Zum Hauptinhalt springen
Cloud / Azure / Produkte / Azure Update Manager - Zentrales Patch-Management

Azure Update Manager - Zentrales Patch-Management

Azure Update Manager bietet zentrales Patch-Management für Windows- und Linux-Systeme in Azure, On-Premises und Multi-Cloud über Azure Arc.

management-and-governance
Preismodell Kein zusätzliches Entgelt für den Dienst selbst; es fallen die üblichen Kosten für die verwalteten VMs bzw. Azure-Arc-Ressourcen an
Verfügbarkeit Verfügbar für die meisten Azure-VM- und Azure-Arc-Regionen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite); der Dienst selbst folgt der Verfügbarkeit der zugrunde liegenden VM/Arc-Ressourcen SLA

Azure Update Manager ist Microsofts vereinheitlichter Dienst zur Verwaltung von Betriebssystem-Updates für Windows- und Linux-Maschinen in Azure, On-Premises und anderen Clouds.

Was ist Azure Update Manager?

Azure Update Manager ist ein nativer Dienst zur Überwachung und Steuerung von Update-Compliance über Windows- und Linux-Maschinen hinweg – egal ob als Azure-VM, als über Azure Arc angebundene On-Premises-/Multi-Cloud-Maschine, VMware-Maschine, System-Center-Virtual-Machine-Manager-Maschine oder Azure-Local-Cluster. Der Dienst ist als native Funktionalität auf Azure-VMs und Azure-Arc-fähigen Servern aufgebaut und benötigt im Gegensatz zum älteren Update-Management-Ansatz aus Azure Automation kein Log Analytics Workspace und kein Azure-Automation-Konto.

Update Manager bietet regelmäßige Update-Assessments (Standard: alle 24 Stunden, auch on-demand möglich), sofortige oder geplante Patch-Installation innerhalb definierter Wartungsfenster, automatisches Guest Patching für Azure-VMs sowie Hotpatching für unterstützte Windows-Server-Konfigurationen, um kritische Updates ohne Neustart einzuspielen. Rollenbasierte Zugriffskontrolle (RBAC) erlaubt eine granulare Rechtevergabe pro Ressource.

Kernfunktionen

  • Einheitliches Update-Management für Windows- und Linux-Server aus einem zentralen Dashboard
  • Flexible Patch-Optionen: sofortige Installation, geplante Wartungsfenster, automatisches Guest Patching, Hotpatching für unterstützte Windows-Server-Szenarien
  • Periodische Assessments zur automatischen Prüfung auf fehlende Updates
  • Dynamic Scoping, um Maschinen anhand von Kriterien zu gruppieren und Updates gebündelt auszurollen
  • Unterstützung diverser Zielsysteme: Azure-VMs, Azure-Arc-fähige Server, VMware-Maschinen, System Center Virtual Machine Manager, Azure Local
  • Custom Reports und Alerts über Azure Workbooks zur Überwachung der Update-Compliance

Typische Anwendungsfälle

Automatisches Patch-Management für Azure-VMs

Konfigurieren Sie automatische Patch-Installation für Windows- und Linux-VMs innerhalb definierter Wartungsfenster außerhalb der Geschäftszeiten. Automatisches Guest Patching übernimmt dabei die laufende Update-Installation ohne manuelles Eingreifen.

Compliance-Reporting für Sicherheitsupdates

Zentrale Übersicht über alle Maschinen mit fehlenden Sicherheitsupdates, inklusive Filterung nach Update-Klassifikation. Azure Policy kann zur Durchsetzung und Meldung von Non-Compliance genutzt werden.

Hybrid-Cloud-Patch-Management mit Azure Arc

Verwalten Sie Updates für On-Premises-Server und Maschinen in anderen Clouds über Azure Arc einheitlich zusammen mit Ihren Azure-VMs, statt separate Tools für unterschiedliche Umgebungen zu pflegen.

Wartungsfenster für produktive Workloads

Definieren Sie Maintenance Configurations mit Startzeit, Dauer und Wiederholungsrhythmus, um Updates gezielt außerhalb kritischer Betriebszeiten einzuspielen.

Vorteile

  • Native Integration in Azure-VMs und Azure Arc ohne zusätzliche Log-Analytics- oder Automation-Account-Abhängigkeit
  • Rollenbasierte Zugriffskontrolle auf Ressourcenebene statt grober Automation-Account-Berechtigungen
  • Einheitliches Patch-Management über Azure, On-Premises, VMware und andere Clouds hinweg
  • Hotpatching-Option reduziert Neustarts und Downtime bei kritischen Windows-Updates

Häufig gestellte Fragen zu Azure Update Manager

Was kostet Azure Update Manager?

Für die Nutzung von Update Manager selbst fällt kein separates Entgelt an; es entstehen lediglich die üblichen Kosten für die zugrunde liegenden Azure-VMs bzw. Azure-Arc-Ressourcen. Details zu eventuellen Zusatzkosten (z. B. für bestimmte Arc-Szenarien) finden Sie auf der offiziellen Preisseite.

Was ist der Unterschied zum älteren Update Management aus Azure Automation?

Azure Update Manager ist der Nachfolger des Legacy-Update-Managements aus Azure Automation. Vorteile: keine Abhängigkeit von Log Analytics Workspace oder Automation Account, native Azure-Resource-Manager-Integration, granularere RBAC-Steuerung sowie zusätzliche Funktionen wie Hotpatching und Dynamic Scoping.

Unterstützt Update Manager Linux?

Ja. Update Manager verwaltet Updates für gängige Linux-Distributionen über deren native Paketmanager sowie für Windows über Microsoft Update und WSUS-veröffentlichte Updates.

Kann ich On-Premises-Server patchen?

Ja, über Azure Arc-fähige Server. Nach Installation des Azure-Arc-Agents erscheinen On-Premises- oder Multi-Cloud-Maschinen in Update Manager und können wie Azure-VMs zentral verwaltet werden.

Wie funktionieren Wartungsfenster in Update Manager?

Sie definieren Maintenance Configurations mit Startzeit, Dauer und Wiederholungsmuster und weisen diesen die betroffenen Maschinen zu. Updates werden dann ausschließlich innerhalb dieser Fenster installiert, alternativ ist auch sofortige On-Demand-Installation möglich.

Integration mit innFactory

Als Microsoft Solutions Partner unterstützt innFactory Sie bei der Implementierung von Azure Update Manager für zentralisiertes Patch-Management über Azure-, On-Premises- und Multi-Cloud-Umgebungen hinweg.

Kontaktieren Sie uns für eine unverbindliche Beratung zu Azure Update Manager und Microsoft Azure.

Typische Anwendungsfälle

Automatisches Patch-Management für Azure-VMs
Compliance-Reporting für Sicherheitsupdates
Wartungsfenster für produktive Workloads
Hybrid-Cloud-Patch-Management mit Azure Arc
Automatisches Guest Patching und Hotpatching für Azure-VMs

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.

Microsoft Solutions Partner

innFactory ist Microsoft Solutions Partner. Wir bieten Beratung, Implementierung und Managed Services für Azure.

Microsoft Solutions Partner Microsoft Data & AI

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Active Assist - Cloud Optimierung mit Recommender

Active Assist liefert KI-gestützte Empfehlungen zur Optimierung von Kosten, Sicherheit und Performance Ihrer Google …

Preismodell Kostenlos (Teil der Cloud Console)
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon CloudWatch: Monitoring und Observability

Amazon CloudWatch ist die zentrale Monitoring-Plattform für AWS mit Metriken, Logs und Alarmen.

Preismodell Pay-per-use: pro Custom Metric, pro GB …
SLA 99,9% monatliche Verfügbarkeit gemäß AWS Service Level Agreement
Vergleichen →
AWS

Amazon Managed Grafana - Observability Dashboards

Amazon Managed Grafana bietet vollständig verwaltete Grafana-Workspaces für Visualisierung und Monitoring von Metriken.

Preismodell Bezahlung pro active user
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Managed Prometheus - Container-Monitoring

Amazon Managed Prometheus bietet verwaltetes Prometheus-Monitoring für Container und Kubernetes ohne Server-Management.

Preismodell Bezahlung für metrics ingested und …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Q Developer in der Console - KI-Chat für AWS

Amazon Q Developer in der AWS Console beantwortet Fragen zu AWS-Services, hilft beim Troubleshooting und erklärt …

Preismodell In der AWS Console enthalten, erweiterte …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

App Hub - Anwendungszentrale Verwaltung

App Hub gruppiert Google-Cloud-Ressourcen automatisch zu logischen Anwendungen und Services: einheitliche Transparenz …

Preismodell Kostenlos (App Hub APIs)
SLA N/A
Vergleichen →

42 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Azure Update Manager - Zentrales Patch-Management zu starten?

Unsere zertifizierten Azure Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren