Inhaltsverzeichnis
- Windows 11 Tricks 2 - 3
- Outlook - Support-Ende 2025 4 - 5
- Microsoft WinRE Update scheitert 6 - 7
- Remote-UnterstĂŒtzung Open-Source 8 - 9
- Schrittaufzeichnung wird eingestellt 10 - 11
- Patchday Juni manueller Eingriff erforderlich 12
- Windows 10 Zukunfts-Strategie 13 - 14
- Deploy und VM-ISOs neu erstellen erforderlich 15
- Windows 10 auf 22H2 umstellen, Office 2013 entfernen 16
- Windows 10 - 22H2 letzte Version 17 - 19
- Patchday April kritische LĂŒcken 20
- Windows 10 Build 19045 erforderlich 21
Windows 11 Tricks
Am 15. Oktober 2025 wird Microsoft fĂŒr EndgerĂ€te mit Windows 10 Pro das letzte Sicherheitsupdate verteilen. Bekanntlich (wir haben bereits darĂŒber berichtet) werden dadurch weltweit mehrere Millionen PCs zu Elektronikschrott - nĂ€mlich alle, die einen Ă€lteren Prozessor als Intel der 8. Generation (oder vor 2018 erschienene AMD Prozessoren im Rechner haben. Rechner, die noch einen Intel Core Prozessor vor der i-Generation haben, starten nicht mal mehr nach dem Update (z.B. Core2Quad und Core2Duo), obwohl viele Rechner fĂŒr den Betrieb von Windows 11 je nach Anwendungszweck schnell genug wĂ€ren.
Wer ĂŒber aktuelle Hardware verfĂŒgt, muss sich mit einem miserablen StartmenĂŒ, Werbung, Nag-Screens und einem zweistufigen KontextmenĂŒ herumĂ€rgern (mindestens zwei Mausklicks mehr, bevor man den Kontext erreicht, der bei Windows 10 direkt erscheint. ZusĂ€tzlich erscheinen bei Mouseover oben rechts im Fenster (oder Vollbild) VorschlĂ€ge, wie man das Fenster mit Anderen auf dem Bildschirm anordnen kann (das Flyout/Snapbar verdeckt den halben Bildschirm).
Was zunĂ€chst nach einem geheimen Hack aussah, funktioniert jedoch auch mit der aktuellen Release Version von Windows 11, der 23H2, die im Herbst erschienen ist. So kann man das "klassische" KontextmenĂŒ durch setzen eines Registry-SchlĂŒssels (oder einer GPO) wieder aktivieren. Ferner kann man die Werbewidgets abschalten und den Startknopf wieder an den linken Bildschirmrand schicken. Offene Programme werden wieder mit Titel in der Taskleiste angezeigt, solange Platz ist und dann erst gruppiert.
Achtung: Der Einsatz der Einstellungen erfolgt auf eigenes Risiko. Nebenwirkungen könnten auftreten!
Hiermit wird fĂŒr den aktuellen Benutzer das klassische KontektmenĂŒ wieder (nach einem Reboot) aktiviert.
Windows Registry Editor Version 5.00
; widgets auschalten [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Dsh] "AllowNewsAndInterests"=dword:00000000
; Snapbar aus [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "SnapBar"=dword:00000000 [HKEY_CURRENT_USER\Control Panel\Desktop] "WindowArrangementActive"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "EnableSnapAssistFlyout"=dword:00000000
; Startknopf links [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "taskbarAl"=dword:00000000
; altes KontextmenĂŒ [HKEY_CURRENT_USER\Software\Classes\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32]
Diese Einstellungen, als Administrator in Regedit importiert machen ein paar Komforteinstellungen und das System besser bedienbar.
Outlook - Support-Ende 2025
Bereits heute kann mit der #Outlook Win32 App aus den Office Versionen 2016 keine Verbindung mehr mit einem Exchange online (Microsoft 365) aufgebaut werden. Auch der offizielle Support von Exchange 2019 ist bereits im Oktober 2023 beendet worden. Zwar bekommen beide Office Versionen noch Sicherheitsupdates, die Verbindungsmöglichkeit mit M365 kann aber auch jeden Tag eingestellt werden.
FĂŒr lokale Installationen von Office oder Volumenlizenzen der Kaufversionen auf Terminalservern gilt daher: Möchte man von diesen beiden Plattformen auf sein Exchange online Konto mit der Outlook Win32 App zugreifen, wird das nur mit Office 2021 (LTSC) unterstĂŒtzt!
#Endoflife - am 14. Oktober 2025 wird das letzte Sicherheitsupdate fĂŒr Office 2016, 2019 ausgerollt. Gleichzeitig endet auch fĂŒr Die Outlook Win32 App der Support und Verbindungen zu Microsoft 365 lassen sich nur noch mit der neuen Outlook App aufbauen. Diese ist quasi OWA in eine Windows-Store-App eingepackt, funktioniert nur mit einer Internetverbindung und hat keinen Offline-Speicher. DarĂŒberhinaus werden bei Einbindung von Drittanbieterkonten (GMX,Web.de,gmail) die Zugangsdaten zu den IMAP/POP3 Konten an Microsoft ĂŒbertragen und Inhalte dort gespeichert.

Anmerkung: Wer derzeit noch die kostenlosen Windows 10+ Apps "Mail, Kalender und Kontakte" benutzt, der wird im Laufe des Jahres 2024 auf die Outlook App in der werbeverseuchten Free-Variante umgestellt. (verwendet man die neue Outlook App mit einem kostenlosen Microsoft-Konto, ist immer die erste Mail im Ordner eine gefakte Werbemail, die aussieht wie eine andere E-Mail) Das "Update" erfolgt automatisch ĂŒber de Microsoft Store.
Am 13. Oktober 2026 enden dann auch die #Sicherheitsupdates fĂŒr Office 2021.
Im Sommer 2024 soll nochmal eine Kaufversion âOffice 2024â erscheinen (Das Paket enthĂ€lt nicht mehr die Teams 2.1 App, auĂerdem wird der Microsoft Publisher (Programm zum Entwerfen von Publikationen und GruĂkarten) entfernt. Mit 5 Jahren Sicherheitsupdates, wenn es dabei bleibt. Support/Updates-Ende ist dafĂŒr dann Juni 2029.
Fazit: Eine Verbindung von Outlook Kaufprodukten mit Microsoft 365 wird jetzt schon nur fĂŒr Version 2021 offiziell unterstĂŒtzt. Version 2019 kann jederzeit die Verbindung einstellen. Outlook (Win32 App mit Offline-Cache) wird bis Oktober 2026 eingestellt â dann funktioniert nur noch die neue Outlook Online-Webapp.
Die Einstellung von Outlook betrifft grundsÀtzlich auch GeschÀftskunden mit Microsoft 365 Lizenzen!
Update 8.3.2024: Microsoft hat die Einstellung des klassischen Outlook nochmal revidiert. Wer ab Oktober 2025 M365 neu installiert, bekommt die neue App installiert. Diese enthĂ€lt auch keinen Schieberegler mehr zurĂŒck zu Classic. Bestehende Installationen werden bis maximal 2029! von Microsoft unterstĂŒtzt und mit Sicherheitsupdates versorgt, erhalten aber nach 2026 keine Funktionsupdates.
Microsoft WinRE Update scheitert
Am Januar #Patchday 2024 lieferte Microsoft ein zusĂ€tzliches Security Update KB5034441 aus, das eine SicherheitslĂŒcke in der Windows-Recovery-Partition schlieĂt. Bei zahlreichen Umgebungen scheitert das Update mit #Fehler 0x80070643 (zu wenig Platz auf der Recovery Partition). Betroffen sind auch Azure Virtual Desktops und Windows Server 2022!

Scheinbar haben die Entwickler von Microsoft nicht darĂŒber nachgedacht, dass es Windows 10 Systeme gibt, die teilweise von Windows 7 aktualisiert wurden. Auch neue Windows 10 OEM-System der Hersteller haben meist eine 250 MB groĂe Recovery-Partition am Anfang der SSD. VergröĂern scheitert somit mit Bordmitteln. Wiederum viele User haben damals die WinRE-Partition gelöscht oder ĂŒberhaupt nicht erst mit installiert. Der Patch von Microsoft berĂŒcksichtigt ALLE diese Szenarien nicht. Sogar in Azure Virtual Desktops, die aus der Microsoft Vorlage installiert wurden, ist die Partition zu klein.
Die SicherheitslĂŒcke selbst lĂ€sst sich indes nur ausnutzen, wenn der Bitlocker aktiviert ist. Da die WinRE-Partition unverschlĂŒsselt ist, kann man, wenn man physikalischen Zugriff auf das EndgerĂ€t hat. Somit kann die BitLocker-GerĂ€teverschlĂŒsselung umgangen und auf verschlĂŒsselte Informationen auf dem DatentrĂ€ger zugegriffen werden.
Wurde die WinRE-Partition entfernt, existiert auch die SicherheitslĂŒcke nicht. Dennoch versucht Microsoft andauernd, dieses Update zu installieren. Dies lĂ€sst sich nur mit dem Microsoft Werkzeug WSUSHIDESHOW.diagcab verhindern, das das Update versteckt.
Die von Microsoft vorgeschlagenen Lösungen und Scripte scheitern immer dann, wenn - wie meistens die WinRE-Partition am Anfang liegt. In dem Fall benötigt man Drittanbieter Partitions-Werkzeuge, um sie auf einen freien Bereich zu verschieben oder die Windows-Partition zu verkleinern. Das birgt bei Bitlocker verschlĂŒsselten Systemen auch hohe Risiken.
Fazit: Wir hoffen, dass Microsoft diesen Patch nochmal repariert und eine sinnvolle Erkennung einbaut, ob ĂŒberhaupt Bitlocker aktiv UND eine WinRE Partition vorhanden ist. Mit reagentc /info findet man das heraus.
Scheitern alle manuellen Lösungen von Microsoft und mĂŒsste man mit Drittanbieter Partitionstools arbeiten, ist es eher empfehlenswert, sich von der WinRE-Partition zu trennen, diese zu löschen, reagentc /disable einzugeben und das Update zu verstecken. SchlieĂlich ist ja auch auf einem Bitlocker gesicherten System dann keine SicherheitslĂŒcke existent.
EPIC Fail Patch: https://support.microsoft.com/help/5034441
Microsoft Bastelanleitung: https://support.microsoft.com/help/5028997
Remote-UnterstĂŒtzung Open-Source
Software fĂŒr Remote-UnterstĂŒtzung gibt es wie Sand am Meer. Beispiele dafĂŒr sind Teamviewer, PC-Visit und Anydesk. Alle haben jedoch gemeinsam, dass sie nur im monatlichen Abo ab rund 10 ⏠pro EndgerĂ€t erhĂ€ltlich sind. Nach oben hin ist der Preis teilweise exorbitant.
WĂ€hrend Ultra-VNC nur im LAN funktioniert, da die "Tunnel durch das Internet" Funktion kompliziert zu konfigurieren ist, funktionieren die Bezahl-Programme von Endpunkt zu Endpunkt getunnelt - auch durch Firewalls hindurch - da auĂen herum der normale SSL Port 443 benutzt wird.
Zudem hat Microsoft angekĂŒndigt, seine in Windows 10+ integrierte Remotehilfe Funktion nur noch als Store App und fĂŒr Windows 11+ weiterzuentwickeln. Bereits jetzt ist die Funktion bei Windows 10 deaktiviert.
Eine Alternative, die die Ende-Zu-Ende-VerschlĂŒsselung unterstĂŒtzt, Remotesteuerung (inkl. unattended Login, bei dem der Bediener nicht am GerĂ€t sein muss) ist HopToDesk - derzeit Open-Source. Die Nutzung ist sowohl geschĂ€ftlich, als auch prvat erlaubt. Ob noch Bezahlmodelle dazu kommen, ist offen, man schreibt aber, dass die Basisfunktionen immer kostenlos sein werden.
Gut dabei ist: Wie beim Teamviewer Client muss man hier weder Client, noch Host installieren (kann es aber). Beide Seiten starten das Programm (mehrere Instanzen sind auf der Fernwarterseite gleichzeitig möglich) und der Kunde teilt dem Supporter seine angezeite ID (9 stellige Zahl) mit. Mit dieser verbindet sich der Supporter und Beide sehen, was auf dem Bildschirm des Kunden passiert.
Mit integriert sind ein Chat und eine Dateitransferfunktion.
Solange die FunktionalitĂ€t nicht zugunsten eines Freemium Modells eingeschrĂ€nkt ist, spricht wegen Open-Source erstmal nichts gegen den Einsatz der Software. Die Entwickler haben zwar den Firmensitz in den USA, eine Ende-Zu-Ende-VerschlĂŒsselung durfte aber nicht einfach ĂŒber den Verbindungsserver (man in the middle) âmitzuhörenâ sein â auch nicht ĂŒber den Patriot Act. Zumindest ist der Server ja aus der Verbindung raus, sobald die beiden Endpunkte verbunden sind. Somit flieĂen Daten Peer-to-Peer.
Source Code auf Gitlab hier
Download der Win32 EXE (wir empfehlen diese portable EXE und nicht die MSIX oder Store Version)
Schrittaufzeichnung wird eingestellt
Bisher war #PSR (aka. Problem Step Recorder oder Schrittaufzeichnung) ein integriertes Werkzeug zum automatisierten Aufzeichnen von Klick-Aktionen am Bildschirm. Diese Bildschirmaufzeichnung enthÀlt dann nur die Bilder, die VerÀnderungen durch Mausklicks/Benutzeraktionen abbilden.

Das Ausgabeformat ist .MHT (Multimedia HTML), eine im E-Mail MIME Format kodierte Webseite mit Bildern. In der Webseite stehen Beschreibungen, wo und wie geklickt wurde, in den Bildern sind die VerĂ€nderungen farblich (grĂŒn) gekennzeichnet. Am Ende wird die MHT Datei als ZIP-Archiv abgespeichert.
Da nur der Internet-Explorer das MHT-Format mit den integrierten Bildern darstellt und alle anderen Browser das nicht können, hatte ich das kostenlose, portable Werkzeug "MHT2HTM" entdeckt. Es wandelt die MHT Datei in einen Ordner mit Webseite (main.htm, main.css) und apsgepackten JPG Bildern um.
- #Endoflife - leider hat sich Microsoft entschieden, den PSR aus neu installierten Betriebssystemen zu entfernen. Bereits jetzt ist er unter die "Optionalen Features" abgewandert und man kann ihn via Powershell oder das Immersive Control Panel deinstallieren.
Alternativen zum PSR
IMAGO 1.2 Step Recorder ist eine vergleichbare Alternative, die deutlich weniger kann und seit Jahrzehnten nicht weiterentwickelt wird. Nicht zu empfehlen.
ShareX ist in der Lage, Bildschirm-Aktionen in Echtzeit als .MP4 Video, auch mit Tonspur aufzuzeichnen. Man hat also mit einem Open-Source Tool, das auch Bildschirm-Fotos halbautomatisiert (ohne das man einen Dateinamen vergeben und von Hand abspeichern muss) erstellen kann, schon ein besseres Werkzeug als die "Ausschneiden und Skizzieren App" zur Hand (die App kann bei Windows 11 auch Videos erstellen, diese aber nicht automatisch speichern.
ScreenToGif (Empfehlung der Redaktion) ist aus unserer Sicht der beste Ersatz fĂŒr den PSR, ist eine kostenlose, auf Wunsch auf portable Anwendung, die sowohl jeweils ein Bild pro Benutzer-Aktion erstellen kann, als auch eine animierte GIF-Datei oder ein MP4-Video. Ebenso können die Frames des erstellten Video bearbeitet werden oder als Einzelbilder in einen Ordner gespeichert werden.
[linkbutton link="https://www.screentogif.com/downloads" label="ScreenToGif download"]
Tipp: Einstellung fĂŒr Bilderstellung bei Benutzer-Interaktion
- ScreenToGif (portable) aufrufen, Recorder
- Einstellung: "pro Sekunde" ĂŒber das Lookup auf "Benutzerinteraktion" stellen
- Alle Bildschirmfenster auf dem Desktop minimieren und F7 drĂŒcken (mit F8 beendet man spĂ€ter die Aufnahme)
- Der Editor öffnet sich, ĂŒber Datei / speichern unter die Speichereinstellungen von "Animierter GIF" auf "JPEG" stellen, im Teilexport auf Ausdruck, beim Speicherort z.B. einen Ordner "Anleitung" unter c:\temp anlegen und diesen Ort angeben
- "Speichern" drĂŒcken (unten)
Patchday Juni manueller Eingriff erforderlich
#Wichtig - mit dem Patchday Juni 2023 hat Microsoft die #SicherheitslĂŒcken aus CVE-2023-32019 geschlossen, die zu Datenabfluss und Elevated Rights fĂŒr authentifizierte Benutzer fĂŒhren kann. Leider wird der LĂŒckenschluss nicht aktiviert, so dass ein manueller Eintrag in die Windows Registry der Windows 10 PCs erfolgen muss.
Wer Gruppenrichtlinien einsetzt, kann diese natĂŒrlich ĂŒber die Gruppenrichtlinienverwaltung verteilen.
FĂŒr Server 2022 und fĂŒr die Windows 11 Versionen ist der Wert anders, als bei dem im Beispiel aufgezeigten SchlĂŒssel fĂŒr Windows 10 22H2 (19045).
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides]
"4103588492"=dword:00000001
Windows 10 Zukunfts-Strategie
Bekanntlich endet mit dem Patchday am 15. Oktober 2025 die Updateversorgung fĂŒr die Kauf-Versionen von Windows 10 und Windows 10 Pro. Wer also keine LTSB oder LTSC oder die IoT-Versionen dieses Betriebssystems mit Software-Assurance gemietet hat, muss sich bis zum genannten Zeitpunkt Gedanken machen, was mit den EndgerĂ€ten und Betriebssystemsoftware zu tun ist. Hierbei gelten nur Alt-PCs, die mindestens 8 GB Arbeitsspeicher, eine SSD und mindestens einen Core i5-Prozessor haben, als alltagstauglich.
| Ist das PC-EndgerĂ€t von vor 2018 (aka. Intel Core-I-Prozessor kleiner als 8. Generation) | PC bis Herbst 2025 weiterbetrieben, dann 2-10 kg Elektronikschrott und ca. 63 kg CO2 produzieren, mindestens 500 ⏠(bei Notebooks mindestens 1000 âŹ) in die Hand nehmen und neuen PC / neues Notebook mit Windows 12 Pro anschaffen |
| (gilt nicht fĂŒr Notebooks, nur fĂŒr kabelgebundene PCs) | oder: IGEL-OS bei IGEL.com mit Wartung anschaffen und auf der vorhandenen Hardware installieren. + Azure Virtual Desktop bei Microsoft anmieten, Clients lizensieren mit oder ohne Office und dann remote arbeiten |
| GerÀt ist neuer (mind. 8Gen Prozessor, TPM 2.0, Secure Boot) | Auf Windows 12 Pro aktualisieren (noch unklar: ggf. kostenlos, kann aber auch eine Lizenz erfordern) |
| Neues GerĂ€t soll angeschafft werden | jetzt: Windows PC oder Notebook mit Windows 10 Pro (Downgraderecht von Windows 11 Pro in Business PCs fĂŒhrender Hersteller enthalten. ab Herbst 2024: Windows PC oder Notebooks mit Windows 12 Pro erwerben. |
| GerÀt braucht keine lokale Software | HP Thin-Client oder andere Hardware mit IGEL-OS von IGEL.com mit Wartung beschaffen + Azure Virtual Desktop bei Microsoft anmieten, Clients lizensieren mit oder ohne Office und dann remote arbeiten |
Der entscheidende Vorteil der IGEL OS Lösung (auch auf anderer Thin-Client Hardware z. B. von HP) besteht darin, dass alle Einstellungen ĂŒber die zentrale IGEL UMS OberflĂ€che administriert werden können . Dazu zĂ€hlen als Hardware auch x86 PCs. Man braucht keine lokalen Eingriffe mehr am EndgerĂ€t.
Benötigt ein PC Software, die nur lokal und nicht in Azure Virtual Desktop Windows 10 Umgebungen betrieben werden kann, wird vermutlich die Neuanschaffung eines PCs mit Windows 12 Pro im Herbst 2025 erforderlich sein.
Azure Virtual Desktops erhalten im Rahmen der Miete mindestens bis Herbst 2028 Updates und können vermutlich vorher auch schon auf Windows 12 umgestellt werden, wenn gewĂŒnscht.
Deploy und VM-ISOs neu erstellen erforderlich
Mit dem #Patchday Mai 2023 aktualisiert Microsoft mit #Sicherheitsupdates auch den Secure Boot Loader von Windows 10, 11 und Windows Server 2016-2022. Wer also eine ISO-Datei (mit Rufus auf einen USB-Speicher erstellt) verwendet, muss diese ISO-Datei neu erstellen und dabei das Mai-2023 Update integrieren. Die vorhandenen ISOs mit einem Ă€lteren Stand werden nicht mehr starten können, da das UEFI die Zertifikate nicht akzeptiert. Das gilt auch dann, wenn man eine solche ISO als externe Reparatur-Hilfe fĂŒr verunglĂŒckte PCs oder Notebooks - oder auch Server verwendet. Zuletzt sollten auch Hyper-V und vmware Vorlagen-Images auf den aktuellen Patch-Stand gebracht oder neu erstellt werden.
Deploy, Boot-ISOs, Installations- und Reparatur-DatentrĂ€ger und VM Vorlagen fĂŒr Windows und Windows Server neu erstellen - mit Patchstand von Mai 2023
Microsoft: KB5025885: Secure Boot-Absicherung gegen Schwachstelle CVE-2023-24932 (Black Lotus)
Windows 10 auf 22H2 umstellen, Office 2013 entfernen
Wir weisen nochmals darauf hin, dass bereits am 13. Juni 2023 der Support fĂŒr Ă€ltere Windows 10 Versionen endet. Bitte sorgen Sie dafĂŒr, dass Ihre Windows 10 Umgebungen unbedingt Version 22H2 (das entspricht Build 19045) haben. Ăltere Build-Zahlen sind dann unsicher und es gibt bereits jetzt einige Software, die dann eingeschrĂ€nkt lauffĂ€hig ist.
[time_until date="13.06.2023"]
Bereits am 11. April 2023 endete der Support und damit die #Sicherheitsupdates fĂŒr #Office 2013, Visio 2013, Project 2013, Sharepoint 2013 und Skype fĂŒr Business 2015. Diese Produkte sollten Sie nicht mehr einsetzen. Als Alternative bieten sich die Mietprodukte von Microsoft 365 an, die im Rahmen der Mietlaufzeit immer aktuell und auf dem bestmöglichen Stand der Sicherheit sind.
Ăffnen Sie eine Eingabeaufforderung {Windows-R}, cmd, {Enter} und geben das Kommando: Winver {Enter} ein. Die installierte Windows-Version wird Ihnen angezeigt. Dort muss derzeit 19045.2965 stehen. Die Zahl hinter dem Punkt entspricht dabei den Sicherheitsupdates von Mai 2023.
Tipp: Haben Sie bereits Build 19042 oder neuer installiert, ist der Wechsel auf 19045 in wenigen Minuten erledigt. Ist der Build noch eine vierstellige Zahl wie etwa 1802, dauert das Upgrade rund eine Stunde.In wenigen Wochen wird Microsoft das Update erzwingen. Um die Zeit der NichtverfĂŒgbarkeits der Rechner besser zu planen, sollten Sie vorher handeln und das Update anstoĂen - insbesondere, wenn eine vierstellige Version <19041 angezeigt wird.
Windows 10 - 22H2 letzte Version
Microsoft hat heute verlautbart, dass die Version 22H2 (Build 19045) das letzte Funktionsupdate fĂŒr Windows 10 #Win10 ist. Man werde nur noch #Sicherheitsupdates bis zum Ende der Laufzeit bereitstellen. Das wĂŒrde bedeuten, dass die vorhandene Regel (Build 19046 nach 18 Monaten erforderlich) gebrochen ist.
{Update 12.05.2023} Es gibt offensichtlich weiterhin auch Fehlerkorrekturen (die bisher immer am vierten Dienstag im Monat als optionales Update verteilt wurden). Die Ănderungen des optionalen Updates werden immer mit dem nachfolgenden Patchday verteilt. WĂ€hrend der Patchday Mai 2023 Build 2965 hat, bekommen Insider Build 3030 mit etwa einer Seite Fehlerkorrekturen.
FĂŒr Endverbraucher (Consumer) ist das Ende der Sicherheitsupdates im Oktober 2025, fĂŒr Enterprise-Kunden und die LTSC 2019-Version erst 2029 (LTSC-Versionen erhalten fĂŒr 10 Jahre Updates, die letzte LTSC war 2021. Dies erhĂ€lt aber nur 5 Jahre Updates, also bis 2026).
Kunden mit den Miet-Versionen wie Windows 10 Enterprise LTSC und Azure Virtual Desktop auf Windows 10 Basis mĂŒssen also die nĂ€chsten Jahre keinen gröĂeren Aufwand betreiben und auch keine Hardware neu kaufen.
Mein Kommentar (Die folgenden Aspekte spiegeln die Meinung der Redaktion):
1) Unternehmen, die Windows 10 Pro und Enterprise einsetzen werden wohl kaum neue Hardware (Laptops alle 4-5 Jahre nach Abschreibung davon mal ausgenommen) ersetzen, nur damit ein unkomfortableres Windows 11 #Eleven darauf offiziell unterstĂŒtzt wird.
2) keine Funktionsupdates mehr fĂŒr Windows 10? Gut, weil bisher jedes Funktionsupdate nur mehr Werbung in Windows reingemogelt hat. Ich möchte nichts von BING, keine BING-Suche, keine Werbung, keine BING-Nachrichten und keine Websuche und SuchvorschlĂ€ge damit auf meinem Rechner. Auch keinen Edge mit der sicherheitsanfĂ€lligen Adobe Reader Freemium Version integriert! Wenn ich ChatGPT ausprobieren möchte, installiere ich mir dafĂŒr Skype Desktop. DafĂŒr kann ich komplett auf Edge verzichten und habe nur fĂŒr Office die Edge Runtime mit im GepĂ€ck, aber keine 25 Edge Browserprozesse im Hintergrund laufen.
3) Viele PC-EndgerĂ€te werden nur noch zum Hochfahren benutzt, um dann einen Azure Virtual Desktop zu nutzen. Bei AVD bekommen wir bis 2031 (im Rahmen der Miete) erweiterte Sicherheitsupdates und mĂŒssen die Pools nicht auf Win11 umstellen.
4) Das zentral verwaltbare IGEL Thin-OS lÀuft wunderbar auch auf alter PC-Hardware und die Lizenz mit Wartung kostet nicht die Welt. Der AVD-Client unter diesem Linux wird offiziell von Igel und Microsoft supportet
5) Wenn ich das nicht falsch verstanden habe, lĂ€sst sich die 10 Pro-Version fĂŒr einen monatlichen Betrag in eine Enterprise Version umwandeln - und schon gelten wieder erweiterte Supportzeiten.
6) Die Mitarbeitenden finden sich in einem einheitlichen Bedienkonzept wieder - selbst die Laptop-Benutzer fahren ein Windows 10 hoch und auf dem Terminalserver (2022) sieht es genauso aus. Ebenso bei Azure Virtual Desktop. Warum sollten sie sich mit zwei UIs anfreunden?
7) Ich befĂŒrchte, dass diesmal Windows 12 dann im Herbst 2024 nicht wieder das bessere Windows im gut/schlecht Rhythmus sein wird. Wenn doch, muss lediglich die Hardware-BeschrĂ€nkung (mindestens Core i 8. Generation) gelockert werden.Das die Bedienung der Nachfolgebetriebssysteme wieder besser wird, zeigt sich schon in den aktuellen Moment-Updates von Windows 11. Ich lasse mich gern eines Besseren belehren und bleibe solange wie möglich bei Windows 10 Enterprise (LTSC). Was noch fehlt, ist dass die ganze Werbung und das BING-Geraffel zunĂ€chst ausgeschaltet sein sollte und bei Bedarf ĂŒber GPOs angeschaltet werden kann. Derzeit muss man rund drei Seiten voll GPOs sich mĂŒhsam zusammensuchen und dann verteilen (die Hoffnung stirbt bekanntlich zuletzt).
Fazit: Ich befĂŒrworte das IaaS Cloudkonzept (und da wo möglich ist auch SaaS). AuĂerdem bin ich ĂŒberzeugt von den Vorteilen des Azure Virtual Desktops und den anderen Onlinediensten wie Exchange Online, Sharepoint, Teams und Onedrive for Business. Auf der Client-Seite und mit dem Einbringen von Werbung und Störfunktionen in der Pro-Version von Windows 10/11 hat sich Microsoft keinen Gefallen getan. ChatGPT als Onlinedienst zu nutzen, kann durchaus produktiv sein - auch in der Bezahlversion, eine zwangsweise Integration in ein Client-Betriebssystem ist aber m. E. unangebracht.
Meinung der Redaktion
Patchday April kritische LĂŒcken
#Wichtig - rund die HĂ€lfte der mit dem April #Patchday geschlossenen LĂŒcken werden im CVE-Rating als kritisch eingestuft und ermöglichen "Remote-Code Execution". Ein gefundenes Fressen und ein sehr hohes Risiko, dass Mitarbeitende mit Benutzer-Rechten etwas anklicken und das Angeklickte den Rechner infiziert, Code nachlĂ€dt und weitere Systeme im Netzwerk befĂ€llt.
Hierbei werden Dienste (wie beispielsweise ein lĂŒckenhafter DHCP-Serverdienst) genutzt, um ohne Adminrechte Programme auszufĂŒhren.
Da bei den Updates auch Dienste auf den Servern betroffen sind und nicht nur Windows Clients, sind die zeitnahe Installation der April-Patches enorm wichtig.
Microsoft Security Datenbank, Patchday April 2023
Mit dem Funktionsupdate MĂ€rz, das mit dem Patchday April 2023 an alle verteilt wird, wird auĂerdem LAPS (Local admin Password solution), die Möglichkeit, lokale (Admin-) Konten und Kennwörter per Gruppenrichtlinien zu setzen/Ă€ndern in die Windows-Betriebssysteme integriert. Ob LAPS auch fĂŒr die Server implementiert wird, wird aus dem Artikel nicht klar.
Windows 10 Build 19045 erforderlich
Microsoft erinnert derzeit daran, dass Windows 10-Versionen, die nicht das Funktionsupdate 22H2 haben, im Juni 2023 das letzte Funktionsupdate und im Oktober 2023 das letzte Sicherheitsupdate bekommen. [Update Mai 2024]: Auch die Enterprise-Version von Windows 10 bekommt nur noch automatische Updates bis Oktober 2025, wenn Version 22H2 installiert ist.
[time_until label="Windows 10 21H2 oder Àlter ohne Updates" date="10.10.2023"]
#Endoflife - Da das Funktionsupdate von Version 21H2 (19044) auf 22H2 (19045) nur wenige Minuten dauert, sollte es unbedingt zeitnah ausgefĂŒhrt werden. Sollten Sie noch Windows 10 Systeme mit einem Build kleiner als 19041 haben, dauert die Installation des Funktionsupdates mindestens eine Stunde, ist aber umso wichtiger.
Neue Features gab es zum Juni 23 Update allerdings wenige. Es wurde aber âunter der Motorhaubeâ gearbeitet. Betroffen sind auch die Windows 10 Pro und Workstation Versionen (da Microsoft sie zu den Consumer-Versionen zĂ€hlen).
PrĂŒfen Sie, welche Windows â Version auf Ihren Systemen ist. Wenn Sie #OpenAudit Classic im Einsatz haben und alle Systeme inventarisiert, reicht dazu ein Blick in die Hardwareliste. Der jeweilige "Build" wird dort in einer der rechten Spalten angezeigt. Dort muss eine 19045 enthalten sein.
Microsoft Supportseiten
In Azure Virtual Desktop (Windows 10) werden bis mindestens Januar 2027 Sicherheitsupdates angeboten. Vermutlich wird Microsoft aber die Mieter nicht zwingen, die AVD Maschinen im Pool auf Windows 11 umzustellen. Bis 2025 wird ohnehin Windows 12 oder eine akzeptable Windows 11 25H2 Version erschienen sein. Bereits in Windows 11 24H2 wurden zahlreiche MĂ€ngel der Vorversionen beseitigt.
