Administrar las actualizaciones de software de Windows 10 y Windows 11 en Intune
Usar Intune para administrar la instalación de actualizaciones de software de Windows 10/11 desde Windows Update para empresas.
Con Windows Update para empresas puede simplificar la experiencia de administración de actualizaciones. No es necesario que apruebe actualizaciones individuales para grupos de dispositivos y puede administrar el riesgo en sus entornos configurando una estrategia de implementación de actualizaciones. Con Intune, puede configurar las opciones de actualización en dispositivos y configurar el aplazamiento de instalación de actualizaciones. También puede impedir que los dispositivos instalen las características de las nuevas versiones de Windows para mantenerlos estables, permitiendo al mismo tiempo que sigan instalando las actualizaciones para mejorar la calidad y seguridad.
Intune solo almacena las asignaciones de la directiva de actualización, no las propias actualizaciones. Al guardar una directiva, Intune pasa los detalles de configuración a Windows Update que, a su vez, determina qué actualizaciones se ofrecerán a cada dispositivo. Los dispositivos acceden a Windows Update directamente para las actualizaciones.
Obtenga más información acerca de las actualizaciones de características y de calidad de Windows en la documentación de Windows.
Tipos de directivas para administrar actualizaciones
Intune proporciona los siguientes tipos de directiva para administrar actualizaciones, que se asignan a grupos de dispositivos:
Anillos de actualización para Windows 10 y versiones posteriores: esta directiva es una colección de opciones que configura cuándo se instalan las actualizaciones en los dispositivos que ejecutan Windows 10 y Windows 11.
Se admiten directivas de anillos de actualización en dispositivos que ejecutan Windows 10, versión 1607 o posteriores y Windows 11.
Actualizaciones de características para Windows 10 y versiones posteriores (versión preliminar pública): esta directiva actualiza los dispositivos a la versión de Windows que se especifique e inmoviliza la versión del conjunto de características en esos dispositivos. La inmovilización de esta versión se mantiene hasta que decida actualizar los dispositivos a una versión posterior de Windows. Aunque la versión de las características permanece estática, los dispositivos pueden continuar instalando las actualizaciones de calidad y seguridad que estén disponibles para su versión de características.
Las directivas de actualización de características se admiten para dispositivos que se ejecutan en versiones compatibles de Windows 10 y Windows 11. También puede usar la directiva de actualización de características para actualizar los dispositivos que ejecutan Windows 10 a Windows 11.
Migrar desde aplazamientos de anillo de actualización a directiva de actualización de características
Al usar Intune para administrar actualizaciones de Windows, es posible utilizar tanto la directiva de anillos de actualización con aplazamientos de actualización como la directiva de actualizaciones de características para administrar las actualizaciones que se quieran instalar en los dispositivos. Si se usan las actualizaciones de características, recomendamos no utilizar aplazamientos como estaban configurados en la directiva de anillos de actualización. La combinación de aplazamientos de anillo de actualización y de la directiva de actualizaciones de características puede crear una complejidad que podría retrasar las instalaciones de actualizaciones. Puede seguir usando la configuración de la experiencia de usuario de los anillos de actualización, ya que no crea problemas en combinación con la directiva de actualizaciones de características.
Aunque no se prohíbe el uso de ambos tipos de directiva para controlar qué actualizaciones se pueden instalar en un dispositivo, normalmente esto no reporta ningún beneficio. Cuando ambos tipos de directiva se aplican a un dispositivo, las condiciones de ambos tipos de directiva deben cumplirse (ser true) en el dispositivo antes de ofrecerse una actualización aplicable. Este escenario puede dar lugar a que las actualizaciones no se instalen según lo previsto debido a un bloqueo de uno de los tipos de directiva.
Plan de transición
Planifique el cambio de usar aplazamientos de anillo de actualización a actualizaciones de características para que el servicio Windows Update pueda estar listo para implementar las actualizaciones que se quieran.
Cuando se crean o modifican las directivas de Intune para actualizaciones de Windows, Intune pasa los detalles de la directiva a Windows Update, que luego determina las actualizaciones aplicables a cada dispositivo al que se asignan una o varias directivas de actualización.
El proceso para evaluar las actualizaciones de los dispositivos puede tardar hasta 10 minutos en completarse y, en algunos casos, podría tardar algo más.
Si un dispositivo inicia una búsqueda de actualizaciones después de que un aplazamiento se haya establecido en cero o se haya quitado para el dispositivo, pero antes de que Windows Update complete el procesamiento de la directiva de actualizaciones de características, puede que se le ofrezca a dicho dispositivo una actualización que no tenía previsto instalar.
Use el siguiente proceso para asegurarse de que Windows Update ha procesado la directiva de actualizaciones de características antes de quitar los aplazamientos.
Cambio a la directiva de actualizaciones de características
En el centro de administración de Microsoft Endpoint Manager, cree una directiva de actualizaciones de características que configure su versión de Windows deseada y asígnela a los dispositivos aplicables.
Una vez que la directiva guardada se asigna a los dispositivos, Windows Update tardará unos minutos en procesar la directiva.
Consulte el informe de Actualizaciones de características de Windows 10 (organizativo) de la directiva de actualización de características y compruebe que el estado de los dispositivos es OfferReady antes de continuar. Cuando todos los dispositivos muestran OfferReady, Windows Update ha completado el procesamiento de la directiva.
Una vez que se comprueba que el estado de los dispositivos es OfferReady, puede volver a configurar de forma segura la directiva de anillo de actualización de Windows 10 o posterior para ese mismo conjunto de dispositivos y cambiar la configuración Período de aplazamiento de actualizaciones de características (días) al valor 0.
Informes de actualizaciones
Para obtener información sobre las opciones de informes para la directiva de anillos de actualización y la de actualizaciones de características de Windows, consulte Informes de cumplimiento de Intune para las actualizaciones.
Siguientes pasos
- Usar anillos de actualización de Windows en Intune
- Usar las actualizaciones de características de Windows en Intune
- Para obtener más información, consulte Administrar actualizaciones con Windows Update para empresas en la documentación de Windows.