Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Aktualizacje sterowników systemu Windows udostępniają zaktualizowane sterowniki urządzeń i oprogramowanie układowe, które pomagają zapewnić zgodność, stabilność i wydajność sprzętu. Te aktualizacje są udostępniane przez producentów urządzeń i mogą obejmować rozwiązania problemów z niezawodnością, luk w zabezpieczeniach i pomocy technicznej dla nowego sprzętu. Ponieważ aktualizacje sterowników mogą się różnić w zależności od modelu urządzenia i konfiguracji sprzętowej, organizacje często preferują bardziej kontrolowany proces zatwierdzania.
W usłudze Microsoft Intune aktualizacje sterowników systemu Windows są zarządzane za pomocą zasad aktualizacji sterowników, które udostępniają dedykowaną powierzchnię zasad do przeglądania, zatwierdzania i wdrażania aktualizacji sterowników na zarządzanych urządzeniach. Te zasady są oparte na orkiestracji aktualizacji opartych na chmurze i współdziałają z innymi zasadami usługi Windows Update, takimi jak aktualizacje funkcji i aktualizacje dotyczące jakości. Zasady aktualizacji sterowników mogą być używane niezależnie lub jako część programu Windows Autopatch. Zachowanie instalacji po stronie klienta — takie jak ponowne uruchomienie i powiadomienia użytkownika — nadal podlega standardowym ustawieniom zasad usługi Windows Update.
Zasady aktualizacji sterowników obsługują automatyczne lub ręczne przepływy pracy zatwierdzania, co pozwala wybrać, czy zalecane sterowniki są wdrażane automatycznie, czy wymagają przeglądu ze strony administratora przed instalacją. Takie podejście pomaga organizacjom zrównoważyć stabilność sprzętu, zarządzanie ryzykiem i wydajność operacyjną przy jednoczesnym zachowaniu wglądu w sterowniki, które są zatwierdzone do wdrożenia.
Wymagania wstępne
Wymagania dotyczące sieci i łączności
Urządzenia muszą mieć dostęp do Internetu i być w stanie nawiązać połączenie z wymaganymi punktami końcowymi firmy Microsoft:
Wymagania dotyczące chmury
Ta funkcja jest obsługiwana w następujących środowiskach chmury:
- Chmura publiczna
- Government Community Cloud (GCC)
Wymagania dotyczące konfiguracji dzierżawy
Aby włączyć raportowanie dla tej funkcji, upewnij się, że Twoja organizacja zezwala usłudze Intune na dostęp do danych diagnostycznych systemu Windows zebranych z zarejestrowanych urządzeń.
Aby uzyskać szczegółowe informacje, zobacz Włączanie korzystania z danych diagnostycznych systemu Windows.
Wymagania licencyjne
Aby korzystać z tej funkcji, wymagane są następujące licencje:
- Microsoft Intune (plan 1)
- Licencja systemu Windows zawierająca uprawnienie do korzystania z funkcji Autopoprawka.
Wymagania dotyczące platformy urządzenia
Ta funkcja obsługuje następujące wersje systemu Windows:
- Pro
- Pro Education
- Enterprise
- Education
Uwaga
System Windows Enterprise LTSC (Long Term Service Channel) nie jest obsługiwany. Zamiast tego należy używać zasad strefy aktualizacji.
Wymagania dotyczące konfiguracji urządzenia
Ten typ zasad obsługuje urządzenia, które są:
- Zarządzane przez usługę Intune
- Microsoft Entra dołączył
- Hybrydowe połączenie usługi Microsoft Entra
Urządzenia muszą również spełniać następujące wymagania:
- Telemetria musi być włączona z minimalnym ustawieniem wartości Wymagane.
- Usługa Microsoft Account Sign-In Assistant (
wlidsvc) musi być włączona i uruchomiona.
Wymagania dotyczące ról
Aby zarządzać tą funkcją, użyj konta przypisanego do co najmniej jednej z następujących ról:
- Menedżer zasad i profilów
- Rola niestandardowa , która obejmuje:
- Uprawnienia konfiguracji urządzeniaPrzypisywanie, Tworzenie, Usuwanie, Wyświetlanie raportów, Aktualizowanie i Odczyt
- Uprawnienia, które zapewniają wgląd i dostęp do zarządzanych urządzeń w usłudze Intune (na przykład organizacja/odczyt, urządzenia zarządzane/odczyt)
Aby wyświetlić raporty dotyczące tej funkcji, użyj konta przypisanego do co najmniej jednej z następujących ról:
- Menedżer zabezpieczeń punktów końcowych
- Operator tylko do odczytu
- Operator pomocy technicznej
- Rola niestandardowa z uprawnieniem Zarządzane urządzenia/do wyświetlania raportów .
Architektura
Poniższy diagram przedstawia architekturę wysokiego poziomu zarządzania aktualizacjami sterowników systemu Windows przy użyciu usług Microsoft Intune i Windows Autopatch.
- Usługa Microsoft Intune udostępnia informacje dotyczące tożsamości, przypisywania i zatwierdzania aktualizacji sterowników urządzeń. Usługa Intune wysyła ustawienia zasad, zatwierdzone sterowniki i polecenia wstrzymania do usługi Windows Autopatch.
- Na podstawie tych informacji program Windows Autopatch konfiguruje zachowanie usługi Windows Update dla zarządzanych urządzeń i koordynuje wdrażanie aktualizacji sterowników.
- Usługa Windows Update ocenia informacje o urządzeniu i sprzęcie, aby ustalić, które aktualizacje sterowników są odpowiednie, i instaluje tylko zatwierdzone aktualizacje podczas regularnego skanowania aktualizacji.
- Dane raportowania zebrane podczas operacji aktualizacji są wysyłane za pośrednictwem usługi Windows Autopatch i ujawniane w raportach usługi Intune.
Ta architektura umożliwia administratorom zatwierdzanie aktualizacji sterowników i kontrolowanie ich centralnie w usłudze Intune, przy czym przy określaniu możliwości zastosowania i obsługi instalacji należy polegać na usługach Windows Update i Autopatch.