Microsoft AZ-801: Windows Server Update- en Patchbeheer — Studiegids

Onderdeel van de Microsoft Windows Server Hybrid Administrator Associate AZ-801 — Studiegids. Oefen met geverifieerde antwoorden in het Microsoft-examencentrum, of doe getimede oefentests op ExamRoll.io.

Cloud-georkestreerde updates: WUfB, Update Management Center, VM Guest Patching en Hotpatch

Windows Update for Business bepaalt wanneer apparaten Feature- en Quality-updates rechtstreeks van Microsoft’s CDN ontvangen, met behulp van ring-gebaseerde uitstelperioden en pauzes. Uitstelbeleid (via GPO of Intune) stelt in Select when Preview Builds and Feature Updates are received en Select when Quality Updates are received. Typische waarden zijn 0–365 dagen voor Feature-updates en 0–35 dagen voor Quality-updates. Het pauzeren van updates stopt de installatie van Feature- of Quality-updates voor maximaal 35 dagen vanaf een opgegeven startdatum—handig om een uitrol tegen te houden tijdens het onderzoeken van een probleem. Ringen worden geïmplementeerd als afzonderlijke beleidstoewijzingen met verschillende uitstel- en pauzeparameters, waarbij wordt opgeschaald van IT/Pilot naar ‘Broad’ (breed) naarmate het vertrouwen toeneemt. Gebruik dit wanneer u geen WSUS-goedkeuringen nodig heeft of wanneer de voorkeur uitgaat naar contentlevering en beveiligingsmaatregelen vanuit de cloud.

Update Management Center (UMC) in Azure moderniseert de orkestratie voor Azure VM’s en Arc-enabled servers. Assessment-schema’s bepalen wanneer machines hun ontbrekende updates en compliancestatus berekenen—meestal dagelijks, zodat dashboards actueel blijven. Patch-beleid definieert wat en wanneer er geïnstalleerd wordt: u kiest classificaties, neemt KB’s op of sluit ze uit, definieert onderhoudsvensters met tijdzones, stelt het herstartgedrag in (herstarten indien nodig, altijd of nooit) en selecteert orkestratie-opties. Dynamic scoping koppelt een beleid aan een dynamische set machines op basis van subscriptions, resource groups, locaties of tags; zodra machines met overeenkomende tags worden toegevoegd, worden ze automatisch opgenomen. Dit lost governance op grote schaal op zonder dat doellijsten handmatig onderhouden hoeven te worden. Voor availability sets en scale sets spreidt UMC het patchen over update domains om het quorum en de service health te behouden.

Automatic VM guest patching delegeert de selectie en installatie van Critical- en Security-updates aan het Azure-platform. De assessment wordt uitgevoerd volgens een door Azure beheerd ritme; de patch-orkestratie houdt rekening met beschikbaarheidsconstructies om de impact te minimaliseren. Herstartinstellingen zijn configureerbaar als IfRequired, Always of Never; selecteer Never alleen als u externe coördinatie voor herstarts heeft. Voor servers die meer nodig hebben dan alleen beveiligingsupdates of die specifieke ‘blackout windows’ (onderhoudsvrije periodes) vereisen, gebruikt u de geplande patch-implementaties van UMC in plaats van de volledig automatische modus.

Hotpatching elimineert de noodzaak voor herstarts voor de meeste maandelijkse beveiligingsupdates op ondersteunde Azure-images van Windows Server Azure Edition. Ondersteunde OS-versies zijn onder andere Windows Server 2022 Datacenter: Azure Edition en nieuwere Azure Edition-releases. Het servicing-model wisselt ‘baseline’-maanden en ‘hotpatch’-maanden af. Een ‘baseline’-maand levert een cumulatieve update die een nieuwe baseline vaststelt en één herstart vereist; de daaropvolgende ‘hotpatch’-maanden passen patches toe in het geheugen zonder herstart, wat de downtime aanzienlijk vermindert. Plan onderhoud rond de ‘baseline’-maanden en gebruik UMC of beleid om ervoor te zorgen dat ten minste één baseline per cyclus wordt toegepast om wijzigingen die niet via hotpatching kunnen worden doorgevoerd, op te nemen.

Compliancerapportage en verouderd Azure Update Management

Rapportage over updatecompliance moet zowel inzicht bieden aan het management als operationele oorzaakanalyse mogelijk maken. Rapporten van Windows Update for Business bieden inzichten op apparaatniveau en geaggregeerd niveau over de updatestatus, safeguard holds, de adoptie van feature-versies en diagnostische gegevens over fouten. Apparaten sturen de vereiste diagnostische gegevens naar een Log Analytics-workspace die aan de rapportageoplossing is gekoppeld; onboarding kan worden uitgevoerd via Intune, GPO-registersleutels voor de Commercial ID, of Azure Arc voor servers. Gebruik de ingebouwde Azure Monitor-werkmappen om compliance te segmenteren op ring, OS-versie en updatecategorie; pin kritieke grafieken vast aan Azure-dashboards voor zichtbaarheid in het NOC.

Azure Update Management (legacy) combineerde een Azure Automation-account met een Log Analytics-workspace. Machines (Azure VM’s en servers met Azure Arc) rapporteerden evaluatiegegevens aan Log Analytics; geplande implementaties riepen Automation-runbooks aan om de installatie van patches te orkestreren binnen gedefinieerde onderhoudsvensters. Parameters die werden beheerd, omvatten classificaties, in- en uitgesloten KB’s, pre- en post-scripts en het herstartbeleid. Hoewel het is vervangen door Update Management Center, blijft het verouderde Update Management belangrijk in brownfield-omgevingen; bij de migratieplanning moeten schema’s, scopes en runbook-gedragingen worden gemapt naar de patchbeleidsregels en dynamische scoping van UMC.

Patchclassificatie en ernst (severity) worden vaak door elkaar gehaald, maar beide zijn van belang voor het beleid. ‘Security updates’ is de classificatie voor updates die kwetsbaarheden verhelpen. Binnen beveiligingsupdates zijn de ernstniveaus van Microsoft’s Security Response Center ‘Critical’, ‘Important’, ‘Moderate’ en ‘Low’. ‘Critical’ duidt doorgaans op de mogelijkheid van remote code execution of een wijdverspreide ‘wormable’ impact; ‘Important’ omvat vaak ’elevation of privilege’ of het openbaar maken van informatie; ‘Moderate’ en ‘Low’ weerspiegelen beperkte exploiteerbaarheid of de aanwezigheid van mitigerende factoren. Geef in WSUS en Azure-beleid de voorkeur aan het snel implementeren van ‘Security updates’ (alle ernstniveaus) naar pilot-ringen en breid dit uit zodra telemetrie de stabiliteit bevestigt, terwijl niet-beveiligingsgerelateerde ‘Quality updates’ worden gepland op basis van de zakelijke tolerantie voor veranderingen.

Houd tot slot een operationeel ritme aan. Wijs verlopen en vervangen updates na validatie regelmatig af, voer maandelijks de opschoonwizard en het SQL-indexonderhoud uit, breng clients die geen contact opnemen met WSUS of Azure binnen de SLA in overeenstemming, en evalueer continu de uitstelperiodes en pauzelogica van de ringen. Standaardiseer voor hybride omgevingen op ofwel WSUS ofwel WUfB als de scanbron per apparaat; gebruik niet beide op één server. Gebruik Azure Arc om het beheer te verenigen, zodat cloud- en on-premise servers in één enkele compliance-structuur verschijnen.

Praktijkscenario

Fabrikam, Inc. beheert 600 Windows Server-machines: 250 on-premise achter strikte egress-controles, 250 Azure VM’s die gelaagde applicaties hosten, en 100 Azure VM’s met Windows Server 2022 Datacenter: Azure Edition. Ze hebben voorspelbaar patchen op dinsdag nodig met minimale downtime, gecentraliseerde rapportage en zonder handmatige toewijzing.

  1. Scanbronnen en ringen opzetten
  1. Goedkeurings- en uitstelstrategie definiëren
  1. Hotpatching inschakelen op Azure Edition-servers
  1. Automatisch patchen van VM-gasten configureren voor uitzonderingsgevallen
  1. GPO voor WSUS-clients versterken (hardenen)
  1. Compliancerapportage implementeren
  1. Gezondheid en databaseprestaties van WSUS onderhouden
  1. Veilige uitrolvensters orkestreren

Deze aanpak combineert WSUS waar de internet-scoping beperkt is, Azure-native orkestratie voor elasticiteit, hotpatching om herstarts te minimaliseren, en uniforme compliancerapportage — allemaal gekoppeld aan ring-gebaseerd beheer dat een balans vindt tussen de snelheid van beveiliging en stabiliteit.


Encryptie · Alle domeinen · Hyper-V

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Microsoft →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product