Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł zawiera wskazówki dotyczące rozwiązywania problemów z ustawieniami pierścienia usługi Windows Update, aby upewnić się, że zostały one pomyślnie dostarczone do urządzeń z systemem Windows 10 lub Windows 11 w organizacji. Ustawienia pierścienia aktualizacji zarządzają sposobem i sposobem instalowania aktualizacji systemu operacyjnego (OS) na urządzeniach z systemem Windows. Aby uzyskać więcej informacji na temat zasad pierścienia aktualizacji, zobacz Pierścienie aktualizacji dla systemu Windows 10 i nowszych zasad w usłudze Intune.
Jeśli wystąpi problem podczas wdrażania zasad pierścienia aktualizacji na urządzeniach z systemem Windows 10 lub 11 z usługą Microsoft Intune, najlepiej określić, czy problem dotyczy usługi Intune, czy systemu Windows. Przed rozwiązaniem problemów należy wziąć pod uwagę, czy zasady usługi Intune zostały pomyślnie wdrożone na urządzeniu docelowym.
Niektóre szczegółowe informacje dotyczące wdrażania znajdują się w tym przewodniku, aby podkreślić, jak działają aktualizacje systemu operacyjnego i zasad. Poniższe kroki można wykonać niezależnie od innych osób, gdy inne działania związane z rozwiązywaniem problemów nie zapewniają pożądanych wyników.
Co robią zasady pierścienia usługi Windows Update
Zasady pierścienia usługi Windows Update definiują tylko strategię aktualizacji, taką jak blokowanie instalacji sterowników, ustawianie okresów odroczenia lub ustawianie czasów konserwacji. Zasady pierścienia aktualizacji nie zapewniają zaktualizowanej infrastruktury. Oznacza to, że zasady muszą używać istniejącego rozwiązania aktualizacji, takiego jak Windows Updates for Business (WUFB), aby uzyskać rzeczywiste aktualizacje.
Zasady pierścienia usługi Windows Update utworzone w usłudze Intune używają dostawcy usługi konfiguracji zasad systemu Windows do aktualizowania urządzeń z systemem Windows. Gdy usługa Intune wdroży zasady pierścienia usługi Windows Update na przypisanym urządzeniu, dostawca usług konfiguracji zasad zapisuje odpowiednie wartości w rejestrze systemu Windows, aby zasady zaczęły obowiązywać.
Teraz, gdy już wiesz, co robią te zasady, możesz sprawdzić, czy ustawienia pierścienia aktualizacji zostały pomyślnie zastosowane.
Sprawdź, czy zostały spełnione wymagania wstępne
Istnieje kilka sposobów sprawdzania, czy ustawienia pierścienia aktualizacji zostały pomyślnie zastosowane. Zazwyczaj stan w centrum administracyjnym usługi Intune jest wystarczający, ale inne metody weryfikacji mogą być przydatne podczas rozwiązywania powiązanych problemów.
Aby rozpocząć, zapoznaj się z wymaganiami wstępnymi systemu operacyjnego. Aby uzyskać więcej informacji, zobacz sekcję Wymagania wstępne pierścieni aktualizacji dla systemu Windows 10 i nowszych zasad w usłudze Intune, aby ułatwić przegląd.
Uruchom system Windows 10 w wersji 1607 lub nowszej lub Windows 11.
Wersje:
Windows 10/11 Pro
Windows 10/11 Enterprise
Windows 10/11 Team (dla urządzeń Surface Hub)
Windows Holographic for Business: obsługuje tylko podzestaw ustawień aktualizacji systemu Windows, w tym:
- Zachowanie automatycznej aktualizacji
- Aktualizacje produktów firmy Microsoft
- Kanał obsługi (każda kompilacja aktualizacji, która jest ogólnie dostępna)
Aby uzyskać więcej informacji, zobacz Zarządzanie różnymi funkcjami zarządzania urządzeniami i korzystanie z nich na urządzeniach z systemem Windows Holographic i HoloLens w usłudze Intune.
Długoterminowy kanał obsługi przedsiębiorstwa (LTSC)
- Ma zastosowanie tylko podzbiór ustawień. Aby uzyskać więcej informacji, zobacz Windows 10 Enterprise LTSC.
Uwaga 16.
Pierścienie aktualizacji mogą również służyć do uaktualniania kwalifikujących się urządzeń z systemem Windows 10 do systemu Windows 11. Podczas tworzenia zasad przejdź do pozycji Urządzenia>Pierścienie usługi Windows>Update dla systemu Windows 10 i nowszych, a następnie skonfiguruj ustawienie Uaktualnij urządzenia z systemem Windows 10 do najnowszej wersji systemu Windows 11 na Wartość Tak.
Rozwiązywanie problemów w centrum administracyjnym usługi Intune
Najlepszym rozwiązaniem do rozwiązywania problemów z zasadami jest zawsze sprawdzenie stanu w centrum administracyjnym usługi Intune.
Przejdź do pozycji Urządzenia Pierścienie>usługi Windows>Update dla systemu Windows 10 i nowszych, a następnie wybierz zasady pierścienia aktualizacji, aby przejrzeć. Zostanie wyświetlony widok domyślny zasad pierścienia aktualizacji, który zawiera podstawowe informacje o zasadach, opcje raportowania stanu ewidencjonowania urządzenia i użytkownika, właściwości zasad, jego przypisania i grupy urządzeń, które są dołączone i wykluczone z zasad.
Aby uzyskać dostęp do określonego urządzenia i rozwiązać problemy z przypisanymi do niego zasadami pierścienia aktualizacji, najlepszym rozwiązaniem jest sekcja Stan zaewidencjonowania urządzenia i użytkownika.
Zalecaną metodą potwierdzania, że zasady pierścienia aktualizacji zostały pomyślnie zastosowane do urządzenia, jest wybranie przycisku Wyświetl raport na określonej stronie zasad pierścienia aktualizacji. Raport zawiera listę wszystkich urządzeń z przypisanymi do nich zasadami i ich odpowiednimi stanami. Lista jest przydatna do szybkiego identyfikowania, czy określone urządzenie otrzymało zasady aktualizacji.
Aby uzyskać więcej informacji na temat środowiska raportowania zasad pierścienia aktualizacji, zobacz sekcję Raporty dotyczące pierścieni aktualizacji dla systemu Windows 10 i nowszych w raportach usługi Windows Update dla usługi Microsoft Intune.
Zapoznaj się z zasadami pierścienia aktualizacji dla urządzenia, którego dotyczy problem. Zasady mogą zawierać dwa wpisy w zależności od typu zarządzanych urządzeń. Gdy usługa Intune wdraża zasady (wszystkie zasady, a nie tylko zasady pierścienia aktualizacji), ustawienia są dostarczane zarówno dla zalogowanego użytkownika, jak i kontekstu systemowego urządzenia. Powoduje to, że dwa wpisy są normalnym wystąpieniem. Jeśli jednak zarządzasz urządzeniami kiosku przy użyciu autologonu lub typu użytkownika konta lokalnego, wyświetlane jest tylko konto systemowe.
Aby uzyskać więcej informacji, zobacz sekcję Wyświetlanie raportu w sekcji Monitorowanie wyników zasad zgodności urządzeń w usłudze Intune. Aby sprawdzić, czy zasady zostały pomyślnie zastosowane do urządzenia, zapoznaj się z raportem Konfiguracja urządzenia. Jeśli występują problemy lub potwierdzić, że zasady zostały pomyślnie zastosowane, sprawdź ustawienia na samym urządzeniu docelowym.
Weryfikowanie ustawień na urządzeniu
Aby potwierdzić, że zasady zostały zastosowane do urządzenia lokalnie, przejdź do pozycji Ustawienia>Konta>Uzyskaj dostęp do miejsca pracy lub nauki. Lista zasad stosowanych do urządzenia z usługi Intune jest uwzględniana, jeśli są zarządzane przez organizację.
Aby wyświetlić zasady zarządzane przez organizację na urządzeniu z systemem Windows, przejdź do pozycji Ustawienia>Zaawansowane opcje>Aktualizacji>systemu Windows Skonfigurowane zasady aktualizacji.
Sprawdź, czy typ zasad to Mobile Zarządzanie urządzeniami.
Rozwiązanie do zarządzania urządzeniami przenośnymi (MDM) konfiguruje zasady aktualizacji, które są usługą Intune w tym scenariuszu. Jednak zasady aktualizacji mogą pochodzić z lokalna usługa Active Directory, które mają zasady grupy jako typ zasad.
Typowe konflikty między zarządzaniem urządzeniami przenośnymi i zasadami grupy
Mieszane wdrożenia między zasadami zarządzania urządzeniami przenośnymi usługi Intune i zasadami grupy (GPO) mogą powodować konflikty. Wiele zasad grupy jest starych i buforowanych i nie wiadomo, że nadal istnieją. Istnieje również możliwość, że niektóre zasady grupy pochodzą z programu System Center Configuration Manager (SCCM).
Najlepszym sposobem sprawdzenia, jakie zasady są dostarczane za pośrednictwem obiektu zasad grupy, jest użycie polecenia gpresult .
Jeśli źródłem zasad jest "Lokalne zasady grupy", program SCCM mógł go ustawić. Jeśli tak nie jest, zmodyfikuj obiekt zasad grupy z infrastruktury usługi Active Directory, aby usunąć wartości powodujące konflikt.
Konflikt zasad między rozwiązaniem MDM i zasadami grupy jest wyświetlany jako nieoczekiwany scenariusz podczas procesu aktualizacji. Aktualizacje nie będą stosowane w ogóle lub będą stosowane, ale w sposób nieplanowany. Na przykład urządzenie może zostać zablokowane we wcześniejszej wersji systemu Windows i nie można go uaktualnić.
Niektóre z tych konfliktów można rozwiązać przy użyciu dostawcy ControlPolicyConflict
CSP. Ogólnie rzecz biorąc, jeśli proces aktualizacji nie działa zgodnie z oczekiwaniami, zbadaj konflikt zasad. Aby uzyskać więcej informacji, zobacz Dostawca usługi konfiguracji zasad — ControlPolicyConflict.
[UWAGA!] Dostawca CSP ControlPolicyConflict nie ma zastosowania do dostawcy usługi konfiguracji zasad aktualizacji na potrzeby zarządzania aktualizacjami systemu Windows.
Upewnij się, że zaktualizowano poprawne klucze rejestru
Jeśli usługa Intune pomyślnie wdroży zasady pierścienia usługi Windows Update na urządzeniu docelowym, te ustawienia będą wyświetlane w Edytorze rejestru w obszarze HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\current\device\Update
.
Te wartości powinny być zgodne z opisem dostawcy usługi konfiguracji zasad i konfiguracją wdrożoną w zasadach pierścienia aktualizacji z usługi Intune.
Sprawdzanie raportu diagnostyki MDM
Inną metodą sprawdzania, czy zasady pierścienia aktualizacji zostały wdrożone na urządzeniu, jest sprawdzenie raportu diagnostycznego rozwiązania MDM. Na urządzeniu z systemem Windows przejdź do pozycji Ustawienia>Konta>Dostęp do miejsca pracy lub nauki, a następnie wybierz przycisk Eksportuj. Raport zawiera wdrożone zasady usługi Intune. Jeśli zasady pierścienia aktualizacji są w raporcie, zasady zostały pomyślnie wdrożone.
Przejrzyj dziennik Podgląd zdarzeń pod kątem zdarzeń usługi Intune
Przejrzyj dziennik Podgląd zdarzeń, aby zobaczyć, jak dane dostawcy CSP zasad są dostarczane do urządzenia w czasie rzeczywistym. Na urządzeniu przejdź do aplikacji Podgląd zdarzeń, a następnie przejdź do pozycji Aplikacje i usługi dzienniki microsoft>>Windows>DeviceManagement-Enterprise-Diagnostics-Provider>Admin.
Zasady, których nie można wdrożyć (Ustaw akcję), będą wyświetlać błędy lub ostrzeżenia.
Opcjonalne metody rozwiązywania problemów
Niektóre wystąpienia mogą wymagać rozwiązywania problemów z zasadami pierścienia aktualizacji po stronie urządzenia zamiast lub oprócz usługi Intune.
Zapoznaj się z klientem usługi Windows Update
W przypadku korzystania z klienta usługi Windows Update niektóre błędy mogą pojawić się i wskazać, co należy zrobić dalej. Na przykład może się okazać, że aktualizacje zostały pomyślnie pobrane, co oznacza, że problem nie jest związany z pobieraniem aktualizacji. Inne problemy obejmują, że urządzenie nie może skanować adresów URL aktualizacji systemu Windows pod kątem nowych pobrań lub urządzenie nadal skanuje pod kątem usług Windows Server Update Services (WSUS) po przełączeniu obciążenia do usługi Intune.
Aby uzyskać dostęp do Podgląd zdarzeń, na urządzeniu znajdź aplikację Podgląd zdarzeń w menu Start windows, a następnie wybierz pozycję Aplikacje i usługi dzienniki>Microsoft>Windows>WindowsUpdateClient.
Sprawdzanie źródła kluczy rejestru usługi Windows Update
Monitoruj elementy po stronie systemu Windows, przeglądając klucze rejestru źródłowego usługi Windows Update (WU). Usługa Intune jest odpowiedzialna wyłącznie za wdrażanie wartości w następującym hive rejestru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\current\device\Update
Aby przejrzeć inne skonfigurowane ustawienia usługi Windows Update na urządzeniu, uzyskaj dostęp do aplikacji Edytor rejestru i przejdź do następujących kluczy rejestru:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
W tym miejscu znajdziesz dodatkowe informacje o wdrożonych zasadach, które mogą pochodzić z zasad grupy. Na przykład klucze rejestru i usługa Windows Update mogą wskazywać w kierunku serwerów WSUS, a nie serwerów WU, a jednocześnie z wyłączonym podwójnym skanowaniem. Błędne przekierowanie usługi spowodowałoby skanowanie urządzenia w usługach WSUS zamiast WU. Aby uzyskać więcej informacji, zobacz Używanie usługi Windows Update dla firm i usług WSUS razem.
Kwestie wymagające rozważenia
Jeśli poprzednie opcje nie dostarczyły wyników potrzebnych do zidentyfikowania problemu, a urządzenia nadal nie są aktualizowane lub wykonują je w sposóberratyczny, rozważ następujące pytania:
Czy raportowanie i telemetria są włączone dla urządzenia? Usługa Intune może dostarczać dane telemetryczne do urządzeń na wiele sposobów. Jednak najbardziej typową metodą za pośrednictwem usługi Intune jest zasada ograniczeń urządzeń. W przeciwnym razie można to zrobić również za pomocą zasad grupy.
Aby uzyskać więcej informacji, zobacz sekcję Manage diagnostic data using Group Policy and MDM (Zarządzanie danymi diagnostycznymi przy użyciu zasad grupy i zarządzania urządzeniami przenośnymi) w temacie Configure Windows diagnostic data in your organization (Konfigurowanie danych diagnostycznych systemu Windows w organizacji).
Czy na urządzeniu jest aktywne połączenie sieciowe? Jeśli urządzenie jest w trybie samolotowym, wyłączone lub w lokalizacji bez usługi, zasady będą stosowane, gdy będzie można nawiązać połączenie z siecią.
Czy urządzenie nie zostało uaktualnione do określonej poprzedniej wersji? Sprawdź wartość TargetReleaseVersion powodującą konflikt za pomocą innych środków, takich jak zasady grupy lub wykaz ustawień, w kluczach rejestru usługi Windows Update.
Sprawdź, czy usługa Windows Update jest skonfigurowana do dostarczania aktualizacji funkcji i jakości. Jeśli
UpdateServiceUrl
pole jest wypełnione w rejestrze, sprawdź, czyDisableDualScan
ustawiono wartość0
. Na urządzeniu uzyskaj dostęp do aplikacji Edytor rejestru i przejdź doHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
strony .Czy urządzenie jest współzarządzane? Upewnij się, że obciążenie aktualizacji systemu Windows zostało przełączone do usługi Intune.
Upewnij się, że nie wdrażasz ustawień usługi Windows Update dla firm z innego pierścienia aktualizacji lub zasad wykazu ustawień. Potwierdź przypisane zasady w katalogu ustawień.
W przypadku zasad pierścienia aktualizacji powinno zostać wyświetlone raportowanie "Konflikt" w okienku Konfiguracja urządzenia dla urządzenia lub na kolorowych wykresach.
Upewnij się, że zasady pierścienia usługi Windows Update zostały wdrożone w odpowiedniej grupie użytkowników lub urządzeń.
Ustal, czy całe wdrożenie zasad kończy się niepowodzeniem, czy tylko określone ustawienia nie są stosowane. Przejdź do raportu pierścienia aktualizacji konfiguracji>urządzenia.> Określone ustawienie na liście spowoduje wyświetlenie błędu, a nie komunikatu o powodzeniu.
Sprawdź rzeczywiste sformułowanie ustawienia, które pobiera stan błędu. Na przykład niektóre określone wartości dotyczą tylko niektórych wersji lub wersji systemu Windows.
Zobacz opis każdego ustawienia w obszarze Ustawienia usługi Windows Update, którymi można zarządzać za pomocą zasad usługi Intune dla pierścieni aktualizacji.
Inne uwagi
Jeśli ten przewodnik rozwiązywania problemów został ukończony i nadal występują problemy, może to być problem między urządzeniem lokalnym a usługami Windows Update. Zapoznaj się z następującymi zasobami, aby rozwiązać problemy z zasadami usługi Windows Update:
- Rozwiązywanie problemów z usługą Windows Update
- Windows Update — typowe błędy i sposoby ich unikania
- Wskazówki dotyczące rozwiązywania problemów z usługą Windows Update
Jeśli chcesz zgłosić wniosek o pomoc techniczną, zobacz pliki dziennika usługi Windows Update, aby dowiedzieć się więcej o danych potrzebnych przez inżyniera pomocy technicznej. Uwzględnienie tych danych w bilecie pomocy technicznej pomaga również przyspieszyć proces rozwiązywania problemów.