Plan für Änderung: Windows Autopatch aktiviert standardmäßig Hotpatch-Updates

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Ab Mai 2026 aktiviert Windows Autopatch standardmäßig Hotpatch-Sicherheitsupdates für berechtigte Intune-Geräte, wodurch Sicherheitsupdates schneller ohne Neustarts erfolgen. Ab April 2026 wird eine Opt-out-Option verfügbar sein. Geräte müssen Voraussetzungen wie die Aktivierung der Virtualization-based Security erfüllen, um Hotpatches zu erhalten.

Ab dem Windows-Sicherheitsupdate im Mai 2026 aktiviert Windows Autopatch standardmäßig Hotpatch-Sicherheitsupdates, da diese der schnellste Weg sind, um Sicherheit zu gewährleisten. Diese Änderung im Standardverhalten betrifft alle berechtigten Intune-Geräte. Weitere Steuerungsmöglichkeiten werden im April erwartet.

[Wann dies geschieht:]

  • Geräte erhalten ab dem Windows-Sicherheitsupdate im Mai 2026 standardmäßig Hotpatch-Updates.
  • Eine Mandanteneinstellung, um Hotpatch-Updates abzulehnen, wird voraussichtlich ab dem 1. April 2026 oder kurz danach verfügbar sein.

[Wie sich dies auf Ihre Organisation auswirkt:]

Geräte, die die Voraussetzungen für Hotpatch erfüllen, werden schneller sicher, da vollständige Windows-Sicherheitsupdates ohne Neustart angewendet werden. Geräte sind unmittelbar nach der Installation des Updates geschützt. Es ist kein Warten auf einen Neustart der Geräte erforderlich, was durchschnittlich drei bis fünf Tage spart.

Die Geräte werden während der Basis-Monate neu gestartet, nämlich Januar, April, Juli und Oktober.

[Was Sie zur Vorbereitung tun müssen:]

Wenn Sie Windows Autopatch bereits verwenden, ist kein Handeln erforderlich, damit Hotpatch-Updates standardmäßig aktiviert werden. Wir empfehlen, Hotpatch-Updates für Ihre Geräte aktiviert zu lassen.

Um die Anzahl der Geräte, die Hotpatch-Updates erhalten, zu maximieren, stellen Sie sicher, dass diese die Voraussetzungen erfüllen. Üblicherweise bedeutet dies, die Virtualization-based Security (VBS) für x86-Geräte zu aktivieren.

Wenn Sie für diese Änderung noch nicht bereit sind, können Sie Gruppen von Geräten über Quality Update-Richtlinien oder den gesamten Mandanten davon ausschließen.

[Zusätzliche Informationen:]

Lesen Sie die Ankündigung unter Schnellere Gerätesicherung durch standardmäßig aktivierte Hotpatch-Updates.

Erfahren Sie mehr über Hotpatch-Updates mit den folgenden Ressourcen:

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.