Condividi tramite


Come usare Criteri di gruppo per abilitare un aggiornamento disabilitato per impostazione predefinita

Questo articolo descrive come configurare Criteri di gruppo per l'uso di una definizione di criteri di anteprima delle funzionalità che attiva un aggiornamento di anteprima nei dispositivi gestiti.

Si applica a: Windows Server 2019 (versione 1809) e versioni successive, Windows 10, versione 1809 e versioni successive

Riepilogo

Alcuni aggiornamenti vengono forniti in uno stato disabilitato con lo scopo di abilitarli in un aggiornamento successivo. In uno stato disabilitato, le aziende possono abilitare questi aggiornamenti tramite Criteri di gruppo per visualizzare in anteprima la modifica e verificare che funzioni come previsto. Questa anteprima è temporanea. Dopo il rilascio di un nuovo aggiornamento per abilitare la modifica per impostazione predefinita, l'anteprima non è più necessaria.

Importante

Questa anteprima si applica solo agli aggiornamenti non di sicurezza. Gli aggiornamenti della sicurezza non sono disponibili per l'anteprima.

Microsoft gestisce il processo di distribuzione per i dispositivi non aziendali. Per i dispositivi aziendali, Microsoft fornisce i file di definizione dei criteri (file di Windows Installer (*.msi)). Le aziende possono quindi usare Criteri di gruppo per la distribuzione in domini ibridi di Microsoft Entra ID o Active Directory Domain Services (AD DS).

Nota

Per rendere effettiva la modifica di Criteri di gruppo, è necessario riavviare i computer interessati.

Applicare un'anteprima a un singolo dispositivo usando Criteri di gruppo

Per usare Criteri di gruppo per applicare un'anteprima a un singolo dispositivo, seguire questa procedura:

  1. Scaricare il file di definizione .msi dei criteri nel dispositivo come indicato dal supporto tecnico Microsoft.

    Importante

    Assicurarsi che il sistema operativo elencato nel nome del .msi file corrisponda al sistema operativo del dispositivo da aggiornare.

  2. Eseguire il .msi file nel dispositivo. Questa azione installa la definizione dei criteri nel modello amministrativo.

  3. Aprire l'Editor Criteri di gruppo locali. A tale scopo, selezionare Start e quindi immettere gpedit.msc.

  4. Selezionare Criteri> computer localiConfigurazione> computerModelli> amministrativiKB <#######> Feature Preview>Windows 10/11 versione <AAMM>.

    Nota

    In questo passaggio ####### <> è il numero dell'articolo della Knowledge Base dell'aggiornamento in cui viene fornita la modifica e <AAMM> è il numero di versione di Windows 10 o Windows 11.

  5. Fare clic con il pulsante destro del mouse sul criterio e quindi scegliere Modifica>abilitato>OK.

  6. Riavviare il dispositivo.

Per altre informazioni su come usare l'Editor Criteri di gruppo locali, vedere Uso delle impostazioni dei criteri del modello amministrativo tramite l'Editor Criteri di gruppo locali.

Applicare un'anteprima ai dispositivi in un dominio ibrido di Microsoft Entra ID o Ad DS usando Criteri di gruppo

Per applicare una definizione di criteri di velocità ai dispositivi che appartengono a un dominio ibrido di Microsoft Entra ID o AD DS, seguire questa procedura:

  1. Scaricare e installare i file .msi.
  2. Creare un oggetto Criteri di gruppo.
  3. Configurare l'oggetto Criteri di gruppo.
  4. Monitorare i risultati dell'oggetto Criteri di gruppo.

1. Scaricare e installare i file .msi

  1. Ottenere il .msi file dalla controparte del servizio clienti e del supporto tecnico Microsoft (CSS) come indicato dal supporto tecnico Microsoft, se applicabile.

  2. Scaricare i file di definizione .msi dei criteri di velocità necessari per l'aggiornamento al computer usato per gestire Criteri di gruppo per il dominio.

  3. Eseguire i .msi file. Questa azione installa la definizione dei criteri di velocità nel modello amministrativo.

    Nota

    Le definizioni dei criteri vengono installate nella cartella C:\Windows\PolicyDefinitions . Se è stato implementato l'archivio centrale di Criteri di gruppo, è necessario copiare i .admx file e .adml nell'archivio centrale.

2. Creare un oggetto Criteri di gruppo

  1. Aprire Console Gestione Criteri di gruppo e quindi selezionare Foresta: <DomainName>>Domains.
  2. Fare clic con il pulsante destro del mouse sul nome del dominio, quindi scegliere Crea un oggetto Criteri di gruppo in questo dominio e collegarlo qui. In alternativa, è possibile crearlo e applicarlo al contenitore preferito nel dominio in base alla posizione degli account computer di destinazione.
  3. Immettere il nome del nuovo oggetto Criteri di gruppo (ad esempio , Anteprima <######>) e quindi selezionare OK.

Per altre informazioni su come creare oggetti Criteri di gruppo, vedere Creare un oggetto Criteri di gruppo.

3. Configurare l'oggetto Criteri di gruppo

Per modificare l'oggetto Criteri di gruppo:

  1. Fare clic con il pulsante destro del mouse sull'oggetto Criteri di gruppo creato in precedenza e quindi scegliere Modifica.
  2. Nell'Editor Criteri di gruppo selezionare <GpOName>>Computer Configuration>Administrative Templates>KB ####### Issue XXX Feature Preview>Windows 10, version <YYMM>.
  3. Fare clic con il pulsante destro del mouse sul criterio e quindi scegliere Modifica>abilitato>OK.

Per altre informazioni su come modificare gli oggetti Criteri di gruppo, vedere Modificare un oggetto Criteri di gruppo da Console Gestione Criteri di gruppo.

4. Monitorare i risultati dell'oggetto Criteri di gruppo

Nella configurazione predefinita di Criteri di gruppo, i dispositivi gestiti devono applicare i nuovi criteri entro 90-120 minuti. Per velocizzare questo processo, è possibile eseguire gpupdate nei dispositivi interessati per verificare manualmente la disponibilità di criteri aggiornati.

Assicurarsi che ogni dispositivo interessato venga riavviato dopo l'applicazione dei criteri.

Importante

L'anteprima della funzionalità verrà abilitata dopo che il dispositivo ha applicato i criteri e quindi riavviato.

Distribuire un'anteprima usando l'inserimento di criteri ADMX di Microsoft Intune nei dispositivi gestiti

Nota

Per usare le soluzioni in questa sezione, è necessario installare l'aggiornamento cumulativo rilasciato il 26 luglio 2022 o versione successiva nel computer.

I criteri di gruppo e gli oggetti Criteri di gruppo non sono compatibili con le soluzioni basate sulla gestione dei dispositivi mobili (MDM), ad esempio Microsoft Intune. Queste istruzioni illustrano come usare le impostazioni personalizzate di Intune per l'inserimento di ADMX e configurare i criteri MDM supportati da ADMX per abilitare un'anteprima senza richiedere un oggetto Criteri di gruppo.

Per abilitare un'anteprima nei dispositivi gestiti da Intune, seguire questa procedura:

  1. Scaricare e installare il file .msi per ottenere i file ADMX.
  2. Creare un profilo di configurazione personalizzato in Microsoft Intune.
  3. Monitoraggio dell'abilitazione dell'anteprima.

1. Scaricare e installare il file .msi di anteprima per ottenere i file ADMX

  1. Scaricare i file di definizione .msi dei criteri di velocità necessari nel computer usato per accedere a Microsoft Intune.

    Nota

    È necessario accedere al contenuto di un file ADMX.

  2. Eseguire i .msi file. Questa azione installa la definizione dei criteri di velocità nel modello amministrativo.

    Nota

    Le definizioni dei criteri vengono installate nella cartella C:\Windows\PolicyDefinitions .

    Se si desidera estrarre i file ADMX in un altro percorso, usare il msiexec comando con la proprietà TARGETDIR . Ad esempio: msiexec /i c:\admx_file.msi /qb TARGETDIR=c:\temp\admx.

2. Creare un profilo di configurazione personalizzato in Microsoft Intune

Per configurare i dispositivi per eseguire l'attivazione, è necessario creare un profilo di configurazione personalizzato per ogni sistema operativo dei dispositivi gestiti. Per creare un profilo personalizzato, seguire questa procedura:

  1. Selezionare le proprietà e aggiungere informazioni di base del profilo.
  2. Aggiungere impostazioni di configurazione personalizzate per inserire i file ADMX.
  3. Aggiungere impostazioni di configurazione personalizzate per impostare i nuovi criteri.
  4. Assegnare i dispositivi al profilo di configurazione personalizzato.
  5. Esaminare e creare il profilo di configurazione personalizzato.

R. Selezionare le proprietà e aggiungere informazioni di base sul profilo

  1. Accedere all'interfaccia di amministrazione di Microsoft Intune.

  2. SelezionareConfigurazione>dispositivi>Crea>nuovi criteri.

  3. Selezionare le proprietà seguenti:

    • Piattaforma: Windows 10 e versioni successive
    • Tipo di profilo: Modelli>personalizzati
  4. Selezionare Crea.

  5. In Informazioni di base immettere le seguenti proprietà:

    • Nome: immettere un nome descrittivo per il criterio. Assegnare un nome ai criteri in modo che sia possibile identificarli in un secondo momento. Ad esempio, un possibile nome di criterio è "Anteprima <######> - Windows 10 21H2".
    • Descrizione: immettere una descrizione per il criterio. Questa impostazione è facoltativa ma consigliata.

    Nota

    I valori della piattaforma e del tipo di profilo devono essere già selezionati.

  6. Seleziona Avanti.

Nota

Per altre informazioni sulla creazione di profili di configurazione personalizzati e impostazioni di configurazione, vedere Usare le impostazioni dei dispositivi personalizzate in Microsoft Intune.

Prima di procedere con i due passaggi successivi, aprire il file ADMX in un editor di testo (ad esempio Blocco note) in cui è stato estratto il file. Il file ADMX deve essere nel percorso C:\Windows\PolicyDefinitions se è stato installato come file MSI.

Ecco un esempio del file ADMX:

  <policies>  
    <policy name=" KB5034129_240124_0305_3_FeaturePreview" … >  
      <parentCategory ref=" KnownIssueRollback_Server_2022" />  
      <supportedOn ref=" SUPPORTED_Windows_10_0_Server_2022_Only" />  
      <enabledList…> … </enabledList>  
      <disabledList…>…</disabledList>  
    </policy>  
  </policies>

Registrare i valori per policy name e parentCategory. Queste informazioni si trova nel policies nodo alla fine del file.

B. Aggiungere impostazioni di configurazione personalizzate per inserire file ADMX

Questa impostazione di configurazione viene usata per installare i criteri nei dispositivi di destinazione. Seguire questa procedura per aggiungere le impostazioni di inserimento ADMX:

  1. In Impostazioni di configurazione selezionare Aggiungi.

  2. Immettere le seguenti proprietà:

    • Nome: immettere un nome descrittivo per l'impostazione di configurazione. Assegnare un nome alle impostazioni in modo che sia possibile identificarle in un secondo momento. Ad esempio, "Inserimento ADMX: anteprima 04/30 - Windows 10 21H2".

    • Descrizione: immettere una descrizione per l'impostazione. Questa impostazione è facoltativa ma consigliata.

    • OMA-URI: immettere la stringa ./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/KIR/Policy/<ADMX Policy Name>.

      Nota

      Sostituire <ADMX Policy Name> con il valore del nome del criterio registrato dal file ADMX. Ad esempio, " KB5034129_240124_0305_3_FeaturePreview ".

    • Tipo di dati: selezionare Stringa.

    • Valore: aprire il file ADMX con un editor di testo, ad esempio blocco note. Copiare e incollare l'intero contenuto del file ADMX che si intende inserire in questo campo.

  3. Selezionare Salva.

C. Aggiungere impostazioni di configurazione personalizzate per impostare i nuovi criteri di velocità

Questa impostazione di configurazione viene usata per configurare i criteri di anteprima, definiti nel passaggio precedente.

Seguire questa procedura per aggiungere le impostazioni di configurazione dell'attivazione:

  1. In Impostazioni di configurazione selezionare Aggiungi.

  2. Immettere le seguenti proprietà:

    • Nome: immettere un nome descrittivo per l'impostazione di configurazione. Assegnare un nome alle impostazioni in modo che sia possibile identificarle in un secondo momento. Ad esempio, "Anteprima velocità: anteprima 04/30 ###### - Windows 10 21H2".

    • Descrizione: immettere una descrizione per l'impostazione. Questa impostazione è facoltativa ma consigliata.

    • URI OMA: immettere la stringa ./Device/Vendor/MSFT/Policy/Config/KIR~Policy~KnownIssueRollback~<Parent Category>/<ADMX Policy Name>.

      Nota

      Sostituire <Categoria> padre con la stringa di categoria padre registrata nel passaggio precedente. Ad esempio, "KnownIssueRollback_Win_11". Sostituire <ADMX Policy Name> con lo stesso nome dei criteri usato nel passaggio precedente.

    • Tipo di dati: selezionare Stringa.

    • Valore: immettere <enabled/>.

  3. Selezionare Salva.

  4. Seleziona Avanti.

D. Assegnare i dispositivi al profilo di configurazione personalizzato dell'attivazione in anteprima

Dopo aver definito le operazioni eseguite dal profilo di configurazione personalizzato, seguire questa procedura per identificare i dispositivi da configurare:

  1. In Assegnazioni selezionare Aggiungi tutti i dispositivi.
  2. Seleziona Avanti.

E. Esaminare e creare il profilo di configurazione personalizzato per l'attivazione dell'anteprima

Esaminare le impostazioni del profilo di configurazione personalizzato e selezionare Crea.

3. Monitoraggio dell'anteprima

Seguire questa procedura per monitorare lo stato del profilo di configurazione:

  1. Passare aProfili di configurazionedei dispositivi> e selezionare un profilo esistente. Ad esempio, selezionare un profilo macOS.

  2. Selezionare la scheda Panoramica . In questa visualizzazione lo stato di assegnazione del profilo include gli stati seguenti:

    • Operazione completata: i criteri vengono applicati correttamente.
    • Errore: non è stato possibile applicare i criteri. Il messaggio visualizza in genere un codice di errore collegato a una spiegazione.
    • Conflitto: due impostazioni vengono applicate allo stesso dispositivo e Intune non è in grado di risolvere il conflitto. Un amministratore deve esaminare il conflitto.
    • In sospeso: il dispositivo non ha ancora eseguito la sincronizzazione con Intune per ricevere i criteri.
    • Non applicabile: il dispositivo non può ricevere i criteri. Ad esempio, i criteri aggiornano un'impostazione specifica di Windows Server 2022, ma il dispositivo usa Windows 11 versione 23H2.

Per altre informazioni, vedere Monitorare i profili di configurazione dei dispositivi in Microsoft Intune.