Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Windows-funktionsuppdateringar är periodiska versioner som introducerar nya Windows-funktioner, förbättringar och ändringar av befintliga funktioner. Uppdateringarna släpps vanligtvis en gång per år och representerar en fullständig uppgradering av operativsystemet, till exempel att en enhet flyttas från en Windows-version till en nyare version. Eftersom funktionsuppdateringar kan påverka användarupplevelsen, programkompatibiliteten och enhetsberedskapen distribuerar organisationer dem ofta med kontrollerade och stegvisa distributioner.
I Microsoft Intune hanteras Windows-funktionsuppdateringar via principer för funktionsuppdateringar, som tillhandahåller en dedikerad principyta för att styra vilka Windows-versionsenheter som erbjuds och när den versionen kan installeras. Den här principen använder molnbaserad orkestrering av uppdateringar och kan användas tillsammans med andra Windows Update-principer, till exempel kvalitetsuppdateringar och drivrutinsuppdateringar. Beroende på din distributionsmodell kan funktionsuppdateringar hanteras manuellt via Intune eller automatiskt via Windows Autopatch. Uppdateringsbeteende på klientsidan, till exempel omstart och installationstid, påverkas fortfarande av standardprincipinställningar för Windows Update, inklusive uppdateringsringar och Windows Update klientprinciper.
Med funktionsuppdateringsprinciper kan du låsa enheter till en specifik Windows-version eller rikta en uppgradering till en nyare version samtidigt som du hindrar enheter från att flyttas efter den versionen. Den här metoden hjälper till att säkerställa versionsefterlevnad, minska oväntade uppgraderingar och samordna OS-uppdateringar med programberedskaps- och organisationsdistributionsplaner.
Förhandskrav
Nätverks- och anslutningskrav
Enheterna måste ha Internetåtkomst och kunna nå de Microsoft-slutpunkter som krävs:
Molnkrav
Den här funktionen stöds i följande molnmiljöer:
- Offentligt moln
- Government Community Cloud (GCC)
Konfigurationskrav för klientorganisation
Om du vill aktivera rapportering för den här funktionen ser du till att din organisation tillåter att Intune kommer åt Windows-diagnostikdata som samlas in från registrerade enheter.
Mer information finns i Aktivera användning av Windows-diagnostikdata.
Licenskrav
För att använda den här funktionen krävs följande licenser:
- Microsoft Intune abonnemang 1
- En Windows-licens som innehåller Autopatch-berättigandet.
Krav på enhetsplattform
Den här funktionen stöder följande Windows-utgåvor:
- Pro
- Pro Education
- Enterprise
- Education
Obs!
Windows Enterprise LTSC (Long Term Service Channel) stöds inte. Använd principer för uppdateringsring i stället.
Krav för enhetskonfiguration
Den här principtypen stöder enheter som är:
- Managed by Intune (Hanteras av Intune)
- Microsoft Entra gick med
- Microsoft Entra hybridansluten
Enheterna måste också uppfylla följande krav:
- Telemetri måste vara aktiverat med den lägsta inställningen Obligatoriskt.
- Tjänsten Microsoft-konto Sign-In assistent (
wlidsvc) måste vara aktiverad och köras.
Rollkrav
För att hantera den här funktionen använder du ett konto med minst en av följande roller:
- Princip- och profilhanteraren
- Anpassad roll som omfattar:
- EnhetskonfigurationsbehörigheternaTilldela, Skapa,Ta bort, Visa rapporter, Uppdatera och Läsa
- Behörigheter som ger insyn i och åtkomst till hanterade enheter i Intune (till exempel Organisation/Läsa, Hanterade enheter/Läsa)
Om du vill visa rapporter för den här funktionen använder du ett konto med minst en av följande roller:
- Endpoint Security Manager
- Skrivskyddad operator
- Supportoperatör
- Anpassad roll med behörigheten Visarapporter för hanterade enheter/.
Planera distribution av funktionsuppdateringar
När du planerar distributioner av funktionsuppdateringar bör du överväga hur principer för funktionsuppdateringar interagerar med andra Windows Update-inställningar och tjänster i klientorganisationen.
Interaktion med uppdateringsringar
Om en enhet är mål för både en funktionsuppdateringsprincip och en princip för uppdateringsringen granskar du uppdateringsringens konfiguration för att undvika oavsiktliga fördröjningar:
- Ange 0 för uppskjutningsperiod för funktionsuppdatering (dagar)så att fördröjningar i uppdateringsringar inte fördröjer funktionsuppdateringar som styrs av principen för funktionsuppdatering. Mer information finns i Flytta från uppskjutning av uppdateringsring till principer för funktionsuppdateringar.
- Se till att funktionsuppdateringar i uppdateringsringen inte har pausats.
- Beteenden på klientsidan, till exempel omstart, tidsgränser och aktiva timmar, fortsätter att styras av uppdateringsringar och klientinställningar för Windows Update.
Distributionstid och tillämpning
Principer för funktionsuppdateringar gäller inte under Windows Autopilot välkomstprogram (OOBE). I stället börjar de gälla vid den första genomsökningen av Windows Update när etableringen är klar.
När enheter checkar in med tjänsten Windows Update utvärderas gruppmedlemskap mot säkerhetsgrupperna som tilldelats till funktionsuppdateringsprinciper. Alla konfigurerade undantag tillämpas under den här utvärderingen.
Principer för funktionsuppdateringar har även stöd för schemalagda och gradvisa distributioner med hjälp av distributionsalternativ. Mer information om hur du konfigurerar tidsinställningar för distribution finns i Distributionsalternativ för Windows Uppdateringar.
Arbeta med Windows Autokorrigering
Principer för funktionsuppdateringar kan användas fristående eller som en del av Windows Autopatch. I Autopatch-hanterade miljöer använder tjänsten funktionsuppdateringsprinciper för att samordna kontrollerade och fasade OS-uppgraderingar.
Om en enhet som hanteras av Autopatch inte längre är mål för en policy för funktionsuppdatering förblir enheten registrerad i Autopatch. Det här beteendet hjälper till att förhindra oavsiktliga uppgraderingar medan administratörer justerar principmål eller distributionsplaner.
När en princip för funktionsuppdatering inte längre gäller för en enhet erbjuds därför inte enheten någon funktionsuppdatering förrän något av följande inträffar:
- Enheten har tilldelats till en ny profil för funktionsuppdatering.
- Enheten avregistreras från Intune, som avregistrerar enheten från hantering av funktionsuppdateringar med Autopatch.
- Du använder Windows Autopatch Graph API för att ta bort enheten från hantering av funktionsuppdateringar.