В этой статье рассматриваются часто задаваемые вопросы о политиках обновления драйверов Windows в Microsoft Intune.
Основные сведения о политике
Какими драйверами можно управлять?
Все обновления драйверов, опубликованные в настоящее время в клиентский компонент Центра обновления Windows и применимые к одному или нескольким устройствам в политике, доступны через политики обновления драйверов.
Где можно узнать больше о доступных драйверах?
Дополнительные сведения о драйверах можно получить, скопировав имя и выполнив поиск на веб-сайте каталога Центра обновления Майкрософт .
Обновляются ли политики обновления драйверов для подключаемых устройств?
Да, если обновления драйверов публикуются в клиентский компонент Центра обновления Windows поставщиком OEM.
Какие обновления драйверов могут просматривать пользователи?
После назначения устройства политике обновления драйверов необязательные драйверы не отображаются пользователю. Когда администратор утверждает обновление драйвера, оно фактически становится обязательным и устанавливается при следующем сканировании устройства на наличие обновлений.
Конфигурация политики
Поддерживают ли политики для обновлений драйверов фильтры назначений?
Нет. Обновления драйверов в настоящее время не поддерживаются фильтрами назначений.
Можно ли управлять устройством с помощью нескольких политик обновления драйверов?
Хотя поддерживается использование нескольких политик для каждого устройства, мы не рекомендуем это делать. Вместо этого рекомендуется добавлять устройства в одну политику, чтобы избежать путаницы по поводу того, является ли драйвер для устройства утвержденным или не утвержден.
Рассмотрим устройство, которое получает обновления драйверов из двух политик. В одной политике определенное обновление утверждается, а в другой политике это обновление приостанавливается. Так как состояние утверждено всегда побеждает, драйвер устанавливается на устройстве, несмотря на любое другое состояние для этого обновления, установленное в любой другой политике.
Есть ли способ установить крайний срок для водителей?
К драйверам применяются параметры крайний срок обновления качества и льготный период.
Ниже приведены дополнительные сведения о том, когда применяются крайние сроки для водителей:
- Драйвер должен быть доступен (вручную или автоматически) в дату. Это отображается как первое развертывание.
- При первом или первоначальном сканировании утвержденный драйвер предлагается устройству. Дата первоначального обнаружения обновления клиентом — это дата начала и время крайнего срока.
- Расчет крайнего срока для обновлений качества и компонентов основан на том времени, когда проверка обновлений клиента первоначально обнаружила обновление. См . раздел Применение крайних сроков соответствия для обновлений
Разделы справки установить отсрочки для водителей?
Период отсрочки, установленный для Обновления качества в политике круга обновлений, не применяется к драйверам, утвержденным с помощью политики обновления драйверов. Вместо этого используйте параметр отсрочки в политике драйвера, чтобы задать отсрочку. На самом деле настоятельно рекомендуется использовать несколько политик драйверов с разными параметрами отсрочки для создания кругов развертывания драйверов. Не забудьте назначить устройство только одной политике драйвера.
Примечание.
Период отсрочки применяется только к автоматически утвержденным обновлениям драйверов и встроенного ПО. Администратор должен указать дату, чтобы начать предлагать драйвер с любым утверждением вручную.
Применяются ли параметры взаимодействия с пользователем из политики круга обновлений для обновлений драйверов?
Да, параметры взаимодействия с пользователем, такие как поведение автоматического обновления, часы активности, уведомления и т. д., также применяются для обновлений драйверов.
Сценарии развертывания
Можно ли применять политики обновления драйверов во время Windows Autopilot?
Нет. В настоящее время обновления драйверов не поддерживаются в Windows Autopilot.
Примечание.
Windows применяет критические обновления во время Windows Autopilot. Эти обновления могут включать критические обновления драйверов, которые еще не были утверждены администратором.
Разделы справки использовать управление драйверами, если в настоящее время я использую Configuration Manager для обновлений?
Вы можете продолжать использовать Configuration Manager для обновлений, отличных от драйверов, или начать переносить другие типы обновлений в управление облаком в Intune по одному за раз. Для этого сначала включите подключение к облаку или совместное управление в иерархии Configuration Manager, чтобы зарегистрировать управляемые устройства в Intune.
Рекомендуемый и предпочтительный способ внедрения облачных обновлений — переместить рабочую нагрузку клиентский компонент Центра обновления Windows в Intune. Если ваша организация не готова к этому, вы можете использовать функцию управления драйверами и встроенным ПО в Intune, не перемещая рабочую нагрузку, выполнив следующие действия.
Примечание.
Следующая процедура поддерживается для Windows 11 устройств. Для Windows 10 устройств рекомендуется переместить рабочую нагрузку клиентский компонент Центра обновления Windows в параметрах совместного управления Configuration Manager в Intune. Кроме того, можно настроить рабочую нагрузку клиентский компонент Центра обновления Windows в параметре Пилотная программа и указать коллекцию, содержащую управляемые устройства в область Windows 10.
Оставьте для рабочей нагрузки клиентский компонент Центра обновления Windows значение Configuration Manager.
Настройте политики драйверов в Intune, чтобы зарегистрировать устройства и подготовить их к управлению, как описано в разделе Управление политикой для обновлений драйверов Windows с помощью Microsoft Intune.
Настройте групповую политику на основе домена, чтобы настроить клиентский компонент Центра обновления Windows в качестве источника для драйвера Обновления с помощью политики Укажите источник для определенных классов Windows Обновления.
Примечание.
Так как Configuration Manager использует локальную групповую политику для настройки политики источника обновления, использование Intune или CSP для настройки этих параметров приводит к неопределенному и непредсказуемому состоянию устройства.
Включите сбор данных в Intune для устройств, на которые необходимо развернуть драйверы и встроенное ПО.
[Необязательно] Принудительное разрешение отправки диагностических данных с помощью политики. Отправка диагностических данных в корпорацию Майкрософт позволяет использовать клиентский компонент Центра обновления Windows отчеты для Microsoft Intune.
Примечание.
По умолчанию отправка диагностических данных в Корпорацию Майкрософт разрешена на устройствах Windows. Отключение сбора диагностических данных не позволяет использовать отчеты клиентский компонент Центра обновления Windows для Microsoft Intune, чтобы сообщать сведения об обновлениях для управляемых устройств.
Настройте для параметра Разрешить диагностические данныезначение Необязательный или Обязательный с помощью групповой политики или Intune на основе домена. Дополнительные сведения о том, как выполнить эту задачу, см. по следующим причинам:
[Необязательно] Включите сбор имен устройств в диагностических данных. Дополнительные сведения о настройке с помощью групповой политики или Intune на основе домена см. в разделе Требования к диагностическим данным.
Примечание.
Использование Intune для настройки любых параметров диагностических данных, упомянутых ранее, требует перемещения рабочей нагрузки совместного управления конфигурацией устройств в Intune.
Вы можете переместить управление обновлениями компонентов в облако в Intune, настроив политику обновления компонентов в Intune и задав для параметра Обновления компонентов значение клиентский компонент Центра обновления Windows с помощью параметра Укажите источник для определенных классов Windows. Обновления групповой политики.
Использование политик круга обновлений в Intune для Обновления качества или компонентов требует перемещения рабочей нагрузки клиентский компонент Центра обновления Windows в Intune.
Какова частота синхронизации автоматического исправления Windows?
Intune автоматические синхронизации Windows выполняются каждый день, и вы можете использовать параметр Синхронизация для выполнения синхронизации по запросу. Время завершения синхронизации зависит от сведений об устройстве, но обычно это занимает всего несколько минут.
Устройства синхронизируются со службой автоматического исправления Windows каждый день, когда устройство выполняет проверку клиентский компонент Центра обновления Windows.
Поведение обновлений и устранение неполадок
Как уменьшить количество перезагрузок на устройствах, получающих обновления драйверов?
Так как не всегда ясно заранее, когда изготовитель оборудования выпускает новое обновление или если это обновление требует перезагрузки, рассмотрите регулярный шаблон проверок обновлений.
- Для политик с утверждением вручную при утверждении драйверов и установке доступной даты утверждения можно задать для этой даты событие, например ежемесячный вторник исправлений, или любое другое время по вашему выбору.
- Для политик с автоматическим утверждением можно приостановить добавленный объект, а затем вернуться, чтобы утвердить его. При повторном утверждении любого приостановленного обновления можно задать доступную дату утверждения.
Чтобы устранить эту повторяющуюся проблему, мы оцениваем изменения, которые могут устранить необходимость вручную координировать обновления драйверов с обновлениями вторника исправлений .
Почему драйвер исчез из списка доступных драйверов в моей политике?
- Когда OEM заменяет драйвер новым рекомендуемым драйвером, старый драйвер можно переместить в категорию Другие драйверы . Однако если этот старый драйвер имеет ту же или старую версию, что и драйверы, используемые всеми устройствами, этот драйвер полностью удаляется из политики, так как нет устройств, которые могли бы установить его с помощью политик обновления драйверов.
Разделы справки удалить старые драйверы из списка драйверов моих политик?
Чтобы обеспечить актуальность списка доступных драйверов, драйверы с более старыми версиями, чем те, которые уже установлены на всех устройствах, на которые нацелена политика, больше не применяются. Эти старые драйверы удаляются из списка драйверов ранее развернутых и активных политик. В политике доступны только драйверы, которые могут обновить версию драйвера, установленную на устройстве, на которое нацелена политика.
Установка драйверов с более старыми версиями, чем те, которые уже присутствуют на устройстве, невозможна с помощью управления обновлениями драйверов.
Почему для возврата инвентаризации обновлений драйверов требуется до 24 часов?
Чтобы сделать инвентаризацию драйверов доступной, необходимо выполнить несколько шагов. Самое главное, что после отправки политики и регистрации устройств для управления windows Обновления должны ждать, пока каждое устройство будет ежедневно проверять наличие обновлений. Этот процесс выполняется ежедневно, поэтому все работоспособные устройства могут проверка до 24 часов. После этого Intune необходимо обработать результаты проверки, чтобы предоставить список доступных обновлений драйверов.
Как быстро на самом деле приостановлены обновления?
Приостанавливать — это лучше всего, и при приостановке обновления автозамещение Windows удаляет утверждение. Однако устройства не будут знать, что обновление приостановлено до следующей проверки на наличие обновлений.
- Если устройство еще не проверило наличие обновления, приостановленное обновление не предлагается, и приостановка работает должным образом.
- Если устройство проверяет наличие обновлений и обнаруживает, что обновление приостановлено, а устройство находится в процессе скачивания, установки или ожидания перезагрузки, клиентский компонент Центра обновления Windows на устройстве пытается удалить это обновление драйвера. Если не удается остановить установку, обновление завершает установку.
- Если обновление завершает установку до следующей проверки на наличие обновлений, ничего не происходит, и обновление остается установленным.
Почему на моих устройствах установлены обновления драйверов, которые не прошли через политику обновлений?
Это, скорее всего, драйверы расширений , которые являются "вложенными драйверами", на которые может ссылаться основной драйвер для установки или обновления основного драйвера. Драйверы расширений отображаются в установленных драйверах или журнале обновлений на устройстве, но не управляются напрямую. Так как драйверы расширений не работают без базовых драйверов, их установку безопасно разрешить.
Plug and Play также могут автоматически устанавливать драйверы. Когда Windows обнаруживает новое оборудование или программное обеспечение (например, мышь, клавиатуру или веб-камеру) без существующего драйвера, она устанавливает последнюю версию драйвера, чтобы обеспечить немедленное выполнение компонента. После первоначальной установки все будущие обновления этих драйверов требуют утверждения.
Особые случаи
Можно ли использовать политику для отката обновления драйвера?
- Нет. клиентский компонент Центра обновления Windows клиентские политики в настоящее время не поддерживают откат драйверов. Хотя можно создать скрипт отката, существует слишком много потенциальных переменных, чтобы предоставить полезный пример скрипта для этого. Если необходимо удалить драйвер, рассмотрите возможность ручных методов, таких как PowerShell. Чтобы избежать проблем, требующих отката драйвера с большого количества устройств, используйте круги развертывания , чтобы ограничить установку драйвера небольшими начальными группами устройств. Такой подход позволяет оценить успешность или совместимость драйвера, прежде чем развертывать его в организации.
- Для политик с утверждениями вручную необходимо проверить и вручную утвердить каждый драйвер, прежде чем он сможет развернуться на устройствах. Несмотря на большую работу, чем политики с автоматическим утверждением, утверждение вручную помогает избежать проблем с автоматически утвержденными драйверами.
- Если вы используете политики с автоматическим утверждением, запланируйте мониторинг политики на наличие ранних признаков проблем. Если проблема с обновлением драйвера обнаружена в круге раннего развертывания, вы можете приостановить это обновление в других политиках.
Что насчет драйверов, которые обновляют BIOS с заблокированным паролем. Как это работает?
Обновления, опубликованные в клиентский компонент Центра обновления Windows, требуют использования механизма Windows, который позволяет безопасно обновлять встроенное ПО или драйвер без необходимости разблокировки BIOS/UEFI.
Если у поставщика есть собственное приложение для проверки и установки обновлений драйверов и встроенного ПО, существует ли задержка в доступности обновлений между приложением и автозапаванием Windows?
Возможность задержки зависит от поставщика или изготовителя оборудования, который определяет доступность своих обновлений. Так как обновления драйверов подписываются на том же портале в цифровом виде перед публикацией в Windows Обновления, обновления драйверов могут стать доступными через клиентский компонент Центра обновления Windows, прежде чем они станут доступны через средства поставщиков.