Beginnen Sie mit der Verwendung von Windows Autopatch

Stellen Sie vor der Bereitstellung von Updates mit Windows Autopatch sicher, dass die Voraussetzungen erfüllt sind. Verwenden Sie entweder Microsoft Intune oder Microsoft Graph, um Updates mit Windows Autopatch zu verwalten.

Verwenden von Microsoft Intune für Windows Autopatch

Microsoft Intune bietet eine Full-Service-Verwaltungssuite für Windows-Geräte, wobei Windows Autopatch nativ in diese Konsole eingebettet ist.

Patchcompliance und -geschwindigkeit

Windows Autopatch zielt darauf ab, 95 % der Geräte bis zum Zielkonformitätsdatum zu aktualisieren. Dieses Datum wird basierend darauf berechnet, wann der Inhalt angeboten wird und wann der Client für den Abschluss der Installation konfiguriert ist. Konfigurieren Sie diese Einstellungen in Intune mithilfe einer Windows Autopatch-Gruppe oder einer Updatering-Richtlinie.

Um so schnell wie möglich sicher zu werden, aktivieren Sie Hotpatching auf Ihren Geräten. Vollständige Sicherheitsupdates werden angewendet, sobald der Inhalt installiert ist, anstatt auf einen Neustart zu warten. Hotpatching bringt Geräte oft Tage früher auf den neuesten Stand. Erfahren Sie mehr über Hotpatch-Updates.

Inhaltssteuerelemente

Mit Windows Autopatch können Sie steuern, welche Windows-Updates auf Ihren Geräten bereitgestellt werden. Für jeden Inhaltstyp können Sie auswählen, ob diese Updates automatisch bereitgestellt werden oder eine manuelle Genehmigung erforderlich ist.

Sobald Inhalte für die Bereitstellung genehmigt wurden, empfiehlt es sich, sie schrittweise auf Ihren Geräten bereitzustellen. Auf diese Weise erkennen Sie ein Problem, das durch ein Update verursacht wird, frühzeitig und können schnell reagieren.

Die einfachste Möglichkeit, einen sicheren Rollout einzurichten und die Genehmigungsstrategie für eine Gruppe von Geräten zu konfigurieren, besteht darin, eine Windows Autopatch-Gruppe zu erstellen. Sie helfen Ihnen bei drei Dingen:

  1. Verteilen Sie Geräte regelmäßig in Microsoft Entra-Gruppen.
  2. Sie können Ihre Genehmigungsstrategie für verschiedene Inhaltstypen konfigurieren.
  3. Sie können den Rolloutzeitplan für jeden Ring konfigurieren.

Alternativ können Sie die gleichen Schritte ausführen, indem Sie für jeden Inhaltstyp individuelle Richtlinien erstellen:

Aktualisieren der Berichterstellung

Sobald ein Gerät Mitglied einer Richtlinie ist, stellt Windows Autopatch Berichte über Qualitäts- und Funktionsupdates bereit. Clientgeräte spiegeln Änderungen in weniger als vier Stunden wider. Berichte ermöglichen es Ihnen, sowohl Trends im Zeitverlauf als auch den detaillierten Status für jedes Gerät anzuzeigen. Gerätewarnungen helfen Ihnen, Probleme zu erkennen, die die Aktualisierung eines Geräts verhindern.

Automatisches Windows-Patchen in Microsoft Graph

Sie können die programmgesteuerten Steuerelemente von Windows Autopatch verwenden, um Softwareupdates über die Microsoft Graph-API zu genehmigen und zu planen. Wählen Sie aus, ob die API direkt, über ein Graph SDK oder in ein Verwaltungstool wie Microsoft Intune integriert werden soll.

Derzeit gibt es programmgesteuerte Steuerelemente für die folgenden Features von Windows Autopatch:

  1. Windows Qualitätsupdates
  2. Windows-Featureupdates
  3. Treiber- und Firmwareupdates