Funktionsupdates lassen sich in ConfigMgr automatisiert über Wartungspläne oder gezielt per Upgrade-Tasksequenz verteilen. Wann welcher Weg passt – damals für Windows 10, heute für Windows 11.
Seit Windows 10 erscheinen regelmäßig Funktionsupdates mit neuen Sicherheits-, Verwaltungs- und Bereitstellungsfunktionen. Configuration Manager bietet zwei grundsätzliche Wege, sie zu verteilen.
Weg 1: Wartungspläne und Softwareupdates
Funktionsupdates werden wie Softwareupdates über den Softwareupdatepunkt synchronisiert. Ein Wartungsplan (Softwarebibliothek › Windows-Wartung › Wartungspläne) stellt sie automatisch nach festgelegten Kriterien bereit – ähnlich einer automatischen Bereitstellungsregel. Alternativ werden Funktionsupdates manuell oder per ADR bereitgestellt.
Vorteile: wenig Aufwand, gut automatisierbar, ideal für Standardarbeitsplätze. Nachteile: wenig Kontrolle über Vor- und Nacharbeiten.
Weg 2: Upgrade-Tasksequenz
Für das In-Place-Upgrade wird ein Betriebssystem-Upgradepaket aus dem Installationsmedium erstellt und per Tasksequenz verteilt.
Vorteile: volle Kontrolle – vor dem Upgrade etwa Kompatibilitätsprüfung, Treiber bereitstellen, BitLocker anhalten, inkompatible Software entfernen; danach Apps installieren, Einstellungen setzen, Protokolle sichern. Nachteile: mehr Pflegeaufwand, größerer Inhalt auf den Verteilungspunkten.
Für LTSC-Versionen bzw. den Wechsel zwischen LTSC-Versionen war die Tasksequenz damals der einzige Weg, weil Funktionsupdates dort nicht über den Updatekanal angeboten werden.
Welcher Weg wann?
| Situation | Empfehlung |
|---|---|
| Standardclients, wenig Sonderfälle | Wartungsplan bzw. Funktionsupdate als Softwareupdate |
| Viele Vor- und Nacharbeiten, kritische Fachanwendungen | Upgrade-Tasksequenz |
| Wechsel Windows 10 → Windows 11 mit Prüfung der Hardwarevoraussetzungen | Tasksequenz mit Vorabprüfung oder Funktionsupdate mit vorgeschalteter Kompatibilitätsbewertung |
Achtung
Wird Windows Update über Configuration Manager gesteuert, sollten Sie keine widersprüchlichen Windows-Update-for-Business-Richtlinien (z. B. Rückstellungen) per Gruppenrichtlinie setzen. Die damals nötige Richtlinie „Current Branch for Business“ ist heute überholt; gemischte Einstellungen führen dazu, dass Clients Updates direkt aus dem Internet beziehen.
Heute
Beide Wege funktionieren in Configuration Manager Current Branch auch für Windows 11. Im Co-Management können Sie die Workload Windows Update-Richtlinien alternativ an Intune übergeben und Funktionsupdates über Windows Update for Business bzw. Autopatch steuern.