Bereitstellen von Windows Update-Paketen in Intune

Am 14. Oktober 2025 hat Windows 10 das Ende des Supports erreicht und erhält keine Qualitäts- und Funktionsupdates. Windows 10 ist eine zulässige Version in Intune. Geräte, auf denen diese Version ausgeführt wird, können sich weiterhin bei Intune registrieren und berechtigte Features verwenden, aber die Funktionalität wird nicht garantiert und kann variieren.

Sie können ein Windows Update-Paket (.msu-Datei) auf Windows-Geräten bereitstellen, die von Intune verwaltet werden, indem Sie die Verwaltungsfunktionen der Intune Win32-App verwenden.

Hinweis

Die Bereitstellung von Updates als Win32-Apps ist nicht der empfohlene Ansatz, wie in diesem Artikel beschrieben. Verwenden Sie stattdessen Windows Update-Richtlinien, einschließlich Updateringe, Featureupdates und Qualitätsupdates. Die Win32-App-Methode kann bei Bedarf eine präzisere Steuerung bereitstellen, erfordert jedoch mehr manuellen Aufwand.

Die folgenden Schritte unterstützen Sie beim Bereitstellen eines Windows Update-Pakets in Intune.

Schritt 1: Vorbereiten des Updatepakets als Win32-App-Inhalt

  1. Laden Sie das Windows Update-Paket herunter, indem Sie im Microsoft Update-Katalog suchen.
  2. Verwenden Sie das Microsoft Win32-Tool zur Inhaltsvorbereitung , um die .msu-Datei in das .intunewin-Format zu konvertieren. Dieses Tool führt Sie schrittweise durch die Eingabe der erforderlichen Parameter, wenn Sie die Parameter nicht in der Befehlszeile angeben. Weitere Informationen zum Microsoft Win32-Inhaltsvorbereitungstool finden Sie unter Konvertieren von Win32-App-Inhalten.

Schritt 2: Erstellen der Win32-App

  1. Melden Sie sich beim Microsoft Intune Admin Center an.

  2. Wählen Sie "Apps>, die alle Apps>erstellen" aus.

  3. Wählen Sie im Bereich "App-Typ auswählen " die Windows-Plattform und dann die Option Windows-App (Win32) aus.

  4. Wählen Sie "Auswählen" aus, suchen Sie den Bereich "App hinzufügen ", und wählen Sie dann "App-Paketdatei auswählen" aus.

  5. Wählen Sie im Bereich "App-Paketdatei" die DTUNEWIN-Datei aus, und klicken Sie dann auf "OK".

  6. Fügen Sie auf der Seite App-Informationen die Details zu Ihrer App hinzu.

  7. Geben Sie auf der Seite "Programm" die folgenden Installations- und Deinstallationsbefehle für die App an:

    Befehl installieren:

    wusa.exe <full path of the .msu file> /quiet /norestart -Wait

    Wenn sich beispielsweise die Datei "windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu" im aktuellen Ordner befindet, geben Sie den folgenden Befehl in den Installationsbefehl ein:

    wusa.exe .\windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu /quiet /norestart -Wait

    Deinstallationsbefehl:

    dism /online /remove-package /PackageName:<package name> /Quiet /NoRestart

    Wenn beispielsweise Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 der Paketname für das Windows Update-Paket ist, geben Sie den folgenden Befehl in Deinstallationsbefehl ein. Informationen zum Überprüfen des Paketnamens, der im Deinstallationsbefehl verwendet werden soll, finden Sie unter Deinstallieren von Windows-Updates auf verwalteten Geräten mit Intune.

    dism /online /remove-package /PackageName:Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 /Quiet /NoRestart

    Die folgende Abbildung zeigt ein Beispiel für die Seite "Programm ":

    Beispiel für das Bearbeiten von Befehlen.

    Verwenden Sie die /quiet Option, um Wusa.exe ohne Benutzerinteraktion im stillen Modus auszuführen. Verwenden Sie den /norestart Schalter, um zu verhindern , dassWusa.exe den Computer neu starten. Weitere Informationen zu Wusa.exefinden Sie unter Beschreibung des eigenständigen Windows Update Installationsprogramms in Windows.

    Mit dieser -Wait Option wird sichergestellt, dass die App-Installation nach dem Beenden Wusa.exe zurückkehrt.

  8. Geben Sie auf der Seite "Anforderungen " die Anforderungen an, die Geräte erfüllen müssen, bevor die App installiert wird.

    Mindestens erforderliches Betriebssystem: Wählen Sie das Mindestbetriebssystem aus, das zum Anwenden des Updates erforderlich ist.

    Um weitere Anforderungen anzugeben, z. B. Buildnummer und Build-Revision (UBR) aktualisieren, wählen Sie Hinzufügen aus, um den Bereich Anforderungsregel hinzufügen anzuzeigen.

    Um die App beispielsweise nur auf Geräten zu installieren, auf denen Windows 10, Version 1903, Build 18362, UBR kleiner als 329 ausgeführt wird, wählen Sie "Registrierung" als Anforderungstyp aus, und geben Sie dann die folgenden Regeln an:

    • Schlüsselpfad: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
    • Wertname: CurrentBuildNumber
    • Anforderung an den Registrierungsschlüssel: Vergleich von Zeichenfolgen
    • Operator: Gleich
    • Wert: 18362
    • Einer 32-Bit-App auf 64-Bit-Clients zugeordnet: Nein

    Screenshot des Beispiels für Build 18362.

    • Schlüsselpfad: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
    • Wertname: UBR
    • Anforderung an den Registrierungsschlüssel: Vergleich ganzer Zahlen
    • Operator: Kleiner als
    • Wert: 329
    • Einer 32-Bit-App auf 64-Bit-Clients zugeordnet: Nein

    Screenshot des Beispiels UBR kleiner als 329.

  9. Wählen Sie auf der Seite Erkennungsregelndie Option Benutzerdefiniertes Erkennungsskript als Regelformat verwenden aus.

    Beispiel:

    Screenshot: Beispiel für Erkennungsregeln.

    Beispielskriptdatei (DetectKB.ps1):

    $sysinfo = systeminfo.exe
    $result = $sysinfo -match KB<KB number>
    
    if ($result)
     {
        Write-Output "Found KB<KB number>"
        exit 0
     }
     else
     {
        exit 1
     }
    
  10. Geben Sie Zuweisungen für die App an.

  11. Überprüfen Sie Ihre Einstellungen, und wählen Sie dann "Erstellen" aus, um die App zu Intune hinzuzufügen.

Schritt 3: Bereitstellen der App

Weisen Sie die App Gruppen zu .

Nächste Schritte