Microsoft rollt Windows 11 24H2 automatisch auf kompatiblen Geräten aus – auch ohne aktive Nutzer-Zustimmung. Für IT-Abteilungen tickt die Uhr: Bis Oktober 2025 endet der Support für Windows 10, und unkontrollierte Upgrades in Produktivumgebungen können erhebliche Risiken mit sich bringen.
Microsoft erzwingt Windows-11-Upgrade auf kompatiblen PCs – Handlungsbedarf für IT-Abteilungen
Microsoft hat damit begonnen, Windows 11 24H2 automatisch auf Geräten einzuspielen, die technisch die Voraussetzungen erfüllen – ohne aktive Zustimmung der Nutzer. Für Unternehmen, die noch auf Windows 10 oder ältere Windows-11-Versionen setzen, bedeutet das konkreten Handlungsbedarf. Der Support für Windows 10 endet am 14. Oktober 2025.
Was Microsoft konkret tut
Mit dem aktuellen Update-Rollout stuft Microsoft Windows 11 24H2 für alle technisch kompatiblen Geräte als obligatorisches Update ein. Betroffene Rechner erhalten das Upgrade über Windows Update automatisch – sofern keine administrativen Richtlinien das verhindern. Geräte, die bereits Windows 11 in einer früheren Version betreiben, werden dabei ebenso erfasst wie Systeme, die noch unter Windows 10 laufen und die Hardwareanforderungen von Windows 11 erfüllen.
Microsoft nutzt dabei den etablierten Mechanismus der „Seeker”-Updates: Wer in den Windows-Update-Einstellungen manuell nach Updates sucht, signalisiert dem System Updatebereitschaft – und kann dadurch früher in den automatischen Rollout einbezogen werden.
Technische Voraussetzungen und Ausschlusskriterien
Nicht alle Geräte sind vom erzwungenen Upgrade betroffen. Windows 11 setzt unter anderem voraus:
- Prozessor der achten Intel-Core-Generation oder neuer
- TPM 2.0
- Mindestens 4 GB RAM und 64 GB Speicher
Ältere Unternehmens-PCs, die diese Anforderungen nicht erfüllen, bleiben vorerst außen vor – stehen aber vor dem Problem, dass Windows 10 im Oktober 2025 das End-of-Support-Datum erreicht und keine Sicherheitsupdates mehr erhält.
Über Microsoft Intune, Group Policy Objects (GPOs) oder Windows Server Update Services (WSUS) lässt sich der automatische Rollout in verwalteten Umgebungen gezielt steuern oder blockieren. Unternehmen, die ihre Update-Prozesse über diese Mechanismen kontrollieren, sind von den automatischen Upgrades in der Regel nicht unmittelbar betroffen – sofern die Richtlinien korrekt konfiguriert sind.
Risiken bei unkontrolliertem Rollout
Der unkontrollierte Einsatz eines Major-Upgrades in produktiven Umgebungen birgt praktische Risiken: Anwendungskompatibilität, geänderte Systemeinstellungen und veränderte UI-Strukturen können den Betrieb stören. Besonders in regulierten Branchen – etwa im Gesundheitswesen oder der Finanzbranche – gelten für Betriebssystem-Updates häufig interne Freigabeprozesse, die einen automatischen Rollout ausschließen.
Windows 11 verändert standardmäßig eine Reihe von Einstellungen, darunter Taskleiste, Startmenü und die Anordnung von System-Tools – Änderungen, die Schulungsaufwand nach sich ziehen und Helpdesk-Anfragen erfahrungsgemäß erhöhen.
Empfehlungen für IT-Verantwortliche
Ein strukturiertes Vorgehen ist jetzt entscheidend:
- Hardware-Inventur: Welche Geräte erfüllen die Windows-11-Anforderungen, welche nicht?
- Geordnete Upgrade-Planung: Pilotgruppe definieren und Kompatibilitätstests durchführen, bevor der Rollout flächendeckend freigegeben wird.
- Entscheidung für nicht-kompatible Geräte: Geräteersatz planen oder den kostenpflichtigen Extended Security Update (ESU)-Zeitraum einkalkulieren.
- Compliance prüfen: Angesichts verschärfter Anforderungen durch NIS2 und DSGVO stellen ungeschützte Endgeräte ein zusätzliches Risiko dar.
Fazit: Bis Oktober 2025 sollte die Migration auf Windows 11 abgeschlossen oder eine dokumentierte Übergangsstrategie vorhanden sein. Wer den Prozess jetzt strukturiert angeht, vermeidet unkontrollierte Systemänderungen und den Betrieb von Endgeräten ohne Sicherheitsupdates.
Quelle: ZDNet
