Wdrażanie pakietów Windows Update w Intune

14 października 2025 r. system Windows 10 osiągnął koniec wsparcia technicznego i nie będzie otrzymywać aktualizacji dotyczących jakości i funkcji. System Windows 10 jest dozwoloną wersją w usłudze Intune. Urządzenia z tą wersją nadal mogą zarejestrować się w usłudze Intune i korzystać z kwalifikujących się funkcji, ale funkcjonalność nie będzie gwarantowana i może się różnić.

Możesz wdrożyć pakiet aktualizacji systemu Windows (plik msu) na urządzeniach z systemem Windows zarządzanych przez usługę Intune przy użyciu funkcji zarządzania aplikacjami Win32 usługi Intune.

Uwaga

Wdrażanie aktualizacji jako aplikacji Win32 nie jest zalecaną metodą opisaną w tym artykule. Zamiast tego należy użyć zasad usługi Windows Update, w tym pierścieni aktualizacji, aktualizacji funkcji i aktualizacji dotyczących jakości. Metoda aplikacji Win32 może zapewnić bardziej szczegółową kontrolę w razie potrzeby, ale wymaga więcej wysiłku ręcznego.

Poniższe kroki ułatwiają wdrażanie pakietu usługi Windows Update w usłudze Intune.

Krok 1: Przygotuj pakiet aktualizacji jako zawartość aplikacji Win32

  1. Pobierz pakiet Windows Update, wyszukując w wykazie usługi Microsoft Update.
  2. Użyj narzędzia Microsoft Win32 Content Prep Tool , aby przekonwertować plik msu na format .intunewin . Jeśli nie określisz parametrów w wierszu polecenia, to narzędzie przeprowadzi Cię przez proces wprowadzania wymaganych parametrów w procesie krok po kroku. Aby uzyskać więcej informacji na temat narzędzia Microsoft Win32 Content Prep Tool, zobacz Konwertowanie zawartości aplikacji Win32.

Krok 2. Tworzenie aplikacji Win32

  1. Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.

  2. Wybierz pozycję Wszystkie> aplikacjetworzone przezwszystkie aplikacje>.

  3. W okienku Wybierz typ aplikacji wybierz platformę systemu Windows, a następnie wybierz pozycję Aplikacja systemu Windows (Win32).

  4. Wybierz pozycję Wybierz, znajdź okienko Dodaj aplikację , a następnie wybierz pozycję Wybierz plik pakietu aplikacji.

  5. W okienku Plik pakietu aplikacji wybierz plik .intunewin, a następnie wybierz przycisk OK.

  6. Na stronie Informacje o aplikacji dodaj szczegóły dotyczące aplikacji.

  7. Na stronie Program określ następujące polecenia instalacji i usuwania aplikacji:

    Polecenie Zainstaluj:

    wusa.exe <full path of the .msu file> /quiet /norestart -Wait

    Jeśli na przykład plik windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu znajduje się w bieżącym folderze, wpisz następujące polecenie w polu Zainstaluj:

    wusa.exe .\windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu /quiet /norestart -Wait

    Polecenie Odinstaluj:

    dism /online /remove-package /PackageName:<package name> /Quiet /NoRestart

    Jeśli na przykład Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 jest nazwą pakietu dla pakietu Windows Update, wpisz następujące polecenie w polu Odinstaluj. Aby dowiedzieć się, jak sprawdzić nazwę pakietu, która ma być używana w poleceniu Odinstaluj, zobacz Odinstalowywanie aktualizacji systemu Windows na urządzeniach zarządzanych przy użyciu usługi Intune.

    dism /online /remove-package /PackageName:Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 /Quiet /NoRestart

    Poniższy obraz przedstawia przykładową stronę programu :

    Przykład poleceń edycji.

    Przełącznik /quiet umożliwia uruchamianie Wusa.exe w trybie cichym bez interakcji z użytkownikiem. Użyj przełącznika /norestart , aby uniemożliwić Wusa.exe ponowne uruchomienie komputera. Aby uzyskać więcej informacji na temat Wusa.exe, zobacz Opis Instalatora autonomicznego Windows Update w systemie Windows.

    Ta -Wait opcja służy do upewnienia się, że instalacja aplikacji powróci po zakończeniu Wusa.exe .

  8. Na stronie Wymagania określ wymagania , które muszą spełnić urządzenia, aby umożliwić zainstalowanie aplikacji.

    Minimalny system operacyjny: Wybierz minimalny system operacyjny wymagany do zastosowania aktualizacji.

    Aby określić więcej wymagań, takich jak numer kompilacji i poprawka kompilacji aktualizacji (UBR), wybierz pozycję Dodaj , aby wyświetlić okienko reguły Dodaj wymaganie .

    Aby na przykład zainstalować aplikację tylko na urządzeniach z systemem Windows 10, wersja 1903, kompilacja 18362, UBR mniejszy niż 329, wybierz Rejestr jako typ wymagania, a następnie określ następujące reguły:

    • Ścieżka klucza: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
    • Nazwa wartości: CurrentBuildNumber
    • Wymagany klucz rejestru: porównanie ciągów
    • Operator: Równa się
    • Wartość: 18362
    • Skojarzone z aplikacją 32-bitową na klientach 64-bitowych: Nie

    Zrzut ekranu przedstawiający przykład kompilacji 18362.

    • Ścieżka klucza: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
    • Nazwa wartości: UBR
    • Wymaganie dotyczące klucza rejestru: porównanie liczb całkowitych
    • Operator: Mniejsze niż
    • Wartość: 329
    • Skojarzone z aplikacją 32-bitową na klientach 64-bitowych: Nie

    Zrzut ekranu przykładu UBR mniejszego niż 329.

  9. Na stronie Reguły wykrywania wybierz opcję Użyj niestandardowego skryptu wykrywania jako formatu reguł.

    Przykład:

    Zrzut ekranu przedstawiający przykład reguł wykrywania.

    Przykładowy plik skryptu (DetectKB.ps1).

    $sysinfo = systeminfo.exe
    $result = $sysinfo -match KB<KB number>
    
    if ($result)
     {
        Write-Output "Found KB<KB number>"
        exit 0
     }
     else
     {
        exit 1
     }
    
  10. Określ zadania dla aplikacji.

  11. Sprawdź ustawienia, a następnie wybierz pozycję Utwórz, aby dodać aplikację do usługi Intune.

Krok 3. Wdrażanie aplikacji

Przypisz aplikację do grup.

Następne kroki