Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Обновления компонентов Windows — это периодические выпуски, которые добавляют новые возможности Windows, улучшения и изменения существующих функций. Обычно такие обновления отправляются один раз в год и представляют собой полное обновление операционной системы, например переход устройства с одной версии Windows на более новую. Поскольку обновления компонентов могут повлиять на взаимодействие с пользователем, совместимость приложений и готовность устройств, организации часто развертывают их, используя контролируемые и поэтапные выпуски.
В Microsoft Intune управление обновлениями компонентов Windows осуществляется с помощью политик обновления компонентов, которые предоставляют специальную область политик для управления предлагаемой версией Windows и временем установки этой версии. Эта политика использует облачную оркестрацию обновлений и может использоваться вместе с другими политиками обновления Windows, такими как исправления и обновления драйверов. В зависимости от модели развертывания обновления компонентов можно управлять вручную с помощью Intune или автоматически с помощью Автоисправления Windows. На поведение обновлений на стороне клиента, например на процедуру перезапуска и время установки, по-прежнему влияют стандартные параметры политики клиентский компонент Центра обновления Windows, включая круги обновления и клиентский компонент Центра обновления Windows клиентские политики.
Политики обновления компонентов позволяют установить на устройствах определенный выпуск Windows или установить в качестве цели обновление до более новой версии , при этом предотвращая переход устройств за пределы этой версии. Такой подход помогает обеспечить соответствие версий, сократить число непредвиденных обновлений и скоординировать обновления ОС с планами готовности приложений и развертывания в организации.
Предварительные условия
Требования к сети и подключению
Устройства должны иметь доступ к Интернету и должны иметь возможность доступа к обязательным конечным точкам Майкрософт:
Требования к облаку
Эта функция поддерживается в следующих облачных средах:
- общедоступное облако.
- Облако сообщества для государственных организаций (GCC)
Требования к конфигурации клиента
Чтобы включить отчеты для этой функции, предоставьте своей организации разрешение Intune на доступ к диагностическим данным Windows, собранным с зарегистрированных устройств.
Дополнительные сведения см. в разделе "Включение использования диагностических данных Windows".
Требования к лицензированию
Для использования этой функции требуются следующие лицензии:
- Microsoft Intune (план 1)
- Лицензия Windows, включающая право на автоматическое исправление.
Требования к платформе устройства
Эта функция поддерживает следующие выпуски Windows:
- Pro
- Pro для образовательных учреждений
- Корпоративный
- Для образования
Примечание.
Windows Корпоративная LTSC (Long Term Service Channel) не поддерживается. Вместо этого используйте политики кругов обновления.
Требования к конфигурации устройств
Этот тип политики поддерживает следующие устройства:
- Под управлением Intune
- Присоединение Microsoft Entra
- Гибридное присоединение к Microsoft Entra
Устройства также должны соответствовать следующим требованиям:
- Телеметрия должна быть включена с минимальным значением "Обязательно".
- Должна быть включена и запущена служба Microsoft Account Sign-In Assistant (
wlidsvc).
Требования к ролям
Для управления этой функцией используйте учетную запись хотя бы с одной из следующих ролей:
- Диспетчер политик и профилей
- Пользовательская роль , включающая следующее:
- Разрешения конфигураций устройстваНазначение, создание, удаление, просмотр отчетов, обновление и чтение
- Разрешения, обеспечивающие видимость и доступ к управляемым устройствам в Intune (например, Организация / чтение, управляемые устройства / чтение)
Для просмотра отчетов по этой функции используйте учетную запись хотя бы с одной из следующих ролей:
- Диспетчер безопасности конечной точки
- Оператор с правами "Только для чтения"
- Оператор службы технической поддержки
- Пользовательская роль с разрешением "Просмотр отчетов" для управляемых устройств/.
Планирование развертывания обновлений компонентов
При планировании развертывания обновлений компонентов учитывайте, как политики обновления компонентов взаимодействуют с другими параметрами и службами Центра обновления Windows в вашем клиенте.
Взаимодействие с кругами обновления
Если устройство является целевым как для политики обновления компонентов, так и для политики круга обновления, проверьте конфигурацию круга обновления, чтобы избежать непреднамеренных задержек:
- Установите для параметра Период отсрочки обновления компонентов (в днях) значение 0 , чтобы отсрочки в кругах обновления не задерживали обновления компонентов, контролируемые политикой обновления компонентов. Дополнительные сведения см. в разделе Переход от отсрочки кругов обновления к политикам обновления компонентов.
- Убедитесь, что обновления компонентов в круге обновления не приостановлены.
- Поведение на стороне клиента, такое как перезапуск, крайние сроки и период активности, по-прежнему регулируются кругами обновлений и параметрами клиента Клиентского компонента Центра обновления Windows.
Время развертывания и принудительное применение
Политики обновления компонентов не применяются во время запуска при первом включении компьютера (OOBE) Windows Autopilot. Вместо этого они вступают в силу при первой проверке клиентского компонента Центра обновления Windows после завершения подготовки.
При проверке устройств с помощью службы Клиентский компонент Центра обновления Windows членство в группах оценивается по группам безопасности, назначенным политикам обновления компонентов. Все настроенные удержания применяются во время этой оценки.
Политики обновления компонентов также поддерживают запланированное и постепенное развертывание с использованием вариантов выпуска. Подробнее о настройке времени выпуска см. в разделе Параметры обновления Windows.
Работа с автоматическим исправлением Windows
Политики обновления компонентов можно использовать отдельно или в составе Автоисправления Windows. В средах, управляемых автоматическим исправлением, служба использует политики обновления компонентов для координации управляемых и поэтапных обновлений ОС.
Если устройство, управляемое функцией автоисправления, больше не является целевым для политики обновления компонентов, оно по-прежнему будет зарегистрировано в автоисправлении. Такое поведение помогает предотвратить непреднамеренные обновления, пока администраторы настраивают цели политики или планы развертывания.
В результате, если политика обновления компонентов больше не применяется к устройству, этому устройству не предлагается обновление компонентов до тех пор, пока не произойдет одно из следующих событий:
- Устройство будет назначено новому профилю обновления компонентов.
- Регистрация устройства отменена в Intune, что отменяет его регистрацию в управлении обновлениями функций с помощью автоисправления.
- Вы используете API Graph Автоисправления Windows, чтобы удалить устройство из управления обновлениями компонентов.