
WSUS-Ersatz
Von WSUS zu Updaterichtlinien für Update-Ringe und Autopatch-Gruppen. Cloudbasiertes Patch-Management für Ihre Windows-Geräte.
WSUS ist eine Sackgasse – läuft aber immer noch überall
Microsoft hat WSUS mit Windows Server 2025 abgekündigt. Es läuft zwar noch und erhält weiterhin Sicherheitsupdates, aber keine neuen Funktionen und keine Weiterentwicklung mehr. Dennoch ist WSUS in den meisten mittelständischen Umgebungen im Einsatz – weil niemand Zeit hat, den Migrationspfad zu planen.
Das bedeutet: manuelle Update-Freigaben, veraltete Compliance-Berichte, ein dedizierter Server, der Ressourcen verbraucht, und Patches, die Remote-Mitarbeiter nie erreichen. Jeder Monat ohne Migration ist ein Monat mit vermeidbaren Sicherheitslücken und unnötigem Betriebsaufwand.
Die Alternative ist bereits in Ihrer Microsoft 365 Business Premium-, E3- oder E5-Lizenz enthalten: Update-Ring-Richtlinien in Intune, Windows Update-Client-Richtlinien – ehemals Windows Update for Business – und Windows Autopatch. Alles, was fehlt, ist ein strukturierter Migrationsplan.
AKTIVITÄTEN IM DETAIL
LIEFERUMFANG
WSUS-Inventar: Bestehende Server, Gruppen und Genehmigungsprozesse
Voraussetzungen: Entra-Join-Status und Intune-Registrierung für jedes Gerät überprüft
Ring-Design: Update-Ringe und Autopatch-Gruppen mit Zurückstellungen, Fristen und Neustartverhalten
Update-Richtlinien: Qualitäts-, Funktions- und Treiber-Updates sowie die Entscheidung über Hotpatch-Neustarts
Wechsel der Scan-Quelle: Jeweils eine Update-Kategorie, Bereinigung von Dual Scan und WSUS-Gruppenrichtlinien
Berichterstattung und Außerbetriebnahme: Compliance pro Ring, danach schrittweise WSUS-Abschaltung mit Rollback
Nächste Schritte nach WSUS-Ersatz
Ein sauber konfigurierter Tenant ist die Grundlage. Diese Blueprints bauen direkt darauf auf.




