überprüfen. Administratoren können Releases in Produktionsqualität vor dem geplanten monatlichen Sicherheitsupdaterelease für den folgenden Monat testen und überprüfen. Diese Updates sind optionale, kumulative, nicht sicherheitsrelevante Vorschauversionen. Neue Features werden möglicherweise zunächst in der optionalen, nicht sicherheitsrelevanten Vorschauversion des Vormonats bereitgestellt und dann im folgenden monatlichen Sicherheitsupdaterelease bereitgestellt. Optionale, nicht sicherheitsrelevante Vorschauversionen werden in der Regel am vierten Dienstag des Monats um 10:00 Uhr Pazifischer Zeit (PST/PDT) veröffentlicht. Diese Releases werden nur für die neuesten, unterstützten Versionen von Windows angeboten.

Optionale, nicht sicherheitsrelevante Vorschauversionen können im Allgemeinen als bezeichnet werden:

  • D-Wochenveröffentlichungen (d. h. die vierte Woche des Monats)
  • Vorschau von Updates
  • Cu-Vorschau
  • LCU-Vorschau

So greifen Sie auf die optionale, nicht sicherheitsrelevante Vorschauversion zu:

OOB-Releases

Out-of-Band-Releases (OOB) können bereitgestellt werden, um ein kürzlich identifiziertes Problem oder Sicherheitsrisiko zu beheben. Sie werden in atypischen Fällen verwendet, wenn ein Problem erkannt wird, und können nicht auf die nächste monatliche Version warten, da Geräte sofort aktualisiert werden müssen, um Sicherheitsrisiken zu beheben oder ein Qualitätsproblem zu beheben, das sich auf viele Geräte auswirkt. Out-of-Band-Releases (OOB) werden außerhalb des monatlichen Zeitplans bereitgestellt, wenn ein außergewöhnlicher Bedarf besteht.

Zu den wichtigsten Überlegungen zu OOB-Releases gehören:

  • OOB-Releases sind immer kumulativ.
    • OOB-Releases ersetzen alle vorherigen monatlichen Sicherheitsupdates und optionalen nicht sicherheitsrelevanten Vorschauversionen.
  • OOB-Releases erfordern in der Regel, dass IT-Administratoren außerhalb des Zyklus bereitstellen.
  • Einige OOB-Releases werden als kritisch klassifiziert.
    • Kritische OOB-Releases sind für WSUS und Windows Update for Business automatisch verfügbar, genau wie die monatlichen Sicherheitsupdateversionen.
  • Einige OOB-Releases werden als nicht kritisch klassifiziert.
    • Nicht kritische Versionen werden nur für Benutzer oder Organisationen in den Microsoft Update-Katalog übergehen, um das Update freiwillig zu erhalten.

Kontinuierliche Innovation für Windows 11

Ab Windows 11, Version 22H2, werden regelmäßig neue Features und Verbesserungen eingeführt, um kontinuierliche Innovationen für Windows 11 bereitzustellen. Für diese Features und Verbesserungen werden die normalen Updatewartungskanäle verwendet, mit denen Sie bereits vertraut sind. Zunächst werden neue Features mit einer optionalen, nicht sicherheitsrelevanten Vorschauversion eingeführt und schrittweise für nicht verwaltete Clients eingeführt. Diese neuen Features werden später als Teil eines monatlichen Sicherheitsupdaterelease veröffentlicht.

Einige der neuen Features können organisationen störend sein. Standardmäßig werden diese ausgewählten Features für alle verwalteten Geräte vorübergehend deaktiviert, bis das nächste jährliche Featureupdate installiert ist. In diesem Szenario gilt ein Gerät als verwaltet, wenn es eines der folgenden Updates verwendet, um zu bestimmen, welche Updates installiert werden sollen:

  • Windows Update for Business
    • Geräte, auf denen Updates von Microsoft Intune verwaltet werden, verwenden Windows Update for Business
  • WSUS
    • Geräte mit updates, die von Configuration Manager verwaltet werden, verwenden WSUS

Features, die standardmäßig deaktiviert sind, werden im KB-Artikel für das monatliche kumulative Update aufgeführt. Wenn Sie diese Features aktivieren möchten, gibt es eine Clientrichtlinie, mit der Administratoren Features aktivieren können, die sich hinter der temporären Unternehmenssteuerung befinden. Weitere Informationen zu dieser Richtlinie finden Sie unter Aktivieren von Features, die sich hinter einer temporären Unternehmensfunktionssteuerung befinden.

Jährliche Featureupdates

Jährliche Featureupdates werden in der zweiten Hälfte des Kalenderjahres veröffentlicht. Diese Updates sind in der Regel kumulativ und enthalten alle zuvor veröffentlichten Fixes. Sie enthalten auch neue Features und Verbesserungen. Das jährliche Featureupdate markiert den Beginn des Supportlebenszyklus:

  • 24 Monate Support für Home- und Pro-Editionen von Windows
  • 36 Monate Support für Enterprise- und Education-Editionen

Weitere Informationen finden Sie unter Häufig gestellte Fragen zum Windows-Lebenszyklus.

Versionsinformationen

Weitere Informationen zu bestimmten Releases finden Sie unter: