Distribuire pacchetti di Windows Update in Intune

Il 14 ottobre 2025 Windows 10 ha raggiunto la fine del supporto e non riceverà aggiornamenti relativi alla qualità e alle funzionalità. Windows 10 è una versione consentita in Intune. I dispositivi che eseguono questa versione possono comunque registrarsi in Intune e usare funzionalità idonee, ma la funzionalità non sarà garantita e può variare.

È possibile distribuire un pacchetto di Windows Update (file con estensione msu) nei dispositivi Windows gestiti da Intune usando le funzionalità di gestione delle app Win32 di Intune.

Nota

La distribuzione degli aggiornamenti come app Win32 non è l'approccio consigliato, come descritto in questo articolo. Utilizza invece i criteri di Windows Update, inclusi gli anelli di aggiornamento, gli aggiornamenti delle funzionalità e gli aggiornamenti qualitativi. Il metodo dell'app Win32 può fornire un controllo più granulare quando necessario, ma richiede un maggiore sforzo manuale.

La procedura seguente consente di distribuire un pacchetto di aggiornamenti di Windows in Intune.

Passaggio 1: Preparare il pacchetto di aggiornamento come contenuto dell'app Win32

  1. Scarica il pacchetto di aggiornamenti di Windows eseguendo una ricerca in Microsoft Update Catalog.
  2. Usare lo strumento di preparazione del contenuto Microsoft Win32 per convertire il file .msu nel formato .intunewin . Questo strumento guida l'inserimento dei parametri necessari in un processo dettagliato se non si specificano i parametri nella riga di comando. Per altre informazioni sullo strumento di preparazione del contenuto Microsoft Win32, vedere Convertire il contenuto dell'app Win32.

Passaggio 2: Creare l'app Win32

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

  2. Seleziona App>che tutte le app>creano.

  3. Nel riquadro Seleziona tipo di app selezionare la piattaforma Windows e quindi selezionare l'app Windows (Win32).

  4. Scegliere Seleziona, individuare il riquadro Aggiungi app e quindi selezionare Seleziona file pacchetto app.

  5. Nel riquadro File di pacchetto dell'app selezionare il file con estensione intunewin e quindi scegliere OK.

  6. Nella pagina Informazioni app, aggiungere i dettagli per l'app.

  7. Nella pagina Programma , specifica i seguenti comandi di installazione e rimozione per l'app:

    Comando Installa:

    wusa.exe <full path of the .msu file> /quiet /norestart -Wait

    Ad esempio, se il file windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu si trova nella cartella corrente, digita il comando seguente nel comando Installa:

    wusa.exe .\windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu /quiet /norestart -Wait

    Disinstalla comando:

    dism /online /remove-package /PackageName:<package name> /Quiet /NoRestart

    Ad esempio, se il Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 è il nome del pacchetto di Windows Update, digitare il comando seguente nel comando Disinstalla. Per informazioni su come controllare il nome del pacchetto da usare nel comando Disinstalla, vedere Disinstallazione degli aggiornamenti di Windows nei dispositivi gestiti tramite Intune.

    dism /online /remove-package /PackageName:Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 /Quiet /NoRestart

    L'immagine seguente fornisce un esempio della pagina del Programma :

    Esempio di comandi di modifica.

    Usare l'opzione per eseguire Wusa.exe in modalità non interattiva senza interazione dell'utente/quiet. Usare l'opzione /norestart per impedire aWusa.exe di riavviare il computer. Per altre informazioni su Wusa.exe, vedere Descrizione del programma di installazione autonomo Windows Update in Windows.

    L'opzione -Wait viene usata per assicurarsi che l'installazione dell'app ritorni dopo Wusa.exe chiusura.

  8. Nella pagina Requisiti , specificare i requisiti che i dispositivi devono soddisfare prima di installare l'app.

    Sistema operativo minimo: selezionare il sistema operativo minimo necessario per applicare l'aggiornamento.

    Per specificare altri requisiti, ad esempio il numero di build e l'aggiornamento della revisione della build (UBR), selezionare Aggiungi per visualizzare il riquadro della regola Aggiungi un requisito .

    Ad esempio, per installare l'app solo sui dispositivi che eseguono Windows 10, versione 1903, build 18362, UBR minore di 329, selezionare Registro di sistema come tipo di requisito e quindi specificare le regole seguenti:

    • Percorso chiave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
    • Nome valore: CurrentBuildNumber
    • Requisito della chiave del Registro di sistema: confronto di stringhe
    • Operatore: uguale a
    • Valore: 18362
    • Associato a un'app a 32 bit su client a 64 bit: No

    Screenshot dell'esempio di build 18362.

    • Percorso chiave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
    • Nome valore: UBR
    • Requisito della chiave del Registro di sistema: confronto di numeri interi
    • Operatore: minore di
    • Valore: 329
    • Associato a un'app a 32 bit su client a 64 bit: No

    Screenshot dell'esempio UBR minore di 329.

  9. Nella pagina Regole di rilevamento , selezionare Usa uno script di rilevamento personalizzato come formato delle regole.

    Esempio:

    Screenshot dell'esempio di regole di rilevamento.

    File di script di esempio (DetectKB.ps1):

    $sysinfo = systeminfo.exe
    $result = $sysinfo -match KB<KB number>
    
    if ($result)
     {
        Write-Output "Found KB<KB number>"
        exit 0
     }
     else
     {
        exit 1
     }
    
  10. Specificare le assegnazioni per l'app.

  11. Rivedere le impostazioni e quindi selezionare Crea per aggiungere l'app a Intune.

Passaggio 3: Distribuire l'app

Assegnare l'app ai gruppi.

Passaggi successivi