Управление обновлениями компонентов Windows

Обновления компонентов Windows — это периодические выпуски, которые добавляют новые возможности Windows, улучшения и изменения существующих функций. Обычно такие обновления отправляются один раз в год и представляют собой полное обновление операционной системы, например переход устройства с одной версии Windows на более новую. Поскольку обновления компонентов могут повлиять на взаимодействие с пользователем, совместимость приложений и готовность устройств, организации часто развертывают их, используя контролируемые и поэтапные выпуски.

В Microsoft Intune управление обновлениями компонентов Windows осуществляется с помощью политик обновления компонентов, которые предоставляют специальную область политик для управления предлагаемой версией Windows и временем установки этой версии. Эта политика использует облачную оркестрацию обновлений и может использоваться вместе с другими политиками обновления Windows, такими как исправления и обновления драйверов. В зависимости от модели развертывания обновления компонентов можно управлять вручную с помощью Intune или автоматически с помощью Автоисправления Windows. На поведение обновлений на стороне клиента, например на процедуру перезапуска и время установки, по-прежнему влияют стандартные параметры политики клиентский компонент Центра обновления Windows, включая круги обновления и клиентский компонент Центра обновления Windows клиентские политики.

Политики обновления компонентов позволяют установить на устройствах определенный выпуск Windows или установить в качестве цели обновление до более новой версии , при этом предотвращая переход устройств за пределы этой версии. Такой подход помогает обеспечить соответствие версий, сократить число непредвиденных обновлений и скоординировать обновления ОС с планами готовности приложений и развертывания в организации.

Предварительные условия

Требования к сети и подключению

Устройства должны иметь доступ к Интернету и должны иметь возможность доступа к обязательным конечным точкам Майкрософт:

Требования к облаку

Эта функция поддерживается в следующих облачных средах:

  • общедоступное облако.
  • Облако сообщества для государственных организаций (GCC)

Требования к конфигурации клиента

Чтобы включить отчеты для этой функции, предоставьте своей организации разрешение Intune на доступ к диагностическим данным Windows, собранным с зарегистрированных устройств.

Дополнительные сведения см. в разделе "Включение использования диагностических данных Windows".

Требования к лицензированию

Для использования этой функции требуются следующие лицензии:

Требования к платформе устройства

Эта функция поддерживает следующие выпуски Windows:

  • Pro
  • Pro для образовательных учреждений
  • Корпоративный
  • Для образования

Примечание.

Windows Корпоративная LTSC (Long Term Service Channel) не поддерживается. Вместо этого используйте политики кругов обновления.

Требования к конфигурации устройств

Этот тип политики поддерживает следующие устройства:

  • Под управлением Intune
  • Присоединение Microsoft Entra
  • Гибридное присоединение к Microsoft Entra

Устройства также должны соответствовать следующим требованиям:

  • Телеметрия должна быть включена с минимальным значением "Обязательно".
  • Должна быть включена и запущена служба Microsoft Account Sign-In Assistant (wlidsvc).

Требования к ролям

Для управления этой функцией используйте учетную запись хотя бы с одной из следующих ролей:

  • Диспетчер политик и профилей
  • Пользовательская роль , включающая следующее:
    • Разрешения конфигураций устройстваНазначение, создание, удаление, просмотр отчетов, обновление и чтение
    • Разрешения, обеспечивающие видимость и доступ к управляемым устройствам в Intune (например, Организация / чтение, управляемые устройства / чтение)

Для просмотра отчетов по этой функции используйте учетную запись хотя бы с одной из следующих ролей:

Планирование развертывания обновлений компонентов

При планировании развертывания обновлений компонентов учитывайте, как политики обновления компонентов взаимодействуют с другими параметрами и службами Центра обновления Windows в вашем клиенте.

Взаимодействие с кругами обновления

Если устройство является целевым как для политики обновления компонентов, так и для политики круга обновления, проверьте конфигурацию круга обновления, чтобы избежать непреднамеренных задержек:

  • Установите для параметра Период отсрочки обновления компонентов (в днях) значение 0 , чтобы отсрочки в кругах обновления не задерживали обновления компонентов, контролируемые политикой обновления компонентов. Дополнительные сведения см. в разделе Переход от отсрочки кругов обновления к политикам обновления компонентов.
  • Убедитесь, что обновления компонентов в круге обновления не приостановлены.
  • Поведение на стороне клиента, такое как перезапуск, крайние сроки и период активности, по-прежнему регулируются кругами обновлений и параметрами клиента Клиентского компонента Центра обновления Windows.

Время развертывания и принудительное применение

Политики обновления компонентов не применяются во время запуска при первом включении компьютера (OOBE) Windows Autopilot. Вместо этого они вступают в силу при первой проверке клиентского компонента Центра обновления Windows после завершения подготовки.

При проверке устройств с помощью службы Клиентский компонент Центра обновления Windows членство в группах оценивается по группам безопасности, назначенным политикам обновления компонентов. Все настроенные удержания применяются во время этой оценки.

Политики обновления компонентов также поддерживают запланированное и постепенное развертывание с использованием вариантов выпуска. Подробнее о настройке времени выпуска см. в разделе Параметры обновления Windows.

Работа с автоматическим исправлением Windows

Политики обновления компонентов можно использовать отдельно или в составе Автоисправления Windows. В средах, управляемых автоматическим исправлением, служба использует политики обновления компонентов для координации управляемых и поэтапных обновлений ОС.

Если устройство, управляемое функцией автоисправления, больше не является целевым для политики обновления компонентов, оно по-прежнему будет зарегистрировано в автоисправлении. Такое поведение помогает предотвратить непреднамеренные обновления, пока администраторы настраивают цели политики или планы развертывания.

В результате, если политика обновления компонентов больше не применяется к устройству, этому устройству не предлагается обновление компонентов до тех пор, пока не произойдет одно из следующих событий:

Дальнейшие действия