Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Исправления Windows — это регулярные обновления Windows для обслуживания, обеспечивающие безопасность, надежность и поддержку устройств. Эти обновления выпускаются часто (обычно ежемесячно) и включают исправления безопасности, улучшения, не связанные с безопасностью, и улучшения надежности. Так как исправления являются накопительными, установка последнего обновления обеспечивает устройство полностью актуальным для текущей установленной версии Windows.
В Microsoft Intune вы управляете исправлениями Windows с помощью политик исправлений. Эти политики предоставляют выделенную поверхность политики для целевых определенных исправлений и используют облачную оркестрацию обновлений для развертывания этих обновлений на устройствах. Политики исправлений работают вместе с другими политиками обновления Windows, такими как политики обновления компонентов и политики обновления драйверов, и могут управляться непосредственно в Intune или автоматически с помощью Автоисправления Windows, в зависимости от модели развертывания.
Политики исправлений поддерживают целевые сценарии развертывания для исправлений Windows. Их можно использовать для ускорения обновлений и установки критически важных обновлений или обновлений системы безопасности, когда стандартные сроки развертывания неприемлемы. Для соответствующих выпусков Windows и конфигураций устройств также можно включить горячее исправление, которое устанавливает определенные обновления системы безопасности без необходимости немедленного перезапуска устройства, обеспечивая баланс между быстрой защитой, контролем развертывания и удобством работы конечного пользователя.
Поведение обновлений на стороне клиента, например параметры перезапуска, крайние сроки, уведомления и периоды отсрочки, по-прежнему настраивается с помощью кругов обновления и клиентских политик клиентского компонента Центра обновления Windows, которые вместе с политиками исправления завершают комплексное обновление на устройствах.
Предварительные условия
Требования к сети и подключению
Устройства должны иметь доступ к Интернету и должны иметь возможность доступа к обязательным конечным точкам Майкрософт:
Требования к облаку
Эта функция поддерживается в следующих облачных средах:
- общедоступное облако.
- Облако сообщества для государственных организаций (GCC)
Требования к конфигурации клиента
Чтобы включить отчеты для этой функции, предоставьте своей организации разрешение Intune на доступ к диагностическим данным Windows, собранным с зарегистрированных устройств.
Дополнительные сведения см. в разделе "Включение использования диагностических данных Windows".
Требования к лицензированию
Для использования этой функции требуются следующие лицензии:
- Microsoft Intune (план 1)
- Лицензия Windows, включающая право на автоматическое исправление.
Требования к платформе устройства
Эта функция поддерживает следующие выпуски Windows:
- Pro
- Pro для образовательных учреждений
- Корпоративный
- Для образования
Примечание.
Windows Корпоративная LTSC (Long Term Service Channel) не поддерживается. Вместо этого используйте политики кругов обновления.
Требования к конфигурации устройств
Этот тип политики поддерживает следующие устройства:
- Под управлением Intune
- Присоединение Microsoft Entra
- Гибридное присоединение к Microsoft Entra
Устройства также должны соответствовать следующим требованиям:
- Телеметрия должна быть включена с минимальным значением "Обязательно".
- Должна быть включена и запущена служба Microsoft Account Sign-In Assistant (
wlidsvc).
Требования к ролям
Для управления этой функцией используйте учетную запись хотя бы с одной из следующих ролей:
- Диспетчер политик и профилей
- Пользовательская роль , включающая следующее:
- Разрешения конфигураций устройстваНазначение, создание, удаление, просмотр отчетов, обновление и чтение
- Разрешения, обеспечивающие видимость и доступ к управляемым устройствам в Intune (например, Организация / чтение, управляемые устройства / чтение)
Для просмотра отчетов по этой функции используйте учетную запись хотя бы с одной из следующих ролей:
- Диспетчер безопасности конечной точки
- Оператор с правами "Только для чтения"
- Оператор службы технической поддержки
- Пользовательская роль с разрешением "Просмотр отчетов" для управляемых устройств/.
Как политики исправлений поддерживают различные сценарии развертывания
Политики исправлений предоставляют единую область управления для развертывания исправлений Windows в различных операционных сценариях:
- Standard развертывание: используйте политики исправлений, чтобы обеспечить облачную оркестрацию регулярных ежемесячных исправлений, в то время как круги обновлений и параметры клиента клиентский компонент Центра обновления Windows по-прежнему будут управлять перезапусками, сроками и уведомлениями.
- Ускоренное развертывание. Используйте политики ускоренного реагирования, чтобы ускорить установку определенного обновления системы безопасности или критически важного обновления, когда требуется более быстрое исправление.
- Развертывания, оптимизированные для перезапуска: на поддерживаемых устройствах включите горячее исправление с помощью политик исправлений, чтобы применить соответствующие обновления безопасности без необходимости немедленного перезапуска устройства.
В этих сценариях используется облачная оркестрация обновлений для управления утверждением, синхронизацией и применением обновлений в зависимости от модели развертывания.
Нужна ли мне политика исправлений Windows?
Чтобы получать ежемесячные обновления качества Windows, создавать политику исправлений Windows для устройств не обязательно. Устройства без политики исправления продолжают получать исправления в стандартном режиме клиентского компонента Центра обновления Windows, используя кольца обновления и клиентские политики клиентского компонента Центра обновления Windows для управления отсрочками, крайними сроками, перезапусками и уведомлениями.
Создайте политику исправлений Windows, если:
- Включите облачную оркестрацию исправлений Windows
- Использование развертываний исправлений, управляемых Автоматическим исправлением Windows
- Включение горячего исправления для подходящих устройств
- Просмотр отчетов об исправлениях на основе политик
Если вам нужно ускорить установку определенного исправления только для ограниченного набора устройств, вы можете использовать ускоренную политику без создания политики исправлений.
В большинстве сред политику исправлений Windows можно создать, только если требуются расширенные сценарии развертывания, такие как горячее исправление или рабочие процессы обновления, управляемые автоисправлением Windows.