01515 - 29 00 166
← Zurück zu Wissen

IT-Betrieb

Windows-Updates im Unternehmen: Wann sollten Updates installiert werden?

Von Timo Felderhoff · Veröffentlicht am 18.09.2026 · 7 Min. Lesezeit

Windows-Updates im Unternehmen sind eine Frage von Risiko und Zeitpunkt

Auf einem normalen Bürorechner erscheint die Meldung, dass Windows neu gestartet werden möchte, während an einer Produktionsmaschine derselbe Hinweis seit mehreren Wochen ignoriert wird, weil niemand riskieren möchte, dass die Steuerungssoftware nach dem Update plötzlich nicht mehr funktioniert. Beide Reaktionen sind nachvollziehbar, führen aber schnell zu zwei Extremen: Auf der einen Seite werden Aktualisierungen sofort installiert, ohne zu berücksichtigen, ob sie gerade in einen kritischen Arbeitsablauf eingreifen, auf der anderen Seite werden sie so lange aufgeschoben, bis das System über Monate oder Jahre immer weiter vom aktuellen Sicherheitsstand entfernt ist. Eine vernünftige Update-Strategie muss deshalb zwischen Sicherheitsbedarf, betrieblicher Bedeutung und technischer Empfindlichkeit unterscheiden, statt für jedes Gerät dieselbe Regel zu verwenden.

Windows-Updates schließen Sicherheitslücken, beheben Fehler und sorgen dafür, dass ein System weiterhin mit aktueller Software und moderner Hardware zusammenarbeitet, weshalb ein dauerhaftes Blockieren von Aktualisierungen keine tragfähige Lösung ist. Gleichzeitig können Updates Fehler enthalten, einen notwendigen Neustart auslösen oder bei älterer Spezialsoftware zu Problemen führen, sodass insbesondere in der Produktion ein vollkommen unkontrolliertes Einspielen ebenfalls riskant sein kann. Für die Geschäftsführung ist deshalb weniger entscheidend, an welchem Wochentag ein einzelnes Update installiert wird, sondern ob das Unternehmen einen nachvollziehbaren Prozess besitzt, der verschiedene Gerätegruppen unterschiedlich behandelt.

Normale Büroarbeitsplätze können deutlich schneller aktualisiert werden

Bei üblichen Büro-PCs ist das Risiko eines Updates in der Regel überschaubar, weil diese Rechner mit aktueller Standardsoftware arbeiten und sich bei einem ernsthaften Problem vergleichsweise leicht ersetzen oder wiederherstellen lassen. Genau dort sollten Sicherheitsupdates deshalb normalerweise zeitnah installiert werden, anstatt sie über Wochen aufzuschieben, weil Mitarbeiter einen notwendigen Neustart immer wieder vertagen. Je länger bekannte Sicherheitslücken offenbleiben, desto größer wird der Zeitraum, in dem sie von Schadsoftware oder Angreifern ausgenutzt werden können.

Das bedeutet nicht, dass jeder Arbeitsplatz unmittelbar in dem Moment neu starten muss, in dem Microsoft eine Aktualisierung veröffentlicht, denn mitten in einer Präsentation, einem Monatsabschluss oder einer wichtigen Kundenarbeit wäre das unnötig störend. Sinnvoller ist ein festgelegtes Wartungsfenster, in dem Updates automatisch installiert werden können und der notwendige Neustart nicht vom Zufall abhängt. Mitarbeiter sollten vorher wissen, wann solche Wartungen stattfinden, damit offene Dokumente gespeichert werden und ein Neustart nicht wie eine überraschende Störung wirkt.

Server brauchen einen kontrollierteren Ablauf

Bei Servern ist die Situation anspruchsvoller, weil ein Neustart möglicherweise gleichzeitig viele Mitarbeiter oder sogar die Produktion betrifft und einzelne Dienste in einer bestimmten Reihenfolge wieder verfügbar sein müssen. Ein Update sollte deshalb nicht einfach irgendwann nachts installiert werden, nur weil zu dieser Uhrzeit vermeintlich niemand arbeitet, wenn unbekannt ist, ob am nächsten Morgen Datenbanken, Dateifreigaben und Anwendungen tatsächlich wieder korrekt funktionieren. Vor allem bei zentralen Systemen gehört deshalb ein klarer Wartungszeitraum dazu, in dem nach der Installation ausreichend Zeit für Kontrollen und gegebenenfalls eine Rücknahme problematischer Änderungen bleibt.

Ebenso wichtig ist die Frage, welche Möglichkeiten für eine Wiederherstellung bestehen, falls ein Update tatsächlich zu einem größeren Problem führt. Eine aktuelle Datensicherung, bekannte Zugangsdaten und ein dokumentierter Wiederanlauf reduzieren das Risiko erheblich, weil aus einem fehlerhaften Update dann kein unkontrollierbares Experiment wird. Die Reihenfolge für den Wiederanlauf wichtiger Systeme sollte deshalb nicht erst dann bekannt werden, wenn ein Server nach einer Aktualisierung nicht wie erwartet startet.

Produktionsrechner brauchen eigene Regeln

Besonders vorsichtig sollte mit Rechnern umgegangen werden, die unmittelbar an Produktionsmaschinen hängen oder spezielle Steuerungs-, Mess- oder Branchensoftware betreiben. Dort kann eine Aktualisierung technisch vollkommen korrekt installiert werden und trotzdem dazu führen, dass ein alter Treiber, eine spezielle Schnittstelle oder eine nicht mehr gepflegte Anwendung anschließend Probleme verursacht. Gleichzeitig ist es keine gute Lösung, solche Systeme aus Angst vor Veränderungen grundsätzlich niemals mehr zu aktualisieren und weiterhin ungeschützt im normalen Firmennetz zu betreiben.

Bei alten Windows-Systemen in der Produktion muss deshalb zunächst geklärt werden, welche Updates überhaupt noch verfügbar sind und welche Abhängigkeiten zur Maschine bestehen. Systeme, die sich nur eingeschränkt oder gar nicht mehr aktualisieren lassen, sollten möglichst stark vom restlichen Netzwerk getrennt werden und nur die Verbindungen erhalten, die für ihre Aufgabe tatsächlich notwendig sind. Das Ziel besteht dann nicht mehr darin, einen technisch perfekten Aktualisierungsstand zu erreichen, sondern das verbleibende Risiko durch Isolation, Sicherung und eine vorbereitete Wiederherstellung kontrollierbar zu machen.

Updates dürfen nicht allein den Mitarbeitern überlassen werden

Wenn jeder Mitarbeiter selbst entscheidet, wann Windows-Updates installiert werden, entsteht zwangsläufig ein sehr uneinheitlicher Zustand. Manche Benutzer starten ihren Rechner regelmäßig neu, während andere denselben Neustart über Wochen verschieben und damit unbewusst verhindern, dass bereits heruntergeladene Sicherheitsupdates vollständig aktiviert werden. Für ein Unternehmen ist es deshalb sinnvoller, zentrale Regeln vorzugeben und die Aktualisierung soweit möglich automatisiert zu steuern.

Das bedeutet nicht, den Mitarbeitern jede Kontrolle zu nehmen, denn ein Neustart mitten in einem wichtigen Arbeitsvorgang wäre weder sinnvoll noch notwendig. Ein gutes Verfahren kündigt Aktualisierungen rechtzeitig an, gibt innerhalb eines definierten Zeitraums etwas Spielraum und erzwingt den Neustart erst dann, wenn eine angemessene Frist überschritten wurde. Dadurch bleibt der Arbeitsalltag planbar, während das Unternehmen trotzdem verhindert, dass einzelne Rechner dauerhaft auf einem alten Sicherheitsstand bleiben.

Feature-Updates und Sicherheitsupdates müssen nicht gleich behandelt werden

Nicht jede Windows-Aktualisierung besitzt dieselbe Dringlichkeit, weshalb eine pauschale Regel wie „alles sofort installieren“ genauso unpräzise ist wie „Updates immer erst nach vier Wochen“. Sicherheitsupdates schließen konkrete Schwachstellen und sollten entsprechend zeitnah berücksichtigt werden, während größere Versionswechsel oder Funktionsupdates häufig mehr Planung vertragen. Gerade wenn sich damit Bedienoberflächen, Treiber oder Systemfunktionen verändern können, ist ein kontrollierterer Rollout sinnvoll.

Ein Unternehmen kann deshalb unterschiedliche Update-Klassen verschieden behandeln und beispielsweise sicherheitsrelevante Aktualisierungen schneller verteilen, während größere Versionswechsel zunächst auf einigen ausgewählten Geräten geprüft werden. Dadurch müssen nicht sämtliche Mitarbeiter zu unbeabsichtigten Testpersonen einer großen Änderung werden. Gleichzeitig verhindert dieses Vorgehen, dass notwendige Sicherheitskorrekturen unnötig lange auf die gleiche Freigabe warten wie ein umfangreicher Funktionswechsel.

Ein kleiner Testkreis kann viele Probleme früh sichtbar machen

Bei einer größeren Zahl ähnlicher Arbeitsplätze bietet es sich an, Aktualisierungen zunächst auf einigen ausgewählten Rechnern zu installieren, bevor sie überall gleichzeitig verteilt werden. Wenn dort typische Unternehmenssoftware, Drucker, VPN-Verbindungen und andere wichtige Anwendungen problemlos weiterarbeiten, sinkt das Risiko eines breiten Problems erheblich. Dieser Testkreis muss nicht kompliziert organisiert sein und kann schon aus wenigen repräsentativen Arbeitsplätzen bestehen.

Besonders sinnvoll ist es, dabei unterschiedliche Nutzungsszenarien einzubeziehen, weil ein Büroarbeitsplatz mit Standardsoftware andere Abhängigkeiten besitzt als ein Rechner mit spezieller Produktions- oder Verwaltungssoftware. Tritt ein Problem auf, kann das Update für die übrigen Systeme vorübergehend zurückgehalten werden, während die Ursache untersucht wird. Auf diese Weise verbindet das Unternehmen eine zeitnahe Aktualisierung mit einer überschaubaren zusätzlichen Sicherheitsstufe.

Rechner müssen nach dem Update auch wirklich kontrolliert werden

Ein erfolgreich installiertes Update bedeutet noch nicht automatisch, dass anschließend sämtliche Anwendungen funktionieren. Bei normalen Büro-PCs reicht häufig eine kurze Kontrolle, ob Windows ordnungsgemäß startet, Netzwerkzugriff vorhanden ist und die üblichen Anwendungen funktionieren, während bei wichtigen Servern oder Produktionssystemen deutlich mehr geprüft werden sollte. Gerade dort müssen die Dienste betrachtet werden, von denen andere Systeme abhängen, weil ein oberflächlich funktionierender Server trotzdem eine nicht gestartete Datenbank oder einen ausgefallenen Hintergrunddienst haben kann.

Die erforderliche Kontrolle sollte zum Risiko des jeweiligen Systems passen, denn niemand muss nach jedem Update jeden Arbeitsplatz vollständig durchtesten. Für geschäftskritische Systeme ist ein definierter Funktionstest dagegen sinnvoll und sollte Bestandteil des Wartungsablaufs sein. Ein regelmäßiger technischer Check der IT kann außerdem zeigen, ob einzelne Systeme dauerhaft Aktualisierungen verpassen oder aufgrund technischer Probleme nicht mehr korrekt am normalen Updateverfahren teilnehmen.

Dauerhaft fehlende Updates sind ein eigenes Problem

Besondere Aufmerksamkeit verdienen Rechner und Geräte, für die der Hersteller überhaupt keine Sicherheitsupdates mehr bereitstellt. Dort hilft auch der beste Updateprozess nicht weiter, weil es technisch nichts mehr zu installieren gibt und bekannte Schwachstellen dauerhaft bestehen bleiben können. Solche Systeme müssen deshalb gesondert bewertet werden, anstatt sie einfach weiterhin wie normale aktuelle Geräte zu behandeln.

Der zukünftige Artikel Umgang mit Geräten ohne Sicherheitsupdates wird genau diese Situation vertiefen, wobei die möglichen Maßnahmen vom Austausch bis zur gezielten Isolation reichen können. Gerade in der Produktion kann ein Weiterbetrieb durchaus wirtschaftlich sinnvoll sein, wenn eine Ablösung unverhältnismäßig teuer wäre und das System durch andere Schutzmaßnahmen ausreichend begrenzt wird. Bei einem normalen Arbeitsplatzrechner gibt es dagegen meist deutlich weniger Argumente dafür, ein dauerhaft ungepflegtes Betriebssystem weiterhin einzusetzen.

Gute Update-Regeln berücksichtigen den Geschäftsbetrieb

Eine sinnvolle Update-Strategie muss deshalb nicht besonders kompliziert sein, sollte aber verschiedene Systemklassen unterscheiden. Normale Arbeitsplätze können relativ schnell und weitgehend automatisiert aktualisiert werden, zentrale Server benötigen geplante Wartungsfenster und Produktionssysteme müssen nach ihren jeweiligen Abhängigkeiten bewertet werden. Ergänzt wird das Ganze durch eine funktionierende Sicherung, bekannte Wiederherstellungswege und klare Zuständigkeiten.

Wenn bei euch niemand genau sagen kann, welche Geräte automatisch aktualisiert werden, welche Systeme absichtlich zurückgestellt sind und warum bestimmte Produktionsrechner seit Jahren keinen neuen Stand mehr erhalten, lohnt sich eine Bestandsaufnahme dieser Update-Situation. Dabei geht es nicht darum, anschließend überall sofort Updates zu erzwingen, sondern zunächst sichtbar zu machen, wo ein veralteter Stand bewusst akzeptiert wird und wo er lediglich deshalb entstanden ist, weil sich bisher niemand zuständig gefühlt hat. Aus dieser Übersicht lässt sich anschließend ein Ablauf entwickeln, der Sicherheit und Betriebsfähigkeit miteinander verbindet.

Ein Unternehmen braucht weder die Einstellung „jedes Update sofort“ noch „bloß nichts anfassen“. Es braucht Regeln, die dafür sorgen, dass notwendige Aktualisierungen zeitnah ankommen, während kritische Systeme kontrolliert und mit einem realistischen Rückweg verändert werden.