Den här artikeln behandlar vanliga frågor om Windows-principer för drivrutinsuppdatering i Microsoft Intune.
Grundläggande om principer
Vilka drivrutiner finns tillgängliga för hantering?
Alla drivrutinsuppdateringar som för närvarande publiceras på Windows Update och som gäller för en eller flera enheter i principen är tillgängliga via principer för drivrutinsuppdateringar.
Var hittar jag mer information om tillgängliga drivrutiner?
Du kan få mer information om drivrutiner genom att kopiera namnet och söka på webbplatsen Microsoft Update Catalog .
Uppdaterar principer för drivrutinsuppdateringar drivrutiner för plugin-enheter?
Ja, om drivrutinsuppdateringarna publiceras till Windows Update av OEM-leverantören.
Vilka drivrutinsuppdateringar kan användarna se?
När en enhet har tilldelats till en princip för drivrutinsuppdatering visas inte valfria drivrutiner för användaren. När administratören godkänner en drivrutinsuppdatering blir den nödvändig och installeras nästa gång enheten söker efter uppdateringar.
Konfiguration av princip
Stöder principer för drivrutinsuppdateringar tilldelningsfilter?
Nej. Uppdateringar av drivrutiner stöds för närvarande inte med tilldelningsfilter.
Kan jag hantera en enhet via flera principer för drivrutinsuppdateringar?
Även om det finns stöd för användning av flera principer per enhet rekommenderar vi inte att du gör det. I stället rekommenderar vi att du lägger till enheter i en enda princip för att undvika förvirring om huruvida en drivrutin för en enhet är godkänd eller inte.
Tänk dig en enhet som tar emot drivrutinsuppdateringar från två principer. I en princip godkänns en specifik uppdatering och i den andra principen pausas uppdateringen. Eftersom statusen godkänd alltid vinner installeras drivrutinen på enheten trots någon annan status för uppdateringen som angetts i någon annan princip.
Finns det något sätt att sätta en tidsfrist för förare?
Inställningarna för tidsgräns för kvalitetsuppdatering och respitperiod gäller för drivrutiner.
Här är lite mer information om när tidsfrister tillämpas på förare:
- En drivrutin är godkänd att göras tillgänglig (manuellt eller automatiskt) på ett datum. Det här visas som den första distributionen.
- Vid den första eller första genomsökningen erbjuds den godkända drivrutinen till enheten. Det datum då klientens uppdateringsgenomsökning initialt upptäckte uppdateringen är också startdatum och starttid för tidsgränsen.
- Beräkningen av tidsgräns för både kvalitets- och funktionsuppdateringar baseras på den tidpunkt då uppdateringen upptäcktes av klientens uppdateringssökning. Se Tvingande tidsgränser för efterlevnad för uppdateringar
Hur gör jag för att ställa in uppskov för förare?
Uppskjutningsperioden som angetts för uppdateringar av hög kvalitet i principen för uppdateringsringen gäller inte för drivrutiner som har godkänts med hjälp av principen för drivrutinsuppdatering. Använd i stället inställningen för fördröjning i principen Drivrutin för att ange en fördröjning. Faktum är att du starkt rekommenderar att du använder flera drivrutinsprinciper med olika fördröjningsinställningar för att skapa drivrutinsdistributionsringar. Kom ihåg att bara tilldela en enhet till en drivrutinsprincip.
Obs!
Uppskjutningsperioden gäller endast automatiskt godkända uppdateringar av drivrutiner och inbyggd programvara. En administratör måste ange datumet för att börja erbjuda en drivrutin med eventuellt manuellt godkännande.
Tillämpas inställningarna för användarupplevelsen från en princip för uppdateringsringen för drivrutinsuppdateringar?
Ja, inställningar för användarupplevelsen, till exempel automatiskt uppdateringsbeteende, aktiva timmar, aviseringar och så vidare, tillämpas även för drivrutinsuppdateringar.
Distributionsscenarier
Kan jag använda principer för drivrutinsuppdatering under Windows Autopilot?
Nej. Drivrutinsuppdateringar stöds för närvarande inte med Windows Autopilot.
Obs!
Windows tillämpar kritiska uppdateringar under Windows Autopilot. Dessa uppdateringar kan innehålla viktiga drivrutinsuppdateringar som ännu inte har godkänts av en administratör.
Hur gör jag för att använda drivrutinshantering om jag för närvarande använder Configuration Manager för uppdateringar?
Du kan fortsätta att använda Configuration Manager för andra uppdateringar än drivrutiner eller börja flytta andra uppdateringstyper till molnhantering i Intune en i taget. Gör detta genom att först aktivera molnanslutning eller samhantering i Configuration Manager hierarkin för att registrera dina hanterade enheter i Intune.
Den rekommenderade vägen för molnbaserade uppdateringar är att flytta arbetsbelastningen för Windows Update till Intune. Om din organisation inte är redo för detta kan du använda hanteringsfunktionen för drivrutin och inbyggd programvara i Intune utan att flytta arbetsbelastningen genom att utföra följande steg:
Obs!
Följande procedur stöds för Windows 11 enheter. För Windows 10 enheter rekommenderar vi att du flyttar arbetsbelastningen Windows Update i Configuration Manager samhanteringsinställningarna till Intune. Du kan också konfigurera arbetsbelastningen Windows Update till pilotinställningen och ange en samling som innehåller de hanterade enheterna i omfattningen av Windows 10.
Lämna arbetsbelastningen för Windows Update inställd på Configuration Manager.
Konfigurera dina drivrutinsprinciper i Intune för att registrera enheter och förbereda dem för hantering enligt beskrivningen i Hantera princip för Windows-drivrutinsuppdateringar med Microsoft Intune.
Konfigurera en domänbaserad grupprincip för att konfigurera Windows Update som källa för uppdateringar av drivrutiner med hjälp av principen Ange källa för specifika klasser av Windows uppdateringar.
Obs!
Eftersom Configuration Manager använder en lokal grupprincip för att konfigurera principen för uppdateringskällan resulterar användning av Intune eller en CSP för att försöka konfigurera samma inställningar i ett odefinierat och oförutsägbart enhetstillstånd.
Aktivera datainsamling i Intune för enheter som du vill distribuera drivrutiner och inbyggd programvara till.
[Valfritt] Tvinga att tillåta sändning av diagnostikdata med hjälp av en princip. Insändning av diagnostikdata till Microsoft möjliggör användning av Windows Update rapporter för Microsoft Intune.
Obs!
Som standard tillåts sändning av diagnostikdata till Microsoft på Windows-enheter. Inaktivering av insamling av diagnostikdata förhindrar användning av Windows Update rapporter för Microsoft Intune från att rapportera uppdateringsinformation för dina hanterade enheter.
Konfigurera inställningen Tillåt diagnostikdata till Valfri eller Obligatorisk med hjälp av en domänbaserad grupprincip eller Intune. Mer information om hur du slutför den här uppgiften finns i:
[Valfritt] Aktivera insamling av enhetsnamn i diagnostikdata. Mer information om konfiguration med en domänbaserad grupprincip eller Intune finns i Diagnostikdatakrav.
Obs!
Om du använder Intune för att konfigurera någon av de diagnostikdatainställningar som nämnts tidigare måste du flytta arbetsbelastningen för samhantering av enhetskonfiguration till Intune.
Du kan flytta hanteringen av funktionsuppdateringar till molnet i Intune genom att konfigurera en princip för funktionsuppdateringar i Intune och ange inställningen för uppdateringar till Windows Update med grupprincipen Ange källa för specifika klasser av Windows uppdateringar.
Om du använder principer för uppdateringsring i Intune för kvalitet eller uppdateringar av funktioner måste du flytta arbetsbelastningen för Windows Update till Intune.
Hur ofta synkroniseras med Windows Autopatch?
Autokorrigeringssynkronisering från Intune till Windows körs varje dag och du kan använda alternativet Synkronisera för att köra en synkronisering på begäran. Hur lång tid det tar att slutföra en synkronisering beror på vilken enhetsinformation som används, men tar vanligtvis bara några minuter att slutföra.
Enheter synkroniseras med tjänsten Windows Autopatch varje dag när enheten kör en sökning i Windows Update.
Uppdateringsbeteende och felsökning
Hur kan jag minska antalet omstarter på enheter som tar emot drivrutinsuppdateringar?
Eftersom det inte alltid är klart i förväg när en OEM-tillverkare släpper en ny uppdatering, eller om uppdateringen kräver en omstart, bör du överväga ett regelbundet mönster för uppdateringsgranskningar.
- För policyer med manuellt godkännande kan du, när du godkänner drivrutiner och anger ett tillgängligt datum för godkännande, ställa in det datumet till en händelse som den månatliga Patch Tuesday, eller någon annan tid som du väljer.
- För principer med automatiskt godkännande kan du pausa en nyligen tillagd fil och sedan gå tillbaka för att godkänna den. När du godkänner en pausad uppdatering på nytt kan du ange ett tillgängligt datum för godkännande.
För att hjälpa till att minimera den här typen av återkommande utmaningar utvärderar vi ändringar som kan minska behovet av att manuellt samordna drivrutinsuppdateringar med uppdateringar på tisdagskorrigering .
Varför har en drivrutin försvunnit från listan över tillgängliga drivrutiner i min försäkring?
- När en OEM-tillverkare ersätter en drivrutin med en ny rekommenderad drivrutin kan den äldre drivrutinen flyttas till kategorin Andra drivrutiner . Men om den äldre drivrutinen är samma version eller äldre än de drivrutiner som används för alla enheter, tas den drivrutinen bort helt från principen eftersom det inte finns några enheter som kan installera den genom principer för drivrutinsuppdatering.
Hur gör jag för att bort äldre drivrutiner från drivrutinslistan i mina principer?
För att säkerställa att listan över tillgängliga drivrutiner är uppdaterad är drivrutiner med äldre versioner än de som redan är installerade på alla enheter som omfattas av en princip inte längre tillämpliga. Dessa äldre drivrutiner tas bort från drivrutinslistan över tidigare distribuerade och aktiva principer. Endast drivrutiner som kan uppdatera den drivrutinsversion som för närvarande är installerad på en enhet som är mål för en princip är tillgängliga i principen.
Det går inte att installera drivrutiner med äldre versioner än de som redan finns på en enhet via hantering av drivrutinsuppdateringar.
Varför tar det upp till 24 timmar innan drivrutinsuppdateringsinventeringen returneras?
För att göra drivrutinsinventering tillgänglig finns det flera steg som måste slutföras. Det viktigaste är att när principen har skickats och enheter har registrerats för hantering måste Windows Uppdateringar vänta på att varje enhet ska göra sin dagliga sökning efter uppdateringar. Den här processen sker dagligen, så det kan ta upp till 24 timmar för alla felfria enheter att checka in. Därefter måste Intune bearbeta resultatet av genomsökningen för att tillhandahålla inventeringen av tillgängliga drivrutinsuppdateringar.
Hur snabbt pausas pausade uppdateringar egentligen?
Pausa är efter bästa förmåga, och när en uppdatering pausas tas godkännandet bort av Windows Autopatch. Enheterna vet dock inte att en uppdatering har pausats förrän nästa sökning efter uppdateringar.
- Om en enhet ännu inte har genomsökts efter uppdateringen erbjuds inte den pausade uppdateringen och pausen fungerar som förväntat.
- Om en enhet söker efter uppdateringar och upptäcker att en uppdatering har pausats och att enheten håller på att laddas ned, installeras eller väntar på att startas om, försöker Windows Update på enheten "göra sitt bästa" för att ta bort drivrutinsuppdateringen från att installeras. Om det inte går att stoppa installationen slutförs installationen av uppdateringen.
- Om installationen av en uppdatering slutförs innan nästa genomsökning efter uppdateringar händer inget och uppdateringen förblir installerad.
Varför har mina enheter installerade drivrutinsuppdateringar som inte går igenom en uppdateringsprincip?
Dessa är troligtvis tilläggsdrivrutiner , som är "underdrivrutiner" som en huvuddrivrutin kan referera till ska installeras när huvuddrivrutinen installeras eller uppdateras. Tilläggsdrivrutiner visas i de installerade drivrutinerna eller uppdateringshistoriken på enheten, men är inte direkt hanterbara. Eftersom tilläggsdrivrutiner inte fungerar utan basdrivrutiner är det säkert att låta dem installeras.
technológia Plug and Play kan också installera drivrutiner automatiskt. När ny maskinvara eller programvara identifieras (till exempel mus, tangentbord eller webbkamera) utan en befintlig drivrutin, installeras den senaste drivrutinen för att säkerställa att komponenten fungerar omedelbart. Efter den första installationen kräver alla framtida uppdateringar av dessa drivrutiner godkännande.
Specialfall
Kan jag använda en princip för att återställa en drivrutinsuppdatering?
- Nej. Windows Update klientprinciper stöder för närvarande inte drivrutinsåterställning. Även om återställning kan skriptas finns det för många potentiella variabler för att tillhandahålla ett användbart exempelskript för att göra det. Om du måste ta bort en drivrutin bör du överväga manuella metoder som PowerShell. För att undvika problem som kräver att en drivrutin återställs från ett stort antal enheter kan du använda distributionsringar för att begränsa drivrutinsinstallationen till små initiala grupper av enheter. Den här metoden ger dig tid att utvärdera om en drivrutin fungerar eller är kompatibel innan du distribuerar den brett i hela organisationen.
- För principer med manuella godkännanden måste du granska och manuellt godkänna varje drivrutin innan den kan distribueras till enheter. Även om det är mer arbete än principer med automatiska godkännanden kan manuellt godkännande hjälpa dig att undvika problem med automatiskt godkända drivrutiner.
- Om du använder principer med automatiskt godkännande bör du övervaka principen för tidiga tecken på problem. Om ett problem med drivrutinsuppdatering identifieras i en tidig distributionsring kan du pausa samma uppdatering i dina andra principer.
Vad gäller för drivrutiner som uppdaterar ett BIOS som är lösenordslås. Hur fungerar detta?
Uppdateringar som publiceras på Windows Update måste använda en Windows-mekanism som möjliggör säker uppdatering av inbyggd programvara eller drivrutin utan att BIOS/UEFI måste låsas upp.
Om en leverantör har en egen app för att genomsöka och installera uppdateringar av drivrutiner och inbyggd programvara, finns det då en fördröjning i tillgängligheten mellan deras app och Windows Autopatch?
Risken för en fördröjning beror på leverantören eller OEM-tillverkaren som bestämmer tillgängligheten för uppdateringarna. Eftersom drivrutinsuppdateringar signeras digitalt av samma portal innan de publiceras i Windows Uppdateringar kan drivrutinsuppdateringar bli tillgängliga via Windows Update innan de blir tillgängliga via leverantörsverktygen.