Tags: Windows 10, Patch-Management, OS Deployment
Mit der nächsten Version von Windows 10 sollen Benutzer mehr Kontrolle über den Update-Prozess erhalten. Von den angekündigten Änderungen profitieren vor allem private Anwender und kleine Firmen. Allerdings stellt Microsoft auch Windows Update for Business um, so dass Support-Fallen verhindert werden.
Nach dem missglückten Feature-Update auf Windows 10 1809, das der Hersteller wegen gravierender Fehler zurückziehen musste, ergreift er nun einige Maßnahmen, um Anwender vor ähnlichen Erlebnissen zu bewahren. Zum einen gewährt Microsoft den Anwendern mehr Spielraum beim Aufschub von Updates, zum anderen verlängert sich die Phase für Release Previews.
Eigene Links für monatliche und Feature-Updates
Die auffälligste Änderung zeigt sich in der App Einstellungen unter Update und Sicherheit, wo User nun Sicherheits- bzw. Qualitäts-Updates und Feature-Upgrades separat abrufen können. Ab Ende Mai sollen auch die Versionen 1803 und 1809 diese neuen GUI-Elemente erhalten.
Bis dato bewirkte der Klick auf Nach Updates suchen auch das (unbeabsichtigte) Einspielen neuer Releases von Windows 10, wenn diese direkt von Windows Update kommen und kein Aufschub über Gruppenrichtlinien definiert wurde.
In WSUS-Umgebungen droht die Gefahr vorzeitiger Upgrades über den Link Suchen Sie online nach Updates von Microsoft Update in der App Einstellungen.
Dieser lässt sich per GPO ausblenden. Definiert man aber stattdessen einen Aufschub für Feature-Updates, um unerwünschte Feature-Updates zu vermeiden, dann aktiviert man möglicherweise ungewollt den Dual-Scan-Modus (siehe: Windows Update for Business und WSUS parallel nutzen).
Bis 35 Tage Aufschub für alle Editionen
In nicht verwalteten Umgebungen, wo Anwendern die Download- und Installationsoptionen für beide Arten von Updates zur Verfügung stehen, können sie diese interaktiv bis zu 35 Tage zurückstellen. Nach jeweils 7 Tagen erhalten sie eine Erinnerung an das Update und haben dann vier Mal die Möglichkeit, es um eine weitere Woche zu verzögern.
Dies befreit Anwender aller Editionen inklusive Home vom Zwang, ein Update unmittelbar nach seinem Erscheinen installieren zu müssen. Außerdem schieben sie so auch den für das Update notwendigen Reboot auf, wenn dieser in der momentanen Arbeitssituation ungelegen kommt. Gerade bei Feature-Updates dauert er ja oft recht lange.
Automatisch ermittelte Nutzungszeit
Vor einem unerwünschten Neustart des Rechners soll künftig zudem eine flexible Nutzungszeit schützen. Diese war bis dato auf 8:00 bis 17:00 voreingestellt und musste entweder manuell oder per GPO angepasst werden. Da dies häufig nicht passiert, kann es zu einem Reboot kommen, während der User noch am Rechner angemeldet ist.
In der Version 1903 ist Windows 10 in der Lage, die Nutzungszeit abhängig von den Gewohnheiten des Anwenders selbständig zu justieren. Dies soll die Zahl der Neustarts während der Arbeitszeit weiter reduzieren.
Änderungen in WUfB
Wenn Unternehmen Windows Update for Business nutzen, um Feature-Upgrades zurückzustellen, dann müssen sie sich für Windows 10 1903 ebenfalls auf Änderungen vorbereiten. Mit diesem Release entfällt nämlich die Option Semi-annual Channel targeted (SAC-T).
Damit bezeichnete Microsoft bis dato das erste allgemein verfügbare Release. Dagegen bewirkte die Auswahl von Semi-annual Channel (SAC) in der Vergangenheit einen zusätzlichen Aufschub von zumindest 60 Tagen.
Ab nun erscheint jedes Upgrade von Windows 10 sofort im SAC und ab dann können Anwender seine Installation um maximal 365 Tage zurückstellen.
Kein Support bei zu langem Aufschub
Bisher konnte der Aufschub durch die Wahl von SAC plus der Konfiguration einer zusätzlichen Zahl an Tagen dazu führen, dass Anwender für das von ihnen genutzte Release aus dem Support-Zeitraum fallen. Aktuell stellt sich dieses Problem bei Windows 10 1703 in den Editionen Pro und Pro Workstation, deren Support am 9. April 2019 endete.
Haben Anwender in WUfB SAC als Channel gewählt und für das nächste Feature-Update (also 1803), das am 10. Juli 2018 im SAC erschien, einen Aufschub um mehr als 273 Tage konfiguriert, dann erfolgt das Upgrade auf 1803 erst zu einen Zeitpunkt nach dem 9. April. WUfB prüft nämlich nicht, ob die Verzögerung von Feature-Updates über den Support-Zeitraum hinaus erfolgt.
Diese Situation wird sich mit dem anschließenden Upgrade wiederholen, weil die Version 1809 erst am 28.03.2019 in den SAC gewechselt ist. Schiebt man ihre Installation um den maximalen Zeitraum von einem Jahr auf, dann landet man weit hinter dem Support-Ende von Windows 10 1803 am 12.11.2019. Das gilt auch in diesem Fall nicht für die Editionen Enterprise und Education, weil sie ein Jahr länger (insgesamt 30 Monate) unterstützt werden.
Übergangslösung für SAC-T
Dieses Problem soll künftig durch den Entfall von SAC-T nicht mehr auftreten, weil die Uhr sofort ab dem Erscheinen eines Feature-Updates zu ticken beginnt. Bei einem Support-Zeitraum von 18 bzw. 30 Monaten und einem weiterhin maximalen Aufschub von 365 Tagen lässt sich diese Grenze nicht mehr überschreiten.
Anwender, die sich durch die Auswahl von SAC einen zusätzlichen zeitlichen Puffer verschafft haben, würden diesen beim Update auf Windows 10 1903 sofort einbüßen, weil das offizielle Release sofort im Semi-annual Channel erscheint.
Microsoft federt diesen Effekt ab, indem es zusätzliche 60 Tage über die konfigurierte Verzögerung hinaus gewährt. Ab der Version 1909 soll dies aber nicht mehr der Fall sein.
Sofortige Verfügbarkeit in WSUS
Der Entfall von SAC-T hat auch Konsequenzen für jene Unternehmen, die Feature-Updates über WSUS oder SCCM verteilen. Sie erhalten ein Upgrade gleichzeitig mit allen anderen Kanälen wie WUfB oder dem Volume Licensing Service Center, und zwar unmittelbar nach der Freigabe eines Releases.
Beim Einsatz einer solchen zentralen Lösung steht es dem Administrator nach wie vor frei, den Zeitpunkt für die Installation nach eigenem Ermessen zu planen. Das Wegfallen von SAC-T hat hier somit keine Bedeutung.
Damit übernimmt er auch die Verantwortung dafür, das Upgrade rechtzeitig vor dem Support-Ende der aktuellen Version zu verteilen. Und dieses war auch schon bisher für SAC und SAC-T identisch.
Verlängerte Preview-Phase
Offiziell trägt das nächste Release die Versionsnummer 1903, erscheinen wird es dennoch erst im Mai. Microsoft spricht daher auch vom May 2019 Update.
Der Grund für diese Verspätung liegt in der Verlängerung der Release-Preview-Phase. Während dieses Zeitraums werden Microsoft sowie Hard- und Software-Partner die neue Version bereits produktiv nutzen. Der Einsatz von Machine Learning soll dann auch solche Fehler finden, die zwar nur selten auftreten, aber dafür gravierende Auswirkungen haben (wie die Datenverluste in 1809).
Auf Basis der dort gewonnenen Daten ermittelt Microsoft, auf welchen Rechnern ein Upgrade wahrscheinlich reibungslos funktionieren wird und wo es Probleme verursachen könnte. Beim Rollout über Windows Update (for Business) priorisiert es dann Erstere.
Um Anwendern mehr Einblick in die Verteilung eines Upgrades und dabei auftretenden Schwierigkeiten zu geben, erweitert Microsoft die bisherige Update-Historie auf seiner Website zu einem Windows Release Health Dashboard.
Täglich Know-how für IT-Pros mit unserem Newsletter
Ähnliche Beiträge
- Windows 10 1909 (November 2019 Update) ist fertig
- Windows 10 1909 kommt als kumulatives Update
- Windows 10 1903: Die wichtigsten Neuerungen für professionelle Anwender
- Microsoft ändert Update-Logik für Windows 10 erneut, künftig kein Current Branch mehr
- Upgrade auf Windows 10 1703: Längere Frist bei WUfB, Express-Updates, Deinstallation von Apps
Weitere Links
2 Kommentare
Im Grunde kann man die neue Windows 10 1903 (18362.x) schon verwenden. Hierbei handelt es sich schon um die fertige Version. MS bringt nur noch kumulativ-Updates (aktuell 18362.30), um fehler auszubessern die in den nächsten 5 Wochen noch bekannt werden, bevor das erste ausrollen beginnt. Dadurch spart man sich einige Peinlichkeiten und das zurück ziehen wie bei 1809 falls noch grobe Schnitzer im System sind. Es ist auch nicht leicht, das System auf so vielen unterschiedlichen Variationen von Hardwarekombinationen zu testen. Find es aber von MS nicht schlecht, diese Methode. Hoffe doch noch, dass sie ab den neuen Kernel (20H1) dann, vielleicht auch das updatemodell etwas ändern, auf einmal im Jahr.
Eine Version, die dann mehrere Monate getestet werden kann, öffentlich für alle die es wollen und erst danach (1x im Jahr) per Funktionsupdate dann ausgeliefert werden. Fände ich besser!
Meine Firma bringt die Funktionsupdates einmal im Jahr (immer nur die Herbstversion), welche dann im März darauf (ca. 5 Monate nach Veröffentlichung) erst ausgerollt wird.
Da seit Erscheinen von W10 faktisches jedes Funktionsupdate gewaltigen Ärger brachte und keine Sau diese "neuen Funktionen" wollte, setzen wir nur noch auf LT Versionen und versuchen von MS so weit wie möglich wegzukommen. Uwe