Planeringsguide för programuppdateringar för hanterade macOS-enheter i Microsoft Intune

Det är viktigt att hålla dina enheter uppdaterade med uppdateringar. Administratörerna måste göra vad de kan för att minska risken för säkerhetshändelser, och minska den här risken med minimala störningar för företaget & användarna.

Intune har inbyggda principer som kan hantera programuppdateringar. För macOS-enheter kan du använda Intune för att hantera enhetsuppdateringar, konfigurera när enheter uppdateras och granska enhetens uppdateringsstatus.

Använd den här artikeln som en administratörsguide för dina registrerade och hanterade macOS-enheter. Den här informationen kan hjälpa dig att hantera programuppdateringar på enheter som ägs av organisationen.

Den här artikeln gäller för:

  • macOS-enheter registrerade i Intune

Tips

Innan du börjar

För att installera uppdateringar snabbare och undvika förseningar, se till att enheterna är:

  • Påslagen; inte stänga av men kan vara i ett viloläge
  • Nätansluten
  • Ansluten till Internet

Hantera uppdateringar med principer

✅ Skapa principer som uppdaterar dina enheter.

Som standard får användare meddelanden och/eller ser de senaste uppdateringarna som är tillgängliga på sina enheter (Inställningar>, allmänna > uppdateringar för programvara). Användarna kan välja att ladda ned och installera uppdateringar när de vill.

De kan också ändra uppdateringsbeteende med hjälp av funktionen Automatiska uppdateringar på enheten (Inställningar > Programvara Uppdateringar):

Operativsystemets standardinställningar för uppdatering och kontroller på en macOS Apple-enhet.

När användare installerar egna uppdateringar (i stället för att administratörer hanterar uppdateringarna) kan det störa användarnas produktivitet och affärsuppgifter. Till exempel:

  • Användarna kan tillämpa uppdateringar som din organisation inte har godkänt. Den här situationen kan orsaka problem med programkompatibiliteten eller förändringar i operativsystemet eller användarupplevelsen som stör enhetsanvändningen.

  • Användarna kan undvika att tillämpa uppdateringar som krävs av säkerhetsskäl eller av appkompatibilitetsskäl. Den här fördröjningen kan utsätta enheterna för risker och/eller hindra dem från att fungera.

  • Användarna kan inaktivera sökningen efter nya uppdateringar helt och hållet.

På grund av dessa potentiella problem rekommenderar Microsoft att du utvärderar dina användningsscenarier och distribuerar principer för att hantera uppdateringsupplevelsen och minimera risker och störningar för ditt företag.

Admin steg för organisationsägda enheter

För att uppdatera macOS-enheter som ägs av din organisation rekommenderar Microsoft följande funktioner. Du kan också använda de här funktionerna som en utgångspunkt för din egen uppdateringsstrategi.

✅ Använd DDM-hanterade programuppdateringar på macOS 14 och senare

På macOS 14 och nyare enheter använder du Apples deklarativa enhetshantering (DDM) för att installera en specifik uppdatering med en framtvingad tidsgräns.

DDM är det moderna sättet att hantera inställningar. DDM:s oberoende karaktär ger en förbättrad användarupplevelse, eftersom enheten hanterar hela livscykeln för programuppdatering. Den uppmanar användarna att en uppdatering är tillgänglig och laddar även ned uppdateringen, förbereder enheten för installationen & installerar uppdateringen.

Använd inte de MDM-baserade principinställningarna för programuppdatering på dessa enheter, eftersom Apple fasade ut MDM-principerna.

DDM-inställningarna kan konfigureras i inställningskatalogen för Intune. Mer information finns i Hanterade programuppdateringar med inställningskatalogen.

✅ Använda MDM på macOS 13 och äldre

På macOS version 13 och äldre kan du använda Apples MDM-inställningar inbyggda i Intune. För dessa enheter skapar du två principer som fungerar tillsammans för att hantera uppdateringsupplevelsen. Den första principen hanterar när uppdateringar installeras och den andra principen hanterar hur uppdateringar installeras.

Steg 1 – Använd en programuppdateringsprincip för att hantera när uppdateringar installeras

I en princip för programuppdatering kan du hantera när kritiska uppdateringar och uppdateringar av inbyggd programvara installeras. Du kan också hantera hur många gånger användaren kan skjuta upp en uppdatering innan den tvingas installeras. Beroende på vilka inställningar du anger får användarna ingen uppmaning och behöver inte använda enheten när uppdateringarna installeras.

För de flesta organisationer rekommenderar Microsoft att du konfigurerar inställningarna som är tillgängliga i en princip för programuppdateringar.

  1. I administrationscentret för Microsoft Intune går du till Enheter > Apple-uppdaterar > macOS-uppdateringsprinciper.

  2. Konfigurera följande inställningar:

    • Uppdatera inställningar för principbeteende

      • Kritiska uppdateringar: Installera senare
      • Uppdateringar av inbyggd programvara: Installera senare
      • Uppdateringar av konfigurationsfilen: Installera senare
      • Alla andra uppdateringar (operativsystem, inbyggda appar): Installera senare
        • Maximalt antal användarfördröjningar: 5
        • Prioritet: Hög

      Obs!

      • På de senaste macOS-versionerna visas nästan alla uppdateringar som konfigurationsdatafiler eller Alla andra uppdateringar. Alla andra uppdateringsinställningar är i huvudsak äldre uppdateringar för äldre versioner av macOS.
      • Den tid som anges i inställningarna används av Intune -tjänsten. Tiden är inte den lokala enhetstiden. Tänk på tidsskillnader när du konfigurerar en underhållsperiod, särskilt för en global miljö.
    • Uppdatera schemainställningar för principinställningar

      • Schematyp: Uppdatera vid nästa incheckning

      Du kan ändra värdena till önskade schemalagda tider. Vissa av värdena kanske bara påverkar mindre uppdateringar och inte större uppdateringar.

För specifika steg och mer information om de här inställningarna & deras värden, gå till Hantera principer för macOS-programuppdatering i Intune.

Slutanvändarens upplevelse

Med de här inställningarna låser principen de här inställningarna så att användarna inte kan ändra dem. Policyn gör också följande:

  1. Söker efter uppdateringar varje gång enheten checkar in med Intune-tjänsten. Om det finns tillgängliga uppdateringar laddas de ned automatiskt.

  2. Enheten hittar en tidsperiod när enheten inte används.

    • Om enheten inte används försöker principen automatiskt installera uppdateringen.
    • Om enheten används kan slutanvändarna välja att installera uppdateringen eller skjuta upp installationen upp till fem gånger. Uppmuntra slutanvändarna att installera uppdateringar när de blir tillgängliga.

    På följande bilder visas uppmaningar som slutanvändarna kan se när uppdateringar är tillgängliga:

    Exempelmeddelande om obligatorisk uppdatering på en macOS Apple-enhet.

    Exempelmeddelande om att en uppdatering är tillgänglig på en macOS-Apple-enhet.

  3. Om slutanvändarna använder alla uppskjutningar tvångsinstalleras uppdateringen. Vid en framtvingad installation frågar inte omstarten slutanvändaren och kan resultera i dataförlust.

Steg 2 – Använd en princip för inställningskatalog för att hantera hur uppdateringar installeras

Inställningskatalogen för Intune innehåller inställningar som hjälper dig att hantera programuppdateringar. I det här steget skapar du en princip som:

  • Konfigurerar enheten till att automatiskt installera uppdateringar när de är tillgängliga, inklusive appuppdateringar.
  • Hindrar slutanvändare från att inaktivera uppdateringskontroller.
  • Konfigurerar enheten för att söka efter uppdateringar och fråga användarna regelbundet.

Den här principen för inställningskatalog fungerar med Steg 1 – Använda en princip för programuppdatering för att hantera när uppdateringar installeras (i den här artikeln). Den ser till att enheterna söker efter uppdateringar och uppmanar användarna att installera dem. Slutanvändarna måste fortfarande vidta åtgärder för att slutföra installationen.

  1. I administrationscentret för Microsoft Intune går du till Enhetshantering > av enheter > konfigurationsinställningskatalog >> Programuppdatering.

  2. Konfigurera följande inställningar:

    • Tillåt förhandsversionsinstallation: Falskt
    • Automatisk nedladdning: Sant
    • Installera uppdateringar för appar automatiskt: sant
    • Kritisk uppdateringsinstallation: Sant
    • Begränsa programuppdatering Kräv att administratör installerar: Falskt
    • Installation av konfigurationsdata: Sant
    • Installera MacOS uppdateringar automatiskt: sant
    • Automatisk kontroll aktiverad: Sant

Mer information om inställningskatalogen, inklusive hur du skapar en princip för inställningskatalogen, finns i Använda inställningskatalogen för att konfigurera inställningar.

Slutanvändarens upplevelse

Principen låser inställningarna så att användarna inte kan ändra dem. Inställningarna för programuppdatering är nedtonade på enheten:

Inställningarna för programuppdatering är nedtonade när uppdateringsprincipen för Intune inställningskatalog tillämpas på en macOS Apple-enhet.

✅ Överväg att använda Nudge-communityverktyget

Det här verktyget är valfritt och kan hjälpa dig att hantera slutanvändarupplevelsen.

Ett populärt verktyg inom Microsoft macOS-administratörscommunityn är Nudge. Nudge är ett öppen källkod community-verktyg som uppmuntrar slutanvändare att installera macOS-uppdateringar. Det ger en rik konfigurationsupplevelse för administratörer.

När Nudge har konfigurerats och distribuerats ser slutanvändarna följande exempelmeddelande när enheten är redo att uppdateras. Slutanvändarna kan också välja att uppdatera enheten eller skjuta upp uppdateringen:

Ett exempel på ett meddelande för Nudge-communityverktyget när en programvaruuppdatering är tillgänglig för en macOS Apple-enhet.

Det finns också ett exempelskript och en Intune konfigurationsprincip för Nudge på Microsoft Shell-skriptlagringsplatsen. Det här skriptet innehåller allt du behöver för att komma igång med Nudge. Se till att uppdatera .mobileconfig filen med dina värden.

✅ Använd inbyggd rapportering för uppdateringsstatus

När uppdateringsprinciperna har distribuerats i administrationscentret för Microsoft Intune kan du använda rapporteringsfunktionen för att kontrollera status för uppdateringarna.

För varje enhet kan du se dess aktuella status för uppdateringar (Enheter > macOS > Uppdateringsprinciper för macOS):

Använd den inbyggda rapporteringen för att kontrollera uppdateringsstatus för en macOS Apple-enhet i Microsoft Intune administrationscenter.