Развертывание пакетов клиентского компонента Центра обновления Windows в Intune

14 октября 2025 г. для Windows 10 наступил срок поддержки, и она больше не будет получать исправления и обновления компонентов. Windows 10 является разрешенной версией в Intune. Устройства, работающие под управлением этой версии, все еще могут зарегистрироваться в Intune и использовать соответствующие функции, но функциональность не будет гарантирована и может отличаться.

Вы можете развернуть пакет обновления для Windows (MSU-файл) на устройствах с Windows, управляемых Intune, с помощью возможностей управления приложениями Intune Win32.

Примечание.

Развертывание обновлений в виде приложений Win32 не является рекомендуемым подходом, описанным в этой статье. Вместо этого используйте политики клиентского компонента Центра обновления Windows, включая круги обновления, обновления компонентов и исправления. При необходимости приложение Win32 может обеспечить более детальное управление, но требует больше усилий вручную.

Следующие действия помогут вам развернуть пакет обновления Windows в Intune.

Шаг 1. Подготовка пакета обновления в качестве содержимого приложения Win32

  1. Скачайте пакет обновления для Windows с помощью поиска в каталоге Центра обновления Майкрософт.
  2. Используйте средство подготовки содержимого Microsoft Win32 для преобразования MSU-файла в формат .intunewin . Это средство помогает вводить обязательные параметры в пошаговом процессе, если вы не указали параметры в командной строке. Дополнительные сведения о средстве подготовки содержимого Microsoft Win32 см. в разделе Преобразование содержимого приложения Win32.

Шаг 2. Создание приложения Win32

  1. Войдите в Центр администрирования Microsoft Intune.

  2. Выберите приложения,>создаваемыевсеми приложениями>.

  3. На панели "Выбор типа приложения" выберите платформу Windowsи щелкните приложение Windows (Win32).

  4. Нажмите "Выбрать", найдите панель "Добавить приложение" и выберите "Выбрать файл пакета приложения".

  5. В области "Файл пакета приложения" выберите файл .intunewin и нажмите кнопку "ОК".

  6. На странице Сведения о приложении добавьте сведения о приложении.

  7. На странице программы укажите следующие команды установки и удаления для приложения:

    Команда установки:

    wusa.exe <full path of the .msu file> /quiet /norestart -Wait

    Например, если файл windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu находится в текущей папке, введите следующую команду в команде установки:

    wusa.exe .\windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu /quiet /norestart -Wait

    Команда удаления:

    dism /online /remove-package /PackageName:<package name> /Quiet /NoRestart

    Например, если Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 является именем пакета обновления для Windows, введите следующую команду в команде удаления. О том, как проверить имя пакета, которое будет использоваться в команде "Удалить", см. в разделе "Удаление обновлений Windows на управляемых устройствах с помощью Intune".

    dism /online /remove-package /PackageName:Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 /Quiet /NoRestart

    На следующем рисунке показан пример страницы программы :

    Пример команд редактирования.

    Используйте /quiet коммутатор для запуска Wusa.exe в тихом режиме без вмешательства пользователя. Используйте /norestart переключатель, чтобы предотвратить перезапуск компьютера Wusa.exe . Дополнительные сведения о Wusa.exeсм. в описании отдельного установщика клиентский компонент Центра обновления Windows в Windows.

    Этот -Wait параметр используется для того, чтобы убедиться, что установка приложения вернется после завершенияWusa.exe .

  8. На странице "Требования" укажите требования , которым должны соответствовать устройства перед установкой приложения.

    Минимальная версия операционной системы: выберите минимальную версию операционной системы, необходимую для применения обновления.

    Чтобы указать дополнительные требования, такие как номер сборки и редакция сборки обновления (UBR), нажмите кнопку " Добавить ", чтобы отобразить панель "Добавить правило требования ".

    Например, чтобы установить приложение только на устройствах с Windows 10 версии 1903, сборки 18362, UBR меньше 329, выберите "Реестр" в качестве типа требования и укажите следующие правила:

    • Путь к ключу: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
    • Имя значения: CurrentBuildNumber
    • Требование раздела реестра: сравнение строк
    • Оператор: равно
    • Стоимость: 18362
    • Связано с 32-разрядным приложением на 64-разрядных клиентах: нет

    Снимок экрана: пример сборки 18362.

    • Путь к ключу: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
    • Имя значения: UBR
    • Требование раздела реестра: сравнение целочисленных чисел
    • Оператор: Меньше
    • Значение: 329
    • Связано с 32-разрядным приложением на 64-разрядных клиентах: нет

    Снимок экрана: пример UBR меньше 329.

  9. На странице Правила обнаружения выберите Использовать пользовательский сценарий обнаружения в качестве формата правил.

    Пример:

    Снимок экрана: пример правил обнаружения.

    Пример файла сценария (DetectKB.ps1):

    $sysinfo = systeminfo.exe
    $result = $sysinfo -match KB<KB number>
    
    if ($result)
     {
        Write-Output "Found KB<KB number>"
        exit 0
     }
     else
     {
        exit 1
     }
    
  10. Укажите назначения для приложения.

  11. Просмотрите параметры и нажмите "Создать", чтобы добавить приложение в Intune.

Шаг 3. Развертывание приложения

Назначьте приложение группам.

Дальнейшие действия