Windows Update Management settings

Last modified by Sabrina V. on 2025/09/24 06:00

Within the Windows Update Management settings, you can subsequently make changes to settings already set for products and classifications and configure the testing and approval processes. This makes it possible to remove or add further products and classifications at a later date, as well as to take language adjustments into account. If your selection of hardware manufacturers is expanded, you can also include additional third-party providers at a later stage and select them via the settings and include them in the meta and setup data download.

The settings were stored in the First Steps Wizard for Windows Update Management during the initial setup.

Navigate to the settings (System > Settings > Windows Update Management) or alternatively open them via the plugin by clicking 1733143232645-826.pngOpen in the ribbon bar.

Products

The settings you have already made in the First Steps Wizard are listed under Products. This allows you to adjust the configurations retrospectively and adapt them to updated conditions in your working environment. The listed products include:

68_CAWUM_Einstellungen_Produkte_1658.png

Settings for products, classifications and languages

If you need to add or deselect products, classifications or languages, you can make these changes conveniently on this page. To save, click 1733144384832-822.png Save in the ribbon bar.

Options

Update download options

Windows Update Management downloads the available updates to your File Repository in the background. The download is divided into two parts, with the metadata being downloaded via a separate job. These download options mainly concern how the setup files are downloaded. You can use the button to select the download type for the installation files:

Download typeDescription 
On Demand – only download if at least one Client needs the UpdateThis is the default setting, which is also recommended.
The download includes metadata containing all necessary information. However, the download of the setup files is only triggered when the client sends feedback. This means that only the setup files for updates that are required by at least one client are downloaded.

Hinweis  Note:  

You can also use the option Always download updates for these products and classifications to specify an additional criterion for obtaining further updates that might not otherwise be included in the defined process. Read more about this in the section on Special feature: Always download updates for these products and classifications.

67_CAWUM_Option nur herunterladen_497.png

Always - download all Updates

This setting downloads the setup files for all updates. This is also the case if they are not installed or required by any client.

Warning  Warning:  

Please note that this download type requires the most storage space, as all setup files are downloaded to your file repository. The storage space required here can quickly run into several 100 GB.

 67_CAWUM_Option immer herunterladen_578.png

If your file repository cannot provide the required storage space, we recommend that you  move the ACMP Server to a file repository.

Hinweis  Note:  

Please note the free storage space on your distributed file repositories.
If you activate the Windows Updates content type, the setup files will be copied to the distributed file repositories depending on the sync profile. 

With the checkbox Only download updates newer than, you can specify a specific date for the downloads. To do this, activate the checkbox and select a date that sets the time limit.

67_CAWUM Einstellungen Update-Download-Optionen_1337.png

Update download Options

Special feature: Always download updates for these products and classifications

With the download type On Demand – only download if at least one client requires the update, you can configure an additional setting to define exceptions for updates that are not affected by the actual configuration. To do this, you must select the ‘Always download updates for these products and classifications’ checkbox. This allows you to define exceptions for which updates are always downloaded as soon as they are available and meet your criteria (the classifications).

With this setting, it is irrelevant that you have selected the On Demand type, as this is intended to ensure that all important updates (e.g. critical or security-related updates) can be made available promptly and distributed quickly to the clients.

67_CAWUM_Ausnahme Option Grafik_809.png

Procedure

Activate the option by first ticking the checkbox ‘Always download updates for these products and classifications’. This will make the lower section (Products and classifications) editable. Now select all entries that are to be combined with each other and thus included in the download type.

Hinweis  Note:  

This option allows you to specify explicit exceptions for which updates should still be downloaded.

Now select the entry from the products that you want to designate as an exception. In the following illustration, this is Microsoft Defender Antivirus. Now tick all the boxes under the classifications for the types of updates that you want to download. For Microsoft Defender, for example, only critical and security-related updates should always be downloaded.

67_CAWUM Download-Typ On Demand_932.png

On-demand settings for downloading updates

Hinweis  Note:  

You can specify a time frame in which updates may be downloaded. To do this, enter the number of months to be included in the download. The default value is 24 months.

Click on 1733143743698-898.png Save in the ribbon bar to save your changes. The adjustments will also download any updates that may not (yet) have been requested by the clients but which you have classified as important. This process is triggered in the background by the setup download, which is executed shortly afterwards.

This procedure ensures that critical security updates, for example, are downloaded in good time and are available as setup files when the updates are needed.

Warning  Warning:  

Be careful with the number of selected products and classifications for updates, as this can result in high storage space requirements and is equivalent to the option Always – download all updates.

Automatic declination of Windows Updates

This setting allows you to specify the number of days that must pass before an update that is no longer needed is automatically rejected. You defined the number entered here during the initial configuration in the First Steps Wizard. If you no longer wish to use this automatic function, uncheck the Automatically reject updates checkbox. 

Hinweis  Note:  

Checking this option helps ACMP to start cleaning itself after the time you have specified. Outdated updates, patches, etc. are automatically sorted out by this option. If you have implemented a functioning update process, you can leave the option deactivated.

Automatically accept Update EULAs

You can use this checkbox to automatically accept any update changes to the EULAs. The EULAs will then be automatically accepted as unread without you having to read the amended terms of use.

Warning  Warning:  

Automatically accepting EULAs may violate applicable law in your country.

Client Synchronization Options

The options for client synchronisation allow you to synchronise either rejected or withdrawn updates. If the Windows Update Scanner detects that a client requires a rejected or withdrawn update, this situation could be circumvented.

OptionDescription
Synchronize declined UpdatesRejected updates are additionally queried from the ACMP server. This allows a client to report installed or required rejected updates. For example, if it is suspected that a client urgently needs a rejected update to remain functional, this option could be selected.
Activating this option affects performance and data traffic, as a large number of additional updates are loaded into the system.
Synchronize revoked UpdatesWithdrawn updates are also queried from the ACMP server. Updates may be withdrawn by Microsoft for various reasons, e.g. if they cause problems or are outdated.
By activating this option, the withdrawn updates are reported to the ACMP server and can only be uninstalled via the console.

The reason for this is that certain updates are not synchronised with the clients by default, as this is intended to avoid problems and improve performance.
Tick the appropriate option as required. To save your changes, click 1733143922810-452.png Save.

67_CAWUM Einstellungen_Optionen2_1070.png

Windows Update Management settings

Third Party Catalogs

Über die Drittanbieterkataloge lassen sich auch Updates anderer Anbieter, die nicht von Microsoft stammen, beziehen.
Hierzu gehören derzeit die Updates der Anbieter HP, Lenovo und Dell. Lesen Sie hier mehr zu den Drittanbieterkatalogen.

Testen und Freigeben

Ein wichtiger Teil im Windows Update Management ist das automatisierte Verteilen von ausgewählten Updates. Dazu muss der sogenannte Test- und Freigabeprozess definiert werden, nach dem die Verteilung erfolgt. Hier können Sie konkret anhand von einem eigenen Prozess jedes Produkt, welches inbegriffen sein soll, den passenden Klassifizierungen zuweisen. Anschließend lassen sich die Übergänge in die verschiedenen Testringe und die Verweildauer, was ein Update einhalten soll, festlegen. Mit letzterer Option können Sie bestimmen, wie schnell veröffentlichte Updates und Upgrades bei Ihnen im Unternehmen zum Einsatz kommen und installiert werden dürfen.

Tipp: Lesen Sie im Exkurs Wie hängen die Produkte und Klassifizierungen in ACMP zusammen? nach, wie sich die beiden Bereiche beeinflussen.

Mit der Auslieferung von ACMP ist ein Default Test- und Freigabeprozess definiert, wodurch die Updates direkt freigegeben werden.

Hinweis  Note:  

Beachten Sie, dass es sich dabei um einen Standard-Test- und Freigabeprozess für Windows Updates handelt. Jedes Windows Update, dass nicht explizit einem benutzerdefinierten Test- und Freigabeprozess zugewiesen wurde, wird immer diesem Prozess zugewiesen. Aus diesem Grund sind für den Default Test- und Freigabeprozess keine Filtereinstellungen verfügbar.

Um einen bestehenden Test- und Freigabeprozess zu bearbeiten (1733144849912-156.png) (STRG + E) oder zu löschen (1733144849912-908.png) (Entf), klicken Sie den entsprechenden Eintrag in der Liste an und drücken Sie den Button der jeweiligen Aktion. Beim Bearbeiten öffnet sich ein neues Fenster, wo Sie die allgemeinen Angaben und die Inhalte (Produkte und Klassifizierungen) bearbeiten oder die Konfiguration nochmals anpassen können. 

Über die Pfeile an der Seite können Sie die Prioritäten der jeweiligen Prozesse verschieben. Lesen Sie dazu mehr im Abschnitt Prioritäten der Test- und Freigabeprozesse ändern.

67_CAWUM EInstellungen_Übersicht Test- und Freigabeprozess_1059.png

Übersicht der Test- und Freigabeprozesse

Test- und Freigabeprozess hinzufügen

Um einen neuen Test- und Freigabeprozess hinzuzufügen, klicken Sie in der oberen Leiste auf den gleichnamigen Button (1733144928460-805.png) oder drücken Sie in der geöffneten Console die Tastenkombination STRG + N. Es öffnet sich ein Wizard, in dem Sie auf der ersten Seite einen Namen und eine Beschreibung eingeben können.

Tipp: Geben Sie dem Test- und Freigabeprozess einen eindeutigen Namen, um im späteren Verlauf den richtigen Prozess zuweisen zu können. Hier kann es hilfreich sein, wenn Sie das Produkt namentlich benennen, z.B. „Defender Test- und Freigabeprozess“ oder „Office Test- und Freigabeprozess“ und für jedes Produkt/jede Produktsammlung einen eigenen Prozess erstellen.

67_Einstellungen_Test- und Freigabeprozess hinzufügen_966.png

Allgemeine Informationen zum Test- und Freigabeprozess hinzufügen

Klicken Sie anschließend auf Weiter >, um den Inhalt dieses Test- und Freigabeprozesses festzulegen. Auf der nächsten Seite sind die auswählbaren Produkte und Klassifizierungen in zwei Bereiche aufgeteilt.

Hinweis  Note:  

Beachten Sie, dass Sie unter den Produkten NUR die Produkte auswählen können, die Sie im First Steps Wizard oder später in den Einstellungen angehakt haben. Sollten Sie bemerken, dass Ihnen hier essenzielle Einträge fehlen, müssen Sie den Wizard abbrechen und diese erst hinzufügen, ehe Sie weitermachen können. 

Tipp: Wie bereits erwähnt, ist es ratsam, für jedes Produkt/jede Produktgruppe einen eigenen Test- und Freigabeprozess zu erstellen. Mischen Sie nicht verschiedene Produkte, sollten unterschiedliche Klassifizierungen verschiedene Prozesse beinhalten. Legen Sie lieber für jedes Produkt mit der jeweiligen Klassifikation einen eigenen Prozess an, damit Sie den Verteilungsgrad individueller bestimmen können.

In diesem Beispiel soll der Freigabeprozess für das Produkt Office > Microsoft 365 Apps/Office 2019/Office LTSC bestimmt werden. Haken Sie also diesen Eintrag an und wählen Sie die Klassifizierungen aus, die dadurch abgedeckt werden sollen. Lesen Sie hier nochmal ggf. nach, welche Art von Update was abdeckt. Hier sollen alle Arten von „Updates“ berücksichtigt werden (Critical-, Definition-, Security Updates, Update Rollups und Updates). Klicken Sie erneut auf Weiter >, nachdem Sie alle relevanten Checkboxen aktiviert haben.

67_Einstellungen_Inhalte für Test und Freigabe_966.png

Inhalte für Test und Freigabe definieren

Auf der letzten Seite müssen Sie nun die Testringkonfiguration festlegen. Der Aufbau, der hier hinterlegten Ringe, verhält sich ähnlich und durchläuft immer wieder den gleichen Ablauf: Die Updates lassen sich entweder manuell oder automatisch (nach einer von Ihnen festgelegten Anzahl an Tagen) von Kein Ring in den Testring 1 und Testring 2 verschieben, bis sie den Freigabering erreicht haben, wo sie auf allen Clients verteilt und installiert werden, die die Anforderungen der Updates erfüllen.
Den jeweiligen Verteilungsprozess und -ring können Sie dann über das Grid im Windows Update Management unter dem Tab Updates einsehen. Die beiden Einträge beziehen sich auf die von Ihnen hier getroffenen Konfigurationen und werden als Tabelleneinträge mit gelistet.

Alle heruntergeladenen Updates befinden sich zunächst in Kein Ring. Über die Radiobutton haben Sie die folgenden Möglichkeiten:

Kein Ring

Updates manuell in den nächsten Ring verschieben.Es erfolgt nur eine Verschiebung des Updates, wenn Sie es manuell in den nächsten Ring verschieben.

Updates automatisch in Testring 1 verschieben.

Legen Sie hier die Wartezeit in Tagen fest, wie lange ein Update mindestens in diesem Ring gewesen sein muss, ehe er automatisch in den Testring 1 verschoben wird.
Überspringe diesen Ring und verschiebe Updates direkt in den nächsten Ring, nach Erreichen des Verteilungsstatus Synchronisation oder Synchronisiert

Hier ist der Stand der heruntergeladenen Dateien im File Repository entscheidend. Wenn die Dateien auf den zuständigen File Repositories bereits verteilt sind, lautet der Verteilungsstatus Synchronisiert, da sie abrufbar sind.

Synchronisation bedeutet, dass der Prozess noch läuft oder derzeit stattfindet, weil die Dateien eingereiht werden und noch nicht vollständig vorhanden sind.

Hinweis  Note:  

Sollte das File Repository sich noch synchronisieren, kann es sein, dass die Dateien dann nicht übermittelt werden, weil es die Daten noch nicht erhalten hat, die angefordert wurden. In diesem Fall sollten Sie ein bisschen warten, ehe der Status sich verändert hat.

Nachdem die Updates von Kein Ring in den Testring 1 verschoben wurden, müssen Sie den weiteren Verlauf definieren:

Testring 1

Updates manuell in den nächsten Ring verschieben.Es erfolgt nur eine Verschiebung des Updates, wenn Sie es manuell in den nächsten Ring verschieben.

Updates automatisch in Testring 2 verschieben.

Geben Sie hier an, nach wie vielen Tagen die Updates automatisch in den Testring 2 verschoben werden sollen. Die Wartezeit muss in Tagen eingetragen werden.
Sobald die Installationsdateien verfügbar sind diesen Ring überspringen und Updates direkt in den nächsten Ring verschieben.Hierbei wird dieser Ring übersprungen und Updates werden in den nächsten Ring verschoben.

Testring 2

Updates manuell in den nächsten Ring verschieben.Es erfolgt nur eine Verschiebung des Updates, wenn Sie es manuell in den nächsten Ring verschieben.

Updates automatisch in Freigabering verschieben.

Hierbei geben Sie an, nach wie vielen Tagen die Updates in den Freigabering verschoben werden sollen.
Sobald die Installationsdateien verfügbar sind diesen Ring überspringen und Updates direkt in den nächsten Ring verschieben.Hierbei wird dieser Ring übersprungen und Updates werden in den nächsten Ring verschoben.

Alle Updates, die nun die Verteilungsringe durchlaufen haben, befinden sich jetzt im Freigabering. Der Freigabering stellt die letzte Stufe vor der Verteilung und Installation der Updates auf den Clients dar.

Hinweis  Note:  

Es werden nur Updates auf einen Client verteilt und installiert, wenn dieser auch alle Anforderungen (z.B. das passende Betriebssystem, Client meldet das Update als benötigt oder die EULA muss aktiviert werden) des Updates erfüllt.

67_Einstellungen_Test- und Freigabeprozess Konfiguration_966.png

Beispiel Konfiguration eines Test- und Freigaberings

Beenden Sie die Konfigurationen und klicken Sie auf Fertig. Der neu hinzugefügte Prozess wird nun in der Übersicht gelistet und kann verteilt werden.

Nach dieser Konfiguration würde das Ergebnis wie folgt lauten:
Alle von Microsoft erschienenen Updates zum Produkt Microsoft 365 Apps/Office 2019/Office LTSC mit den Klassifizierungen Critical-, Definition-, Security Updates, Update Rollups und Updates würden, nachdem sie von Ihnen heruntergeladen wurden, erstmal in den Testring 1 gelegt. Dort bleiben sie sieben Tage liegen, bis sie in den Testring 2 übergeben und nach weiteren sieben Tagen, schlussendlich freigegeben werden würden.

Hinweis  Note:  

Microsoft hat einen festgelegten Updatezyklus, nach dem es neue Releases gibt. Lesen Sie in dem Exkurs „Update Zyklus: Wie kommt das Update von Microsoft auf den ACMP Client?“ nach, welche Schritte jeweils durchlaufen werden und wie die Test- und Freigabeprozesse dort einwirken.

Prioritäten der Test- und Freigabeprozesse ändern

Prioritäten von Test- und Freigabeprozesse können Sie ändern, sollten die gleichen Produkte in verschiedenen Prozessen vorkommen. Durch die Priorität wird geregelt, welche Updates zuerst verteilt werden können.

Die Priorität des jeweiligen Prozesses erkennen Sie innerhalb der Tabelle auf der linken Seite. Unterhalb der Sternchenspalte stehen die Zahlen für die Art der Priorität. Die Priorisierung funktioniert wie folgt: Je kleiner die Zahl ist, desto höher ist die Priorität. Verändern Sie die Reihenfolge, indem Sie die Pfeile (1733145433176-476.png ,1733145433176-745.png ,1733145433176-934.png ,1733145433177-660.png ) nutzen und die Prozesse an die jeweilige Stelle verschieben.

Beispiel: Das Produkt Microsoft Defender Antivirus (Windows > Microsoft Defender Antivirus) wird sowohl im Prozess „Microsoft Sicherheitsupdates“ als auch „Defender Test- und Freigabeprozess“ ausgewählt/verwendet. „Microsoft Sicherheitsupdates“ hat die Priorität 1, der „Defender Test- und Freigabeprozess“ die Priorität 6. Da es nur eine Zuordnung innerhalb des Test- und Freigabeprozess gibt, wird die mit der höchsten Priorität ausgewählt. Die Verteilung für die Updates erfolgt demnach über den „Microsoft Sicherheitsupdates“-Prozess.

67_CAWUM Priorität Test- und Freigabeprozess_461.png

Prioritäten der Test- und Freigabeprozesse ändern

© Aagon GmbH 2026
Besuchen Sie unsere aagon-Community