Implementeer Windows Update pakketten in Intune

Op 14 oktober 2025 heeft Windows 10 het einde van de ondersteuning bereikt en ontvangt het geen kwaliteits- en functie-updates. Windows 10 is een toegestane versie in Intune. Apparaten met deze versie kunnen nog steeds worden ingeschreven bij Intune en functies gebruiken die daarvoor in aanmerking komen, maar de functionaliteit is niet gegarandeerd en kan variëren.

U kunt een Windows updatepakket (.msu-bestand) implementeren op Windows-apparaten die worden beheerd door Intune met behulp van de app-beheermogelijkheden van Intune Win32.

Opmerking

Het implementeren van updates als Win32-apps is niet de aanbevolen aanpak zoals beschreven in dit artikel. Gebruik in plaats daarvan beleid voor Windows Update, inclusief updateringen, onderdelenupdates en kwaliteitsupdates. De Win32-app-methode kan meer gedetailleerde controle bieden wanneer dat nodig is, maar vereist meer handmatige inspanning.

De volgende stappen helpen u bij het implementeren van een Windows updatepakket naar Intune.

Stap 1: Het updatepakket voorbereiden als Win32-app-inhoud

  1. Download het Windows Update-pakket door te zoeken in de Microsoft Update-catalogus.
  2. Gebruik de Microsoft Win32 Content Prep Tool om het .msu-bestand te converteren naar de .intunewin-indeling . Dit hulpprogramma begeleidt u bij het stapsgewijs invoeren van de vereiste parameters als u de parameters niet opgeeft in de opdrachtregel. Zie De inhoud van de Win32-app converteren voor meer informatie over het Microsoft Win32-hulpprogramma voor inhoudsvoorbereiding.

Stap 2: De Win32-app maken

  1. Meld je aan bij het Microsoft Intune-beheercentrum.

  2. > Apps selecterendiedoor alle apps>worden gemaakt.

  3. Selecteer in het deelvenster Apptype selecteren het Windows-platform en selecteer vervolgens Windows-app (Win32).

  4. Kies Selecteren, zoek het deelvenster App toevoegen en selecteer App-pakketbestand selecteren.

  5. Selecteer het bestand .intunewin in het bestandsvenster van het app-pakket en selecteer vervolgens OK.

  6. Voeg de details voor de app toe op de pagina met app-gegevens .

  7. Geef op de programmapagina de volgende opdrachten op voor het installeren en verwijderen van de app:

    Opdracht Installeren:

    wusa.exe <full path of the .msu file> /quiet /norestart -Wait

    Als bijvoorbeeld het bestand windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu zich in de huidige map bevindt, typt u de volgende opdracht in de opdracht Installeren:

    wusa.exe .\windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu /quiet /norestart -Wait

    Opdracht Verwijderen:

    dism /online /remove-package /PackageName:<package name> /Quiet /NoRestart

    Als bijvoorbeeld de Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 de pakketnaam voor het Windows Update-pakket is, typt u de volgende opdracht bij de opdracht Installatie ongedaan maken. Zie Windows-updates verwijderen op beheerde apparaten met behulp van Intune voor informatie over het controleren van de pakketnaam die moet worden gebruikt in de opdracht Verwijderen.

    dism /online /remove-package /PackageName:Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 /Quiet /NoRestart

    De volgende afbeelding geeft een voorbeeld van de programmapagina :

    Voorbeeld van bewerkingsopdrachten.

    Gebruik de /quiet switch om Wusa.exe in de stille modus uit te voeren zonder tussenkomst van de gebruiker. Gebruik de /norestart schakeloptie om te voorkomen dat Wusa.exe de computer opnieuw opstart. Zie de beschrijving van het Windows Update zelfstandige installatieprogramma in Windows voor meer informatie over Wusa.exe.

    Als u deze -Wait optie gebruikt, wordt ervoor gezorgd dat de installatie van de app terugkeert nadat Wusa.exe is afgesloten.

  8. Geef op de pagina Vereisten de vereisten op waaraan apparaten moeten voldoen voordat de app wordt geïnstalleerd.

    Minimaal besturingssysteem: selecteer het besturingssysteem dat minimaal is vereist om de update toe te passen.

    Als u meer vereisten wilt opgeven, zoals buildnummer en Update Build Revision (UBR), selecteert u Toevoegen om het deelvenster Regel voor het toevoegen van een vereiste weer te geven.

    Als u bijvoorbeeld de app alleen wilt installeren op apparaten met Windows 10 versie 1903, build 18362, UBR kleiner dan 329, selecteert u Register als het type Vereiste en geeft u vervolgens de volgende regels op:

    • Sleutelpad: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
    • Waardenaam: CurrentBuildNumber
    • Registersleutelvereiste: Vergelijking van tekenreeksen
    • Operator: is gelijk aan
    • Waarde: 18362
    • Gekoppeld aan een 32-bits app op 64-bits clients: Nee

    Schermafbeelding van build 18362.

    • Sleutelpad: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
    • Waardenaam: UBR
    • Registersleutelvereiste: vergelijking van gehele getallen
    • Operator: Kleiner dan
    • Waarde: 329
    • Gekoppeld aan een 32-bits app op 64-bits clients: Nee

    Schermafbeelding van UBR kleiner dan 329 voorbeeld.

  9. Selecteer op de pagina Detectieregels de optie Een aangepast detectiescript gebruiken als de opmaak voor de regels.

    Voorbeeld:

    Schermafbeelding van voorbeeld van detectieregels.

    Voorbeeldscriptbestand (DetectKB.ps1):

    $sysinfo = systeminfo.exe
    $result = $sysinfo -match KB<KB number>
    
    if ($result)
     {
        Write-Output "Found KB<KB number>"
        exit 0
     }
     else
     {
        exit 1
     }
    
  10. Opdrachten opgeven voor de app.

  11. Controleer de instellingen en selecteer Maken om de app toe te voegen aan Intune.

Stap 3: De app implementeren

Wijs de app toe aan groepen.

Volgende stappen