Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Am 14. Oktober 2025 hat Windows 10 das Ende des Supports erreicht und erhält keine Qualitäts- und Funktionsupdates. Windows 10 ist eine zulässige Version in Intune. Geräte, auf denen diese Version ausgeführt wird, können sich weiterhin bei Intune registrieren und berechtigte Features verwenden, aber die Funktionalität wird nicht garantiert und kann variieren.
Sie können ein Windows Update-Paket (.msu-Datei) auf Windows-Geräten bereitstellen, die von Intune verwaltet werden, indem Sie die Verwaltungsfunktionen der Intune Win32-App verwenden.
Hinweis
Die Bereitstellung von Updates als Win32-Apps ist nicht der empfohlene Ansatz, wie in diesem Artikel beschrieben. Verwenden Sie stattdessen Windows Update-Richtlinien, einschließlich Updateringe, Featureupdates und Qualitätsupdates. Die Win32-App-Methode kann bei Bedarf eine präzisere Steuerung bereitstellen, erfordert jedoch mehr manuellen Aufwand.
Die folgenden Schritte unterstützen Sie beim Bereitstellen eines Windows Update-Pakets in Intune.
Schritt 1: Vorbereiten des Updatepakets als Win32-App-Inhalt
- Laden Sie das Windows Update-Paket herunter, indem Sie im Microsoft Update-Katalog suchen.
- Verwenden Sie das Microsoft Win32-Tool zur Inhaltsvorbereitung , um die .msu-Datei in das .intunewin-Format zu konvertieren. Dieses Tool führt Sie schrittweise durch die Eingabe der erforderlichen Parameter, wenn Sie die Parameter nicht in der Befehlszeile angeben. Weitere Informationen zum Microsoft Win32-Inhaltsvorbereitungstool finden Sie unter Konvertieren von Win32-App-Inhalten.
Schritt 2: Erstellen der Win32-App
Melden Sie sich beim Microsoft Intune Admin Center an.
Wählen Sie "Apps>, die alle Apps>erstellen" aus.
Wählen Sie im Bereich "App-Typ auswählen " die Windows-Plattform und dann die Option Windows-App (Win32) aus.
Wählen Sie "Auswählen" aus, suchen Sie den Bereich "App hinzufügen ", und wählen Sie dann "App-Paketdatei auswählen" aus.
Wählen Sie im Bereich "App-Paketdatei" die DTUNEWIN-Datei aus, und klicken Sie dann auf "OK".
Fügen Sie auf der Seite App-Informationen die Details zu Ihrer App hinzu.
Geben Sie auf der Seite "Programm" die folgenden Installations- und Deinstallationsbefehle für die App an:
Befehl installieren:
wusa.exe <full path of the .msu file> /quiet /norestart -WaitWenn sich beispielsweise die Datei "windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu" im aktuellen Ordner befindet, geben Sie den folgenden Befehl in den Installationsbefehl ein:
wusa.exe .\windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu /quiet /norestart -WaitDeinstallationsbefehl:
dism /online /remove-package /PackageName:<package name> /Quiet /NoRestartWenn beispielsweise Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 der Paketname für das Windows Update-Paket ist, geben Sie den folgenden Befehl in Deinstallationsbefehl ein. Informationen zum Überprüfen des Paketnamens, der im Deinstallationsbefehl verwendet werden soll, finden Sie unter Deinstallieren von Windows-Updates auf verwalteten Geräten mit Intune.
dism /online /remove-package /PackageName:Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 /Quiet /NoRestartDie folgende Abbildung zeigt ein Beispiel für die Seite "Programm ":
Verwenden Sie die
/quietOption, um Wusa.exe ohne Benutzerinteraktion im stillen Modus auszuführen. Verwenden Sie den/norestartSchalter, um zu verhindern , dassWusa.exe den Computer neu starten. Weitere Informationen zu Wusa.exefinden Sie unter Beschreibung des eigenständigen Windows Update Installationsprogramms in Windows.Mit dieser
-WaitOption wird sichergestellt, dass die App-Installation nach dem Beenden Wusa.exe zurückkehrt.Geben Sie auf der Seite "Anforderungen " die Anforderungen an, die Geräte erfüllen müssen, bevor die App installiert wird.
Mindestens erforderliches Betriebssystem: Wählen Sie das Mindestbetriebssystem aus, das zum Anwenden des Updates erforderlich ist.
Um weitere Anforderungen anzugeben, z. B. Buildnummer und Build-Revision (UBR) aktualisieren, wählen Sie Hinzufügen aus, um den Bereich Anforderungsregel hinzufügen anzuzeigen.
Um die App beispielsweise nur auf Geräten zu installieren, auf denen Windows 10, Version 1903, Build 18362, UBR kleiner als 329 ausgeführt wird, wählen Sie "Registrierung" als Anforderungstyp aus, und geben Sie dann die folgenden Regeln an:
-
Schlüsselpfad:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion - Wertname: CurrentBuildNumber
- Anforderung an den Registrierungsschlüssel: Vergleich von Zeichenfolgen
- Operator: Gleich
- Wert: 18362
- Einer 32-Bit-App auf 64-Bit-Clients zugeordnet: Nein
-
Schlüsselpfad:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion - Wertname: UBR
- Anforderung an den Registrierungsschlüssel: Vergleich ganzer Zahlen
- Operator: Kleiner als
- Wert: 329
- Einer 32-Bit-App auf 64-Bit-Clients zugeordnet: Nein
-
Schlüsselpfad:
Wählen Sie auf der Seite Erkennungsregelndie Option Benutzerdefiniertes Erkennungsskript als Regelformat verwenden aus.
Beispiel:
Beispielskriptdatei (DetectKB.ps1):
$sysinfo = systeminfo.exe $result = $sysinfo -match KB<KB number> if ($result) { Write-Output "Found KB<KB number>" exit 0 } else { exit 1 }Geben Sie Zuweisungen für die App an.
Überprüfen Sie Ihre Einstellungen, und wählen Sie dann "Erstellen" aus, um die App zu Intune hinzuzufügen.
Schritt 3: Bereitstellen der App
Weisen Sie die App Gruppen zu .
Nächste Schritte
- Weitere Informationen zum Hinzufügen von Apps zu Intune finden Sie unter Hinzufügen von Apps zu Microsoft Intune.
- Weitere Informationen zu Win32-Apps finden Sie unter Verwaltung von Intune Win32-Apps.