Microsoft hat mit Windows Server 2025 den Serverdienst Windows Server Update Services (WSUS) als veraltet markiert. Der Dienst wird daher nicht weiterentwickelt und über kurz oder lang aus Windows Server verschwinden. Azure Update Manager ist die empfohlene Alternative.
Der Azure Update Manager ist der "Nachfolger" des Windows Server Update Services (WSUS). Mit ihm lassen sich sowohl cloudbasierte als auch lokale Server aktuell halten.
(Bild: Joos - Microsoft)
Binden Unternehmen ihre lokal betriebenen Server über Azure Arc an, stehen verschiedene Dienste aus Azure auch im lokalen Rechenzentrum für die jeweiligen Server zur Verfügung. Einer dieser Dienste ist der Azure Update Manager. Durch die Anbindung an Azure Arc erfolgt bei den einzelnen Servern die Installation des Azure Connected Machine-Agenten. Dieser steuert die Verbindung zwischen dem einzelnen Server und Azure.
Es ist auch möglich, nur einzelne Server über Azure Update Manager mit Updates zu versorgen. Es ist nicht notwendig, gleich das komplette Rechenzentrum auf einmal umzustellen. Jeder Server, der an Azure Update Manager angeschlossen ist, kostet etwa 4,80 Euro Monat (Preis schwankt mit dem Dollar/Euro-Verhältnis).
Nachdem Admins den Azure-Arc-Assistenten auf einem Server mit Windows Server 2022/2025 durchgearbeitet haben, ist der Server als Objekt im Azure-Portal zu sehen. Nach dem Aufrufen des Servers, sind die Funktionen als Kachel zu sehen. Neben dem "Hotpatching", das wir in einem eigenen Beitrag behandelt haben, steht hier auch der Bereich "Aktualisierungen" zur Verfügung. Dahinter verbirgt sich die Anbindung an den Azure Update Manager.
Neben einer manuellen Installation der aktuellen Updates, kann der Azure Update Manager auch regelmäßige Bewertungen des Servers vornehmen und fehlende Updates zur Installation vorschlagen. Fehlen Updates auf einem Server, zeigt das Azure-Portal dies auch an. Das automatische Überprüfen auf fehlende Updates ist auch über Azure-Policies möglich. Dazu erfolgt in der Weboberfläche des Azure Update Managers ein Klick auf "Jetzt aktivieren" im oberen Warnbereich. Anschließend lässt sich auswählen, ob das automatische Scannen über die jeweiligen Updateeinstellungen des Servers erfolgen soll oder über Azure Policies.
Durch einen Klick auf "Aktualisierungen" öffnet sich der Bereich zur Konfiguration der Updates. Die im Abonnement vorhandenen Server sind im Fenster bereits zu sehen. In der Spalte "Regelmäßige Bewertung" lässt sich über die Einstellung "Aktivieren" das automatische Suchen nach fehlenden Updates aktivieren. Hier ist bei "Hotpatch" auch zu sehen, ob der Server via Hotpatching mit Windows-Updates versorgt wird.
Über "Computer hinzufügen" lassen sich weitere Computer aus dem Azure-Portal an Azure Update Manager anbinden. Hier zeigt das Portal aber nur die Server an, die via Azure Arc angebunden sind. Server, die bereits an Azure Update Manager angebunden sind, erscheinen im Portal des Azure Update Managers.
Nach Updates suchen und Updates im Azure Update Manager installieren
Wenn lokale Server per Azure Arc an Azure angebunden sind und Admins solche Server zu Azure Update Manager hinzugefügt haben, lassen sich diese Server mit der Schaltfläche "Auf Updates prüfen" nach fehlenden Aktualisierungen durchsuchen. Im Fenster lassen sich alle oder nur einzelne Server für die Prüfung auswählen. Die laufende Bewertung ist im Azure-Portal zu sehen. Im Anschluss zeigt das Azure-Portal, auf welchen Servern Updates fehlen. Die Installation der Updates kann im Anschluss mit "Einmaliges Update" erfolgen. Im Fenster zeigt der Azure Update Manager an, welche Server aktuell sind und auf welchen Servern Updates fehlen. Durch einen Klick auf "Weiter" zeigt der Assistent die fehlenden Updates an. Auf der nächsten Seite wird festgelegt, ob der Server nach der Installation der Updates neu starten soll, oder nicht. Danach erfolgt die Installation der Updates. Der Status ist im Fenster zu sehen.
Updates regelmäßig planen
Durch einen Klick auf "Updates planen" in der Oberfläche des Azure Update Managers lässt sich die Suche und Installation von Updates automatisieren. Im Rahmen der Planung erfolgt das Erstellen und Konfigurieren eines Wartungsplans. Es ist an dieser Stelle auch möglich, mehrere Pläne zu erstellen, und diesen unterschiedlichen Servern zuzuordnen. Im Rahmen der neuen Wartungskonfiguration kann festgelegt werden, ob die Server automatisch neu starten sollen, wenn Updates installiert sind, oder ob der Neustart manuell vorgenommen wird. Auch der Zeitplan wird definiert, an dem die Installation der Updates erfolgen soll. Ist der Zeitplan zugeordnet, läuft die Installation der Updates automatisiert ab, wie mit WSUS. Die Konfiguration von Gruppenrichtlinien ist in diesem Fall nicht mehr notwendig.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Azure-VMs aktualisieren
Mit dem Azure Update Manager lassen sich auch Azure-VMs aktualisieren. Dazu steht in den Updateeinstellungen der Bereich "Patchorchestrierungen" zur Verfügung. Diese Einstellungen lassen sich aber nur in Azure-VMs nutzen – nicht für via Azure-Arc-angebundene, lokal betriebene Server. Dennoch lassen sich in der gemeinsamen Oberfläche des Azure Update Managers alle Server zentral verwalten, unabhängig davon, ob es sich um lokale physische oder virtuelle Server und Azure-VMs handelt.