Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Det är viktigt att hålla dina enheter uppdaterade med uppdateringar. Administratörerna måste göra vad de kan för att minska risken för säkerhetshändelser, och minska den här risken med minimala störningar för företaget & användarna.
Intune har inbyggda principer som kan hantera programuppdateringar. För macOS-enheter kan du använda Intune för att hantera enhetsuppdateringar, konfigurera när enheter uppdateras och granska enhetens uppdateringsstatus.
Använd den här artikeln som en administratörsguide för dina registrerade och hanterade macOS-enheter. Den här informationen kan hjälpa dig att hantera programuppdateringar på enheter som ägs av organisationen.
Den här artikeln gäller för:
- macOS-enheter registrerade i Intune
Tips
- Om du äger dina enheter personligen går du till administratörsguiden för programuppdateringar för personliga enheter.
- Apple har fasat ut MDM-baserade arbetsbelastningar för programuppdateringar. För att anpassa sig till den här ändringen kommer Microsoft Intune snart att avsluta stöd för MDM-baserade Apple-programuppdateringsprinciper. Microsoft rekommenderar att du använder deklarativ enhetshantering (DDM) för att hantera och installera programuppdateringar från Apple. Mer information om den här övergången finns i Intune Customer Success blogg: Flytta till deklarativ enhetshantering för Apple-programuppdateringar.
Innan du börjar
För att installera uppdateringar snabbare och undvika förseningar, se till att enheterna är:
- Påslagen; inte stänga av men kan vara i ett viloläge
- Nätansluten
- Ansluten till Internet
Hantera uppdateringar med principer
✅ Skapa principer som uppdaterar dina enheter.
Som standard får användare meddelanden och/eller ser de senaste uppdateringarna som är tillgängliga på sina enheter (Inställningar>, allmänna > uppdateringar för programvara). Användarna kan välja att ladda ned och installera uppdateringar när de vill.
De kan också ändra uppdateringsbeteende med hjälp av funktionen Automatiska uppdateringar på enheten (Inställningar > Programvara Uppdateringar):
När användare installerar egna uppdateringar (i stället för att administratörer hanterar uppdateringarna) kan det störa användarnas produktivitet och affärsuppgifter. Till exempel:
Användarna kan tillämpa uppdateringar som din organisation inte har godkänt. Den här situationen kan orsaka problem med programkompatibiliteten eller förändringar i operativsystemet eller användarupplevelsen som stör enhetsanvändningen.
Användarna kan undvika att tillämpa uppdateringar som krävs av säkerhetsskäl eller av appkompatibilitetsskäl. Den här fördröjningen kan utsätta enheterna för risker och/eller hindra dem från att fungera.
Användarna kan inaktivera sökningen efter nya uppdateringar helt och hållet.
På grund av dessa potentiella problem rekommenderar Microsoft att du utvärderar dina användningsscenarier och distribuerar principer för att hantera uppdateringsupplevelsen och minimera risker och störningar för ditt företag.
Admin steg för organisationsägda enheter
För att uppdatera macOS-enheter som ägs av din organisation rekommenderar Microsoft följande funktioner. Du kan också använda de här funktionerna som en utgångspunkt för din egen uppdateringsstrategi.
✅ Använd DDM-hanterade programuppdateringar på macOS 14 och senare
På macOS 14 och nyare enheter använder du Apples deklarativa enhetshantering (DDM) för att installera en specifik uppdatering med en framtvingad tidsgräns.
DDM är det moderna sättet att hantera inställningar. DDM:s oberoende karaktär ger en förbättrad användarupplevelse, eftersom enheten hanterar hela livscykeln för programuppdatering. Den uppmanar användarna att en uppdatering är tillgänglig och laddar även ned uppdateringen, förbereder enheten för installationen & installerar uppdateringen.
Använd inte de MDM-baserade principinställningarna för programuppdatering på dessa enheter, eftersom Apple fasade ut MDM-principerna.
DDM-inställningarna kan konfigureras i inställningskatalogen för Intune. Mer information finns i Hanterade programuppdateringar med inställningskatalogen.
✅ Använda MDM på macOS 13 och äldre
På macOS version 13 och äldre kan du använda Apples MDM-inställningar inbyggda i Intune. För dessa enheter skapar du två principer som fungerar tillsammans för att hantera uppdateringsupplevelsen. Den första principen hanterar när uppdateringar installeras och den andra principen hanterar hur uppdateringar installeras.
Steg 1 – Använd en programuppdateringsprincip för att hantera när uppdateringar installeras
I en princip för programuppdatering kan du hantera när kritiska uppdateringar och uppdateringar av inbyggd programvara installeras. Du kan också hantera hur många gånger användaren kan skjuta upp en uppdatering innan den tvingas installeras. Beroende på vilka inställningar du anger får användarna ingen uppmaning och behöver inte använda enheten när uppdateringarna installeras.
För de flesta organisationer rekommenderar Microsoft att du konfigurerar inställningarna som är tillgängliga i en princip för programuppdateringar.
I administrationscentret för Microsoft Intune går du till Enheter > Apple-uppdaterar > macOS-uppdateringsprinciper.
Konfigurera följande inställningar:
Uppdatera inställningar för principbeteende
- Kritiska uppdateringar: Installera senare
- Uppdateringar av inbyggd programvara: Installera senare
- Uppdateringar av konfigurationsfilen: Installera senare
-
Alla andra uppdateringar (operativsystem, inbyggda appar): Installera senare
- Maximalt antal användarfördröjningar: 5
- Prioritet: Hög
Obs!
- På de senaste macOS-versionerna visas nästan alla uppdateringar som konfigurationsdatafiler eller Alla andra uppdateringar. Alla andra uppdateringsinställningar är i huvudsak äldre uppdateringar för äldre versioner av macOS.
- Den tid som anges i inställningarna används av Intune -tjänsten. Tiden är inte den lokala enhetstiden. Tänk på tidsskillnader när du konfigurerar en underhållsperiod, särskilt för en global miljö.
Uppdatera schemainställningar för principinställningar
- Schematyp: Uppdatera vid nästa incheckning
Du kan ändra värdena till önskade schemalagda tider. Vissa av värdena kanske bara påverkar mindre uppdateringar och inte större uppdateringar.
För specifika steg och mer information om de här inställningarna & deras värden, gå till Hantera principer för macOS-programuppdatering i Intune.
Slutanvändarens upplevelse
Med de här inställningarna låser principen de här inställningarna så att användarna inte kan ändra dem. Policyn gör också följande:
Söker efter uppdateringar varje gång enheten checkar in med Intune-tjänsten. Om det finns tillgängliga uppdateringar laddas de ned automatiskt.
Enheten hittar en tidsperiod när enheten inte används.
- Om enheten inte används försöker principen automatiskt installera uppdateringen.
- Om enheten används kan slutanvändarna välja att installera uppdateringen eller skjuta upp installationen upp till fem gånger. Uppmuntra slutanvändarna att installera uppdateringar när de blir tillgängliga.
På följande bilder visas uppmaningar som slutanvändarna kan se när uppdateringar är tillgängliga:
Om slutanvändarna använder alla uppskjutningar tvångsinstalleras uppdateringen. Vid en framtvingad installation frågar inte omstarten slutanvändaren och kan resultera i dataförlust.
Steg 2 – Använd en princip för inställningskatalog för att hantera hur uppdateringar installeras
Inställningskatalogen för Intune innehåller inställningar som hjälper dig att hantera programuppdateringar. I det här steget skapar du en princip som:
- Konfigurerar enheten till att automatiskt installera uppdateringar när de är tillgängliga, inklusive appuppdateringar.
- Hindrar slutanvändare från att inaktivera uppdateringskontroller.
- Konfigurerar enheten för att söka efter uppdateringar och fråga användarna regelbundet.
Den här principen för inställningskatalog fungerar med Steg 1 – Använda en princip för programuppdatering för att hantera när uppdateringar installeras (i den här artikeln). Den ser till att enheterna söker efter uppdateringar och uppmanar användarna att installera dem. Slutanvändarna måste fortfarande vidta åtgärder för att slutföra installationen.
I administrationscentret för Microsoft Intune går du till Enhetshantering > av enheter > konfigurationsinställningskatalog >> Programuppdatering.
Konfigurera följande inställningar:
- Tillåt förhandsversionsinstallation: Falskt
- Automatisk nedladdning: Sant
- Installera uppdateringar för appar automatiskt: sant
- Kritisk uppdateringsinstallation: Sant
- Begränsa programuppdatering Kräv att administratör installerar: Falskt
- Installation av konfigurationsdata: Sant
- Installera MacOS uppdateringar automatiskt: sant
- Automatisk kontroll aktiverad: Sant
Mer information om inställningskatalogen, inklusive hur du skapar en princip för inställningskatalogen, finns i Använda inställningskatalogen för att konfigurera inställningar.
Slutanvändarens upplevelse
Principen låser inställningarna så att användarna inte kan ändra dem. Inställningarna för programuppdatering är nedtonade på enheten:
✅ Överväg att använda Nudge-communityverktyget
Det här verktyget är valfritt och kan hjälpa dig att hantera slutanvändarupplevelsen.
Ett populärt verktyg inom Microsoft macOS-administratörscommunityn är Nudge. Nudge är ett öppen källkod community-verktyg som uppmuntrar slutanvändare att installera macOS-uppdateringar. Det ger en rik konfigurationsupplevelse för administratörer.
När Nudge har konfigurerats och distribuerats ser slutanvändarna följande exempelmeddelande när enheten är redo att uppdateras. Slutanvändarna kan också välja att uppdatera enheten eller skjuta upp uppdateringen:
Det finns också ett exempelskript och en Intune konfigurationsprincip för Nudge på Microsoft Shell-skriptlagringsplatsen. Det här skriptet innehåller allt du behöver för att komma igång med Nudge. Se till att uppdatera .mobileconfig filen med dina värden.
✅ Använd inbyggd rapportering för uppdateringsstatus
När uppdateringsprinciperna har distribuerats i administrationscentret för Microsoft Intune kan du använda rapporteringsfunktionen för att kontrollera status för uppdateringarna.
För varje enhet kan du se dess aktuella status för uppdateringar (Enheter > macOS > Uppdateringsprinciper för macOS):
Relaterade artiklar
- Planeringsguide för programuppdateringar för BYOD och personliga enheter i Microsoft Intune
- Planeringsguide för programuppdateringar för hanterade Android Enterprise-enheter i Microsoft Intune
- Planeringsguide för programuppdateringar och scenarier för övervakade iOS/iPadOS-enheter i Microsoft Intune