Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Użyj opcji pakietu zbiorczego z zasadami aktualizacji funkcji, aby kontrolować, kiedy aktualizacja funkcji systemu Windows stanie się dostępna dla urządzeń. Opcje pakietu zbiorczego pomagają zarządzać dostępnością aktualizacji, udostępniając ją natychmiast, w określonym dniu lub stopniowo w grupach urządzeń.
Gdy aktualizacja stanie się dostępna, urządzenia będą uprawnione do zainstalowania jej podczas następnego skanowania usługi Windows Update. Na rzeczywisty czas instalacji nadal ma wpływ zachowanie użytkownika i ustawienia, takie jak terminy ostateczne i elementy sterujące ponownym uruchomieniem.
Opcje wdrażania konfiguruje się podczas tworzenia lub edytowania zasad aktualizacji funkcji, wybierając jedno z następujących zachowań dostępności.
- Udostępnij aktualizację tak szybko, jak to możliwe: udostępnia aktualizację dla docelowych urządzeń bez opóźnienia. Ta opcja odzwierciedla domyślne zachowanie usługi Windows Update.
- Udostępnij aktualizację w określonym dniu: opóźnia dostępność aktualizacji do określonej daty. Oferta aktualizacji nie zostanie odebrana urządzeniom do tego dnia.
- Udostępnij aktualizację stopniowo: dystrybuuje ofertę aktualizacji do docelowych urządzeń w czasie, używając grup ofert. Ta opcja pomaga zmniejszyć wpływ na sieć i umożliwia wczesne wykrywanie problemów.
Stopniowe udostępnianie aktualizacji
Opcja Udostępnij aktualizację stopniowo umożliwia przeprowadzenie aktualizacji funkcji, udostępniając ją podzbiorom docelowych urządzeń w różnym czasie. Te podzbiory są nazywane grupami ofert. Rozłożona dostępność w różnych grupach ofert pomaga zmniejszyć ryzyko wdrożenia i ogranicza wpływ na zasoby sieci i pomocy technicznej w porównaniu z oferowaniem aktualizacji wszystkim urządzeniom jednocześnie. Po wybraniu tej opcji definiujesz harmonogram wdrażania. Usługa Windows Update używa tych ustawień, aby określić, ile grup ofert jest tworzonych, kiedy aktualizacja jest oferowana po raz pierwszy i jak postępuje dostępność na różnych urządzeniach.
Ustawienia harmonogramu wdrażania
-
Dostępność pierwszej grupy: określa datę, kiedy aktualizacja jest po raz pierwszy oferowana urządzeniom objętym zasadami.
Data ta musi przypadać co najmniej dwa dni w przyszłości. Czas realizacji umożliwia usłudze Windows Update zidentyfikowanie urządzeń docelowych, obliczenie liczby grup ofert i przypisanie urządzeń do tych grup. Jeśli wybierzesz zbyt wczesną datę, usługa Intune wyświetli monit o wybranie najwcześniejszej ważnej daty. -
Ostateczna dostępność grupy: określa datę, kiedy aktualizacja jest oferowana grupie oferty końcowej. Ta grupa obejmuje wszystkie urządzenia, które nie otrzymały jeszcze oferty aktualizacji.
W zależności od liczby dni między grupami, ostateczna oferta może nastąpić wcześniej niż ta data. Urządzenia przypisane do zasad po dacie dostępności grupy otrzymują natychmiast ofertę aktualizacji. - Dni między grupami: definiuje interwał między ofertami aktualizacji i określa liczbę tworzonych grup ofert.
Przykład: Jeśli pierwsza grupa jest dostępna 1 stycznia, ostatnia dostępność grupy to 10 stycznia, a interwał wynosi trzy dni, usługa Windows Update tworzy cztery grupy ofert. Aktualizacja jest oferowana 1 stycznia, 4 stycznia, 7 stycznia i 10 stycznia, dla w przybliżeniu takiej samej liczby urządzeń w każdej grupie. Urządzenia stają się uprawnione do aktualizacji tylko wtedy, gdy ich grupa otrzyma ofertę.
Zachowanie grupy ofertowej
Urządzenia są przypisywane do losowo przypisywania grup przy założeniu, że grupy mają jednakowy rozmiar i co najmniej 100 urządzeń w grupie.
Jeśli modyfikujesz daty wdrożenia lub interwał między grupami:
- Usługa Windows Update ponownie oblicza grupy ofert zgodnie z potrzebami.
- Urządzenia, które nie otrzymały jeszcze oferty, mogą zostać ponownie przypisane, co może ulec zmianie po otrzymaniu aktualizacji.
- Jeśli data dostępności grupy została ustawiona w przeszłości, wszystkie pozostałe urządzenia otrzymają ofertę aktualizacji tak szybko, jak to możliwe.
- Jeśli data dostępności pierwszej grupy zostanie przesunięta na przyszłość, urządzenia, które już otrzymały ofertę, zachowają ją, a nowe urządzenia poczekają do zmienionej daty rozpoczęcia.
Jeśli przypisanie zasad ulegnie zmianie:
- Nowo dodane urządzenia są umieszczane w pozostałych grupach oferty.
- Windows Update próbuje wycofać ofertę aktualizacji z urządzeń, które nie są już celem aktualizacji, chyba że urządzenie zaczęło już przetwarzać aktualizację.
Inteligentne wdrożenia
Aby jeszcze bardziej zoptymalizować stopniowe wdrażania, możesz użyć inteligentnych wdrożeń.
Dzięki inteligentnym wdrożeniom funkcja Windows Autopatch używa danych zebranych z urządzeń do optymalizacji sposobu przypisywania urządzeń do grup ofert. Zamiast losowo przypisywać urządzenia, Autopatch nadaje priorytet różnorodności w pierwszej grupie ofert, wybierając niewielki zestaw urządzeń, które reprezentują szeroką gamę sprzętu, sterowników i konfiguracji. Ta pierwsza grupa skutecznie działa jako pierścień pilotażowy dla wdrożenia.
Aby włączyć inteligentne wdrażanie, wdróż profil konfiguracji urządzenia wykazu ustawień i ustaw opcję Zezwalaj na przetwarzanie w chmurze usługi Windows Update dla firm. Przypisz ten profil do tych samych grup, które są używane przez zasady aktualizacji funkcji.
Ten profil wystarczy wdrożyć raz dla każdego urządzenia. Po włączeniu inteligentne wdrożenia zostaną automatycznie zastosowane do wszystkich przyszłych stopniowych wdrożeń dla tego urządzenia.
Włączanie inteligentnych wdrożeń
Poniżej przedstawiono czynności, które należy wykonać, aby włączyć inteligentne wdrożenia na potrzeby stopniowego wdrażania aktualizacji funkcji.
Utwórz zasady wykazu ustawień dla platformy Windows i użyj następującego ustawienia:
Kategoria Nazwa ustawienia Value System Zezwalaj na przetwarzanie chmury WUfB Włączone Przypisz zasady do grupy zawierającej jako członków urządzenia, które chcesz skonfigurować.
Po wdrożeniu profilu urządzenia korzystające ze stopniowego wdrażania zasad aktualizacji funkcji również będą miały zastosowaną inteligentną optymalizację.
Prawdopodobne wstrzymanie blokad na potrzeby zachowania zgodności
Ustawienie Zezwalaj usłudze Windows Update dla firm na przetwarzanie w chmurze umożliwia również narzędziu AutoPatch stosowanie blokad zabezpieczenia, które mogą występować w przypadku potencjalnych problemów. Aby uzyskać dodatkowe informacje na temat archiwów bezpieczeństwa, zobacz Archiwa zabezpieczające w raportach usługi Windows Update dla firm.
W miarę postępów wdrażania Autopatch monitoruje nieoczekiwane problemy przy użyciu sygnałów z szerszego ekosystemu Windows. Jeśli urządzenie może napotkać problem z aktualizacją, Autopoprawka może zastosować blokadę prawdopodobną dla bezpieczeństwa, aby wstrzymać aktualizację dla tego urządzenia.
Aktywnie stosując wstrzymania zabezpieczeń, Autopatch pomaga chronić urządzenia i użytkowników końcowych przed potencjalnymi problemami wpływającymi na produktywność podczas wdrożeń aktualizacji funkcji. Aby dowiedzieć się więcej o programistycznym zarządzaniu zabezpieczeniami, zobacz Zarządzanie zabezpieczeniami przy użyciu narzędzia Windows Autopatch w dokumentacji interfejsu Interfejs interfejs Graph API.