Administrar las actualizaciones de calidad de Windows

Las actualizaciones de calidad de Windows son las actualizaciones de mantenimiento periódicas de Windows que mantienen los dispositivos seguros, confiables y compatibles. Estas actualizaciones se publican con frecuencia, normalmente mensualmente, e incluyen correcciones de seguridad, mejoras no relacionadas con la seguridad y mejoras de confiabilidad. Dado que las actualizaciones de calidad son acumulativas, la instalación de la actualización más reciente hace que el dispositivo esté completamente actualizado para su versión de Windows instalada actualmente.

En Microsoft Intune, las actualizaciones de calidad de Windows se administran mediante directivas de actualización de calidad. Estas directivas proporcionan una superficie de directiva dedicada para las actualizaciones de calidad específicas y usan la orquestación de actualizaciones basada en la nube para implementar esas actualizaciones en los dispositivos. Las directivas de actualización de calidad funcionan junto con otras directivas de actualización de Windows, como las directivas de actualización de características y las directivas de actualización de controladores, y se pueden administrar directamente en Intune o automáticamente a través de Windows Autopatch, según el modelo de implementación.

Las directivas de actualización de calidad admiten escenarios de implementación específicos para actualizaciones de calidad de Windows. Puede usarlos para acelerar las actualizaciones y la instalación de actualizaciones críticas o de seguridad cuando las escalas de tiempo de implementación estándar no sean aceptables. Para las ediciones de Windows y las configuraciones de dispositivos aptas, también puede habilitar Hotpatch, que instala determinadas actualizaciones de seguridad sin necesidad de reiniciar el dispositivo de inmediato, lo que ayuda a equilibrar la protección rápida, el control de la implementación y la experiencia del usuario final.

El comportamiento de las actualizaciones en el cliente —como la configuración de reinicio, las fechas límite, las notificaciones y los períodos de aplazamiento— sigue configurándose mediante anillos de actualización y directivas de cliente de Windows Update, las cuales, junto con las directivas de actualización de calidad, completan la experiencia de actualización de un extremo a otro en dispositivos.

Requisitos previos

Requisitos de red y conectividad

Los dispositivos deben tener acceso a Internet y poder acceder a los puntos de conexión de Microsoft necesarios:

Requisitos de la nube

Esta característica es compatible con los siguientes entornos en la nube:

  • Nube pública
  • Government Community Cloud (GCC)

Requisitos de configuración de inquilinos

Para habilitar los informes de esta característica, asegúrese de que su organización permita que Intune acceda a los datos de diagnóstico de Windows recopilados de los dispositivos inscritos.

Para obtener más información, consulte Habilitar el uso de datos de diagnóstico de Windows.

Requisitos de licencias

Para utilizar esta característica, se requieren las siguientes licencias:

Requisitos de plataforma del dispositivo

Esta característica admite las siguientes ediciones de Windows:

  • Pro
  • Pro Education
  • Empresa
  • Educación

Nota:

No se admite Windows Enterprise LTSC (Canal de servicio a largo plazo). En su lugar, use directivas de círculo de actualizaciones.

Requisitos de configuración de dispositivos

Este tipo de directiva admite dispositivos que:

  • Administrado por Intune
  • Microsoft Entra unido
  • Unión híbrida de Microsoft Entra

Los dispositivos también deben cumplir los siguientes requisitos:

  • La telemetría debe estar activada, con una configuración mínima de Requerido.
  • El servicio Asistente para Sign-In de cuentas de Microsoft (wlidsvc) debe estar habilitado y en ejecución.

Requisitos de roles

Para administrar esta característica, use una cuenta con al menos uno de los siguientes roles:

  • Administrador de perfiles y directivas
  • Rol personalizado que incluye:
    • Los permisos de configuración del dispositivoAsignar, Crear, Eliminar, Ver informes, Actualizar y Leer
    • Permisos que proporcionan visibilidad y acceso a dispositivos administrados en Intune (por ejemplo, Organización/Lectura, Dispositivos administrados/Lectura)

Para ver los informes de esta característica, use una cuenta que tenga al menos uno de los siguientes roles:

Cómo admiten las directivas de actualización de calidad diferentes escenarios de implementación

Las directivas de actualización de calidad proporcionan una única superficie de administración para implementar actualizaciones de calidad de Windows en diferentes escenarios operativos:

  • Implementación Standard: Utilice las directivas de actualización de calidad para habilitar la orquestación basada en la nube de las actualizaciones de calidad mensuales periódicas, mientras los timbres de actualización y la configuración del cliente de Windows Update siguen controlando los reinicios, las fechas límite y las notificaciones.
  • Implementación acelerada: use directivas rápidas para acelerar la instalación de una actualización crítica o de seguridad específica cuando se requiera una corrección más rápida.
  • Implementaciones optimizadas para reinicio: en dispositivos compatibles, habilite hotpatch a través de las directivas de actualización de calidad para aplicar actualizaciones de seguridad calificadas sin necesidad de reiniciar el dispositivo de inmediato.

Estos escenarios usan la orquestación de actualizaciones basada en la nube para controlar cómo se aprueban, programan y aplican las actualizaciones, según el modelo de implementación.

¿Necesito una directiva de actualización de calidad de Windows?

No es necesario crear una directiva de actualizaciones de calidad de Windows para que los dispositivos sigan recibiendo actualizaciones de calidad de Windows mensuales. Los dispositivos sin una directiva de actualización de calidad siguen recibiendo actualizaciones de calidad a través del comportamiento estándar de Windows Update, mediante anillos de actualización y directivas de cliente de Windows Update para controlar aplazamientos, fechas límite, reinicios y notificaciones.

Cree una directiva de actualización de calidad de Windows si desea:

  • Habilitar la orquestación basada en la nube de las actualizaciones de calidad de Windows
  • Usar implementaciones de actualizaciones de calidad administradas por Windows Autopatch
  • Habilitar revisión en caliente para dispositivos elegibles
  • Ver informes de actualizaciones de calidad basados en directivas

Si solo necesita acelerar la instalación de una actualización de calidad específica para un conjunto limitado de dispositivos, puede usar una directiva rápida sin crear una directiva de actualización de calidad.

En la mayoría de los entornos, solo se crea una directiva de actualización de calidad de Windows cuando se necesitan escenarios de implementación avanzados, como flujos de trabajo de actualización administrados por revisiones en caliente o revisiones automáticas de Windows.

Pasos siguientes