Implementar paquetes de Windows Update en Intune

El 14 de octubre de 2025, Windows 10 llegó a la finalización del soporte y no recibirá actualizaciones de calidad ni de características. Windows 10 es una versión permitida en Intune. Los dispositivos que ejecutan esta versión aún pueden inscribirse en Intune y usar características elegibles, pero la funcionalidad no estará garantizada y puede variar.

Puede implementar un paquete de actualización de Windows (archivo .msu) en dispositivos Windows administrados por Intune mediante las funcionalidades de administración de aplicaciones Win32 de Intune.

Nota:

Implementar actualizaciones como aplicaciones Win32 no es el enfoque recomendado como se describe en este artículo. Use en su lugar directivas de Windows Update, incluidos los círculos de actualización, las actualizaciones de características y las actualizaciones de calidad. El método de la aplicación Win32 puede proporcionar un control más granular cuando sea necesario, pero requiere más esfuerzo manual.

Los pasos siguientes te ayudan a implementar un paquete de Windows Update en Intune.

Paso 1: Preparar el paquete de actualización como contenido de la aplicación Win32

  1. Descargue el paquete de Windows Update buscando en el Catálogo de Microsoft Update.
  2. Use la herramienta de preparación de contenido de Microsoft Win32 para convertir el archivo .msu al formato .intunewin . Esta herramienta le guía para introducir los parámetros necesarios en un proceso paso a paso si no especifica los parámetros en la línea de comandos. Para obtener más información sobre la herramienta de preparación de contenido de Microsoft Win32, consulte Convertir el contenido de la aplicación Win32.

Paso 2: Creación de la aplicación Win32

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. Seleccione Aplicaciones>que se creantodas las aplicaciones>.

  3. En el panel Seleccionar tipo de aplicación, seleccione la plataforma Windows y, a continuación, seleccione la aplicación de Windows (Win32).

  4. Elija Seleccionar, busque el panel Agregar aplicación y, a continuación, seleccione Seleccionar archivo de paquete de la aplicación.

  5. En el panel Archivo de paquete de la aplicación, seleccione el archivo .intunewin y, a continuación, haga clic en Aceptar.

  6. En la página Información de la aplicación, agregue los datos de su aplicación.

  7. En la página Programa , especifique los siguientes comandos de instalación y desinstalación para la aplicación:

    Comando Install:

    wusa.exe <full path of the .msu file> /quiet /norestart -Wait

    Por ejemplo, si el archivo windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu se encuentra en la carpeta actual, escriba el siguiente comando en el comando Instalar:

    wusa.exe .\windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu /quiet /norestart -Wait

    Comando de desinstalación:

    dism /online /remove-package /PackageName:<package name> /Quiet /NoRestart

    Por ejemplo, si Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 es el nombre del paquete de Windows Update, escriba el siguiente comando en el comando de desinstalación. Para obtener información sobre cómo comprobar el nombre del paquete que se usará en el comando Desinstalar, consulte Desinstalación de actualizaciones de Windows en dispositivos administrados mediante Intune.

    dism /online /remove-package /PackageName:Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 /Quiet /NoRestart

    La siguiente imagen proporciona un ejemplo de la página del programa :

    Ejemplo de comandos de edición.

    Use el /quiet conmutador para ejecutar Wusa.exe en modo silencioso sin interacción del usuario. Use el /norestart modificador para evitar queWusa.exe reinicie el equipo. Para obtener más información sobre Wusa.exe, consulte Descripción del instalador independiente de Windows Update en Windows.

    La -Wait opción se usa para asegurarse de que la instalación de la aplicación se devuelve después de que se cierre Wusa.exe .

  8. En la página Requisitos , especifique los requisitos que deben cumplir los dispositivos antes de instalar la aplicación.

    Sistema operativo mínimo: seleccione el sistema operativo mínimo necesario para aplicar la actualización.

    Para especificar más requisitos, como el número de compilación y la revisión de compilación de actualización (UBR), seleccione Agregar para mostrar el panel Agregar una regla de requisito .

    Por ejemplo, para instalar la aplicación solo en dispositivos que ejecutan Windows 10, versión 1903, compilación 18362, UBR inferior a 329, seleccione Registro como tipo de requisito y, a continuación, especifique las siguientes reglas:

    • Ruta de la clave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
    • Nombre del valor: CurrentBuildNumber
    • Requisito de clave del Registro: comparación de cadenas
    • Operador: igual a
    • Valor: 18362
    • Asociada con una aplicación de 32 bits en clientes de 64 bits: No

    Captura de pantalla del ejemplo de compilación 18362.

    • Ruta de la clave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
    • Nombre del valor: UBR
    • Requisito de clave del registro: comparación de enteros
    • Operador: menor que
    • Valor: 329
    • Asociada con una aplicación de 32 bits en clientes de 64 bits: No

    Captura de pantalla del ejemplo de UBR inferior a 329.

  9. En la página Reglas de detección , selecciona Usar un script de detección personalizado como formato de reglas.

    Ejemplo:

    Captura de pantalla del ejemplo de reglas de detección.

    Archivo de script de ejemplo (DetectKB.ps1):

    $sysinfo = systeminfo.exe
    $result = $sysinfo -match KB<KB number>
    
    if ($result)
     {
        Write-Output "Found KB<KB number>"
        exit 0
     }
     else
     {
        exit 1
     }
    
  10. Especifica las asignaciones de la aplicación.

  11. Revise la configuración y, a continuación, seleccione Crear para agregar la aplicación a Intune.

Paso 3: Implementar la aplicación

Asigne la aplicación a los grupos.

Siguientes pasos