Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Uppdateringar av Windows-drivrutiner ger uppdaterade enhetsdrivrutiner och inbyggd programvara som hjälper till att säkerställa maskinvarukompatibilitet, stabilitet och prestanda. Dessa uppdateringar släpps av enhetstillverkare och kan innehålla korrigeringar för tillförlitlighetsproblem, säkerhetsproblem och stöd för nya maskinvarufunktioner. Eftersom drivrutinsuppdateringar kan variera beroende på enhetsmodell och maskinvarukonfiguration föredrar organisationer ofta en mer kontrollerad godkännandeprocess.
I Microsoft Intune hanteras Windows-drivrutinsuppdateringar via principer för drivrutinsuppdateringar, som ger en dedikerad principyta för att granska, godkänna och distribuera drivrutinsuppdateringar till hanterade enheter. Den här principen bygger på molnbaserad uppdateringsorkestrering och fungerar tillsammans med andra Windows Update-principer, till exempel funktionsuppdateringar och kvalitetsuppdateringar. Principer för drivrutinsuppdateringar kan användas oberoende av varandra eller som en del av Windows Autopatch. Installationer på klientsidan, till exempel omstarter och användarmeddelanden, styrs fortfarande av standardprincipinställningarna för Windows Update.
Principer för drivrutinsuppdatering stöder automatiska eller manuella arbetsflöden för godkännande, så att du kan välja om rekommenderade drivrutiner ska distribueras automatiskt eller kräva administratörsgranskning före installation. Den här metoden hjälper organisationer att balansera maskinvarustabilitet, riskhantering och driftseffektivitet samtidigt som de behåller insyn i vilka drivrutiner som är godkända för distribution.
Förhandskrav
Nätverks- och anslutningskrav
Enheterna måste ha Internetåtkomst och kunna nå de Microsoft-slutpunkter som krävs:
Molnkrav
Den här funktionen stöds i följande molnmiljöer:
- Offentligt moln
- Government Community Cloud (GCC)
Konfigurationskrav för klientorganisation
Om du vill aktivera rapportering för den här funktionen ser du till att din organisation tillåter att Intune kommer åt Windows-diagnostikdata som samlas in från registrerade enheter.
Mer information finns i Aktivera användning av Windows-diagnostikdata.
Licenskrav
För att använda den här funktionen krävs följande licenser:
- Microsoft Intune abonnemang 1
- En Windows-licens som innehåller Autopatch-berättigandet.
Krav på enhetsplattform
Den här funktionen stöder följande Windows-utgåvor:
- Pro
- Pro Education
- Enterprise
- Education
Obs!
Windows Enterprise LTSC (Long Term Service Channel) stöds inte. Använd principer för uppdateringsring i stället.
Krav för enhetskonfiguration
Den här principtypen stöder enheter som är:
- Managed by Intune (Hanteras av Intune)
- Microsoft Entra gick med
- Microsoft Entra hybridansluten
Enheterna måste också uppfylla följande krav:
- Telemetri måste vara aktiverat med den lägsta inställningen Obligatoriskt.
- Tjänsten Microsoft-konto Sign-In assistent (
wlidsvc) måste vara aktiverad och köras.
Rollkrav
För att hantera den här funktionen använder du ett konto med minst en av följande roller:
- Princip- och profilhanteraren
- Anpassad roll som omfattar:
- EnhetskonfigurationsbehörigheternaTilldela, Skapa,Ta bort, Visa rapporter, Uppdatera och Läsa
- Behörigheter som ger insyn i och åtkomst till hanterade enheter i Intune (till exempel Organisation/Läsa, Hanterade enheter/Läsa)
Om du vill visa rapporter för den här funktionen använder du ett konto med minst en av följande roller:
- Endpoint Security Manager
- Skrivskyddad operator
- Supportoperatör
- Anpassad roll med behörigheten Visarapporter för hanterade enheter/.
Arkitektur
Följande diagram illustrerar högnivåarkitekturen för hantering av Windows-drivrutinsuppdateringar med hjälp av Microsoft Intune och Windows Autopatch.
- Microsoft Intune tillhandahåller enhetsidentitet, tilldelning och information om godkännande av drivrutinsuppdateringar. Intune skickar principinställningar, godkända drivrutiner och pauskommandon till Windows Autopatch.
- Windows Autopatch använder den här informationen för att konfigurera Windows Update beteende för hanterade enheter och för att samordna distribution av drivrutinsuppdateringar.
- Windows Update utvärderar enhets- och maskinvaruinformation för att avgöra vilka drivrutinsuppdateringar som är tillämpliga och installerar endast godkända uppdateringar under vanliga uppdateringssökningar.
- Rapporteringsdata som samlas in under uppdateringsåtgärder skickas via Windows Autopatch och visas i Intune -rapportering.
Med den här arkitekturen kan administratörer godkänna och kontrollera drivrutinsuppdateringar centralt i Intune samtidigt som de förlitar sig på Windows Update och Autopatch för att fastställa tillämplighet och hantera installation.