設定 Windows 功能更新原則

Microsoft Intune 中的功能更新原則會指定哪些 Windows 版本裝置符合安裝資格,並維持該版本強制執行,直到原則變更或移除為止。 使用這些原則以特定的 Windows 版本為目標,或根據您的部署計畫將裝置升級至較新版本。

功能更新原則不會降級裝置。 如果裝置已執行比目標版本更新的 Windows 版本,則不會套用原則,且裝置會繼續執行其目前的版本。 安裝功能更新時,最新的適用每月品質更新會自動包含在升級中。

功能更新原則會一直有效,直到您修改或移除為止。 此行為不同於在更新通道中暫停功能更新,後者會在 35 天後自動到期。

開始之前

  • 確定您的環境符合 Windows 功能更新概觀中的需求。
  • 如果目標 Windows 版本受到 保護保留封鎖,裝置將不會安裝功能更新。
    • 存在已知問題時,會套用保護保留。 問題解決後,即會移除保留,並且裝置可以更新。
    • 如需可能導致保護保留的已知問題詳細資料,請參閱 Windows 11 版本資訊。

建立並指派功能更新原則

  1. 在 Microsoft Intune 系統管理中心選取 [裝置]>、[Windows]。
  2. 選取 [Windows 更新>] [功能更新]。
  3. 選取 [建立設定檔]。
  4. 在 [部署設定] 底下:
    • 指定功能更新部署的 [名稱 ] 和 [ 選擇性描述 ]。
    • 從 [要部署的功能更新 ] 下拉式清單中,選取您要部署的 Windows 版本。 只有仍在支援中的 Windows 版本可供選擇。
    • 請選取下列一種模式:
      • 以必要更新提供使用者:裝置會根據裝置設定自動安裝更新。
      • 做為選擇性更新提供給使用者:選取的更新會以選擇性更新的形式提供給使用者。 推出設定仍可控制更新何時可供裝置使用,但隨後使用者必須選擇先安裝更新,再將其安裝到裝置上。 此選項需要 Windows 自動修補的授權。
  5. 在 [推出選項] 底下,設定更新提供給收到此原則的裝置的方式和時間。 如需詳細資訊,請參閱 Windows 匯報的推出選項。
  6. 選取 [下一步]。
  7. 在 [指派] 底下,將原則指派給一或多個裝置群組。 選取 [下一步] 繼續。
  8. 在 [檢閱 + 建立] 下,檢閱設定。 準備好儲存原則時,請選取 [建立]。

使用者體驗

功能更新原則的使用者體驗取決於更新是 選擇性 或 必要。

當功能更新提供為選用功能時,使用者必須在裝置設定中開啟 Windows Update 才能檢視更新並選擇安裝更新。 使用者必須選取 [ 下載] 才能開始安裝。 如果不採取任何動作,除非系統管理員稍後將可用性變更為 [必要],否則不會安裝更新。

此體驗符合使用者在個人 Windows 裝置上看到的選擇性更新行為。 建議系統管理員在有可用的選用功能更新時,透過組織通訊通道通知使用者。

切換更新可用性

變更更新可用性會根據裝置的安裝狀態,對裝置的影響會有所不同。

如果更新從 [選擇性] 變更為 [必要]:

  • 已安裝更新的裝置不會受到影響。
  • 尚未開始安裝的裝置會在下一次 Windows Update 掃描期間自動安裝更新。

如果更新從 [必要] 變更為 [選擇性]:

  • 已完成安裝的裝置不會受到影響。
  • 等待重新開機的裝置通常會根據需要更新繼續安裝。
  • 只有尚未開始安裝或處於安裝流程早期的裝置,才能切換到選擇性行為。

如何評估功能更新原則

當裝置受多項功能更新原則鎖定時,Windows Update 會在更新掃描期間評估所有適用的原則,並決定要提供的功能更新。

請記住下列行為:

  • 每個功能更新原則只能以一個 Windows 版本為目標。 因此,如果裝置受多個原則鎖定,則可能符合多個功能更新的資格。
  • Windows Update 一次只提供裝置一個功能更新,而且一律會選取最新適用的版本。
  • Windows 11 功能更新一律被視為比 Windows 10 功能更新更新的版本更新。 如果 Windows 10 裝置同時受到 Windows 10 和 Windows 11 功能更新原則的鎖定,則會提供 Windows 11 更新,因為從 Windows 10 升級到 Windows 11 是支援的升級路徑。

注意事項

如果兩個原則針對相同裝置的相同功能更新版本,且一個原則設定為 [必要 ],而另一個原則設為 [選用],則會以 [必要] 方式提供更新。

管理 Windows 功能更新原則

  1. 在 Microsoft Intune 系統管理中心選取 [裝置]>、[Windows]。
  2. 選取 [Windows 更新>] [功能更新]。

針對您可以檢視的每個設定檔:

  • 功能更新版本:設定檔中的功能更新版本。

  • 已指派:如果設定檔已指派給一或多個群組。

  • 支援:功能更新的狀態:

    • 支援:功能更新版本處於支援狀態,且可部署到裝置。
    • 支援終止 - 功能更新版本在支援終止日期的兩個月內。
    • 不支援:對功能更新的支援已過期,且不再部署到裝置。
  • 支援結束日期:功能更新版本的終止支援日期。

注意事項

提供的日期適用於 Windows 企業版和教育版。 若要尋找 Windows 自動修補支援的其他版本的支援日期,請參閱 Microsoft 產品生命週期網站。

從清單中選取設定檔會開啟設定檔概 觀 窗格,您可以在其中:

  • 選取 [刪除] 以從 Intune 刪除原則,並將其從裝置中移除。
  • 選取 [內容] 以修改部署。 在 [內容 ] 窗格中,選取 [ 編輯 ] 以開啟 [部署設定] 或 [作業],您可以在其中修改部署。

注意事項

使用者更新狀態上次掃描時間值將傳回尚未 掃描 ,直到使用者登入並啟動 USO (更新工作階段 Orchestrator) 掃描。 如需整合更新平台 (UUP) 架構與相關元件的詳細資訊,請參閱開始使用 Windows Update。

共同管理考量

如果您使用 設定管理員 共同管理裝置,當您將 Windows Update 原則工作負載重新設定為 Intune 時,功能更新原則可能不會立即在裝置上生效。 此延遲是暫時的,但最初可能會導致裝置更新為比原則中設定的更新版本更高的功能更新版本。

若要避免這個初始延遲影響共同管理的裝置:

  1. 在 Microsoft Intune 系統管理中心選取 [裝置]>、[Windows]。
  2. 選取 [Windows 更新>] [功能更新]。
  3. 選取 [建立設定檔]。
  4. 針對 [部署設定],輸入原則的名稱和描述。 然後,指定您想要裝置執行的功能更新。
  5. 完成原則設定,包括將原則指派給裝置。 原則會部署到裝置,但不會提供更新給已有您所選取版本或較新版本的任何裝置。
    監視該原則的報告。 若要這樣做,請移至 [報告>] [Windows 匯報>] [報告] 索引標籤 >[功能匯報] 報告。 選取您建立的原則,然後產生報告。
  6. 狀態為 OfferReady 或更新版本的裝置已註冊功能更新,並受到保護,防止更新至比您在步驟 3 中指定的更新還新的任何更新。 請參閱使用 Windows 功能更新 (組織) 報告。
  7. 有了已註冊更新並受保護的裝置,您可以安全地將 Windows Update 原則工作負載從 設定管理員 變更為 Intune。 請參閱共同管理文件中的將工作負載切換至 Intune。

從更新通道延遲移至功能更新原則

在 Intune 中管理功能更新時,您可以使用更新通道延遲或功能更新原則來控制 Windows 版本可用性。 如果您使用功能更新原則,Microsoft 建議您停止在更新通道原則中使用功能更新延遲。

結合功能更新延遲與功能更新原則會增加不必要的複雜性,並可能延遲或封鎖功能更新。 雖然更新通道可以繼續管理使用者體驗設定,例如重新啟動行為和通知,但功能更新原則應該是控制裝置可以安裝哪些 Windows 版本的主要機制。

當這兩種原則類型都適用於裝置時,Windows Update 會評估每個原則的條件。 如果功能更新延遲仍處於設定狀態,此評估可能會導致非預期的封鎖或延遲提供功能更新。

規劃轉換

規劃從更新通道延遲到功能更新原則的轉換,以確保 Windows Update 提供您預期的更新。

建立或修改 Intune Windows 更新原則時,原則詳細資料會傳送至 Windows Update 服務,以評估每個裝置的更新適用性。 此評估通常會在 10 分鐘內完成,但在某些情況下可能需要更長的時間。

如果裝置在移除延遲之後但在 Windows Update 完成處理功能更新原則之前掃描更新,則可能會提供您不打算部署的功能更新。

切換到功能更新原則

使用下列程序來確保 Windows Update 會在移除功能更新延遲之前處理功能更新原則:

  1. 在 Microsoft Intune 系統管理中心,建立以所需 Windows 版本為目標的功能更新原則,並將它指派給適當的裝置。 指派原則之後,請靜候幾分鐘讓 Windows Update 處理該原則。
  2. 檢閱 Windows 功能更新 (組織) 報告,並確認目標裝置顯示 OfferReady 狀態。 此狀態表示 Windows Update 已完成原則處理。
  3. 在所有目標裝置報告 OfferReady 之後,更新適用的 更新通道原則 ,並將 功能更新延遲期間 (天) 設定為 0。

後續步驟