必备条件

Windows 自动修补入门非常简单。 本文概述了为确保 Windows 自动修补成功而必须满足的基础结构要求。

领域 先决条件详细信息
授权 Windows 自动修补要求将 Windows 10/11 企业版 E3 (或更高版本) 或 F3 分配给用户。 此外,还需要 Microsoft Entra ID P1 或 P2 和 Microsoft Intune。 有关特定服务计划的详细信息,请参阅 有关许可证的详细信息

有关可用许可证的详细信息,请参阅 Microsoft 365 许可

有关通过 Microsoft 商业批量许可计划购买的产品和服务的许可条款和条件的详细信息,请参阅 产品条款网站

连接性 所有 Windows 自动修补设备都需要从公司网络连接到多个 Microsoft 服务终结点。

有关所需 IP 和 URL 的完整列表,请参阅 配置网络

Microsoft Entra ID Microsoft Entra ID 必须是所有用户帐户的授权源,或者必须使用最新受支持的 Microsoft Entra Connect 版本从本地 Active Directory 同步用户帐户,才能启用 Microsoft Entra 混合加入。
设备管理 在注册到 Windows 自动修补之前,设备必须已注册到 Microsoft Intune。 必须将 Intune 设置为移动设备管理 (MDM) 机构或共同管理必须在目标设备上启用和启用。

至少必须将 Windows 更新、设备配置和 Office 即点即用应用工作负载设置为 Pilot Intune 或 Intune。 还必须确保要引入 Windows 自动修补的设备位于目标设备集合中。 有关详细信息,请参阅 Windows 自动修补的共同管理要求

其他设备管理先决条件包括:

  • 设备必须是公司拥有的。 Windows 自带设备 (BYOD) 在设备注册先决条件检查期间被阻止。
  • 设备必须由 Intune 或 Configuration Manager 共同管理进行管理。 不支持仅由 Configuration Manager 管理的设备。
  • 设备必须在过去 28 天内与 Microsoft Intune 通信。 否则,设备将不会注册到自动修补。
  • 设备必须连接到 Internet。
  • 设备必须具有 序列号型号制造商。 未生成此信息的设备模拟器无法满足 Intune 或云附加的 先决条件检查。

有关设备先决条件以及设备注册过程如何与 Windows 自动修补配合使用的更多详细信息,请参阅 注册设备

有关共同管理的详细信息,请参阅 Windows 设备的共同管理

数据和隐私 有关 Windows 自动修补隐私做法的详细信息,请参阅 Windows 自动修补隐私

有关许可证的详细信息

Windows Autopatch 包含在 Windows 10/11 企业版 E3 或更高版本中, (基于用户的仅) 。 以下是符合 Windows 自动修补条件的服务计划 SKU:

许可证 ID GUID 编号
Microsoft 365 E3 SPE_E3 05e9a617-0261-4cee-bb44-138d3ef5d965
Microsoft 365 E3 (500 个席位minimum_HUB) Microsoft_365_E3 0c21030a-7e60-4ec7-9a0f-0042e0e0211a
Microsoft 365 E3 - 无人参与许可证 SPE_E3_RPA1 c2ac2ee4-9bb1-47e4-8541-d689c7e83371
Microsoft 365 E3 EEA (无 Teams) - 无人参与许可证 Microsoft_365_E3_EEA_ (no_Teams) _Unattended_License a23dbafb-3396-48b3-ad9c-a304fe206043
Microsoft 365 E3 EEA (无 Teams) (500 个席位) _HUB O365_w/o Teams Bundle_M3_ (500_seats_min) _HUB 602e6573-55a3-46b1-a1a0-cc267991501a
测试 - Microsoft 365 E3 SPE_E3_TEST 23a55cbc-971c-4ba2-8bae-04cd13d2f4ad
Microsoft 365 E5 SPE_E5 06ebc4ee-1bb5-47dd-8120-11324bc54e06
Microsoft 365 E5 (最低 500 个席位) _HUB Microsoft_365_E5 db684ac5-c0e7-4f92-8284-ef9ebde75d33
具有通话分钟数的 Microsoft 365 E5 SPE_E5_CALLINGMINUTES a91fc4e0-65e5-4266-aa76-4037509c1626
无音频会议的 Microsoft 365 E5 SPE_E5_NOPSTNCONF cd2925a3-5076-4233-8931-638a8c94f773
无音频会议的 Microsoft 365 E5 最低 (500 个席位) _HUB Microsoft_365_E5_without_Audio_Conferencing 2113661c-6509-4034-98bb-9c47bd28d63c
Microsoft 365 E5 EEA (无 Teams) O365_w/o_Teams_Bundle_M5 3271cf8e-2be5-4a09-a549-70fd05baaa17
Microsoft 365 E5 EEA (没有使用通话分钟数的 Teams) Microsoft_365_E5_EEA_ (no_Teams) _with_Calling_Minutes 6ee4114a-9b2d-4577-9e7a-49fa43d222d3
Microsoft 365 E5 EEA (没有音频会议) Teams Microsoft_365_E5_EEA_ (no_Teams) _without_Audio_Conferencing 90277bc7-a6fe-4181-99d8-712b08b8d32b
Microsoft 365 E5 EEA (没有没有音频会议 (500 个席位的 Teams) ) _HUB Microsoft_365_E5_EEA_ (no_Teams) without_Audio_Conferencing (500_seats_min) _HUB a640eead-25f6-4bec-97e3-23cfd382d7c2
Microsoft 365 E5 欧洲经济区 (无 Teams) (500 个席位) _HUB O365_w/o_Teams_Bundle_M5_ (500_seats_min) _HUB 1e988bf3-8b7c-4731-bec0-4e2a2946600c
测试 - 无音频会议的 Microsoft 365 E5 SPE_E5_NOPSTNCONF_TEST 1362a0d9-b3c2-4112-bf1a-7a838d181c0f
Windows 10/11 企业版 E3 WIN10_VDA_E3 6a0f6da5-0b87-4190-a6ae-9bb5a2b9546a
Windows 10/11 企业版 E5 WIN10_VDA_E5 488ba24a-39a9-4473-8ee5-19291e71b002
Windows 10/11 企业版 VDA E3_VDA_only d13ef257-988a-46f3-8fce-f47484dd4550
Microsoft 365 F3 SPE_F1 66b55226-6b4f-492c-910c-a3b7a3c9d993
Microsoft 365 F3 (自助服务) Microsoft_365_F3_Department 6803cf1e-c822-41a1-864e-a31377bcdb7e
适用于部门) 的 Microsoft 365 F3 ( Microsoft_365_F3_DEPT 45972061-34c4-44c8-9e83-ad97815acc34
Microsoft 365 F3 欧洲经济区 (无 Teams) Microsoft_365_F3_EEA_ (no_Teams) f7ee79a7-7aec-4ca4-9fb9-34d6b930ad87

支持向 Windows 自动修补 注册 以下 Windows 10 版本、内部版本和体系结构:

  • Windows 10 (1809+) /11 专业版
  • Windows 10 (1809+) /11 企业版
  • Windows 10 (1809+) /11 专业工作站版

重要提示

虽然 Windows Autopatch 支持注册低于 服务强制实施的最低 Windows OS 版本的设备,但注册后,将自动为设备提供 最低 Windows OS 版本。 设备必须位于 Windows 服务通道当前服务的最低 Windows OS 上,才能继续接收对安全和运行状况 Windows 至关重要的每月安全更新。

注意

Windows 自动修补支持注册 Windows 10 Long-Term 服务通道 (LTSC) 当前由 Windows LTSC 提供服务的设备。 该服务仅支持管理当前由 LTSC 提供服务的设备的 Windows 质量更新 工作负载。 适用于企业的 Windows 更新服务和 Windows 自动修补不为属于 LTSC 的设备提供 Windows 功能更新。 必须使用 LTSC 媒体Configuration Manager 操作系统部署功能为 属于 LTSC 的 Windows 设备执行就地升级。

Configuration Manager 共同管理要求

Windows 自动修补完全支持共同管理。 以下共同管理要求适用:

有关详细信息,请参阅 共同管理的路径