Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Windows-Featureupdates sind regelmäßige Releases, mit denen neue Windows-Funktionen sowie Verbesserungen und Änderungen an vorhandenen Funktionen eingeführt werden. Diese Updates werden in der Regel einmal pro Jahr ausgeliefert und stellen ein vollständiges Upgrade des Betriebssystems dar, z. B. den Wechsel eines Geräts von einer Windows-Version zu einer neueren Version. Da sich Featureupdates auf die Benutzerfreundlichkeit, Anwendungskompatibilität und Gerätebereitschaft auswirken können, stellen Organisationen sie häufig mit kontrollierten und phasenweisen Rollouts bereit.
In Microsoft Intune werden Windows-Featureupdates über Featureupdaterichtlinien verwaltet, die eine dedizierte Richtlinienoberfläche bereitstellen, um zu steuern, welche Geräte der Windows-Version angeboten werden und wann diese Version installiert werden kann. Diese Richtlinie verwendet cloudbasierte Update-Orchestrierung und kann zusammen mit anderen Windows Update-Richtlinien wie Qualitätsupdates und Treiberupdates verwendet werden. Je nach Bereitstellungsmodell können Featureupdates manuell über Intune oder automatisch über Windows Autopatch verwaltet werden. Das clientseitige Updateverhalten, z. B. der Neustart und der Installationszeitpunkt, wird weiterhin von standardmäßigen Windows Update-Richtlinieneinstellungen beeinflusst, einschließlich Updateringen und Windows Update-Clientrichtlinien.
Featureupdaterichtlinien ermöglichen es Ihnen, Geräte für eine bestimmte Windows-Version zu sperren oder ein Upgrade auf eine neuere Version auszurichten , während Sie gleichzeitig verhindern, dass Geräte über diese Version hinausgehen. Dieser Ansatz trägt dazu bei, die Versionskonformität sicherzustellen, unerwartete Upgrades zu reduzieren und Betriebssystemupdates mit der Anwendungsbereitschaft und den organisatorischen Rolloutplänen zu koordinieren.
Voraussetzungen
Netzwerk- und Konnektivitätsanforderungen
Die Geräte müssen über Internetzugang verfügen und die erforderlichen Microsoft-Endpunkte erreichen können:
Cloudanforderungen
Dieses Feature wird in den folgenden Cloudumgebungen unterstützt:
- Öffentliche Cloud
- Government Community Cloud (GCC)
Anforderungen an die Mandantenkonfiguration
Um die Berichterstellung für dieses Feature zu aktivieren, stellen Sie sicher, dass Ihre organization Intune den Zugriff auf Windows-Diagnosedaten zulässt, die von registrierten Geräten gesammelt wurden.
Weitere Informationen finden Sie unter Aktivieren der Verwendung von Windows-Diagnosedaten.
Voraussetzungen für die Lizenzierung
Zur Verwendung dieses Features sind die folgenden Lizenzen erforderlich:
- Microsoft Intune Plan 1
- Eine Windows-Lizenz, die die Autopatch-Berechtigung enthält.
Anforderungen an die Geräteplattform
Dieses Feature unterstützt die folgenden Windows-Editionen:
- Pro
- Pro Education
- Unternehmen
- Bildung
Hinweis
Windows Enterprise LTSC (Long-Term Service Channel) wird nicht unterstützt. Verwenden Sie stattdessen Updateringrichtlinien.
Anforderungen an die Gerätekonfiguration
Dieser Richtlinientyp unterstützt Geräte der:
- Von Intune verwaltet
- Microsoft Entra ist beigetreten
- Microsoft Entra Hybrid Join
Geräte müssen außerdem die folgenden Anforderungen erfüllen:
- Die Telemetrie muss aktiviert sein, mit der Mindesteinstellung "Erforderlich".
- Der Microsoft-Konto- Sign-In Assistent-Dienst (
wlidsvc) muss aktiviert sein und ausgeführt werden.
Anforderungen an Rollen
Verwenden Sie ein Konto mit mindestens einer der folgenden Rollen, um dieses Feature zu verwalten:
- Richtlinien- und Profilmanager
- Benutzerdefinierte Rolle , die Folgendes umfasst:
- Die Gerätekonfigurationen Berechtigungen Zuweisen, Erstellen, Löschen, Berichte anzeigen, Aktualisieren und Lesen
- Berechtigungen, die Einblick in und Zugriff auf verwaltete Geräte in Intune bieten (z. B. Organisation/Lesen, Verwaltete Geräte/Lesen)
Verwenden Sie ein Konto mit mindestens einer der folgenden Rollen, um die Berichte für dieses Feature anzuzeigen:
- Sicherheitsmmanager für den Endpunkt
- Operator für „Schreibgeschützt“
- Helpdeskoperator
- Benutzerdefinierte Rolle mit der Berechtigung "Berichte anzeigen" für verwaltete Geräte/.
Planen der Bereitstellung von Featureupdates
Berücksichtigen Sie beim Planen der Bereitstellung von Featureupdates, wie Featureupdaterichtlinien mit anderen Windows Update-Einstellungen und -Diensten in Ihrem Mandanten interagieren.
Interaktion mit Updateringen
Wenn für ein Gerät sowohl eine Featureupdaterichtlinie als auch eine Updateringrichtlinie gelten, überprüfen Sie die Konfiguration des Updaterings, um unbeabsichtigte Verzögerungen zu vermeiden:
- Legen Sie den Featureupdate-Verzögerungszeitraum (Tage) auf 0 fest, damit Verzögerungen in Updateringen keine Featureupdates verzögern, die von der Featureupdaterichtlinie gesteuert werden. Weitere Informationen finden Sie unter Wechseln von Updateringverzögerungen zu Featureupdaterichtlinien.
- Stellen Sie sicher, dass Featureupdates im Updatering nicht angehalten werden.
- Clientseitige Verhaltensweisen wie Neustart, Stichtage und Nutzungszeit werden weiterhin von Updateringen und Windows Update-Clienteinstellungen gesteuert.
Bereitstellungszeitplan und Erzwingung
Featureupdaterichtlinien gelten während der Out-of-Box-Experience (OOBE) von Windows Autopilot nicht. Stattdessen werden sie beim ersten Windows Update-Scan nach Abschluss der Bereitstellung wirksam.
Wenn Geräte mit dem Windows Update-Dienst einchecken, wird die Gruppenmitgliedschaft anhand der Sicherheitsgruppen ausgewertet, die Featureupdaterichtlinien zugewiesen sind. Alle konfigurierten Haltefunktionen werden während dieser Auswertung erzwungen.
Featureupdaterichtlinien unterstützen auch geplante und schrittweise Bereitstellungen mithilfe von Rolloutoptionen. Ausführliche Informationen zum Konfigurieren des Rollout-Zeitplans finden Sie unter Rolloutoptionen für Windows-Updates.
Arbeiten mit Windows Autopatch
Richtlinien für Featureupdates können eigenständig oder als Teil von Windows Autopatch verwendet werden. In von Autopatch verwalteten Umgebungen verwendet der Dienst Featureupdaterichtlinien, um kontrollierte und phasenweise Betriebssystemupgrades zu koordinieren.
Wenn ein von Autopatch verwaltetes Gerät nicht mehr von einer Featureupdate-Richtlinie betroffen ist, bleibt das Gerät in Autopatch registriert. Durch dieses Verhalten können unbeabsichtigte Upgrades verhindert werden, während Administratoren Richtlinien, Targeting oder Bereitstellungspläne anpassen.
Wenn eine Featureupdaterichtlinie nicht mehr für ein Gerät gilt, wird diesem Gerät erst dann ein Featureupdate angeboten, wenn einer der folgenden Fälle eintritt:
- Das Gerät wird einem neuen Featureupdateprofil zugewiesen.
- Das Gerät wird von Intune abgemeldet, wodurch die Registrierung des Geräts bei der Featureupdateverwaltung durch Autopatch aufgehoben wird.
- Sie verwenden die Windows Autopatch-Graph-API , um das Gerät aus der Featureupdateverwaltung zu entfernen.