Condividi tramite


Opzioni di implementazione per gli aggiornamenti di Windows in Microsoft Intune

Usare le opzioni di implementazione nei criteri di Microsoft Intune per gli aggiornamenti delle funzionalità per Windows 10 e versioni successive. Con le opzioni di implementazione, si configurano le opzioni di pianificazione per Windows Update che comportano l'implementazione graduale degli aggiornamenti ai dispositivi che ricevono i criteri.

Consiglio

Il comportamento predefinito per Windows Update consiste nel rendere immediatamente disponibile un aggiornamento a un dispositivo assegnato. Ciò non significa che l'aggiornamento verrà installato immediatamente. Al contrario, quando viene reso disponibile un aggiornamento, il dispositivo diventa idoneo per installarlo. Prima che un dispositivo possa installare un aggiornamento disponibile, il dispositivo deve connettersi a Windows Update ed eseguire l'analisi degli aggiornamenti. Quando viene confermata la necessità di un aggiornamento e il dispositivo è idoneo, il servizio Windows Update offre quindi l'aggiornamento a tale dispositivo. Al termine dell'aggiornamento, un dispositivo dipende dal comportamento dell'utente e da altre impostazioni, ad esempio Scadenza.

Per configurare le opzioni di implementazione durante la creazione dei criteri aggiornamenti funzionalità , selezionare una delle opzioni seguenti:

  • Rendere disponibile l'aggiornamento il prima possibile : con questa opzione non c'è alcun ritardo nel rendere l'aggiornamento disponibile per i dispositivi. Questa selezione è il comportamento predefinito per Windows Update.

  • Rendere disponibile l'aggiornamento in una data specifica : con questa opzione è possibile selezionare un giorno in cui l'aggiornamento nel criterio è inizialmente disponibile per l'installazione. Windows Update non rende disponibile l'aggiornamento ai dispositivi con questa configurazione fino al raggiungimento di tale giorno.

  • Rendere l'aggiornamento disponibile gradualmente : questo processo consente di distribuire la disponibilità dell'aggiornamento in un intervallo di tempo configurato, con Windows Update che rende disponibile un aggiornamento a subset diversi dei dispositivi di destinazione dei criteri, in momenti diversi. Questa opzione può ridurre l'effetto sulla rete rispetto all'offerta dell'aggiornamento a tutti i dispositivi contemporaneamente. La sezione seguente illustra come usare questa opzione in modo più dettagliato.

Rendere gli aggiornamenti disponibili gradualmente

Con l'opzione Rendi disponibile l'aggiornamento gradualmente, puoi indirizzare Windows Update a estendere un'offerta di aggiornamento a diversi subset dei dispositivi a cui sono indirizzati i criteri, in momenti diversi. Tali sottoinsiemi vengono riferiti come gruppi di offerte. Questo comportamento distribuisce la disponibilità dell'aggiornamento nel tempo configurato, riducendo l'effetto sulla rete rispetto all'offerta dell'aggiornamento a tutti i dispositivi contemporaneamente.

Per configurare questa opzione, impostare i valori seguenti. Windows Update usa questi valori per determinare il numero di gruppi di offerte da usare in base al numero di dispositivi a cui sono destinati i criteri, al momento in cui offrire l'aggiornamento al primo gruppo e al tempo di attesa fino a quando l'aggiornamento non viene reso disponibile al gruppo di offerte successivo:

  • Disponibilità del primo gruppo : configurare il primo giorno in cui Windows Update offrirà l'aggiornamento ai dispositivi che ricevono questo criterio.

    Questa data deve essere di almeno due giorni in futuro a partire da quando si configura questo criterio. Il ritardo consente al tempo di Windows Update di identificare i dispositivi a cui sono destinati i criteri, il numero di gruppi di offerte da usare e di assegnare i dispositivi a tali gruppi di offerte. Se si seleziona una data che non è di almeno due giorni in futuro, Intune richiede di immettere di nuovo la data e visualizza la prima data valida che è possibile usare.

  • Disponibilità del gruppo finale : configurare l'ultimo giorno in cui Windows Update rende disponibile l'aggiornamento, ovvero per il gruppo di offerte finale. L'ultimo gruppo di offerte include tutti i dispositivi rimanenti che non hanno già ricevuto l'offerta. A seconda del numero di giorni tra i gruppi, l'ultima offerta potrebbe non verificarsi nell'ultimo giorno della pianificazione. I dispositivi a cui viene assegnato questo criterio dopo la data di disponibilità finale del gruppo ricevono immediatamente l'offerta.

  • Giorni tra gruppi : Windows Update usa questo valore per determinare il numero di gruppi di offerte da usare quando si rende disponibile l'aggiornamento ai dispositivi.

    Ad esempio, si imposta la disponibilità del primo gruppo su 1 gennaio e il gruppo finale di disponibilità su 10 gennaio. Impostare quindi tre giorni tra i gruppi. I risultati sono che Windows Update crea quattro gruppi da usare per rendere disponibile l'aggiornamento. Windows Update rende quindi l'aggiornamento disponibile per i dispositivi nel primo gruppo il 1° gennaio, disponibile per i dispositivi nel gruppo successivo il 4 gennaio e così via. L'aggiornamento viene offerto ai dispositivi nell'ultimo gruppo il 10. In questo esempio, un quarto dei dispositivi che ricevono i criteri viene assegnato a ogni gruppo e i dispositivi possono ricevere l'offerta di aggiornamento solo dopo che il gruppo a cui sono assegnati diventa idoneo.

I comportamenti seguenti si applicano alla gestione dei gruppi di offerte:

  • Windows Update assegna i dispositivi di destinazione ai gruppi in modo casuale, mantenendo le dimensioni dei gruppi uniformemente.

  • Se si modifica un criterio per modificare la data per la disponibilità del primo o del gruppo finale oppure si modifica il numero di giorni tra i gruppi per il criterio:

    • Windows Update ricalcola il numero di gruppi da usare, se necessario.
    • Per i dispositivi a cui non è stato offerto l'aggiornamento, Windows Update modifica l'appartenenza ai gruppi. Questa regolazione può cambiare quando viene offerto l'aggiornamento a un dispositivo.
    • Se la data della disponibilità del gruppo finale viene modificata in modo che sia in passato, a tutti i dispositivi rimanenti viene offerto l'aggiornamento il prima possibile.
    • Se la data della disponibilità del primo gruppo viene modificata in futuro, i dispositivi a cui è stato offerto in precedenza l'aggiornamento mantengono l'offerta e i nuovi dispositivi non ricevono un'offerta fino alla nuova data di inizio.
  • Se l'assegnazione dei criteri cambia per aggiungere o rimuovere dispositivi dalla ricezione dei criteri:

    • I nuovi dispositivi vengono distribuiti ai gruppi di offerte rimanenti.
    • Per i dispositivi a cui non sono più assegnati i criteri ma a cui è stato offerto l'aggiornamento, Windows Update tenta di ritirare l'offerta. Tuttavia, l'offerta non può essere ritirata se il dispositivo ha avviato l'elaborazione dell'offerta.

Implementazioni intelligenti

Per migliorare l'uso di implementazioni graduali, è possibile configurare implementazioni intelligenti.

Con le implementazioni intelligenti, il servizio di distribuzione Windows Update for Business usa i dati raccolti dai dispositivi per ottimizzare i membri del dispositivo nei gruppi di offerte delle distribuzioni di implementazione graduale. Il primo gruppo di offerte include il minor numero di dispositivi con il pool più grande di varianti nell'ambiente. È possibile considerare questo primo gruppo di offerte come un anello pilota per la distribuzione.

Per abilitare l'implementazione intelligente, distribuire un profilo del catalogo delle impostazioni per la configurazione del dispositivo in Consenti elaborazione cloud WUfB. Assegnare quindi il profilo agli stessi gruppi usati con i profili di aggiornamento delle funzionalità. È sufficiente distribuire questo profilo in un dispositivo una sola volta. La modifica si applica quindi a tutte le distribuzioni future per il dispositivo.

Probabile blocco di protezione dei problemi

L'impostazione di Windows Update for Business abilitata, Consenti elaborazione cloud WUfB, è la stessa impostazione che consente al servizio di distribuzione di creare un probabile blocco di protezione dei problemi per un dispositivo. Per altre informazioni, vedere Blocchi di protezione nella documentazione per i report di Windows Update for Business.

Man mano che l'implementazione procede, il servizio di distribuzione monitora la ricerca di problemi imprevisti. Il servizio usa le informazioni dettagliate dell'ecosistema Windows per creare blocchi di protezione dei problemi probabili per sospendere in modo proattivo le distribuzioni nei dispositivi che potrebbero riscontrare un problema. Applicando i blocchi di protezione ai dispositivi che potrebbero avere problemi con l'aggiornamento, i dispositivi e gli utenti finali sono protetti da potenziali problemi di produttività.

Per altre informazioni, vedere Gestire le misure di sicurezza usando il servizio di distribuzione Windows Update for Business nella documentazione dell'API Graph per gli aggiornamenti dei dispositivi.

Abilitare le implementazioni intelligenti

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

  2. Passare a Dispositivi>Gestisci dispositivi>Configurazione>crea.

  3. Per Piattaforma selezionare Windows 10 e versioni successive e quindi per Tipo di profilo selezionare Catalogo impostazioni.

  4. Nella pagina Impostazioni di configurazione selezionare Aggiungi impostazioni e quindi nella pagina Selezione impostazioni cercare Consenti elaborazione cloud WUfB. Questa impostazione si trova nella categoria Sistema . Selezionare la casella di controllo per questa impostazione e quindi chiudere la finestra Selezione impostazioni per tornare alla pagina Impostazioni di configurazione .

  5. Impostare Consenti elaborazione cloud WUfB su Abilitato.

  6. Nella pagina Assegnazioni assegnare il profilo agli stessi gruppi usati per i profili di aggiornamento delle funzionalità, quindi completare e creare il profilo del catalogo delle impostazioni per distribuirlo.

Dopo la distribuzione del profilo, ai dispositivi che usano implementazioni graduali per i profili di aggiornamento delle funzionalità verrà applicata anche l'ottimizzazione intelligente.

Passaggi successivi

Configurare i criteri degli aggiornamenti delle funzionalità