Menerapkan pembaruan administrator yang menggunakan Microsoft Endpoint Manager (SCCM atau Intune)

Dokumen ini menjelaskan berbagai jenis dan karakteristik pembaruan administrator Visual Studio. Dalam artikel ini, Anda akan menemukan informasi tentang bagaimana dan kapan mereka harus didistribusikan ke seluruh organisasi Anda, opsi konfigurasi apa yang tersedia, dan cara melihat laporan dan memecahkan masalah.

Prasyarat

Untuk informasi selengkapnya tentang prasyarat untuk menggunakan pembaruan administrator, lihat Mengaktifkan pembaruan administrator.

Ingatlah bahwa pembaruan administrator adalah pembaruan, bukan penginstalan awal. Mereka berasumsi bahwa Visual Studio sudah diinstal di komputer. Dengan kata lain, menerapkan pembaruan administrator tidak akan memulai penginstalan baru.

Memahami pembaruan administrator Visual Studio

Paket pembaruan administrator Visual Studio yang diterbitkan ke sistem Microsoft Update tersedia melalui tiga saluran distribusi:

  1. Saluran Windows Server Update Servers (WSUS), yang biasanya dikontrol oleh bagian SCCM Configuration Manager dari solusi manajemen perangkat Microsoft Endpoint Manager .
  2. Saluran Pembaruan Windows untuk Pembaruan Microsoft Bisnis, yang biasanya dikontrol oleh bagian Intune dari solusi manajemen perangkat Microsoft Endpoint Manager . Saat ini, hanya pembaruan keamanan yang diterbitkan ke saluran ini.
  3. Saluran Katalog Pembaruan Microsoft, tempat Anda dapat mengunduh paket dan menggunakannya untuk memperbarui tata letak atau memperbarui instans klien.

Sebagian besar komputer klien diperbarui menggunakan saluran WSUS/SCCM atau Windows Update for Business/Microsoft Update/Intune. Dalam kedua skenario ini, pembaruan administrator Visual Studio diterbitkan ke server Microsoft Update, di mana kemudian terdeteksi sebagai tersedia dan berlaku oleh agen klien Windows Update asli.

Paket pembaruan administrator Visual Studio berisi informasi bahwa alat penginstal Visual Studio pada komputer klien harus dapat mengunduh dan memulai pembaruan. Alat Penginstal Visual Studio mengunduh biner pembaruan produk aktual dari mana pun komputer klien dikonfigurasi untuk mengunduh pembaruan dari - baik dari internet atau dari tata letak.

Paket pembaruan administrator tidak berisi informasi yang cukup untuk melakukan instalasi produk yang bersih, juga tidak berisi salah satu biner produk yang sebenarnya. Pembaruan administrator Visual Studio bersifat kumulatif, yang berarti bahwa pembaruan Visual Studio apa pun yang memiliki nomor versi produk yang lebih tinggi dan tanggal rilis yang lebih baru adalah superset dari versi yang lebih lama dan lebih rendah.

Catatan

Secara default, akun SISTEM komputer klien akan mengunduh dan menginstal pembaruan administrator Visual Studio, yang berarti bahwa akun SYSTEM harus memiliki hak administratif ke komputer, dan juga harus memiliki akses ke internet atau lokasi tata letak jaringan untuk mengunduh bit produk yang diperbarui.

Pembaruan administrator Visual Studio hanya berlaku untuk versi layanan Visual Studio yang masih dalam dukungan. Untuk informasi selengkapnya tentang garis besar layanan Visual Studio mana yang masih didukung selama jangka waktu tertentu, lihat Siklus Hidup dan Layanan Produk Visual Studio. Semua garis besar layanan Visual Studio yang didukung akan tetap aman.

Jenis dan karakteristik pembaruan administrator

Ada tiga jenis pembaruan administrator untuk Visual Studio:

  • Pembaruan keamanan berlaku untuk semua edisi Visual Studio (misalnya, Enterprise, Professional, Community, dll.), dan berisi perubahan tingkat layanan yang terbatas, sangat ditargetkan, dan kompatibel. Pembaruan keamanan tidak akan memajukan klien ke versi minor yang lebih baru; mereka dirancang untuk memberikan perbaikan pada kerentanan keamanan kepada klien yang sudah berada di tingkat versi minor tertentu. Pembaruan keamanan akan memiliki setidaknya satu perbaikan keamanan di dalamnya, tetapi perbaikan keamanan mungkin atau mungkin tidak berada dalam komponen atau beban kerja yang diinstal pada komputer klien. Misalnya, kita dapat memperbaiki kerentanan keamanan di komponen .NET, dan kami akan memberi label pembaruan sebagai pembaruan keamanan, tetapi tidak akan benar-benar memiliki efek yang bermakna pada komputer klien yang hanya menginstal komponen C++. Pembaruan keamanan mungkin juga berisi perbaikan keandalan lainnya atau pembaruan komponen lain yang diperlukan. Pembaruan keamanan diterbitkan ke ketiga saluran distribusi yang tercantum sebelumnya.

  • Pembaruan fitur memungkinkan admin TI untuk memajukan komputer di organisasi mereka ke versi minor Visual Studio yang lebih baru. Pembaruan fitur hanya berlaku untuk edisi Visual Studio yang umumnya ditemukan di perusahaan, seperti SKU Enterprise, Professional, dan Build Tools. Semua pembaruan fitur hanya akan diterbitkan ke Katalog Pembaruan Microsoft sebagai "Paket Fitur" di mana pembaruan tersebut tersedia untuk diimpor secara opsional ke SCCM Configuration Manager. Pembaruan fitur bersifat kumulatif dan akan berisi kualitas tambahan dan perbaikan keamanan sebelumnya.

  • Pembaruan kualitas juga hanya berlaku untuk edisi Visual Studio yang umumnya ditemukan di perusahaan, dan berisi perubahan tingkat layanan yang terbatas, sangat ditargetkan, dan kompatibel. Pembaruan kualitas tidak akan memajukan klien ke versi minor yang lebih baru; mereka dirancang untuk memberikan perbaikan performa dan keandalan atau pembaruan komponen lain yang diperlukan untuk klien yang sudah berada pada tingkat versi minor tertentu. Pembaruan kualitas terakumulasi bersama dengan pembaruan keamanan, dan dengan demikian akan berisi perbaikan keamanan hanya jika perbaikan keamanan telah dirilis secara independen. Pembaruan kualitas juga diterbitkan hanya ke Katalog Pembaruan Microsoft sebagai "Pembaruan" di mana pembaruan tersedia untuk diimpor secara opsional ke SCCM Configuration Manager.

Mendekode judul pembaruan administrator

Judul setiap administrator memperbarui versi pembaruan yang dihasilkan. Contohnya,

  • Pembaruan Visual Studio 2019 versi 16.0.0 hingga 16.9.0 yang diklasifikasikan sebagai "Paket Fitur" akan berlaku untuk edisi Visual Studio 2019 yang dilisensikan untuk penggunaan perusahaan pada klien antara seluruh rentang versi produk 16.0.0 hingga 16.9.0, dan akan memperbarui edisi klien ke 16.9.0.
  • Pembaruan Visual Studio 2019 versi 16.0.0 hingga 16.11.21 yang diklasifikasikan sebagai "Pembaruan Keamanan" akan berlaku untuk edisi Visual Studio 2019 yang dilisensikan untuk penggunaan perusahaan pada klien antara versi 16.0.0 hingga 16.11.20, dan akan memperbarui edisi klien tersebut ke 16.11.21.
  • Pembaruan keamanan Visual Studio 2019 versi 16.11.21 akan berlaku untuk edisi Visual Studio 2019 yang dilisensikan untuk penggunaan perusahaan pada klien antara versi 16.0.0 hingga 16.11.20, dan akan memperbarui edisi klien tersebut ke 16.11.21.
  • Pembaruan Visual Studio 2022 versi 17.0.3 yang diklasifikasikan sebagai "Pembaruan Keamanan" akan berlaku untuk edisi Visual Studio 2022 apa pun pada klien yang ada di saluran Saat Ini atau saluran LTSC 17.0, dan memunculkannya ke versi 17.0.3.
  • Pembaruan Visual Studio 2022 versi 17.1.0 yang diklasifikasikan sebagai "Paket Fitur" akan berlaku untuk edisi Visual Studio 2022 yang dilisensikan untuk penggunaan perusahaan pada klien yang ada di saluran Saat Ini, dan akan memperbaruinya ke versi 17.1.0.
  • Pembaruan Visual Studio 2022 versi 17.2.7 yang diklasifikasikan sebagai "Pembaruan Keamanan" akan berlaku untuk edisi Visual Studio 2022 apa pun pada klien yang ada di saluran Saat Ini atau saluran LTSC 17.2, dan memunculkannya ke versi 17.2.7.
  • Pembaruan keamanan Visual Studio 2022 versi 17.3.7 akan berlaku untuk edisi Visual Studio 2022 apa pun pada klien yang ada di saluran Saat ini dan memunculkannya ke versi 17.3.7.

Jika instans klien lebih besar dari versi pembaruan administrator yang sedang diterapkan, pembaruan administrator tidak akan berpengaruh.

Mengonfigurasi komputer klien untuk menerima Pembaruan Administrator

Opsi konfigurasi

Ada beberapa opsi konfigurasi yang dapat digunakan untuk menyesuaikan pengalaman pembaruan administrator Visual Studio sehingga kompatibel dan selaras dengan preferensi dan persyaratan penyebaran organisasi Anda.

Opsi konfigurasi yang paling umum adalah sebagai berikut:

  • Keikutsertaan Windows Update for Business Microsoft Update**

    Komputer klien yang terhubung ke cloud yang dikelola oleh Intune harus dikonfigurasi untuk Windows Update for Business dan memilih izinkanMUUpdateServicePolicy untuk menerima pembaruan administrator Visual Studio melalui saluran Windows Update for Business Microsoft Update.

  • Keikutsertaan pembaruan administrator Visual Studio

    Kunci registri ini diperlukan agar komputer klien menerima pembaruan administrator melalui saluran Pembaruan Microsoft WSUS atau Windows Update for Business. Ini adalah kunci registri di seluruh komputer, yang berarti berlaku untuk semua instans Visual Studio yang diinstal pada kotak.

  • Lokasi sumber bit produk yang diperbarui

    Saat menjalankan pembaruan, komputer klien akan mengunduh bit produk yang diperbarui dari internet melalui Microsoft CDN atau dari berbagi tata letak jaringan yang telah disiapkan dan dikelola admin. Dalam kedua kasus ini, akun pada komputer klien yang menjalankan pembaruan (biasanya SYSTEM, tetapi dapat disesuaikan dengan USER) harus memiliki hak istimewa administratif pada komputer dan akses ke lokasi sumber bit produk.

    • Jika produk bersumber dari internet, maka akun SYSTEM yang menjalankan pembaruan harus memiliki akses ke setidaknya titik akhir Visual Studio.
    • Jika produk bersumber dari lokasi tata letak jaringan, kondisi berikut harus benar sebelum pembaruan administrator dapat berhasil disebarkan:
    • Akun yang menjalankan pembaruan harus memiliki izin ke berbagi jaringan. Misalnya, jika akun SYSTEM menjalankan pembaruan administrator, maka Anda harus memberikan izin grup "Komputer Domain" ke berbagi tata letak jaringan.
    • Komputer klien harus memiliki, pada titik tertentu, sudah menjalankan bootstrapper dari lokasi tata letak jaringan tersebut. Idealnya, penginstalan klien asli akan terjadi menggunakan bootstrapper dari tata letak jaringan, tetapi juga dimungkinkan untuk baru saja menginstal pembaruan menggunakan bootstrapper yang diperbarui di lokasi jaringan yang sama. Salah satu tindakan ini akan disematkan, pada komputer klien, koneksi dengan lokasi tata letak tertentu.
    • Lokasi tata letak jaringan (tempat klien tersambung) harus diperbarui untuk berisi bit produk yang diperbarui yang ingin disebarkan oleh pembaruan administrator.

Untuk daftar lengkap semua perilaku pembaruan administrator yang didukung, lihat Mengontrol Kebijakan Grup Pembaruan Administrator atau Gunakan parameter baris perintah untuk memperbarui dokumentasi Visual Studio .

Metode untuk mengonfigurasi pembaruan administrator

Ada tiga metode utama untuk mengonfigurasi pembaruan administrator: melalui kebijakan) melalui file konfigurasi pada komputer klien, atau melalui modifikasi paket penyebaran Pembaruan Administrator dalam SCCM Configuration Manager atau Microsoft Endpoint Manager.

Kebijakan

Pembaruan administrator mencari konfigurasi kebijakan tertentu seperti AdministratorUpdatesEnabled seperti yang dijelaskan dalam Mengonfigurasi kebijakan untuk penyebaran perusahaan. Akses admin pada komputer klien diperlukan untuk mengonfigurasi kebijakan.

File konfigurasi

Beberapa pengaturan dapat dipertahankan pada komputer klien dalam file konfigurasi opsional, yang memiliki manfaat mengaturnya hanya sekali dan berlaku untuk semua pembaruan administrator di masa mendatang. Pendekatan file konfigurasi bertingkah seperti kunci registri dan lebar mesin, yang berarti akan berlaku untuk semua penginstalan Visual Studio yang diinstal pada komputer klien. Lokasi standar untuk file konfigurasi berada di C:\ProgramData\Microsoft\VisualStudio\updates.config. Namun, jika Anda ingin menggunakan lokasi lain untuk menyimpan file, Anda dapat melakukannya dengan mengonfigurasi kebijakan UpdateConfigurationFile dan mengatur nilai ke jalur file konfigurasi Anda.

File konfigurasi, yang dalam format JSON, mendukung opsi installerUpdateArgs, yang merupakan array string yang dipisahkan oleh koma yang menentukan lebih banyak sakelar yang dapat Anda teruskan ke penginstal Visual Studio. Jika konten file menyertakan bidang yang tidak valid atau opsi yang tidak didukung, pembaruan akan gagal. Untuk informasi selengkapnya, lihat Menggunakan parameter baris perintah untuk menginstal Visual Studio.

Berikut adalah contoh file konfigurasi:

"installerUpdateArgs" : ["--quiet", "--keepWindowsUpdateOn"], 
"checkPendingReboot" :  "true" 

Memperbarui Paket Pembaruan Administrator secara manual di SCCM atau Intune

Parameter baris perintah dari paket pembaruan administrator individual dapat dimodifikasi secara manual di SCCM atau Microsoft Endpoint Manager oleh Admin TI. Kami umumnya tidak merekomendasikan pendekatan ini, meskipun secara teknis dimungkinkan.

Verifikasi, kode kesalahan, dan pemecahan masalah

Menentukan bahwa Visual Studio telah diperbarui

Anda dapat menggunakan salah satu metode berikut untuk memverifikasi bahwa pembaruan administrator diinstal dengan benar:

  • Di komputer klien, mulai Visual Studio, pilih Bantuan>Tentang, dan verifikasi bahwa nomor versi cocok dengan angka terakhir dalam judul pembaruan yang dimaksudkan.
  • Gunakan alat vswhere pada komputer klien untuk mengidentifikasi berbagai versi Visual Studio di komputer. Untuk informasi selengkapnya, lihat Alat untuk mendeteksi dan mengelola instans Visual Studio.
  • Setiap upaya pembaruan administratif menghasilkan beberapa file log di direktori komputer %temp% klien yang menangkap kemajuan operasi pembaruan. Urutkan folder menurut tanggal dan cari file yang masing-masing memulai dd_updatedriver, dd_bootstrapper, dd_client, , dan dd_setup untuk pembaruan administratif, bootstrapper, Penginstal Visual Studio, dan mesin penyiapan. Verifikasi bahwa file log ini berisi 0, yang menunjukkan bahwa pembaruan berhasil diterapkan. File log ini juga dapat digunakan untuk memverifikasi bahwa file konfigurasi sedang digunakan. Lihat Alat Pengumpulan Log Visual Studio untuk detail lebih lanjut.

Kode dan kondisi kesalahan

Penting

Ingatlah bahwa Visual Studio harus ditutup sebelum Anda menginstal pembaruan. Jika Visual Studio terbuka atau sedang digunakan, penginstalan pembaruan akan dibatalkan.

Pembaruan administrator dapat mengembalikan kode pengembalian berikut:

Kode kesalahan Definisi
0 Pembaruan administratif berhasil diinstal.
1001 Penginstal Visual Studio atau proses penyiapan terkait sedang berjalan. Pembaruan tidak diterapkan.
1002 Penginstal Visual Studio dijeda. Pembaruan tidak diterapkan.
1003 Visual Studio sedang digunakan, sehingga pembaruan dibatalkan. Kondisi ini dapat ditimpa menggunakan --force bendera .
1004 Tidak ada internet yang terdeteksi. Pembaruan tidak dapat menghubungi lokasi internet yang menyimpan berkas yang diperbarui. Pembaruan tidak diterapkan.
1005 Nilai registri AdministratorUpdatesEnabled diatur ke 0 atau tidak diatur sama sekali. Pembaruan tidak diterapkan.
1006 Nilai registri AdministratorUpdatesOptOut diatur ke 1. Pembaruan tidak diterapkan. Kunci ini ditujukan untuk komputer klien yang seharusnya tidak diperbarui oleh administrator.
1007 Alat Penginstal Visual Studio tidak diinstal.
1009 Instans Visual Studio dikonfigurasi untuk menggunakan tata letak, tetapi tata letaknya tidak memiliki paket untuk melakukan pembaruan.
3010 Sistem memerlukan boot ulang. Pembaruan mungkin atau mungkin belum diterapkan. Mulai ulang komputer dan coba perbarui lagi.
8006 Pembaruan dibatalkan karena proses terkait VS sedang berjalan
862968 Pembaruan berhasil, dan mulai ulang disarankan tetapi tidak diperlukan.
8007070 Pembaruan dibatalkan karena tidak ada cukup ruang pada disk.
Lainnya Terjadi kesalahan saat mencoba menerapkan pembaruan. Pembaruan tidak diterapkan.

Untuk daftar lengkap kode kesalahan klien, lihat Menggunakan parameter baris perintah untuk menginstal Visual Studio.

Dukungan atau pemecahan masalah

Kadang-kadang, hal-hal bisa salah. Jika penginstalan Visual Studio Anda gagal, lihat Memecahkan masalah penginstalan dan peningkatan Visual Studio untuk panduan langkah demi langkah.

Berikut adalah beberapa opsi dukungan lainnya:

  • Kami menawarkan opsi dukungan obrolan penginstalan (hanya bahasa Inggris) untuk masalah terkait penginstalan.
  • Laporkan masalah produk kepada kami melalui alat Laporkan Masalah yang muncul baik di Penginstal Visual Studio maupun di Ide Visual Studio. Jika Anda adalah Administrator TI dan belum menginstal Visual Studio, Anda dapat mengirimkan umpan balik Admin TI di sini.
  • Sarankan fitur, lacak masalah produk, dan temukan jawaban di Komunitas Pengembang Visual Studio.

Anda dapat menggunakan metode berikut untuk memberikan umpan balik tentang pembaruan administrator Visual Studio atau melaporkan masalah yang memengaruhi pembaruan:

  • Ajukan pertanyaan kepada komunitas di Forum Tanya Jawab Penyiapan Visual Studio.
  • Buka halaman dukungan Visual Studio, dan periksa apakah masalah Anda tercantum di FAQ.
  • Berikan umpan balik fitur atau laporkan masalah kepada tim Visual Studio mengenai pengalaman Anda.
  • Hubungi manajer akun teknis organisasi Anda untuk Microsoft.

Lihat juga

Untuk mempelajari lebih lanjut, jelajahi sumber daya tambahan berikut: