Aktualizacja informacji 3m 1113031c jest oprogramowaniem do aktualizacji i kontroli wydajności, a także do zarządzania zasobami. Oprogramowanie oferuje wygodny i wydajny sposób aktualizacji informacji, dostosowując się do potrzeb użytkowników, w tym wymagań dotyczących bezpieczeństwa i ochrony danych. Oprogramowanie jest szybkie, łatwe w użyciu i pozwala użytkownikom na szybkie i sprawne aktualizowanie informacji. Oprogramowanie to jest przydatne w wielu dziedzinach, w tym w handlu, logistyce, transportu, nieruchomościach i wielu innych. Aktualizacja informacji 3m 1113031c pozwala użytkownikom na zarządzanie zasobami w sposób wygodny i wydajny.
Ostatnia aktualizacja: Aktualizacja informacji 3m 1113031c
Ta przeglądarka nie jest już obsługiwana.
Przejdź na przeglądarkę Microsoft Edge, aby korzystać z najnowszych funkcji, aktualizacji zabezpieczeń i pomocy technicznej.
- Artykuł
- Czas czytania: 13 min
Dzięki aktualizacjom jakości dla zasad Windows 10 i nowszych można przyspieszyć instalowanie najnowszych aktualizacji zabezpieczeń Windows 10/11 tak szybko, jak to możliwe na urządzeniach zarządzanych za pomocą Microsoft Intune. Wdrażanie przyspieszonych aktualizacji odbywa się bez konieczności wstrzymywania lub edytowania istniejących comiesięcznych zasad obsługi. Na przykład można przyspieszyć określoną aktualizację w celu ograniczenia zagrożenia bezpieczeństwa, gdy normalny proces aktualizacji nie będzie wdrażał aktualizacji przez pewien czas.
Nie wszystkie aktualizacje można przyspieszyć. Obecnie tylko aktualizacje zabezpieczeń Windows 10/11, które można przyspieszyć, są dostępne do wdrożenia z zasadami aktualizacji jakości. Aby zarządzać regularnymi comiesięcznymi aktualizacjami jakości, użyj pierścieni aktualizacji dla Windows 10 i późniejszych zasad.
Jak działają przyspieszone aktualizacje
Dzięki przyspieszonym aktualizacjom można przyspieszyć instalację aktualizacji jakości, takich jak najnowsza wersja poprawki z wtorku lub aktualizacja zabezpieczeń poza pasmem dla błędu zero-day.
Aby przyspieszyć instalację, przyśpiesz aktualizacje, korzystając z dostępnych usług, takich jak WNS i kanały powiadomień wypychanych, w celu dostarczenia komunikatu do urządzeń z przyspieszoną aktualizacją do zainstalowania. Ten proces umożliwia urządzeniom jak najszybsze rozpoczęcie pobierania i instalowania przyspieszonej aktualizacji bez konieczności oczekiwania na zaewidencjonowanie aktualizacji przez urządzenie.
Rzeczywisty czas rozpoczęcia aktualizacji urządzenia zależy od tego, czy urządzenie jest w trybie online, od czasu skanowania, od tego, czy kanały komunikacyjne z urządzeniem działają, oraz od innych czynników, takich jak czas przetwarzania w chmurze.
Dla każdej przyspieszonej zasady aktualizacji wybierz pojedynczą aktualizację do wdrożenia na podstawie jej daty wydania. Przy użyciu daty wydania nie trzeba tworzyć oddzielnych zasad w celu wdrożenia różnych wystąpień tej aktualizacji na urządzeniach z różnymi wersjami systemu Windows, takimi jak Windows 10 wersji 1809, 1909 itd.
Windows Update ocenia kompilację i architekturę każdego urządzenia, a następnie dostarcza wersję aktualizacji, która ma zastosowanie.
Tylko urządzenia wymagające aktualizacji otrzymują przyspieszoną aktualizację:
- Windows Update nie próbuje przyspieszyć aktualizacji dla urządzeń, które mają już poprawkę równą lub większą niż wersja aktualizacji.
- W przypadku urządzeń z niższą wersją kompilacji niż aktualizacja Windows Update potwierdza, że urządzenie nadal wymaga aktualizacji przed jej zainstalowaniem.
Przyspiesz zasady aktualizacji ignoruj i zastąp wszelkie okresy odroczenia aktualizacji jakości dla wdrażanej wersji aktualizacji. Odroczenia aktualizacji jakości można skonfigurować przy użyciu Intune pierścieni aktualizacji systemu Windows i ustawienia okresu odroczenia aktualizacji jakości.
Gdy do ukończenia instalacji aktualizacji jest wymagane ponowne uruchomienie, zasady ułatwiają zarządzanie ponownym uruchomieniem. W zasadach można skonfigurować okres, przez który użytkownicy muszą ponownie uruchomić urządzenie, zanim zasady będą wymuszać automatyczne ponowne uruchomienie. Użytkownicy mogą również zaplanować ponowne uruchomienie lub pozwolić urządzeniu spróbować znaleźć najlepszy czas poza urządzeniami Aktywne godziny. Przed upływem terminu ponownego uruchomienia urządzenie wyświetla powiadomienia informujące użytkowników urządzeń o terminie ostatecznego i zawiera opcje planowania ponownego uruchomienia.
Jeśli urządzenie nie zostanie uruchomione ponownie przed upływem terminu ostatecznego, ponowne uruchomienie może nastąpić w środku dnia roboczego. Aby uzyskać więcej informacji na temat zachowania ponownego uruchamiania, zobacz Wymuszanie terminów zgodności aktualizacji.
Expedite nie jest zalecane w przypadku normalnej comiesięcznej obsługi aktualizacji jakości. Zamiast tego rozważ użycie ustawień terminu ostatecznego z pierścienia aktualizacji dla zasad Windows 10 i nowszych. Aby uzyskać informacje, zobacz Korzystanie z ustawień terminu ostatecznego w ustawieniach środowiska użytkownika w ustawieniach aktualizacji systemu Windows.
Wymagania wstępne
Ta funkcja nie jest obsługiwana w środowiskach chmury GCC High/DoD.
Poniżej przedstawiono wymagania dotyczące kwalifikowania się do instalowania przyspieszonych aktualizacji jakości przy użyciu Intune:
Licencjonowanie:
Oprócz licencji na Intune organizacja musi mieć jedną z następujących subskrypcji, które zawierają licencję na usługę wdrażania Windows Update for Business:
- Windows 10/11 Enterprise E3 lub E5 (uwzględniono na platformie Microsoft 365 F3, E3 lub E5)
- Windows 10/11 Education A3 lub A5 (uwzględniono na platformie Microsoft 365 A3 lub A5)
- Windows Virtual Desktop Access E3 lub E5
- Microsoft 365 Business Premium
- Wersje Windows 10/11, które nadal obsługują obsługę, w architekturze x86 lub x64
- Professional
- Enterprise
- Education
- Pro Education
- Pro for Workstations
Należy zarejestrować się w Intune mdm lub współzarządzać z obciążeniem zasad Windows Update ustawionym na Intune lub Intune pilotażowe.
Dołącz do usługi Azure Active Directory (AD) lub dołącz Azure AD hybrydowy. Dołączanie do miejsca pracy nie jest obsługiwane.
Mieć dostęp do następujących punktów końcowych:
Windows Update
- *. prod. do. dsp. mp. com
- *. windowsupdate. dl. delivery. update. com
- tsfe. trafficshaping. com
WUfB-DS
- devicelistenerprod. com
- login. windows. net
- payloadprod*. blob. core. net
Usługi powiadomień wypychanych systemu Windows: (zalecane, ale nie wymagane. Bez tego dostępu urządzenia mogą nie przyspieszyć aktualizacji do następnego codziennego sprawdzania dostępności aktualizacji).
- *. notify. com
Należy skonfigurować do pobierania Aktualizacje jakości bezpośrednio z usługi Windows Update.
Zainstaluj narzędzia Update Health Tools, które są zainstalowane z programem KB 4023057 — aktualizacja składników usługi Windows 10 Update Service. Aby potwierdzić obecność narzędzi Update Health Tools na urządzeniu:
- Poszukaj folderu C:\Program Files\Microsoft Update Health Tools lub zapoznaj się z artykułem Dodawanie programów usuwania dla narzędzi Microsoft Update Health Tools.
- Jako Administracja uruchom następujący skrypt programu PowerShell:
Ważna
W niektórych scenariuszach Windows Update może zainstalować aktualizację, która jest nowsza niż określona w zasadach przyspieszonej aktualizacji. Aby uzyskać więcej informacji na temat tego scenariusza, zobacz Informacje o instalowaniu najnowszej odpowiedniej aktualizacji w dalszej części tego artykułu.
Począwszy od listopada 2022 r., licencja usługi wdrażania Windows Update for Business (WUfB DS) zostanie sprawdzona i wymuszona.
Jeśli podczas tworzenia nowych zasad dla funkcji, które wymagają usług WUfB DS, masz licencje na korzystanie z usługi WUfB za pośrednictwem Enterprise Agreement (EA), skontaktuj się ze źródłem licencji, takim jak zespół Microsoft konta lub partner, który sprzedał Ci licencje. Zespół lub partner konta może potwierdzić, że licencje dzierżawy spełniają wymagania licencyjne usługi WUfB DS. Zobacz Włączanie aktywacji subskrypcji przy użyciu istniejącego umowy EA.
Obsługiwane wersje Windows 10/11:
Obsługiwane są tylko ogólnie dostępne kompilacje aktualizacji. Kompilacje w wersji zapoznawczej, w tym kanały beta i deweloperskie, nie są obsługiwane w przypadku przyspieszonych aktualizacji.
Urządzenia muszą:
$Session = New-Object -ComObject Microsoft. Update. Session$Searcher = $Session. CreateUpdateSearcher()$historyCount = $Searcher. GetTotalHistoryCount()$list = $Searcher. QueryHistory(0, $historyCount) | Select-Object -Property "Title"foreach ($update in $list){if ($update. Title. Contains("4023057"))return 1}}return 0
Jeśli skrypt zwraca wartość 1, urządzenie ma klienta UHS. Jeśli skrypt zwróci wartość 0, urządzenie nie ma klienta UHS.
Ustawienia urządzenia:
Aby uniknąć konfliktów lub konfiguracji, które mogą blokować instalację przyspieszonych aktualizacji, skonfiguruj urządzenia w następujący sposób. Do zarządzania tymi ustawieniami można użyć pierścieni aktualizacji Intune dla zasad Windows 10 i nowszych.
Ustawienie pierścienia aktualizacji | Zalecana wartość | Włączanie kompilacji w wersji wstępnej | To ustawienie powinno mieć wartość Nieskonfigurowane. | Zachowanie automatycznej aktualizacji | Resetuj do wartości domyślnej Inne wartości mogą powodować słabe środowisko użytkownika i spowalniać proces przyspieszania aktualizacji. | Zmienianie poziomu aktualizacji powiadomień | Użyj dowolnej wartości innej niż Wyłącz wszystkie powiadomienia, w tym ostrzeżenia ponownego uruchamiania |
---|
Aby uzyskać więcej informacji na temat tych ustawień, zobacz Dostawca usług konfiguracji zasad — aktualizacja.
zasady grupy ustawienia zastępują zasady zarządzania urządzeniami przenośnymi, a poniższa lista ustawień zasady grupy może zakłócać działanie przyspieszonych zasad. Na urządzeniach, na których te ustawienia były zarządzane przez zasady grupy, przywróć je do ustawień domyślnych urządzenia (Nie skonfigurowano):
Włącz monitorowanie kondycji systemu Windows:
Aby można było monitorować wyniki i stan aktualizacji dla przyspieszonych aktualizacji, dzierżawa Intune musi włączyć monitorowanie kondycji systemu Windows. Podczas konfigurowania monitorowania kondycji systemu Windows należy ustawić zakres na aktualizacje systemu Windows.
Tworzenie i przypisywanie przyspieszonej aktualizacji jakości
Zaloguj się do centrum administracyjnego programu Microsoft Endpoint Manager.
Wybierz pozycję Aktualizacje jakości urządzeń>dla Windows 10, a następnie>pozycję Utwórz profil.
W obszarze Ustawienia wprowadź następujące właściwości, aby zidentyfikować ten profil:
Nazwa: wprowadź opisową nazwę profilu. Nadaj nazwę profilom, aby można było je później łatwo rozpoznać.
Opis: wprowadź opis profilu. To ustawienie jest opcjonalne, ale zalecane.
W obszarze Ustawienia skonfiguruj przyspieszoną instalację aktualizacji jakości, jeśli wersja systemu operacyjnego urządzenia jest mniejsza niż. Wybierz aktualizację, którą chcesz przyspieszyć z listy rozwijanej. Lista zawiera tylko aktualizacje, które można przyspieszyć.
Porada
Opcjonalne aktualizacje jakości systemu Windows nie mogą być przyspieszone i nie będą dostępne do wybrania. com/pl-pl/mem/intune/protect/media/windows-10-expedite-updates/select-update. png" alt="Przechwytywanie ekranu interfejsu użytkownika wyboru aktualizacji" data-linktype="relative-path"/>
Podczas wybierania aktualizacji:
Aktualizacje są identyfikowane według daty ich wydania i można wybrać tylko jedną aktualizację dla zasad.
Aktualizacje, które zawierają literę B w ich nazwie, identyfikują aktualizacje, które zostały wydane w ramach wtorkowego zdarzenia poprawki. Litera B wskazuje, że aktualizacja została wydana w drugi wtorek miesiąca.
Aktualizacje zabezpieczeń dla Windows 10/11, które zwalniają poza pasmem z poprawki wtorek może być przyspieszone. Zamiast litery B wydania poprawek poza pasmem mają różne identyfikatory.
Podczas wdrażania aktualizacji Windows Update zapewnia, że każde urządzenie, które odbiera zasady, instaluje wersję aktualizacji, która ma zastosowanie do tej architektury urządzeń i jej bieżącej wersji systemu Windows, takiej jak wersja 1809, 2004 itd.
W obszarze Ustawienia skonfiguruj liczbę dni oczekiwania przed wymuszonym ponownym uruchomieniem. W tym ustawieniu wybierz, jak szybko po zainstalowaniu aktualizacji urządzenie zostanie automatycznie uruchomione ponownie, aby ukończyć instalację aktualizacji. Możesz wybrać od zera do dwóch dni. Automatyczne ponowne uruchomienie zostanie anulowane, jeśli urządzenie zostanie ponownie uruchomione ręcznie przed upływem terminu ostatecznego. Jeśli aktualizacja nie wymaga ponownego uruchomienia, to ustawienie nie jest wymuszane.
- Ustawienie 0 dni oznacza, że po zainstalowaniu aktualizacji przez urządzenie użytkownik jest powiadamiany o ponownym uruchomieniu i ma ograniczony czas na zapisanie pracy.
Ustawienie 1 dzień lub 2 dni zapewnia użytkownikom urządzenia elastyczność zarządzania ponownym uruchomieniem przed jego wymuszonym. Te ustawienia odpowiadają automatycznemu opóźnieniu ponownego uruchamiania wynoszącemu 24 lub 48 godzin po zainstalowaniu aktualizacji na urządzeniu. com/pl-pl/mem/intune/protect/media/windows-10-expedite-updates/select-reboot-time. png" alt="Zrzut ekranu przedstawiający wybieranie dni przed wymuszonym ponownym uruchomieniem" data-linktype="relative-path"/>
W obszarze Przypisania wybierz pozycję Dodaj grupy, a następnie wybierz pozycję urządzenia lub grupy użytkowników, aby przypisać zasady.
W obszarze Przeglądanie i tworzenie wybierz pozycję Utwórz. Po utworzeniu zasad są wdrażane w przypisanych grupach.
To środowisko może mieć wpływ na produktywność użytkowników. Rozważ użycie go dla tych urządzeń lub aktualizacji, które muszą zostać ukończone i ponownie uruchomić urządzenie tak szybko, jak to możliwe.
Identyfikowanie najnowszej odpowiedniej aktualizacji
Istnieją pewne scenariusze, w których zasady przyspieszania aktualizacji skutkują instalacją nowszej aktualizacji niż określona w zasadach. Ten wynik występuje, gdy nowsza aktualizacja obejmuje i przekracza określoną aktualizację, a nowsza aktualizacja jest dostępna przed zaewidencjonowaniem urządzenia w celu zainstalowania aktualizacji określonej w zasadach przyspieszonej aktualizacji. Szczegółowy przykład tego scenariusza przedstawiono w dalszej części tego artykułu.
Zainstalowanie najnowszej aktualizacji jakości zmniejsza zakłócenia w działaniu urządzenia i użytkownika podczas stosowania korzyści wynikających z zamierzonej aktualizacji. Pozwala to uniknąć konieczności instalowania wielu aktualizacji, które mogą wymagać oddzielnych ponownych rozruchów.
Nowsza aktualizacja jest wdrażana po spełnieniu następujących warunków:
Urządzenie nie jest objęte zasadami odroczenia, które blokują instalację nowszej aktualizacji. W takim przypadku najnowszą dostępną aktualizacją, która nie jest odroczona, jest aktualizacja, która może zostać zainstalowana.
Podczas procesu przyspieszania aktualizacji urządzenie uruchamia nowe skanowanie, które wykrywa nowszą aktualizację. Może to wystąpić ze względu na czas:
Gdy skanowanie identyfikuje nowszą aktualizację, Windows Update próbuje zatrzymać instalację oryginalnej aktualizacji, anulować ponowne uruchomienie, a następnie uruchomić pobieranie i instalację nowszej aktualizacji.
Chociaż przyspieszone zasady aktualizacji zastąpią odroczenie aktualizacji dla wersji aktualizacji określonej w zasadach, nie zastępują odroczeń, które obowiązują dla żadnej innej wersji aktualizacji.
Przykład instalowania przyspieszonej aktualizacji
Poniższa sekwencja zdarzeń zawiera przykład sposobu, w jaki dwa urządzenia o nazwie Test-1 i Test-2 instalują aktualizację na podstawie aktualizacji jakości dla zasad Windows 10 i nowszych przypisanych do urządzeń.
Każdego miesiąca administratorzy Intune wdrażają najnowsze aktualizacje jakości Windows 10 w czwarty wtorek miesiąca. Ten okres daje im dwa tygodnie po zdarzeniu poprawki wtorek, aby zweryfikować aktualizacje w ich środowisku, zanim wymusi instalację aktualizacji.
W dniu 19 stycznia 2021 r. urządzenia Test-1 i Test-2 zainstalują najnowszą aktualizację jakości z poprawki wtorek wydania 12 stycznia. Następnego dnia oba urządzenia są wyłączone przez użytkowników, którzy wyjeżdżają na wakacje.
9 lutego administrator Intune tworzy zasady przyspieszające instalację poprawki w wersji 02. 09. 2021–2021. 02 B Security Aktualizacje dla Windows 10 w celu zabezpieczenia urządzeń firmowych przed krytycznym zagrożeniem, które zostanie rozwiązane przez aktualizację. Zasady przyspieszenia są przypisywane do grupy urządzeń, które obejmują zarówno test-1, jak i test-2. Wszystkie urządzenia w tej grupie, które są aktywne, odbierają i instalują zasady przyspieszonej aktualizacji.
W przypadku wtorkowego wydarzenia z poprawką z 9 marca nowa aktualizacja jakości zostanie wydana w wersji 03/09/2021 –2021. 03 B Security Aktualizacje for Windows 10. Nie ma żadnych krytycznych problemów, które wymagają przyspieszonego wdrożenia tej aktualizacji, ale administratorzy znajdują możliwy konflikt. Aby zapewnić czas na zapoznanie się z możliwym problemem, administratorzy używają zasad pierścienia aktualizacji systemu Windows, aby utworzyć siedmiodniowe zasady odroczenia. Wszystkie zarządzane urządzenia nie mogą instalować tej aktualizacji do 14 marca.
Teraz rozważ następujące wyniki dla testów Test-1 i Test-2 w zależności od tego, kiedy każdy z nich jest ponownie włączony:
Test-1 — 12 marca test-1 jest ponownie włączony, łączy się z siecią i otrzymuje przyspieszone powiadomienia o aktualizacji:
Wynik: jeśli zasady odroczenia aktualizacji marcowej są nadal aktywne i blokują instalację tej aktualizacji, urządzenie Device-1 instaluje aktualizację z lutego zgodnie z konfiguracją zasad.
Test-2 — 20 marca program Test-2 jest ponownie włączony, łączy się z siecią i otrzymuje powiadomienia o przyspieszonej aktualizacji:
Wynik: gdy zasady odroczenia aktualizacji z marca wygasły, test-2 instaluje nowszą aktualizację z marca, pomijając aktualizację z lutego i instalując nowszą aktualizację, niż określono w zasadach.
Zarządzanie zasadami w celu przyspieszenia aktualizacji jakości
W centrum administracyjnym przejdź do pozycji Urządzenia> Aktualizacje jakościsystemu Windows>dla Windows 10 i nowszych, a następnie wybierz zasady, które chcesz zarządzać. Zasady zostaną otwarte w okienku Przegląd.
W tym okienku możesz:
Wybierz pozycję Usuń, aby usunąć zasady z Intune. Usunięcie zasad powoduje usunięcie ich z Intune, ale nie spowoduje odinstalowania aktualizacji, jeśli instalacja została już ukończona. Windows Update podejmie próbę anulowania wszelkich instalacji w toku, ale nie można zagwarantować pomyślnego anulowania instalacji w toku.
Wybierz pozycję Właściwości, aby zmodyfikować wdrożenie. W okienku Właściwości wybierz pozycję Edytuj, aby otworzyć ustawienia, tagi zakresu lub Przypisania, gdzie można następnie zmodyfikować wdrożenie.
Monitorowanie i raportowanie
Aby można było monitorować wyniki i stan aktualizacji dla przyspieszonych aktualizacji, dzierżawa Intune musi włączyć
Podczas konfigurowania profilu monitorowania kondycji systemu Windows w kroku siódmym należy ustawić zakres na aktualizacje systemu Windows.
Po utworzeniu zasad możesz monitorować wyniki, stan aktualizacji i błędy z następujących raportów.
Raport podsumowania
Ten raport przedstawia bieżący stan wszystkich urządzeń w profilu i zawiera omówienie liczby urządzeń w toku instalowania aktualizacji, ukończenia instalacji lub wystąpienia błędu.
Wybierz pozycję Raporty>aktualizacje systemu Windows. Na karcie Podsumowanie można wyświetlić tabelę Aktualizacje przyspieszonej jakości systemu Windows.
Aby uzyskać więcej informacji, wybierz kartę Raporty, a następnie pozycję Przyspieszony raport aktualizacji systemu Windows.
Kliknij link Wybierz przyspieszony profil aktualizacji.
Z listy profilów wyświetlanych po prawej stronie wybierz profil, aby wyświetlić wyniki.
Wybierz przycisk Generuj raport.
Raport urządzenia
Ten raport może pomóc w znalezieniu urządzeń z alertami lub błędami i może pomóc w rozwiązywaniu problemów z aktualizacjami.
Zaloguj się do centrum administracyjnego programu Microsoft Endpoint Manager
Wybierz pozycję Monitor urządzeń>.
Na liście raportów monitorowania przewiń do sekcji Aktualizacje oprogramowania i wybierz pozycję Błędy przyspieszonej aktualizacji systemu Windows. com/pl-pl/mem/intune/protect/media/windows-10-expedite-updates/device-report. png" alt="Przykład raportu urządzenia" data-linktype="relative-path"/>