Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Las actualizaciones de controladores de Windows proporcionan controladores de dispositivos actualizados y firmware que ayudan a garantizar la compatibilidad, estabilidad y rendimiento del hardware. Estas actualizaciones son publicadas por los fabricantes de dispositivos y pueden incluir correcciones para problemas de confiabilidad, vulnerabilidades de seguridad y compatibilidad con nuevas funcionalidades de hardware. Como las actualizaciones de controladores pueden variar según el modelo de dispositivo y la configuración de hardware, las organizaciones suelen preferir un proceso de aprobación más controlado.
En Microsoft Intune, las actualizaciones de controladores de Windows se administran mediante directivas de actualización de controladores, que proporcionan una superficie de directiva dedicada para revisar, aprobar e implementar actualizaciones de controladores en dispositivos administrados. Esta directiva se basa en la orquestación de actualizaciones basada en la nube y funciona junto con otras directivas de actualización de Windows, como actualizaciones de características y actualizaciones de calidad. Las directivas de actualización de controladores se pueden usar de forma independiente o como parte de Windows Autopatch. El comportamiento de instalación del lado cliente, como los reinicios y las notificaciones de usuario, sigue rigiéndose por la configuración estándar de la directiva de Windows Update.
Las directivas de actualización de controladores admiten flujos de trabajo de aprobación automática o manual, lo que le permite elegir si los controladores recomendados se implementan automáticamente o requieren una revisión del administrador antes de la instalación. Este enfoque ayuda a las organizaciones a equilibrar la estabilidad del hardware, la administración de riesgos y la eficiencia operativa mientras mantienen la visibilidad de qué controladores están aprobados para su implementación.
Requisitos previos
Requisitos de red y conectividad
Los dispositivos deben tener acceso a Internet y poder acceder a los puntos de conexión de Microsoft necesarios:
Requisitos de la nube
Esta característica es compatible con los siguientes entornos en la nube:
- Nube pública
- Government Community Cloud (GCC)
Requisitos de configuración de inquilinos
Para habilitar los informes de esta característica, asegúrese de que su organización permita que Intune acceda a los datos de diagnóstico de Windows recopilados de los dispositivos inscritos.
Para obtener más información, consulte Habilitar el uso de datos de diagnóstico de Windows.
Requisitos de licencias
Para utilizar esta característica, se requieren las siguientes licencias:
- Plan 1 de Microsoft Intune
- Una licencia de Windows que incluye el derecho de autopatch.
Requisitos de plataforma del dispositivo
Esta característica admite las siguientes ediciones de Windows:
- Pro
- Pro Education
- Empresa
- Educación
Nota:
No se admite Windows Enterprise LTSC (Canal de servicio a largo plazo). En su lugar, use directivas de círculo de actualizaciones.
Requisitos de configuración de dispositivos
Este tipo de directiva admite dispositivos que:
- Administrado por Intune
- Microsoft Entra unido
- Unión híbrida de Microsoft Entra
Los dispositivos también deben cumplir los siguientes requisitos:
- La telemetría debe estar activada, con una configuración mínima de Requerido.
- El servicio Asistente para Sign-In de cuentas de Microsoft (
wlidsvc) debe estar habilitado y en ejecución.
Requisitos de roles
Para administrar esta característica, use una cuenta con al menos uno de los siguientes roles:
- Administrador de perfiles y directivas
- Rol personalizado que incluye:
- Los permisos de configuración del dispositivoAsignar, Crear, Eliminar, Ver informes, Actualizar y Leer
- Permisos que proporcionan visibilidad y acceso a dispositivos administrados en Intune (por ejemplo, Organización/Lectura, Dispositivos administrados/Lectura)
Para ver los informes de esta característica, use una cuenta que tenga al menos uno de los siguientes roles:
- Administrador de seguridad de punto de conexión
- Operador de solo lectura
- Operador del Servicio de asistencia
- Rol personalizado con el permisoVer informesde dispositivos/ administrados.
Arquitectura
En el diagrama siguiente se muestra la arquitectura de alto nivel para administrar las actualizaciones de controladores de Windows mediante Microsoft Intune y Windows Autopatch.
- Microsoft Intune proporciona información sobre la identidad del dispositivo, la asignación y la aprobación de actualizaciones de controladores. Intune envía la configuración de directivas, controladores aprobados y comandos de pausa a Windows Autopatch.
- Windows Autopatch usa esta información para configurar el comportamiento de Windows Update para los dispositivos administrados y coordinar la implementación de actualización de controladores.
- Windows Update evalúa la información del dispositivo y el hardware para determinar qué actualizaciones de controladores son aplicables e instala solo las actualizaciones aprobadas durante los exámenes de actualización regulares.
- Los datos de informes recopilados durante las operaciones de actualización se envían a través de Windows Autopatch y aparecen en los informes de Intune.
Esta arquitectura permite a los administradores aprobar y controlar las actualizaciones de controladores de forma centralizada en Intune mientras confían en Windows Update y Autopatch para determinar la aplicabilidad y controlar la instalación.