Durchführen eines Upgrades von Microsoft Tunnel für Microsoft Intune

Für Microsoft Tunnel, eine VPN-Gatewaylösung für Microsoft Intune, werden regelmäßig Softwareupgrades veröffentlicht, die auf den Tunnelservern installiert werden müssen, damit sie weiter unterstützt werden. Damit der Support erhalten bleibt, muss auf den Servern das neueste Release oder zumindest die vorherige Version ausgeführt werden. Die Informationen in diesem Artikel erklären:

  • Der Upgradeprozess
  • Steuerelemente aktualisieren
  • Statusberichte, mit denen Sie die Softwareversion von Tunnelservern verstehen können
  • Wenn Upgrades verfügbar sind
  • Steuern, wann Upgrades erfolgen.

Das Upgrade der Server, die jedem Tunnelstandort zugewiesen sind, erfolgt durch Intune. Wenn Sie das Upgrade für den Standort starten, werden alle Server des Standorts nacheinander aktualisiert. Dies wird als Upgradezyklus bezeichnet. Während eines Upgrades eines Servers ist der Microsoft-Tunnel auf diesem Server nicht zur Verfügung. Indem das Upgrade nacheinander auf den einzelnen Servern durchgeführt wird, werden Unterbrechungen für Benutzer minimiert, wenn der Standort mehrere Server umfasst.

Während eines Upgradezyklus:

  • Intune beginnt mit dem Upgrade eines Servers am Standort. 10 Minuten, nachdem das Release verfügbar gemacht wurde, kann das Upgrade gestartet werden.
  • Wenn der Server ausgeschaltet war, beginnt das Upgrade nach dem Einschalten des Servers.
  • Nachdem das Upgrade für einen Server an einem Standort erfolgreich durchgeführt wurde, wartet Intune einen kurzen Augenblick, bevor das Upgrade des nächsten Servers gestartet wird.

Verwenden von Upgradesteuerungen

Konfigurieren Sie die folgenden Einstellungen an jeder Site, um zu steuern, wann Intune den Upgradezyklus startet. Sie können die Einstellungen konfigurieren, wenn Sie einen neuen Standort erstellen, oder indem Sie die Eigenschaften eines vorhandenen Standorts bearbeiten:

  • Automatically upgrade servers at this site (Automatisches Upgrade von Servern an diesem Standort)
  • Limit server upgrades to maintenance window (Serverupgrades auf das Wartungsfenster beschränken)

Automatically upgrade servers at this site (Automatisches Upgrade von Servern an diesem Standort)

Diese Einstellung bestimmt, ob ein Upgradezyklus für den Standort automatisch beginnen kann oder ob ein Administrator das Upgrade explizit genehmigen muss, bevor der Zyklus beginnen kann.

  • Ja(Standard) – Wenn diese Option auf Ja festgelegt ist, aktualisiert die Site die Server automatisch so bald wie möglich, nachdem eine neue Tunnelversion verfügbar ist. Die Upgrades beginnen ohne Administratoreingriff.

    Wenn Sie ein Wartungsfenster für den Standort festlegen, beginnt der Upgradezyklus zwischen der Start- und Endzeit des Fensters. Wenn kein Wartungsfenster festgelegt ist, wird der Upgradezyklus so bald wie möglich gestartet.

  • Nein – Wenn diese Einstellung auf Nein festgelegt ist, aktualisiert Intune Server erst, wenn ein Administrator explizit entscheidet, den Upgradezyklus zu beginnen.

    Nachdem das Upgrade für einen Standort mit einem Wartungsfenster genehmigt wurde, beginnt der Upgradezyklus zwischen der Start- und Endzeit des Fensters. Wenn kein Wartungsfenster vorhanden ist, wird der Upgradezyklus so bald wie möglich gestartet.

    Wichtig

    Wenn Sie den Standort für manuelle Upgrades konfigurieren, überprüfen Sie in regelmäßigen Abständen auf der Registerkarte Integritätsprüfung, wann neuere Versionen von Microsoft Tunnel installiert werden können. In dem Bericht wird auch angegeben, wann die Unterstützung der aktuellen Tunnelversion am Standort endet.

Limit server upgrades to maintenance window (Serverupgrades auf das Wartungsfenster beschränken)

Verwenden Sie diese Einstellung, um ein Wartungsfenster für den Standort zu definieren.

Wenn ein Wartungsfenster für den Standort konfiguriert ist, kann der Serverupgradezyklus nur während des konfigurierten Zeitraums beginnen. Sobald der Zyklus begonnen hat, werden die Server jedoch nacheinander aktualisiert, bis das Upgrade auf allen dem Standort zugewiesenen Servern abgeschlossen wurde.

  • Nein(Standard) – Es ist kein Wartungsfenster festgelegt. Websites, die für das automatische Upgrade konfiguriert sind, tun dies so bald wie möglich. An Standorten, die eine explizite Aktion zum Starten des Upgrades erfordern, erfolgt das Upgrade so bald wie möglich, nachdem das Upgrade genehmigt wurde.

  • Ja: Festlegen eines Wartungsfensters. Das Fenster schränkt den Zeitraum ein, in dem ein Serverupgradezyklus am Standort beginnen kann. Das Wartungsfenster definiert nicht, wann das Upgrade auf einzelnen Servern, die dem Standort zugewiesen sind, beginnen kann.

    Websites, die für das Upgrade konfiguriert sind, starten den Upgradezyklus nur während des konfigurierten Zeitraums automatisch. An Standorten, an denen der Administrator das Upgrade vor dessen Beginn genehmigen muss, erfolgt das Upgrade während des nächsten Wartungsfensters, nachdem es genehmigt wurde.

    Wenn diese Einstellung auf Ja festgelegt ist, konfigurieren Sie die folgenden Optionen:

    • Zeitzone: Die von Ihnen ausgewählte Zeitzone bestimmt, wann das Wartungsfenster auf allen Servern am Standort beginnt und endet. Es wird nicht die Zeitzone der einzelnen Server verwendet.
    • Startzeit: Geben Sie basierend auf der ausgewählten Zeitzone die früheste Zeit an, zu der der Upgradezyklus gestartet werden kann.
    • Endzeit: Geben Sie basierend auf der ausgewählten Zeitzone die späteste Zeit an, zu der der Upgradezyklus gestartet werden kann. Die Ausführung von Upgradezyklen, die vor dieser Zeit gestartet werden, wird fortgesetzt und kann nach diesem Zeitpunkt abgeschlossen werden.

Anzeigen des Tunnelserverstatus

Sie können Informationen zum Status von Microsoft Tunnel-Servern anzeigen, einschließlich der Version von Microsoft Tunnel auf einem Server.

Für Standorte, die kein automatisches Upgrade unterstützen, können Sie auch anzeigen, wann Upgrades auf eine neue Version verfügbar sind.

Anmelden bei Microsoft Intune Admin Center>Mandantenverwaltung>Microsoft Tunnel Gateway>Health status. Wählen Sie einen Server aus, und öffnen Sie dann die Registerkarte Integritätsprüfung, um die folgenden entsprechenden Informationen anzuzeigen:

  • Serverversion: Der Status der Tunnel Gateway-Serversoftware in Bezug auf die neueste verfügbare Version

    • Fehlerfrei: Auf dem neuesten Stand hinsichtlich der neuesten Softwareversion
    • Warnung: Eine Version im Rückstand
    • Fehlerhaft: Zwei oder mehr Versionen im Rückstand, und Support wurde beendet

Wenn auf einem Server nicht die neueste Softwareversion ausgeführt wird, planen Sie die Installation eines verfügbaren Upgrades, damit Microsoft Tunnel weiterhin unterstützt wird.

Genehmigen von Upgrades

Websites, bei denen die Einstellung "Server an diesem Standort automatisch aktualisieren " auf Nein festgelegt ist, aktualisieren Server nicht automatisch. Stattdessen muss ein Administrator Upgrades für Server an diesem Standort genehmigen, bevor der Upgradezyklus beginnt.

Ermitteln Sie auf der Registerkarte Integritätsprüfung anhand des Serverstatus, wann ein Upgrade für Server verfügbar ist.

So genehmigen Sie ein Upgrade

  1. Melden Sie sich bei Microsoft Intune Admin Center> anMandantenverwaltung>Microsoft Tunnel-Gatewaystandorte>.

  2. Wählen Sie den Standort aus, dessen Upgradetyp auf Manuell festgelegt ist.

  3. Wählen Sie in den Eigenschaften des Standorts Upgrade Servers (Upgrade für Server durchführen) aus.

Nachdem Sie sich für ein Serverupgrade entschieden haben, startet Intune den entsprechenden Prozess, der nicht abgebrochen werden kann. Der Zeitpunkt, zu dem Upgrades am Standort beginnen, hängt von der Konfiguration der Wartungsfenster für den Standort ab.

Grundlegendes zu Versionsbezeichnern

Microsoft Tunnel verwendet zwei Arten von Bezeichnern für Containerimageversionen:

  • Versionsnummernbezeichnungen: Lesbare Bezeichner, die das Build-Datum und die Reihenfolge oder Version eines Updates darstellen. Beispielsweise stellt Version 20251126.1 Version 1 für einen Build dar, der am 26. November 2025 erstellt wurde.
  • SHA256-Digests: Kryptografische Hashes, die eine präzise Identifizierung und Validierung für die Updatebereitstellung ermöglichen.

Versionsnummernbezeichnungen sind interne Bezeichner, die während des Buildprozesses angewendet werden und Kunden und Microsoft-Supportteams dabei helfen, bestimmte Releases schnell zu identifizieren. Diese Labels ergänzen die SHA256-Digests, die für die tatsächliche Bereitstellung und Validierung verwendet werden.

Während SHA256-Digests die offizielle Referenz für die Bereitstellungsgenauigkeit bleiben, können Sie Versionsbezeichnungen für Folgendes verwenden:

  • Referenzversionen in Automatisierungsskripts und Bereitstellungspipelines
  • Vereinfachen Sie die Bestandsverwaltung und Compliance-Berichterstellung
  • Optimieren der Kommunikation mit dem Microsoft-Support bei der Erörterung bestimmter Versionen
  • Überprüfen, ob bereitgestellte Images den erwarteten Veröffentlichungsdaten und -reihenfolgen entsprechen

Die Microsoft Tunnel-Version für einen Server ist derzeit in der Intune-Benutzeroberfläche nicht verfügbar. Führen Sie stattdessen den folgenden Befehl auf dem Linux-Server aus, der den Tunnel hostet, um die Hashwerte von agentImageDigest und serverImageDigest zu identifizieren:cat /etc/mstunnel/images_configured

Microsoft Tunnel-Updateverlauf

Updates für Microsoft Tunnel werden regelmäßig veröffentlicht. Wenn eine neue Version verfügbar ist, informieren Sie sich hier über die Änderungen.

Nach einer Updateveröffentlichung wird das Update in den folgenden Tage den Mandanten nach und nach bereitgestellt. Dies bedeutet, dass möglicherweise einige Tage lang keine neuen Updates für Ihre Tunnelserver verfügbar sind.

Wichtig

Container-Releases erfolgen nach und nach. Wenn Sie feststellen, dass Ihre Containerimages nicht die neuesten sind, können Sie sicher sein, dass sie innerhalb der folgenden Woche aktualisiert und bereitgestellt werden.

Dienstag, 18. August 2026

Versionsnummer: 20260818.1

Image-Hashwerte:

  • agentImageDigest: sha256:912d945c1ed1a6ca5ad501daaa4ddb04cc07286c0c02a44d2625a2f2eb5321c2
  • serverImageDigest: sha256:19a40bb9965bcc7978a160ced8d54cab4bc6ba59cd94373ed24dd817be6a2297

Änderungen in diesem Release:

  • Behebung geringfügiger Programmfehler
  • Paket- und Sicherheitsupdates

Samstag, 27. Juli 2026

Versionsnummer: 20260624.1

Image-Hashwerte:

  • agentImageDigest: sha256:9a7316aaea439dd634b7e073dccc44977e2bb8cdbbf3245cc6288b7932334721
  • serverImageDigest: sha256:fa286ab658830ded388d839b17420c13cf7fb076f806701d76d7e6867f83859b

Änderungen in diesem Release:

  • Kleinere Fehlerbehebungen

Dienstag, 27. Mai 2026

Versionsnummer: 20260527.1

Image-Hashwerte:

  • agentImageDigest: sha256:1a814670dd9848ddb3ee7831fefa39f195f854c7e03c825b9fb9e4631544940f
  • serverImageDigest: sha256:89242bab502fe0b49023a48fc0a8ef20b9ca6ef0336b852aa8166fd7b542a590

Änderungen in diesem Release:

  • Paket- und Sicherheitsupdates

Dienstag, 13. Mai 2026

Versionsnummer: 20260513.1

Image-Hashwerte:

  • agentImageDigest: sha256:e2e526dff65cd9693483147e523543957de1baa892260cdb3d5423dba050d08b
  • serverImageDigest: sha256:a27cd376fbdcdfe54aeaa0f0b662f59da6630faa0a28856c7170feaf8def5d18

Änderungen in diesem Release:

  • Paket- und Sicherheitsupdates

Dienstag, 7. Mai 2026

Versionsnummer: 20260507.2

Image-Hashwerte:

  • agentImageDigest: sha256:fc8a3c599c36073affe234feaf57b619441317faaa5c1090df3c3e40d6f70a57
  • serverImageDigest: sha256:f53affd23ba2fa9fc5fbcc0d1446c7a1437541b6bacfe246d62aa8ce34c1e3a6

Änderungen in diesem Release:

  • Paketupdates

Dienstag, 30. März 2026

Versionsnummer: 20260330.1

Image-Hashwerte:

  • agentImageDigest: sha256:163214b94af6d91a5ef02690f891c5a41e87b1059b9530324716ee34778c1785
  • serverImageDigest: sha256:dd62c292528e8e5aa4e7b84418efa42fd3830ec0db40467947cde8125aa17d7e

Änderungen in diesem Release:

  • Wichtige Fehlerbehebungen

Dienstag, 5. Februar 2026

Versionsnummer: 20251219.1-01

Image-Hashwerte:

  • agentImageDigest: sha256:2859a8e1466f002458e001baf902c89a0fba1277b8f8dc6480e84bc946848a2d
  • serverImageDigest: sha256:34aee0978f7cb991d2c6baa5adc27b052e54d6cb0d73b637cccd0d565addf619

Änderungen in diesem Release:

  • Behebung geringfügiger Programmfehler