A Windows-frissítések bevezetési lehetőségei a Microsoft Intune-ban
A Windows 10-hez és újabb verziókhoz a Microsoft Intune-szabályzatokban elérhető frissítési lehetőségeket használhatja. A bevezetési beállításokkal olyan ütemezési beállításokat konfigurálhat a Windows Update-hez, amelyek a szabályzatokat fogadó eszközök frissítéseinek fokozatos bevezetéséhez vezetnek.
Tipp
A Windows Update alapértelmezett viselkedése az, hogy azonnal elérhetővé tesz egy frissítést egy hozzárendelt eszköz számára. Ez nem jelenti azt, hogy a frissítés azonnal telepedik. Ha egy frissítés elérhetővé válik, az eszköz jogosulttá válik a telepítésre. Mielőtt egy eszköz telepíthet egy elérhető frissítést, az eszköznek csatlakoznia kell a Windows Update-hez, és frissítéseket kell keresnie. Ha megerősítést nyer, hogy frissítésre van szükség, és az eszköz jogosult, a Windows Update szolgáltatás ezután felajánlja a frissítést az eszköznek. Miután egy eszköz befejezte a frissítést, az a felhasználói viselkedéstől és más beállításoktól függ, például a Határidőtől.
A szolgáltatásfrissítési szabályzat létrehozásakor a bevezetési beállításokat az alábbi lehetőségek egyikének kiválasztásával konfigurálhatja:
A frissítés lehető leghamarabb elérhetővé tétele – Ezzel a beállítással nem késik a frissítés elérhetővé tétele az eszközök számára. Ez a Windows Update alapértelmezett viselkedése.
Frissítés elérhetővé tétele egy adott dátumon – Ezzel a beállítással megadhatja, hogy a házirendben szereplő frissítés kezdetben telepíthető legyen. A Windows Update nem teszi elérhetővé a frissítést az ezzel a konfigurációval rendelkező eszközök számára, amíg el nem éri az adott napot.
Frissítés elérhetővé tétele fokozatosan – Ez a folyamat segít a frissítés rendelkezésre állásának elosztásában az Ön által konfigurált időtartományban, a Windows Update segítségével a frissítés a szabályzat által megcélzott eszközök különböző részhalmazai számára különböző időpontokban elérhetővé válik. Ez a beállítás csökkentheti a hálózatra gyakorolt hatást ahhoz képest, hogy a frissítést az összes eszközre egyszerre kínálja. A következő szakasz részletesebben ismerteti a beállítás használatát.
Frissítések elérhetővé tétele fokozatosan
A Frissítés elérhetővé tétele fokozatosan lehetőséggel utasíthatja a Windows Update-et, hogy a frissítési ajánlatot különböző időpontokban terjessze ki a szabályzat által meghatározott eszközök különböző részhalmazaira. Ezekre az alhalmazokra ajánlatcsoportokként hivatkozunk. Ez a viselkedés elosztja a frissítés rendelkezésre állását a konfigurálás ideje alatt, ami csökkentheti a hálózatra gyakorolt hatást ahhoz képest, hogy a frissítést az összes eszköznek egyszerre kínálja.
A beállítás konfigurálásához a következő értékeket kell megadnia. A Windows Update ezeket az értékeket használja annak meghatározására, hogy hány ajánlatcsoportot használjon a szabályzat által megcélozott eszközök száma, a frissítés az első csoportnak való felajánlása, valamint a frissítés elérhetővé érhetővé tettig tartó várakozási idő alapján a következő ajánlatcsoport számára:
Első csoport rendelkezésre állása – Konfigurálja azt az első napot, amikor a Windows Update felajánlja a frissítést a szabályzatot fogadó eszközöknek.
Ennek a dátumnak a jövőben legalább két napnak kell lennie a szabályzat konfigurálásakor. A késés lehetővé teszi a Windows Update számára, hogy azonosítsa azokat az eszközöket, amelyeket a szabályzat megcélz, hány ajánlatcsoportot használjon, és hogy eszközöket rendeljen ezekhez az ajánlatcsoportokhoz. Ha olyan dátumot választ ki, amely a jövőben legalább két nap, az Intune megkéri, hogy adja meg újra a dátumot, és megjeleníti az első használható érvényes dátumot.
Végső csoport rendelkezésre állása – Konfigurálja azt az utolsó napot, amikor a Windows Update elérhetővé teszi a frissítést, amely a végső ajánlatcsoport számára érhető el. Az utolsó ajánlatcsoport tartalmazza az összes többi eszközt, amely még nem kapta meg az ajánlatot. A csoportok közötti napok számától függően előfordulhat, hogy az utolsó ajánlat nem az ütemezés utolsó napján történik. Azok az eszközök, amelyek a végső csoport rendelkezésre állási dátuma után kapják meg ezt a szabályzatot, azonnal megkapják az ajánlatot.
Napok a csoportok között – A Windows Update ezt az értéket használja annak meghatározására, hogy hány ajánlatcsoportot használjon a frissítés elérhetővé tétele az eszközök számára.
Az első csoport rendelkezésre állását például január 1-re, az utolsó rendelkezésre állási csoportot pedig január 10-ére állítja be. Ezután három napot állít be a csoportok között. Az eredmények szerint a Windows Update négy csoportot hoz létre a frissítés elérhetővé tételéhez. A Windows Update ezután január 1-jén elérhetővé teszi a frissítést az első csoportban lévő eszközök számára, január 4-én a következő csoportban lévő eszközök számára, és így tovább. A frissítés 10-én az utolsó csoportban lévő eszközök számára érhető el. Ebben a példában a szabályzatot kapó eszközök negyede minden csoporthoz hozzá van rendelve, és az eszközök csak azt követően kaphatják meg a frissítési ajánlatot, hogy a hozzájuk rendelt csoport jogosulttá válik.
Az ajánlatcsoportok kezelésére a következő viselkedések vonatkoznak:
A Windows Update véletlenszerűen rendeli hozzá a céleszközöket a csoportokhoz, így egyenletesen méretezve a csoportokat.
Ha módosít egy szabályzatot az első vagy utolsó csoport rendelkezésre állásának dátumának módosításához, vagy módosítja a csoportok közötti napok számát a szabályzatban:
- A Windows Update szükség esetén újraszámítja a használandó csoportok számát.
- Azok az eszközök, amelyek nem kapták meg a frissítést, a Windows Update módosítja a csoporttagságokat. Ez a beállítás megváltozhat, ha egy eszköz felajánlja a frissítést.
- Ha a csoport végső rendelkezésre állásának dátuma múltbelire módosul, a rendszer a lehető leghamarabb felajánlja a frissítést az összes többi eszköznek.
- Ha az első csoport rendelkezésre állásának dátuma a jövőre változik, akkor azok az eszközök, amelyek korábban a frissítést kínálták, megőrzik ezt az ajánlatot, és az új eszközök csak az új kezdési dátumig kapnak ajánlatot.
Ha a szabályzat-hozzárendelés úgy módosul, hogy eszközöket adjon hozzá vagy távolítson el a szabályzat fogadásából:
- Az új eszközök el vannak osztva a fennmaradó ajánlatcsoportok között.
- Azon eszközök esetében, amelyeket már nem a szabályzat céloz meg, de a frissítést felajánlották, a Windows Update megpróbálja visszavonni az ajánlatot. Az ajánlatot azonban nem lehet visszavonni, ha az eszköz megkezdte az ajánlat feldolgozását.
Intelligens bevezetések
A fokozatos bevezetés használatának javítása érdekében konfigurálhatja az intelligens bevezetéseket.
Az intelligens bevezetésekkel a Windows Update vállalatoknak központi telepítési szolgáltatása az eszközökről gyűjtött adatokat felhasználva optimalizálja az eszköztagokat a fokozatos bevezetési üzemelő példányok ajánlatcsoportjaiban. Az első ajánlatcsoport azon eszközök közül a legkevesebbet tartalmazza, amelyek a legnagyobb variációkészlettel rendelkeznek a környezetben. Ezt az első ajánlatcsoportot az üzembe helyezés próbakörének tekintheti.
Az intelligens bevezetés engedélyezéséhez üzembe kell helyeznie egy beállításkatalógus-profilt az eszközkonfigurációhoz a WUfB Cloud Processing engedélyezése beállításhoz. Ezután hozzárendeli a profilt ugyanazokhoz a csoportokhoz, amelyeket a funkciófrissítési profilokkal használ. Ezt a profilt csak egyszer kell üzembe helyeznie egy eszközön. A módosítás ezután az eszköz összes jövőbeli üzembe helyezésére vonatkozik.
Valószínű problémavédelmi célú visszatartások
A Windows Update vállalati verziónak az Allow WUfB Cloud Processing (A WUfB-felhőfeldolgozás engedélyezése) beállítás ugyanaz a beállítás, amely lehetővé teszi a központi telepítési szolgáltatás számára, hogy biztonsági célú visszatartást hozzon létre egy eszközhöz . További információ: A Vállalati Windows Update-jelentések dokumentációjában található biztonsági visszatartások .
A bevezetés előrehaladtával az üzembehelyezési szolgáltatás figyeli a váratlan problémákat. A szolgáltatás a Windows-ökoszisztémából származó megállapításokat felhasználva hozza létre a valószínű problémákat védő visszatartást, hogy proaktívan szüneteltethesse az üzembe helyezéseket az olyan eszközökön, amelyek valószínűleg problémába ütköznek. Ha védelmi célú visszatartást alkalmaz azokra az eszközökre, amelyeknél valószínűleg problémák merülnek fel a frissítéssel kapcsolatban, az eszközök és a végfelhasználók védve lesznek a problémákat érintő potenciális termelékenységtől.
További információ: Biztonsági intézkedések kezelése a Windows Update vállalati verzió üzembehelyezési szolgáltatásával a Graph API eszközfrissítésekre vonatkozó dokumentációjában.
Intelligens bevezetés engedélyezése
Jelentkezzen be a Microsoft Intune Felügyeleti központba.
Lépjen az Eszközök kezelése>eszközök>konfigurálása>Létrehozás területre.
A Platform területen válassza a Windows 10 és újabb , majd a Profil típusa lehetőséget, majd válassza a Beállítások katalógus lehetőséget.
A Konfigurációs beállítások lapon válassza a Beállítások hozzáadása lehetőséget, majd a Beállítások választólapon keresse meg a WUfB-felhőfeldolgozás engedélyezése lehetőséget. Ez a beállítás a Rendszer kategóriában található. Jelölje be a beállítás jelölőnégyzetét, majd zárja be a Beállítások választóablakot a Konfigurációs beállítások lapra való visszatéréshez.
Állítsa a WUfB-felhőfeldolgozás engedélyezésebeállítást Engedélyezve értékre.
A Hozzárendelések lapon rendelje hozzá a profilt ugyanazokhoz a csoportokhoz, mint a Funkciófrissítési profilok, majd végezze el és hozza létre ezt a beállításkatalógus-profilt a telepítéshez.
A profil üzembe helyezése után a funkciófrissítési profilokhoz fokozatos bevezetést használó eszközök intelligens optimalizálást is alkalmaznak.
Következő lépések
Funkciófrissítési szabályzat konfigurálása
Visszajelzés
https://aka.ms/ContentUserFeedback.
Hamarosan elérhető: 2024-ben fokozatosan kivezetjük a GitHub-problémákat a tartalom visszajelzési mechanizmusaként, és lecseréljük egy új visszajelzési rendszerre. További információ:Visszajelzés küldése és megtekintése a következőhöz: