Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Prima di distribuire gli aggiornamenti con Windows Autopatch, assicurarsi di soddisfare i prerequisiti. Usa Microsoft Intune o Microsoft Graph per gestire gli aggiornamenti con Windows Autopatch.
Usare Microsoft Intune per Windows Autopatch
Microsoft Intune offre un pacchetto di gestione completo per dispositivi Windows, con Windows Autopatch incorporato in modo nativo nella console.
Conformità e velocità delle patch
Windows Autopatch mira ad aggiornare il 95% dei dispositivi entro la data di conformità prevista. Tale data viene calcolata in base a quando viene offerto il contenuto e quando il client è configurato per completare l'installazione. Configura queste impostazioni in Intune usando un gruppo Windows Autopatch o un criterio Update Ring.
Per proteggere il dispositivo il più rapidamente possibile, abilitare l'applicazione di patch a caldo nei dispositivi. Gli aggiornamenti completi della sicurezza vengono applicati non appena il contenuto viene installato, invece di attendere un riavvio. L'hotpatching spesso rende i dispositivi aggiornati giorni prima. Altre informazioni sugli aggiornamenti delle patch a caldo.
Controlli contenuto
Windows Autopatch consente di controllare quali aggiornamenti di Windows vengono distribuiti nei dispositivi. Per ogni tipo di contenuto puoi scegliere se distribuire automaticamente gli aggiornamenti o richiedere l'approvazione manuale.
Dopo l'approvazione del contenuto per la distribuzione, è consigliabile implementarlo gradualmente nei dispositivi. In questo modo, se un aggiornamento causa un problema, lo rilevi in anticipo e puoi rispondere rapidamente.
Il modo più semplice per impostare un'implementazione sicura e configurare la strategia di approvazione per un gruppo di dispositivi consiste nel creare un gruppo di Windows Autopatch. Consentono di eseguire tre operazioni:
- Distribuire i dispositivi nei gruppi di Microsoft Entra in modo continuativo.
- Consentono di configurare la strategia di approvazione per diversi tipi di contenuto.
- Consentono di configurare la pianificazione dell'implementazione per ogni anello.
In alternativa, è possibile eseguire le stesse operazioni creando singoli criteri per ogni tipo di contenuto:
- Aggiornamenti qualitativi di Windows
- Aggiornamenti delle funzionalità di Windows
- Aggiornamenti di driver e firmware
- Anelli di aggiornamento
Report sugli aggiornamenti
Quando un dispositivo è membro di un criterio, Windows Autopatch fornisce report sugli aggiornamenti qualitativi e sulle funzionalità. I dispositivi client riflettono le modifiche in meno di quattro ore. I report consentono di visualizzare entrambe le tendenze nel tempo, nonché lo stato dettagliato di ciascun dispositivo. Gli avvisi del dispositivo consentono di comprendere eventuali problemi che impediscono l'aggiornamento di un dispositivo.
Windows Autopatch in Microsoft Graph
È possibile usare i controlli a livello di codice di Windows Autopatch per approvare e pianificare gli aggiornamenti software tramite l'API Graph Microsoft. Scegli se chiamare l'API direttamente, tramite un SDK Graph, o integrarla con uno strumento di gestione come Microsoft Intune.
Attualmente sono disponibili controlli a livello di codice per le funzionalità seguenti di Windows Autopatch: