Pianificare gli aggiornamenti software in Configuration Manager

Si applica a: Configuration Manager (Current Branch)

Prima di usare gli aggiornamenti software in un ambiente di produzione di Configuration Manager, è importante eseguire il processo di pianificazione. Avere un buon piano per l'infrastruttura del punto di aggiornamento software è la chiave per un'implementazione corretta degli aggiornamenti software. Per informazioni sulla pianificazione della capacità per gli aggiornamenti software, vedere Numeri di dimensioni e scala.

Determinare l'infrastruttura del punto di aggiornamento software

Questa sezione include i seguenti argomenti secondari:

Il sito di amministrazione centrale e tutti i siti primari figlio devono avere un punto di aggiornamento software. Durante la pianificazione dell'infrastruttura del punto di aggiornamento software, determinare le seguenti dipendenze:

  • Dove installare il punto di aggiornamento software per il sito
  • Siti che richiedono un punto di aggiornamento software che accetti la comunicazione da client basati su Internet
  • Se è necessario un punto di aggiornamento software in siti secondari

Importante

Per ulteriori informazioni sulle dipendenze interne ed esterne necessarie per gli aggiornamenti software, consulta Prerequisiti per gli aggiornamenti software.

Aggiungere più punti di aggiornamento software in un sito primario di Configuration Manager per garantire la tolleranza di errore. La progettazione del failover del punto di aggiornamento software è diversa dal modello di sequenza casuale pura usato nella progettazione dei punti di gestione. A differenza della progettazione dei punti di gestione, ci sono costi di prestazioni del client e della rete nella progettazione del punto di aggiornamento software quando i client passano a un nuovo punto di aggiornamento software. Quando il client passa a un nuovo server WSUS per eseguire l'analisi degli aggiornamenti software, il risultato è un aumento delle dimensioni del catalogo e delle richieste di prestazioni associate sul lato client e sulla rete. Pertanto, il client mantiene l'affinità con l'ultimo punto di aggiornamento software da cui è stato eseguito correttamente l'analisi.

Il primo punto di aggiornamento software installato in un sito primario è l'origine di sincronizzazione per tutti i punti di aggiornamento software aggiuntivi aggiunti nel sito primario. Dopo aver aggiunto i punti di aggiornamento software e avviato la sincronizzazione, visualizzare lo stato dei punti di aggiornamento software e l'origine di sincronizzazione dal nodo Stato di sincronizzazione punto di aggiornamento software nell'area di lavoro Monitoraggio .

Quando si verifica un errore del punto di aggiornamento software configurato come origine di sincronizzazione per il sito, rimuovere manualmente il ruolo non riuscito. Selezionare quindi un nuovo punto di aggiornamento software da usare come origine di sincronizzazione. Per altre informazioni, vedere Rimuovere un ruolo del sistema del sito.

Elenco punti di aggiornamento software

Configuration Manager fornisce al client un elenco di punti di aggiornamento software negli scenari seguenti:

  • Un nuovo client riceve i criteri per abilitare gli aggiornamenti software

  • Un cliente non può contattare il punto di aggiornamento software assegnato e deve passare a un altro

Il client seleziona casualmente un punto di aggiornamento software dall'elenco. Assegna la priorità ai punti di aggiornamento software nella stessa foresta. Configuration Manager fornisce ai client un elenco diverso a seconda del tipo di client:

  • Client basati su Intranet: ricevi un elenco di punti di aggiornamento software che puoi configurare per consentire le connessioni solo dalla Intranet o un elenco di punti di aggiornamento software che consentono connessioni Internet e client intranet.

  • Client basati su Internet: ricevere un elenco dei punti di aggiornamento software configurati per consentire le connessioni solo da Internet o un elenco dei punti di aggiornamento software che consentono le connessioni Internet e ai client Intranet.

Commutazione del punto di aggiornamento software

Nota

I client usano i gruppi di limiti per trovare un nuovo punto di aggiornamento software. Se il punto di aggiornamento software corrente non è più accessibile, usano anche i gruppi di limiti per eseguire il fallback e trovarne uno nuovo. Aggiungere singoli punti di aggiornamento software a gruppi di limiti diversi per controllare i server che un client può trovare. Per ulteriori informazioni, vedere Punti di aggiornamento software.

Se in un sito sono presenti più punti di aggiornamento software e uno non riesce o diventa non disponibile, i client si connetteranno a un altro punto di aggiornamento software. Con questo nuovo server, i client continuano a cercare gli ultimi aggiornamenti software. Quando a un client viene assegnato per la prima volta un punto di aggiornamento software, rimane assegnato a tale punto di aggiornamento software a meno che non riesca a eseguire l'analisi.

L'analisi degli aggiornamenti software può avere esito negativo con diversi codici errore riprova e non tentativa. Quando l'analisi non riesce con un codice di errore di riprova, il client avvia un processo di ripetizione dei tentativi per cercare gli aggiornamenti software nel punto di aggiornamento software. Le condizioni di alto livello che generano un codice di errore di ripetizione dei tentativi sono in genere perché il server WSUS non è disponibile o è temporaneamente in sovraccarico. Quando il client non riesce a cercare gli aggiornamenti software, usa il processo seguente:

  1. Il client esegue la ricerca di aggiornamenti software:

    • All'ora pianificata
    • Quando viene eseguito manualmente dal pannello di controllo nel client
    • Quando viene eseguito manualmente dalla console di Configuration Manager tramite un'azione di notifica del client
    • Quando viene eseguito da un metodo SDK di Configuration Manager
  2. Se l'analisi ha esito negativo, il client attende 30 minuti per ritentare l'analisi. Utilizza lo stesso punto di aggiornamento software.

  3. Il client riprova almeno quattro volte ogni 30 minuti. Dopo il quarto errore e dopo aver atteso altri due minuti, il client passa al successivo punto di aggiornamento software nell'elenco.

  4. Il client ripete questo processo con il nuovo punto di aggiornamento software. Dopo un'analisi riuscita, il client continua a connettersi al nuovo punto di aggiornamento software.

L'elenco seguente include altre informazioni da considerare per gli scenari di ripetizione e cambio di un punto di aggiornamento software:

  • Se un client è disconnesso dalla rete Intranet e non riesce a cercare gli aggiornamenti software, non passa a un altro punto di aggiornamento software. Questo errore è previsto perché il client non è in grado di raggiungere la rete interna o un punto di aggiornamento software che consente le connessioni dalla rete Intranet. Il client di Configuration Manager determina la disponibilità del punto di aggiornamento software intranet.

  • Se gestisci i client su Internet e hai configurato più punti di aggiornamento software per accettare le comunicazioni dai client su Internet, il processo di passaggio segue la procedura standard descritta in precedenza.

  • Se il processo di analisi viene avviato, ma il client viene spento prima del completamento dell'analisi, non viene considerato un errore di analisi e non viene conteggiato come uno dei quattro tentativi.

Quando Configuration Manager riceve uno dei codici di errore dell'agente Windows Update seguenti, il client ritenta la connessione:

2149842970, 2147954429, 2149859352, 2149859362, 2149859338, 2149859344, 2147954430, 2147747475, 2149842974, 2149859342, 2149859372, 2149859341, 2149904388, 2149859371, 2149859367, 2149859366, 2149859364, 2149859363, 2149859361, 2149859360, 2149859359, 2149859358, 2149859357, 2149859356, 2149859354, 2149859353, 2149859350, 2149859349, 2149859340, 2149859339, 2149859332, 2149859333, 2149859334, 2149859337, 2149859336, 2149859335

Per cercare il significato di un codice di errore, convertire il codice di errore decimale in esadecimale e quindi cercare il valore esadecimale in un sito, ad esempio il wiki Agente di Windows Update - Codici di errore. Ad esempio, il codice di errore decimale 2149842970 è esadecimale 8024001A, il che significa che WU_E_POLICY_NOT_SET non è stato impostato un valore del criterio.

Passare manualmente i client a un nuovo punto di aggiornamento software

Cambia i client di Configuration Manager a un nuovo punto di aggiornamento software quando si verificano problemi con il punto di aggiornamento software attivo. Questa modifica si verifica solo quando un client riceve più punti di aggiornamento software da un punto di gestione.

Importante

Quando si cambia dispositivo per l'uso di un nuovo server, i dispositivi usano il fallback per trovare il nuovo server. I client passano al nuovo punto di aggiornamento software durante il successivo ciclo di analisi degli aggiornamenti software.

Prima di iniziare questa modifica, rivedere le configurazioni dei gruppi di limiti per assicurarsi che i punti di aggiornamento software si trovino nei gruppi di limiti corretti. Per ulteriori informazioni, vedere Punti di aggiornamento software.

Il passaggio a un nuovo punto di aggiornamento software genera traffico di rete aggiuntivo. La quantità di traffico dipende dalle impostazioni di configurazione di WSUS, ad esempio dalle classificazioni e dai prodotti sincronizzati o dall'uso di un database WSUS condiviso. Se prevedi di cambiare più dispositivi, considera di farlo durante le finestre di manutenzione. Questa tempistica riduce l'impatto sulla rete quando i client eseguono l'analisi con il nuovo punto di aggiornamento software.

Processo per cambiare i punti di aggiornamento software

Avviare questa modifica in una raccolta di dispositivi. Una volta attivato, i client cercano un altro punto di aggiornamento software all'analisi successiva.

  1. Nella console di Configuration Manager passare all'area di lavoro Asset e conformità e selezionare il nodo Raccolte dispositivi.

  2. Selezionare la raccolta di destinazione. Nella scheda Home della barra multifunzione, nel gruppo Raccolta , selezionare Notifica al cliente, quindi selezionare Passa al successivo punto di aggiornamento software.

Punti di aggiornamento software in una foresta non attendibile

Creare uno o più punti di aggiornamento software in un sito per supportare i client in una foresta non attendibile. Per aggiungere un punto di aggiornamento software in un'altra foresta, installare e configurare innanzitutto un server WSUS in tale foresta. Avviare quindi la procedura guidata per aggiungere un server del sito di Configuration Manager con il ruolo di sistema del sito del punto di aggiornamento software. Nella procedura guidata, configurare le impostazioni seguenti per connettersi correttamente a WSUS nella foresta non attendibile:

  • Specifica un account di installazione del sistema del sito che può accedere al server WSUS nella foresta non attendibile.

  • Specifica un account di connessione server WSUS per connetterti al server WSUS.

Ad esempio, si dispone di un sito primario nella foresta A con due punti di aggiornamento software (SUP01 e SUP02). Per lo stesso sito primario, sono presenti anche due punti di aggiornamento software (SUP03 e SUP04) nella foresta B. Quando si passa al successivo punto di aggiornamento software, i client assegnano la priorità ai server della stessa foresta.

Utilizzare un server WSUS esistente come origine di sincronizzazione nel sito principale

In genere, il sito principale nella gerarchia è configurato per sincronizzare i metadati degli aggiornamenti software con Microsoft Update. Quando i criteri di sicurezza dell'organizzazione non consentono al sito principale di accedere a Internet, configurare l'origine di sincronizzazione per il sito principale per l'uso di un server WSUS esistente. Questo server WSUS non è nella gerarchia di Configuration Manager. Ad esempio, si dispone di un server WSUS in una rete connessa a Internet, ma il sito principale si trova in una rete interna senza accesso a Internet. Configura il server WSUS nella DMZ come origine di sincronizzazione per i metadati degli aggiornamenti software. Configurare il server WSUS nella DMZ per sincronizzare gli aggiornamenti software con gli stessi criteri necessari in Configuration Manager. In caso contrario, il sito principale potrebbe non sincronizzare gli aggiornamenti software previsti. Quando installi il punto di aggiornamento software, configura un account di connessione al server WSUS. Questo account deve accedere al server WSUS nella rete perimetrale. Verificare inoltre che il firewall consenta il traffico per le porte appropriate. Per altre informazioni, vedere le porte usate dal punto di aggiornamento software per l'origine di sincronizzazione.

Punto di aggiornamento software in un sito secondario

Il punto di aggiornamento software è facoltativo in un sito secondario. Installare un solo punto di aggiornamento software in un sito secondario. Quando un punto di aggiornamento software non è installato nel sito secondario, i dispositivi entro i confini di un sito secondario usano un punto di aggiornamento software nel sito primario assegnato. In genere si installa un punto di aggiornamento software in un sito secondario quando la larghezza di banda di rete tra i dispositivi nel sito secondario e i punti di aggiornamento software nel sito primario padre è limitata. È anche possibile usare questa configurazione quando il punto di aggiornamento software nel sito primario si avvicina al limite di capacità. Dopo aver installato e configurato correttamente un punto di aggiornamento software nel sito secondario, viene aggiornato un criterio a livello di sito per i client che iniziano a usare il nuovo punto di aggiornamento software.

Pianificare i client basati su Internet

Quando è necessario gestire dispositivi che effettuano il roaming su Internet dalla rete, sviluppare un piano per la gestione degli aggiornamenti software in questi dispositivi. Configuration Manager supporta diverse tecnologie per questo scenario. Usare l'uno o una combinazione a seconda delle esigenze per soddisfare i requisiti dell'organizzazione.

Gateway di gestione cloud

Creare un gateway di gestione cloud in Microsoft Azure e abilitare almeno un punto di aggiornamento software locale per consentire il traffico da client basati su Internet. Mentre i client si spostano su Internet, continuano a scansionare i punti di aggiornamento software. Tutti i client basati su Internet ottengono sempre contenuto dal servizio cloud Microsoft Update.

Per altre informazioni, vedere Panoramica del gateway di gestione cloud e Configurare i gruppi di limiti.

Nota

A partire dalla versione 2203, è possibile impostare i client in modo che preferiscano l'analisi di un punto di aggiornamento software (SUP) del gateway di gestione cloud (CMG) rispetto a un SUP locale. Questo comportamento è controllato dall'opzione Preferisci l'origine basata su cloud rispetto all'origine locale nel gruppo di limiti. Per ridurre l'impatto di questa modifica sulle prestazioni, i client esistenti non passano automaticamente dal SUP a uno basato su cloud. Il client rimarrà assegnato al SUP corrente, a meno che il SUP corrente non abbia esito negativo o che il client non passi manualmente a un nuovo SUP.

Gestione dei client basata su Internet

Posizionare un punto di aggiornamento software in una rete con connessione Internet e abilitarlo per consentire il traffico proveniente da client basati su Internet. Quando i client si spostano su Internet, passano a questo punto di aggiornamento software per la scansione. Tutti i client basati su Internet ottengono sempre contenuto dal servizio cloud Microsoft Update.

Per ulteriori informazioni sui vantaggi e gli svantaggi della gestione client basata su Internet, vedere Gestione dei client su Internet.

Criteri client di Windows Update

I criteri client di Windows Update consentono di mantenere sempre aggiornati i dispositivi con Windows 10 o versioni successive con gli ultimi aggiornamenti per la qualità e le funzionalità. Questi dispositivi si connettono direttamente al servizio cloud Windows Update. Configuration Manager può distinguere tra i computer Windows che usano i criteri client di Windows Update e WSUS per ottenere gli aggiornamenti software.

Per ulteriori informazioni, vedi Integrazione con i criteri client di Windows Update.

Pianificare il contenuto dell'aggiornamento software

Per installarli, i client devono scaricare i file di contenuto degli aggiornamenti software. Configuration Manager include diverse tecnologie per supportare la gestione e la distribuzione di questo contenuto. In alternativa, configurare le distribuzioni di aggiornamenti software per consentire o richiedere ai client di ottenere il contenuto direttamente dal servizio cloud Microsoft Update.

Nota

A partire dal 28 marzo 2023, i dispositivi Windows 11 versione 22H2 locali riceveranno gli aggiornamenti qualitativi tramite la piattaforma UUP (Unified Update Platform). UUP locale interagisce con WSUS e Microsoft Configuration Manager. Gli aggiornamenti qualitativi UUP continuano a essere cumulativi e includono tutte le correzioni per la qualità e la sicurezza di Windows rilasciate. La gestione degli aggiornamenti locali con Unified Update Platform (UUP) richiede 10 GB di spazio aggiuntivi per ogni versione di Windows e per ogni architettura del processore per ogni versione. Per ulteriori informazioni, consulta la sezione Considerazioni su UUP .

Scaricare e distribuire contenuti

Per impostazione predefinita, il processo di gestione degli aggiornamenti software in Configuration Manager usa le funzionalità di gestione del contenuto integrate. Queste funzionalità includono la raccolta contenuto centralizzata dell'archivio a istanza singola e la progettazione distribuita del ruolo del sistema del sito del punto di distribuzione. Queste funzionalità vengono utilizzate quando si scaricano e distribuiscono i pacchetti di distribuzione degli aggiornamenti software.

Per ulteriori informazioni, consulta Download degli aggiornamenti software.

Gestire i file di installazione rapida per Windows 10 o versioni successive

Configuration Manager supporta l'uso di file di installazione rapida per gli aggiornamenti di Windows. I file di aggiornamento Express e le tecnologie di supporto, ad esempio Ottimizzazione recapito, consentono di ridurre l'impatto sulla rete del download di file di contenuto di grandi dimensioni nei client.

Per altre informazioni, vedi Ottimizzare il recapito degli aggiornamenti di Windows.

I client scaricano contenuto da Internet

Quando si distribuiscono gli aggiornamenti software ai client, configurare la distribuzione per i client per scaricare il contenuto dal servizio cloud Microsoft Update. Se i client non sono in grado di scaricare il contenuto da un'altra origine contenuto, possono comunque scaricare il contenuto da Internet.

Non è necessario creare un pacchetto di distribuzione durante la distribuzione degli aggiornamenti software. Se si seleziona l'opzione Nessun pacchetto di distribuzione , i client possono comunque scaricare il contenuto da origini locali, se disponibile, ma in genere scaricarlo dal servizio Microsoft Update.

I client basati su Internet scaricano sempre il contenuto dal servizio cloud Microsoft Update. Non distribuire pacchetti di distribuzione degli aggiornamenti software a un gateway di gestione cloud (CMG) abilitato per i contenuti.

Pianificare gli aggiornamenti di terze parti

Configuration Manager si integra con WSUS, che supporta in modo nativo gli aggiornamenti software pubblicati da Microsoft. La maggior parte dei clienti usa altre applicazioni di terze parti che necessitano di aggiornamenti. Per aggiornare le applicazioni di terze parti, è necessario considerare diverse opzioni.

Sostituisci le applicazioni per l'aggiornamento

Usare una relazione di sostituzione con la funzionalità di gestione delle applicazioni in Configuration Manager per aggiornare o sostituire le applicazioni esistenti. Quando si sostituisce un'applicazione, specificare un nuovo tipo di distribuzione per sostituire il tipo di distribuzione dell'applicazione sostituita. Decidere anche se aggiornare o disinstallare l'applicazione sostituita prima dell'installazione dell'applicazione sostituita.

Per ulteriori informazioni, vedere Rivedere e sostituire le applicazioni.

Aggiornamenti software di terze parti

È possibile usare il nodo Third-Party Software Update Catalogs nella console di Configuration Manager per sottoscrivere cataloghi di terze parti, pubblicare gli aggiornamenti nel punto di aggiornamento software e quindi distribuirli ai client.

Per ulteriori informazioni, vedere Aggiornamenti software di terze parti.

System Center Updates Publisher

System Center Aggiornamenti Publisher (SCUP) è uno strumento autonomo che consente agli editori di software indipendenti o agli sviluppatori di applicazioni line-of-business di gestire gli aggiornamenti personalizzati. Questi aggiornamenti includono quelli con dipendenze, come driver e bundle di aggiornamento. SCUP può essere utilizzato anche per cataloghi di aggiornamenti di terze parti che non sono disponibili direttamente nella console.

Per ulteriori informazioni, vedere System Center Aggiornamenti Publisher.

Pianificare l'installazione del punto di aggiornamento software

Questa sezione include i seguenti argomenti secondari:

In questa sezione vengono fornite informazioni sui passaggi da eseguire per pianificare e preparare correttamente l'installazione del punto di aggiornamento software. Prima di creare un ruolo del sistema del sito per il punto di aggiornamento software in Configuration Manager, devi considerare diversi requisiti. I requisiti specifici dipendono dall'infrastruttura di Configuration Manager. Quando si configura il punto di aggiornamento software per la comunicazione tramite HTTPS, questa sezione è particolarmente importante da esaminare. I server abilitati per HTTPS richiedono passaggi aggiuntivi per funzionare correttamente.

Requisiti per il punto di aggiornamento software

Installare il ruolo Punto di aggiornamento software in un sistema del sito che soddisfi i requisiti minimi per WSUS e le configurazioni supportate per i sistemi del sito di Configuration Manager.

Pianificare l'installazione di WSUS

Installare una versione supportata di WSUS in tutti i server del sistema del sito configurati per il ruolo Punto di aggiornamento software. Quando non installi il punto di aggiornamento software nel server di sito, installa WSUS Administration Console nel server di sito. Questo componente consente al server del sito di comunicare con WSUS in esecuzione nel punto di aggiornamento software.

Quando si usa WSUS in Windows Server 2012 o versione successiva, configurare autorizzazioni aggiuntive per consentire al componente Gestione configurazione WSUS in Gestione configurazione di connettersi a WSUS. Questo componente esegue controlli periodici dello stato. Scegli una delle seguenti opzioni per configurare l'autorizzazione richiesta:

  • Aggiungere l'account SYSTEM al gruppo Administrators di WSUS

  • Aggiungere l'account NT AUTHORITY\SYSTEM come utente per il database WSUS (SUSDB). Configurare almeno l'appartenenza al ruolo del database webService.

Per ulteriori informazioni su come installare WSUS in Windows Server, vedere Installare il ruolo del server WSUS.

Quando si installano più punti di aggiornamento software in un sito primario, utilizzare lo stesso database WSUS per ogni punto di aggiornamento software nella stessa foresta Active Directory. La condivisione dello stesso database migliora le prestazioni quando i client passano a un nuovo punto di aggiornamento software. Per altre informazioni, vedi Utilizzare un database WSUS condiviso per i punti di aggiornamento software.

Configurazione del percorso della directory del contenuto WSUS

Quando installi WSUS, dovrai specificare un percorso di directory dei contenuti. La directory dei contenuti WSUS viene utilizzata principalmente per archiviare i file delle Condizioni di licenza software Microsoft necessari ai client durante l'analisi. Configuration Manager La directory del contenuto WSUS non deve sovrapporsi alla directory dell'origine del contenuto per i pacchetti di distribuzione del software Configuration Manager. La sovrapposizione della directory dei contenuti WSUS e dell'origine del pacchetto di Configuration Manager comporterà la rimozione di file non corretti dalla directory dei contenuti WSUS.

Configurare WSUS per l'utilizzo di un sito Web personalizzato

Quando si installa WSUS, è possibile scegliere se usare il sito Web predefinito di IIS esistente o creare un sito Web di WSUS personalizzato. Creare un sito Web personalizzato per WSUS in modo che IIS ospiti i servizi WSUS in un sito Web virtuale dedicato. In caso contrario, condivide lo stesso sito Web usato dagli altri sistemi o applicazioni del sito di Configuration Manager. Questa configurazione è particolarmente necessaria quando si installa il ruolo del punto di aggiornamento software nel server del sito. Quando si esegue WSUS in Windows Server 2012 o versione successiva, WSUS è configurato per impostazione predefinita per l'utilizzo della porta 8530 per HTTP e della porta 8531 per HTTPS. Specifica queste porte quando crei il punto di aggiornamento software in un sito.

Configurare WSUS come server di replica

Quando si aggiunge il ruolo del punto di aggiornamento software in un server del sito primario, non è possibile usare un server WSUS configurato come replica. Quando il server WSUS è configurato come replica, Configuration Manager non riesce a configurare il server WSUS e la sincronizzazione WSUS non riesce. Il primo punto di aggiornamento software installato in un sito primario è il punto di aggiornamento software predefinito. I punti di aggiornamento software aggiuntivi nel sito vengono configurati come repliche del punto di aggiornamento software predefinito.

Decidere se configurare WSUS per l'utilizzo di SSL

L'uso del protocollo SSL per proteggere il punto di aggiornamento software è fortemente raccomandato. WSUS utilizza SSL per autenticare i computer client e i server WSUS downstream nel server WSUS. WSUS utilizza SSL anche per crittografare i metadati degli aggiornamenti software. Quando si sceglie di proteggere WSUS con SSL, preparare il server WSUS prima di installare il punto di aggiornamento software.

Quando si installa e si configura il punto di aggiornamento software, selezionare l'opzione Abilita comunicazioni SSL per il server WSUS. In caso contrario, Configuration Manager configura WSUS in modo che non utilizzi SSL. Quando si abilita SSL in un punto di aggiornamento software, configurare anche i punti di aggiornamento software nei siti secondari per l'utilizzo di SSL. Per altre informazioni, vedere l'esercitazione Configurazione di un punto di aggiornamento software per l'uso di TLS/SSL con un certificato PKI.

Nota

Per garantire che siano presenti i migliori protocolli di sicurezza, ti consigliamo vivamente di utilizzare il protocollo TLS/SSL per proteggere l'infrastruttura di aggiornamento software. A partire dall'aggiornamento cumulativo di settembre 2020, i server WSUS basati su HTTP saranno sicuri per impostazione predefinita. Per impostazione predefinita, un client che esegue l'analisi degli aggiornamenti rispetto a un WSUS basato su HTTP non sarà più in grado di usare un proxy utente. Se è ancora necessario un proxy utente nonostante i compromessi sulla sicurezza, è disponibile una nuova impostazione client degli aggiornamenti software per consentire queste connessioni. Per altre informazioni sulle modifiche apportate alla scansione di WSUS, vedere Modifiche di settembre 2020 per migliorare la sicurezza dei dispositivi Windows che eseguono la scansione di WSUS.

Configurare i firewall

Il punto di aggiornamento software in un sito di amministrazione centrale di Configuration Manager comunica con WSUS nel punto di aggiornamento software. WSUS comunica con l'origine di sincronizzazione per sincronizzare i metadati degli aggiornamenti software. I punti di aggiornamento software in un sito figlio comunicano con il punto di aggiornamento software nel sito padre. Quando in un sito primario sono presenti più punti di aggiornamento software, i punti di aggiornamento software aggiuntivi comunicano con il punto di aggiornamento software predefinito. Il ruolo predefinito è il primo punto di aggiornamento software installato nel sito.

Potrebbe essere necessario configurare il firewall per consentire il traffico HTTP o HTTPS usato da WSUS negli scenari seguenti:

  • Tra il punto di aggiornamento software e Internet
  • Tra un punto di aggiornamento software e la relativa origine di sincronizzazione upstream
  • Tra punti di aggiornamento software aggiuntivi

La connessione a Microsoft Update è sempre configurata per l'utilizzo della porta 80 per HTTP e della porta 443 per HTTPS. Utilizzare una porta personalizzata per la connessione da WSUS sul punto di aggiornamento software in un sito figlio a WSUS nel punto di aggiornamento software nel sito padre. Quando i criteri di sicurezza non consentono la connessione, usare il metodo di sincronizzazione per l'esportazione e l'importazione. Per altre informazioni, vedere la sezione Origine di sincronizzazione in questo articolo. Per altre informazioni sulle porte usate da WSUS, vedere Come determinare le impostazioni delle porte usate da WSUS in Configuration Manager.

Limitare l'accesso a domini specifici

Se l'organizzazione limita le comunicazioni di rete con Internet usando un firewall o un dispositivo proxy, è necessario consentire al punto di aggiornamento software attivo di accedere agli endpoint Internet. Quindi WSUS e Aggiornamenti automatici potranno comunicare con il servizio cloud Microsoft Update.

Per ulteriori informazioni, consulta Requisiti per l'accesso a Internet.

Pianificare le impostazioni di sincronizzazione

Questa sezione include i seguenti argomenti secondari:

La sincronizzazione degli aggiornamenti software in Configuration Manager scarica i metadati degli aggiornamenti software in base ai criteri configurati. Il sito principale nella gerarchia sincronizza gli aggiornamenti software da Microsoft Update. È possibile configurare il punto di aggiornamento software nel sito principale per la sincronizzazione con un server WSUS esistente, non nella gerarchia di Configuration Manager. I siti primari figlio sincronizzano i metadati degli aggiornamenti software dal punto di aggiornamento software nel sito di amministrazione centrale. Prima di installare e configurare un punto di aggiornamento software, usare questa sezione per pianificare le impostazioni di sincronizzazione.

Origine di sincronizzazione

Le impostazioni dell'origine di sincronizzazione per il punto di aggiornamento software specificano la posizione in cui il punto di aggiornamento software recupera i metadati degli aggiornamenti software. Specifica inoltre se il processo di sincronizzazione crea eventi di segnalazione WSUS.

  • Origine di sincronizzazione: Per impostazione predefinita, il punto di aggiornamento software nel sito principale configura l'origine di sincronizzazione per Microsoft Update. È possibile sincronizzare il sito principale con un server WSUS esistente. Il punto di aggiornamento software in un sito primario figlio configura l'origine di sincronizzazione come punto di aggiornamento software nel sito di amministrazione centrale.

    • Il primo punto di aggiornamento software installato in un sito primario, ovvero il punto di aggiornamento software predefinito, viene sincronizzato con il sito di amministrazione centrale. I punti di aggiornamento software aggiuntivi nel sito primario vengono sincronizzati con il punto di aggiornamento software predefinito nel sito primario.

    • Quando un punto di aggiornamento software viene disconnesso da Microsoft Update o dal server di aggiornamento upstream, configurare l'origine di sincronizzazione in modo che non venga sincronizzata con un'origine di sincronizzazione configurata. Configuralo invece per usare la funzione di esportazione e importazione dello strumento WSUSUtil per sincronizzare gli aggiornamenti software. Per ulteriori informazioni, vedere Sincronizzare gli aggiornamenti software da un punto di aggiornamento software disconnesso.

  • Eventi di segnalazione WSUS: L'agente di Windows Update nei computer client può creare messaggi di evento per la creazione di report WSUS. Questi eventi non vengono usati da Configuration Manager. Pertanto, l'opzione Non creare eventi di segnalazione WSUS è selezionata per impostazione predefinita. Quando questi eventi non vengono creati, l'unica volta in cui il client deve connettersi al server WSUS è durante la valutazione dell'aggiornamento software e le analisi di conformità. Se questi eventi sono necessari per la creazione di report all'esterno di Configuration Manager, modifica questa impostazione per creare eventi di report WSUS.

Importante

Se condividi il database WSUS (SUSDB) tra più punti di aggiornamento software per il sito principale, assicurati che ognuno di questi server WSUS soddisfi i requisiti di accesso a Internet per gli aggiornamenti software. Quando il database viene condiviso nel sito principale, Configuration Manager può selezionare uno qualsiasi di questi server WSUS da sincronizzare con Microsoft Update.

Pianificazione della sincronizzazione

Configurare la pianificazione della sincronizzazione solo nel punto di aggiornamento software nel sito principale nella gerarchia di Configuration Manager. Quando si configura la pianificazione della sincronizzazione, il punto di aggiornamento software viene sincronizzato con l'origine di sincronizzazione alla data e all'ora specificate. La pianificazione personalizzata consente di sincronizzare gli aggiornamenti software per ottimizzarli in base al proprio ambiente. Considera le esigenze di prestazioni del server WSUS, del server del sito e della rete. Ad esempio, alle 2:00 una volta alla settimana. In alternativa, avviare manualmente la sincronizzazione nel sito principale usando l'azione Sincronizzazione Aggiornamenti software dai nodi Tutti gli Aggiornamenti software o Gruppi di aggiornamento software nella console di Configuration Manager.

Consiglio

Pianificare la sincronizzazione degli aggiornamenti software in modo che vengano eseguiti in un orario appropriato per l'ambiente. Uno scenario comune consiste nell'impostare la pianificazione della sincronizzazione in modo che venga eseguita poco dopo il rilascio dell'aggiornamento software regolare di Microsoft, il secondo martedì di ogni mese. Questo giorno è in genere indicato come Patch Tuesday. Se usi Configuration Manager per fornire Endpoint Protection e gli aggiornamenti del motore di definizione e Windows Defender, valuta la possibilità di impostare la pianificazione della sincronizzazione in modo che venga eseguita quotidianamente.

Dopo la sincronizzazione, il punto di aggiornamento software invia una richiesta di sincronizzazione ai siti figlio. Se sono presenti altri punti di aggiornamento software in un sito primario, invia una richiesta di sincronizzazione a ogni punto di aggiornamento software. Questo processo viene ripetuto in ogni sito della gerarchia.

Aggiornare le classificazioni

Ogni aggiornamento software è definito con una classificazione di aggiornamento che consente di organizzare i diversi tipi di aggiornamenti. Durante il processo di sincronizzazione, il sito sincronizza i metadati per le classificazioni specificate.

Configuration Manager supporta la sincronizzazione delle seguenti classificazioni di aggiornamento:

  • Aggiornamenti critici: aggiornamento rilasciato su larga scala per un problema specifico che risolve un bug critico non correlato alla sicurezza.

  • Aggiornamenti delle definizioni: un aggiornamento per virus o altri file di definizione.

  • Feature Pack: nuove funzionalità del prodotto distribuite al di fuori di una versione del prodotto e in genere incluse nella successiva versione completa del prodotto.

  • Aggiornamenti di sicurezza: aggiornamento rilasciato su larga scala per un problema relativo alla sicurezza specifico di un prodotto.

  • Service Pack: set cumulativo di aggiornamenti rapidi applicato a un sistema operativo o un'applicazione. Questi hotfix includono aggiornamenti della sicurezza, aggiornamenti critici e aggiornamenti software.

  • Strumenti: utilità o funzionalità che consente di completare una o più attività.

  • Aggiornamenti cumulativi di aggiornamenti: set cumulativo di aggiornamenti rapidi raggruppati per semplificare la distribuzione. Questi hotfix includono aggiornamenti della sicurezza, aggiornamenti critici e aggiornamenti software. Un aggiornamento cumulativo in genere riguarda un'area specifica, ad esempio la sicurezza o un componente del prodotto.

  • Aggiornamenti: aggiornamento a un'applicazione o a un file attualmente installato.

  • Aggiornamenti: aggiornamento delle funzionalità per una nuova versione di Windows.

Configurare le impostazioni di classificazione degli aggiornamenti solo nel sito principale. Le impostazioni di classificazione degli aggiornamenti non sono configurate nel punto di aggiornamento software nei siti figlio, perché i metadati degli aggiornamenti software vengono replicati dal sito principale. Quando si selezionano le classificazioni di aggiornamento, tenere presente che più classificazioni si selezionano, più tempo è necessario per sincronizzare i metadati degli aggiornamenti software.

Avviso

Come procedura consigliata, cancellare tutte le classificazioni prima di eseguire la sincronizzazione per la prima volta. Dopo la sincronizzazione iniziale, selezionare le classificazioni desiderate, quindi eseguire nuovamente la sincronizzazione.

Prodotti

I metadati per ogni aggiornamento software definiscono uno o più prodotti per i quali l'aggiornamento è applicabile. Un prodotto è un'edizione specifica di un sistema operativo o di un'applicazione. Un esempio di prodotto è Microsoft Windows 10. Una famiglia di prodotti è il sistema operativo o l'applicazione di base da cui derivano i singoli prodotti. Un esempio di famiglia di prodotti è Microsoft Windows, di cui fanno parte Windows 10 e Windows Server 2016. Selezionare una famiglia di prodotti o singoli prodotti all'interno di una famiglia di prodotti.

Quando gli aggiornamenti software sono applicabili a più prodotti e almeno uno dei prodotti è selezionato per la sincronizzazione, tutti i prodotti vengono visualizzati nella console di Configuration Manager anche se alcuni prodotti non sono stati selezionati. Ad esempio, è possibile selezionare solo il prodotto Windows Server 2012. Se un aggiornamento software si applica a Windows Server 2012 e Windows Server 2012 Datacenter Edition, entrambi i prodotti si trovano nel database del sito.

Configurare le impostazioni del prodotto solo nel sito principale. Le impostazioni del prodotto non sono configurate nel punto di aggiornamento software per i siti figlio perché i metadati degli aggiornamenti software vengono replicati dal sito principale. Maggiore è il numero di prodotti selezionati, maggiore è il tempo necessario per sincronizzare i metadati degli aggiornamenti software.

Importante

Configuration Manager archivia un elenco di prodotti e famiglie di prodotti scelti dall'utente durante la prima installazione del punto di aggiornamento software. I prodotti e le famiglie di prodotti rilasciati dopo il rilascio di Configuration Manager potrebbero non essere disponibili per la selezione finché non completi la sincronizzazione. Il processo di sincronizzazione aggiorna l'elenco dei prodotti disponibili e delle famiglie di prodotti tra cui è possibile scegliere. Cancellare tutti i prodotti prima di sincronizzare gli aggiornamenti software per la prima volta. Dopo la sincronizzazione iniziale, selezionare i prodotti desiderati ed eseguire nuovamente la sincronizzazione.

Regole di sostituzione

In genere, un aggiornamento software che sostituisce un altro aggiornamento software esegue una o più delle azioni seguenti:

  • Migliora, migliora o aggiorna la correzione fornita da uno o più aggiornamenti rilasciati in precedenza.

  • Migliora l'efficienza del pacchetto di file di aggiornamento sostituito, che viene installato nei client se l'aggiornamento viene approvato per l'installazione. Ad esempio, l'aggiornamento sostituito potrebbe contenere file non più rilevanti per la correzione o per i sistemi operativi supportati dal nuovo aggiornamento. Questi file non sono inclusi nel pacchetto di file sostitutivo dell'aggiornamento.

  • Aggiornamenti delle versioni più recenti di un prodotto. In altre parole, aggiorna le versioni che non sono più applicabili alle versioni o alle configurazioni precedenti di un prodotto. Aggiornamenti possono anche sostituire altri aggiornamenti se sono state apportate modifiche per espandere il supporto della lingua. Ad esempio, una revisione successiva di un aggiornamento del prodotto per Microsoft 365 Apps potrebbe rimuovere il supporto per un sistema operativo precedente, ma potrebbe aggiungere ulteriore supporto per le nuove lingue nella versione di aggiornamento iniziale.

Nelle proprietà del punto di aggiornamento software specificare che gli aggiornamenti software sostituiti sono immediatamente scaduti. Questa impostazione ne impedisce l'inclusione nelle nuove distribuzioni. Contrassegna inoltre le distribuzioni esistenti per indicare che contengono uno o più aggiornamenti software scaduti. In alternativa, specificare un periodo di tempo prima della scadenza degli aggiornamenti software sostituiti. Questa azione consente di continuare la distribuzione.

Di seguito sono riportati gli scenari in cui potrebbe essere necessario distribuire un aggiornamento software sostituito:

  • Un aggiornamento software sostitutivo supporta solo le versioni più recenti di un sistema operativo. Alcuni computer client eseguono versioni precedenti del sistema operativo.

  • Un aggiornamento software sostitutivo ha un'applicabilità più limitata rispetto all'aggiornamento software che sostituisce. Questo comportamento lo renderebbe inappropriato per alcuni client.

  • Se un aggiornamento software sostitutivo non è stato approvato per la distribuzione nell'ambiente di produzione.

Configuration Manager può far scadere automaticamente gli aggiornamenti sostituiti in base a una pianificazione scelta dall'utente. È possibile specificare il comportamento delle regole di sostituzione per gli aggiornamenti delle funzionalità separatamente dagli aggiornamenti non delle funzionalità. L'impostazione predefinita prevede l'attesa di 3 mesi prima della scadenza di un aggiornamento sostituito. Il valore predefinito di 3 mesi consente di verificare che l'aggiornamento non sia più necessario per i computer client. È consigliabile non dare per scontato che gli aggiornamenti sostituiti debbano essere immediatamente scaduti a favore del nuovo aggiornamento sostitutivo. È possibile visualizzare un elenco degli aggiornamenti software che sostituiscono l'aggiornamento software nella scheda Informazioni sulla sostituzione nelle proprietà dell'aggiornamento software.

Lingue

Le impostazioni della lingua per il punto di aggiornamento software consentono di configurare:

  • Le lingue per cui vengono sincronizzati i dettagli di riepilogo (aggiornamenti, potenziali, metadati) per gli aggiornamenti software
  • Le lingue dei file di aggiornamento software scaricate per gli aggiornamenti software

File di aggiornamento software

Configurare le lingue per l'impostazione del file di aggiornamento software nelle proprietà del punto di aggiornamento software. Questa impostazione fornisce le lingue predefinite disponibili quando si scaricano gli aggiornamenti software in un sito. Modificare le lingue selezionate per impostazione predefinita ogni volta che gli aggiornamenti software vengono scaricati o distribuiti. Durante il processo di download, i file di aggiornamento software per le lingue configurate vengono scaricati nel percorso di origine del pacchetto di distribuzione, se i file di aggiornamento software sono disponibili nella lingua selezionata. Vengono quindi copiate nella raccolta contenuto nel server del sito. Quindi vengono distribuiti ai punti di distribuzione configurati per il pacchetto.

Configura le impostazioni della lingua del file di aggiornamento software con le lingue utilizzate più di frequente nel tuo ambiente. Ad esempio, i client del sito utilizzano principalmente inglese e giapponese per Windows o le applicazioni. Ci sono poche altre lingue utilizzate nel sito. Quando si scarica o si distribuisce l'aggiornamento software, selezionare solo inglese e giapponese nella colonna File di aggiornamento software. Questa azione consente di usare le impostazioni predefinite nella pagina Selezione lingua delle procedure guidate di distribuzione e download. Questa azione impedisce anche il download di file di aggiornamento non necessari. Configurare questa impostazione in ogni punto di aggiornamento software nella gerarchia di Configuration Manager.

Dettagli riepilogo

Durante il processo di sincronizzazione, le informazioni sui dettagli di riepilogo (metadati degli aggiornamenti software) vengono aggiornate per gli aggiornamenti software nelle lingue specificate. I metadati forniscono informazioni sull'aggiornamento software, ad esempio:

  • Nome
  • Descrizione
  • Prodotti supportati dall'aggiornamento
  • Classificazione aggiornamento
  • ID articolo
  • Download URL
  • Regole di applicabilità

Configura le impostazioni dei dettagli di riepilogo solo nel sito principale. I dettagli di riepilogo non sono configurati nel punto di aggiornamento software nei siti figlio perché i metadati degli aggiornamenti software vengono replicati dal sito di amministrazione centrale usando la replica basata su file. Quando si selezionano le lingue dei dettagli del riepilogo, selezionare solo le lingue necessarie nell'ambiente. Maggiore è il numero di lingue selezionate, maggiore sarà il tempo necessario per sincronizzare i metadati degli aggiornamenti software. Configuration Manager visualizza i metadati degli aggiornamenti software nelle impostazioni locali del sistema operativo in cui viene eseguita la console di Configuration Manager. Se le proprietà localizzate per gli aggiornamenti software non sono disponibili nelle impostazioni locali di questo sistema operativo, le informazioni sugli aggiornamenti software vengono visualizzate in inglese.

Importante

Selezionare tutte le lingue necessarie per i dettagli del riepilogo. Quando il punto di aggiornamento software nel sito principale viene sincronizzato con l'origine di sincronizzazione, le lingue selezionate dei dettagli di riepilogo determinano i metadati degli aggiornamenti software recuperati. Se si modificano le lingue dei dettagli di riepilogo dopo che la sincronizzazione è stata eseguita almeno una volta, recupera i metadati degli aggiornamenti software per le lingue dei dettagli di riepilogo modificati solo per gli aggiornamenti software nuovi o aggiornati. Gli aggiornamenti software già sincronizzati non vengono aggiornati con i nuovi metadati per le lingue modificate, a meno che non venga apportata una modifica all'aggiornamento software nell'origine di sincronizzazione.

Tempo di esecuzione massimo

È possibile specificare la quantità massima di tempo per il completamento di un'installazione dell'aggiornamento software. È possibile specificare il tempo di esecuzione massimo per:

  • Tempo di esecuzione massimo per gli aggiornamenti delle funzionalità di Windows (minuti)

    • Aggiornamenti delle funzionalità : un aggiornamento che rientra in una di queste tre classificazioni:
      • Aggiornamenti
      • Aggiornamenti cumulativi
      • Service Pack
  • Tempo di esecuzione massimo per gli aggiornamenti di Office 365 e gli aggiornamenti non relativi alle funzionalità per Windows (minuti)

    • Aggiornamenti non di funzionalità : aggiornamento che non è un aggiornamento delle funzionalità e il cui prodotto è elencato come uno dei seguenti:
      • Windows 11
      • Windows 10 (tutte le versioni)
      • Windows Server 2012 R2
      • Windows Server 2016
      • Windows Server 2019
      • Office 365
  • Tempo di esecuzione massimo per tutti gli altri aggiornamenti software esterni a queste categorie, ad esempio gli aggiornamenti di terze parti (minuti): Il tempo di esecuzione massimo predefinito di questi aggiornamenti varia a seconda di quando l'aggiornamento è stato sincronizzato per la prima volta nell'ambiente e della versione di Gestione configurazione. Usa il carrello seguente per determinare il valore di runtime massimo per questi aggiornamenti:

    2203 o versione successiva 2103, 2107 o 2111 2010
    Il tempo di esecuzione massimo per tutti gli altri aggiornamenti software è personalizzabile. Il valore predefinito corrisponde a 60 minuti. 60 minuti 10 minuti

    Importante

    • Questa impostazione modifica solo il tempo di esecuzione massimo per i nuovi aggiornamenti sincronizzati con SUP. Non modifica il tempo di esecuzione negli aggiornamenti esistenti sincronizzati prima della modifica del tempo di esecuzione. Ad esempio, se Update 1 è stato sincronizzato per la prima volta in un ambiente 2111, il tempo di esecuzione massimo è di 60 minuti. Aggiornare quindi l'ambiente alla versione 2203 e impostare il tempo di esecuzione massimo su 30 minuti. Update 1 mantiene la sua durata di 60 minuti. Tuttavia, quando un nuovo aggiornamento, Update 2, viene sincronizzato, gli viene assegnato il nuovo tempo di esecuzione di 30 minuti.
    • Se è necessario modificare manualmente il tempo di esecuzione massimo di un aggiornamento, è possibile configurare le impostazioni di aggiornamento software per l'aggiornamento .

Pianificare una finestra di manutenzione degli aggiornamenti software

Aggiunta una finestra di manutenzione dedicata all'installazione degli aggiornamenti software. Questa azione consente di configurare una finestra di manutenzione generale e una finestra di manutenzione diversa per gli aggiornamenti software. Quando si configurano sia una finestra di manutenzione generale che una finestra di manutenzione degli aggiornamenti software, i client installano gli aggiornamenti software solo durante la finestra di manutenzione degli aggiornamenti software.

Puoi modificare questo comportamento e consentire l'installazione degli aggiornamenti software durante una finestra di manutenzione generale. Per altre informazioni su questa impostazione client, vedere Aggiornamenti software impostazioni client.

Per ulteriori informazioni sulle finestre di manutenzione, vedere Come usare le finestre di manutenzione.

Opzioni di riavvio per i client Windows 10 dopo l'installazione dell'aggiornamento software

Quando un aggiornamento software che richiede un riavvio viene distribuito e installato utilizzando Configuration Manager, il client pianifica un riavvio in sospeso e visualizza una finestra di dialogo di riavvio.

Quando è in sospeso un riavvio per un aggiornamento software di Configuration Manager, l'opzione Aggiorna e riavvia e Aggiorna e arresta è disponibile nei computer Windows 10 nelle opzioni di risparmio energia di Windows. Dopo aver usato una di queste opzioni, la finestra di dialogo di riavvio non viene visualizzata dopo il riavvio del computer. In alcuni casi, il sistema operativo può rimuovere le opzioni di riavvio in sospeso. Questo problema può verificarsi se la funzionalità Avvio rapido in Windows 10 è abilitata. Per altre informazioni, vedi Aggiornamenti potrebbero non essere installati con l'avvio veloce in Windows 10.

Valutare gli aggiornamenti software dopo un aggiornamento dello stack di manutenzione

A partire dalla versione 2002, Configuration Manager rileva se un aggiornamento dello stack di manutenzione (SSU) fa parte di un'installazione per più aggiornamenti. Quando viene rilevata un'SSU, viene installata per prima. Dopo l'installazione dell'aggiornamento dello stack di manutenzione, viene eseguito un ciclo di valutazione degli aggiornamenti software per installare gli aggiornamenti rimanenti. Questa modifica consente l'installazione di un aggiornamento cumulativo dipendente dopo l'aggiornamento dello stack di manutenzione. Non è necessario riavviare il dispositivo tra un'installazione e l'altra e non è necessario creare una finestra di manutenzione aggiuntiva. Gli SSU vengono installati per primi solo per le installazioni non avviate dall'utente. Ad esempio, se un utente avvia un'installazione per più aggiornamenti da Software Center, l'aggiornamento dello stack di manutenzione potrebbe non essere installato prima. L'installazione degli SSU non è disponibile per i sistemi operativi Windows Server quando si usa Configuration Manager versione 2002. Questa funzionalità è stata aggiunta in Configuration Manager versione 2006 per i sistemi operativi Windows Server.

Se sono disponibili aggiornamenti non di Windows come Office o di terze parti entro la stessa scadenza e richiedono un riavvio dopo l'installazione, gli aggiornamenti cumulativi potrebbero non essere installati subito dopo l'aggiornamento dello stack di manutenzione perché il computer ha richiesto un riavvio prima di eseguire di nuovo un'analisi completa. A tale scopo, selezionare la casella di controllo Se un aggiornamento in questa distribuzione richiede un riavvio del sistema, eseguire il ciclo di valutazione della distribuzione degli aggiornamenti dopo il riavvio nelle impostazioni di distribuzione.

Passaggi successivi

Dopo aver pianificato gli aggiornamenti software, vedere Preparazione per la gestione degli aggiornamenti software.

Per ulteriori informazioni sulla gestione dei Windows as a Service, vedere Nozioni fondamentali di Configuration Manager as a Service e Windows as a Service.