为许多组织部署功能或质量更新只是管理其设备生态系统的一部分。 强制实施更新合规性是下一个重要部分。 Windows 更新客户端策略提供控制,用于管理设备何时应迁移到较新版本的截止时间。 本文包含有关如何为使用 Windows 更新 客户端策略的客户端强制实施符合性截止时间的信息。
符合性截止时间的策略
适用于运行 Windows 11 版本 22H2 及更高版本的客户端的策略
对于 Windows 11 版本 22H2 及更高版本,以下策略可用于管理更新的合规性截止时间:
策略 | 描述 |
---|---|
为质量更新指定自动更新和重启截止时间 | 通过此策略,可以指定在设备上自动安装质量更新之前的天数,以及一个宽限期,在此宽限期之后,系统会自动进行所需的重启。 此策略包括选择退出自动重启的选项,直到宽限期结束。 |
指定自动更新和重启功能更新的截止时间 | 通过此策略,可以指定在设备上自动安装功能更新之前的天数,以及一个宽限期,在此宽限期之后,所需的重启会自动进行。 此策略包括选择退出自动重启的选项,直到宽限期结束。 |
在 MDM 中,这些策略作为单独的设置提供:
- Update/ConfigureDeadlineForFeatureUpdates
- Update/ConfigureDeadlineForQualityUpdates
- 针对质量更新的 Update/ConfigureDeadlineGracePeriod ()
- Update/ConfigureDeadlineGracePeriodForFeatureUpdates
- Update/ConfigureDeadlineNoAutoRebootForQualityUpdates
- Update/ConfigureDeadlineNoAutoRebootForFeatureUpdates
设置质量更新或功能 更新的自动更新和重启截止时间 时:
质量和功能更新的截止时间计算基于客户端的更新扫描最初发现更新的时间。 以前,最后期限基于质量更新的发布日期和功能更新的重新启动挂起日期。 对截止时间计算进行了更改,以提高重启的可预测性。
质量和功能更新的宽限期从安装完成后挂起的重启时间开始倒计时。 此宽限期对于休假或离开时间的用户特别有用,防止他们回来时立即强制重启。
有效截止时间以扫描发现时间的较晚时间加上指定的截止时间或扫描发现时间加上宽限期为准。 安装完成后,设备达到等待重启后,用户可以在有效截止时间之前计划重启,如果用户选择不计划重启,Windows 仍然可以在活动时段外自动重启。 到达有效截止时间后,无论使用时间如何,设备都会尝试重启。
具有符合性截止时间的重启通知的用户体验
这些截止时间策略还提供选择退出自动重启的选项,方法是在截止时间过后提供“参与重启体验”,从而选择退出自动重启。 此时,无论使用时间如何,设备都会自动计划重启。
这些通知是用户看到的内容,具体取决于你选择的设置及其设备运行的作系统版本。 通常,随着截止时间的临近,用户通知变得更加明显。 所述的体验是默认体验,并假定在 生效截止时间 之前有充足的时间发出通知。 该说明不考虑 更新通知的显示选项 策略 (Update/NoUpdateNotificationsDuringActiveHours) 或其他会显著更改体验的设置的更改。
以下通知是用户在 Windows 11 版本 23H2 及更高版本上看到的内容,具体取决于用户和 IT 管理员选择的设置:
设置自动更新 和重启的指定截止时间 时:
在等待重启时,在截止时间到来之前,用户会在屏幕的一角收到 Toast 通知。 通知包括截止时间,以及“立即重启”、“选择重启时间”或“活动时段结束后今晚重启”的选项。
如果用户设置选项“设置>Windows 更新>”当>需要重启以完成更新为“开”时通知我,则当设备进入更新的重启挂起状态时,他们将立即收到 Toast 通知。 在收到初始通知后 24 小时内阻止更新的自动重启,以便这些用户有时间进行准备。
如果用户在需要重启才能完成更新时通知我, ( 默认) ,则他们会收到 Toast 通知,指出设备进入重启挂起状态后 24 小时更新需要重启。
根据用户和管理员配置的设置,Toast 通知可能会偶尔在截止时间的前一天发生,以提醒用户更新。 在此期间,如果允许自动重启,可能会在活动时间之后计划自动重启。
当设备接近截止时间时,屏幕中间会显示一条通知,其中包含截止时间以及立即重启或确认通知的选项。
在截止时间前 15 分钟,屏幕中间会显示一条通知,通知用户将重启。 用户可以确认重启、重新计划或选择立即重启。
如果用户计划重启失败,但距离截止时间还有更多时间,则用户会收到立即重启或重新计划重启的通知。
在截止时间已过的情况下,用户会收到一条通知,指示需要重启。 用户可以选择的唯一选项是立即重启或确认。 在强制重启设备之前,用户有 15 分钟的时间选择重启。
在截止时间已过且重启失败的情况下,用户会收到一条通知,指出需要重启。 如果设备已接通电源,它将尝试每 5 分钟重启一次,直到设备成功重启。 在强制重启设备之前,用户有 5 分钟的时间重启。