Ten artykuł zawiera odpowiedzi na często zadawane pytania dotyczące zasad aktualizacji sterowników systemu Windows w usłudze Microsoft Intune.
Podstawowe informacje o zasadach
Które sterowniki są dostępne do zarządzania?
Wszystkie aktualizacje sterowników, które są obecnie publikowane w usłudze Windows Update i mają zastosowanie do co najmniej jednego urządzenia w zasadach, są dostępne za pośrednictwem zasad aktualizacji sterowników.
Gdzie można znaleźć więcej informacji o dostępnych sterownikach?
Aby uzyskać więcej informacji na temat sterowników, skopiuj ich nazwę i przeszukaj witrynę internetową wykazu usługi Microsoft Update .
Czy zasady aktualizacji sterowników aktualizują sterowniki dla wtyczek?
Tak, jeśli aktualizacje sterowników zostały opublikowane w usłudze Windows Update przez dostawcę OEM.
Które aktualizacje sterowników są widoczne dla użytkowników?
Po przypisaniu urządzenia do zasad aktualizacji sterowników użytkownik nie widzi opcjonalnych sterowników. Gdy administrator zatwierdzi aktualizację sterownika, faktycznie staje się ona wymagana i instalowana następnym razem, gdy urządzenie skanuje w poszukiwaniu aktualizacji.
Konfiguracja zasad
Czy zasady dotyczące aktualizacji sterowników obsługują filtry przypisań?
L.p. Aktualizacje sterowników nie są obecnie obsługiwane przez filtry przypisań.
Czy mogę zarządzać urządzeniem za pomocą wielu zasad aktualizacji sterowników?
Chociaż korzystanie z wielu zasad na urządzenie jest obsługiwane, nie zalecamy tego. Zamiast tego zalecamy dodanie urządzeń do jednej zasady, aby uniknąć nieporozumień co do tego, czy sterownik urządzenia jest, czy nie został zatwierdzony.
Rozważmy urządzenie, które otrzymuje aktualizacje sterowników z dwóch zasad. W jednej zasadzie określona aktualizacja jest zatwierdzana, a w drugiej zostaje wstrzymana. Ponieważ zawsze wygrywa stan zatwierdzony , sterownik jest instalowany na urządzeniu niezależnie od innego stanu tej aktualizacji określonego w innych zasadach.
Czy istnieje sposób na wyznaczenie terminu dla kierowców?
Ustawienia terminu aktualizacji dotyczącej jakości i okresu prolongaty mają zastosowanie do sterowników.
Oto kilka szczegółowych informacji na temat tego, kiedy terminy są stosowane do kierowców:
- Kierowca zostaje zatwierdzony do udostępnienia (ręcznie lub automatycznie) w określonym dniu. Jest ono wyświetlane jako pierwsze wdrożenie.
- Podczas pierwszego lub wstępnego skanowania zatwierdzony sterownik jest proponowany do urządzenia. Data i godzina początkowego wykrycia terminu ostatecznego w ramach skanowania aktualizacji klienta jest również datą i godziną rozpoczęcia terminu ostatecznego.
- Termin obliczania aktualizacji dotyczących jakości i aktualizacji funkcji jest obliczany na podstawie czasu początkowego wykrycia aktualizacji przez skanowanie aktualizacji. Zobacz Wymuszanie terminów zgodności dla aktualizacji
Jak mogę ustawić odroczenia dla kierowców?
Okres odroczenia ustawiony dla jakości aktualizacji w ramach pierścienia aktualizacji nie ma zastosowania do sterowników zatwierdzonych przy użyciu zasad aktualizacji sterowników. Zamiast tego użyj ustawienia odroczenia w zasadach sterownika, aby ustawić odroczenie. W rzeczywistości zdecydowanie zaleca się używanie wielu zasad sterowników z różnymi ustawieniami odroczenia w celu utworzenia pierścieni wdrażania sterowników. Pamiętaj, aby przypisać urządzenie tylko do jednej zasady sterownika.
Uwaga
Okres odroczenia dotyczy tylko automatycznie zatwierdzonych aktualizacji sterowników i oprogramowania układowego. Administrator musi określić datę, od której rozpocznie się oferowanie sterownika z dowolnym ręcznym zatwierdzeniem.
Czy ustawienia środowiska użytkownika z zasad pierścienia aktualizacji są stosowane do aktualizacji sterowników?
Tak, ustawienia środowiska użytkownika, takie jak zachowanie aktualizacji automatycznych, godziny aktywnego użytkowania, powiadomienia itd., są również stosowane do aktualizacji sterowników.
Scenariusze wdrażania
Czy mogę zastosować zasady aktualizacji sterowników podczas rozwiązania Windows Autopilot?
L.p. Aktualizacje sterowników nie są obecnie obsługiwane w rozwiązaniu Windows Autopilot.
Uwaga
System Windows stosuje aktualizacje krytyczne podczas rozwiązania Windows Autopilot. Te aktualizacje mogą obejmować krytyczne aktualizacje sterowników, które nie zostały jeszcze zatwierdzone przez administratora.
Jak mogę używać zarządzania sterownikami, jeśli obecnie używam programu Configuration Manager do aktualizacji?
Możesz nadal korzystać z programu Configuration Manager w przypadku aktualizacji innych niż sterowniki lub rozpocząć przenoszenie innych typów aktualizacji do zarządzania chmurą w usłudze Intune pojedynczo. Aby to zrobić, najpierw włącz dołączanie do chmury lub wspólne zarządzanie w hierarchii programu Configuration Manager, aby zarejestrować zarządzane urządzenia w usłudze Intune.
Zalecaną i preferowaną ścieżką objęcia aktualizacji opartych na chmurze jest przeniesienie obciążenia usługi Windows Update do usługi Intune. Jeśli Twoja organizacja nie jest na to gotowa, możesz skorzystać z funkcji zarządzania sterownikami i oprogramowaniem układowym w usłudze Intune bez przenoszenia obciążenia, wykonując następujące czynności:
Uwaga
Zasada źródła skanowania używana w tej procedurze wymaga systemu Windows 11 lub systemu Windows 10 w wersji 2004 lub nowszej. Nie jest dostępna we wcześniejszych wersjach systemu Windows 10 ani w systemach Windows Server 2016 i Windows Server 2019.
W systemie Windows 10 potwierdź również, że starsza zasada podwójnego skanowania (Nie zezwalaj zasadom odroczenia aktualizacji na skanowanie przy użyciu usługi Windows Update) nie jest włączona. Jeśli w systemie Windows 10 skonfigurowano zarówno te zasady, jak i zasady źródła skanowania, urządzenie nie będzie otrzymywać aktualizacji z usługi Windows Update. Te zasady są często ustawiane we wcześniejszych wersjach programu Configuration Manager, dlatego należy je sprawdzić przed skorzystaniem z tej procedury.
W przeciwnym razie przenieś obciążenie pracą usługi Windows Update w ustawieniach współzarządzania programu Configuration Manager do usługi Intune. Alternatywnie skonfiguruj obciążenie usługi Windows Update ustawieniem pilotażowym i określ kolekcję zawierającą urządzenia zarządzane systemem Windows 10 objęte zakresem.
Pozostaw obciążenie usługi Windows Update ustawioną usługą Configuration Manager.
Skonfiguruj zasady sterowników w usłudze Intune, aby rejestrować urządzenia i przygotowywać je do zarządzania zgodnie z opisem w artykule Zarządzanie zasadami dotyczącymi aktualizacji sterowników systemu Windows za pomocą usługi Microsoft Intune.
Skonfiguruj zasady grupy oparte na domenie, ustawiając usługę Windows Update jako źródło aktualizacji sterowników, używając opcji Określanie usługi źródłowej dla określonych klas zasad aktualizacji systemu Windows.
Ta zasada ustawia źródło dla wszystkich czterech klas aktualizacji i wymaga źródła dla każdej z nich. Ustaw klasy, którymi nadal zarządza program Configuration Manager, na usługę aktualizacji systemu Windows Server:
- Aktualizacje sterownika: Windows Update
- Aktualizacje funkcji: Usługa aktualizacji systemu Windows Server
- Aktualizacje dotyczące jakości: Usługa aktualizacji systemu Windows Server
- Inne aktualizacje: Usługa aktualizacji systemu Windows Server
Uwaga
W wersji Configuration Manager 2503 z 32851084 zbiorczym aktualizacji lub w wersji 2509 z zainstalowaną 36495448 KB Configuration Manager nie ustawia już ani nie usuwa zasad dotyczących źródła skanowania Windows Update na współzarządzanych urządzeniach. Jesteś właścicielem tych ustawień i możesz je konfigurować za pomocą zasady grupy lub usługi Intune.
We wcześniejszych wersjach programu Configuration Manager klient sam zapisuje te wartości w każdym cyklu zasad. Użyj zasad grupy opartych na domenie w tych wersjach. Konfigurowanie tych samych ustawień z poziomu usługi Intune lub dostawcy usług w chmurze powoduje konflikt z wartościami zapisywanymi przez program Configuration Manager i powoduje nieprzewidywalny stan urządzenia.
Włącz zbieranie danych w usłudze Intune dla urządzeń, na których chcesz wdrożyć sterowniki i oprogramowanie układowe.
[Opcjonalnie] Wymuszaj zezwalanie na przesyłanie danych diagnostycznych przy użyciu zasad. Przesyłanie danych diagnostycznych do firmy Microsoft umożliwia korzystanie z raportów usługi Windows Update dla usługi Microsoft Intune.
Uwaga
Domyślnie przesyłanie danych diagnostycznych do firmy Microsoft jest dozwolone na urządzeniach z systemem Windows. Wyłączenie zbierania danych diagnostycznych uniemożliwia raportowanie przez raporty usługi Windows Update dla usługi Microsoft Intune jakichkolwiek informacji o aktualizacjach dla zarządzanych urządzeń.
Skonfiguruj ustawienie Zezwalaj na dane diagnostyczne na wartość Opcjonalne lub Wymagane przy użyciu zasad grupy opartych na domenie lub usługi Intune. Aby uzyskać więcej informacji na temat wykonywania tego zadania, przejdź do:
[Opcjonalnie] Włącz zbieranie nazw urządzeń w danych diagnostycznych. Aby uzyskać więcej informacji na temat konfiguracji przy użyciu zasad grupy opartych na domenie lub usługi Intune, zobacz Wymagania dotyczące danych diagnostycznych.
Uwaga
Skonfigurowanie wszelkich ustawień danych diagnostycznych wymienionych wcześniej za pomocą usługi Intune wymaga przeniesienia obciążenia współzarządzania konfiguracją urządzeń do usługi Intune.
Możesz przenieść zarządzanie aktualizacjami funkcji do chmury w Intune, konfigurując zasady aktualizacji funkcji w Intune i ustawiając ustawienie Aktualizacje funkcji na Windows Update przy użyciu opcji Określ usługę źródłową dla określonych klas zasad grupy systemu Windows Aktualizacje.
Korzystanie z zasad pierścienia aktualizacji w usłudze Intune na potrzeby jakości lub aktualizacji funkcji wymaga przeniesienia obciążenia usługi Windows Update do usługi Intune.
Aby uzyskać więcej informacji o współdziałaniu programu Configuration Manager z zasadami klienta usługi Windows Update, w tym o zasadach źródeł skanowania i rozwiązywaniu problemów ze źródłem aktualizacji, zobacz Integrowanie zasad klienta usługi Windows Update.
Jaka jest częstotliwość synchronizacji Autopoprawki systemu Windows?
Synchronizacje usługi Intune to Windows Autopatch są uruchamiane codziennie, a za pomocą opcji synchronizacji można uruchomić synchronizację na żądanie. Czas potrzebny do ukończenia synchronizacji zależy od informacji o urządzeniu, ale zwykle powinien potrwać tylko kilka minut.
Urządzenia synchronizują się z usługą Windows Autopatch każdego dnia, gdy na urządzeniu jest uruchamiane skanowanie za pomocą usługi Windows Update.
Zachowanie aktualizacji i rozwiązywanie problemów
Jak zmniejszyć liczbę ponownych uruchomień urządzeń, które otrzymują aktualizacje sterowników?
Ponieważ nie zawsze wiadomo z wyprzedzeniem, kiedy producent OEM wyda nową aktualizację lub jeśli ta aktualizacja będzie wymagała ponownego uruchomienia, należy wziąć pod uwagę regularny wzorzec przeglądów aktualizacji.
- W przypadku zasad z ręcznym zatwierdzaniem, po zatwierdzeniu sterowników i ustawieniu daty dostępności zatwierdzenia możesz ustawić tę datę na wydarzenie, takie jak comiesięczny Wtorek z poprawkami lub inny wybrany czas.
- W przypadku zasad z automatycznym zatwierdzaniem możesz wstrzymać nowo dodane zmiany, a następnie wrócić w celu ich zatwierdzenia. Po ponownym zatwierdzeniu każdej wstrzymanej aktualizacji możesz ustawić datę dostępnego zatwierdzenia.
Aby pomóc w złagodzeniu tego typu powtarzających się wyzwań, oceniamy zmiany, które mogą złagodzić potrzebę ręcznego koordynowania aktualizacji sterowników z aktualizacjami wprowadzanymi we wtorek .
Dlaczego sterownik zniknął z listy dostępnych sterowników w mojej polisie?
- Gdy producent OEM zastąpi sterownik nowym, zalecanym, starszy sterownik może zostać przeniesiony do kategorii Inne sterowniki . Jeśli jednak ten starszy sterownik jest tej samej wersji lub starszy niż sterowniki używane na wszystkich urządzeniach, ten sterownik zostanie całkowicie usunięty z zasad, ponieważ nie ma urządzeń, które mogłyby go zainstalować za pośrednictwem zasad aktualizacji sterowników.
Jak mogę usunąć starsze sterowniki z listy sterowników moich zasad?
Aby upewnić się, że lista dostępnych sterowników jest aktualna, nie mają już zastosowania sterowniki ze starszymi wersjami niż te, które są już zainstalowane na wszystkich urządzeniach objętych zasadą. Te starsze sterowniki zostaną usunięte z listy sterowników wcześniej wdrożonych i aktywnych zasad. Tylko sterowniki, które mogą zaktualizować wersję sterownika aktualnie zainstalowaną na urządzeniu objętym zasadami, pozostają dostępne w zasadach.
Instalowanie sterowników w starszych wersjach niż te, które są już obecne na urządzeniu, nie jest możliwe za pośrednictwem zarządzania aktualizacjami sterowników.
Dlaczego zwrot spisu aktualizacji sterownika trwa do 24 godzin?
Aby udostępnić spis sterowników, należy wykonać kilka kroków. Najważniejsze jest to, że po przesłaniu zasad i zarejestrowaniu urządzeń do zarządzania Aktualizacje systemu Windows muszą czekać, aż każde urządzenie wykona codzienne skanowanie w poszukiwaniu aktualizacji. Ten proces odbywa się codziennie, więc sprawdzenie dostępności wszystkich zdrowych urządzeń może potrwać do 24 godzin. Następnie usługa Intune musi przetworzyć wyniki skanowania w celu udostępnienia spisu dostępnych aktualizacji sterowników.
Jak szybko wstrzymane aktualizacje są faktycznie wstrzymywane?
Najlepiej wstrzymać aktualizację, a po wstrzymaniu aktualizacji Autopoprawka Windows cofa zatwierdzenie. Jednak urządzenia nie będą wiedziały, że aktualizacja została wstrzymana, do czasu następnego skanowania w poszukiwaniu aktualizacji.
- Jeśli urządzenie jeszcze nie skanowało w poszukiwaniu aktualizacji, wstrzymana aktualizacja nie jest oferowana , a wstrzymanie działa zgodnie z oczekiwaniami.
- Jeśli urządzenie skanuje w poszukiwaniu aktualizacji i wykryje, że aktualizacja została wstrzymana i że jest w trakcie pobierania, instalowania lub ponownego uruchomienia, usługa Windows Update na urządzeniu podejmuje próbę "dołożenia wszelkich starań", aby usunąć tę aktualizację sterownika z instalacji. Jeśli nie może zatrzymać instalacji, aktualizacja dokończy instalację.
- Jeśli instalacja aktualizacji zostanie ukończona przed kolejnym skanowaniem w poszukiwaniu aktualizacji, nic się nie stanie i aktualizacja pozostanie zainstalowana.
Dlaczego na moich urządzeniach są zainstalowane aktualizacje sterowników, które nie przeszły przez zasady aktualizacji?
Są to prawdopodobnie sterowniki rozszerzeń , czyli "sterowniki podrzędne", do których może odwoływać się sterownik główny podczas instalowania lub aktualizowania sterownika głównego. Sterowniki rozszerzeń są widoczne w zainstalowanych sterownikach lub historii aktualizacji na urządzeniu, ale nie można nimi bezpośrednio zarządzać. Ponieważ sterowniki rozszerzeń nie działają bez sterowników podstawowych, można bezpiecznie zezwolić na ich instalację.
Plug and Play może również automatycznie instalować sterowniki. Gdy system Windows wykryje nowy sprzęt lub nowe oprogramowanie (np. mysz, klawiatura lub kamera internetowa) bez istniejącego sterownika, instaluje najnowszy sterownik, aby zapewnić natychmiastowe działanie składnika. Po pierwszej instalacji wszelkie przyszłe aktualizacje tych sterowników będą wymagały zatwierdzenia.
Przypadki specjalne
Czy mogę użyć zasad do wycofania aktualizacji sterownika?
- L.p. Zasady klienta usługi Windows Update obecnie nie obsługują wycofywania sterowników. Chociaż rollback może być skryptem, istnieje zbyt wiele potencjalnych zmiennych, aby zapewnić użyteczny przykładowy skrypt do wykonania tej czynności. Jeśli musisz usunąć sterownik, rozważ metody ręczne, takie jak program PowerShell. Aby uniknąć problemów wymagających wycofania sterownika z dużej liczby urządzeń, użyj stref wdrażania , aby ograniczyć instalację sterowników do małych początkowych grup urządzeń. Takie podejście zapewnia czas na ocenę powodzenia lub zgodności sterownika przed wdrożeniem go w całej organizacji.
- W przypadku zasad z ręcznym zatwierdzaniem należy przejrzeć i ręcznie zatwierdzić każdy sterownik przed jego wdrożeniem na urządzeniach. Chociaż ręczne zatwierdzanie wymaga więcej pracy niż w przypadku zasad z automatycznym zatwierdzaniem, może pomóc uniknąć problemów z automatycznie zatwierdzonymi kierowcami.
- Jeśli korzystasz z zasad z automatycznym zatwierdzaniem, zaplanuj monitorowanie zasad pod kątem wczesnych oznak problemów. Jeśli problem z aktualizacją sterownika zostanie zidentyfikowany w pierścieniu wczesnego wdrażania, możesz następnie wstrzymać tę samą aktualizację w innych zasadach.
Co ze sterownikami, które aktualizują system BIOS, który jest zablokowany hasłem. Jak to działa?
Aktualizacje publikowane w usłudze Windows Update muszą korzystać z mechanizmu systemu Windows umożliwiającego bezpieczne aktualizowanie oprogramowania układowego lub sterownika bez konieczności odblokowywania systemu BIOS/UEFI.
Jeśli dostawca ma własną aplikację do skanowania i instalowania aktualizacji sterowników i oprogramowania układowego, czy występuje opóźnienie w dostępności aktualizacji między jego aplikacją a usługą Windows Autopatch?
Możliwość wystąpienia opóźnienia zależy od dostawcy lub producenta OEM, który ustala dostępność swoich aktualizacji. Ponieważ aktualizacje sterowników są podpisane cyfrowo przez ten sam portal przed opublikowaniem ich w usłudze Aktualizacje systemu Windows, aktualizacje sterowników mogą być dostępne za pośrednictwem usługi Windows Update, zanim staną się dostępne za pośrednictwem narzędzi dostawcy.