Szoftverfrissítések kezeléseManage software updates

A következőkre vonatkozik: Intune az Azure PortalonApplies to: Intune in the Azure portal
A klasszikus portálbeli Intune-ról keres dokumentációt?Looking for documentation about Intune in the classic portal? Lépjen tovább ide.Go here.

A Windows 10 rendszerű eszközök frissítésére a Windows szoftverszolgáltatás használható.Windows as a Service is the way to update Windows 10 devices. A Windows 10-ben az új funkció- és minőségi frissítések magukban foglalják valamennyi korábbi frissítés tartalmát.With Windows 10, new Feature Updates and Quality Updates contain the contents of all previous updates. Ennek köszönhetően a legújabb frissítés telepítésével biztosítható, hogy a Windows 10 eszközök teljesen naprakészek legyenek.This means that as long as you've installed the latest update, you know that your Windows 10 devices are completely up-to-date. A Windows korábbi verzióitól eltérően a frissítés egy része helyett már a teljes frissítést telepíteni kell.Unlike with previous versions of Windows, you now must install the entire update instead of part of an update.

A Vállalati Windows Update használatával egyszerűbbé válik a frissítések kezelése, így nem szükséges külön jóváhagyni az egyes frissítéseket az eszközcsoportokhoz.By using Windows Update for Business, you can simplify the update management experience so that you don’t need to approve individual updates for groups of devices. A különböző környezetekben továbbra is kezelhetők a kockázatok egy frissítéstelepítési stratégia konfigurálásával, és a Windows Update gondoskodik a frissítések megfelelő időpontban történő telepítéséről.You can still manage risk in your environments by configuring an update rollout strategy and Windows Update makes sure that updates are installed at right time. A Microsoft Intune lehetővé teszi a frissítési beállítások konfigurálását az eszközökön és a frissítések telepítésének késleltetését.Microsoft Intune provides the ability to configure update settings on devices and gives you the ability to defer update installation. Az Intune nem tárolja a frissítéseket, csak a frissítési szabályzat-hozzárendelést.Intune doesn’t store the updates, but only the update policy assignment. Az eszközök közvetlenül a Microsoft Update-hez fordulnak a frissítésekért. A Windows 10 frissítési körök az Intune használatával konfigurálhatók és kezelhetők.Devices access Windows Update directly for the updates.Use Intune to configure and manage Windows 10 update rings. A frissítési kör olyan beállításokat tartalmaz, amelyek a Windows 10 frissítések telepítésének ütemezését és mikéntjét konfigurálják.An update ring contains a group of settings that configure when and how Windows 10 updates get installed. Megadhatja például a következő beállításokat:For example, you can configure the following:

  • Windows 10 karbantartási ág: Kiválasztható, hogy az eszközcsoportok az aktuális ág vagy az aktuális üzleti ág frissítéseit kapják meg.Windows 10 Servicing Branch: Choose whether you want groups of devices to receive updates from the Current Branch or from the Current Branch for Business.
  • Halasztó beállítások: A frissítéseket halasztó beállítások megadásával késleltethető a frissítések telepítése az eszközcsoportokon.Deferral Settings: Configure update deferral settings to delay update installations for groups of devices. A lépésenkénti frissítési terv alapján a folyamat végig nyomon követhető.You will then have a staged update rollout so that you can review progress along the way.
  • Felfüggesztés: A frissítések telepítésének felfüggesztése, ha a frissítési terv bármely pontján probléma merülne fel.Pausing: Postpone the installation of updates if you discover an issue at any point during the update rollout.
  • Karbantartási időszak: Megadható egy időszak, amelyben a frissítések telepíthetők.Maintenance window: Configure the hours in which updates can be installed.
  • Frissítés típusa: Megadható, hogy milyen típusú frissítések települjenek.Update type: Choose the types of updates that get installed. Ezek lehetnek például a minőségi frissítések, funkciófrissítések vagy illesztőprogramok.For example, Quality Updates, Feature Updates, or drivers.
  • Műveletek a telepítéskor: Itt konfigurálható a frissítések telepítési módja.Installation behavior: This configures how the update gets installed. Például meghatározható, hogy automatikusan újrainduljon-e az eszköz a frissítés után.For example, does the device automatically restart after the installation?
  • Megosztott letöltés: Konfigurálható a letöltések megosztása.Peer downloading: You can specify whether to configure peer downloading. Ezzel a beállítással, miután egy eszköz végzett egy frissítés letöltésével, a többi eszköz már erről az eszközről tölti le a frissítést.If configured, when a device has finished downloading an update, other devices can download the update from that device. A letöltés folyamata ezáltal felgyorsul.This speeds up the download process.

A kialakított frissítési körök hozzárendelhetők az eszközcsoportokhoz.After you create update rings, you assign them to groups of devices. Frissítési körök használatával kialakítható az üzleti igényeknek leginkább megfelelő frissítési stratégia.By using update rings, you can create an update strategy that mirrors your business needs. További információ: Frissítések kezelése a Vállalati Windows Update használatával.For more information, see Manage updates using Windows Update for Business.

ElőkészületekBefore you start

  • A frissítéshez a Windows 10 rendszerű számítógépeken legalább Windows 10 Pro verziónak kell futnia az évfordulós frissítéssel.To update Windows 10 PCs, they must be running at least Windows 10 Pro with the Windows Anniversary update.

  • A Windows Update a Windows 10 alábbi verzióit támogatja:Windows Update supports the following Windows 10 versions:

    • Windows 10Windows 10
    • Windows 10 Team (Surface Hub-eszközök esetén)Windows 10 Team (for Surface Hub devices)

    A Windows 10 Mobile és a Windows 10 Holographic rendszert futtató eszközök nem támogatottak.Devices running Windows 10 Mobile and Windows 10 Holographic are not supported.

  • Windows eszközökön a Visszajelzés és diagnosztika > Diagnosztikai és használati adatok beállításnál legalább az Alapszintű értéknek kell szerepelnie.On Windows devices, Feedback & diagnostics > Diagnostic and usage data must be set to at least Basic.

    A Windows beállítása diagnosztikai és használati adatok küldéséhez

    Ezt a beállítást elvégezheti manuálisan, vagy a Windows 10 és újabb verziók esetén használhat egy Intune eszközkorlátozási profilt.You can configure this setting manually, or you can use an Intune device restriction profile for Windows 10 and later. Ehhez az Általános > Diagnosztikai adatok küldése beállításnál legalább az Alapszintű értéknek kell szerepelnie.To do this, configure the setting General > Diagnostic data submission to at least Basic. Az eszközprofilokról további információt nyújt az Eszközkorlátozási beállítások konfigurálása című témakör.For more information about device profiles, see How to configure device restriction settings.

  • Az Intune felügyeleti konzolon négy beállítás szabályozza a szoftverfrissítések viselkedését.In the Intune administration console, there are four settings that control software updates behavior. Ezek a beállítások az általános konfigurációs szabályzat részei a Windows 10 rendszerű számítógépeken és mobileszközökön:These settings are part of the general configuration policy for Windows 10 desktop and Mobile devices:

    • Automatikus frissítések engedélyezéseAllow automatic updates
    • Előzetes funkciók engedélyezéseAllow pre-release features
    • Telepítés ütemezett napjaScheduled Install Day
    • Telepítés ütemezett időpontjaScheduled Install Time

    A klasszikus portál néhány egyéb Windows 10-frissítési beállítást is tartalmaz az eszközkonfigurációs profilban.The classic portal also has a limited number of other Windows 10 updates settings in the device configuration profile. Amennyiben ezen beállítások bármelyike már konfigurálva van az Intune felügyeleti konzolon az Azure Portalra való átálláskor, erősen ajánlott a következő lépések végrehajtása:If you have any of these settings configured in the Intune administration console when you migrate to the Azure portal, we strongly recommend that you do the following:

  1. Hozzon létre Windows 10 frissítési köröket az Azure Portalon a kívánt beállításokkal.Create Windows 10 update rings in the Azure portal with the settings that you need. Az Előzetes funkciók engedélyezése beállítást az Azure Portal nem támogatja, mert az már nem alkalmazható a legújabb Windows 10 buildekre.The Allow pre-release features setting is not supported in the Azure portal because it is no longer applicable to the latest Windows 10 builds. A frissítési körök létrehozásakor megadhatja a másik három beállítást és a további Windows 10 frissítési beállításokat is.You can configure the other three settings, as well as other Windows 10 updates settings, when you create update rings.

    Megjegyzés

    A klasszikus portálon megadott Windows 10-frissítési beállítások nem jelennek meg az Azure Portalon az áttelepítés után.Windows 10 updates settings created in the classic portal are not displayed in the Azure portal after migration. Ugyanakkor ezek a beállítások továbbra is érvényben maradnak.However, these settings continue to be applied. Ha a beállítások bármelyikét áttelepítette, majd módosítja az áttelepített szabályzatot az Azure Portalon, akkor ezek a beállítások törlődnek a szabályzatból.If you have migrated any of these settings and edit the migrated policy from the Azure portal, these settings will be removed from the policy.

  2. Törölje a frissítési beállításokat a klasszikus portálon.Delete the update settings in the classic portal. Az Azure Portalra történő áttelepítés és az azonos beállításoknak egy frissítési körben történő megadása után az esetleges szabályzat-ütközések elkerülése érdekében a beállításokat a klasszikus portálon törölni kell.After you migrate to the Azure portal and add the same settings to an update ring, you must delete the settings in the classic portal to avoid any potential policy conflicts. Ha például ugyanazon beállítás két különböző értékkel van megadva, az olyan ellentmondáshoz vezet, amely nehezen felderíthető, hiszen a klasszikus portálon megadott beállítások az Azure Portalon nem jelennek meg.For example, when the same setting is configured with different values there will be a conflict and no easy way to know because the setting configured in the classic portal does not display in the Azure portal.

Frissítési körök létrehozása és hozzárendeléseHow to create and assign update rings

  1. Jelentkezzen be az Azure Portalra.Sign into the Azure portal.
  2. Válassza a További szolgáltatások > Figyelés + felügyelet > Intune lehetőséget.Choose More Services > Monitoring + Management > Intune.
  3. Az Intune panelen válassza a Szoftverfrissítések lehetőséget.On the Intune blade, choose Software Updates.
  4. A Szoftverfrissítések panelen válassza a Kezelés > Windows 10 frissítési körök lehetőséget.On the Software Updates blade, choose Manage > Windows 10 Update Rings.
  5. A frissítési körök listáját megjelenítő panelen válassza a Létrehozás lehetőséget.On the blade showing the list of update rings, choose Create.
  6. A Frissítési kör létrehozása panelen adjon meg egy nevet és igény szerint leírást a frissítési körhöz, majd válassza a Beállítások lehetőséget.On the Create Update Ring blade, supply a name and optional description for the update ring, and then choose Settings.
  7. A Beállítások panelen konfigurálja az alábbi adatokat:On the Settings blade, configure the following information:

    • Karbantartási ág: Válassza ki, hogy az eszköz az aktuális ág (Current Branch) vagy az aktuális üzleti ág (Current Branch for Business) Windows-frissítéseit kapja meg.Servicing branch: Set the branch for which the device will receive Windows updates (Current Branch or Current Branch for Business).
    • Microsoft frissítések: Döntse el, hogy kíván-e alkalmazás-frissítéseket keresni a Microsoft Update webhelyen.Microsoft updates: Choose whether to scan for app updates from Microsoft Update.
    • Windows-illesztőprogramok: Döntse el, hogy mellőzni kívánja-e a Windows Update-illesztőprogramokat a frissítések során.Windows drivers: Choose whether to exclude Windows Update drivers during updates.
    • Automatikus frissítés módja: Válassza ki, hogy milyen módon keressen, töltsön le és telepítsen frissítéseket az automatikus frissítés.Automatic update behavior: Choose how to manage automatic update behavior to scan, download, and install updates. További információ: Update/AllowAutoUpdate.For details, see Update/AllowAutoUpdate.
    • Minőségi frissítések késleltetésének időtartama (nap) – Adja meg, hány nappal kívánja késleltetni a minőségi frissítéseket.Quality update deferral period (days) - Specify the number of days for which quality updates will be deferred. Ezeknek a minőségi frissítéseknek a fogadása a kiadásuktól számítva legfeljebb 30 nappal késleltethető.You can defer receiving these Quality Updates for a period of up to 30 days from their release.

      A minőségi frissítések általában meglévő Windows-funkciók javításai és továbbfejlesztései, és rendszerint minden hónap első keddjén jelennek meg, bár a Microsoft bármikor kibocsáthatja őket.Quality Updates are generally fixes and improvements to existing Windows functionality and are typically published the first Tuesday of every month, though can be released at any time by Microsoft. Meghatározhatja, hogy az elérhetővé válásuk után kívánja-e késleltetni a minőségi frissítések fogadását, és ha igen, akkor mennyi ideig.You can define if, and for how long, you would like to defer receiving Quality Updates following their availability.

    • Funkciófrissítések késleltetésének időtartama (nap) – Adja meg, hány nappal kívánja késleltetni a funkciófrissítéseket.Feature update deferral period (days) - Specify the number of days for which Feature Updates will be deferred. Ezeknek a funkciófrissítéseknek a fogadása a kiadásuktól számítva legfeljebb 180 nappal késleltethető.You can defer receiving these Feature Updates for a period of 180 days from their release.

      A funkciófrissítések általában új Windows-funkciók.Feature Updates are generally new features for Windows. A Karbantartási ág (CB vagy CBB) beállítása után megadhatja, hogy kívánja-e késleltetni a funkciófrissítések fogadását, és ha igen, akkor mennyi ideig attól számítva, hogy elérhetővé válnak a Microsoftnál vagy a Windows Update szolgáltatásban.After you configure the Servicing branch setting (CB or CBB), you can then define if, and for how long, you would like to defer receiving Feature Updates following their availability from Microsoft on Windows Update.

      Példa:For example:
      Ha a karbantartási ág beállítása CB (aktuális ág) és a késleltetés ideje 30 nap: Tegyük fel, hogy az X funkciófrissítés CB-ként először januárban válik nyilvánosan elérhetővé a Windows Update-en keresztül.If the Servicing branch is set to CB and the defferal period is 30 days: Let's say that Feature Update X is first publically available on Windows Update as a CB in January. Az eszköz csak februárban, 30 nappal később fogadja a frissítést.The device will not receive the update until February - 30 days later.

      Ha a karbantartási ág beállítása CBB (aktuális üzleti ág) és a késleltetés ideje 30 nap: Tegyük fel, hogy az X funkciófrissítés CB-ként először januárban válik nyilvánosan elérhetővé a Windows Update-en keresztül.If the Servicing branch is set to CBB and the defferal period is 30 days: Let's say the Feature Update X is first publically available on Windows Update as a CB in January. Négy hónappal később, áprilisban az X funkciófrissítés megjelenik a CBB ágon.Four months later, in April, Feature Update X is released to CBB. Az eszköz 30 nappal a CBB megjelenés után fogadja a funkciófrissítést, és májusban frissül.The device will receive the Feature Update 30 days following this CBB release and will update in May.

    • Kézbesítés optimalizálása – Válassza ki azt a módszert, amellyel az eszközök letöltik a Windows-frissítéseket.Delivery optimization - Choose the method for which devices will download Windows updates. További információ: DeliveryOptimization/DODownloadMode.For details, see DeliveryOptimization/DODownloadMode.

  8. Ha minden kész, kattintson az OK elemre, majd a Frissítési kör létrehozása panelen a Létrehozás lehetőségre.Once you are done, click OK, and then on the Create Update Ring blade, click Create.

Az új frissítési kör megjelenik a frissítési körök listájában.The new update ring is displayed in the list of update rings.

  1. A kör hozzárendeléséhez jelölje ki a kört a frissítési körök listájában, majd a <kör neve> lapon válassza a Hozzárendelések lehetőséget.To assign the ring, in the list of update rings, select a ring, and then on the <ring name> tab, choose Assignments.
  2. A következő lapon válassza a Csoportok kijelölése lehetőséget, majd jelölje ki a csoportokat, amelyekhez hozzá kívánja rendelni ezt a kört.On the next tab, choose Select groups, and then choose the groups to which you want to assign this ring.
  3. Ha kész, válassza a Kijelölés lehetőséget a hozzárendelés befejezéséhez.Once you are done, choose Select to complete the assignment.

Frissítés-megfelelőségi jelentésUpdate compliance reporting

A Windows 10 frissítések alkalmazása nyomon követhető az Operations Management Suite (OMS) ingyenes megoldása, az Update Compliance segítségével.You can monitor Windows 10 update rollouts by using a free solution in the Operations Management Suite (OMS) called Update Compliance. További információ: Windows frissítések figyelése az Update Compliance használatával.For details, see Monitor Windows Updates with Update Compliance. Ennek a megoldásnak a használatával kereskedelmi azonosító telepíthető azokra az Intune-nal felügyelt Windows 10 eszközökre, amelyekről frissítés-megfelelőségi jelentést kíván készíteni.When you use this solution, you can deploy a commercial ID to any of your Intune managed Windows 10 devices for which you want to report update compliance.

A kereskedelmi azonosítót az Intune-konzolon egy egyéni szabályzat OMA-URI beállításaival konfigurálhatja.In the Intune console, you can use the OMA-URI settings of a custom policy to configure the commercial ID. További információ: A Microsoft Intune-ban regisztrált Windows 10-eszközökre vonatkozó Intune-szabályzatbeállítások.For details, see Intune policy settings for Windows 10 devices in Microsoft Intune.

A kereskedelmi azonosító konfigurálásához szükséges (kis- és nagybetűket megkülönböztető) OMA-URI elérési út: ./Vendor/MSFT/DMClient/Provider/ProviderID/CommercialIDThe OMA-URI (case sensitive) path for configuring the commercial ID is: ./Vendor/MSFT/DMClient/Provider/ProviderID/CommercialID

Az OMA-URI beállítások hozzáadása vagy módosítása alatt például a következő beállítások használhatók:For example, you can use the following values in Add or edit OMA-URI Setting:

  • Beállítás neve: Windows Analytics kereskedelmi azonosítóSetting Name: Windows Analytics Commercial ID
  • Beállítás leírása: Kereskedelmi azonosító konfigurálása Windows Analytics megoldásokhozSetting Description: Configuring commercial id for Windows Analytics solutions
  • Adattípus: KarakterláncData Type: String
  • OMA-URI (megkülönbözteti a kis- és nagybetűket): ./Vendor/MSFT/DMClient/Provider/MS DM Server/CommercialIDOMA-URI (case sensitive): ./Vendor/MSFT/DMClient/Provider/MS DM Server/CommercialID
  • Érték: <Használja az OMS munkaterület Windows-telemetria lapján látható GUID értéket>Value: <Use the GUID shown on the Windows Telemetry tab in your OMS workspace>

A Windows beállítása diagnosztikai és használati adatok küldéséhez

Frissítések felfüggesztéseHow to pause updates

A frissítések felfüggesztésétől számítva legfeljebb 35 napig megakadályozható, hogy az eszköz minőségi vagy funkciófrissítéseket fogadjon.You can pause a device from receiving Feature Updates or Quality Updates for a period of up to 35 days from the time you pause the updates. A megadott időtartam után a felfüggesztés automatikusan megszűnik, és az eszköz keresni kezdi az alkalmazható Windows-frissítéseket.After the maximum days have passed, pause functionality will automatically expire and the device will scan Windows Updates for applicable updates. A keresés után a frissítések ismét felfüggeszthetők.Following this scan, you can pause the updates again.

  1. Jelentkezzen be az Azure Portalra.Sign into the Azure portal.
  2. Válassza a További szolgáltatások > Figyelés + felügyelet > Intune lehetőséget.Choose More Services > Monitoring + Management > Intune.
  3. Az Intune panelen válassza a Szoftverfrissítések lehetőséget.On the Intune blade, choose Software Updates.
  4. A Szoftverfrissítések panelen válassza a Kezelés > Windows 10 frissítési körök lehetőséget.On the Software Updates blade, choose Manage > Windows 10 Update Rings.
  5. A frissítési körök listáját megjelenítő panelen válassza ki a felfüggeszteni kívánt kört, majd attól függően, hogy a frissítések melyik típusát kívánja felfüggeszteni, válassza a ... > Minőségi frissítések felfüggesztése > vagy a Funkciófrissítések felfüggesztése lehetőséget.On the blade showing the list of update rings, choose the ring you want to pause, and then, choose ... > Pause Quality > or Pause Feature, depending on the type of updates you want to pause.
Fontos

A felfüggesztési parancsot a kiadása után az eszközök akkor kapják meg, amikor legközelebb bejelentkeznek a szolgáltatásba.When you issue a pause command, devices receive this command when they next check into the service. Megtörténhet, hogy mielőtt bejelentkeznek, még telepítenek egy ütemezett frissítést.It's possible that before they check in, they might install a scheduled update. Ha az adott eszköz ki van kapcsolva a felfüggesztési parancs kiadásakor, akkor a bekapcsolása után esetleg letölthet és telepíthet ütemezett frissítéseket, mielőtt bejelentkezik az Intune-ba.Additionally, if a targeted device is turned off when you issue the pause command, when you turn it on, it might download and install scheduled updates before it checks in with Intune.