# Patching und Servicing

> Updates ringweise planen, installieren und mit fachlicher Evidenz freigeben statt nur erfolgreiche Installationen zu zählen.

Track: [Windows Server Administration](https://physar.tech/learn/windows-server-administration)  
Kanonische Fassung: https://physar.tech/learn/windows-server-administration/patching-servicing  
Stand: 2026-07-28  
Interaktiver Teil: 4 Checks (nur im Browser)

## Patching und Servicing

### Patch erfolgreich ist nicht Dienst verfügbar

Ein Update kann technisch installiert sein und trotzdem eine fachliche Störung erzeugen: ein Treiber verhält sich anders, ein Clusterknoten kommt nicht zurück oder ein Dienstvertrag wird erst vom Client verletzt. Patchen ist deshalb ein kontrollierter Produktionschange.

> **Lernziel:** Du kannst Ringe, Wartungsfenster, Erfolgssignale und Rückfallgrenzen für Windows-Server-Updates begründen.

### Ringe reduzieren den Ausfallradius

Relevanz, Abhängigkeiten und bekannte Risiken bewerten → Repräsentativen Canary mit Rückfallweg wählen → Technische und fachliche Erfolgssignale prüfen → Erst dann ringweise fortsetzen oder stoppen

|  |  |
| --- | --- |
| **Installiert** | Der Installer meldet Erfolg; das ist notwendig, aber nicht ausreichend. |
| **Gesund** | Knoten, Dienste und Monitoring zeigen den erwarteten Zustand. |
| **Abgenommen** | Ein repräsentativer Client oder synthetischer Test erfüllt den Dienstvertrag. |

### Reboot ist ein geplanter Zustand

Ein notwendiger Neustart wird nicht versteckt oder endlos verschoben. Er gehört mit Kapazitätsreserve, Wartungsfenster, Kommunikation und nachfolgender Verifikation in den Plan.

> **Grenze:** Eine Rücknahmeentscheidung folgt dokumentierter Evidenz und Produktsupport. Ein Snapshot oder eine ungetestete Deinstallation ist kein universeller Rollback.

### Im Check

- Canary und Produktrepräsentativität unterscheiden.
- Installationsstatus von fachlicher Verifikation trennen.
- Bei Fehlersignalen kontrolliert stoppen statt gleichzeitig weiterzurollen.

## Quellen

- learn.microsoft.com/en-us/windows-server/admin…your-wsus-deployment — https://learn.microsoft.com/en-us/windows-server/administration/windows-server-update-services/plan/plan-your-wsus-deployment
- learn.microsoft.com/en-us/windows-server/admin…loy/2-configure-wsus — https://learn.microsoft.com/en-us/windows-server/administration/windows-server-update-services/deploy/2-configure-wsus
- learn.microsoft.com/en-us/windows-server/get-started/hotpatch — https://learn.microsoft.com/en-us/windows-server/get-started/hotpatch
