Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Aktualizacje funkcji systemu Windows to okresowe wydania, które wprowadzają nowe możliwości, ulepszenia i zmiany w istniejących funkcjach. Te aktualizacje są zwykle dostarczane raz w roku i stanowią pełne uaktualnienie systemu operacyjnego, takie jak przeniesienie urządzenia z jednej wersji systemu Windows do nowszej wersji. Ponieważ aktualizacje funkcji mogą mieć wpływ na środowisko użytkownika, zgodność aplikacji i gotowość urządzeń, organizacje często wdrażają je przy użyciu kontrolowanych i etapowych wdrożeń.
W usłudze Microsoft Intune aktualizacje funkcji systemu Windows są zarządzane za pomocą zasad aktualizacji funkcji, które zapewniają dedykowaną powierzchnię zasad do kontrolowania, które urządzenia z systemem Windows są oferowane i kiedy dana wersja może zostać zainstalowana. Ta zasada korzysta z orkiestracji aktualizacji opartej na chmurze i może być używana razem z innymi zasadami usługi Windows Update, takimi jak aktualizacje dotyczące jakości i aktualizacje sterowników. W zależności od modelu wdrażania aktualizacje funkcji mogą być zarządzane ręcznie przez usługę Intune lub automatycznie przy użyciu narzędzia Windows Autopatch. Zachowanie aktualizacji po stronie klienta — takie jak ponowne uruchamianie i czas instalacji — nadal zależy od standardowych ustawień zasad usługi Windows Update, takich jak pierścienie aktualizacji i zasady klienta usługi Windows Update.
Zasady aktualizacji funkcji umożliwiają zablokowanie urządzeń do konkretnej wersji systemu Windows lub wykonanie uaktualnienia do nowszej wersji , jednocześnie uniemożliwiając urządzeniom przejście poza tę wersję. Takie podejście pomaga zapewnić zgodność wersji, zmniejszyć liczbę nieoczekiwanych uaktualnień oraz koordynować aktualizacje systemu operacyjnego z gotowością aplikacji i planami wdrażania organizacji.
Wymagania wstępne
Wymagania dotyczące sieci i łączności
Urządzenia muszą mieć dostęp do Internetu i być w stanie nawiązać połączenie z wymaganymi punktami końcowymi firmy Microsoft:
Wymagania dotyczące chmury
Ta funkcja jest obsługiwana w następujących środowiskach chmury:
- Chmura publiczna
- Government Community Cloud (GCC)
Wymagania dotyczące konfiguracji dzierżawy
Aby włączyć raportowanie dla tej funkcji, upewnij się, że Twoja organizacja zezwala usłudze Intune na dostęp do danych diagnostycznych systemu Windows zebranych z zarejestrowanych urządzeń.
Aby uzyskać szczegółowe informacje, zobacz Włączanie korzystania z danych diagnostycznych systemu Windows.
Wymagania licencyjne
Aby korzystać z tej funkcji, wymagane są następujące licencje:
- Microsoft Intune (plan 1)
- Licencja systemu Windows zawierająca uprawnienie do korzystania z funkcji Autopoprawka.
Wymagania dotyczące platformy urządzenia
Ta funkcja obsługuje następujące wersje systemu Windows:
- Pro
- Pro Education
- Enterprise
- Education
Uwaga
System Windows Enterprise LTSC (Long Term Service Channel) nie jest obsługiwany. Zamiast tego należy używać zasad strefy aktualizacji.
Wymagania dotyczące konfiguracji urządzenia
Ten typ zasad obsługuje urządzenia, które są:
- Zarządzane przez usługę Intune
- Microsoft Entra dołączył
- Hybrydowe połączenie usługi Microsoft Entra
Urządzenia muszą również spełniać następujące wymagania:
- Telemetria musi być włączona z minimalnym ustawieniem wartości Wymagane.
- Usługa Microsoft Account Sign-In Assistant (
wlidsvc) musi być włączona i uruchomiona.
Wymagania dotyczące ról
Aby zarządzać tą funkcją, użyj konta przypisanego do co najmniej jednej z następujących ról:
- Menedżer zasad i profilów
- Rola niestandardowa , która obejmuje:
- Uprawnienia konfiguracji urządzeniaPrzypisywanie, Tworzenie, Usuwanie, Wyświetlanie raportów, Aktualizowanie i Odczyt
- Uprawnienia, które zapewniają wgląd i dostęp do zarządzanych urządzeń w usłudze Intune (na przykład organizacja/odczyt, urządzenia zarządzane/odczyt)
Aby wyświetlić raporty dotyczące tej funkcji, użyj konta przypisanego do co najmniej jednej z następujących ról:
- Menedżer zabezpieczeń punktów końcowych
- Operator tylko do odczytu
- Operator pomocy technicznej
- Rola niestandardowa z uprawnieniem Zarządzane urządzenia/do wyświetlania raportów .
Planowanie wdrożeń aktualizacji funkcji
Planując wdrożenia aktualizacji funkcji, rozważ, jak zasady aktualizacji funkcji współdziałają z innymi ustawieniami i usługami Windows Update w Twojej dzierżawie.
Interakcja ze strefami aktualizacji
Jeśli urządzenie jest objęte zarówno zasadami aktualizacji funkcji, jak i zasadami strefy aktualizacji, przejrzyj konfigurację strefy aktualizacji, aby uniknąć niezamierzonych opóźnień:
- Ustaw okres odroczenia aktualizacji funkcji (dni) na 0, aby odroczenia w pierścieniach aktualizacji nie opóźniały aktualizacji funkcji kontrolowanych przez zasady aktualizacji funkcji. Aby uzyskać więcej informacji, zobacz Przechodzenie od odroczeń pierścienia aktualizacji do zasad aktualizacji funkcji.
- Upewnij się, że aktualizacje funkcji w pierścieniu aktualizacji nie zostały wstrzymane.
- Zachowania po stronie klienta, takie jak środowisko ponownego uruchamiania, terminy i godziny aktywnego użytkowania, nadal są regulowane przez pierścienie aktualizacji i ustawienia klienta usługi Windows Update.
Harmonogram wdrożenia i wymuszanie
Zasady aktualizacji funkcji nie mają zastosowania podczas pierwszego uruchomienia rozwiązania Windows Autopilot (OOBE). Zamiast tego zaczynają one obowiązywać podczas pierwszego skanowania usługi Windows Update po zakończeniu inicjowania obsługi.
Podczas ewidencjonowania urządzeń w usłudze Windows Update członkostwo w grupach jest oceniane względem grup zabezpieczeń przypisanych do zasad aktualizacji funkcji. Podczas tej oceny są wymuszane wszystkie skonfigurowane blokady.
Zasady aktualizacji funkcji obsługują również zaplanowane i stopniowe wdrożenia przy użyciu opcji wdrażania. Aby uzyskać szczegółowe informacje na temat konfigurowania czasu pakietu zbiorczego aktualizacji, zobacz Opcje wdrażania dla aktualizacji systemu Windows.
Praca z Autopoprawką Windows
Zasady aktualizacji funkcji mogą być używane samodzielnie lub jako część Autopoprawki systemu Windows. W środowiskach zarządzanych przez Autopatch usługa używa zasad aktualizacji funkcji do koordynowania kontrolowanych i etapowych uaktualnień systemu operacyjnego.
Jeśli urządzenie zarządzane przez Autopoprawkę nie jest już objęte zasadami aktualizacji funkcji, urządzenie pozostaje zarejestrowane w Autopoprawce. Takie działanie pomaga zapobiegać niezamierzonym uaktualnieniom, podczas gdy administratorzy dostosowują wartości docelowe zasad lub plany wdrażania.
W rezultacie, gdy zasady aktualizacji funkcji przestaną obowiązywać do urządzenia, urządzenie nie będzie otrzymywać żadnej aktualizacji funkcji, dopóki nie wydarzy się jedna z następujących sytuacji:
- Urządzenie jest przypisane do nowego profilu aktualizacji funkcji.
- Urządzenie jest wyrejestrowywane z usługi Intune, co powoduje wyrejestrowywanie go z zarządzania aktualizacjami funkcji przez Autopoprawkę.
- Aby usunąć urządzenie z zarządzania aktualizacjami funkcji, należy użyć interfejsu API grafu programu Windows Autopatch.