Questo articolo risolve le domande frequenti sui criteri di aggiornamento dei driver Windows in Microsoft Intune.
Nozioni di base dei criteri
Quali driver sono disponibili per la gestione?
Tutti gli aggiornamenti dei driver attualmente pubblicati in Windows Update e applicabili a uno o più dispositivi nei criteri sono disponibili tramite i criteri di aggiornamento del driver.
Dove è possibile ottenere altre informazioni sui driver disponibili?
È possibile ottenere altre informazioni sui driver copiando il nome ed eseguendo una ricerca nel sito Web di Microsoft Update Catalog .
I criteri di aggiornamento dei driver aggiornano i driver per i dispositivi plug-in?
Sì, se gli aggiornamenti del driver vengono pubblicati in Windows Update dal fornitore OEM.
Quali aggiornamenti dei driver possono essere visualizzati agli utenti?
Dopo che un dispositivo è stato assegnato a un criterio di aggiornamento dei driver, i driver facoltativi non vengono visualizzati all'utente. Quando l'amministratore approva un aggiornamento del driver, diventa effettivamente necessario e installa la volta successiva che il dispositivo cerca gli aggiornamenti.
Configurazione dei criteri
I criteri per gli aggiornamenti dei driver supportano i filtri di assegnazione?
No. I Aggiornamenti driver non sono attualmente supportati con i filtri di assegnazione.
È possibile gestire un dispositivo tramite più criteri di aggiornamento dei driver?
Anche se è supportato l'uso di più criteri per dispositivo, non è consigliabile farlo. È invece consigliabile aggiungere dispositivi a un singolo criterio per evitare confusione sul fatto che un driver per un dispositivo sia o meno approvato.
Si consideri un dispositivo che riceve gli aggiornamenti dei driver da due criteri. In un criterio viene approvato un aggiornamento specifico e nell'altro l'aggiornamento viene sospeso. Poiché lo stato di approvato prevale sempre, il driver viene installato nel dispositivo nonostante qualsiasi altro stato per l'aggiornamento impostato in qualsiasi altro criterio.
Esiste un modo per impostare una scadenza per i conducenti?
Le impostazioni di scadenza e periodo di tolleranza dell'aggiornamento qualità si applicano ai driver.
Ecco alcuni altri dettagli su quando le scadenze vengono applicate ai conducenti:
- Un driver è approvato per essere reso disponibile (manualmente o automaticamente) in una data. Questa opzione viene visualizzata come First Deployment.This is shown as the First Deployment.
- Al primo o all'analisi iniziale il driver approvato viene offerto al dispositivo. La data in cui l'analisi degli aggiornamenti del client ha individuato inizialmente l'aggiornamento è anche la data e l'ora di inizio della scadenza.
- Il calcolo della scadenza sia per gli aggiornamenti qualitativi che per gli aggiornamenti delle funzionalità si basa sul momento in cui l'analisi degli aggiornamenti del client ha individuato inizialmente l'aggiornamento. Vedere Applicazione delle scadenze di conformità per gli aggiornamenti
Ricerca per categorie impostare rinvii per i driver?
Il periodo di differimento impostato per quality Aggiornamenti all'interno dei criteri dell'anello di aggiornamento non si applica ai driver approvati tramite i criteri di aggiornamento driver. Usare invece l'impostazione di rinvio nei criteri Driver per impostare un rinvio. È infatti consigliabile usare più criteri driver con impostazioni di rinvio diverse per creare circuiti di distribuzione dei driver. Ricordarsi di assegnare un dispositivo solo a un criterio driver.
Nota
Il periodo di differimento si applica solo agli aggiornamenti del driver e del firmware approvati automaticamente. Un amministratore deve specificare la data per iniziare a offrire un driver con qualsiasi approvazione manuale.
Le impostazioni dell'esperienza utente da un criterio Anello di aggiornamento sono applicate per gli aggiornamenti del driver?
Sì, le impostazioni dell'esperienza utente, ad esempio il comportamento degli aggiornamenti automatici, gli orari di attività, le notifiche e così via, vengono applicate anche per gli aggiornamenti dei driver.
Scenari di distribuzione
È possibile applicare i criteri di aggiornamento dei driver durante Windows Autopilot?
No. Gli aggiornamenti dei driver non sono attualmente supportati durante Windows Autopilot.
Nota
Windows applica gli aggiornamenti critici durante Windows Autopilot. Questi aggiornamenti possono includere aggiornamenti critici del driver che non sono ancora stati approvati da un amministratore.
Ricerca per categorie usare la gestione dei driver se attualmente si usa Gestione configurazione per gli aggiornamenti?
È possibile continuare a usare Gestione configurazione per gli aggiornamenti diversi da Driver o iniziare a spostare altri tipi di aggiornamento nella gestione cloud in Intune uno alla volta. A tale scopo, abilitare prima di tutto il collegamento cloud o la co-gestione nella gerarchia di Gestione configurazione per registrare i dispositivi gestiti in Intune.
Il percorso consigliato e preferito per accettare gli aggiornamenti basati sul cloud consiste nello spostare il carico di lavoro Windows Update in Intune. Se l'organizzazione non è pronta per questa operazione, è possibile usare la funzionalità di gestione del driver e del firmware in Intune senza spostare il carico di lavoro completando i passaggi seguenti:
Nota
La procedura seguente è supportata per i dispositivi Windows 11. Per Windows 10 dispositivi, è consigliabile spostare il carico di lavoro Windows Update nelle impostazioni di co-gestione Gestione configurazione in Intune. In alternativa, configurare il carico di lavoro Windows Update nell'impostazione Pilota e specificare una raccolta contenente i dispositivi gestiti nell'ambito Windows 10.
Lasciare il carico di lavoro Windows Update impostato su Gestione configurazione.
Configurare i criteri driver in Intune per registrare i dispositivi e prepararli per la gestione come descritto in Gestire i criteri per gli aggiornamenti dei driver Windows con Microsoft Intune.
Configurare criteri di gruppo basati su dominio per configurare Windows Update come origine per Driver Aggiornamenti usando il criterio Specifica origine per classi specifiche di Windows Aggiornamenti.
Nota
Poiché Gestione configurazione usa criteri di gruppo locali per configurare i criteri di origine dell'aggiornamento, l'uso di Intune o di un CSP per tentare di configurare queste stesse impostazioni comporta uno stato del dispositivo non definito e imprevedibile.
Abilitare la raccolta dati in Intune per i dispositivi in cui si desidera distribuire driver e firmware.
[Facoltativo] Applicare la possibilità di inviare dati di diagnostica usando un criterio. L'invio di dati di diagnostica a Microsoft consente l'uso di report Windows Update per Microsoft Intune.
Nota
Per impostazione predefinita, l'invio di dati di diagnostica a Microsoft è consentito nei dispositivi Windows. La disabilitazione della raccolta dei dati di diagnostica impedisce l'uso di report di Windows Update per Microsoft Intune di segnalare eventuali informazioni di aggiornamento per i dispositivi gestiti.
Configurare l'impostazione Consenti dati di diagnostica su Facoltativo o Obbligatorio usando criteri di gruppo basati su dominio o Intune. Per altre informazioni su come completare questa attività, vedere:
[Facoltativo] Abilitare la raccolta dei nomi dei dispositivi nei dati di diagnostica. Per altre informazioni sulla configurazione tramite criteri di gruppo basati su dominio o Intune, vedere Requisiti dei dati di diagnostica.
Nota
L'uso di Intune per configurare una delle impostazioni dei dati di diagnostica indicate in precedenza richiede lo spostamento del carico di lavoro di co-gestione di Configurazione dispositivo in Intune.
È possibile spostare la gestione degli aggiornamenti delle funzionalità nel cloud in Intune configurando un criterio di aggiornamento delle funzionalità in Intune e impostando l'impostazione Feature Aggiornamenti su Windows Update usando i criteri di gruppo Specificare l'origine per classi specifiche di Criteri di Windows Aggiornamenti.
L'uso dei criteri anello di aggiornamento in Intune per Quality o Feature Aggiornamenti richiede di spostare il carico di lavoro Windows Update in Intune.
Qual è la frequenza di sincronizzazione di Windows Autopatch?
Intune alla sincronizzazione automatica di Windows vengono eseguite ogni giorno ed è possibile usare l'opzione Sincronizza per eseguire una sincronizzazione su richiesta. Il tempo necessario per completare una sincronizzazione dipende dalle informazioni sul dispositivo coinvolte, ma in genere il completamento deve richiedere solo alcuni minuti.
I dispositivi vengono sincronizzati con il servizio Disatch automatico di Windows ogni giorno quando il dispositivo esegue un'analisi Windows Update.
Comportamento degli aggiornamenti e risoluzione dei problemi
Come è possibile ridurre i riavvii nei dispositivi che ricevono gli aggiornamenti dei driver?
Poiché non è sempre chiaro in anticipo quando un OEM rilascia un nuovo aggiornamento o se tale aggiornamento richiede un riavvio, prendere in considerazione un modello regolare di revisioni degli aggiornamenti.
- Per i criteri con approvazione manuale, quando si approvano i driver e si imposta una data di approvazione disponibile, è possibile impostare tale data su un evento come il martedì patch mensile o qualsiasi altra ora di propria scelta.
- Per i criteri con approvazione automatica, è possibile sospendere un appena aggiunto e quindi tornare per approvarlo. Quando si riprova qualsiasi aggiornamento sospeso, è possibile impostare una data di approvazione disponibile.
Per ridurre questo tipo di sfida ricorrente, vengono valutate le modifiche che possono ridurre la necessità di coordinare manualmente gli aggiornamenti dei driver con gli aggiornamenti patch martedì .
Perché un driver è scomparso dall'elenco dei driver disponibili nei criteri?
- Quando un OEM sostituisce un driver con un nuovo driver consigliato, il driver precedente può essere spostato nella categoria Altri driver . Tuttavia, se il driver meno recente è la stessa versione o meno recente dei driver in uso da tutti i dispositivi, tale driver viene completamente rimosso dai criteri in quanto non esistono dispositivi che possono installarlo tramite i criteri di aggiornamento del driver.
Ricerca per categorie rimuovere i driver meno recenti dall'elenco dei driver dei criteri?
Per assicurarsi che l'elenco dei driver disponibili sia aggiornato, i driver con versioni precedenti rispetto a quelli già installati in tutti i dispositivi di destinazione di un criterio non sono più applicabili. Questi driver meno recenti vengono rimossi dall'elenco dei driver dei criteri attivi e distribuiti in precedenza. Solo i driver che possono aggiornare la versione del driver attualmente installata in un dispositivo di destinazione da un criterio rimangono disponibili nei criteri.
L'installazione di driver con versioni precedenti rispetto a quelle già presenti in un dispositivo non è possibile tramite la gestione degli aggiornamenti dei driver.
Perché la restituzione dell'inventario degli aggiornamenti del driver richiede fino a 24 ore?
Per rendere disponibile l'inventario driver, è necessario completare diversi passaggi. Il più importante è che dopo l'invio dei criteri e la registrazione dei dispositivi per la gestione, Windows Aggiornamenti deve attendere che ogni dispositivo eserciti l'analisi giornaliera degli aggiornamenti. Questo processo si verifica ogni giorno, quindi il check-in di tutti i dispositivi integri può richiedere fino a 24 ore. Successivamente, Intune deve elaborare i risultati dell'analisi per fornire l'inventario degli aggiornamenti dei driver disponibili.
Con quale rapidità gli aggiornamenti sospesi vengono effettivamente sospesi?
Sospendere è un'operazione ottimale e quando un aggiornamento viene sospeso, Windows Autopatch rimuove l'approvazione. Tuttavia, i dispositivi non sapranno che un aggiornamento viene sospeso fino alla successiva analisi degli aggiornamenti.
- Se un dispositivo non ha ancora eseguito l'analisi per l'aggiornamento, l'aggiornamento sospeso non viene offerto e Pause funziona come previsto.
- Se un dispositivo analizza gli aggiornamenti e rileva che un aggiornamento è in pausa e che il dispositivo è in fase di download, installazione o attesa di riavvio, Windows Update nel dispositivo tenta di rimuovere l'aggiornamento del driver dall'installazione. Se non riesce a interrompere l'installazione, l'aggiornamento ne completa l'installazione.
- Se un aggiornamento completa l'installazione prima dell'analisi successiva della disponibilità di aggiornamenti, non viene eseguito nulla e l'aggiornamento rimane installato.
Perché i dispositivi hanno installato gli aggiornamenti dei driver che non hanno superato i criteri di aggiornamento?
Si tratta probabilmente di driver di estensione , ovvero "sotto driver" a cui un driver principale può fare riferimento per essere installato quando il driver principale viene installato o aggiornato. I driver di estensione vengono visualizzati nei driver installati o nella cronologia degli aggiornamenti nel dispositivo, ma non sono gestibili direttamente. Poiché i driver di estensione non funzionano senza driver di base, è sicuro consentire l'installazione.
Plug and Play può anche installare automaticamente i driver. Quando Windows rileva un nuovo hardware o software (ad esempio un mouse, una tastiera o una webcam) senza un driver esistente, installa il driver più recente per garantire che il componente funzioni immediatamente. Dopo l'installazione iniziale, eventuali aggiornamenti futuri di questi driver richiederanno l'approvazione.
Casi speciali
È possibile usare i criteri per eseguire il rollback di un aggiornamento del driver?
- No. Windows Update i criteri client non supportano attualmente il rollback del driver. Anche se è possibile eseguire il rollback tramite script, sono presenti troppe variabili potenziali per fornire uno script di esempio utile per eseguire questa operazione. Se è necessario rimuovere un driver, prendere in considerazione metodi manuali come PowerShell. Per evitare problemi che richiedono il rollback di un driver da un numero elevato di dispositivi, usare gli anelli di distribuzione per limitare l'installazione del driver a piccoli gruppi iniziali di dispositivi. Questo approccio consente di valutare l'esito positivo o la compatibilità di un driver prima di distribuirlo a livello generale nell'organizzazione.
- Per i criteri con approvazioni manuali, è necessario esaminare e approvare manualmente ogni driver prima che possa essere distribuito nei dispositivi. Anche se più lavoro rispetto ai criteri con approvazioni automatiche, l'approvazione manuale può aiutare a evitare problemi con i driver approvati automaticamente.
- Se si usano criteri con l'approvazione automatica, pianificare il monitoraggio dei criteri per individuare i primi segni di problemi. Se un problema di aggiornamento del driver viene identificato in un circuito di distribuzione anticipata, è possibile sospendere lo stesso aggiornamento negli altri criteri.
Che dire dei driver che aggiornano un BIOS bloccato dalla password. Funzionamento.
Aggiornamenti pubblicati in Windows Update hanno il requisito di usare un meccanismo windows che consenta l'aggiornamento sicuro del firmware o del driver senza che sia necessario sbloccare il BIOS/UEFI.
Se un fornitore ha una propria app per l'analisi e l'installazione degli aggiornamenti del driver e del firmware, si verifica un ritardo nella disponibilità degli aggiornamenti tra l'app e Windows Autopatch?
La possibilità di un ritardo dipende dal fornitore o dall'OEM che determina la disponibilità dei relativi aggiornamenti. Poiché gli aggiornamenti dei driver vengono firmati digitalmente dallo stesso portale prima di essere pubblicati in Windows Aggiornamenti, gli aggiornamenti dei driver potrebbero diventare disponibili tramite Windows Update prima che diventino disponibili tramite gli strumenti dei fornitori.