Zarządzanie aktualizacjami sterowników systemu Windows

Aktualizacje sterowników systemu Windows udostępniają zaktualizowane sterowniki urządzeń i oprogramowanie układowe, które pomagają zapewnić zgodność, stabilność i wydajność sprzętu. Te aktualizacje są udostępniane przez producentów urządzeń i mogą obejmować rozwiązania problemów z niezawodnością, luk w zabezpieczeniach i pomocy technicznej dla nowego sprzętu. Ponieważ aktualizacje sterowników mogą się różnić w zależności od modelu urządzenia i konfiguracji sprzętowej, organizacje często preferują bardziej kontrolowany proces zatwierdzania.

W usłudze Microsoft Intune aktualizacje sterowników systemu Windows są zarządzane za pomocą zasad aktualizacji sterowników, które udostępniają dedykowaną powierzchnię zasad do przeglądania, zatwierdzania i wdrażania aktualizacji sterowników na zarządzanych urządzeniach. Te zasady są oparte na orkiestracji aktualizacji opartych na chmurze i współdziałają z innymi zasadami usługi Windows Update, takimi jak aktualizacje funkcji i aktualizacje dotyczące jakości. Zasady aktualizacji sterowników mogą być używane niezależnie lub jako część programu Windows Autopatch. Zachowanie instalacji po stronie klienta — takie jak ponowne uruchomienie i powiadomienia użytkownika — nadal podlega standardowym ustawieniom zasad usługi Windows Update.

Zasady aktualizacji sterowników obsługują automatyczne lub ręczne przepływy pracy zatwierdzania, co pozwala wybrać, czy zalecane sterowniki są wdrażane automatycznie, czy wymagają przeglądu ze strony administratora przed instalacją. Takie podejście pomaga organizacjom zrównoważyć stabilność sprzętu, zarządzanie ryzykiem i wydajność operacyjną przy jednoczesnym zachowaniu wglądu w sterowniki, które są zatwierdzone do wdrożenia.

Wymagania wstępne

Wymagania dotyczące sieci i łączności

Urządzenia muszą mieć dostęp do Internetu i być w stanie nawiązać połączenie z wymaganymi punktami końcowymi firmy Microsoft:

Wymagania dotyczące chmury

Ta funkcja jest obsługiwana w następujących środowiskach chmury:

  • Chmura publiczna
  • Government Community Cloud (GCC)

Wymagania dotyczące konfiguracji dzierżawy

Aby włączyć raportowanie dla tej funkcji, upewnij się, że Twoja organizacja zezwala usłudze Intune na dostęp do danych diagnostycznych systemu Windows zebranych z zarejestrowanych urządzeń.

Aby uzyskać szczegółowe informacje, zobacz Włączanie korzystania z danych diagnostycznych systemu Windows.

Wymagania licencyjne

Aby korzystać z tej funkcji, wymagane są następujące licencje:

Wymagania dotyczące platformy urządzenia

Ta funkcja obsługuje następujące wersje systemu Windows:

  • Pro
  • Pro Education
  • Enterprise
  • Education

Uwaga

System Windows Enterprise LTSC (Long Term Service Channel) nie jest obsługiwany. Zamiast tego należy używać zasad strefy aktualizacji.

Wymagania dotyczące konfiguracji urządzenia

Ten typ zasad obsługuje urządzenia, które są:

  • Zarządzane przez usługę Intune
  • Microsoft Entra dołączył
  • Hybrydowe połączenie usługi Microsoft Entra

Urządzenia muszą również spełniać następujące wymagania:

  • Telemetria musi być włączona z minimalnym ustawieniem wartości Wymagane.
  • Usługa Microsoft Account Sign-In Assistant (wlidsvc) musi być włączona i uruchomiona.

Wymagania dotyczące ról

Aby zarządzać tą funkcją, użyj konta przypisanego do co najmniej jednej z następujących ról:

  • Menedżer zasad i profilów
  • Rola niestandardowa , która obejmuje:
    • Uprawnienia konfiguracji urządzeniaPrzypisywanie, Tworzenie, Usuwanie, Wyświetlanie raportów, Aktualizowanie i Odczyt
    • Uprawnienia, które zapewniają wgląd i dostęp do zarządzanych urządzeń w usłudze Intune (na przykład organizacja/odczyt, urządzenia zarządzane/odczyt)

Aby wyświetlić raporty dotyczące tej funkcji, użyj konta przypisanego do co najmniej jednej z następujących ról:

Architektura

Poniższy diagram przedstawia architekturę wysokiego poziomu zarządzania aktualizacjami sterowników systemu Windows przy użyciu usług Microsoft Intune i Windows Autopatch.

Diagram koncepcyjny zarządzania aktualizacjami sterowników systemu Windows.

  1. Usługa Microsoft Intune udostępnia informacje dotyczące tożsamości, przypisywania i zatwierdzania aktualizacji sterowników urządzeń. Usługa Intune wysyła ustawienia zasad, zatwierdzone sterowniki i polecenia wstrzymania do usługi Windows Autopatch.
  2. Na podstawie tych informacji program Windows Autopatch konfiguruje zachowanie usługi Windows Update dla zarządzanych urządzeń i koordynuje wdrażanie aktualizacji sterowników.
  3. Usługa Windows Update ocenia informacje o urządzeniu i sprzęcie, aby ustalić, które aktualizacje sterowników są odpowiednie, i instaluje tylko zatwierdzone aktualizacje podczas regularnego skanowania aktualizacji.
  4. Dane raportowania zebrane podczas operacji aktualizacji są wysyłane za pośrednictwem usługi Windows Autopatch i ujawniane w raportach usługi Intune.

Ta architektura umożliwia administratorom zatwierdzanie aktualizacji sterowników i kontrolowanie ich centralnie w usłudze Intune, przy czym przy określaniu możliwości zastosowania i obsługi instalacji należy polegać na usługach Windows Update i Autopatch.

Następne kroki