Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Windows-onderdelenupdates zijn periodieke releases die nieuwe mogelijkheden, verbeteringen en wijzigingen in bestaande functionaliteit introduceren. Deze updates worden meestal één keer per jaar verzonden en vertegenwoordigen een volledige upgrade van het besturingssysteem, zoals het verplaatsen van een apparaat van de ene Windows-versie naar een nieuwere versie. Omdat functie-updates van invloed kunnen zijn op de gebruikerservaring, toepassingscompatibiliteit en de gereedheid van apparaten, implementeren organisaties ze vaak via gecontroleerde en gefaseerde implementaties.
In Microsoft Intune worden Windows-functie-updates beheerd via functie-updatebeleid, dat een speciaal beleidsoppervlak biedt om te bepalen welke Windows-versies worden aangeboden en wanneer die versie kan worden geïnstalleerd. Dit beleid maakt gebruik van update-orkestratie in de cloud en kan worden gebruikt naast ander Windows-updatebeleid, zoals kwaliteitsupdates en updates van stuurprogramma's. Afhankelijk van uw implementatiemodel kunnen onderdelenupdates handmatig worden beheerd via Intune of automatisch via Windows Autopatch. Het gedrag van updates aan de clientzijde, zoals het opnieuw opstarten en het tijdstip van de installatie, wordt nog steeds beïnvloed door standaardbeleidsinstellingen voor Windows Update, inclusief updateringen en clientbeleid voor Windows Update.
Met het beleid voor onderdelenupdates kunt u apparaten vergrendelen voor een specifieke Windows-release of een upgrade naar een nieuwere versie uitvoeren, waarbij wordt voorkomen dat apparaten verder gaan dan die versie. Deze aanpak helpt versiecompatibiliteit te garanderen, onverwachte upgrades te voorkomen en besturingssysteemupdates te coördineren met de gereedheid van toepassingen en implementatieplannen van de organisatie.
Vereisten
Netwerk- en connectiviteitsvereisten
Apparaten moeten een internetverbinding hebben en de vereiste Microsoft-eindpunten kunnen bereiken:
Cloudvereisten
Deze functie wordt ondersteund in de volgende cloudomgevingen:
- Openbare cloud
- Government Community Cloud (GCC)
Vereisten voor tenantconfiguratie
Als u rapportage voor deze functie wilt inschakelen, moet u ervoor zorgen dat uw organisatie Intune toegang geeft tot diagnostische Windows-gegevens die zijn verzameld op geregistreerde apparaten.
Zie Gebruik van diagnostische Windows-gegevens inschakelen voor meer informatie.
Licentievereisten
Als u deze functie wilt gebruiken, hebt u de volgende licenties nodig:
- Microsoft Intune Plan 1
- Een Windows-licentie waarin het Autopatch-recht is opgenomen.
Vereisten voor apparaatplatforms
Deze functie ondersteunt de volgende Windows-edities:
- Pro
- Pro Education
- Enterprise
- Education
Opmerking
Windows Enterprise LTSC (Long Term Service Channel) wordt niet ondersteund. Gebruik in plaats daarvan ringbeleid bijwerken.
Vereisten voor apparaatconfiguratie
Dit beleidstype ondersteunt apparaten die:
- Beheerd door Intune
- Microsoft Entra gekoppeld
- Toegevoegd aan Microsoft Entra (AADJ)
Apparaten moeten ook aan de volgende vereisten voldoen:
- Telemetrie moet zijn ingeschakeld, met de minimuminstelling Vereist.
- De service Microsoft-account- Sign-In-assistent (
wlidsvc) moet zijn ingeschakeld en uitgevoerd.
Rolvereisten
Als u deze functie wilt beheren, hebt u een account nodig met ten minste één van de volgende rollen:
- Beleids- en profielbeheer
- Aangepaste rol die het volgende omvat:
- De machtigingen voor apparaatconfiguratiesToewijzen, Maken, Verwijderen, Rapporten weergeven, Bijwerken en Lezen
- Machtigingen die inzicht bieden in en toegang bieden tot beheerde apparaten in Intune (bijvoorbeeld Organisatie/Lezen, Beheerde apparaten/Lezen)
Gebruik een account met ten minste één van de volgende rollen om de rapporten voor deze functie weer te geven:
- Endpoint Security Manager
- Operator Alleen-lezen
- Helpdeskmedewerker
- Aangepaste rol met de machtiging Beheerde apparaten/Rapporten weergeven .
Implementaties van functie-updates plannen
Wanneer u implementaties van onderdelenupdates plant, moet u rekening houden met de interactie tussen beleid voor functie-updates en andere Windows Update-instellingen en -services in uw tenant.
Interactie met updateringen
Als een apparaat onder zowel een beleid voor het bijwerken van functies als een beleid voor updateringen valt, moet u de configuratie van de updatering controleren om onbedoelde vertragingen te voorkomen:
- Stel de uitstelperiode (dagen) voor onderdelenupdates in op 0 zodat uitstel in updateringen geen vertraging oploopt voor functie-updates die worden beheerd door het beleid voor onderdelenupdates. Zie Overstappen van uitstel van updateringen naar functie-updatebeleid voor meer informatie.
- Controleer of functie-updates in de update-ring niet worden onderbroken.
- Gedrag aan de clientzijde, zoals het opnieuw opstarten, deadlines en gebruikstijden, wordt nog steeds bepaald door updateringen en instellingen van de Windows Update-client.
Timing en handhaving van implementatie
Beleid voor onderdelenupdates is niet van toepassing tijdens Out-of-Box Experience (OOBE) voor Windows Autopilot. In plaats daarvan worden ze van kracht bij de eerste Windows Update-scan nadat de inrichting is voltooid.
Wanneer apparaten worden ingecheckt bij de Windows Update-service, wordt het groepslidmaatschap geëvalueerd aan de hand van de beveiligingsgroepen die zijn toegewezen aan het beleid voor het bijwerken van functies. Eventuele geconfigureerde bewaringen worden afgedwongen tijdens deze evaluatie.
Beleid voor onderdelenupdates ondersteunt ook geplande en geleidelijke implementaties met behulp van implementatieopties. Zie Implementatieopties voor Windows Updates voor meer informatie over het configureren van de implementatietiming.
Werken met Windows Autopatch
Beleid voor onderdelenupdates kan op zichzelf worden gebruikt of als onderdeel van Windows Autopatch. In door Autopatches beheerde omgevingen gebruikt de service beleid voor het bijwerken van functies om gecontroleerde en gefaseerde upgrades van het besturingssysteem te coördineren.
Als een apparaat dat wordt beheerd door Autopatch niet langer het doelwit is van een beleid voor onderdelenupdates, blijft het apparaat ingeschreven bij Autopatch. Dit gedrag helpt onbedoelde upgrades te voorkomen terwijl beheerders beleidsdoelen of implementatieplannen aanpassen.
Als gevolg hiervan, wanneer een beleid voor onderdelenupdates niet meer van toepassing is op een apparaat, krijgt dat apparaat geen onderdelenupdate aangeboden totdat een van de volgende situaties gebeurt:
- Het apparaat is toegewezen aan een nieuw profiel voor functie-updates.
- Het apparaat wordt uitgeschreven bij Intune, waardoor het apparaat wordt uitgeschreven bij het beheer van onderdelenupdates door Autopatch.
- U gebruikt de Windows Autopatch-grafiek-API om het apparaat te verwijderen uit het beheer van functie-updates.