Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Windows-Treiberupdates stellen aktualisierte Gerätetreiber und Firmware bereit, die Hardwarekompatibilität, Stabilität und Leistung gewährleisten. Diese Updates werden von Geräteherstellern veröffentlicht und können Korrekturen für Zuverlässigkeitsprobleme, Sicherheitsrisiken und Unterstützung für neue Hardwarefunktionen enthalten. Da Treiberupdates je nach Gerätemodell und Hardwarekonfiguration variieren können, bevorzugen Organisationen häufig einen kontrollierteren Genehmigungsprozess.
In Microsoft Intune werden Windows-Treiberupdates über Treiberupdaterichtlinien verwaltet, die eine dedizierte Richtlinienoberfläche für die Überprüfung, Genehmigung und Bereitstellung von Treiberupdates auf verwalteten Geräten bereitstellen. Diese Richtlinie basiert auf cloudbasierter Update-Orchestrierung und funktioniert zusammen mit anderen Windows Update-Richtlinien, z. B. Featureupdates und Qualitätsupdates. Treiberupdaterichtlinien können unabhängig oder als Teil von Windows Autopatch verwendet werden. Das Verhalten der clientseitigen Installation, z. B. Neustarts und Benutzerbenachrichtigungen, unterliegt weiterhin den standardmäßigen Richtlinieneinstellungen für Windows Update.
Treiberupdaterichtlinien unterstützen automatische oder manuelle Genehmigungsworkflows, sodass Sie auswählen können, ob empfohlene Treiber automatisch bereitgestellt werden oder ob vor der Installation eine Überprüfung durch den Administrator erforderlich ist. Dieser Ansatz hilft Organisationen, Hardwarestabilität, Risikomanagement und betriebliche Effizienz in Einklang zu bringen und gleichzeitig die Transparenz darüber zu behalten, welche Treiber für die Bereitstellung genehmigt werden.
Voraussetzungen
Netzwerk- und Konnektivitätsanforderungen
Die Geräte müssen über Internetzugang verfügen und die erforderlichen Microsoft-Endpunkte erreichen können:
Cloudanforderungen
Dieses Feature wird in den folgenden Cloudumgebungen unterstützt:
- Öffentliche Cloud
- Government Community Cloud (GCC)
Anforderungen an die Mandantenkonfiguration
Um die Berichterstellung für dieses Feature zu aktivieren, stellen Sie sicher, dass Ihre organization Intune den Zugriff auf Windows-Diagnosedaten zulässt, die von registrierten Geräten gesammelt wurden.
Weitere Informationen finden Sie unter Aktivieren der Verwendung von Windows-Diagnosedaten.
Voraussetzungen für die Lizenzierung
Zur Verwendung dieses Features sind die folgenden Lizenzen erforderlich:
- Microsoft Intune Plan 1
- Eine Windows-Lizenz, die die Autopatch-Berechtigung enthält.
Anforderungen an die Geräteplattform
Dieses Feature unterstützt die folgenden Windows-Editionen:
- Pro
- Pro Education
- Unternehmen
- Bildung
Hinweis
Windows Enterprise LTSC (Long-Term Service Channel) wird nicht unterstützt. Verwenden Sie stattdessen Updateringrichtlinien.
Anforderungen an die Gerätekonfiguration
Dieser Richtlinientyp unterstützt Geräte der:
- Von Intune verwaltet
- Microsoft Entra ist beigetreten
- Microsoft Entra Hybrid Join
Geräte müssen außerdem die folgenden Anforderungen erfüllen:
- Die Telemetrie muss aktiviert sein, mit der Mindesteinstellung "Erforderlich".
- Der Microsoft-Konto- Sign-In Assistent-Dienst (
wlidsvc) muss aktiviert sein und ausgeführt werden.
Anforderungen an Rollen
Verwenden Sie ein Konto mit mindestens einer der folgenden Rollen, um dieses Feature zu verwalten:
- Richtlinien- und Profilmanager
- Benutzerdefinierte Rolle , die Folgendes umfasst:
- Die Gerätekonfigurationen Berechtigungen Zuweisen, Erstellen, Löschen, Berichte anzeigen, Aktualisieren und Lesen
- Berechtigungen, die Einblick in und Zugriff auf verwaltete Geräte in Intune bieten (z. B. Organisation/Lesen, Verwaltete Geräte/Lesen)
Verwenden Sie ein Konto mit mindestens einer der folgenden Rollen, um die Berichte für dieses Feature anzuzeigen:
- Sicherheitsmmanager für den Endpunkt
- Operator für „Schreibgeschützt“
- Helpdeskoperator
- Benutzerdefinierte Rolle mit der Berechtigung "Berichte anzeigen" für verwaltete Geräte/.
Architektur
Das folgende Diagramm veranschaulicht die allgemeine Architektur für die Verwaltung von Windows-Treiberupdates mithilfe von Microsoft Intune und Windows Autopatch.
- Microsoft Intune stellt Informationen zur Geräteidentität, -zuweisung und -genehmigung für Treiberupdates bereit. Intune sendet Richtlinieneinstellungen, genehmigte Treiber und Pausenbefehle an Windows Autopatch.
- Windows Autopatch verwendet diese Informationen, um das Verhalten von Windows Update für verwaltete Geräte zu konfigurieren und die Bereitstellung von Treiberupdates zu koordinieren.
- Windows Update wertet Geräte- und Hardwareinformationen aus, um zu bestimmen, welche Treiberupdates anwendbar sind, und installiert nur genehmigte Updates bei regelmäßigen Updatesuchen.
- Berichtsdaten, die während Updatevorgängen gesammelt werden, werden über Windows Autopatch gesendet und in der Intune-Berichterstellung angezeigt.
Diese Architektur ermöglicht es Administratoren, Treiberupdates zentral in Intune zu genehmigen und zu steuern, während sie sich auf Windows Update und Autopatch verlassen, um die Anwendbarkeit zu ermitteln und die Installation zu handhaben.