Share via


A Windows Frissítések bevezetési lehetőségei a Microsoft Intune-ben

A Windows 10 és újabb verziók funkciófrissítéseihez használja Microsoft Intune szabályzatok bevezetési beállításait. A bevezetési beállításokkal olyan ütemezési beállításokat konfigurálhat Windows Update, amelyek a szabályzatokat fogadó eszközök frissítéseinek fokozatos bevezetéséhez vezetnek.

Tipp

A Windows Update alapértelmezett viselkedése az, hogy azonnal elérhetővé tesz egy frissítést egy hozzárendelt eszköz számára. Ez nem jelenti azt, hogy a frissítés azonnal telepedik. Ha egy frissítés elérhetővé válik, az eszköz jogosulttá válik a telepítésre. Mielőtt az eszköz telepíthet egy elérhető frissítést, az eszköznek csatlakoznia kell Windows Update, és frissítéseket kell keresnie. Ha megerősítést nyer, hogy frissítésre van szükség, és az eszköz jogosult, a Windows Update szolgáltatás felajánlja a frissítést az adott eszköznek. Miután egy eszköz befejezte a frissítést, az a felhasználói viselkedéstől és más beállításoktól függ, például a Határidőtől.

A szolgáltatás-Frissítések szabályzat létrehozásakor a bevezetési beállításokat az alábbi lehetőségek egyikének kiválasztásával konfigurálhatja:

  • A frissítés lehető leghamarabb elérhetővé tétele – Ezzel a beállítással nem késik a frissítés elérhetővé tétele az eszközök számára. Ez a Windows Update alapértelmezett viselkedése.

  • Frissítés elérhetővé tétele egy adott dátumon – Ezzel a beállítással megadhatja, hogy a házirendben szereplő frissítés kezdetben telepíthető legyen. Windows Update nem teszi elérhetővé a frissítést az ezzel a konfigurációval rendelkező eszközök számára, amíg el nem éri az adott napot.

  • Frissítés elérhetővé tétele fokozatosan – Ez a folyamat segít elosztani a frissítés rendelkezésre állását a konfigurált időtartományban, Windows Update a szabályzat által megcélzott eszközök különböző részhalmazai számára különböző időpontokban elérhetővé teszi a frissítést. Ez a beállítás csökkentheti a hálózatra gyakorolt hatást ahhoz képest, hogy a frissítést az összes eszközre egyszerre kínálja. A következő szakasz részletesebben ismerteti a beállítás használatát.

Frissítések elérhetővé tétele fokozatosan

A Frissítés elérhetővé tétele fokozatosan lehetőséggel utasíthatja a Windows Update, hogy a frissítési ajánlatot különböző időpontokban terjessze ki a szabályzat által megcélzandó eszközök különböző részhalmazaira. Ezekre az alhalmazokra ajánlatcsoportokként hivatkozunk. Ez a viselkedés elosztja a frissítés rendelkezésre állását a konfigurálás ideje alatt, ami csökkentheti a hálózatra gyakorolt hatást ahhoz képest, hogy a frissítést az összes eszköznek egyszerre kínálja.

A beállítás konfigurálásához a következő értékeket kell megadnia. Windows Update ezeket az értékeket használja annak meghatározására, hogy hány ajánlatcsoportot használjon a szabályzat által megcélozott eszközök száma, a frissítés az első csoportnak való felajánlása, és mennyi ideig kell várnia, amíg a frissítés elérhetővé válik a következő ajánlatcsoport számára:

  • Első csoport rendelkezésre állása – Konfigurálja azt az első napot, amikor Windows Update felajánlja a frissítést a szabályzatot fogadó eszközök számára.

    Ennek a dátumnak a jövőben legalább két napnak kell lennie a szabályzat konfigurálásakor. A késéssel Windows Update idő lehetővé teszi a szabályzat által megcélzandó eszközök, a használandó ajánlatcsoportok száma és az eszközök hozzárendelését ezekhez az ajánlatcsoportokhoz. Ha olyan dátumot választ ki, amely a jövőben legalább két nap, az Intune megkéri, hogy adja meg újra a dátumot, és megjeleníti az első használható érvényes dátumot.

  • Végső csoport rendelkezésre állása – Konfigurálja azt az utolsó napot, amely Windows Update elérhetővé teszi a frissítést, amely a végső ajánlatcsoport számára érhető el. Az utolsó ajánlatcsoport tartalmazza az összes többi eszközt, amely még nem kapta meg az ajánlatot. A csoportok közötti napok számától függően előfordulhat, hogy az utolsó ajánlat nem az ütemezés utolsó napján történik. Azok az eszközök, amelyek a végső csoport rendelkezésre állási dátuma után kapják meg ezt a szabályzatot, azonnal megkapják az ajánlatot.

  • Napok a csoportok között – Windows Update ezzel az értékkel határozza meg, hogy hány ajánlatcsoportot használjon a frissítés elérhetővé tétele az eszközök számára.

    Az első csoport rendelkezésre állását például január 1-re, az utolsó rendelkezésre állási csoportot pedig január 10-ére állítja be. Ezután három napot állít be a csoportok között. Az eredmények szerint Windows Update négy csoportot hoz létre a frissítés elérhetővé tételéhez. Windows Update ezután január 1-jén elérhetővé teszi a frissítést az első csoportban lévő eszközök számára, január 4-én a következő csoportban lévő eszközök számára, és így tovább. A frissítés 10-én az utolsó csoportban lévő eszközök számára érhető el. Ebben a példában a szabályzatot kapó eszközök negyede minden csoporthoz hozzá van rendelve, és az eszközök csak azt követően kaphatják meg a frissítési ajánlatot, hogy a hozzájuk rendelt csoport jogosulttá válik.

Az ajánlatcsoportok kezelésére a következő viselkedések vonatkoznak:

  • Windows Update véletlenszerűen rendeli hozzá a céleszközöket a csoportokhoz, így egyenletesen méretezve a csoportokat.

  • Ha módosít egy szabályzatot az első vagy utolsó csoport rendelkezésre állásának dátumának módosításához, vagy módosítja a csoportok közötti napok számát a szabályzatban:

    • Windows Update szükség esetén újraszámítja a használandó csoportok számát.
    • Az olyan eszközök esetében, amelyek nem kapták meg a frissítést, Windows Update módosítja a csoporttagságokat. Ez a beállítás megváltozhat, ha egy eszköz felajánlja a frissítést.
    • Ha a csoport végső rendelkezésre állásának dátuma múltbelire módosul, a rendszer a lehető leghamarabb felajánlja a frissítést az összes többi eszköznek.
    • Ha az első csoport rendelkezésre állásának dátuma a jövőre változik, akkor azok az eszközök, amelyek korábban a frissítést kínálták, megőrzik ezt az ajánlatot, és az új eszközök csak az új kezdési dátumig kapnak ajánlatot.
  • Ha a szabályzat-hozzárendelés úgy módosul, hogy eszközöket adjon hozzá vagy távolítson el a szabályzat fogadásából:

    • Az új eszközök el vannak osztva a fennmaradó ajánlatcsoportok között.
    • Azon eszközök esetében, amelyeket már nem a szabályzat céloz meg, de felajánlották a frissítést, Windows Update megpróbálja visszavonni az ajánlatot. Az ajánlatot azonban nem lehet visszavonni, ha az eszköz megkezdte az ajánlat feldolgozását.

Intelligens bevezetések

A fokozatos bevezetés használatának javítása érdekében konfigurálhatja az intelligens bevezetéseket.

Az intelligens bevezetésekkel a Windows Update for Business Deployment Service az eszközökről gyűjtött adatokat használja az eszköztagok optimalizálása érdekében a fokozatos bevezetési telepítések ajánlatcsoportjaiban. Az első ajánlatcsoport azon eszközök közül a legkevesebbet tartalmazza, amelyek a legnagyobb variációkészlettel rendelkeznek a környezetben. Ezt az első ajánlatcsoportot az üzembe helyezés próbakörének tekintheti.

Az intelligens bevezetés engedélyezéséhez üzembe kell helyeznie egy beállításkatalógus-profilt az eszközkonfigurációhoz a WUfB Cloud Processing engedélyezése beállításhoz. Ezután hozzárendeli a profilt ugyanazokhoz a csoportokhoz, amelyeket a funkciófrissítési profilokkal használ. Ezt a profilt csak egyszer kell üzembe helyeznie egy eszközön. A módosítás ezután az eszköz összes jövőbeli üzembe helyezésére vonatkozik.

Valószínű problémavédelmi célú visszatartások

Az Windows Update vállalati verzióban engedélyezett WUfB-felhőfeldolgozás engedélyezése beállítás ugyanaz a beállítás, amely lehetővé teszi a központi telepítési szolgáltatás számára, hogy biztonsági célú visszatartást hozzon létre egy eszközhöz. További információ: A biztonsági visszatartások a Windows Update vállalati jelentések dokumentációjában.

A bevezetés előrehaladtával az üzembehelyezési szolgáltatás figyeli a váratlan problémákat. A szolgáltatás a Windows-ökoszisztémából származó megállapításokat felhasználva hozza létre a valószínű problémákat védő visszatartást, hogy proaktívan szüneteltethesse az üzembe helyezéseket az olyan eszközökön, amelyek valószínűleg problémába ütköznek. Ha védelmi célú visszatartást alkalmaz azokra az eszközökre, amelyeknél valószínűleg problémák merülnek fel a frissítéssel kapcsolatban, az eszközök és a végfelhasználók védve lesznek a problémákat érintő potenciális termelékenységtől.

További információért tekintse meg az eszközfrissítések Graph API dokumentációjának Biztonsági intézkedések kezelése az Windows Update Vállalati verzió üzembe helyezési szolgáltatásával című témakörét.

Intelligens bevezetés engedélyezése

  1. Jelentkezzen be a Microsoft Intune Felügyeleti központba.

  2. Lépjen az Eszközök>konfigurációja>Létrehozás területre.

  3. A Platform területen válassza a Windows 10 és újabb lehetőséget, majd a Profil típusa beállításnál válassza a Beállítások katalógus lehetőséget.

  4. A Konfigurációs beállítások lapon válassza a Beállítások hozzáadása lehetőséget, majd a Beállítások választólapon keresse meg a WUfB-felhőfeldolgozás engedélyezése lehetőséget. Ez a beállítás a Rendszer kategóriában található. Jelölje be a beállítás jelölőnégyzetét, majd zárja be a Beállítások választóablakot a Konfigurációs beállítások lapra való visszatéréshez.

  5. Állítsa a WUfB-felhőfeldolgozás engedélyezésebeállítást Engedélyezve értékre.

  6. A Hozzárendelések lapon rendelje hozzá a profilt ugyanazokhoz a csoportokhoz, mint a Funkciófrissítési profilok, majd végezze el és hozza létre ezt a beállításkatalógus-profilt a telepítéshez.

A profil üzembe helyezése után a funkciófrissítési profilokhoz fokozatos bevezetést használó eszközök intelligens optimalizálást is alkalmaznak.

Következő lépések

Szolgáltatás-Frissítések szabályzat konfigurálása