Поделиться через


Изменение канала обновления Приложений Microsoft 365 для включения Copilot

Обзор

Чтобы использовать Microsoft 365 Copilot, приложения Microsoft 365 должны работать в Актуальном или Ежемесячном канале (корпоративный). В этой статье содержатся рекомендации по настройке и рекомендации по переключении приложений Microsoft 365 на такой канал.

Примечание.

Назначение лицензий Copilot пользователям является обязательным шагом, который не рассматривается в этой документации. Дополнительные сведения см. в статье Подготовка к Microsoft 365 Copilot.

В зависимости от предпочитаемого решения для управления выберите один из следующих вариантов. Корпорация Майкрософт рекомендует обновление облака, так как оно обеспечивает наиболее удобный и простой интерфейс.

Примечание.

Конфигурации, описанные в этом документе, основаны на лучших методиках работы. Настоятельно рекомендуется просмотреть, протестировать и проверить в соответствии с потребностями вашей среды.

Предварительные проверки

Наша общая рекомендация для приложений Microsoft 365 — направлять устройства в CDN Office. Поскольку текущий канал получает обновления часто, не по установленному графику и несколько раз в месяц, использование Office CDN еще более рекомендуется.

  1. Убедитесь, что ваша сеть разрешает устройствам доступ к Microsoft CDN напрямую или через прокси-сервер.
  2. Рассмотрите возможность включения оптимизации доставки для приложений Microsoft 365 , чтобы снизить трафик по вашим интернет-ссылкам.

Обновление облака

В этом разделе рассматривается рекомендуемый подход к изменению канала обновления с помощью облачных обновлений. В нем описаны шаги по включению облачного обновления и инициации изменения канала.

Примечание.

Обновление облака и функция изменения канала доступны в общедоступной предварительной версии.

Мы рекомендуем использовать группы Microsoft Entra ID с объектами пользователей для инициации изменения канала. Это упрощает выбор нужного подмножества устройств, особенно при использовании одной и той же группы Microsoft Entra ID для назначения лицензий Copilot. Служба автоматически преобразует объекты пользователя в соответствующие объекты устройств на основе данных активации.

Подготовка группы безопасности Microsoft Entra ID

Функция изменения канала может быть нацелена на отдельные устройства или целые группы Microsoft Entra ID. Группы могут содержать объекты пользователей или устройств или их сочетание.

  1. Создайте новую группу безопасности в Microsoft Entra ID (ранее — Azure Active Directory) для предполагаемых пользователей или устройств Copilot. Инструкции по этому шагу см. в разделе Краткое руководство: создание группы с участниками .
  2. Добавьте объекты пользователя или устройства в группу безопасности. Если вы используете объект устройства, убедитесь, что устройства (гибридные) присоединены к Microsoft Entra ID, иначе они не смогут быть нацелены. При использовании пользовательских объектов такого требования нет.

Включение облачного обновления

При включении облачных обновлений служба автоматически управляет всеми установками приложений Microsoft 365 в Ежемесячном канале (корпоративный). Чтобы обновлять все устройства, рекомендуется также включить профиль для Актуального канала.

Если вам необходимо исключить устройства из обслуживания, воспользуйтесь функцией Исключить устройства в разделе Облачные обновления>Обзор>Параметры клиента.

Если вы предпочитаете смотреть короткие видео, а не читать текст, ознакомьтесь со следующими ссылками:

  1. Обзор облачного обновления для ежемесячного канала (корпоративный)
  2. Включить профиль Актуального канала
  3. Обзор профиля Актуального канала

Если нет, выполните следующие действия.

  1. Войдите в Центр администрирования приложений Microsoft 365, и вы автоматически попадете на Главную страницу.
  2. На карточке Рекомендации на основе клиента выберите Включить облако.
  3. Подождите немного и обновите страницу.
  4. Убедитесь, что запись Ежемесячный (корпоративный) указана в разделе навигации Обновление облака.
  5. Вернитесь на домашнюю страницу и выберите Завершить включение облака, чтобы активировать профиль Актуального канала.
  6. Подождите немного и обновите страницу.
  7. Убедитесь, что текущая запись указана в разделе навигации Cloud Update.

Запуск изменения канала

Следующий шаг — запуск фактического изменения канала обновления.

Если вы предпочитаете смотреть короткие видео, а не читать текст, ознакомьтесь с этой ссылкой:

Если нет, выполните следующие действия.

  1. Находясь в центре администрирования приложений Microsoft 365, перейдите к Запасы.
  2. Выберите Показать все устройства и нажмите кнопку Переключить канал обновления устройства вверху.
  3. Выберите устройства, которые следует переместить, и целевой канал обновления.
    • Вы можете ввести имена устройств или группы Microsoft Entra ID или сочетание того и другого.
    • Для групп Entra ID такие группы могут быть вложены до трех уровней вниз и содержать объекты устройств и пользователей.
  4. Выберите Переместить устройства, чтобы инициировать изменение канала.

Примечание.

Для завершения изменения канала на устройстве может потребоваться до 24 часов, при условии, что устройства подключены к сети и могут подключиться к службе.

Примечание.

Изменение канала — это действие в определенный момент времени. Если вы используете группы Microsoft Entra ID и добавляете в группу устройства или пользователей после изменения канала, эти устройства не будут перемещены автоматически. Вам придется снова инициировать изменение канала. Удалять из группы уже включенные устройства нет необходимости.

Проверка

Вы можете проверить реализацию, отслеживая следующие аспекты:

  • В течение 24 часов вы должны увидеть устройства, перечисленные в Ежемесячном (корпоративный) или Актуальном профиле.
  • В течение 24 часов вы увидите, что канал обновления изменится на целевой в инвентаризации.
  • На устройстве следующий ключ реестра должен измениться на "1", поскольку на устройстве установлено управление профилем:
    • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\cloud\office\16.0\Common\officeupdate > IgnoreGPO
  • Другие приложения, такие как Visio, Project или Access Runtime, также переносятся в текущий канал и обновляются за один и тот же этап.

Microsoft Intune

В этом разделе мы рассмотрим рекомендуемые параметры политики для управления каналом обновления и вариантами обслуживания обновлений для приложений Microsoft 365 с помощью Microsoft Intune.

Если вы хотите переместить некоторые устройства в Актуальный канал, а другие — в Ежемесячный канал (корпоративный), необходимо повторить действия для каждого канала обновления.

Создание группы безопасности Microsoft Entra ID

  1. Создайте новую группу безопасности в Microsoft Entra ID (ранее — Azure Active Directory) для целевых устройств. Инструкции по этому шагу см. в разделе Краткое руководство: создание группы с участниками .
  2. Добавьте в эту группу безопасности объекты компьютеров, которые необходимо переместить и применить к ним управление обновлениями.

Создание профиля конфигурации

Создайте новый профиль конфигурации в Microsoft Intune. Обратитесь к следующим шагам:

  1. Войдите в https://endpoint.microsoft.com/, используя учетную запись с ролью администратора Intune.
  2. В области навигации слева выберите Устройства.
  3. В разделе Политика выберитеПрофили конфигурации.
  4. На странице Устройства | Профиль конфигурации выберите + Создать профиль.
  5. Во всплывающем элементе Создать профиль выберите следующие параметры и щелкните Создать:
    • Платформа: Windows 10 и более поздних версий
    • Тип профиля: каталог параметров
  6. На странице Создать профиль на вкладке Основные укажите имя этого профиля и выберите Далее. Например: Профиль — приложения Microsoft 365 на CC.
  7. На вкладке Параметры конфигурации выберите +Добавить параметры.
  8. Во всплывающем меню Средства выбора параметров выберите Microsoft Office 2016 (компьютер) > Обновления.
  9. В нижней трети всплывающего меню установите флажки для следующих параметров и примените соответствующую конфигурацию.
Имя параметра Конфигурация
Включить автоматическое обновление Включено
Скрыть параметр включения и отключения обновления Включено
Скрыть уведомления об обновлениях Отключено
Управление клиентом Office 365 Отключено
Канал обновления Включено → Актуальный канал или Ежемесячный канал (корпоративный)
Крайний срок обновления Включено → 1
Путь обновления Включено → Для Актуального канала введите http://officecdn.microsoft.com/pr/492350f6-3a01-4f97-b9c0-c7c6ddf67d60 Для Ежемесячного (корпоративного) введите http://officecdn.microsoft.com/pr/55336b82-a18d-4dd6-b5f6-9e5095c314a6
Конечная версия Отключено
  1. выберите Далее.
  2. На вкладке Теги области выберите Далее.
  3. На вкладке Задания добавьте группу безопасности Актуального канала и выберите Далее.
  4. На вкладке Проверка и создание выберите Создать.

Обновление назначений приложений Microsoft 365 для Windows 10 или более поздних версий

При развертывании Приложений Microsoft 365 с Intune с помощью Приложения Microsoft 365 для Windows 10 и более поздних версий, проводится повторная оценка и применение выбранного канала во время обновления политики. Несоответствие каналов приведет к неожиданному переключению каналов в следующих случаях:

  • Приложения Microsoft 365 развертываются как приложения Microsoft 365 для Windows 10 и более поздних версий .
  • Настройка приложения выполняется с помощью конструктора конфигурации.
  • Назначение приложения выполняется по мере необходимости.
  • Выбранный канал отличается от назначенного.

Если это соответствует текущей конфигурации, настройте приложения Microsoft 365 для Windows 10 или более поздних версий:

  • Обновите конфигурацию существующего приложения, чтобы исключить группы безопасности Microsoft Entra ID, созданные для изменения канала.
  • Создание новых приложений Microsoft 365 для Windows 10 или более поздних версий с помощью только что назначенного канала обновления.
  • При перемещении устройств на текущий и ежемесячный канал (корпоративный) необходимо создать два новых приложения.
  • Назначьте только что созданные приложения соответствующим группам безопасности Microsoft Entra ID.

Мониторинг назначения

Отслеживайте ход назначения профиля конфигурации, сделав следующее:

  1. В области навигации слева выберите Устройства.
  2. В разделе Политика выберитеПрофили конфигурации.
  3. Найдите политику, которую хотите отслеживать, и выберите ее. Проверьте состояние в верхней части страницы профиля.

Приложения Microsoft 365 выполнят полное переключение канала обновления в течение следующих 24 часов. Устройства переключатся с любого канала на последнюю выпущенную сборку. Другие приложения, такие как Visio, Project или Access Runtime, переносятся и обновляются за один и тот же этап.

Автоисправление Windows

В этом разделе описаны рекомендуемые параметры для управления каналом обновления и параметрами обслуживания обновлений для приложений Microsoft 365 с автоматическим исправлением Windows. Все устройства, зарегистрированные для автоматического исправления Windows, получают обновления из ежемесячного канала (корпоративный), как описано в цели уровня обслуживания. Если вы хотите использовать Copilot в приложениях Microsoft 365 на ежемесячном канале (корпоративный), никаких действий не требуется. Только если вы хотите переключить установки на Актуальный канал, следуйте приведенным ниже инструкциям.

Чтобы переместить подмножество устройств в Актуальный канал, можно выбрать один из двух вариантов:

  1. Удалите устройства для Copilot из автоматического исправления Windows и настройте обновления с помощью Microsoft Intune.

    1. Преимущества. Этот параметр ограничивает изменения политики подмножеством устройств, которые вы используете для Copilot, что позволяет вам настроить отдельные параметры политики для приложений Microsoft 365.
    2. Рекомендации. Этот параметр удаляет управление обновлениями для Центров обновлений Windows, требуя установки и управления автономными политиками Центра обновления Windows для бизнеса.
  2. Отключите управление обновлениями для приложений Microsoft 365 в службе автоматического исправления Windows.

    1. Преимущества. Этот параметр позволяет зарегистрировать устройства с помощью автоматического исправления Windows для обновлений Windows и создания отчетов.
    2. Рекомендации. Этот параметр удаляет управление обновлениями для приложений Microsoft 365 на всех устройствах с автоматическим исправлением. Чтобы обеспечить их безопасность, необходимо настроить автономные политики обновления для всех устройств, а не те, которые используются только для Copilot.

Вариант 1. Удаление устройств из автоматического исправления Windows для Copilot

Чтобы избежать перебоев в работе ваших устройств, соответствующим образом планируйте изменения в политике и сроки.

  1. Создайте и назначьте новый профиль конфигурации Intune для приложений Microsoft 365, как описано в разделе Microsoft Intune.
  2. Создайте и назначьте новую политику Центра обновления Windows для бизнеса, как описано в разделе Настройка Центра обновления Windows для бизнеса.
  3. Удалите устройства Copilot из автоматического исправления Windows, как описано в разделе Удаление устройства из автоматического исправления Windows.

Вариант 2. Отключение обновлений для приложений Microsoft 365 из автоматического исправления Windows

Чтобы избежать перебоев в работе ваших устройств, соответствующим образом планируйте изменения в политике и сроки.

  1. Создайте и назначьте новый профиль конфигурации Intune для приложений Microsoft 365, как описано в разделе Microsoft Intune.
  2. Отключите обновления для приложений Microsoft 365, как описано в разделе Разрешение или блокировка обновлений приложений Microsoft 365.

Microsoft Configuration Manager

Следующие шаги охватывают, как отделить подмножество устройств, назначить клиентские политики, чтобы передать им управление диспетчером конфигураций над обновлениями приложений Microsoft 365, и перенаправить их в сеть CDN Office. В дальнейшем эти устройства получают обновления непосредственно из сети CDN Office, а не из инфраструктуры диспетчера конфигураций.

Создание динамических коллекций

Чтобы упростить обзор различных каналов обновления в вашей среде, рекомендуется настроить динамические коллекции для каждого канала:

  1. Реализуйте одну коллекцию для каждого канала обновления в своей среде, как описано в разделе Создание динамических коллекций для приложений Microsoft 365 с помощью диспетчера конфигураций.
  2. Внедрите одну коллекцию, которая будет собирать все установки приложений Microsoft 365 для упрощения управления обновлениями. Создание динамических коллекций для приложений Microsoft 365 с помощью диспетчера конфигураций.

Создание коллекции с устройствами для перемещения

Создайте другую коллекцию со всеми устройствами, которые планируется переместить в канал обновления. Позже мы будем использовать эту коллекцию для целевых устройств с настроенными политиками клиента. Устройства, завершившие переход, автоматически удаляются из коллекции.

  1. Создайте новую коллекцию и добавьте все устройства, которые следует переключить.
  2. Добавьте ранее созданную динамическую коллекцию в качестве исключения. Таким образом, устройства, завершившие переход, автоматически удаляются из коллекции. Этот подход дает хорошее представление о том, какие устройства уже перемещены.

Создание и назначение политики клиентов

Затем создайте политику клиента, чтобы отключить управление обновлениями приложений Microsoft 365 с помощью диспетчера конфигураций.

  1. В консоли Configuration Manager перейдите в раздел Администрирование>Обзор>Параметры клиента. Создает новую политику клиентов.
  2. Выберите Обновления программного обеспечения и измените для параметра Включить управление агентом клиента Office 365 значение на Отключить. Не переключайте на параметр Не настроено, в противном случае управление обновлением останется за диспетчером конфигураций.
  3. Закройте диалоговое окно.
  4. Назначьте политику клиента коллекции, содержащей устройства, которые необходимо переместить. Убедитесь, что политика имеет наивысший приоритет.

Назначение устройств новым настройкам канала обновления

Выполните действия, описанные в статье о групповой политике, чтобы создать и назначить соответствующие параметры обновления.

Отслеживать

Начните отслеживать коллекцию с помощью устройств, которые планируется переместить. После синхронизации с Active Directory для получения новых параметров обновления и с инфраструктурой диспетчера конфигураций, чтобы отключить управление обновлением, устройства переместятся в целевой канал обновления с последующим запуском задачи автоматического обновления на устройствах. После перемещения устройств они будут удалены из коллекции при следующем цикле оценки и добавлены в коллекцию на основе соответствующего канала.

Устройства переключатся с любого канала на последнюю выпущенную сборку. Другие приложения, такие как Visio, Project или Access Runtime, переносятся и обновляются за один и тот же этап.

Групповые политики

В этом разделе описывается перемещение подмножества устройств в новый канал обновления с помощью групповых политик на основе Active Directory. Так как облачная политика Office не поддерживает параметры на уровне компьютера, необходимо использовать политики на основе Active Directory.

Предварительные проверки

Перед началом работы проверьте, выполнены ли следующие требования:

  1. Следите за выходом последних версий шаблонов ADMX для приложений Microsoft 365.
  2. Конфликтующие политики не применяются через другие объекты групповой политики или профили конфигурации Intune.

Создание группы безопасности

Создайте группу безопасности, как описано в разделе Создание учетной записи группы в Active Directory. Добавьте все объекты-компьютеры, которые должны изменить канал обновления. Необходимо указать объекты-компьютеры. Использование объектов пользователя не работает, поскольку параметры групповой политики применяются на уровне компьютера.

Создайте новый объект групповой политики.

Создайте новый объект групповой политики с параметрами для изменения канала обновления.

  1. Откройте консоль управления групповыми политиками.
  2. Создайте новый объект групповой политики и присвойте ему имя (например, "Приложения Microsoft 365 — Актуальный канал").
  3. Измените политику и перейдите в раздел: Конфигурация компьютера > Политики > Административные шаблоны > Microsoft Office 2016 (компьютер) > Обновления.
  4. Настройте указанные ниже параметры.
Имя параметра Конфигурация
Включить автоматическое обновление Включено
Скрыть параметр включения и отключения обновления Включено
Скрыть уведомления об обновлениях Отключено
Управление клиентом Office 365 Отключено
Канал обновления Включено → Актуальный канал или Ежемесячный канал (корпоративный)
Крайний срок обновления Включено → 1
Путь обновления Включено → Для Актуального канала введите http://officecdn.microsoft.com/pr/492350f6-3a01-4f97-b9c0-c7c6ddf67d60 Для Ежемесячного (корпоративного) введите http://officecdn.microsoft.com/pr/55336b82-a18d-4dd6-b5f6-9e5095c314a6
Конечная версия Отключено
  1. Закройте редактор и просмотрите вкладку Параметры для нового объекта групповой политики.

Примените фильтрование безопасности

Затем примените фильтрование безопасности, чтобы гарантировать, что целью будут только устройства, находящиеся в области действия. В противном случае другие устройства также могут переключиться на Актуальный канал.

  1. Откройте консоль управления групповыми политиками.
  2. Выберите объект групповой политики, который вы создали.
  3. Выберите вкладку Область, чтобы просмотреть область действия объекта групповой политики.
  4. В разделе Фильтрование безопасности удалите все записи, не относящиеся к группе безопасности, по которой вы хотите фильтровать объект групповой политики.
  5. Добавьте группу безопасности, которую вы создали ранее.

Наконец, свяжите объект групповой политики с организационным подразделением (OU), содержащим все целевые устройства.

  1. Перейдите к нужному подразделению, к которому вы хотите связать объект групповой политики.
  2. Щелкните правой кнопкой мыши это подразделение и выберите Связать существующий объект групповой политики.
  3. В диалоговом окне Выбор объекта групповой политики в разделе объектов групповой политики выберите объект групповой политики и нажмите ОК.
  4. Просмотрите связанные объекты групповой политики и порядок ссылок.
  5. Проверьте, имеет ли вновь добавленный объект групповой политики максимально возможный порядок ссылок (например, порядок ссылок равен 1). Таким образом, другие политики с потенциально конфликтующими параметрами отменяются.

Проверка

Последний шаг — проверить приложение объекта групповой политики и убедиться в том, что канал обновления автоматически переключается.

  1. Загрузите или перезагрузите компьютер, принадлежащий группе безопасности.
  2. Войдите в систему на устройстве, откройте командную строку и выполните команду "gpupdate /force", чтобы обновить параметры групповой политики.
  3. Откройте редактор реестра и перейдите в папку Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\office\16.0\Common\officeupdate и проверьте, существуют ли такие ключи, как updatebranch и updatepath, и имеют ли они нужные значения.
  4. Откройте планировщик задач, перейдите в Microsoft\Office и запустите задачу автоматического обновления Office 2.0 вручную.
  5. Вернитесь в реестр и перейдите в папку Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\Configuration.
  6. Значение UpdateChannelChanged должно измениться на ИСТИНА, указывая, что механизм обновлений знает об ожидающем изменении канала обновления.

Приложения Microsoft 365 выполнят полное переключение канала обновления в течение следующих 24 часов. Устройства переключатся с любого канала на последнюю выпущенную сборку. Другие приложения, такие как Visio, Project или Access Runtime, переносятся и обновляются за один и тот же этап.

Дополнительные ресурсы

Microsoft 365 Copilot

Управление каналами приложений Microsoft 365