Windows Server Updates sind keine reine Wartungsaufgabe. Sie schließen Sicherheitslücken, beheben Fehler und verändern teilweise Komponenten, von denen produktive Anwendungen abhängen. Deshalb braucht ein Server-Update einen kontrollierten Prozess – besonders bei Domain Controllern, SQL-Servern, IIS-Systemen und produktionskritischen Diensten.
Aktueller Stand für Windows Server 2025
Microsoft listet für Windows Server 2025 am 8. September 2026 das monatliche B-Update KB5122871 mit OS Build 26100.33438. Für Windows Server 2022 wird im September 2026 ebenfalls ein aktuelles kumulatives Update geführt. Vor jedem Rollout sollte die Microsoft Release Health Seite auf bekannte Probleme und nachträgliche Hinweise geprüft werden.
Nicht direkt überall gleichzeitig installieren
Ein gestaffelter Rollout reduziert das Risiko. Sinnvoll ist beispielsweise zuerst ein Testsystem oder ein weniger kritischer Server, anschließend ein Teil der Produktion und erst danach zentrale Rollen. Bei mehreren Domain Controllern sollte niemals unnötig gleichzeitig gearbeitet werden.
Vor dem Update: Gesundheit prüfen
Vorher sollten genügend freier Speicherplatz, erfolgreiche Backups, stabile Replikation und ein fehlerfreier Dienststatus geprüft werden. Bei Domain Controllern gehören AD-Replikation, DNS, SYSVOL und Zeitquelle in die Checkliste. Bei SQL-Systemen sind Datenbankstatus, Jobs und Applikationsabhängigkeiten wichtig.
Nach dem Neustart beginnt die eigentliche Prüfung
Ein Server, der wieder pingbar ist, gilt noch nicht als erfolgreich aktualisiert. Dienste müssen laufen, Event Logs geprüft und die tatsächliche Anwendung getestet werden. Bei IIS gehört ein HTTP-Test dazu, bei SQL eine echte Verbindung, bei File Services ein SMB-Zugriff und bei Domain Controllern ein Replikations- und DNS-Test.
Automatisieren – aber mit Kontrollpunkten
WSUS, Windows Update for Business, Azure Arc oder andere Management-Plattformen können Updates automatisieren. Trotzdem sollten Wartungsfenster, Reboot-Reihenfolge, Ausschlüsse und Health Checks bewusst definiert sein. Gute Automation beschleunigt einen getesteten Prozess; sie ersetzt keinen getesteten Prozess.
Fazit
Regelmäßiges Patchen ist eine der wirksamsten Sicherheitsmaßnahmen im Windows-Server-Betrieb. Der professionelle Unterschied liegt in der Vorbereitung und Nachkontrolle: Backup prüfen, Rollen verstehen, gestaffelt aktualisieren und anschließend die Funktion der gesamten Service-Kette verifizieren.
Stand: 18. September 2026.