Gestire gli aggiornamenti softwareManage software updates

Si applica a: Intune nel Portale di AzureApplies to: Intune in the Azure portal
Serve documentazione su Intune nel portale classico?Looking for documentation about Intune in the classic portal? Fare clic qui.Go here.

Il servizio Windows as a Service consente di aggiornare i dispositivi Windows 10.Windows as a Service is the way to update Windows 10 devices. A partire da Windows 10, i nuovi aggiornamenti qualitativi e delle funzionalità includeranno il contenuto di tutti gli aggiornamenti precedenti.With Windows 10, new Feature Updates and Quality Updates contain the contents of all previous updates. Ciò significa che, una volta installato l'aggiornamento più recente, si ha la sicurezza che i dispositivi Windows 10 sono aggiornati.This means that as long as you've installed the latest update, you know that your Windows 10 devices are up-to-date. A differenza di quanto accadeva per le versioni precedenti di Windows, è ora necessario installare l'intero aggiornamento anziché una sola parte.Unlike with previous versions of Windows, you now must install the entire update instead of part of an update.

Usando Windows Update for Business, è possibile semplificare l'esperienza di gestione degli aggiornamenti in modo da non dover approvare singoli aggiornamenti per gruppi di dispositivi.By using Windows Update for Business, you can simplify the update management experience so that you don’t need to approve individual updates for groups of devices. È comunque possibile gestire i rischi nei propri ambienti configurando una strategia di implementazione degli aggiornamenti. In questo modo, Windows Update verifica che gli aggiornamenti vengano installati al momento opportuno.You can still manage risk in your environments by configuring an update rollout strategy and Windows Update makes sure that updates are installed at right time. Microsoft Intune offre la possibilità di configurare le impostazioni di aggiornamento sui dispositivi e di posticipare l'installazione degli aggiornamenti.Microsoft Intune provides the ability to configure update settings on devices and gives you the ability to defer update installation. Intune non archivia gli aggiornamenti, ma solo l'assegnazione dei criteri di aggiornamento.Intune doesn’t store the updates, but only the update policy assignment. I dispositivi accedono direttamente a Windows Update per gli aggiornamenti.Devices access Windows Update directly for the updates. Usare Intune per configurare e gestire gli anelli di aggiornamento di Windows 10.Use Intune to configure and manage Windows 10 update rings. Un anello di aggiornamento contiene un gruppo di impostazioni che definiscono quando e come vengono installati gli aggiornamenti di Windows 10.An update ring contains a group of settings that configure when and how Windows 10 updates get installed. È ad esempio possibile configurare le impostazioni seguenti:For example, you can configure the following:

  • Canale di manutenzione di Windows 10: scegliere se si vuole che i gruppi di dispositivi ricevano aggiornamenti dal canale semestrale (mirato) o dal canale semestrale.Windows 10 Servicing Channel: Choose whether you want groups of devices to receive updates from the Semi-Annual Channel (Targeted) or from the Semi-Annual Channel.
  • Deferral Settings (Impostazioni di differimento): configurare queste impostazioni per ritardare l'installazione degli aggiornamenti per gruppi di dispositivi.Deferral Settings: Configure update deferral settings to delay update installations for groups of devices. Usare queste impostazioni per implementare gli aggiornamenti per fasi in modo da poter esaminare lo stato di avanzamento.Use these settings to give you a staged update roll out so that you can review progress along the way.
  • Pausing (Sospensione): posticipare l'installazione degli aggiornamenti se si rileva un problema in un momento qualsiasi durante l'implementazione.Pausing: Postpone the installation of updates if you discover an issue at any point during the update rollout.
  • Maintenance window (Finestra di manutenzione): configurare gli orari in cui possono essere installati gli aggiornamenti.Maintenance window: Configure the hours in which updates can be installed.
  • Update type (Tipo di aggiornamento): scegliere i tipi di aggiornamento da installare.Update type: Choose the types of updates that get installed. Ad esempio, gli aggiornamenti qualitativi, quelli delle funzionalità o i driver.For example, Quality Updates, Feature Updates, or drivers.
  • Installation behavior (Comportamento di installazione): configurare la modalità di installazione dell'aggiornamento.Installation behavior: This configures how the update gets installed. Ad esempio, il dispositivo viene riavviato automaticamente dopo l'installazione?For example, does the device automatically restart after the installation?
  • Peer downloading (Download peer-to-peer): specificare se configurare il download peer-to-peer.Peer downloading: You can specify whether to configure peer downloading. Se è configurata questa modalità di download, quando un dispositivo ha completato il download di un aggiornamento, altri dispositivi possono scaricare l'aggiornamento da tale dispositivo.If configured, when a device has finished downloading an update, other devices can download the update from that device. In questo modo, il processo di download viene completato più velocemente.This speeds up the download process.

Dopo aver creato anelli di aggiornamento, assegnarli a gruppi di dispositivi.After you create update rings, you assign them to groups of devices. Usando anelli di aggiornamento, è possibile creare una strategia di aggiornamento adatta alle esigenze aziendali.By using update rings, you can create an update strategy that mirrors your business needs. Per altre informazioni, vedere Gestire gli aggiornamenti con Windows Update for Business.For more information, see Manage updates using Windows Update for Business.

Prima di iniziareBefore you start

  • Per aggiornare i PC Windows 10, è necessario che sia in esecuzione almeno Windows 10 Pro con l'aggiornamento dell'anniversario di Windows.To update Windows 10 PCs, they must be running at least Windows 10 Pro with the Windows Anniversary update.

  • Windows Update supporta le versioni di Windows 10 seguenti:Windows Update supports the following Windows 10 versions:

    • Windows 10Windows 10
    • Windows 10 Team (per dispositivi Surface Hub)Windows 10 Team (for Surface Hub devices)

    I dispositivi che eseguono Windows 10 Mobile e Windows 10 Holographic non sono supportati.Devices running Windows 10 Mobile and Windows 10 Holographic are not supported.

  • Nei dispositivi Windows, Feedback e diagnostica > Dati di diagnostica e di utilizzo deve essere impostato almeno su Di base.On Windows devices, Feedback & diagnostics > Diagnostic and usage data must be set to at least Basic.

    Impostazione di Windows per i dati di diagnostica e di utilizzo

    È possibile configurare manualmente questa impostazione oppure usare un profilo di restrizione dei dispositivi di Intune per Windows 10 e versioni successive.You can configure this setting manually, or you can use an Intune device restriction profile for Windows 10 and later. A tale scopo, configurare l'impostazione Generale > Invio dati di diagnostica almeno su Di base.To do this, configure the setting General > Diagnostic data submission to at least Basic. Per altre informazioni sui profili di dispositivo, vedere Come configurare le impostazioni relative alle restrizioni dei dispositivi.For more information about device profiles, see How to configure device restriction settings.

  • Nella console di amministrazione di Intune sono disponibili quattro impostazioni che controllano il comportamento degli aggiornamenti software.In the Intune administration console, there are four settings that control software updates behavior. Queste impostazioni fanno parte dei criteri di configurazione generale per dispositivi Windows 10 Desktop e Mobile:These settings are part of the general configuration policy for Windows 10 desktop and Mobile devices:

    • Consenti aggiornamenti automaticiAllow automatic updates
    • Consenti funzionalità di versioni non definitiveAllow pre-release features
    • Giorno pianificato per l'installazioneScheduled Install Day
    • Ora pianificata per l'installazioneScheduled Install Time

    Il portale classico include anche un numero limitato di altre impostazioni per gli aggiornamenti di Windows 10 nel profilo di configurazione del dispositivo.The classic portal also has a limited number of other Windows 10 updates settings in the device configuration profile. Se una qualsiasi di queste impostazioni è configurata nella console di amministrazione di Intune quando si esegue la migrazione al portale di Azure, è fortemente consigliato procedere nel modo seguente:If you have any of these settings configured in the Intune administration console when you migrate to the Azure portal, we strongly recommend that you do the following:

  1. Creare gli anelli di aggiornamento di Windows 10 nel portale di Azure con le impostazioni necessarie.Create Windows 10 update rings in the Azure portal with the settings that you need. L'impostazione Consenti funzionalità di versioni non definitive non è supportata nel portale di Azure perché non è più applicabile alle build più recenti di Windows 10.The Allow pre-release features setting is not supported in the Azure portal because it is no longer applicable to the latest Windows 10 builds. È possibile configurare le altre tre impostazioni, e anche quelle relative agli aggiornamenti di Windows 10, quando si creano gli anelli aggiornamento.You can configure the other three settings, as well as other Windows 10 updates settings, when you create update rings.

    Nota

    Le impostazioni relative agli aggiornamenti di Windows 10 configurate nel portale classico non vengono visualizzate nel portale di Azure dopo la migrazione,Windows 10 updates settings created in the classic portal are not displayed in the Azure portal after migration. ma continuano a essere applicate.However, these settings continue to be applied. Se è stata eseguita la migrazione di una qualsiasi di queste impostazioni e si modificano i criteri migrati dal portale di Azure, l'impostazione viene rimossa dai criteri.If you have migrated any of these settings and edit the migrated policy from the Azure portal, these settings are removed from the policy.

  2. Eliminare le impostazioni di aggiornamento nel portale classico.Delete the update settings in the classic portal. Dopo avere eseguito la migrazione al portale di Azure e aver aggiunto le stesse impostazioni in un anello di aggiornamento, è necessario eliminare le impostazioni nel portale classico per evitare possibili conflitti di criteri.After you migrate to the Azure portal and add the same settings to an update ring, you must delete the settings in the classic portal to avoid any potential policy conflicts. Ad esempio, quando la stessa impostazione è configurata con valori diversi, si verifica un conflitto che non è facile identificare perché l'impostazione configurata nel portale classico non viene visualizzata nel portale di Azure.For example, when the same setting is configured with different values there is a conflict and no easy way to know because the setting configured in the classic portal does not display in the Azure portal.

Come creare e assegnare anelli di aggiornamentoHow to create and assign update rings

  1. Accedere al portale di Azure.Sign into the Azure portal.
  2. Scegliere Altri servizi > Monitoraggio e gestione > Intune.Choose More Services > Monitoring + Management > Intune.
  3. Nel pannello Intune scegliere Aggiornamenti software.On the Intune blade, choose Software Updates.
  4. Nel pannello Aggiornamenti software scegliere Gestisci > Anelli di aggiornamento di Windows 10.On the Software Updates blade, choose Manage > Windows 10 Update Rings.
  5. Nel pannello contenente l'elenco degli anelli di aggiornamento scegliere Crea.On the blade showing the list of update rings, choose Create.
  6. Nel pannello Crea l'anello di aggiornamento specificare un nome e una descrizione facoltativa per l'anello di aggiornamento e quindi scegliere Impostazioni.On the Create Update Ring blade, supply a name and optional description for the update ring, and then choose Settings.
  7. Nel pannello Impostazioni configurare le informazioni seguenti:On the Settings blade, configure the following information:

    • Canale di manutenzione: impostare il canale per il quale il dispositivo riceve gli aggiornamenti di Windows: semestrale mirato(destinazione) o semestrale.Servicing channel: Set the channel for which the device receives Windows updates (Semi-Annual Channel (Targeted) or Semi-Annual Channel.
    • Aggiornamenti Microsoft: scegliere se cercare gli aggiornamenti di app da Microsoft Update.Microsoft updates: Choose whether to scan for app updates from Microsoft Update.
    • Driver di Windows: scegliere se escludere i driver di Windows Update durante gli aggiornamenti.Windows drivers: Choose whether to exclude Windows Update drivers during updates.
    • Comportamento di aggiornamento automatico: scegliere come gestire il comportamento di aggiornamento automatico per cercare, scaricare e installare gli aggiornamenti.Automatic update behavior: Choose how to manage automatic update behavior to scan, download, and install updates. Per informazioni dettagliate, vedere Update/AllowAutoUpdate.For details, see Update/AllowAutoUpdate.
    • Periodo di differimento dell'aggiornamento qualitativo (giorni): specificare il numero di giorni per cui vengono posticipati gli aggiornamenti qualitativi.Quality update deferral period (days) - Specify the number of days for which quality updates are deferred. È possibile posticipare la ricezione di questi aggiornamenti per un periodo massimo di 30 giorni dalla data di rilascio.You can defer receiving these Quality Updates for a period of up to 30 days from their release.

      Gli aggiornamenti qualitativi includono in genere correzioni e miglioramenti alle funzionalità esistenti di Windows e vengono normalmente pubblicati il primo martedì del mese, anche se possono essere rilasciati da Microsoft in qualsiasi momento.Quality Updates are generally fixes and improvements to existing Windows functionality and are typically published the first Tuesday of every month, though can be released at any time by Microsoft. È possibile definire se, e per quanto tempo, posticipare la ricezione degli aggiornamenti qualitativi dopo che sono stati resi disponibili.You can define if, and for how long, you would like to defer receiving Quality Updates following their availability.

    • Periodo di differimento dell'aggiornamento delle funzionalità (giorni): specificare il numero di giorni per cui vengono posticipati gli aggiornamenti delle funzionalità.Feature update deferral period (days) - Specify the number of days for which Feature Updates are deferred. È possibile posticipare la ricezione di questi aggiornamenti per un periodo massimo di 180 giorni dalla data di rilascio.You can defer receiving these Feature Updates for a period of 180 days from their release.

      Gli aggiornamenti delle funzionalità includono in genere nuove funzionalità per Windows.Feature Updates are generally new features for Windows. Dopo aver configurato l'impostazione Canale di manutenzione (canale semestrale (mirato) o canale semestrale), è possibile definire se, e per quanto tempo, posticipare la ricezione degli aggiornamenti delle funzionalità dopo che sono stati resi disponibili da Microsoft in Windows Update.After you configure the Servicing channel setting (Semi-Annual Channel (Targeted) or Semi-Annual Channel, you can then define if, and for how long, you would like to defer receiving Feature Updates following their availability from Microsoft on Windows Update.

      Ad esempio:For example:
      Se il Canale di manutenzione è impostato su Canale semestrale (mirato) e il periodo di differimento è di 30 giorni: si supponga che l'aggiornamento delle funzionalità X sia disponibile pubblicamente su Windows Update come Canale semestrale (mirato) a gennaio.If the Servicing channel is set to Semi-Annual Channel (Targeted)and the deferral period is 30 days: Let's say that Feature Update X is first publicly available on Windows Update as aSemi-Annual Channel (Targeted) in January. Il dispositivo non riceverà l'aggiornamento fino a febbraio, 30 giorni più tardi.The device will not receive the update until February - 30 days later.

      Se il Canale di manutenzione è impostato su Canale semestrale e il periodo di differimento è di 30 giorni: si supponga che l'aggiornamento delle funzionalità X sia disponibile pubblicamente su Windows Update come Canale semestrale (mirato) a gennaio.If the Servicing channel is set to Semi-Annual Channel and the deferral period is 30 days: Let's say the Feature Update X is first publicly available on Windows Update as a Semi-Annual Channel (Targeted) in January. Quattro mesi dopo, in aprile, l'aggiornamento della funzionalità X sarà rilasciato come Canale semestrale.Four months later, in April, Feature Update X is released to Semi-Annual Channel. Il dispositivo riceverà l'aggiornamento 30 giorni dopo il rilascio del canale semestrale e verrà aggiornato nel mese di maggio.The device will receive the Feature Update 30 days following this Semi-Annual Channel release and will update in May.

    • Ottimizzazione recapito: scegliere il metodo in base al quale i dispositivi scaricheranno gli aggiornamenti di Windows.Delivery optimization - Choose the method for which devices will download Windows updates. Per informazioni dettagliate, vedere DeliveryOptimization/DODownloadMode.For details, see DeliveryOptimization/DODownloadMode.

  8. Al termine della configurazione, fare clic su OK e nel pannello Crea l'anello di aggiornamento fare clic su Crea.Once you are done, click OK, and then on the Create Update Ring blade, click Create.

Il nuovo anello di aggiornamento viene visualizzato nell'elenco degli anelli di aggiornamento.The new update ring is displayed in the list of update rings.

  1. Per assegnare un anello, selezionarlo dall'elenco e nella scheda <nome anello> scegliere Assegnazioni.To assign the ring, in the list of update rings, select a ring, and then on the <ring name> tab, choose Assignments.
  2. Nella scheda successiva scegliere Seleziona gruppi e quindi selezionare i gruppi a cui assegnare l'anello.On the next tab, choose Select groups, and then choose the groups to which you want to assign this ring.
  3. Al termine dell'operazione, scegliere Seleziona per completare l'assegnazione.Once you are done, choose Select to complete the assignment.

Creazione di report di conformità degli aggiornamentiUpdate compliance reporting

È possibile visualizzare la conformità degli aggiornamenti in Intune oppure usando la soluzione gratuita Conformità aggiornamenti disponibile in Operations Management Suite (OMS).You can view update compliance in Intune or by using a free solution in the Operations Management Suite (OMS) called Update Compliance.

Verificare la conformità degli aggiornamenti in IntuneReview update compliance in Intune

Rivedere un report sui criteri per visualizzare lo stato di distribuzione per gli anelli di aggiornamento di Windows 10 configurati.Review a policy report to view the deployment status for the Windows 10 update rings that you have configured.

  1. Accedere al portale Azure.Sign into the Azure portal.
  2. Scegliere Altri servizi > Monitoraggio e gestione > Intune.Choose More Services > Monitoring + Management > Intune.
  3. Nel pannello Intune scegliere Aggiornamenti software.On the Intune blade, choose Software Updates.
  4. Nel pannello Aggiornamenti software scegliere Panoramica.On the Software Updates blade, choose Overview. Vengono visualizzate informazioni generali sullo stato di tutte le fasi di aggiornamento assegnate.From here, you can see general information about the status of any update rings you assigned.
  5. Aprire uno dei report seguenti:Open one of the following reports:

    Per tutti gli anelli di distribuzione:For all deployment rings:

    1. Passare al pannello Aggiornamenti software > Anelli di aggiornamento di Windows 10.On the Software updates > Windows 10 Update Rings blade.
    2. Nella sezione Monitoraggio scegliere Stato di distribuzione per ogni anello di aggiornamento.In the Monitor section, choose Per update ring deployment state.

    Per anelli di distribuzione specifici:For specific deployment rings:

    1. Nel pannello Aggiornamenti software > Anelli di aggiornamento di Windows 10 scegliere l'anello di distribuzione da rivedere.On the Software updates > Windows 10 Update Rings blade, choose the deployment ring to review.
    2. Nella sezione Monitoraggio scegliere uno dei report seguenti per visualizzare informazioni dettagliate sull'anello di aggiornamento:In the Monitor section, choose from the following reports to view more detailed information about the update ring:
      • Distribuzione dell'anello di aggiornamento per i dispositiviUpdate ring deployment for devices
      • Distribuzione dell'anello di aggiornamento per gli utentiUpdate ring deployment for users
      • Stato della distribuzione per singola impostazionePer-setting deployment state

Verificare la conformità degli aggiornamenti usando OMSReview update compliance using OMS

È possibile monitorare le implementazioni degli aggiornamenti di Windows 10 usando la soluzione gratuita Update Compliance disponibile in Operations Management Suite (OMS).You can monitor Windows 10 update rollouts by using a free solution in the Operations Management Suite (OMS) called Update Compliance. Per informazioni dettagliate, vedere Monitor Windows Updates with Update Compliance (Monitorare gli aggiornamenti di Windows con Update Compliance).For details, see Monitor Windows Updates with Update Compliance. Quando si usa questa soluzione, è possibile distribuire un ID commerciale a uno qualsiasi dei dispositivi Windows 10 gestiti da Intune per il quale si vuole creare un report di conformità degli aggiornamenti.When you use this solution, you can deploy a commercial ID to any of your Intune managed Windows 10 devices for which you want to report update compliance.

Nella console di Intune è possibile usare le impostazioni URI OMA di un criterio personalizzato per configurare l'ID commerciale.In the Intune console, you can use the OMA-URI settings of a custom policy to configure the commercial ID. Per informazioni dettagliate, vedere Impostazioni dei criteri di Intune per i dispositivi Windows 10 in Microsoft Intune.For details, see Intune policy settings for Windows 10 devices in Microsoft Intune.

Il percorso dell'URI OMA (con distinzione tra maiuscole e minuscole) per configurare l'ID commerciale è: ./Vendor/MSFT/DMClient/Provider/MS DM Server/CommercialIDThe OMA-URI (case sensitive) path for configuring the commercial ID is: ./Vendor/MSFT/DMClient/Provider/MS DM Server/CommercialID

È ad esempio possibile usare i valori seguenti in Aggiungi o modifica impostazione URI OMA:For example, you can use the following values in Add or edit OMA-URI Setting:

  • Nome dell'impostazione: ID commerciale di Windows AnalyticsSetting Name: Windows Analytics Commercial ID
  • Descrizione dell'impostazione: configurazione dell'ID commerciale per le soluzioni Windows AnalyticsSetting Description: Configuring commercial ID for Windows Analytics solutions
  • Tipo di dati: StringData Type: String
  • OMA-URI (maiuscole/minuscole): ./Vendor/MSFT/DMClient/Provider/MS DM Server/CommercialIDOMA-URI (case sensitive): ./Vendor/MSFT/DMClient/Provider/MS DM Server/CommercialID
  • Valore: <Usare il GUID visualizzato nella scheda Telemetria di Windows nell'area di lavoro OMS>Value: <Use the GUID shown on the Windows Telemetry tab in your OMS workspace>

Impostazione di Windows per i dati di diagnostica e di utilizzo

Come sospendere gli aggiornamentiHow to pause updates

È possibile sospendere la ricezione degli aggiornamenti qualitativi o delle funzionalità su un dispositivo per un periodo massimo di 35 giorni dall'inizio della sospensione.You can pause a device from receiving Feature Updates or Quality Updates for a period of up to 35 days from the time you pause the updates. Dopo che è trascorso il numero massimo di giorni, la funzionalità di sospensione verrà disattivata automaticamente e il dispositivo eseguirà la ricerca degli aggiornamenti applicabili in Windows Updates.After the maximum days have passed, pause functionality will automatically expire and the device will scan Windows Updates for applicable updates. Dopo questa ricerca, è possibile sospendere nuovamente gli aggiornamenti.Following this scan, you can pause the updates again.

  1. Accedere al portale di Azure.Sign into the Azure portal.
  2. Scegliere Altri servizi > Monitoraggio e gestione > Intune.Choose More Services > Monitoring + Management > Intune.
  3. Nel pannello Intune scegliere Aggiornamenti software.On the Intune blade, choose Software Updates.
  4. Nel pannello Aggiornamenti software scegliere Gestisci > Anelli di aggiornamento di Windows 10.On the Software Updates blade, choose Manage > Windows 10 Update Rings.
  5. Nel pannello con l'elenco degli anelli di aggiornamento, selezionare l'anello per cui impostare la sospensione e quindi scegliere ... > Sospendi l'aggiornamento qualitativo o Sospendi gli aggiornamenti delle funzionalità, a seconda del tipo di aggiornamenti da sospendere.On the blade showing the list of update rings, choose the ring you want to pause, and then, choose ... > Pause Quality > or Pause Feature, depending on the type of updates you want to pause.

Importante

Quando si esegue un comando di sospensione, i dispositivi ricevono tale comando non appena controllano la disponibilità di aggiornamenti nel servizio.When you issue a pause command, devices receive this command when they next check into the service. È quindi possibile che, prima di effettuare questo controllo, installino un aggiornamento pianificato.It's possible that before they check in, they might install a scheduled update. Inoltre, se un dispositivo è spento quando si esegue il comando di sospensione, all'accensione tale dispositivo potrebbe scaricare e installare gli aggiornamenti pianificati prima di controllare la disponibilità di nuovi aggiornamenti con Intune.Additionally, if a targeted device is turned off when you issue the pause command, when you turn it on, it might download and install scheduled updates before it checks in with Intune.