商務用 Windows Update 報表必要條件

在開始將 Windows Update for Business 報告加入 Azure 訂閱前,請確保你符合前置條件。

Azure and Microsoft Entra ID

權限

存取 Windows Update for Business 報告通常需要多個來源的權限,包括:

  • Microsoft Entra ID 或 Intune:用於透過 Microsoft 圖形 API 管理 Windows Update 用戶端政策,例如註冊報表
  • Azure:用於透過 Azure 資源管理控制對 Azure 資源的存取,例如存取 Log Analytics 工作空間
  • Microsoft 365 系統管理中心:管理 Microsoft 365 系統管理中心的存取權限,僅允許特定 Microsoft Entra 角色的使用者登入

可註冊於 Windows Update for Business 報告的角色

要從 Azure 入口網站或 Microsoft 365 系統管理中心註冊 Windows Update for Business,需具備以下其中一個角色:

允許存取 Log Analytics 工作空間的 Azure 角色

Windows Update for Business 報告的資料會被導向 Log Analytics 工作空間進行查詢與分析。 要顯示或查詢任何 Windows Update for Business 的報告資料,使用者必須具備以下角色,或工作空間的等效權限:

Windows Update for Business 報告使用者常見分配角色範例:

角色 透過工作簿註冊 透過 Microsoft 365 系統管理中心註冊 展示工作簿 Microsoft 365 系統管理中心存取 建立日誌分析工作區
Intune 管理員 + Log Analytics Contributor 是 是 是 是 是
Windows Update 部署管理員 + Log Analytics 閱讀器 是 是 是 是 否
政策與設定管理員 (Intune 角色) + 日誌分析閱讀器 是 否 是 否 否
日誌分析讀取器 否 否 是 否 否
全域閱讀器 + Log Analytics 讀取器 否 否 是 是 否

注意

本文討論的 Microsoft Entra Microsoft 365 系統管理中心權限角色,專門適用於軟體匯報頁面的 Windows 分頁。 欲了解更多關於 Microsoft 365 Apps 標籤的資訊,請參閱管理中心的 Microsoft 365 Apps 更新。

注意

若擁有Intune管理員或Windows Update部署管理員角色的使用者在存取 WUfB 報告時收到 403 錯誤,請確認您的租戶企業應用程式中,Windows Update部署排程服務應用程式 (應用程式 ID:61ae9cd9-7bca-458c-affc-affc-861e2f24ba3) b 的「必須指派」設定為「否」。 保持「否」不會影響 Windows Update 部署排程服務的功能。

作業系統與版本

  • Windows 11 專業版、教育版、企業版及企業版多會話版
  • Windows 10 專業版、教育版、企業版及企業版多會話版

Windows Update for Business 報告僅提供標準桌面 Windows 用戶端版本的資料,目前不相容於 Windows Server、Surface Hub、IoT 或其他版本。

重要

目前有一個已知問題,就是 Windows Update for Business 的報表無法顯示企業多會話版裝置的資料。

Windows 用戶端服務通道

Windows Update for Business 報告支援以下管道的 Windows 用戶端裝置:

  • 一般可用性通道
  • Windows Update for Business 報告會計算 Windows Insider Preview 裝置,但目前尚未提供詳細的部署洞察。

用戶端裝置的 Windows 作業系統更新

用戶端必須安裝 2023 年 2 月的累積更新,或之後的等效更新,才能註冊 Windows Update for Business 報告。 此更新有助於啟用 Windows 診斷資料收集的變更,而 Windows Update for Business 報告正是依賴此功能。

欲了解更多可用更新資訊,請參閱 Windows 11 版本資訊及 Windows 10 版本資訊。

診斷資料需求

至少,Windows Update for Business 報告要求裝置傳送診斷資料, (先前的基本) (Basic )。 欲了解更多關於每個診斷層級包含的資料,請參閱 「在你的組織中配置 Windows 診斷資料」。

建議但非必須的以下等級:

  • Windows 10 裝置的增強等級。
  • Windows 11裝置的選用等級過去 (為 Full) 。

除非你透過政策個別選擇加入裝置,否則裝置名稱不會出現在 Windows Update for Business 報告中。 設定腳本會幫你執行這個動作,但在使用其他用戶端設定方法時,請設定以下其中一項政策來顯示裝置名稱:

  • CSP:系統/允許裝置名稱診斷資料
  • 群組原則:允許裝置名稱在 Windows 診斷資料中傳送至電腦設定\管理範本\Windows 元件\資料收集與預覽建置

提示

Windows Update for Business 報告使用服務設定,也稱為 OneSettings。 停用服務設定可能會導致部分客戶資料在報告中出現錯誤或缺失。 欲了解更多資訊,請參閱 DisableOneSettingsDownloads 政策設定。

Microsoft 致力於讓您可有效控制資料,以及讓我們的資料處理做法持續保持透明。 欲了解更多關於 Windows 診斷資料的資料處理與隱私資訊,請參閱 「在您的組織中配置 Windows 診斷資料 」及 「Windows 診斷資料收集變更」。

端點

裝置必須能夠聯絡以下端點以進行認證並傳送診斷資料:

端點 功能
*v10c.events.data.microsoft.com

eu-v10c.events.data.microsoft.com對於在歐盟資料邊界內擁有帳單地址的租戶
Windows 10 版本 1803 及以後版本的連接使用者體驗與診斷元件端點。 DeviceCensus.exe 必須以固定節奏運行,並聯絡此端點,才能接收大部分Windows Update for Business報告的資訊。
umwatsonc.events.data.microsoft.com

eu-watsonc.events.data.microsoft.com對於在歐盟資料邊界內擁有帳單地址的租戶
Windows 錯誤報告 (WER) ,用於在某些功能更新部署失敗時提供更進階的錯誤回報。
v10.vortex-win.data.microsoft.com Windows 10 版本 1709 或更早版本的連接使用者體驗與診斷元件端點。
settings-win.data.microsoft.com Windows 元件與應用程式用於動態更新其設定。 Windows Update 功能所需。
adl.windows.com Windows Update 功能所需。
oca.telemetry.microsoft.com 線上當機分析,用於提供特定裝置的建議及詳細錯誤,若發生特定當機。
login.live.com 這個端點有助於你存取 Microsoft 帳號,並且是建立我們裝置主要識別碼所必需的。 沒有這項服務,裝置在解決方案中就看不到。 Microsoft帳戶登入助理服務也必須同時運行 (wlidsvc) 。
ceuswatcab01.blob.core.windows.net
ceuswatcab02.blob.core.windows.net
eaus2watcab01.blob.core.windows.net
eaus2watcab02.blob.core.windows.net
weus2watcab01.blob.core.windows.net
weus2watcab02.blob.core.windows.net
Azure blob data storage.

注意

目前不支援從 Azure CLI 註冊 Windows Update for Business 報表,或以其他程式方式註冊。 您必須手動將 Windows Update for Business 報告加入您的 Azure 訂閱。

日誌分析區域

Windows Update for Business 的報告可在以下區域使用日誌分析工作空間:

相容的日誌分析區域
澳洲中央鐵路
澳洲東部
澳洲東南部
巴西南區
加拿大中央鐵路
中印度
美國中部
東亞
美國東部
美國東2號公路
Eastus2euap (金絲雀)
法國中央
日本東日本
韓國中央
美國中北部
北歐
南非北區
美國中南部
東南亞
瑞士北區
瑞士西部
英國西部
英國南部
美國中西部
西歐
美國西部
美國西部2號公路

後續步驟