Prerequisiti per gli aggiornamenti software in Configuration Manager

Si applica a: Configuration Manager (Current Branch)

Questo articolo elenca i prerequisiti per gli aggiornamenti software in Configuration Manager. Per ognuno dei prerequisiti, le dipendenze esterne e interne sono elencate in tabelle separate.

Dipendenze degli aggiornamenti software esterne a Configuration Manager

Nelle sezioni seguenti sono elencate le dipendenze esterne per gli aggiornamenti software.

Internet Information Services

Internet Information Services (IIS) deve essere installato nei server del sistema del sito per eseguire il punto di aggiornamento software, il punto di gestione e il punto di distribuzione. Per altre informazioni, vedere Prerequisiti per i ruoli del sistema del sito.

Windows Server Update Services

Windows Server Update Services (WSUS) è necessario per la sincronizzazione degli aggiornamenti software e per l'analisi dell'applicabilità degli aggiornamenti software nei client. Il server WSUS deve essere installato prima di creare il ruolo del punto di aggiornamento software. Per un punto di aggiornamento software sono supportate le versioni seguenti di WSUS:

  • WSUS 10.0.14393 (ruolo in Windows Server 2016) (aggiornamento cumulativo 2023-02 o aggiornamento cumulativo successivo)
  • WSUS 10.0.17763 (ruolo in Windows Server 2019) (richiede Configuration Manager 1810 o versioni successive) (aggiornamento cumulativo 2023-02 o aggiornamento cumulativo successivo)
  • WSUS 10.0.20348 (ruolo in Windows Server 2022) (aggiornamento cumulativo 2023-02 o aggiornamento cumulativo successivo)

Nota

  • Il 10 ottobre 2023, Windows Server 2012 e Windows Server 2012 R2 sono entrati nella fase degli aggiornamenti del supporto esteso. Microsoft non fornirà più supporto per i server del sito o i ruoli di Configuration Manager installati in questi sistemi operativi. Per altre informazioni, vedere Aggiornamenti di sicurezza estesa e Configuration Manager.

  • A partire dal 28 marzo 2023, i dispositivi Windows 11 versione 22H2 locali riceveranno gli aggiornamenti qualitativi tramite la piattaforma UUP (Unified Update Platform). L'aggiornamento cumulativo 2023-02 è necessario per il funzionamento di UUP. Se non riesci a installare questi aggiornamenti, puoi aggiungere manualmente i tipi MIME necessari per UUP al server WSUS. Se si verifica un Cannot add duplicate collection entry of type 'mimeMap' errore, vedere Impossibile aggiungere una voce di raccolta duplicata di tipo mimeMap.

  • Se in un sito sono presenti più punti di aggiornamento software, verificare che tutti eseguano la stessa versione di WSUS.

Console di amministrazione WSUS

La console di amministrazione WSUS è necessaria nel server del sito di Configuration Manager quando il punto di aggiornamento software si trova in un server del sistema del sito remoto e WSUS non è già installato nel server del sito.

Importante

  • La versione WSUS nel server di sito deve essere uguale alla versione WSUS in esecuzione nei punti di aggiornamento software.
  • Non usare WSUS Administration Console per configurare le impostazioni di WSUS. Configuration Manager si connette all'istanza di WSUS in esecuzione nel punto di aggiornamento software e configura le impostazioni appropriate.

Agente di Windows Update

Il client dell'agente di Windows Update (WUA) è necessario nei client affinché possano connettersi al server WSUS. WUA recupera l'elenco degli aggiornamenti software che devono essere analizzati per verificare la conformità.

Quando si installa Configuration Manager, viene scaricata la versione più recente di WUA. Quindi, quando si installa il client di Configuration Manager, Windows Update Update viene aggiornato, se necessario. Se l'installazione non riesce, devi usare un metodo diverso per aggiornare WUA.

Dipendenze degli aggiornamenti software interne a Configuration Manager

Le sezioni seguenti elencano le dipendenze interne per gli aggiornamenti software in Configuration Manager.

Punti di gestione

I punti di gestione trasferiscono le informazioni tra i computer client e il sito di Configuration Manager. I punti di gestione sono necessari per gli aggiornamenti software.

Punti di aggiornamento software

È necessario installare un punto di aggiornamento software nel server WSUS per distribuire gli aggiornamenti software in Configuration Manager. Per ulteriori informazioni, vedere Installare e configurare un punto di aggiornamento software.

Punti di distribuzione

I punti di distribuzione sono necessari per archiviare il contenuto per gli aggiornamenti software. Per altre informazioni su come installare punti di distribuzione e gestire il contenuto, vedere Gestire il contenuto e l'infrastruttura dei contenuti.

Impostazioni client per gli aggiornamenti software

Gli aggiornamenti software sono abilitati per i client per impostazione predefinita. Sono disponibili altre impostazioni che controllano come e quando i client valutano la conformità per gli aggiornamenti software e controllano come vengono installati gli aggiornamenti software.

Per altre informazioni, vedere gli articoli seguenti:

Importante

A partire dall'aggiornamento cumulativo di settembre 2020, i server WSUS basati su HTTP saranno sicuri per impostazione predefinita. Per impostazione predefinita, un client che esegue l'analisi degli aggiornamenti rispetto a un WSUS basato su HTTP non sarà più in grado di usare un proxy utente. Se è ancora necessario un proxy utente nonostante i compromessi sulla sicurezza, è disponibile una nuova impostazione client degli aggiornamenti software per consentire queste connessioni. Per altre informazioni sulle modifiche apportate alla scansione di WSUS, vedere Modifiche di settembre 2020 per migliorare la sicurezza dei dispositivi Windows che eseguono la scansione di WSUS. Per garantire che siano presenti i migliori protocolli di sicurezza, ti consigliamo vivamente di utilizzare il protocollo TLS/SSL per proteggere l'infrastruttura di aggiornamento software.

Punti di Reporting Services

Il ruolo del sistema del punto di creazione di Reporting Services può visualizzare report per gli aggiornamenti software. Questo ruolo è facoltativo ma consigliato. Per ulteriori informazioni su come creare un punto di Reporting Services, vedere Configurazione della reportistica.

Passaggi successivi

Prepararsi per la gestione degli aggiornamenti software