Aggiornare Microsoft Tunnel per Microsoft Intune

Microsoft Tunnel, una soluzione gateway VPN per Microsoft Intune, riceve periodicamente aggiornamenti software, che devono essere installati sui server del tunnel per mantenerli in supporto. Per mantenere il supporto, i server devono eseguire la versione più recente o al massimo una versione indietro. Le informazioni contenute in questo articolo spiegano:

  • Processo di aggiornamento
  • Controlli dell'aggiornamento
  • Rapporti di stato che è possibile utilizzare per comprendere la versione software dei server tunnel
  • Quando sono disponibili gli aggiornamenti
  • Come controllare quando vengono eseguiti gli aggiornamenti.

Intune gestisce automaticamente l'aggiornamento dei server assegnati a ogni sito del tunnel. Quando si avvia l'aggiornamento per il sito, tutti i server del sito vengono aggiornati uno alla volta, ovvero il cosiddetto ciclo di aggiornamento. Durante l'aggiornamento di un server, il tunnel Microsoft in tale server non è disponibile per l'uso. L'aggiornamento di un singolo server alla volta consente di ridurre al minimo le interruzioni per gli utenti quando il sito include più server.

Durante un ciclo di aggiornamento:

  • Intune inizia con l'aggiornamento di un server nel sito. L'aggiornamento può iniziare non appena 10 minuti dopo che la versione diventa disponibile.
  • Se un server era spento, l'aggiornamento inizia dopo l'accensione del server.
  • Dopo aver completato l'aggiornamento di un server in un sito, Intune attende un breve periodo di tempo prima di avviare l'aggiornamento del server successivo.

Usare i controlli di aggiornamento

Per controllare quando Intune avvia il ciclo di aggiornamento, configurare le impostazioni seguenti in ogni sito. È possibile configurare le impostazioni durante la creazione di un nuovo sito o modificando le proprietà di un sito esistente:

  • Aggiorna automaticamente i server in questo sito
  • Limitare gli aggiornamenti del server alla finestra di manutenzione

Aggiorna automaticamente i server in questo sito

Questa impostazione determina se un ciclo di aggiornamento per il sito può iniziare automaticamente o se un amministratore deve approvare esplicitamente l'aggiornamento prima che il ciclo possa iniziare.

  • (impostazione predefinita): quando impostato su , il sito aggiorna automaticamente i server il prima possibile dopo che una nuova versione del tunnel diventa disponibile. Gli aggiornamenti iniziano senza l'intervento dell'amministratore.

    Se imposti una finestra di manutenzione per il sito, il ciclo di aggiornamento inizia tra l'ora di inizio e quella di fine di Windows. Se non è impostata alcuna finestra di manutenzione, il ciclo di aggiornamento inizia il prima possibile.

  • No: se impostato su No, Intune non aggiorna i server finché un amministratore non sceglie esplicitamente di iniziare il ciclo di aggiornamento.

    Dopo l'approvazione dell'aggiornamento per un sito con una finestra di manutenzione, il ciclo di aggiornamento inizia tra l'ora di inizio e quella di fine di Windows. Se non è presente alcuna finestra di manutenzione, il ciclo di aggiornamento inizia il prima possibile.

    Importante

    Quando si configura il sito per gli aggiornamenti manuali, rivedere periodicamente la scheda Controllo dello stato per capire quando sono disponibili versioni più recenti di Microsoft Tunnel per l'installazione. Il rapporto identifica anche quando la versione corrente del tunnel nel sito non è supportata.

Limitare gli aggiornamenti del server alla finestra di manutenzione

Utilizzate questa impostazione per definire una finestra di manutenzione per il sito.

Se configurato per il sito, il ciclo di aggiornamento del server può iniziare solo durante il periodo di configurazione. Tuttavia, una volta iniziato, il ciclo continua ad aggiornare i server uno per uno fino a quando tutti i server assegnati al sito non completano l'aggiornamento.

  • No(predefinito) - Non è impostata alcuna finestra di manutenzione. I siti configurati per l'aggiornamento automatico eseguiranno l'aggiornamento il prima possibile. I siti configurati per richiedere un'azione esplicita per avviare l'aggiornamento verranno eseguiti il prima possibile dopo l'approvazione dell'aggiornamento.

  • : impostare una finestra di manutenzione. La finestra limita quando un ciclo di aggiornamento del server può iniziare nel sito. La finestra di manutenzione non definisce quando i singoli server assegnati al sito potrebbero iniziare l'aggiornamento.

    I siti configurati per l'aggiornamento avviano automaticamente il ciclo di aggiornamento solo durante il periodo configurato. I siti configurati per richiedere all'amministratore di approvare l'aggiornamento prima di iniziare, verranno eseguiti durante la finestra di manutenzione successiva all'approvazione dell'aggiornamento.

    Se impostato su , configura le opzioni seguenti:

    • Fuso orario : il fuso orario selezionato determina l'inizio e la fine della finestra di manutenzione in tutti i server del sito. Il fuso orario dei singoli server non viene utilizzato.
    • Ora di inizio : consente di specificare il primo orario di inizio del ciclo di aggiornamento, in base al fuso orario selezionato.
    • Ora di fine : consente di specificare l'ora più recente di avvio del ciclo di aggiornamento, in base al fuso orario selezionato. I cicli di aggiornamento avviati prima di questo periodo continueranno a essere eseguiti e possono essere completati dopo questo periodo.

Visualizzare lo stato del server tunnel

È possibile visualizzare informazioni sullo stato dei server Microsoft Tunnel, inclusa la versione di Microsoft Tunnel su un server.

Per i siti che non supportano l'aggiornamento automatico, è anche possibile visualizzare quando sono disponibili aggiornamenti a una nuova versione.

Accedere all'interfaccia >di amministrazione di Microsoft IntuneAmministrazione> tenantMicrosoft Tunnel Gateway>Stato di integrità. Seleziona un server e quindi apri la scheda Controllo integrità per visualizzare le informazioni seguenti:

  • Versione server : lo stato del software Tunnel Gateway Server, nel contesto della versione più recente disponibile.

    • Integro - Aggiornato con la versione software più recente.
    • Attenzione - Una versione indietro.
    • Non sano : due o più versioni indietro e fuori supporto.

Quando un server non esegue la versione software più recente, pianificare l'installazione di un aggiornamento disponibile per mantenere supportato Microsoft Tunnel.

Approvare gli aggiornamenti

I siti in cui l'impostazione Aggiorna automaticamente i server in questo sito è impostata su No non aggiornano automaticamente i server. L'amministratore deve invece approvare gli aggiornamenti per i server in tale sito prima dell'avvio del ciclo di aggiornamento.

Per capire quando è disponibile un aggiornamento per i server, usa la scheda Controllo dello stato per rivedere lo stato del server.

Per approvare un aggiornamento

  1. Accedere all Microsoft Intune interfaccia> di amministrazioneAmministrazione> tenantSiti diMicrosoft Tunnel Gateway>.

  2. Selezionare il sito con un tipo di aggiornamentomanuale.

  3. Nelle proprietà del sito, selezionare Aggiorna server.

Dopo aver scelto di aggiornare i server, Intune avvia il processo per eseguire questa operazione, che non può essere annullato. L'orario di inizio degli aggiornamenti nel sito dipende dalla configurazione delle finestre di manutenzione per il sito.

Informazioni sugli identificatori di versione

Microsoft Tunnel usa due tipi di identificatori per le versioni dell'immagine del contenitore:

  • Etichette dei numeri di versione: identificatori leggibili che rappresentano la data e la sequenza di compilazione o la versione di un aggiornamento. Ad esempio, la versione 20251126.1 rappresenta la versione 1 per una build creata il 26 novembre 2025.
  • Digest SHA256: hash crittografici che forniscono identificazione e convalida precise per la distribuzione degli aggiornamenti.

Le etichette dei numeri di versione sono identificatori interni applicati durante il processo di compilazione che consentono ai clienti e ai team di supporto Microsoft di identificare rapidamente versioni specifiche. Queste etichette completano i digest SHA256 utilizzati per la distribuzione e la convalida effettive.

Sebbene i digest SHA256 rimangano il riferimento ufficiale per la precisione della distribuzione, è possibile utilizzare le etichette di versione per:

  • Rilasci di riferimento negli script di automazione e nelle pipeline di distribuzione
  • Semplifica la gestione dell'inventario e la creazione di report di conformità
  • Semplificare la comunicazione con il supporto tecnico Microsoft quando si discute di versioni specifiche
  • Verificare che le immagini distribuite corrispondano alle date e alle sequenze di rilascio previste

La versione Microsoft Tunnel per un server non è attualmente disponibile nell'interfaccia utente di Intune. Eseguire invece il comando seguente nel server Linux che ospita il tunnel per identificare i valori hash di agentImageDigest e serverImageDigest:cat /etc/mstunnel/images_configured

Cronologia degli aggiornamenti di Microsoft Tunnel

Aggiornamenti periodici per la versione di Microsoft Tunnel. Quando è disponibile una nuova versione, leggi le informazioni sulle modifiche qui.

Dopo il rilascio di un aggiornamento, verrà distribuito ai tenant nei giorni seguenti. Questa volta di implementazione significa che i nuovi aggiornamenti potrebbero non essere disponibili per i server tunnel per alcuni giorni.

Importante

I rilasci dei contenitori avvengono in fasi. Se si nota che le immagini del contenitore non sono delle più recenti, assicurarsi che verranno aggiornate e consegnate entro la settimana successiva.

27 luglio 2026

Numero di versione: 20260624.1

Valori hash immagine:

  • agentImageDigest: sha256:9a7316aaea439dd634b7e073dccc44977e2bb8cdbbf3245cc6288b7932334721
  • serverImageDigest: sha256:fa286ab658830ded388d839b17420c13cf7fb076f806701d76d7e6867f83859b

Modifiche in questa versione:

  • Correzioni di bug minori

27 maggio 2026

Numero di versione: 20260527.1

Valori hash immagine:

  • agentImageDigest: sha256:1a814670dd9848ddb3ee7831fefa39f195f854c7e03c825b9fb9e4631544940f
  • serverImageDigest: sha256:89242bab502fe0b49023a48fc0a8ef20b9ca6ef0336b852aa8166fd7b542a590

Modifiche in questa versione:

  • Aggiornamenti di pacchetti e sicurezza

13 maggio 2026

Numero di versione: 20260513.1

Valori hash immagine:

  • agentImageDigest: sha256:e2e526dff65cd9693483147e523543957de1baa892260cdb3d5423dba050d08b
  • serverImageDigest: sha256:a27cd376fbdcdfe54aeaa0f0b662f59da6630faa0a28856c7170feaf8def5d18

Modifiche in questa versione:

  • Aggiornamenti di pacchetti e sicurezza

7 maggio 2026

Numero di versione: 20260507.2

Valori hash immagine:

  • agentImageDigest: sha256:fc8a3c599c36073affe234feaf57b619441317faaa5c1090df3c3e40d6f70a57
  • serverImageDigest: sha256:f53affd23ba2fa9fc5fbcc0d1446c7a1437541b6bacfe246d62aa8ce34c1e3a6

Modifiche in questa versione:

  • Aggiornamenti dei pacchetti

30 marzo 2026

Numero di versione: 20260330.1

Valori hash immagine:

  • agentImageDigest: sha256:163214b94af6d91a5ef02690f891c5a41e87b1059b9530324716ee34778c1785
  • serverImageDigest: sha256:dd62c292528e8e5aa4e7b84418efa42fd3830ec0db40467947cde8125aa17d7e

Modifiche in questa versione:

  • Principali correzioni di bug

5 febbraio 2026

Numero di versione: 20251219.1-01

Valori hash immagine:

  • agentImageDigest: sha256:2859a8e1466f002458e001baf902c89a0fba1277b8f8dc6480e84bc946848a2d
  • serverImageDigest: sha256:34aee0978f7cb991d2c6baa5adc27b052e54d6cb0d73b637cccd0d565addf619

Modifiche in questa versione:

  • Correzioni di bug minori