md3d - stock.adobe.com

Windows 10: Hilfreiche Funktionen für Upgrades und Updates

Das Verwalten von Updates und Upgrades kann unter Windows 10 eine Herausforderung sein. Microsoft bietet eine Reihe von Funktionen und Tools, die Admins dabei unterstützen.

Mit Windows 10 Version 1803 beziehungsweise Windows 10 April 2018 Update wurden einige Funktionen eingeführt oder überarbeitet, die IT-Abteilungen und -Profis bei der Verwaltung von Windows-10-Updates und -Upgrades unterstützten.

So kann die IT-Abteilung während eines Funktions-Updates benutzerdefinierte Aktionen ausführen oder beispielsweise festlegen, dass ein Skript ausgeführt wird, falls ein Update rückgängig gemacht wird. Dem Utility DISM (Deployment Image Servicing and Management) hat Microsoft mit dem April 2018 Update einige neue Befehle spendiert. Und ein neues Kommandozeilenprogramm namens SetupDiag erlaubt es, fehlgeschlagene Updates auf Probleme zu untersuchen.

Darüber hinaus hat Microsoft die Update-Hilfen Upgrade Readiness, Device Health und Update Compliance überarbeitet.

Benutzerdefinierte Aktionen während Updates

Seit dem Windows 10 April 2018 Update können Admins während eines Upgrades oder eines Funktions-Updates benutzerdefinierte Aktionen ausführen. Hierbei handelt es sich um Batch-Befehle, die in speziellen Cmd-Skriptdateien gespeichert werden. Diese können in zwei Phasen des Updates ausgeführt werden: Beim Start des Setups, aber vor dem System- und Kompatibilitätscheck (Pre-Install) beziehungsweise bei der Anwendung des Upgrades und dem Neustart des Systems (Pre-Commit).

Die Befehle für die Vorinstallationsphase landen in der Datei preinstall.cmd. Dementsprechend kommen Befehle für die Anwendung des Upgrades in die Datei precommit.cmd. Admins können auch Befehle in die Datei failure.cmd einfügen. Diese wird ausgeführt, wenn ein Update fehlschlägt oder die IT-Abteilung es zurücksetzen muss. Die Dateien befinden sich im Verzeichnis %windir%\System32\update.

Rollback-Skripte

Mit Hilfe des Setup-Dienstprogramms können IT-Profis ein Skript ausführen, wenn ein Funktions-Update fehlschlägt, oder wenn die IT-Abteilung Änderungen zurücknimmt.

Das Skript läuft auch ab, wenn ein Anwender ein Funktions-Update deinstalliert und das System auf eine frühere Windows-Version zurücksetzt. Um diese Optionen nutzen zu können, müssen die entsprechenden Befehle des Skripts in der Datei setuprollback.cmd gespeichert werden. Die Datei kann in einem lokalen Ordner aber auch in einem Netzwerkpfad abgelegt werden, wenn dieser dem UNC-Standard entspricht.

Bei der Verwaltung von Windows-10-Updates haben Admins die Möglichkeit, dieses Skript mit Administrator-Berechtigung oder im System-Kontext auszuführen. Im Admin-Kontext muss die erste Person, die sich nach dem Upgrade am Windows-System anmeldet, über Administrator-Rechte verfügen, damit das Skript ausgeführt werden kann. Besitzen IT-Profis diese Rechte auf bestimmten Systemen nicht, können Sie das Skript auch im System-Kontext ausführen.

Neue DISM-Befehle

Mit Hilfe des Kommandozeilen-Tools DISM können IT-Profis ein Windows-Image oder eine virtuelle Festplatte (VHD oder VHDX) entsprechend vorbereiten. Wenn Unternehmen mit einheitlichen Windows-Abbildern arbeiten, ist DISM ein sehr hilfreiches Werkzeug für die IT-Abteilung. Das Tool ist in Windows integriert und kann über die Befehlszeile oder in der PowerShell ausgeführt werden.

In Bezug auf die Verwaltung von Windows-10-Updates hat Microsoft DISM vier neue Befehle spendiert:

  • Initiate-OSUninstall – startet eine Deinstallation, der das System zur vorherigen Windows-Installation zurückkehren lässt.
  • Remove-OSUninstall – entfernt die Funktion zur Deinstallation von dem System.
  • Set-OSUninstallWindow – legt das Zeitfenster in der Anzahl von Tagen nach einem Update fest, in dem ein Admin oder Benutzer eine Deinstallation durchführen kann.
  • Get-OSUninstallWindow – zeigt die Anzahl der Tage nach einem Update an, in denen ein Admin oder ein Benutzer eine Deinstallation durchführen kann.

Probleme aufspüren mit SetupDiag

Es gibt mannigfaltige Gründe, warum es bei einem Windows-Update oder -Upgrade zu Problemen kommen kann: Hardwaregeräte, Gerätetreiber, Drittanwendungen, spezielle Tools und vieles mehr. Damit sich Admins etwas leichter tun, die Gründe für Update-Probleme aufzuspüren, hat Microsoft das SetupDiag-Befehlszeilen-Tool eingeführt. Das Tool analysiert die Setup- und Ereignisprotokolldateien, um mögliche Ursachen zu identifizieren. Die Ergebnisse seiner Analyse liefert das Programm im Textformat zurück.

Bei SetupDiag kommen eine Reihe von vordefinierten Regeln, um bekannten Probleme aufzuspüren. Die Regeln bezieht das Programm aus der Datei rules.xml. In der Version 1.20 bringt SetupDiag 41 Regeln mit. Die Anzahl soll mit jeder Version steigen. Das Tool funktioniert nur unter Windows 10 und setzt das .NET Framework 4.6 voraus. Microsoft weist darauf hin, dass die Abarbeitung einiger Regeln bei großen Protokolldateien durchaus länger dauern kann. Eine Übersicht über die aktuellen Regeln finden sich hier.

Upgrade Readiness

Upgrade Readiness, auch Upgrade-Bereitschaft, umfasst eine Reihe von Tools für die Planung und Verwaltung des gesamten Upgrade-Prozesses. Microsoft hat Upgrade Readiness aktualisiert, um sicherheitsrelevante Probleme bei der Vorbereitung auf Windows- oder Firmware-Updates zu erkennen.

Die Upgrade-Readiness-Schnittstelle enthält drei neue Fähigkeiten zur Erkennung von Problemen:

  • Der Antivirenstatus je Computer zeigt an, ob die Antiviren-Software auf einem verwalteten Windows-Gerät mit dem neuesten Windows-Update kompatibel ist.
  • Der Windows-Sicherheits-Update-Status je Computer zeigt an, ob ein Sicherheits-Update auf dem verwalteten Gerät installiert wurde, das die Spectre- und Meltdown-Schwachstellen behebt. Dabei wird auch überprüft, ob artverwandte Fixes auf dem verwalteten System deaktiviert sind.
  • Der Status der Firmware-Sicherheitsaktualisierung je Computer zeigt die Anzahl der verwalteten Geräte an, die die installierte Firmware mit Spectre- und Meltdown-Schutz aktualisiert haben.

Upgrade Readiness beziehungsweise Upgrade-Bereitschaft wird als Lösung in der Microsoft Operations Management Suite (OMS) angeboten. Upgrade Readiness arbeitet als Cloud-Dienst, entsprechend werden die Diagnosedaten der einzelnen Systeme übermittelt. Administratoren sollten dies im Hinblick auf den Datenschutz berücksichtigen. Will ein Unternehmen Upgrade Readiness nutzen, müssen die verwalteten Windows-Geräte in der Lage sein, sich mit dem Endpunkt http://adl.windows.com zu verbinden, der Update-Kompatibilitätsinformationen an die Client-Computer übermittelt. Upgrade Readiness ist eine kostenlose Lösung für Azure-Abonnenten.

Update Compliance

Update Compliance oder auch Update-Kompatibilität wird ebenfalls als Lösung in der Microsoft Operations Management Suite (OMS) angeboten und ist gleichfalls kostenlos für Azure-Abonnenten. Update Compliance umfasst Tools zum Monitoring und Nachverfolgen für Windows-Updates.

Mit dem Erscheinen von Windows 10 April 2018 Update hat Microsoft Update Compliance um Informationen hinsichtlich der Konfiguration der Übermittlungsoptimierung im Unternehmen erweitert. Bei der Windows-Update-Übermittlungsoptimierung kann die Konfiguration so gewählt werden, dass die Gesamtbandbreitennutzung für Windows-Updates reduziert wird. Beispielsweise können Windows-Updates auch untereinander von verschiedenen PCs bezogen werden.

So erhalten Admins in Update Compliance seit dem Windows 10 April 2018 Update mehr Transparenz in Sachen der Übermittlungsoptimierung. So können IT-Profis jetzt anhand dieser Informationen die Bandbreitennutzung eines Updates für die Geräte ermitteln, die in den letzten 28 Tagen an der Peer-to-Peer-Verteilung teilgenommen haben.

Angezeigt wird jetzt eine Aufschlüsselung der Download-Konfiguration für jedes Gerät. So lassen sich die prozentualen Bandbreiteneinsparungen für jede Kategorie und die Gesamtdatenmenge für jeden Inhaltstyp ablesen.

Device Health

Mit dem Zuverlässigkeitsberichten von Device Health können Admins erkennen, wo es bei den Anwendern klemmt, und wo eventuell Konfigurationsänderungen vonnöten sind. Der neue App Reliability Report soll Admins helfen, wo Updates oder Änderungen dazu beitragen können, um etwaige Systemabstürze zu vermeiden.

In der Standardansicht zeigt der Report, diejenigen Geräte an, bei denen in den letzten 14 Tagen ein entsprechendes Ereignis ausgelöst wurde. Windows löst ein entsprechendes Ereignis in Sachen Zuverlässigkeit aus, wenn eine Anwendung unerwartet geschlossen wird oder nicht mehr reagiert. Die Standardansicht zeigt darüber hinaus die Geräte- und Nutzungszahlen, mit denen festgestellt werden kann, wie umfangreich die Benutzer in den letzten 14 Tagen mit einer Anwendung gearbeitet haben. Optional erhalten Admins sehr granulare Informationen darüber, wie sich eine Anwendung auf den Geräten verhält.

Folgen Sie SearchDataCenter.de auch auf Twitter, Google+, Xing und Facebook!

Nächste Schritte

Kostenloser E-Guide: Erfolgreich auf Windows 10 migrieren

Windows 10: Mit Sysprep ein angepasstes Image erstellen

Wann ist ein manuelles Windows-10-Upgrade empfehlenswert?

Erfahren Sie mehr über Data-Center-Betrieb