Hantera kvalitetsuppdateringar för Windows

Windows-kvalitetsuppdateringar är de regelbundna underhållsuppdateringarna av Windows som ser till att enheterna är säkra, tillförlitliga och stöds. Dessa uppdateringar släpps ofta – vanligtvis varje månad – och innehåller säkerhetskorrigeringar, icke-säkerhetsrelaterade förbättringar och förbättrad tillförlitlighet. Eftersom kvalitetsuppdateringarna är kumulativa innebär installationen av den senaste uppdateringen att enheten är helt uppdaterad för den installerade Windows-versionen.

I Microsoft Intune hanterar du Windows-kvalitetsuppdateringar via principer för kvalitetsuppdateringar. Dessa principer ger en dedikerad principyta för specifika kvalitetsuppdateringar och använder molnbaserad uppdateringsorkestrering för att distribuera dessa uppdateringar till enheter. Principer för kvalitetsuppdatering fungerar tillsammans med andra Windows Update-principer, till exempel principer för funktionsuppdateringar och principer för drivrutinsuppdateringar, och kan hanteras direkt i Intune eller automatiskt via Windows Autopatch, beroende på din distributionsmodell.

Principer för kvalitetsuppdateringar stöder riktade distributionsscenarier för Windows-kvalitetsuppdateringar. Du kan använda dem för att påskynda uppdateringar och påskynda installationen av kritiska uppdateringar eller säkerhetsuppdateringar när standarddistributionstiderna inte är acceptabla. För berättigade Windows-utgåvor och enhetskonfigurationer kan du också aktivera hotpatch, som installerar vissa säkerhetsuppdateringar utan att kräva en omedelbar omstart av enheten, vilket hjälper till att balansera snabbt skydd, distributionskontroll och slutanvändarupplevelsen.

Uppdateringsbeteende på klientsidan, till exempel omstartsinställningar, tidsgränser, meddelanden och uppskjutningsperioder, fortsätter att konfigureras via uppdateringsringar och klientprinciper för Windows Update, som tillsammans med principer för kvalitetsuppdatering kompletterar uppdateringsupplevelsen från slutpunkt till slutpunkt på enheter.

Förhandskrav

Nätverks- och anslutningskrav

Enheterna måste ha Internetåtkomst och kunna nå de Microsoft-slutpunkter som krävs:

Molnkrav

Den här funktionen stöds i följande molnmiljöer:

  • Offentligt moln
  • Government Community Cloud (GCC)

Konfigurationskrav för klientorganisation

Om du vill aktivera rapportering för den här funktionen ser du till att din organisation tillåter att Intune kommer åt Windows-diagnostikdata som samlas in från registrerade enheter.

Mer information finns i Aktivera användning av Windows-diagnostikdata.

Licenskrav

För att använda den här funktionen krävs följande licenser:

Krav på enhetsplattform

Den här funktionen stöder följande Windows-utgåvor:

  • Pro
  • Pro Education
  • Enterprise
  • Education

Obs!

Windows Enterprise LTSC (Long Term Service Channel) stöds inte. Använd principer för uppdateringsring i stället.

Krav för enhetskonfiguration

Den här principtypen stöder enheter som är:

  • Managed by Intune (Hanteras av Intune)
  • Microsoft Entra gick med
  • Microsoft Entra hybridansluten

Enheterna måste också uppfylla följande krav:

  • Telemetri måste vara aktiverat med den lägsta inställningen Obligatoriskt.
  • Tjänsten Microsoft-konto Sign-In assistent (wlidsvc) måste vara aktiverad och köras.

Rollkrav

För att hantera den här funktionen använder du ett konto med minst en av följande roller:

  • Princip- och profilhanteraren
  • Anpassad roll som omfattar:
    • EnhetskonfigurationsbehörigheternaTilldela, Skapa,Ta bort, Visa rapporter, Uppdatera och Läsa
    • Behörigheter som ger insyn i och åtkomst till hanterade enheter i Intune (till exempel Organisation/Läsa, Hanterade enheter/Läsa)

Om du vill visa rapporter för den här funktionen använder du ett konto med minst en av följande roller:

Hur principer för kvalitetsuppdateringar stöder olika distributionsscenarier

Principer för kvalitetsuppdatering ger en enda hanteringsyta för distribution av Windows-kvalitetsuppdateringar i olika driftsscenarier:

  • Standarddistribution: Använd principer för kvalitetsuppdatering för att aktivera molnbaserad orkestrering av regelbundna månatliga kvalitetsuppdateringar, medan uppdateringsringar och klientinställningar för Windows Update fortsätter att styra omstarter, tidsgränser och meddelanden.
  • Snabb distribution: Använd snabba principer för att påskynda installationen av en specifik säkerhet eller kritisk uppdatering när snabbare åtgärder krävs.
  • Omstartsoptimerade distributioner: På enheter som stöds aktiverar du hotpatch via principer för kvalitetsuppdatering för att tillämpa kvalificerande säkerhetsuppdateringar utan att behöva en omedelbar omstart av enheten.

De här scenarierna använder molnbaserad uppdateringsorkestrering för att styra hur uppdateringar godkänns, tajmas och tillämpas, beroende på distributionsmodellen.

Behöver jag en policy för Windows-kvalitetsuppdateringar?

Du behöver inte skapa en Windows-kvalitetsuppdateringsprincip för enheter för att fortsätta få månatliga Windows-kvalitetsuppdateringar. Enheter utan en kvalitetsuppdateringsprincip fortsätter att få kvalitetsuppdateringar via standardbeteendet i Windows Update, med uppdateringsringar och klientprinciper för Windows Update för att styra uppskjutningar, tidsgränser, omstarter och meddelanden.

Skapa en princip för Windows-kvalitetsuppdatering om du vill:

  • Aktivera molnbaserad orkestrering av Windows-kvalitetsuppdateringar
  • Använda Windows Autopatch-hanterade distributioner av kvalitetsuppdateringar
  • Aktivera direktkorrigering för berättigade enheter
  • Visa policybaserad rapportering av kvalitetsuppdateringar

Om du bara behöver påskynda installationen av en specifik kvalitetsuppdatering för ett begränsat antal enheter kan du använda en snabbprincip , utan att skapa en princip för kvalitetsuppdatering.

I de flesta miljöer skapar du bara en princip för Windows-kvalitetsuppdatering när du behöver avancerade distributionsscenarier, till exempel hotpatch eller Windows Autopatch-hanterade uppdateringsarbetsflöden.

Nästa steg