Обновление Microsoft Tunnel для Microsoft Intune

Microsoft Tunnel, решение VPN-шлюза для Microsoft Intune, периодически получает обновления программного обеспечения, которые должны устанавливаться на серверах Tunnel для обеспечения их поддержки. Для сохранения поддержки серверов на них должна быть установлена последняя версия или предыдущая версия. В этой статье объясняется:

  • Процесс перехода
  • Элементы управления обновлением
  • Отчеты о состоянии, которые можно использовать для определения версии программного обеспечения туннельных серверов
  • При наличии обновлений
  • Управление временем обновления.

Intune выполняет обновление серверов, назначенных каждому сайту Tunnel. При запуске обновления для сайта все серверы на сайте обновляются по одному, что называется циклом обновления. Во время обновления сервера Microsoft Tunnel на этом сервере недоступен для использования. Поочередное обновление серверов помогает минимизировать перерывы в работе пользователей, если сайт содержит множество серверов.

Во время цикла обновления:

  • Intune начинает обновление одного сервера на сайте. Обновление может начаться через 10 минут после того, как выпуск станет доступен.
  • Если сервер был отключен, обновление начнется сразу после включения сервера.
  • После успешного обновления одного сервера сайта Intune ожидает некоторое время, а затем переходит к обновлению следующего сервера.

Использование инструментов для управления обновлениями

Чтобы управлять тем, когда Intune начинает цикл обновления, настройте следующие параметры на каждом сайте. Вы можете настроить параметры при создании нового сайта или изменить параметры для существующего сайта:

  • Автоматически обновлять серверы на этом сайте
  • Ограничить обновления серверов периодом обслуживания

Автоматически обновлять серверы на этом сайте

Этот параметр определяет, может ли цикл обновления для сайта запускаться автоматически или администратор должен подтвердить обновление явным образом перед началом цикла.

  • Да(по умолчанию) — если задано значение "Да", сайт автоматически обновляет серверы как можно скорее после того, как станет доступна новая версия туннеля. Обновления начинаются без вмешательства администратора.

    Если задан период обслуживания для сайта, то цикл обновления начнется между временем начала и временем окончания периода. Если период обслуживания не задан, цикл обновления запускается незамедлительно.

  • Нет. Если установлено значение "Нет", Intune не обновляет серверы до тех пор, пока администратор явно не решит начать цикл обновления.

    После утверждения обновления для сайта с периодом обслуживания цикл обновления начнется между временем начала и временем окончания периода. Если период обслуживания не задан, цикл обновления запускается незамедлительно.

    Важно!

    При настройке сайта для ручного обновления периодически просматривайте вкладку Проверка работоспособности, чтобы узнать о появлении новой версии Microsoft Tunnel, доступной для установки. Если текущая версия Tunnel на сайте не поддерживается, это также будет указано в отчете.

Ограничить обновления серверов периодом обслуживания

Используйте этот параметр, чтобы определить период обслуживания для сайта.

Если этот параметр задан для сайта, то цикл обновления сервера может начаться только в течение заданного периода обслуживания. Однако после начала цикла поочередного обновления серверов цикл будет продолжен до тех пор, пока не будут обновлены все серверы.

  • Нет(по умолчанию) — окно обслуживания не задано. Сайты, настроенные на автоматическое обновление, делают это как можно скорее. Сайты, для которых настроено подтверждение обновления явным образом, будут обновлены сразу же после подтверждения обновления.

  • Да — период обслуживания задан. Период обслуживания ограничивает время начала цикла обновления на сайте. Период обслуживания не определяет то, когда отдельные серверы сайта могут начать обновление.

    Сайты, настроенные на обновление, автоматически начинают цикл обновления только в течение заданного периода. Сайты, для которых требуется подтверждение обновления администратором, будут обновлены в течение следующего периода обслуживания после подтверждения обновления.

    Если указано значение Да, настройте следующие параметры:

    • Часовой пояс — выбранный часовой пояс определяет время начала и окончания периода обслуживания на всех серверах сайта. Часовые пояса отдельных серверов не учитываются.
    • Время начала — укажите самое раннее возможное время запуска цикла обновления в зависимости от выбранного часового пояса.
    • Время окончания — укажите самое позднее возможное время запуска цикла обновления в зависимости от выбранного часового пояса. Циклы обновления, которые запускаются до этого времени, продолжат выполняться и могут быть завершены по истечении этого времени.

Просмотр состояния сервера Tunnel

Вы можете просмотреть сведения о состоянии серверов Microsoft Tunnel, включая версию Microsoft Tunnel на сервере.

Для сайтов, которые не поддерживают автоматическое обновление, можно также просмотреть, когда будут доступны обновления до новой версии.

Вход в Центр >администрирования Microsoft IntuneАдминистрирование> клиентаСостояние работоспособностишлюза Microsoft Tunnel>. Выберите сервер, а затем откройте вкладку Проверка работоспособности, чтобы просмотреть следующие сведения.

  • Версия сервера — состояние программного обеспечения сервера шлюза Tunnel в контексте последней доступной версии.

    • Работоспособно — используется последняя версия программного обеспечения.
    • Предупреждение — используется предыдущая версия.
    • Неработоспособно — используется более ранняя версия по сравнению с предыдущей.

Если на сервере не установлена последняя версия программного обеспечения, запланируйте установку доступного обновления для продолжения поддержки Microsoft Tunnel.

Утверждение обновлений

Сайты, для которых параметр "Автоматически обновлять серверы" на этом сайте имеет значение "Нет ", не обновляют серверы автоматически. Вместо этого администратор должен утвердить обновления для серверов на этом сайте, чтобы начать цикл обновления.

Чтобы узнать, когда для серверов доступно обновление, перейдите на вкладку Проверка работоспособности для просмотра состояния сервера.

Утверждение обновления

  1. Вход в Центр >администрирования Microsoft IntuneАдминистрирование> клиентаСайты шлюза> Microsoft Tunnel.

  2. Выберите сайт, для которого указан Тип обновленияВручную.

  3. В свойствах сайта выберите Обновить серверы.

После того как вы решите обновить серверы, Intune запустит соответствующий процесс, который невозможно отменить. Время начала обновления сайта зависит от конфигурации периодов обслуживания сайта.

Общие сведения об идентификаторах версий

Microsoft Tunnel использует два типа идентификаторов для версий образов контейнеров:

  • Метки номеров версий: удобочитаемые идентификаторы, представляющие дату сборки и последовательность или версию обновления. Например, версия 20251126.1 представляет версию 1 для сборки, созданной 26 ноября 2025 г.
  • Дайджесты SHA256: криптографические хэши, обеспечивающие точную идентификацию и проверку для развертывания обновлений.

Метки с номерами версий — это внутренние идентификаторы, применяемые в процессе сборки, которые помогают клиентам и группам поддержки Майкрософт быстро определять конкретные выпуски. Эти метки дополняют дайджесты SHA256, которые используются для фактического развертывания и проверки.

Хотя дайджесты SHA256 остаются официальным эталоном точности развертывания, метки версий можно использовать для:

  • Эталонные выпуски в сценариях автоматизации и конвейерах развертывания
  • Упрощенное управление запасами и отчетность по обеспечению соответствия требованиям
  • Упорядочение взаимодействия со службой поддержки Майкрософт при обсуждении конкретных выпусков
  • Проверка соответствия развернутых образов ожидаемым датам и последовательности выпуска

В настоящее время версия Microsoft Tunnel для сервера недоступна в пользовательском интерфейсе Intune. Вместо этого выполните следующую команду на сервере Linux, на котором размещен туннель, чтобы определить хэш-значения agentImageDigest и serverImageDigest:cat /etc/mstunnel/images_configured

История обновлений Microsoft Tunnel

Для Microsoft Tunnel периодически выпускаются обновления. Когда становится доступна новая версия, здесь вы можете изучить реализованные в ней изменения.

После выпуска обновления оно развертывается в клиентах в течение нескольких дней. Это время развертывания означает, что новые обновления могут быть недоступны для ваших серверов Tunnel в течение нескольких дней.

Важно!

Выпуск контейнера происходит поэтапно. Если вы заметили, что образы контейнеров не самые последние, будьте уверены, что они будут обновлены и доставлены в течение недели.

27 июля 2026 г.

Номер версии: 20260624.1

Значения хэша образа:

  • agentImageDigest: sha256:9a7316aaea439dd634b7e073dccc44977e2bb8cdbbf3245cc6288b7932334721
  • serverImageDigest: sha256:fa286ab658830ded388d839b17420c13cf7fb076f806701d76d7e6867f83859b

Изменения в этом выпуске:

  • Исправление незначительных ошибок

27 мая 2026 г.

Номер версии: 20260527.1

Значения хэша образа:

  • agentImageDigest: sha256:1a814670dd9848ddb3ee7831fefa39f195f854c7e03c825b9fb9e4631544940f
  • serverImageDigest: sha256:89242bab502fe0b49023a48fc0a8ef20b9ca6ef0336b852aa8166fd7b542a590

Изменения в этом выпуске:

  • Пакеты и обновления для системы безопасности

13 мая 2026 г.

Номер версии: 20260513.1

Значения хэша образа:

  • agentImageDigest: sha256:e2e526dff65cd9693483147e523543957de1baa892260cdb3d5423dba050d08b
  • serverImageDigest: sha256:a27cd376fbdcdfe54aeaa0f0b662f59da6630faa0a28856c7170feaf8def5d18

Изменения в этом выпуске:

  • Пакеты и обновления для системы безопасности

7 мая 2026 г.

Номер версии: 20260507.2

Значения хэша образа:

  • agentImageDigest: sha256:fc8a3c599c36073affe234feaf57b619441317faaa5c1090df3c3e40d6f70a57
  • serverImageDigest: sha256:f53affd23ba2fa9fc5fbcc0d1446c7a1437541b6bacfe246d62aa8ce34c1e3a6

Изменения в этом выпуске:

  • Обновления пакетов

30 марта 2026 г.

Номер версии: 20260330.1

Значения хэша образа:

  • agentImageDigest: sha256:163214b94af6d91a5ef02690f891c5a41e87b1059b9530324716ee34778c1785
  • serverImageDigest: sha256:dd62c292528e8e5aa4e7b84418efa42fd3830ec0db4040467947cde8125aa17d7e

Изменения в этом выпуске:

  • Исправление основных ошибок

5 февраля 2026 г.

Номер версии: 20251219.1-01

Значения хэша образа:

  • agentImageDigest: sha256:2859a8e1466f002458e001baf902c89a0fba1277b8f8dc6480e84bc946848a2d
  • serverImageDigest: sha256:34aee0978f7cb991d2c6baa5adc27b052e54d6cb0d73b637cccd0d565addf619

Изменения в этом выпуске:

  • Исправление незначительных ошибок.