01515 - 29 00 166
← Zurück zu Wissen

IT-Betrieb

Windows- und Software-Updates im Unternehmen planen: So vermeidest du unnötige Ausfälle

Von Timo Felderhoff · Veröffentlicht am 18.09.2026 · 7 Min. Lesezeit

Updates brauchen einen Plan, wenn von den Systemen der Betrieb abhängt

Auf einem einzelnen Büro-PC ist eine fehlgeschlagene Aktualisierung meistens ärgerlich, lässt sich aber mit überschaubarem Aufwand beheben, während dieselbe Situation auf einem Server oder Produktionsrechner deutlich größere Auswirkungen haben kann. Genau deshalb sollte ein Unternehmen seine Windows- und Software-Updates nicht ausschließlich danach organisieren, wann eine Anwendung eine Meldung anzeigt oder ein Mitarbeiter gerade Zeit für einen Neustart hat. Je wichtiger ein System für den Geschäftsbetrieb ist, desto bewusster sollten Zeitpunkt, Vorbereitung und Kontrolle der Aktualisierung geplant werden.

Dabei muss Updateplanung nicht bedeuten, dass für jede kleine Aktualisierung ein umfangreiches Projekt gestartet wird. Für Standardarbeitsplätze kann vieles automatisiert laufen, während nur besonders wichtige Systeme einen kontrollierten Wartungsablauf benötigen. Der Aufwand sollte sich also genauso am Risiko orientieren wie die Entscheidung darüber, wann Windows-Updates im Unternehmen installiert werden sollten.

Nicht jede Software sollte nach denselben Regeln aktualisiert werden

Windows ist nur ein Teil der Softwarelandschaft eines Unternehmens, denn auf Arbeitsplätzen und Servern laufen Browser, PDF-Programme, Warenwirtschaft, Datenbanken, Fernwartungslösungen, Treiber, Branchenanwendungen und teilweise sehr spezielle Programme aus der Produktion. Einige dieser Anwendungen können problemlos automatisiert aktualisiert werden, während andere eng mit bestimmten Versionen, Schnittstellen oder Maschinen zusammenhängen und deshalb deutlich vorsichtiger behandelt werden müssen. Eine einheitliche Regel für sämtliche Software würde diese Unterschiede ignorieren.

Der erste Schritt einer vernünftigen Planung besteht deshalb darin, die wichtigsten Anwendungen nach ihrer betrieblichen Bedeutung und technischen Empfindlichkeit zu unterscheiden. Ein aktueller Webbrowser sollte Sicherheitsupdates zeitnah erhalten, während eine Maschinensteuerung möglicherweise zuerst mit dem Hersteller oder in einer Testumgebung geprüft werden muss. Je besser bekannt ist, welche Software auf welchen Systemen läuft, desto gezielter lässt sich diese Entscheidung treffen, ohne unnötig viele Geräte von Aktualisierungen auszuschließen.

Wartungsfenster schaffen einen kontrollierten Zeitpunkt

Bei wichtigen Systemen ist ein festes Wartungsfenster sinnvoll, weil dadurch klar ist, wann Änderungen vorgenommen werden dürfen und wann genügend Zeit für eine anschließende Kontrolle vorhanden ist. Ein Server sollte beispielsweise nicht zehn Minuten vor Beginn der Frühschicht aktualisiert werden, wenn danach keine Zeit mehr bleibt, eine fehlerhafte Datenbank oder einen nicht gestarteten Dienst zu untersuchen. Ebenso ungünstig ist ein völlig spontanes Update mitten im laufenden Betrieb, nur weil eine Meldung gerade auf dem Bildschirm erscheint.

Das Wartungsfenster sollte deshalb so gewählt werden, dass die tatsächlichen betrieblichen Abläufe berücksichtigt werden. In einem normalen Büro kann der Abend geeignet sein, während ein Produktionsunternehmen möglicherweise andere Zeiten benötigt, weil Maschinen nachts weiterlaufen oder bestimmte Schichten besonders kritisch sind. Entscheidend ist, dass nach der Änderung ein realistischer Zeitraum bleibt, in dem Probleme erkannt und behoben werden können, bevor der betroffene Geschäftsprozess wieder vollständig benötigt wird.

Vor wichtigen Updates muss der Rückweg geklärt sein

Je kritischer ein System ist, desto wichtiger wird die Frage, was passiert, wenn eine Aktualisierung nicht wie erwartet funktioniert. Bei einem normalen Arbeitsplatz kann eine Reparatur oder Neuinstallation akzeptabel sein, während ein zentraler Server oder Maschinenrechner einen deutlich schnelleren Rückweg benötigt. Deshalb sollte vor einer wichtigen Änderung bekannt sein, ob eine aktuelle Sicherung vorhanden ist und wie daraus tatsächlich wieder ein funktionsfähiger Zustand hergestellt werden kann.

Eine Datensicherung allein genügt nicht, wenn niemand weiß, wie lange ihre Wiederherstellung dauert oder welche zusätzlichen Zugangsdaten benötigt werden. Die Erkenntnisse aus praktischen Wiederherstellungstests sind deshalb auch für die Updateplanung wertvoll, weil sie zeigen, ob ein problematisches Update innerhalb einer für das Unternehmen akzeptablen Zeit rückgängig gemacht werden kann. Bei virtualisierten Servern können zusätzlich geeignete Sicherungs- oder Rückfallmechanismen helfen, dürfen aber nicht mit einem dauerhaften Backup verwechselt werden.

Ein Update sollte zuerst dort getestet werden, wo ein Fehler wenig Schaden verursacht

Wenn mehrere ähnliche Rechner vorhanden sind, muss eine neue Version nicht überall gleichzeitig installiert werden. Ein kleiner Testkreis kann früh zeigen, ob typische Anwendungen weiterhin funktionieren, Drucker erreichbar bleiben und spezielle Unternehmenssoftware mit dem neuen Stand zurechtkommt. Dadurch entsteht eine zusätzliche Sicherheitsstufe, ohne Aktualisierungen über Wochen oder Monate grundsätzlich zu blockieren.

Bei Servern lässt sich dasselbe Prinzip nur eingeschränkt anwenden, weil häufig kein identisches zweites Produktivsystem vorhanden ist. Dort können Testsysteme, virtuelle Kopien oder zumindest eine kontrollierte Aktualisierung weniger kritischer Systeme Hinweise liefern, bevor zentrale Komponenten verändert werden. In Produktionsumgebungen ist zusätzlich sinnvoll, Herstellerangaben und bekannte Kompatibilitäten zu berücksichtigen, sofern diese für die eingesetzte Maschinen- oder Spezialsoftware verfügbar sind.

Updates müssen nach ihrer Installation überprüft werden

Ein Wartungsfenster endet nicht in dem Moment, in dem Windows die Meldung „Updates erfolgreich installiert“ anzeigt. Wichtig ist anschließend, ob der Computer oder Server seinen eigentlichen Zweck weiterhin erfüllt und alle relevanten Dienste erreichbar sind. Bei einem Dateiserver kann dazu der Zugriff auf Freigaben gehören, bei einer Datenbankanwendung ein Test der Anwendung und bei einem Produktionsrechner die Kommunikation mit der zugehörigen Maschine.

Der Umfang dieser Kontrolle sollte zur Bedeutung des Systems passen. Niemand muss nach jedem Browserupdate einen vollständigen Abnahmetest durchführen, bei einer zentralen Produktionsanwendung ist ein solcher Funktionscheck dagegen deutlich sinnvoller. Die Ergebnisse wichtiger Wartungen sollten außerdem so dokumentiert werden, dass bei späteren Problemen nachvollziehbar bleibt, welche Änderung zuletzt vorgenommen wurde.

Abhängigkeiten zwischen Systemen müssen berücksichtigt werden

In einer modernen Unternehmens-IT funktionieren viele Anwendungen nur deshalb, weil mehrere technische Bausteine zusammenspielen. Eine Warenwirtschaft kann von einem Datenbankserver, einem Lizenzdienst, einer Benutzerverwaltung und einem Dateiserver abhängen, während eine Produktionssoftware zusätzlich Verbindungen zu Maschinen und Netzwerkfreigaben benötigt. Werden mehrere dieser Systeme gleichzeitig aktualisiert, wird die Fehlersuche schwierig, wenn anschließend etwas nicht mehr funktioniert.

Deshalb kann es sinnvoll sein, größere Änderungen kontrolliert nacheinander durchzuführen und nach jedem Schritt zu prüfen, ob die Umgebung weiterhin stabil arbeitet. Dadurch lässt sich ein möglicher Fehler wesentlich leichter einer konkreten Änderung zuordnen. Gleichzeitig sollte die Wiederanlaufreihenfolge wichtiger Systeme bekannt sein, falls während einer Wartung mehrere Komponenten neu gestartet werden müssen.

Produktionssysteme brauchen besondere Zurückhaltung, aber keine völlige Starre

Ein Produktionsrechner, der seit vielen Jahren zuverlässig mit einer bestimmten Softwareversion arbeitet, sollte nicht allein deshalb verändert werden, weil eine neuere Version verfügbar ist. Gleichzeitig darf aus dieser Vorsicht keine dauerhafte Regel entstehen, nach der Produktionssysteme grundsätzlich niemals aktualisiert werden. Je älter ein System wird, desto stärker wächst sonst die technische Distanz zum restlichen Unternehmen und desto schwieriger wird irgendwann auch eine spätere Wartung oder Wiederherstellung.

Bei kritischen Maschinen muss deshalb gemeinsam mit Hersteller, Dienstleister und verantwortlichem Produktionsbereich entschieden werden, welche Änderungen sinnvoll und unterstützt sind. Systeme, für die gar keine Updates mehr existieren, benötigen andere Maßnahmen wie Netzwerkisolation, eingeschränkte Zugriffe und eine besonders sorgfältige Sicherung. Der zukünftige Artikel über Systeme ohne Sicherheitsupdates wird genau diese Situation getrennt behandeln.

Auch Firmware gehört in die Updateplanung

Nicht nur Windows und Anwendungssoftware benötigen Pflege, denn Firewalls, Switches, WLAN-Zugangspunkte, NAS-Systeme, Drucker und andere Netzwerkgeräte besitzen ebenfalls Firmware, in der Sicherheitslücken oder technische Fehler behoben werden. Gerade diese Geräte werden allerdings häufig sehr lange betrieben und erhalten im Alltag deutlich weniger Aufmerksamkeit als Arbeitsplatzrechner. Eine regelmäßige Prüfung sollte deshalb auch zeigen, welche zentralen Infrastrukturkomponenten noch vom Hersteller unterstützt werden und welche Aktualisierungen dort relevant sind.

Bei einem zentralen Switch oder einer Firewall gelten dieselben Grundregeln wie bei einem Server: Konfiguration sichern, Wartungsfenster wählen, Auswirkungen kennen und anschließend die wichtigsten Funktionen prüfen. Bei weniger kritischen Geräten kann der Ablauf deutlich einfacher sein. Entscheidend ist, dass Firmware nicht deshalb jahrelang unverändert bleibt, weil sie seltener eine sichtbare Update-Meldung auf dem Bildschirm anzeigt.

Mitarbeiter sollten wissen, was bei einem angekündigten Wartungsfenster von ihnen erwartet wird

Technische Updateprozesse funktionieren besser, wenn Mitarbeiter verstehen, was während einer geplanten Wartung passiert und welche einfachen Vorbereitungen sie selbst treffen können. Dazu gehört beispielsweise, offene Dokumente zu speichern, den Rechner am Arbeitsplatz eingeschaltet zu lassen, wenn Updates nachts automatisiert installiert werden sollen, oder einen angekündigten Neustart nicht immer wieder zu verschieben. Solche Hinweise müssen nicht technisch sein, sollten aber klar und nachvollziehbar kommuniziert werden.

Ebenso wichtig ist die Rückmeldung nach einer Wartung. Wenn eine Anwendung plötzlich anders reagiert, ein Drucker nicht mehr erreichbar ist oder ein ungewöhnlicher Fehler auftritt, sollte das zeitnah an die IT gemeldet werden, solange ein Zusammenhang mit der Änderung noch leicht überprüft werden kann. Anwenderschulungen und klare interne Abläufe ergänzen damit die technische Updateplanung, weil nicht jedes Problem automatisch durch ein Monitoring erkannt werden kann.

Regelmäßige Kontrolle verhindert vergessene Systeme

Selbst ein gut aufgebauter Updateprozess kann Lücken entwickeln, wenn neue Geräte hinzukommen oder einzelne Rechner über längere Zeit nicht erreichbar sind. Ein Notebook liegt vielleicht mehrere Wochen in einer Schublade, ein Produktionsrechner wurde aus einer alten Sicherung wiederhergestellt oder ein neuer PC wurde außerhalb des normalen Verwaltungsprozesses eingerichtet. Dadurch können Systeme entstehen, die nicht mehr zuverlässig am vorgesehenen Updateverfahren teilnehmen.

Eine regelmäßige Prüfung der IT-Systeme sollte deshalb erkennen lassen, welche Geräte vom erwarteten Stand abweichen und warum. Wenn bei euch bislang niemand sagen kann, welche PCs, Server und Netzwerkgeräte regelmäßig aktualisiert werden und welche bewusst davon ausgenommen sind, kann eine solche Bestandsaufnahme schnell Klarheit schaffen. Das Ergebnis sollte anschließend keine pauschale Anweisung „alles sofort aktualisieren“ sein, sondern eine nachvollziehbare Einteilung nach Standardgeräten, kritischen Systemen und technisch begründeten Ausnahmen.

Gute Updateplanung macht Veränderungen berechenbarer

Updates lassen sich nie vollkommen risikofrei installieren, denn jede technische Änderung kann unerwartete Nebenwirkungen haben. Dieses Risiko lässt sich aber erheblich reduzieren, wenn Systeme nach ihrer Bedeutung unterschieden, Änderungen zu geeigneten Zeiten durchgeführt, Sicherungen geprüft und kritische Funktionen anschließend kontrolliert werden. Dadurch wird aus einem spontanen Neustart eine geplante Wartung, deren Auswirkungen für das Unternehmen vorhersehbarer werden.

Die beste Update-Strategie ist deshalb weder besonders aggressiv noch besonders vorsichtig. Sie sorgt dafür, dass Sicherheits- und Fehlerkorrekturen regelmäßig ankommen, während diejenigen Systeme, deren Ausfall den Betrieb ernsthaft treffen würde, mit einem kontrollierten Ablauf verändert werden. Genau diese Balance verhindert, dass aus Sicherheitsgründen ständig unnötige Betriebsunterbrechungen entstehen oder aus Angst vor Betriebsunterbrechungen jahrelang notwendige Aktualisierungen ausbleiben.