手動部署軟體更新

適用於:Configuration Manager (目前的分支)

手動軟體更新部署是從 Configuration Manager 主控台選取軟體更新,然後手動啟動部署程序的程序。 或者,將選取的軟體更新新增至更新群組,然後手動部署更新群組。 您通常使用手動部署來讓用戶端獲得最新的必要軟體更新。 接著,您可以使用自動部署規則 (ADR) 來管理進行中的每月軟體更新部署。 此外,也請使用此手動方法來部署頻外軟體更新。 如需適合您的部署方法的詳細資訊,請參閱部署 軟體更新。

步驟 1:指定軟體更新的搜尋準則

依據網站同步處理的產品和分類組合而定,Configuration Manager 主控台中可能會顯示數千個軟體更新。 手動部署軟體更新工作流程中的第一個步驟是識別您想要部署的軟體更新。 例如,顯示超過 50 部用戶端裝置上所需的所有軟體更新,並具有 [安全性 ] 或 [重大 ] 分類。

重要事項

單一軟體更新部署有 1000 個軟體更新的限制。

指定軟體更新搜尋準則的程序

  1. 在 Configuration Manager 主控台中,移至 [軟體程式庫] 工作區,展開 [軟體匯報],然後按一下 [所有軟體匯報]。 此節點會顯示所有已同步的軟體更新。

    注意事項

    [所有軟體匯報] 節點只會顯示過去 30 天內發行之具有重大和安全分類的軟體更新。

  2. 在搜尋窗格中,篩選以識別您需要的軟體更新。 使用下列其中一個或兩個選項:

    • 在搜尋文字方塊中,輸入篩選軟體更新的搜尋字串。 例如,輸入特定軟體更新的文章或佈告欄 ID。 或者輸入出現在數個軟體更新標題中的字串。

    • 按一下 [ 新增準則],然後選取準則以篩選軟體更新。 按一下 [新增],然後提供準則的值。

  3. 按一下 [搜尋 ] 以篩選軟體更新。

    提示

    儲存常用的篩選準則。 在功能區上,按一下 [ 儲存目前搜尋] 的選項。 按一下 [ 已儲存的搜尋] 以擷取先前的搜尋。

步驟 2:建立包含軟體更新的軟體更新群組

軟體更新群組可讓您組織軟體更新,以準備部署。 使用下列程序手動將軟體更新新增至新的軟體更新群組。

手動將軟體更新新增至新軟體更新群組的程序

  1. 在 Configuration Manager 主控台中,移至 [軟體程式庫] 工作區,然後選取 [軟體匯報]。 選取所需的軟體更新。

  2. 按一下功能區中的 [建立軟體更新群組 ]。

  3. 指定軟體更新群組的名稱,並且選擇性地提供描述。 使用的名稱和描述可提供足夠的資訊,以便您判斷軟體更新群組中的更新類型。 按一下 [建立]。

  4. 選取 [ 軟體更新群組] 節點,然後選取新的軟體更新群組。 若要顯示群組中的更新清單,請按一下功能區中的 [顯示成員 ]。

步驟 3:下載軟體更新群組的內容

部署軟體更新之前,請下載軟體更新群組中的軟體更新內容。 此步驟可讓您在部署軟體更新之前,先確認內容可在發佈點上使用。 它也可以協助您避免內容發佈出現任何非預期的問題。 如果跳過此步驟,在部署過程中,網站會下載內容並發佈到發佈點。 使用下列程序下載軟體更新群組中的軟體更新內容。

下載軟體更新群組內容的程序

  1. 在 Configuration Manager 主控台中,移至 [軟體程式庫] 工作區,然後選取 [軟體匯報] 節點。

  2. 使用下列其中一種方法選擇要下載的軟體更新:

    • 從 [軟體更新群組 ] 節點選取一或多個軟體更新群組。 然後按一下功能區中的 [下載 ]。

    • 從 [所有軟體匯報] 節點中選取一或多個匯報軟體更新。 然後按一下功能區中的 [下載 ]。

      注意事項

      在 [所有軟體匯報] 節點中,Configuration Manager 只會顯示過去 30 天內發行之具有重大和安全性分類的軟體更新。

      提示

      按一下「新增準則」以篩選「所有軟體匯報」節點中顯示的軟體更新。 儲存您常用的搜尋準則,然後在 [搜尋 ] 索引標籤上管理已儲存的搜尋。

  3. 在下載軟體匯報精靈的 [部署套件] 頁面上,設定下列設定:

    • 選取部署套件:選擇此設定可為部署中的軟體更新選取現有的部署套件。

      注意事項

      網站已下載至所選部署套件的軟體更新將不會再次下載。

    • 建立新的部署套件:選取此設定可為部署中的軟體更新建立新的部署套件。 進行下列設定:

      • Name:指定部署套件的名稱。 套件必須具有簡要說明套件內容的唯一名稱。 以 50 個字元為限。

      • 描述:指定提供部署套件相關資訊的描述。 選擇性描述以 127 個字元為限。

      • 套件來源:指定軟體更新來源檔案的位置。 輸入來源位置的網路路徑,例如 \\server\sharename\path,或按一下 [ 瀏覽 ] 以尋找網路位置。 在繼續下一頁之前,請建立部署套件來源檔案的共用資料夾。

        • 您不能使用指定的位置作為另一個軟體部署套件的來源。

        • 您可以在 Configuration Manager 建立部署套件之後,變更部署套件內容中的套件來源位置。 如果這樣做,請先將內容從原始套件來源複製到新的套件來源位置。

        • SMS 提供者的電腦帳戶,以及執行下載軟體更新精靈的使用者都必須擁有下載位置的 寫入 權限。 限制下載位置的存取。 此限制可降低攻擊者篡改軟體更新來源檔案的風險。

      • 啟用二進位差異複寫:啟用此設定以最小化站台之間的網路流量。 二進位差異複寫 (BDR) 只會更新套件中已變更的內容,而不是更新整個套件內容。 如需詳細資訊,請參閱 二進位差異複寫。

  4. 在 [發佈點 ] 頁面上,指定發佈點或發佈點群組以託管軟體更新檔案。 如需發佈點的詳細資訊,請參閱 發佈點設定。 只有當您建立新的軟體更新部署套件時,才能使用此頁面。

  5. 只有當您建立新的軟體更新部署套件時,才能使用 [發佈設定 ] 頁面。 指定下列設定值:

    • 發佈優先順序:使用此設定指定部署套件的發佈優先順序。 當部署套件傳送至子站台的發佈點時,便會套用發佈優先順序。 部署套件的傳送順序為:高、中或低。 具有相同優先順序的套件會依其建立順序傳送。 如果沒有待處理項目,套件會立即處理,而不論其優先順序為何。 根據預設,網站會傳送具有 「中等 」優先順序的套件。

    • 啟用隨選發佈:使用此設定可啟用隨選內容發佈至針對此功能以及用戶端目前界限群組中設定的發佈點。 啟用此設定時,管理點會建立觸發程序,讓發佈管理員在用戶端要求套件的內容但內容無法使用時,將內容發佈到所有這類發佈點。 如需詳細資訊,請參閱 隨選內容發佈。

    • 預先設置的發佈點設定:使用此設定來指定要如何將內容發佈到預先設置的發佈點。 選擇下列其中一個選項:

      • 將套件指派給發佈點時自動下載內容:使用此設定可忽略前階段設定,並將內容發佈到發佈點。

      • 只下載發佈點的內容變更:使用此設定可將初始內容預先設置到發佈點,然後將內容變更發佈到發佈點。

      • 手動將此套件中的內容複製到發佈點: 使用此設定可一律在發佈點上預先設置內容。 此選項為預設值。

      如需將內容預先設置到發佈點的詳細資訊,請參閱 使用預先設置的內容。

  6. 在 [下載位置] 頁面上,指定 Configuration Manager 用來下載軟體更新來源檔案的位置。 使用下列其中一個選項:

    • 從網際網路下載軟體更新:選取此設定以從網際網路上的位置下載軟體更新。 此選項為預設值。

    • 從我網路上的位置下載軟體更新:選取此設定可從本機目錄或共用資料夾下載軟體更新。 當執行精靈的電腦無法存取網際網路時,這項設定十分有用。 任何可以存取網際網路的電腦都可以預先下載軟體更新。 然後將它們儲存在區域網路中可從執行精靈的電腦存取的位置。

  7. 在 [語言選擇 ] 頁面上,選取網站下載所選軟體更新的語言。 只有在所選語言提供這些更新時,網站才會下載這些更新。 一律會下載非特定語言的軟體更新。 根據預設,精靈會選取您在軟體更新點屬性中設定的語言。 在繼續下一頁之前,必須至少選取一種語言。 當您只選取軟體更新不支援的語言時,下載更新會失敗。

  8. 在 [摘要 ] 頁面上,確認您在精靈中選取的設定,然後按 [ 下一步 ] 下載軟體更新。

  9. 在 [完成 ] 頁面上,確認軟體更新已成功下載,然後按一下 [關閉]。

監控內容狀態的程序

  1. 若要監視軟體更新的內容狀態,請移至 Configuration Manager 主控台中的 [監視] 工作區。 展開 [發佈狀態],然後選取 [ 內容狀態 ] 節點。

  2. 選取您先前識別的軟體更新套件,以下載軟體更新群組中的軟體更新。

  3. 按一下功能區中的 [檢視狀態 ]。

步驟 4:部署軟體更新群組

決定要部署的更新,並將它們新增至軟體更新群組之後,請手動部署軟體更新群組。

在軟體更新群組中手動部署軟體更新的程序

  1. 在 Configuration Manager 主控台中,移至 [軟體程式庫] 工作區,展開 [軟體匯報],然後選取 [軟體更新群組] 節點。

  2. 選取要部署的軟體更新群組。 按一下功能區中的 [部署 ]。

  3. 在部署軟體匯報精靈的 [一般] 頁面上,設定下列設定:

    • 名稱:指定部署的名稱。 部署必須具有描述其用途的唯一名稱,並將其與站台中的其他部署區分開來。 此名稱欄位以 256 個字元為限。 根據預設,Configuration Manager 會自動以下列格式提供部署名稱:Microsoft Software Updates - YYYY-MM-DD <time>

    • 描述:指定部署的描述。 描述是選用的,但提供部署概觀。 包括任何其他有助於識別和區分網站中其他信息的相關信息。 描述欄位的長度限制為 256 個字元,而且預設值為空白。

    • 軟體更新/軟體更新群組:確認顯示的軟體更新群組或軟體更新正確無誤。

    • 選取部署範本:指定是否要套用先前儲存的部署範本。 設定部署範本以儲存一般軟體更新部署內容。 然後在您將來部署軟體更新時套用範本。 這些範本可以節省時間,並有助於確保類似部署之間的一致性。

    • 集合:指定部署的集合。 集合中的裝置會在此部署中收到軟體更新。

  4. 在 [部署設定 ] 頁面上,設定下列設定:

    • 部署類型:指定軟體更新部署的部署類型。

      重要事項

      建立軟體更新部署之後,無法變更部署類型。

      • 選取 [必要 ] 以建立強制軟體更新部署。 在您設定的安裝期限之前,系統會自動在用戶端上安裝軟體更新。 當您視 需要部署軟體更新群組時,用戶端會依背景下載內容,並遵守 BITS 設定 (如果已設定)。

      • 選取 [ 可用 ] 以建立選擇性軟體更新部署。 此部署可供使用者從軟體中心安裝。 對於部署為 可用狀態的軟體更新群組,用戶端會在前景下載內容並忽略 BITS 設定。

      注意事項

      從 Configuration Manager 版本 2203 開始,您可以針對 [可用的部署] 選取 [此部署的預先下載內容] 設定。 此設定旨在協助減少用戶端的安裝等待時間。 在內容完全下載或判定為失敗之前,安裝通知不會顯示在軟體中心中。

      • 如果用戶端有多個部署中的更新,且至少有一個部署啟用 了此部署設定的 [預先下載內容 ],則內容將會預先下載。
      • 如果您編輯現有部署以使用此 部署設定的預先下載內容 ,則只有在用戶端上尚不提供軟體更新時,才會預先下載內容。
    • 使用網路喚醒來喚醒所需部署的用戶端: 指定是否要在期限內啟用網路喚醒。 網路喚醒會傳送喚醒封包給在部署中需要一或多個軟體更新的電腦。 網站會在安裝截止時間喚醒任何處於睡眠模式的電腦,以便開始安裝。 處於睡眠模式且不需要部署中任何軟體更新的用戶端不會啟動。 根據預設,不會啟用此設定。 它僅適用於 必要 部署。 使用此選項之前,請設定網路喚醒的電腦和網路。 如需詳細資訊,請參閱 如何設定 LAN 喚醒。

    • 詳細層級:指定用戶端向網站回報之狀態訊息的詳細層級。

  5. 在 [ 排程 ] 頁面上,設定下列設定:

    • 排程評估:指定 Configuration Manager 評估可用時間和安裝期限的時間。 選擇使用國際標準時間 (UTC) 或執行 Configuration Manager 主機之電腦的當地時間。

      • 當您在這裡選取 [用戶端當地時間],然後選取 [盡快] 作為 [軟體可用時間] 時,系統會使用執行 Configuration Manager 主控台之電腦上的目前時間來評估何時有更新可用。 此行為與 安裝 期限以及在用戶端上安裝更新的時間相同。 如果用戶端位於不同的時區,則會在用戶端的時間達到評估時間時,發生這些動作。
    • 軟體可用時間: 選取下列其中一個設定,以指定用戶端何時可使用軟體更新:

      • 儘快:儘快將部署中的軟體更新提供給用戶端。 當您使用選取此設定建立部署時,Configuration Manager 會更新用戶端原則。 在下一個用戶端原則輪詢週期中,用戶端會知道部署,並且軟體更新可供安裝。

      • 特定時間:使部署中包含的軟體更新在特定日期和時間提供給用戶端。 當您在啟用此設定的情況下建立部署時,Configuration Manager 會更新用戶端原則。 在下一個用戶端原則輪詢週期中,用戶端會意識到該部署。 不過,部署中的軟體更新要在設定的日期和時間之後才能安裝。

    • 安裝截止日期: 這些選項僅適用於 [必要 ] 部署。 選取下列其中一個設定,以指定部署中軟體更新的安裝期限

      • 盡快:選取此設定以儘快在部署中自動安裝軟體更新。

      • 特定時間:選取此設定以在特定日期和時間自動安裝部署中的軟體更新。

        • 實際安裝截止時間是顯示的截止時間加上隨機時間,最多兩小時。 隨機設定可降低集合中用戶端同時在部署中安裝更新的潛在影響。

        • 若要停用所需軟體更新的安裝隨機化延遲,請在 [電腦代理程式] 群組中設定用戶端設定為停用期限隨機化。 如需詳細資訊,請參閱電腦 代理程式用戶端設定。

    • 根據使用者喜好設定延遲強制執行此部署,直到用戶端設定中定義的寬限期為止: 啟用此設定可讓使用者有更多時間在期限之後安裝所需的軟體更新。

      • 當電腦長時間關閉,且需要安裝許多軟體更新或應用程式時,通常需要執行此行為。 例如,當使用者度假歸來時,由於用戶端安裝逾期的部署,他們必須等待很長時間。

      • 使用屬性設定此寬限期,以在 部署期限後強制執行寬限期 (小時) 在用戶端設定中。 如需詳細資訊,請參閱 電腦代理程式 一節。 強制執行寬限期適用於啟用此選項的所有部署,並針對您也部署了用戶端設定的裝置。

      • 在期限過後,用戶端會在使用者設定的第一個非商務視窗中安裝軟體更新,直到此寬限期為止。 不過,使用者仍可隨時開啟軟體中心並安裝軟體更新。 寬限期到期後,強制措施將恢復為逾期部署的正常行為。

  6. 在 [ 使用者體驗 ] 頁面上,設定下列設定:

    • 使用者通知: 指定是否要在已設定的 軟體可用時間在軟體中心顯示通知。 此設定也會控制是否要通知用戶端電腦上的使用者。 針對 [可用的 部署],您無法選取 [ 在軟體中心和所有通知中隱藏] 的選項。

    • 期限行為:此設定只能針對 [必要 ] 部署進行設定。 指定當軟體更新部署在任何定義的維護時段之外達到期限時的行為。 選項包括是否要安裝軟體更新,以及是否要在安裝後執行系統重新啟動。 如需維護時段的詳細資訊,請參閱 如何使用維護時段。

      注意事項

      只有在為用戶端裝置設定維護時段時,才適用此功能。 如果裝置上未定義維護時段,安裝更新和重新啟動一律會在期限之後進行。

    • 裝置重新啟動行為:此設定只能針對 [必要 ] 部署進行設定。 指定如果需要重新啟動才能完成更新安裝,是否要隱藏伺服器和工作站上的系統重新啟動。

      警告

      隱藏系統重新啟動在伺服器環境中,或當您不希望目標電腦預設重新啟動時非常有用。 不過,這樣做會讓電腦處於不安全的狀態。 允許強制重新啟動有助於確保立即完成軟體更新安裝。

    • Windows Embedded 裝置的寫入篩選處理:此設定可控制啟用寫入篩選器的 Windows Embedded 裝置上的安裝行為。 選擇在安裝期限或維護時段認可變更的選項。 選取此選項時,需要重新啟動,變更會保留在裝置上。 否則,則會安裝更新、套用至暫存覆寫,並稍後認可。

      • 當您將軟體更新部署到 Windows Embedded 裝置時,請確定該裝置是具有設定維護視窗的集合成員。
    • 重新開機時的軟體更新部署重新評估行為:選取此設定以設定軟體更新部署,讓用戶端在用戶端安裝軟體更新並重新啟動後,立即執行軟體更新合規性掃描。 此設定可讓用戶端檢查用戶端重新啟動後適用的其他更新,然後在相同的維護時段內安裝這些更新。

  7. 在 [警示] 頁面上,設定 Configuration Manager 如何產生此部署的警示。 在 [軟體庫] 工作區的 [軟體匯報] 節點中,檢閱來自 Configuration Manager 的最新軟體更新警示。 如果您也使用 System Center Operations Manager,也請設定其警示。 僅設定 必要部署的 警示。

  8. 在 [ 下載設定 ] 頁面上,設定下列設定:

    注意事項

    用戶端會從管理點請求內容位置,以取得部署中的軟體更新。 下載行為取決於您設定發佈點、部署套件的方式,以及此頁面上的設定。

    • 指定用戶端在使用來自芳鄰或預設網站界限群組的發佈點時,是否應下載並安裝更新。

    • 指定當軟體更新的內容無法從目前或芳鄰邊界群組中的發佈點使用時,用戶端是否應該從網站預設邊界群組中的發佈點下載並安裝更新。

    • 允許用戶端與相同子網路上的其他用戶端共用內容: 指定是否要啟用 BranchCache 進行內容下載。 如需詳細資訊,請參閱 BranchCache。 從版本 1802 開始,一律在用戶端上啟用 BranchCache。 此設定會遭移除,因為如果發佈點支援,用戶端會使用 BranchCache。

    • 如果目前、芳鄰或網站邊界群組中的發佈點上沒有軟體更新,請從 Microsoft 匯報下載內容: 選取此設定,讓內部網路連線的用戶端在發佈點上無法使用更新時從 Microsoft Update 下載軟體更新。 網際網路用戶端一律會前往 Microsoft Update 以取得軟體更新內容。

    • 指定當用戶端使用計量付費網際網路連線時,是否允許用戶端在安裝期限之後下載。 網際網路提供者有時會根據您在使用計量付費連線時傳送和接收的資料量來收費。

  9. 在 [部署套件] 頁面上,選取下列其中一個選項:

    注意事項

    如果您已經執行了步驟 3:下載軟體更新群組的內容,則精靈不會顯示 [部署套件]、[ 發佈點] 和 [語言選擇] 頁面。 跳至精靈的 [摘要 ] 頁面。

    先前已下載到網站伺服器上內容庫的軟體更新不會再次下載。 即使您為軟體更新建立新的部署套件,此行為仍適用。 如果已下載所有軟體更新,精靈會跳至 [摘要 ] 頁面。

    • 選取部署套件:將這些更新新增至現有的部署套件。

    • 建立新的部署套件:將這些更新新增至新的部署套件。 設定下列附加設定:

      • 名稱:指定部署套件的名稱。 使用描述套件內容的唯一名稱。 以 50 個字元為限。

      • 描述:指定提供部署套件相關資訊的描述。 選擇性描述以 127 個字元為限。

      • 套件來源: 指定軟體更新來源檔案的位置。 輸入來源位置的網路路徑,例如 \\server\sharename\path,或按一下 [ 瀏覽 ] 以尋找網路位置。 在繼續下一頁之前,請建立部署套件來源檔案的共用資料夾。

        • 您不能使用指定的位置作為另一個軟體部署套件的來源。

        • 您可以在 Configuration Manager 建立部署套件之後,變更部署套件內容中的套件來源位置。 如果這樣做,請先將內容從原始套件來源複製到新的套件來源位置。

        • SMS 提供者的電腦帳戶,以及執行下載軟體更新精靈的使用者都必須擁有下載位置的 寫入 權限。 限制下載位置的存取。 此限制可降低攻擊者篡改軟體更新來源檔案的風險。

      • 傳送優先順序:指定部署套件的傳送優先順序。 Configuration Manager 會在將套件傳送至發佈點時使用此優先順序。 部署套件的傳送順序為:高、中或低。 具有相同優先順序的套件會依其建立順序傳送。 如果沒有待處理項目,套件會立即處理,而不論其優先順序為何。

      • 啟用二進位差異複寫:啟用此設定以最小化站台之間的網路流量。 二進位差異複寫 (BDR) 只會更新套件中已變更的內容,而不是更新整個套件內容。 如需詳細資訊,請參閱 二進位差異複寫。

    • 無部署套件:從版本 1806 開始,部署軟體更新到裝置,而不需要先下載內容並將其發佈到發佈點。 處理極大的更新內容時,此設定非常實用。 當您永遠希望用戶端從 Microsoft Update 雲端服務取得內容時,也可以使用它。 在此案例中的用戶端也可以從已擁有必要內容的對等端下載內容。 Configuration Manager 用戶端會繼續管理內容下載,因此可以利用 Configuration Manager 對等快取功能,或其他技術,例如傳遞最佳化。 此功能支援 Configuration Manager 軟體更新管理所支援的任何更新類型,包括 Windows 和 Office 更新。

  10. 在 [發佈點 ] 頁面上,指定發佈點或發佈點群組以託管軟體更新檔案。 如需發佈點的詳細資訊,請參閱 發佈點設定。

    注意事項

    如果您已經執行了步驟 3:下載軟體更新群組的內容,則精靈不會顯示 [部署套件]、[ 發佈點] 和 [語言選擇] 頁面。 跳至精靈的 [摘要 ] 頁面。

  11. 在 [ 下載位置] 頁面上,指定要從網際網路或區域網路下載軟體更新檔案。 進行下列設定:

    • 從網際網路下載軟體更新:選取此設定可從網際網路的指定位置下載軟體更新。 預設會啟用此設定。

    • 從區域網路上的位置下載軟體更新:選取此設定可從本機目錄或共用資料夾下載軟體更新。 當執行精靈的電腦無法存取網際網路時,這項設定十分有用。 任何可以存取網際網路的電腦都可以預先下載軟體更新。 然後將它們儲存在區域網路中可從執行精靈的電腦存取的位置。

  12. 在 [語言選擇 ] 頁面上,選取網站下載所選軟體更新的語言。 只有在所選語言提供這些更新時,網站才會下載這些更新。 一律會下載非特定語言的軟體更新。 根據預設,精靈會選取您在軟體更新點屬性中設定的語言。 在繼續下一頁之前,必須至少選取一種語言。 當您只選取軟體更新不支援的語言時,下載更新會失敗。

    注意事項

    如果您已經執行了步驟 3:下載軟體更新群組的內容,則精靈不會顯示 [部署套件]、[ 發佈點] 和 [語言選擇] 頁面。 跳至精靈的 [摘要 ] 頁面。

  13. 在 [摘要] 頁面上,檢閱設定。 若要將設定儲存至部署範本,請按一下 [另存為範本]。 輸入名稱並選取要包含在範本中的設定,然後按一下 「儲存」。 若要變更已設定的設定,請按一下相關聯的精靈頁面並變更設定。

    • 範本名稱可以由英數字元 ASCII 字元 \ 以及反斜線) ' (或單引號) 組成 (。
  14. 按一下 [下一步 ] 以部署軟體更新。

    完成精靈之後,Configuration Manager 會將軟體更新下載至網站伺服器上的內容庫。 接著,它會將內容散發至已設定的發佈點,並將軟體更新群組部署到目標集合中的用戶端。 如需部署程序的詳細資訊,請參閱軟體 更新部署程序。

後續步驟

監視軟體更新