Sdílet prostřednictvím


Konfigurace možností zavedení pro zásady aktualizace funkcí

Pomocí možností zavedení se zásadami aktualizace funkcí můžete řídit, kdy bude aktualizace funkcí Windows dostupná pro zařízení. Možnosti zavedení pomáhají spravovat dostupnost aktualizací tím, že aktualizaci zpřístupníte okamžitě, k určitému datu nebo postupně napříč skupinami zařízení.

Jakmile bude aktualizace k dispozici, budou mít zařízení nárok ji nainstalovat při příštím prohledávání služba Windows Update. Skutečné načasování instalace je stále ovlivněno chováním uživatelů a nastavením, jako jsou konečné termíny a ovládací prvky restartování.

Možnosti zavedení při vytváření nebo úpravách zásad aktualizace funkcí nakonfigurujete tak, že vyberete jedno z následujících chování dostupnosti.

  • Zpřístupnit aktualizaci co nejdříve: Zpřístupní aktualizaci pro cílová zařízení okamžitě. Tato možnost odráží výchozí chování služba Windows Update.
  • Zpřístupnění aktualizace k určitému datu: Dostupnost aktualizací se odloží až do zadaného data. Zařízení nedostanou nabídku aktualizací, dokud nebude dosaženo tohoto data.
  • Zpřístupnění aktualizace postupně: Pomocí skupin nabídek distribuuje nabídku aktualizací do cílových zařízení v průběhu času. Tato možnost pomáhá snížit dopad na síť a umožňuje včasné zjišťování problémů.

Postupné zpřístupnění aktualizací

Možnost Zpřístupnit aktualizaci postupně umožňuje připravit aktualizaci funkce tím, že ji v různou dobu zpřístupníte pro podmnožinu cílových zařízení. Těmto podmnožinám se říká skupiny nabídek. Rozložení dostupnosti napříč skupinami nabídek pomáhá snížit riziko nasazení a omezit dopad na síťové prostředky a prostředky podpory v porovnání s nabídkou aktualizace pro všechna zařízení najednou. Když vyberete tuto možnost, definujete plán zavedení. služba Windows Update pomocí těchto nastavení určí, kolik skupin nabídek se vytvoří, kdy se aktualizace poprvé nabídne a jak bude probíhat dostupnost na různých zařízeních.

Nastavení plánu zavedení

  • Dostupnost první skupiny: Určuje datum, kdy se aktualizace poprvé nabídne zařízením, na které zásady cílí.
    Toto datum musí být alespoň dva dny v budoucnu. Doba trvání umožňuje služba Windows Update identifikovat cílová zařízení, vypočítat počet skupin nabídek a přiřadit zařízení k těmto skupinám. Pokud vyberete datum, které je příliš brzy, Intune vás vyzve k výběru nejstaršího platného data.
  • Konečná dostupnost skupiny: Určuje datum, kdy bude aktualizace nabídnuta poslední skupině nabídek. Tato skupina zahrnuje všechna zařízení, která ještě neobdržela nabídku aktualizací.
    V závislosti na počtu dnů mezi skupinami může konečná nabídka nastat dříve než toto datum. Zařízení přiřazená k zásadám po konečném datu dostupnosti skupiny obdrží nabídku aktualizací okamžitě.
  • Počet dnů mezi skupinami: Definuje interval mezi nabídkami aktualizací a určuje, kolik skupin nabídek se vytvoří.

Příklad: Pokud je první skupina dostupná 1. ledna, konečná dostupnost skupiny je 10. ledna a interval je tři dny, služba Windows Update vytvoří čtyři skupiny nabídek. Aktualizace se nabízí 1. ledna, 4. ledna, 7. ledna a 10. ledna s přibližně stejným počtem zařízení v každé skupině. Zařízení budou mít nárok na aktualizaci jenom v případě, že jejich skupina obdrží nabídku.

Chování skupiny nabídek

Zařízení se přiřazují tak, aby nabízela skupiny náhodně, přičemž skupiny mají rovnoměrnou velikost a minimálně 100 zařízení na skupinu.

Pokud upravíte data uvedení nebo interval mezi skupinami:

  • služba Windows Update podle potřeby přepočítává skupiny nabídek.
  • Zařízení, která ještě nedostala nabídku, je možné přiřadit znovu, což se může změnit, když obdrží aktualizaci.
  • Pokud je konečné datum dostupnosti skupiny nastavené v minulosti, všechna zbývající zařízení obdrží nabídku aktualizací co nejdříve.
  • Pokud se první datum dostupnosti skupiny přesune do budoucnosti, zařízení, která už nabídku obdržela, si ho zachovají, zatímco nová zařízení počká na upravené počáteční datum.

Pokud se přiřazení zásad změní:

  • Nově přidaná zařízení se umístí do zbývajících skupin nabídek.
  • služba Windows Update se pokusí odvolat nabídku aktualizací ze zařízení, na která už nejsou cílená, pokud zařízení již nezačalo aktualizaci zpracovávat.

Inteligentní zavedení

K další optimalizaci postupného nasazení můžete použít inteligentní zavádění.

Díky inteligentnímu zavedení funkce Windows Autopatch používá data shromážděná ze zařízení k optimalizaci způsobu přiřazení zařízení ke skupinám nabídek. Místo náhodného přiřazování zařízení autopatch upřednostňuje rozmanitost v první skupině nabídek výběrem malé sady zařízení, která představují širokou škálu hardwaru, ovladačů a konfigurací. Tato první skupina efektivně funguje jako pilotní okruh pro nasazení.

Pokud chcete povolit inteligentní zavedení, nasaďte profil konfigurace zařízení katalogu nastavení a nastavte Povolit služba Windows Update pro zpracování podnikového cloudu. Přiřaďte tento profil stejným skupinám, které používají zásady aktualizace funkcí.

Tento profil stačí nasadit jenom jednou pro každé zařízení. Po povolení se inteligentní zavedení automaticky použije pro všechna budoucí postupné zavádění pro dané zařízení.

Povolení inteligentního zavedení

Tady je postup, jak povolit inteligentní zavedení pro postupné nasazování aktualizací funkcí.

  1. Vytvořte zásadu katalogu Nastavení pro platformu Windows a použijte následující nastavení:

    Kategorie Nastavení názvu Hodnota
    Systému Povolit zpracování cloudu WUfB Povoleno
  2. Přiřaďte zásadu skupině, která obsahuje jako členy zařízení, která chcete nakonfigurovat.

Po nasazení profilu se na zařízeních, která používají postupné zavádění zásad aktualizace funkcí, použije také inteligentní optimalizace.

Pravděpodobná bezpečnostní blokování problému

Nastavení Povolit služba Windows Update pro zpracování podnikových cloudů také umožňuje automatickému opravování použít pravděpodobně bezpečnostní blokování problémů. Základní informace najdete v tématu Blokování ochrany.

V průběhu zavádění funkce Automatické opravy monitoruje neočekávané problémy pomocí signálů z širšího ekosystému Windows. Pokud u zařízení pravděpodobně dojde k problému s aktualizací, může funkce Automatické opravy použít pravděpodobné blokování problému a pozastavit aktualizaci pro dané zařízení.

Díky proaktivnímu používání ochranných blokování pomáhá automatická aktualizace chránit zařízení a koncové uživatele před potenciálními problémy ovlivňujícími produktivitu během nasazování aktualizací funkcí. Další informace o správě bezpečnostních opatření prostřednictvím kódu programu najdete v tématu Správa bezpečnostních opatření pomocí automatického oprav systému Windows v dokumentaci k Graph API.

Další kroky