Icon

WSUS-Ersatz

Von WSUS zu Updaterichtlinien für Update-Ringe und Autopatch-Gruppen. Cloudbasiertes Patch-Management für Ihre Windows-Geräte.

WSUS ist eine Sackgasse – läuft aber immer noch überall


Microsoft hat WSUS mit Windows Server 2025 abgekündigt. Es läuft zwar noch und erhält weiterhin Sicherheitsupdates, aber keine neuen Funktionen und keine Weiterentwicklung mehr. Dennoch ist WSUS in den meisten mittelständischen Umgebungen im Einsatz – weil niemand Zeit hat, den Migrationspfad zu planen.


Das bedeutet: manuelle Update-Freigaben, veraltete Compliance-Berichte, ein dedizierter Server, der Ressourcen verbraucht, und Patches, die Remote-Mitarbeiter nie erreichen. Jeder Monat ohne Migration ist ein Monat mit vermeidbaren Sicherheitslücken und unnötigem Betriebsaufwand.


Die Alternative ist bereits in Ihrer Microsoft 365 Business Premium-, E3- oder E5-Lizenz enthalten: Update-Ring-Richtlinien in Intune, Windows Update-Client-Richtlinien – ehemals Windows Update for Business – und Windows Autopatch. Alles, was fehlt, ist ein strukturierter Migrationsplan.

AKTIVITÄTEN IM DETAIL

LIEFERUMFANG

  • WSUS-Inventar: Bestehende Server, Gruppen und Genehmigungsprozesse

  • Voraussetzungen: Entra-Join-Status und Intune-Registrierung für jedes Gerät überprüft

  • Ring-Design: Update-Ringe und Autopatch-Gruppen mit Zurückstellungen, Fristen und Neustartverhalten

  • Update-Richtlinien: Qualitäts-, Funktions- und Treiber-Updates sowie die Entscheidung über Hotpatch-Neustarts

  • Wechsel der Scan-Quelle: Jeweils eine Update-Kategorie, Bereinigung von Dual Scan und WSUS-Gruppenrichtlinien

  • Berichterstattung und Außerbetriebnahme: Compliance pro Ring, danach schrittweise WSUS-Abschaltung mit Rollback

3 Schritte. Vom Start zum fertigen Projekt.

So läuft ein typisches Microsoft-Projekt mit DAMALO.

Schritt 1

Blueprint wählen und Umgebung analysieren

Wählen Sie einen bewährten Blueprint. KI-Agenten berücksichtigen ihre Lizenzen, aktuelle Konfiguration und Compliance-Anforderungen im Plan. Keine allgemeinen Ratschläge.

Schritt 2

Plan erhalten und Umsetzung starten

Prüfen Sie den Plan. KI-Agenten entwerfen die Architektur, Aufgaben und gleichen Abhängigkeiten mit den Microsoft-Best Practices ab. Auf Ihren Tenant zugeschnitten.

Schritt 3

Geführte Umsetzung bis zum Abschluss

Schritt für Schritt ausführen. KI-Agenten stellen PowerShell-Skripte, Deep Links zum Admin Center und Anleitungen bereit. Jede Änderung wird automatisch dokumentiert.

Das Ergebnis: Ein abgeschlossenes Microsoft-Projekt in 1-2 Wochen. Dokumentiert. Audit-ready. Von Ihrem Team verstanden. Jederzeit anpassbar. Keine Change Requests. Keine Nachbeauftragung.

3 Schritte. Vom Start zum fertigen Projekt.

So läuft ein typisches Microsoft-Projekt mit DAMALO.

Schritt 1

Blueprint wählen und Umgebung analysieren

Wählen Sie einen bewährten Blueprint. KI-Agenten berücksichtigen ihre Lizenzen, aktuelle Konfiguration und Compliance-Anforderungen im Plan. Keine allgemeinen Ratschläge.

Schritt 2

Plan erhalten und Umsetzung starten

Prüfen Sie den Plan. KI-Agenten entwerfen die Architektur, Aufgaben und gleichen Abhängigkeiten mit den Microsoft-Best Practices ab. Auf Ihren Tenant zugeschnitten.

Schritt 3

Geführte Umsetzung bis zum Abschluss

Schritt für Schritt ausführen. KI-Agenten stellen PowerShell-Skripte, Deep Links zum Admin Center und Anleitungen bereit. Jede Änderung wird automatisch dokumentiert.

Das Ergebnis: Ein abgeschlossenes Microsoft-Projekt in 1-2 Wochen. Dokumentiert. Audit-ready. Von Ihrem Team verstanden. Jederzeit anpassbar. Keine Change Requests. Keine Nachbeauftragung.

Nächste Schritte nach WSUS-Ersatz

Ein sauber konfigurierter Tenant ist die Grundlage. Diese Blueprints bauen direkt darauf auf.

Icon
Intune Autopilot

Microsoft 365

Security

Problem: Manuelles Provisionieren bindet Ressourcen, verzögert den Produktivstart und ist fehleranfällig.

Umfang: Windows Autopilot (benutzergesteuert oder vorab bereitgestellt) oder Gerätevorbereitung – Einrichten dynamischer Gerätegruppen und der Seite zum Registrierungsstatus – Bereitstellen von Microsoft 365-Apps, Edge und des Unternehmensportals – End-to-End-Tests mit Pilotgeräten

Ergebnis: Bereitstellungszeit in Ihrem Pilotprojekt gemessen statt geschätzt, produktive Mitarbeiter ab dem ersten Tag und die IT muss die Hardware nicht mehr anfassen.

Icon
Intune Autopilot

Microsoft 365

Security

Problem: Manuelles Provisionieren bindet Ressourcen, verzögert den Produktivstart und ist fehleranfällig.

Umfang: Windows Autopilot (benutzergesteuert oder vorab bereitgestellt) oder Gerätevorbereitung – Einrichten dynamischer Gerätegruppen und der Seite zum Registrierungsstatus – Bereitstellen von Microsoft 365-Apps, Edge und des Unternehmensportals – End-to-End-Tests mit Pilotgeräten

Ergebnis: Bereitstellungszeit in Ihrem Pilotprojekt gemessen statt geschätzt, produktive Mitarbeiter ab dem ersten Tag und die IT muss die Hardware nicht mehr anfassen.

Icon
Intune Device Enrollment

Microsoft 365

Security

Problem: Ohne zentrale Geräteverwaltung fehlen Compliance-Kontrolle und durchsetzbare Sicherheitsrichtlinien.

Umfang: Integration bestehender Windows 11-Geräte in Microsoft Intune - Konfiguration von Registrierungsbeschränkungen und Compliance-Richtlinien - Vorbereitung der gerätebasierten Zugriffskontrolle über Conditional Access - Dokumentation und Handouts für den laufenden Betrieb

Ergebnis: Bestehende Endpunkte zentral verwaltet — das Fundament für alle weiteren Szenarien.

Icon
Intune Device Enrollment

Microsoft 365

Security

Problem: Ohne zentrale Geräteverwaltung fehlen Compliance-Kontrolle und durchsetzbare Sicherheitsrichtlinien.

Umfang: Integration bestehender Windows 11-Geräte in Microsoft Intune - Konfiguration von Registrierungsbeschränkungen und Compliance-Richtlinien - Vorbereitung der gerätebasierten Zugriffskontrolle über Conditional Access - Dokumentation und Handouts für den laufenden Betrieb

Ergebnis: Bestehende Endpunkte zentral verwaltet — das Fundament für alle weiteren Szenarien.

Icon
M365 Apps Configuration

Microsoft 365

Security

Problem: Office-Apps ohne zentrale Konfiguration: verschiedene Versionen, keine Makrosicherheit, keine Verwaltung der Update-Kanäle. Seit dem Release im Juli 2026 sind der halbjährliche und der monatliche Enterprise-Kanal ein einziger Kanal – Geräte wurden verschoben, ohne dass jemand eine Richtlinie anpassen musste.

Umfang: Definition der Updatekanal-Strategie (Monatlicher Enterprise-Kanal als Standard) - Cloudrichtliniendienst für die Makrosicherheit und das Add-In-Management - Optionale M365 Apps-Security-Baseline über Intune - Gestaffelte Einführung beginnend mit der Pilotgruppe

Ergebnis: Zentral verwaltete Office-Apps mit konsistenten Versionen, Sicherheits-Basisstandard und revisionssicherer Dokumentation.

Icon
M365 Apps Configuration

Microsoft 365

Security

Problem: Office-Apps ohne zentrale Konfiguration: verschiedene Versionen, keine Makrosicherheit, keine Verwaltung der Update-Kanäle. Seit dem Release im Juli 2026 sind der halbjährliche und der monatliche Enterprise-Kanal ein einziger Kanal – Geräte wurden verschoben, ohne dass jemand eine Richtlinie anpassen musste.

Umfang: Definition der Updatekanal-Strategie (Monatlicher Enterprise-Kanal als Standard) - Cloudrichtliniendienst für die Makrosicherheit und das Add-In-Management - Optionale M365 Apps-Security-Baseline über Intune - Gestaffelte Einführung beginnend mit der Pilotgruppe

Ergebnis: Zentral verwaltete Office-Apps mit konsistenten Versionen, Sicherheits-Basisstandard und revisionssicherer Dokumentation.

In 30 Minuten zeigen wir Ihnen, wie die Tenant Readiness für Ihre Umgebung abläuft.

Einen Blueprint starten

Logo-Bild

DAMALO | AI-native Microsoft Partner. IT-Expertise für mittelständische Unternehmen zugänglich und erschwinglich machen.

Markenlogo
Markenlogo
Markenlogo
Bitkom logo

© 2026 DAMALO GmbH

In 30 Minuten zeigen wir Ihnen, wie die Tenant Readiness für Ihre Umgebung abläuft.

Einen Blueprint starten

Logo-Bild

DAMALO | AI-native Microsoft Partner. IT-Expertise für mittelständische Unternehmen zugänglich und erschwinglich machen.

Markenlogo
Markenlogo
Markenlogo
Bitkom logo

© 2026 DAMALO GmbH

In 30 Minuten zeigen wir Ihnen, wie die Tenant Readiness für Ihre Umgebung abläuft.

Einen Blueprint starten

Logo-Bild

DAMALO | AI-native Microsoft Partner. IT-Expertise für mittelständische Unternehmen zugänglich und erschwinglich machen.

Markenlogo
Markenlogo
Bitkom logo

© 2026 DAMALO GmbH

In 30 Minuten zeigen wir Ihnen, wie die Tenant Readiness für Ihre Umgebung abläuft.

Einen Blueprint starten

Logo-Bild

DAMALO | AI-native Microsoft Partner. IT-Expertise für mittelständische Unternehmen zugänglich und erschwinglich machen.

Markenlogo
Markenlogo
Markenlogo
Bitkom logo

© 2026 DAMALO GmbH