Administración de medidas de seguridad mediante el servicio de implementación de Windows Update para empresas

Al implementar actualizaciones con el servicio de implementación, el servicio protege automáticamente las implementaciones evitando que Windows Update ofrezca la actualización a los dispositivos con problemas conocidos o probables.

Las medidas de seguridad son compatibles con las implementaciones de Windows 11 y Windows 10 actualizaciones de características. Las retenciones de protección frente a problemas conocidos están disponibles para las implementaciones de actualizaciones de características de Windows 11 y Windows 10, y las retenciones de seguridad frente a problemas probables están disponibles para las implementaciones de Windows 11.

Aplicar todas las medidas de seguridad

De forma predeterminada, el servicio de implementación aplica todas las medidas de seguridad aplicables a los dispositivos de una implementación. Para beneficiarse de las medidas de seguridad, no es necesario especificar nada adicional al crear una implementación.

En el ejemplo siguiente se muestra cómo crear una implementación con todas las medidas de seguridad aplicadas.

Solicitud

POST https://graph.microsoft.com/beta/admin/windows/updates/deployments
Content-type: application/json

{
    "@odata.type": "#microsoft.graph.windowsUpdates.deployment",
    "content": {
        "@odata.type": "#microsoft.graph.windowsUpdates.catalogContent",
        "catalogEntry": {
            "@odata.type": "#microsoft.graph.windowsUpdates.featureUpdateCatalogEntry",
            "id": "catalog/entries/1"
        }
    }
}

Respuesta

HTTP/1.1 201 Created
Content-Type: application/json

{
    "@odata.type": "#microsoft.graph.windowsUpdates.deployment",
    "id": "b5171742-1742-b517-4217-17b5421717b5",
    "state": {
        "@odata.type": "microsoft.graph.windowsUpdates.deploymentState",
        "value": "offering",
        "reasons": [
            {
                "@odata.type": "microsoft.graph.windowsUpdates.deploymentStateReason",
                "value": "offeringByRequest"
            }
        ],
        "requestedValue": "none",
        "effectiveSinceDate": "String (timestamp)"
    },
    "content": {
        "@odata.type": "#microsoft.graph.windowsUpdates.catalogContent",
        }
    },
    "settings": null,
    "createdDateTime": "String (timestamp)",
    "lastModifiedDateTime": "String (timestamp)"
}

Optar por no participar en las medidas de seguridad frente a problemas probables

Puede no participar en las medidas de seguridad frente a los problemas probables en una implementación mediante la configuración de la configuración de protección. Si es necesario, también puede rechazar las retenciones de protección para problemas conocidos mediante la directiva de deshabilitación de medidas de seguridad.

En el ejemplo siguiente se muestra cómo crear una implementación sin medidas de seguridad frente a problemas probables. Al especificar un elemento safeguardProfile para la categoría de likelyIssues en la lista de perfiles de seguridad que se van a deshabilitar, está configurando la implementación para ofrecer la actualización a un dispositivo, incluso si es probable que tenga un problema de actualización.

Solicitud

POST https://graph.microsoft.com/beta/admin/windows/updates/deployments
Content-type: application/json

{
    "@odata.type": "#microsoft.graph.windowsUpdates.deployment",
    "content": {
        "@odata.type": "#microsoft.graph.windowsUpdates.catalogContent",
        "catalogEntry": {
            "@odata.type": "#microsoft.graph.windowsUpdates.featureUpdateCatalogEntry",
            "id": "catalog/entries/1"
        }
    },
    "settings": {
        "@odata.type": "microsoft.graph.windowsUpdates.deploymentSettings",
        "contentApplicability": {
            "safeguard": {
                "disabledSafeguardProfiles": [
                    {
                        "category": "likelyIssues"
                    }
                ]
            }
        }
    }
}

Respuesta

HTTP/1.1 201 Created
Content-Type: application/json

{
    "@odata.type": "#microsoft.graph.windowsUpdates.deployment",
    "id": "b5171742-1742-b517-4217-17b5421717b5",
    "state": {
        "@odata.type": "microsoft.graph.windowsUpdates.deploymentState",
        "value": "offering",
        "reasons": [
            {
                "@odata.type": "microsoft.graph.windowsUpdates.deploymentStateReason",
                "value": "offeringByRequest"
            }
        ],
        "requestedValue": "none",
        "effectiveSinceDate": "String (timestamp)"
    },
    "content": {
        "@odata.type": "#microsoft.graph.windowsUpdates.catalogContent",
        }
    },
    "settings": {
        "@odata.type": "microsoft.graph.windowsUpdates.deploymentSettings",
        "monitoring": null,
        "schedule": null,
        "userExperience": null,
        "contentApplicability": {
            "safeguard": {
                "disabledSafeguardProfiles": [
                    {
                        "@odata.type": "#microsoft.graph.windowsUpdates.safeguardProfile",
                        "category": "likelyIssues"
                    }
                ]
            }
        }
    },
    "createdDateTime": "String (timestamp)",
    "lastModifiedDateTime": "String (timestamp)"
}