Azure Update Manager ist Microsofts vereinheitlichter Dienst zur Verwaltung von Betriebssystem-Updates für Windows- und Linux-Maschinen in Azure, On-Premises und anderen Clouds.
Was ist Azure Update Manager?
Azure Update Manager ist ein nativer Dienst zur Überwachung und Steuerung von Update-Compliance über Windows- und Linux-Maschinen hinweg – egal ob als Azure-VM, als über Azure Arc angebundene On-Premises-/Multi-Cloud-Maschine, VMware-Maschine, System-Center-Virtual-Machine-Manager-Maschine oder Azure-Local-Cluster. Der Dienst ist als native Funktionalität auf Azure-VMs und Azure-Arc-fähigen Servern aufgebaut und benötigt im Gegensatz zum älteren Update-Management-Ansatz aus Azure Automation kein Log Analytics Workspace und kein Azure-Automation-Konto.
Update Manager bietet regelmäßige Update-Assessments (Standard: alle 24 Stunden, auch on-demand möglich), sofortige oder geplante Patch-Installation innerhalb definierter Wartungsfenster, automatisches Guest Patching für Azure-VMs sowie Hotpatching für unterstützte Windows-Server-Konfigurationen, um kritische Updates ohne Neustart einzuspielen. Rollenbasierte Zugriffskontrolle (RBAC) erlaubt eine granulare Rechtevergabe pro Ressource.
Kernfunktionen
- Einheitliches Update-Management für Windows- und Linux-Server aus einem zentralen Dashboard
- Flexible Patch-Optionen: sofortige Installation, geplante Wartungsfenster, automatisches Guest Patching, Hotpatching für unterstützte Windows-Server-Szenarien
- Periodische Assessments zur automatischen Prüfung auf fehlende Updates
- Dynamic Scoping, um Maschinen anhand von Kriterien zu gruppieren und Updates gebündelt auszurollen
- Unterstützung diverser Zielsysteme: Azure-VMs, Azure-Arc-fähige Server, VMware-Maschinen, System Center Virtual Machine Manager, Azure Local
- Custom Reports und Alerts über Azure Workbooks zur Überwachung der Update-Compliance
Typische Anwendungsfälle
Automatisches Patch-Management für Azure-VMs
Konfigurieren Sie automatische Patch-Installation für Windows- und Linux-VMs innerhalb definierter Wartungsfenster außerhalb der Geschäftszeiten. Automatisches Guest Patching übernimmt dabei die laufende Update-Installation ohne manuelles Eingreifen.
Compliance-Reporting für Sicherheitsupdates
Zentrale Übersicht über alle Maschinen mit fehlenden Sicherheitsupdates, inklusive Filterung nach Update-Klassifikation. Azure Policy kann zur Durchsetzung und Meldung von Non-Compliance genutzt werden.
Hybrid-Cloud-Patch-Management mit Azure Arc
Verwalten Sie Updates für On-Premises-Server und Maschinen in anderen Clouds über Azure Arc einheitlich zusammen mit Ihren Azure-VMs, statt separate Tools für unterschiedliche Umgebungen zu pflegen.
Wartungsfenster für produktive Workloads
Definieren Sie Maintenance Configurations mit Startzeit, Dauer und Wiederholungsrhythmus, um Updates gezielt außerhalb kritischer Betriebszeiten einzuspielen.
Vorteile
- Native Integration in Azure-VMs und Azure Arc ohne zusätzliche Log-Analytics- oder Automation-Account-Abhängigkeit
- Rollenbasierte Zugriffskontrolle auf Ressourcenebene statt grober Automation-Account-Berechtigungen
- Einheitliches Patch-Management über Azure, On-Premises, VMware und andere Clouds hinweg
- Hotpatching-Option reduziert Neustarts und Downtime bei kritischen Windows-Updates
Häufig gestellte Fragen zu Azure Update Manager
Was kostet Azure Update Manager?
Für die Nutzung von Update Manager selbst fällt kein separates Entgelt an; es entstehen lediglich die üblichen Kosten für die zugrunde liegenden Azure-VMs bzw. Azure-Arc-Ressourcen. Details zu eventuellen Zusatzkosten (z. B. für bestimmte Arc-Szenarien) finden Sie auf der offiziellen Preisseite.
Was ist der Unterschied zum älteren Update Management aus Azure Automation?
Azure Update Manager ist der Nachfolger des Legacy-Update-Managements aus Azure Automation. Vorteile: keine Abhängigkeit von Log Analytics Workspace oder Automation Account, native Azure-Resource-Manager-Integration, granularere RBAC-Steuerung sowie zusätzliche Funktionen wie Hotpatching und Dynamic Scoping.
Unterstützt Update Manager Linux?
Ja. Update Manager verwaltet Updates für gängige Linux-Distributionen über deren native Paketmanager sowie für Windows über Microsoft Update und WSUS-veröffentlichte Updates.
Kann ich On-Premises-Server patchen?
Ja, über Azure Arc-fähige Server. Nach Installation des Azure-Arc-Agents erscheinen On-Premises- oder Multi-Cloud-Maschinen in Update Manager und können wie Azure-VMs zentral verwaltet werden.
Wie funktionieren Wartungsfenster in Update Manager?
Sie definieren Maintenance Configurations mit Startzeit, Dauer und Wiederholungsmuster und weisen diesen die betroffenen Maschinen zu. Updates werden dann ausschließlich innerhalb dieser Fenster installiert, alternativ ist auch sofortige On-Demand-Installation möglich.
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie bei der Implementierung von Azure Update Manager für zentralisiertes Patch-Management über Azure-, On-Premises- und Multi-Cloud-Umgebungen hinweg.
Kontaktieren Sie uns für eine unverbindliche Beratung zu Azure Update Manager und Microsoft Azure.
Typische Anwendungsfälle
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
