Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung |
de:services:it_security:wsus:start [2025/03/28 11:35] – | de:services:it_security:wsus:start [2025/03/28 11:41] (aktuell) – [Windows 11] |
---|
:!: **Um sicherzustellen, dass keine ungepatchten Systeme im Netzwerk und Active Directory verbleiben, werden wir ab dem 14.10.2025 das In-Place-Upgrade auf Windows 11 über die WSUS-Server der GWDG verteilen. Alle kompatiblen Windows 10 Computer, die den WSUS-Service nutzen, werden dann automatisch auf Windows 11 upgraden. Für Computer im Active Directory wird der Neustart zur Installation erzwungen.** | :!: **Um sicherzustellen, dass keine ungepatchten Systeme im Netzwerk und Active Directory verbleiben, werden wir ab dem 14.10.2025 das In-Place-Upgrade auf Windows 11 über die WSUS-Server der GWDG verteilen. Alle kompatiblen Windows 10 Computer, die den WSUS-Service nutzen, werden dann automatisch auf Windows 11 upgraden. Für Computer im Active Directory wird der Neustart zur Installation erzwungen.** |
| |
Wir haben zu dem Thema eine eigene [[https://docs.gwdg.de/doku.php?id=de:services:it_security:windows11:start|Info-Seite] eingerichtet. | Wir haben zu dem Thema eine eigene [[https://docs.gwdg.de/doku.php?id=de:services:it_security:windows11:start|Info-Seite]] eingerichtet. |
| |
===== Windows 11 ===== | ===== Windows 11 ===== |
Da Microsoft die Funktionsupdates für Windows 11 mit den In-Place-Upgrades von Windows 10 auf 11 [[https://docs.gwdg.de/doku.php?id=de:services:it_security:windows11:start#warum_muessen_windows_10_clients_in_zukunft_in_eine_andere_wsus-zielgruppe|kombiniert hat]], können wir diese Funktionsupdates bis zum Support-Ende von Windows 10 nicht in den regulären Ring-Zielgruppen verteilen. Wir haben deshalb eine separate WSUS-Zielgruppe **Win11** eingerichtet, die vorübergehend genutzt werden kann. Windows 10 und Windows 11 Clients in dieser Zielgruppe werden auf Windows 11 24h4 aktualisiert. | Da Microsoft die Funktionsupdates für Windows 11 mit den In-Place-Upgrades von Windows 10 auf 11 [[https://docs.gwdg.de/doku.php?id=de:services:it_security:windows11:start#warum_muessen_windows_10_clients_in_zukunft_in_eine_andere_wsus-zielgruppe|kombiniert hat]], können wir diese Funktionsupdates bis zum Support-Ende von Windows 10 nicht in den regulären Ring-Zielgruppen verteilen. Wir haben deshalb eine separate WSUS-Zielgruppe **Win11** eingerichtet, die vorübergehend genutzt werden kann. Windows 10 und Windows 11 Clients in dieser Zielgruppe werden auf Windows 11 24h4 aktualisiert. |
| |
Im Active Directory haben wir zwei separate Gruppenrichtlinien eingerichtet: | Im Active Directory haben wir zwei separate Gruppenrichtlinien eingerichtet: |
- **GWD WSUS Client Win11**: Aktualisiert Windows 11 Clients auf Version 24h2; per WMI-Filter nur für Clients mit Windows 11 gültig | |
- **GWD WSUS Client In-Place-Upgrade to Win11**: Aktualisiert Windows 10 Clients auf Windows 11 24h2 | * **GWD WSUS Client In-Place-Upgrade to Win11**: Aktualisiert Windows 10 und Windows 11 Clients auf Windows 11 24h2 |
| * **GWD WSUS Client Ring-2 [Win11 FU]**: Aktualisiert nur Windows 11 Clients auf Version 24h2 |
| |
===== Weitere Informationen ===== | ===== Weitere Informationen ===== |