Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Gli aggiornamenti delle funzionalità di Windows sono versioni periodiche che introducono nuove funzionalità, miglioramenti e modifiche alle funzionalità esistenti di Windows. Questi aggiornamenti vengono in genere forniti una volta all'anno e rappresentano un aggiornamento completo del sistema operativo, ad esempio lo spostamento di un dispositivo da una versione di Windows a una versione più recente. Poiché gli aggiornamenti delle funzionalità possono influire sull'esperienza utente, sulla compatibilità delle applicazioni e sulla preparazione dei dispositivi, le organizzazioni spesso li distribuiscono usando implementazioni controllate e in più fasi.
In Microsoft Intune, gli aggiornamenti delle funzionalità di Windows vengono gestiti tramite criteri di aggiornamento delle funzionalità, che forniscono una superficie di criteri dedicata per controllare quali dispositivi con versione di Windows sono disponibili e quando tale versione può essere installata. Questo criterio utilizza l'orchestrazione degli aggiornamenti basati su cloud e può essere usato insieme ad altri criteri di Windows Update, ad esempio gli aggiornamenti qualitativi e gli aggiornamenti dei driver. A seconda del modello di distribuzione, gli aggiornamenti delle funzionalità possono essere gestiti manualmente tramite Intune o automaticamente tramite Windows Autopatch. Il comportamento di aggiornamento lato client, ad esempio l'esperienza di riavvio e i tempi di installazione, continua a essere influenzato dalle impostazioni dei criteri standard di Windows Update, inclusi gli anelli di aggiornamento e i criteri client di Windows Update.
I criteri di aggiornamento delle funzionalità consentono di bloccare i dispositivi a una versione specifica di Windows o di indirizzare un aggiornamento a una versione più recente , impedendo al contempo ai dispositivi di andare oltre tale versione. Questo approccio consente di garantire la conformità delle versioni, ridurre gli aggiornamenti imprevisti e coordinare gli aggiornamenti del sistema operativo con i piani di preparazione delle applicazioni e di implementazione dell'organizzazione.
Prerequisiti
Requisiti di rete e connettività
I dispositivi devono avere accesso a Internet ed essere in grado di raggiungere gli endpoint Microsoft necessari:
Requisiti del cloud
Questa funzionalità è supportata nei seguenti ambienti cloud:
- Cloud pubblico
- Government Community Cloud (GCC)
Requisiti di configurazione del tenant
Per abilitare la creazione di report per questa funzionalità, assicurati che l'organizzazione consenta a Intune di accedere ai dati di diagnostica Windows raccolti dai dispositivi registrati.
Per informazioni dettagliate, vedi Abilita l'uso dei dati di diagnostica Windows.
Requisiti di licenza
Per usare questa funzionalità, sono necessarie le licenze seguenti:
- Microsoft Intune (piano 1)
- Una licenza di Windows che include il diritto Autopatch.
Requisiti della piattaforma del dispositivo
Questa funzionalità supporta le edizioni di Windows seguenti:
- Pro
- Pro for Education
- Grandi aziende
- Istruzione
Nota
Windows Enterprise LTSC (Long Term Service Channel) non è supportato. Utilizza invece i criteri dell'anello di aggiornamento.
Requisiti di configurazione del dispositivo
Questo tipo di criterio supporta i dispositivi che sono:
- Gestito da Intune
- Microsoft Entra ha aderito
- Microsoft Entra ibrido unito
I dispositivi devono inoltre soddisfare i requisiti seguenti:
- La telemetria deve essere attivata, con un'impostazione minima di Obbligatorio.
- Il servizio Microsoft Account Sign-In Assistant (
wlidsvc) deve essere abilitato e in esecuzione.
Requisiti dei ruoli
Per gestire questa funzionalità, utilizzare un account con almeno uno dei ruoli seguenti:
- Gestione criteri e profili
- Ruolo personalizzato che include:
- Le autorizzazioni di configurazione del dispositivo Assegnare,Creare,Eliminare,Visualizzare i report,Aggiornare e Leggere
- Autorizzazioni che forniscono visibilità e accesso ai dispositivi gestiti in Intune (ad esempio, organizzazione/lettura, dispositivi gestiti/lettura)
Per visualizzare i report relativi a questa funzionalità, utilizzare un account con almeno uno dei ruoli seguenti:
- Gestione sicurezza endpoint
- Operatore di sola lettura
- Operatore Help Desk
- Ruolo personalizzato con l'autorizzazione Dispositivi/ gestitiVisualizza report.
Pianificare le distribuzioni degli aggiornamenti delle funzionalità
Quando pianifichi le distribuzioni degli aggiornamenti delle funzionalità, considera in che modo i criteri di aggiornamento delle funzionalità interagiscono con altre impostazioni e servizi di Windows Update nel tuo tenant.
Interazione con gli anelli di aggiornamento
Se un dispositivo è destinato a criteri di aggiornamento delle funzionalità e a criteri dell'anello di aggiornamento, rivedere la configurazione dell'anello di aggiornamento per evitare ritardi indesiderati:
- Imposta il periodo di differimento degli aggiornamenti delle funzionalità (giorni) su 0 in modo che i differimenti negli anelli di aggiornamento non ritardino gli aggiornamenti delle funzionalità controllati dai criteri di aggiornamento delle funzionalità. Per altre informazioni, vedi Passare dai rinvii dell'anello di aggiornamento ai criteri di aggiornamento delle funzionalità.
- Assicurati che gli aggiornamenti delle funzionalità nell'anello di aggiornamento non siano sospesi.
- I comportamenti lato client, ad esempio l'esperienza di riavvio, le scadenze e l'orario di attività, continuano a essere regolati dagli anelli di aggiornamento e dalle impostazioni del client di Windows Update.
Tempi e applicazione della distribuzione
I criteri di aggiornamento delle funzionalità non si applicano durante la configurazione guidata di Windows Autopilot. Al contrario, diventano effettivi alla prima analisi di Windows Update dopo il completamento del provisioning.
Quando i dispositivi effettuano il check-in con il servizio Windows Update, l'appartenenza al gruppo viene valutata rispetto ai gruppi di sicurezza assegnati ai criteri di aggiornamento delle funzionalità. Tutti i blocchi configurati vengono applicati durante questa valutazione.
I criteri di aggiornamento delle funzionalità supportano anche le distribuzioni pianificate e graduali tramite opzioni di implementazione. Per informazioni dettagliate sulla configurazione dei tempi di implementazione, vedere Opzioni di implementazione per gli Aggiornamenti di Windows.
Uso di Windows Autopatch
I criteri di aggiornamento delle funzionalità possono essere usati singolarmente o come parte di Windows Autopatch. Negli ambienti gestiti da Autopatch, il servizio usa i criteri di aggiornamento delle funzionalità per coordinare gli aggiornamenti del sistema operativo controllati e in più fasi.
Se un dispositivo gestito da Autopatch non è più interessato da un criterio di aggiornamento delle funzionalità, il dispositivo rimane registrato in Autopatch. Questo comportamento consente di evitare aggiornamenti indesiderati mentre gli amministratori modificano il targeting dei criteri o i piani di distribuzione.
Di conseguenza, quando un criterio di aggiornamento delle funzionalità non si applica più a un dispositivo, a tale dispositivo non viene offerto alcun aggiornamento delle funzionalità fino a quando non si verifica una delle operazioni seguenti:
- Il dispositivo viene assegnato a un nuovo profilo di aggiornamento delle funzionalità.
- La registrazione del dispositivo viene annullata da Intune, che annulla la registrazione del dispositivo dalla gestione degli aggiornamenti delle funzionalità da parte di Autopatch.
- Si usa l'API graph di Windows Autopatch per rimuovere il dispositivo dalla gestione degli aggiornamenti delle funzionalità.