Configurare classificazioni e prodotti da sincronizzare

Si applica a: Configuration Manager (Current Branch)

I metadati degli aggiornamenti software vengono recuperati durante il processo di sincronizzazione in Configuration Manager in base alle impostazioni specificate nelle proprietà del componente Punto di aggiornamento software. Dopo aver sincronizzato gli aggiornamenti software per la prima volta o dopo il rilascio di nuovi prodotti e classificazioni, è necessario passare alle proprietà per selezionare i nuovi elementi. Utilizzare la procedura seguente per configurare classificazioni e prodotti da sincronizzare.

Nota

Utilizzare la procedura descritta in questa sezione solo nel sito di primo livello.

Per configurare classificazioni e prodotti da sincronizzare

  1. Nella console di Configuration Manager passare aSiti diconfigurazione> del sito di amministrazione>.

  2. Selezionare il sito di amministrazione centrale o il sito primario autonomo.

  3. Nel gruppo Impostazioni della scheda Home fare clic su Configura componenti del sito e quindi su Punto di aggiornamento software.

  4. Nella scheda Classificazioni specificare le classificazioni degli aggiornamenti software per cui si desidera sincronizzare gli aggiornamenti software.

    Ogni aggiornamento software viene definito con una classificazione degli aggiornamenti che consente di organizzare i diversi tipi di aggiornamenti. Durante il processo di sincronizzazione, i metadati degli aggiornamenti software per le classificazioni specificate vengono sincronizzati. Configuration Manager consente di sincronizzare gli aggiornamenti software con le classificazioni di aggiornamento seguenti:

    • Aggiornamenti critiche: specifica una correzione ampiamente rilasciata per un problema specifico che risolve un bug critico non correlato alla sicurezza.
    • Definizione Aggiornamenti: specifica un aggiornamento software diffuso e frequente che contiene aggiunte al database di definizione di un prodotto.
    • Feature Pack: specifica la nuova funzionalità del prodotto che viene distribuita per la prima volta al di fuori di una versione del prodotto e che in genere è inclusa nella versione completa successiva del prodotto.
    • Sicurezza Aggiornamenti: specifica una correzione ampiamente rilasciata per una vulnerabilità correlata alla sicurezza specifica del prodotto.
    • Service Pack: specifica un set cumulativo testato di tutti gli hotfix, gli aggiornamenti della sicurezza, gli aggiornamenti critici e gli aggiornamenti applicati a un prodotto. I Service Pack possono contenere anche correzioni aggiuntive relative a problemi rilevati internamente a partire dal rilascio del prodotto.
    • Strumenti: specifica un'utilità o una funzionalità che consente di completare una o più attività.
    • Aggiornamenti cumulativi: specifica un set cumulativo di aggiornamenti rapidi, aggiornamenti della sicurezza, aggiornamenti critici e aggiornamenti testati e inclusi in un pacchetto per semplificare la distribuzione. Un aggiornamento cumulativo in genere riguarda un'area specifica, ad esempio un componente di sicurezza o di prodotto.
    • Aggiornamenti: specifica una correzione ampiamente rilasciata per un problema specifico. Un aggiornamento risolve un bug non critico e non correlato alla sicurezza.
    • Aggiornamento: specifica un aggiornamento per le funzionalità e le funzionalità Windows 10 o successive. Questi aggiornamenti sono noti anche come aggiornamenti delle funzionalità per i sistemi operativi Windows. I punti di aggiornamento software e i siti devono eseguire almeno WSUS 6.2 con l'hotfix 3095113 per ottenere la classificazione dell'aggiornamento . Per altre informazioni sull'installazione di questo aggiornamento e di altri aggiornamenti per gli aggiornamenti, vedere Prerequisiti per gli aggiornamenti software.

    Nota

    È possibile selezionare la casella di controllo Includi Microsoft driver e aggiornamenti del firmware di Surface per sincronizzare Microsoft driver Surface.Tutti i punti di aggiornamento software devono essere eseguiti Windows Server 2016 o versioni successive per sincronizzare correttamente i driver Surface. Se si abilita un punto di aggiornamento software in un computer che esegue Windows Server 2012 dopo aver abilitato i driver Surface, i risultati dell'analisi per gli aggiornamenti dei driver non sono accurati. Di conseguenza, i dati di conformità non corretti vengono visualizzati nella console di Configuration Manager e nei report Configuration Manager. Per altre informazioni, vedere Gestire i driver surface con Configuration Manager.

  5. Nella scheda Prodotti specificare i prodotti per i quali si desidera sincronizzare gli aggiornamenti software e quindi fare clic su Chiudi.

    • Configuration Manager archivia un elenco di prodotti e famiglie di prodotti da cui è possibile scegliere la prima installazione del punto di aggiornamento software. I prodotti e le famiglie di prodotti rilasciati dopo il rilascio di Configuration Manager potrebbero non essere disponibili per la selezione fino al completamento della sincronizzazione degli aggiornamenti software, che aggiorna l'elenco dei prodotti disponibili e delle famiglie di prodotti da cui è possibile scegliere.

    • I metadati per ogni aggiornamento software definiscono i prodotti per i quali è applicabile l'aggiornamento. Un prodotto è un'edizione specifica di un sistema operativo o di un'applicazione, ad esempio Windows Server 2012. Una famiglia di prodotti è il sistema operativo di base o l'applicazione da cui derivano i singoli prodotti. Un esempio di famiglia di prodotti è Windows, di cui Windows Server 2012 è membro. È possibile specificare una famiglia di prodotti o singoli prodotti all'interno di una famiglia di prodotti. Maggiore è il numero di prodotti selezionati, maggiore sarà il tempo necessario per sincronizzare gli aggiornamenti software.

    • Quando gli aggiornamenti software sono applicabili a più prodotti e almeno uno dei prodotti è stato selezionato per la sincronizzazione, tutti i prodotti vengono visualizzati nella console di Configuration Manager anche se alcuni prodotti non sono stati selezionati. Ad esempio, se Windows Server 2012 è l'unico sistema operativo selezionato e si applica un aggiornamento software a Windows 8 e Windows Server 2012, entrambi i prodotti vengono visualizzati nella console Configuration Manager.

    Nota

    Windows 10, versione 1903 e successive, è stato aggiunto a Microsoft Update come prodotto proprio invece di far parte del prodotto Windows 10 come le versioni precedenti. Questa modifica ha causato l'esecuzione di una serie di passaggi manuali per garantire che i client visualizzano questi aggiornamenti. Abbiamo contribuito a ridurre il numero di passaggi manuali da eseguire per il nuovo prodotto in Configuration Manager versione 1906.

    Quando si esegue l'aggiornamento a Configuration Manager versione 1906 e si seleziona il prodotto Windows 10 per la sincronizzazione, le azioni seguenti si verificano automaticamente:

    • Il prodotto Windows 10, versione 1903 e successive, viene aggiunto per la sincronizzazione.
    • Le regole di distribuzione automatica contenenti il prodotto Windows 10 verranno aggiornate per includere Windows 10, versione 1903 e successive.
    • I piani di manutenzione vengono aggiornati per includere il prodotto Windows 10 versione 1903 e successiva.

Configurazione dei prodotti per le versioni di Windows 10

Windows 10, versione 1909

Windows 10 versione 1909 condivide un sistema operativo di base comune con Windows 10 versione 1903. Entrambe queste versioni vengono gestite con gli stessi aggiornamenti cumulativi. Per altre informazioni su Windows 10 versione 1909, vedere il post di blog sulle opzioni di recapito Windows 10 versione 1909.

Per assicurarsi che i client Windows 10 versione 1909 e Windows 10, i client versione 1903 installino gli aggiornamenti da Configuration Manager:

  • Approvare gli aggiornamenti per le versioni 1909 e 1903 di Windows 10.
    • Gli aggiornamenti hanno titoli e regole di applicabilità diversi per ogni versione del sistema operativo.
    • L'approvazione di ogni aggiornamento per versione e architettura del sistema operativo mantiene il normale processo di approvazione per gli amministratori.
  • I file di installazione degli aggiornamenti cumulativi sono gli stessi per le versioni 1909 e 1903 di Windows 10.
    • Configuration Manager scaricherà i file di origine dell'aggiornamento una sola volta.

Aggiornamenti di funzionalità per Windows 10 versione 1909

Quando si approvano gli aggiornamenti delle funzionalità per Windows 10 versione 1909, sono disponibili alcune opzioni diverse:

  • Windows 10, versione 1903 ai client viene offerto un pacchetto di abilitazione, rilasciato il 12 novembre 2019.

    • Il pacchetto di abilitazione è un piccolo file di installazione rapida che attiva le funzionalità di Windows 10 versione 1909 e riavvia il dispositivo.

    • I prerequisiti per il pacchetto di abilitazione includono:

      • Aggiornamento cumulativo minimo di KB4517389, rilasciato l'8 ottobre 2019.
      • Aggiornamento minimo dello stack di manutenzione KB4520390, rilasciato il 24 settembre 2019.
    • Questo aggiornamento, come qualsiasi altro aggiornamento delle funzionalità, non è disponibile per l'importazione da Microsoft Update Catalog.

    • L'aggiornamento verrà sincronizzato automaticamente con WSUS se per la sincronizzazione sono selezionati i prodotti Windows 10, versione 1903 e successive e la classificazione Aggiornamenti.

    • Nella console di Configuration Manager passare all'area di lavoro Raccolta software, espandere Manutenzione di Windows e selezionare il nodo Tutte le funzionalità di Windows Aggiornamenti. Cercare i termini "enablement" o "4517245".

      Consiglio

      Poiché si tratta di aggiornamenti delle funzionalità, non si trovano nel nodo All Software Aggiornamenti.

  • Windows 10, versione 1809 e i client precedenti vengono aggiornati con un singolo aggiornamento diretto delle funzionalità.

    • Questo è proprio come tutte le altre installazioni precedenti per feature Aggiornamenti che hai fatto per Windows 10.

Nota

Sia il pacchetto di abilitazione che l'aggiornamento delle funzionalità tradizionale per Windows 10 versione 1909 verranno visualizzati come "Installati" nei report, indipendentemente dal percorso usato per installarlo.

Windows 10, versione 1903 e successive

Windows 10, versione 1903 e successive, è stato aggiunto a Microsoft Update come prodotto proprio invece di far parte del prodotto Windows 10 come le versioni precedenti. Questa modifica ha causato l'esecuzione di una serie di passaggi manuali per garantire che i client visualizzano questi aggiornamenti. Abbiamo contribuito a ridurre il numero di passaggi manuali da eseguire per il nuovo prodotto in Configuration Manager versione 1906.

Windows 10 versione 1903 e successive con Configuration Manager versione 1906

Quando si esegue l'aggiornamento a Configuration Manager versione 1906 e si seleziona il prodotto Windows 10 per la sincronizzazione, le azioni seguenti si verificano automaticamente:

  • Il prodotto Windows 10, versione 1903 e successive, viene aggiunto per la sincronizzazione.
  • Le regole di distribuzione automatica contenenti il prodotto Windows 10 verranno aggiornate per includere Windows 10, versione 1903 e successive.
  • I piani di manutenzione vengono aggiornati per includere il prodotto Windows 10 versione 1903 e successiva.

Windows 10 versione 1903 e successive con Configuration Manager versione 1902

Se si usa Configuration Manager 1902 con i client Windows 10 versione 1903, è necessario:

Programma Windows Insider

È possibile gestire e aggiornare i dispositivi che eseguono Windows Insider Preview compilazioni con Configuration Manager. Questa modifica significa che è possibile gestire questi dispositivi senza modificare i processi normali o abilitare Windows Update per le aziende. È possibile scaricare Aggiornamenti di funzionalità e Aggiornamenti cumulativi per Windows Insider Preview compilazioni in Configuration Manager come qualsiasi altro aggiornamento o aggiornamento di Windows. Per altre informazioni, vedere il post di blog Pubblicazione della funzionalità Windows non definitiva Aggiornamenti in WSUS.

Per altre informazioni sul supporto per Windows Insider in Configuration Manager, vedi Supporto per Windows 11.

Prerequisiti

Abilitare gli aggiornamenti e gli aggiornamenti di Windows Insider

È necessario abilitare i prodotti e le classificazioni per gli aggiornamenti e gli aggiornamenti di Windows Insider. I Aggiornamenti delle funzionalità, gli aggiornamenti cumulativi e altri aggiornamenti per Windows Insider sono inclusi nella categoria di prodotti Windows Insider Pre-Release.

  1. Nella console di Configuration Manager passare aSiti diconfigurazione> del sito di amministrazione>.
  2. Selezionare il sito di amministrazione centrale o il sito primario autonomo.
  3. Nel gruppo Impostazioni della scheda Home fare clic su Configura componenti del sito e quindi su Punto di aggiornamento software.
  4. Nella scheda Prodotti verificare che siano selezionati i prodotti seguenti per la sincronizzazione:
    • Versione non definitiva di Windows Insider
    • Windows 10, versione 1903 e successive
  5. Nella scheda Classificazioni verificare che per la sincronizzazione siano selezionate le classificazioni seguenti:
    • Aggiornamenti
    • Aggiornamenti di sicurezza
    • Aggiornamenti (facoltativo)
  6. Fare clic su OK per chiudere le proprietà del componente del punto di aggiornamento software.

Aggiornamento dei dispositivi Windows Insider

Dopo aver sincronizzato gli aggiornamenti per Windows Insider, è possibile visualizzarli da Software Library Windows ServicingAll Windows Feature Aggiornamenti.Once the upgrades for Windows Insiders are synchronized for Windows Insiders, you can see them from Software Library>Windows Servicing> All Windows Feature Aggiornamenti.

Aggiornamenti delle funzionalità di Windows Insiders per la manutenzione di Windows

Distribuisci funzionalità Aggiornamenti per Windows Insider nella raccolta di destinazione come qualsiasi altro aggiornamento. Tuttavia, quando si distribuiscono questi Aggiornamenti di funzionalità, tenere presenti gli elementi seguenti:

  • Questi aggiornamenti saranno applicabili a tutti i client Windows 10 1903 o versioni precedenti, con architettura, edizione e linguaggio corrispondenti.
  • Esistono condizioni di licenza, la distribuzione deve accettare i termini per l'installazione.
  • Provare a usare la priorità del thread nelle impostazioni client.
  • Aggiornamento dinamico installa automaticamente gli aggiornamenti critici, incluso l'aggiornamento cumulativo più recente, direttamente da Microsoft Update. Questo comportamento è stato avviato con feature Aggiornamenti per Windows 10 versione 1903.

Per altre informazioni su come distribuire gli aggiornamenti, vedere Gestire Windows as a Service.

Mantenere aggiornati i dispositivi Insider

I Aggiornamenti cumulativi per Windows Insider saranno disponibili per WSUS e per estensione per Configuration Manager. Questi Aggiornamenti cumulativi verranno rilasciati a una frequenza simile alla Aggiornamenti cumulativa di Windows. Gli aggiornamenti cumulativi di Windows Insider sono inclusi nella categoria di prodotti windows insider non definitiva e classificati come Aggiornamenti di sicurezza o Aggiornamenti. È possibile distribuire il Aggiornamenti cumulativo per Windows Insider usando il normale processo di aggiornamento software, ad esempio usando regole di distribuzione automatica o distribuzioni in più fasi.

Sicurezza estesa Aggiornamenti e Configuration Manager

Il programma ESU (Extended Security Aggiornamenti) è un'opzione di ultima istanza per i clienti che devono eseguire determinati prodotti legacy Microsoft oltre la fine del supporto. Include aggiornamenti della sicurezza critici e/o importanti (come definito dal centro di risposta per la sicurezza Microsoft (MSRC) per un massimo di tre anni dopo la data di fine del supporto esteso del prodotto.

I prodotti che esulano dal ciclo di vita del supporto non sono supportati per l'uso con Configuration Manager. Sono inclusi tutti i prodotti coperti dal programma ESU. Ad esempio, Windows 7. Gli aggiornamenti della sicurezza rilasciati nel programma ESU verranno pubblicati in Windows Server Update Services (WSUS). Questi aggiornamenti verranno visualizzati nella console di Configuration Manager. Anche se i prodotti coperti dal programma ESU non sono più supportati per l'uso con Configuration Manager, la versione rilasciata più recente di Configuration Manager current branch può essere usata per distribuire e installare gli aggiornamenti della sicurezza di Windows rilasciati nel programma.

Le funzionalità di gestione client non correlate alla gestione degli aggiornamenti software Windows o alla distribuzione del sistema operativo non verranno più testate nei sistemi operativi coperti dal programma ESU e non garantiamo che continueranno a funzionare. È consigliabile eseguire l'aggiornamento o la migrazione a una versione corrente dei sistemi operativi il prima possibile per ricevere il supporto per la gestione client.

Consiglio

A partire da Configuration Manager 2010, si riceverà una notifica nella console sui dispositivi con sistemi operativi che hanno superato la data di fine del supporto e che non sono più idonei a ricevere gli aggiornamenti della sicurezza. Per altre informazioni, vedere Notifiche della console. Queste informazioni vengono fornite per comodità e solo per l'uso interno all'interno dell'azienda. Non è consigliabile basarsi esclusivamente su queste informazioni per confermare la conformità dell'aggiornamento o della licenza. Assicurarsi di verificare l'accuratezza delle informazioni fornite.

Passaggi successivi

Avviare la sincronizzazione degli aggiornamenti software per recuperare gli aggiornamenti software in base ai nuovi criteri. Per altre informazioni, vedere Sincronizzare gli aggiornamenti software.