Mit Azure Arc können Admins ihre Server mit Windows Server 2022/2025 lokal betreiben und über die Cloud verwalten. Auch das Nutzen von Azure-Diensten im lokalen Rechenzentrum ist auf diesem Weg möglich, zum Beispiel die Verteilung von Updates über Azure Update Manager.
Admins können Windows-Updates über Azure Arc auf angebundene Server verteilen, ohne dass ein lokal betriebener Dienst notwendig ist.
Die Anbindung mit Azure Arc ist zunächst kostenlos möglich. Nur die Verwendung von Azure-Diensten ist kostenpflichtig. Nachdem der Assistent durchgearbeitet ist, zeigt das Icon in der Taskleiste die erfolgreiche Verbindung an und der Server erscheint als Objekt im Azure-Portal. Über das Icon ist es auch möglich die Verbindung zu trennen. Wir haben die Einrichtung der Verbindung bereits in einem eigenen Beitrag gezeigt. Die generelle Verbindung ist in wenigen Minuten abgeschlossen.
Azure Arc öffnet die Möglichkeit für mehr Sicherheit von On-Premises-Server
Sobald ein Server über Azure Arc an Azure angebunden ist, können Admins auch Updates über Azure Update Manager an die angebundenen Server verteilen und zentral steuern. Angesichts der Tatsache, dass Microsoft WSUS in Windows Server 2025 als veraltet bezeichnet hat, macht es Sinn sich mit diesem Thema auseinanderzusetzen.
Nach der Anbindung an Azure Arc steht der Server als Objekt in der jeweiligen Ressourcen-Gruppe zur Verfügung. Hier sind anschließend verschiedene Bereiche verfügbar, die auch für die Sicherheit relevant sind. Beispiele dafür sind das Hotpatching für Windows Server 2025 und Windows 11, eine kontinuierliche Überwachung der Sicherheit, inklusive Sicherheitswarnungen sowie das Erhalten von Sicherheitsempfehlungen für einzelne Server. Bei den Empfehlungen erhalten Admins nach einem Klick auch spezifische Handlungsempfehlungen für die einzelnen Server. Weitere Dienste sind Azure Site-Recovery zur Replikation von lokalen Hyper-V-VMs in die Cloud, die Umsetzung von Sicherheitsrichtlinien sowie erweiterte Überwachungsfunktionen.
Über den Menüpunkt „Updates“ können Admins Windows-Updates über Azure Arc auf angebundene Server verteilen, ohne dass ein lokal betriebener Dienst notwendig ist. Die Verteilung erfolgt über Azure Arc. Das macht die Verteilung sehr flexibel. Nach einem Klick auf „Auf Updates prüfen“, wird auf dem lokalen Server über Azure Arc eine Überprüfung der fehlenden Updates durchgeführt. Neben der manuellen Prüfung ist es auch möglich diese Prüfung zu automatisieren. In den Update-Einstellungen lassen sich auch die anderen, über Azure Arc angebundenen Server im lokalen Rechenzentrum, an die Update-Steuerung anbinden.
Wenn ein Server über diesen Weg angebunden ist, zeigt das Azure-Portal bei „Aktualisierungen“ die fehlenden Updates an. Die Verteilung und Installation der Updates können an dieser Stelle ebenfalls gesteuert werden. Erfolgreich installierte Updates und Überprüfungen zeigt das Azure-Portal bei „Verlauf“. Die automatisierte Verteilung von Updates erfolgt über die Erstellung einer „Wartungskonfiguration“. In dieser Konfiguration lassen sich Zeitplan und die Neustarteinstellungen festlegen. Eine Wartungskonfiguration kann dabei an mehrere Server gebunden werden.
Parallel zu den Einstellungen für Updates, den Wartungskonfigurationen und den manuellen sowie den automatisierten Scanvorgängen sowie der Wartungskonfiguration, gibt es noch die Möglichkeit direkt auf den Azure Update Manager zuzugreifen. Die Schaltfläche für den Azure Update Manager steht im Menü „Aktualisierungen der Server zur Verfügung.
Im Dashboard des Azure Update Managers sind alle angebundenen Server zu sehen. Auch hier lassen sich zentral die Server verwalten. Azure Update Manager ist dabei in der Lage Azure Arc-angebundene Server im lokalen Rechenzentrum mit Updates zu versorgen und parallel auch Azure-VMs. Bei „Berichte“ zeigt Azure Update Manager an, wie viele Server angebunden sind und ob alles so funktioniert, wie es sein soll. An dieser Stelle lassen sich auch die Wartungskonfigurationen verwalten sowie die ausstehenden Updates und der Verlauf anzeigen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.