Zarządzanie aktualizacjami funkcji systemu Windows

Aktualizacje funkcji systemu Windows to okresowe wydania, które wprowadzają nowe możliwości, ulepszenia i zmiany w istniejących funkcjach. Te aktualizacje są zwykle dostarczane raz w roku i stanowią pełne uaktualnienie systemu operacyjnego, takie jak przeniesienie urządzenia z jednej wersji systemu Windows do nowszej wersji. Ponieważ aktualizacje funkcji mogą mieć wpływ na środowisko użytkownika, zgodność aplikacji i gotowość urządzeń, organizacje często wdrażają je przy użyciu kontrolowanych i etapowych wdrożeń.

W usłudze Microsoft Intune aktualizacje funkcji systemu Windows są zarządzane za pomocą zasad aktualizacji funkcji, które zapewniają dedykowaną powierzchnię zasad do kontrolowania, które urządzenia z systemem Windows są oferowane i kiedy dana wersja może zostać zainstalowana. Ta zasada korzysta z orkiestracji aktualizacji opartej na chmurze i może być używana razem z innymi zasadami usługi Windows Update, takimi jak aktualizacje dotyczące jakości i aktualizacje sterowników. W zależności od modelu wdrażania aktualizacje funkcji mogą być zarządzane ręcznie przez usługę Intune lub automatycznie przy użyciu narzędzia Windows Autopatch. Zachowanie aktualizacji po stronie klienta — takie jak ponowne uruchamianie i czas instalacji — nadal zależy od standardowych ustawień zasad usługi Windows Update, takich jak pierścienie aktualizacji i zasady klienta usługi Windows Update.

Zasady aktualizacji funkcji umożliwiają zablokowanie urządzeń do konkretnej wersji systemu Windows lub wykonanie uaktualnienia do nowszej wersji , jednocześnie uniemożliwiając urządzeniom przejście poza tę wersję. Takie podejście pomaga zapewnić zgodność wersji, zmniejszyć liczbę nieoczekiwanych uaktualnień oraz koordynować aktualizacje systemu operacyjnego z gotowością aplikacji i planami wdrażania organizacji.

Wymagania wstępne

Wymagania dotyczące sieci i łączności

Urządzenia muszą mieć dostęp do Internetu i być w stanie nawiązać połączenie z wymaganymi punktami końcowymi firmy Microsoft:

Wymagania dotyczące chmury

Ta funkcja jest obsługiwana w następujących środowiskach chmury:

  • Chmura publiczna
  • Government Community Cloud (GCC)

Wymagania dotyczące konfiguracji dzierżawy

Aby włączyć raportowanie dla tej funkcji, upewnij się, że Twoja organizacja zezwala usłudze Intune na dostęp do danych diagnostycznych systemu Windows zebranych z zarejestrowanych urządzeń.

Aby uzyskać szczegółowe informacje, zobacz Włączanie korzystania z danych diagnostycznych systemu Windows.

Wymagania licencyjne

Aby korzystać z tej funkcji, wymagane są następujące licencje:

Wymagania dotyczące platformy urządzenia

Ta funkcja obsługuje następujące wersje systemu Windows:

  • Pro
  • Pro Education
  • Enterprise
  • Education

Uwaga

System Windows Enterprise LTSC (Long Term Service Channel) nie jest obsługiwany. Zamiast tego należy używać zasad strefy aktualizacji.

Wymagania dotyczące konfiguracji urządzenia

Ten typ zasad obsługuje urządzenia, które są:

  • Zarządzane przez usługę Intune
  • Microsoft Entra dołączył
  • Hybrydowe połączenie usługi Microsoft Entra

Urządzenia muszą również spełniać następujące wymagania:

  • Telemetria musi być włączona z minimalnym ustawieniem wartości Wymagane.
  • Usługa Microsoft Account Sign-In Assistant (wlidsvc) musi być włączona i uruchomiona.

Wymagania dotyczące ról

Aby zarządzać tą funkcją, użyj konta przypisanego do co najmniej jednej z następujących ról:

  • Menedżer zasad i profilów
  • Rola niestandardowa , która obejmuje:
    • Uprawnienia konfiguracji urządzeniaPrzypisywanie, Tworzenie, Usuwanie, Wyświetlanie raportów, Aktualizowanie i Odczyt
    • Uprawnienia, które zapewniają wgląd i dostęp do zarządzanych urządzeń w usłudze Intune (na przykład organizacja/odczyt, urządzenia zarządzane/odczyt)

Aby wyświetlić raporty dotyczące tej funkcji, użyj konta przypisanego do co najmniej jednej z następujących ról:

Planowanie wdrożeń aktualizacji funkcji

Planując wdrożenia aktualizacji funkcji, rozważ, jak zasady aktualizacji funkcji współdziałają z innymi ustawieniami i usługami Windows Update w Twojej dzierżawie.

Interakcja ze strefami aktualizacji

Jeśli urządzenie jest objęte zarówno zasadami aktualizacji funkcji, jak i zasadami strefy aktualizacji, przejrzyj konfigurację strefy aktualizacji, aby uniknąć niezamierzonych opóźnień:

  • Ustaw okres odroczenia aktualizacji funkcji (dni) na 0, aby odroczenia w pierścieniach aktualizacji nie opóźniały aktualizacji funkcji kontrolowanych przez zasady aktualizacji funkcji. Aby uzyskać więcej informacji, zobacz Przechodzenie od odroczeń pierścienia aktualizacji do zasad aktualizacji funkcji.
  • Upewnij się, że aktualizacje funkcji w pierścieniu aktualizacji nie zostały wstrzymane.
  • Zachowania po stronie klienta, takie jak środowisko ponownego uruchamiania, terminy i godziny aktywnego użytkowania, nadal są regulowane przez pierścienie aktualizacji i ustawienia klienta usługi Windows Update.

Harmonogram wdrożenia i wymuszanie

Zasady aktualizacji funkcji nie mają zastosowania podczas pierwszego uruchomienia rozwiązania Windows Autopilot (OOBE). Zamiast tego zaczynają one obowiązywać podczas pierwszego skanowania usługi Windows Update po zakończeniu inicjowania obsługi.

Podczas ewidencjonowania urządzeń w usłudze Windows Update członkostwo w grupach jest oceniane względem grup zabezpieczeń przypisanych do zasad aktualizacji funkcji. Podczas tej oceny są wymuszane wszystkie skonfigurowane blokady.

Zasady aktualizacji funkcji obsługują również zaplanowane i stopniowe wdrożenia przy użyciu opcji wdrażania. Aby uzyskać szczegółowe informacje na temat konfigurowania czasu pakietu zbiorczego aktualizacji, zobacz Opcje wdrażania dla aktualizacji systemu Windows.

Praca z Autopoprawką Windows

Zasady aktualizacji funkcji mogą być używane samodzielnie lub jako część Autopoprawki systemu Windows. W środowiskach zarządzanych przez Autopatch usługa używa zasad aktualizacji funkcji do koordynowania kontrolowanych i etapowych uaktualnień systemu operacyjnego.

Jeśli urządzenie zarządzane przez Autopoprawkę nie jest już objęte zasadami aktualizacji funkcji, urządzenie pozostaje zarejestrowane w Autopoprawce. Takie działanie pomaga zapobiegać niezamierzonym uaktualnieniom, podczas gdy administratorzy dostosowują wartości docelowe zasad lub plany wdrażania.

W rezultacie, gdy zasady aktualizacji funkcji przestaną obowiązywać do urządzenia, urządzenie nie będzie otrzymywać żadnej aktualizacji funkcji, dopóki nie wydarzy się jedna z następujących sytuacji:

  • Urządzenie jest przypisane do nowego profilu aktualizacji funkcji.
  • Urządzenie jest wyrejestrowywane z usługi Intune, co powoduje wyrejestrowywanie go z zarządzania aktualizacjami funkcji przez Autopoprawkę.
  • Aby usunąć urządzenie z zarządzania aktualizacjami funkcji, należy użyć interfejsu API grafu programu Windows Autopatch.

Następne kroki