Windows 驅動程式更新原則常見問題集

本文解決有關 Microsoft Intune 中 Windows 驅動程式更新原則的常見問題。

原則基本知識

有哪些驅動程式可供管理?

目前發佈至 Windows Update 且適用於原則中一或多個裝置的任何驅動程式更新,皆可透過驅動程式更新原則取得。

我可以在哪裡深入了解可用的驅動程式?

您可以複製名稱並搜尋 Microsoft Update Catalog 網站,以取得有關驅動程式的詳細資訊。

驅動程式更新原則是否會更新外掛程式裝置的驅動程式?

是,如果驅動程式更新是由 OEM 廠商發佈至 Windows Update。

使用者可以看到哪些驅動程式更新?

將裝置指派給驅動程式更新原則之後,不會向使用者顯示選用驅動程式。 當系統管理員核准驅動程式更新時,實際上 就必須更新 驅動程式更新,並且會在下次裝置掃描更新時安裝驅動程式更新。

原則設定

驅動程式更新的原則是否支援指派篩選?

不能。 目前不支援指派篩選器的驅動程式匯報。

我可以透過多個驅動程式更新原則來管理裝置嗎?

雖然支援每個裝置使用多個原則,但不建議您這麼做。 相反地,建議您將裝置新增至單一原則,以避免混淆裝置的驅動程式是否已核准。

考慮從兩個原則接收驅動程式更新的裝置。 在一個原則中,會核准特定更新,而在另一個原則中,則會暫停該更新。 因為 [已核准] 狀態一律會勝出,所以驅動程式會在裝置上安裝,而不論任何其他原則中已設定該更新的任何其他狀態。

有沒有辦法為司機設定截止日期?

[品質更新期限] 和 [寬限期] 設定會套用至驅動程式。

以下是有關何時將期限套用至驅動程式的更多詳細資料:

  • 驅動程式已核准可在 (手動或自動) 日期使用。 這會顯示為第一次部署。
  • 在第一次或初始掃描時,系統會將核准的驅動程式提供給裝置。 用戶端的更新掃描最初發現更新的日期,也是期限的開始日期和時間。
  • 品質和功能更新的期限計算都是以用戶端的更新掃描最初發現更新的時間為依據。 請參閱 強制設定更新合規性期限

如何?為驅動程式設定延遲?

更新通道原則內針對品質匯報設定的延遲期間不適用於使用驅動程式更新原則核准的驅動程式。 請改用驅動程式原則中的延遲設定來設定延遲。 事實上,強烈建議使用具有不同延遲設定的多個驅動程式原則來建立驅動程式部署通道。 請記得只將一個裝置指派給一個驅動程式原則。

注意事項

延遲期間僅適用於自動核准的驅動程式和韌體更新。 管理員必須指定開始為驅動程式提供任何手動批准的日期。

來自更新通道原則的使用者體驗設定是否套用至驅動程式更新?

是的,自動更新行為、使用時間、通知等使用者體驗設定也會套用到驅動程式更新。

部署案例

我可以在 Windows Autopilot 期間套用驅動程式更新原則嗎?

不能。 目前 Windows Autopilot 期間不支援驅動程式更新。

注意事項

Windows 會在 Windows Autopilot 期間套用重大更新。 這些更新可能包含尚未由系統管理員核准的重要驅動程式更新。

如果我目前使用 設定管理員 進行更新,如何?使用驅動程式管理?

您可以繼續將 設定管理員 用於驅動程式以外的更新,或開始將其他更新類型移至 Intune 中的雲端管理,一次一個。 若要這麼做,請先在 設定管理員 階層中啟用雲端附加或共同管理,以在 Intune 中註冊受管理的裝置。

採用雲端式更新的建議和慣用路徑是將 Windows Update 工作負載移至 Intune。 如果您的組織尚未準備好執行此動作,您可以完成下列步驟,使用 Intune 中的驅動程式和韌體管理功能,而不需移動工作負載:

注意事項

此程序中使用的掃描來源原則需要 Windows 11 或 Windows 10 版本 2004 及更新版本。 它不適用於舊版 Windows 10、Windows Server 2016 和 Windows Server 2019。

在 Windows 10 上,也請確認未啟用舊版雙向掃描原則 ([不允許更新延遲原則] 導致對Windows Update) 進行掃描。 如果在 Windows 10 上同時設定了該原則和掃描來源原則,裝置就不會從 Windows Update 接收更新。 舊版 設定管理員 通常會設定此原則,因此在依賴此程序之前,請先檢查一下。

否則,請將 設定管理員 共同管理設定中的 Windows Update 工作負載移至 Intune。 或者,將 Windows Update 工作負載設定為試驗設定,並指定包含範圍內 Windows 10 受管理裝置的集合。

  1. 讓 Windows Update 工作負載設定為 設定管理員。

  2. 在 Intune 中設定驅動程式原則,以註冊裝置並準備進行管理,如使用 Microsoft Intune 管理 Windows 驅動程式更新中的詳細資訊。

  3. 設定網域型群組原則,以使用 [指定特定 匯報類別的來源服務] 原則,將 Windows Update 設定為驅動程式匯報的來源。

    此原則會設定所有四個更新類別的來源,而且每個更新類別都需要一個來源。 將 設定管理員 仍管理的類別設定為 Windows Server Update Service:

    • 驅動程式匯報: Windows Update
    • 功能匯報: Windows Server 更新服務
    • 品質匯報: Windows Server 更新服務
    • 其他匯報: Windows Server 更新服務

    注意事項

    在更新彙總32851084的版本 2503 或安裝了 KB 36495448 的版本 2509 設定管理員上,設定管理員不再會在共同管理的裝置上設定或移除Windows Update掃描來源原則。 您擁有這些設定,並可以使用群組原則或 Intune 進行設定。

    在較舊的 設定管理員 版本中,用戶端會在每個原則週期上自行寫入這些值。 在這些版本上使用網域型群組原則。 從 Intune 或 CSP 設定相同的設定會與 設定管理員 寫入的值衝突,並導致無法預測的裝置狀態。

  4. 在 Intune 中為要部署驅動程式和韌體的裝置啟用資料收集。

  5. [選用]強制允許使用原則提交診斷資料。 提交給 Microsoft 的診斷資料可讓您使用 Microsoft Intune 的 Windows Update 報告。

    注意事項

    根據預設,Windows 裝置允許將診斷資料提交給 Microsoft。 停用診斷資料收集可防止Microsoft Intune使用 Windows Update 報告報告受管理裝置的任何更新資訊。

    使用以網域為基礎的群組原則或 Intune,將 [允許診斷資料] 設定設定為 [選擇性] 或 [必要]。 如需有關如何完成此工作的詳細資訊,請前往:

  6. [選用]在診斷資料中啟用裝置名稱收集。 如需使用網域型群組原則或 Intune 進行設定的詳細資訊,請參閱診斷資料需求。

    注意事項

    若要使用 Intune 來設定任何稍早提及的診斷資料設定,您必須將裝置設定共同管理工作負載移至 Intune。

您可以在 Intune 中設定功能更新原則,並使用 [指定特定類別的 Windows 的來源服務] 群組原則,將功能匯報更新管理移至 Windows Update匯報 雲端 Intune 中設定功能更新原則。

使用 Intune 中的更新通道原則進行品質或功能匯報,您需要將 Windows Update 工作負載移至 Intune。

如需 設定管理員 如何與 Windows Update 用戶端原則互動的詳細資訊,包括掃描來源原則以及如何疑難排解更新來源問題,請參閱整合 Windows Update 用戶端原則。

Windows 自動修補同步處理的頻率為何?

Intune 到 Windows 的自動修補同步每天都會執行,您可以使用 [同步] 選項來隨選執行同步。 完成同步處理的時間取決於涉及到的裝置資訊,但通常只需幾分鐘即可完成。

裝置每天在裝置執行 Windows Update 掃描時,會與 Windows Update 自動修補服務同步。

更新行為與疑難排解

如何減少收到驅動程式更新的裝置重新開機次數?

因為 OEM 何時發行新的更新,或更新是否需要重新開機,並不總是能提前清楚,所以請考慮定期進行更新檢閱。

  • 對於具有手動核准的原則,當您核准驅動程式並設定 可核准可用日期時,您可以將該日期設定為事件,例如每月的修補程式星期二,或您選擇的任何其他時間。
  • 對於具有自動核准的原則,您可以暫停新新增的原則,然後返回核准它。 當您重新核准任何暫停的更新時,可以設定 可核准日期。

為了協助減輕此類重複性挑戰,我們正在評估可減輕手動協調驅動程式更新與 週二修補程式 更新需求的變更。

為什麼某個驅動程式從我的原則中的可用驅動程式清單中消失?

  • 當 OEM 以新的建議驅動程式取代驅動程式時,舊的驅動程式可以移至 [其他驅動程式 ] 類別。 不過,如果該舊版驅動程式的版本與所有裝置使用的驅動程式相同或舊,則會從原則中完全移除該驅動程式,因為沒有裝置可以透過驅動程式更新原則安裝它。

如何?從原則的驅動程式清單中移除較舊的驅動程式?

為確保可用的驅動程式清單是最新的,其驅動程式的版本比原則目標所有裝置上已安裝的驅動程式更舊的版本將不再適用。 這些較舊的驅動程式會從先前部署和使用中原則的驅動程式清單中移除。 只有可以更新目前安裝在原則目標裝置上的驅動程式版本的驅動程式,才能在原則中保留可用。

無法透過驅動程式更新管理來安裝比裝置上現有版本更舊的驅動程式。

為什麼最多需要 24 小時才能傳回驅動程式更新詳細目錄?

若要提供驅動程式庫存,必須完成幾個步驟。 最重要的是,提交原則並註冊裝置以進行管理之後,Windows 匯報必須等候每個裝置執行每日更新掃描。 此程序每天都會發生,因此最多可能需要 24 小時,讓所有狀況良好的裝置都登入。 在此之後,Intune 必須處理掃描結果,以提供可用驅動程式更新的詳細目錄。

暫停的更新實際上暫停的速度有多快?

暫停是盡力而為,當更新暫停時,Windows 自動修補會移除核准。 不過,在下次掃描更新之前,裝置不會知道更新已暫停。

  • 如果裝置尚未掃描更新,則不會提供暫停的更新,而且 [暫停] 會如預期運作。
  • 如果裝置掃描更新,並探索到更新已暫停,且裝置正在下載、安裝或等待重新啟動,則裝置上的 Windows Update 會嘗試「盡最大努力」將該驅動程式更新從正在安裝中移除。 如果無法停止安裝,更新會完成其安裝。
  • 如果更新在下一次掃描更新之前完成安裝,則不會進行任何動作,且更新會保持安裝狀態。

為什麼我的裝置已安裝驅動程式更新,但未通過更新原則?

這些可能是 擴充驅動 程式,是主要驅動程式可以參考在安裝或更新主要驅動程式時安裝的「子驅動程式」。 擴充驅動程式會顯示在裝置上已安裝的驅動程式或更新記錄中,但無法直接管理。 因為延伸驅動程式在沒有基底驅動程式的情況下無法運作,所以允許它們安裝是安全的。

隨插即用也可以自動安裝驅動程式。 當 Windows 偵測到新的硬體或軟體 (,例如滑鼠、鍵盤或網路攝影機) 沒有現有驅動程式時,它會安裝最新的驅動程式,以確保元件立即運作。 初始安裝之後,這些驅動程式的任何未來更新都需要核准。

特殊案例

我可以使用原則來回復驅動程式更新嗎?

  • 不能。 Windows Update 用戶端原則目前不支援驅動程式復原。 雖然復原可以編寫指令碼,但潛在變數太多,無法提供有用的範例指令碼。 如果您必須移除驅動程式,請考慮手動方法,例如 PowerShell。 為了協助避免需要從大量裝置復原驅動程式的問題,請使用 部署通道 將驅動程式安裝限制為小型初始裝置群組。 此方法可讓您有時間在整個組織中廣泛部署驅動程式之前,先評估驅動程式的成功或相容性。
  • 對於使用手動核准的原則,您必須先檢閱並手動核准每個驅動程式,才可以部署到裝置。 雖然使用自動核准的工作量比原則更多,但手動核准可以幫助避免自動核准驅動程式的問題。
  • 如果您使用具有自動核准的原則,請規劃監視原則是否有問題的早期跡象。 如果在早期部署通道中發現驅動程式更新問題,您可以在其他原則中暫停相同的更新。

更新受密碼鎖定之 BIOS 的驅動程式呢? 運作方式

發佈至 Windows Update 的匯報必須使用 Windows 機制,此機制可在不需要解除鎖定 BIOS/UEFI 的情況下安全地更新韌體或驅動程式。

如果廠商有自己的應用程式用於掃描和安裝驅動程式和韌體更新,則其應用程式與 Windows Autopatch 之間的更新可用性是否會有延遲?

延遲的可能性取決於決定其更新可用性的廠商或 OEM。 因為驅動程式更新在發佈至 Windows 匯報之前,會由相同的入口網站進行數位簽署,因此驅動程式更新可能會先透過 Windows Update 提供,然後才能透過廠商工具提供。