Inizia a usare Windows Autopatch

Prima di distribuire gli aggiornamenti con Windows Autopatch, assicurarsi di soddisfare i prerequisiti. Usa Microsoft Intune o Microsoft Graph per gestire gli aggiornamenti con Windows Autopatch.

Usare Microsoft Intune per Windows Autopatch

Microsoft Intune offre un pacchetto di gestione completo per dispositivi Windows, con Windows Autopatch incorporato in modo nativo nella console.

Conformità e velocità delle patch

Windows Autopatch mira ad aggiornare il 95% dei dispositivi entro la data di conformità prevista. Tale data viene calcolata in base a quando viene offerto il contenuto e quando il client è configurato per completare l'installazione. Configura queste impostazioni in Intune usando un gruppo Windows Autopatch o un criterio Update Ring.

Per proteggere il dispositivo il più rapidamente possibile, abilitare l'applicazione di patch a caldo nei dispositivi. Gli aggiornamenti completi della sicurezza vengono applicati non appena il contenuto viene installato, invece di attendere un riavvio. L'hotpatching spesso rende i dispositivi aggiornati giorni prima. Altre informazioni sugli aggiornamenti delle patch a caldo.

Controlli contenuto

Windows Autopatch consente di controllare quali aggiornamenti di Windows vengono distribuiti nei dispositivi. Per ogni tipo di contenuto puoi scegliere se distribuire automaticamente gli aggiornamenti o richiedere l'approvazione manuale.

Dopo l'approvazione del contenuto per la distribuzione, è consigliabile implementarlo gradualmente nei dispositivi. In questo modo, se un aggiornamento causa un problema, lo rilevi in anticipo e puoi rispondere rapidamente.

Il modo più semplice per impostare un'implementazione sicura e configurare la strategia di approvazione per un gruppo di dispositivi consiste nel creare un gruppo di Windows Autopatch. Consentono di eseguire tre operazioni:

  1. Distribuire i dispositivi nei gruppi di Microsoft Entra in modo continuativo.
  2. Consentono di configurare la strategia di approvazione per diversi tipi di contenuto.
  3. Consentono di configurare la pianificazione dell'implementazione per ogni anello.

In alternativa, è possibile eseguire le stesse operazioni creando singoli criteri per ogni tipo di contenuto:

Report sugli aggiornamenti

Quando un dispositivo è membro di un criterio, Windows Autopatch fornisce report sugli aggiornamenti qualitativi e sulle funzionalità. I dispositivi client riflettono le modifiche in meno di quattro ore. I report consentono di visualizzare entrambe le tendenze nel tempo, nonché lo stato dettagliato di ciascun dispositivo. Gli avvisi del dispositivo consentono di comprendere eventuali problemi che impediscono l'aggiornamento di un dispositivo.

Windows Autopatch in Microsoft Graph

È possibile usare i controlli a livello di codice di Windows Autopatch per approvare e pianificare gli aggiornamenti software tramite l'API Graph Microsoft. Scegli se chiamare l'API direttamente, tramite un SDK Graph, o integrarla con uno strumento di gestione come Microsoft Intune.

Attualmente sono disponibili controlli a livello di codice per le funzionalità seguenti di Windows Autopatch:

  1. Aggiornamenti qualitativi di Windows
  2. Aggiornamenti delle funzionalità di Windows
  3. Aggiornamenti di driver e firmware