Megosztás a következőn keresztül:


A Windows-frissítések bevezetési lehetőségei a Microsoft Intune-ban

A Windows 10-hez és újabb verziókhoz a Microsoft Intune-szabályzatokban elérhető frissítési lehetőségeket használhatja. A bevezetési beállításokkal olyan ütemezési beállításokat konfigurálhat a Windows Update-hez, amelyek a szabályzatokat fogadó eszközök frissítéseinek fokozatos bevezetéséhez vezetnek.

Tipp

A Windows Update alapértelmezett viselkedése az, hogy azonnal elérhetővé tesz egy frissítést egy hozzárendelt eszköz számára. Ez nem jelenti azt, hogy a frissítés azonnal telepedik. Ha egy frissítés elérhetővé válik, az eszköz jogosulttá válik a telepítésre. Mielőtt egy eszköz telepíthet egy elérhető frissítést, az eszköznek csatlakoznia kell a Windows Update-hez, és frissítéseket kell keresnie. Ha megerősítést nyer, hogy frissítésre van szükség, és az eszköz jogosult, a Windows Update szolgáltatás ezután felajánlja a frissítést az eszköznek. Miután egy eszköz befejezte a frissítést, az a felhasználói viselkedéstől és más beállításoktól függ, például a Határidőtől.

A szolgáltatásfrissítési szabályzat létrehozásakor a bevezetési beállításokat az alábbi lehetőségek egyikének kiválasztásával konfigurálhatja:

  • A frissítés lehető leghamarabb elérhetővé tétele – Ezzel a beállítással nem késik a frissítés elérhetővé tétele az eszközök számára. Ez a Windows Update alapértelmezett viselkedése.

  • Frissítés elérhetővé tétele egy adott dátumon – Ezzel a beállítással megadhatja, hogy a házirendben szereplő frissítés kezdetben telepíthető legyen. A Windows Update nem teszi elérhetővé a frissítést az ezzel a konfigurációval rendelkező eszközök számára, amíg el nem éri az adott napot.

  • Frissítés elérhetővé tétele fokozatosan – Ez a folyamat segít a frissítés rendelkezésre állásának elosztásában az Ön által konfigurált időtartományban, a Windows Update segítségével a frissítés a szabályzat által megcélzott eszközök különböző részhalmazai számára különböző időpontokban elérhetővé válik. Ez a beállítás csökkentheti a hálózatra gyakorolt hatást ahhoz képest, hogy a frissítést az összes eszközre egyszerre kínálja. A következő szakasz részletesebben ismerteti a beállítás használatát.

Frissítések elérhetővé tétele fokozatosan

A Frissítés elérhetővé tétele fokozatosan lehetőséggel utasíthatja a Windows Update-et, hogy a frissítési ajánlatot különböző időpontokban terjessze ki a szabályzat által meghatározott eszközök különböző részhalmazaira. Ezekre az alhalmazokra ajánlatcsoportokként hivatkozunk. Ez a viselkedés elosztja a frissítés rendelkezésre állását a konfigurálás ideje alatt, ami csökkentheti a hálózatra gyakorolt hatást ahhoz képest, hogy a frissítést az összes eszköznek egyszerre kínálja.

A beállítás konfigurálásához a következő értékeket kell megadnia. A Windows Update ezeket az értékeket használja annak meghatározására, hogy hány ajánlatcsoportot használjon a szabályzat által megcélozott eszközök száma, a frissítés az első csoportnak való felajánlása, valamint a frissítés elérhetővé érhetővé tettig tartó várakozási idő alapján a következő ajánlatcsoport számára:

  • Első csoport rendelkezésre állása – Konfigurálja azt az első napot, amikor a Windows Update felajánlja a frissítést a szabályzatot fogadó eszközöknek.

    Ennek a dátumnak a jövőben legalább két napnak kell lennie a szabályzat konfigurálásakor. A késés lehetővé teszi a Windows Update számára, hogy azonosítsa azokat az eszközöket, amelyeket a szabályzat megcélz, hány ajánlatcsoportot használjon, és hogy eszközöket rendeljen ezekhez az ajánlatcsoportokhoz. Ha olyan dátumot választ ki, amely a jövőben legalább két nap, az Intune megkéri, hogy adja meg újra a dátumot, és megjeleníti az első használható érvényes dátumot.

  • Végső csoport rendelkezésre állása – Konfigurálja azt az utolsó napot, amikor a Windows Update elérhetővé teszi a frissítést, amely a végső ajánlatcsoport számára érhető el. Az utolsó ajánlatcsoport tartalmazza az összes többi eszközt, amely még nem kapta meg az ajánlatot. A csoportok közötti napok számától függően előfordulhat, hogy az utolsó ajánlat nem az ütemezés utolsó napján történik. Azok az eszközök, amelyek a végső csoport rendelkezésre állási dátuma után kapják meg ezt a szabályzatot, azonnal megkapják az ajánlatot.

  • Napok a csoportok között – A Windows Update ezt az értéket használja annak meghatározására, hogy hány ajánlatcsoportot használjon a frissítés elérhetővé tétele az eszközök számára.

    Az első csoport rendelkezésre állását például január 1-re, az utolsó rendelkezésre állási csoportot pedig január 10-ére állítja be. Ezután három napot állít be a csoportok között. Az eredmények szerint a Windows Update négy csoportot hoz létre a frissítés elérhetővé tételéhez. A Windows Update ezután január 1-jén elérhetővé teszi a frissítést az első csoportban lévő eszközök számára, január 4-én a következő csoportban lévő eszközök számára, és így tovább. A frissítés 10-én az utolsó csoportban lévő eszközök számára érhető el. Ebben a példában a szabályzatot kapó eszközök negyede minden csoporthoz hozzá van rendelve, és az eszközök csak azt követően kaphatják meg a frissítési ajánlatot, hogy a hozzájuk rendelt csoport jogosulttá válik.

Az ajánlatcsoportok kezelésére a következő viselkedések vonatkoznak:

  • A Windows Update véletlenszerűen rendeli hozzá a céleszközöket a csoportokhoz, így egyenletesen méretezve a csoportokat.

  • Ha módosít egy szabályzatot az első vagy utolsó csoport rendelkezésre állásának dátumának módosításához, vagy módosítja a csoportok közötti napok számát a szabályzatban:

    • A Windows Update szükség esetén újraszámítja a használandó csoportok számát.
    • Azok az eszközök, amelyek nem kapták meg a frissítést, a Windows Update módosítja a csoporttagságokat. Ez a beállítás megváltozhat, ha egy eszköz felajánlja a frissítést.
    • Ha a csoport végső rendelkezésre állásának dátuma múltbelire módosul, a rendszer a lehető leghamarabb felajánlja a frissítést az összes többi eszköznek.
    • Ha az első csoport rendelkezésre állásának dátuma a jövőre változik, akkor azok az eszközök, amelyek korábban a frissítést kínálták, megőrzik ezt az ajánlatot, és az új eszközök csak az új kezdési dátumig kapnak ajánlatot.
  • Ha a szabályzat-hozzárendelés úgy módosul, hogy eszközöket adjon hozzá vagy távolítson el a szabályzat fogadásából:

    • Az új eszközök el vannak osztva a fennmaradó ajánlatcsoportok között.
    • Azon eszközök esetében, amelyeket már nem a szabályzat céloz meg, de a frissítést felajánlották, a Windows Update megpróbálja visszavonni az ajánlatot. Az ajánlatot azonban nem lehet visszavonni, ha az eszköz megkezdte az ajánlat feldolgozását.

Intelligens bevezetések

A fokozatos bevezetés használatának javítása érdekében konfigurálhatja az intelligens bevezetéseket.

Az intelligens bevezetésekkel a Windows Update vállalatoknak központi telepítési szolgáltatása az eszközökről gyűjtött adatokat felhasználva optimalizálja az eszköztagokat a fokozatos bevezetési üzemelő példányok ajánlatcsoportjaiban. Az első ajánlatcsoport azon eszközök közül a legkevesebbet tartalmazza, amelyek a legnagyobb variációkészlettel rendelkeznek a környezetben. Ezt az első ajánlatcsoportot az üzembe helyezés próbakörének tekintheti.

Az intelligens bevezetés engedélyezéséhez üzembe kell helyeznie egy beállításkatalógus-profilt az eszközkonfigurációhoz a WUfB Cloud Processing engedélyezése beállításhoz. Ezután hozzárendeli a profilt ugyanazokhoz a csoportokhoz, amelyeket a funkciófrissítési profilokkal használ. Ezt a profilt csak egyszer kell üzembe helyeznie egy eszközön. A módosítás ezután az eszköz összes jövőbeli üzembe helyezésére vonatkozik.

Valószínű problémavédelmi célú visszatartások

A Windows Update vállalati verziónak az Allow WUfB Cloud Processing (A WUfB-felhőfeldolgozás engedélyezése) beállítás ugyanaz a beállítás, amely lehetővé teszi a központi telepítési szolgáltatás számára, hogy biztonsági célú visszatartást hozzon létre egy eszközhöz . További információ: A Vállalati Windows Update-jelentések dokumentációjában található biztonsági visszatartások .

A bevezetés előrehaladtával az üzembehelyezési szolgáltatás figyeli a váratlan problémákat. A szolgáltatás a Windows-ökoszisztémából származó megállapításokat felhasználva hozza létre a valószínű problémákat védő visszatartást, hogy proaktívan szüneteltethesse az üzembe helyezéseket az olyan eszközökön, amelyek valószínűleg problémába ütköznek. Ha védelmi célú visszatartást alkalmaz azokra az eszközökre, amelyeknél valószínűleg problémák merülnek fel a frissítéssel kapcsolatban, az eszközök és a végfelhasználók védve lesznek a problémákat érintő potenciális termelékenységtől.

További információ: Biztonsági intézkedések kezelése a Windows Update vállalati verzió üzembehelyezési szolgáltatásával a Graph API eszközfrissítésekre vonatkozó dokumentációjában.

Intelligens bevezetés engedélyezése

  1. Jelentkezzen be a Microsoft Intune Felügyeleti központba.

  2. Lépjen az Eszközök kezelése>eszközök>konfigurálása>Létrehozás területre.

  3. A Platform területen válassza a Windows 10 és újabb , majd a Profil típusa lehetőséget, majd válassza a Beállítások katalógus lehetőséget.

  4. A Konfigurációs beállítások lapon válassza a Beállítások hozzáadása lehetőséget, majd a Beállítások választólapon keresse meg a WUfB-felhőfeldolgozás engedélyezése lehetőséget. Ez a beállítás a Rendszer kategóriában található. Jelölje be a beállítás jelölőnégyzetét, majd zárja be a Beállítások választóablakot a Konfigurációs beállítások lapra való visszatéréshez.

  5. Állítsa a WUfB-felhőfeldolgozás engedélyezésebeállítást Engedélyezve értékre.

  6. A Hozzárendelések lapon rendelje hozzá a profilt ugyanazokhoz a csoportokhoz, mint a Funkciófrissítési profilok, majd végezze el és hozza létre ezt a beállításkatalógus-profilt a telepítéshez.

A profil üzembe helyezése után a funkciófrissítési profilokhoz fokozatos bevezetést használó eszközök intelligens optimalizálást is alkalmaznak.

Következő lépések

Funkciófrissítési szabályzat konfigurálása