Integrare Windows Update per le aziende con le soluzioni di gestione

Stai cercando informazioni per utenti privati? Vedi Windows Update: domande frequenti

È possibile integrare le distribuzioni di Windows Update for Business con strumenti di gestione esistenti, ad esempio Windows Server Update Services (WSUS) e Microsoft Configuration Manager.

Integrare Windows Update for Business con Windows Server Update Services

Per Windows 10 versione 1607 e successive, i dispositivi possono essere configurati per ricevere gli aggiornamenti sia da Windows Update (o Microsoft Update) che da Windows Server Update Services (WSUS). In una configurazione congiunta di WSUS e Windows Update for Business:

  • I dispositivi ricevono il contenuto di Windows da Microsoft e posticipano questi aggiornamenti in base ai criteri di Windows Update for Business
  • Tutti gli altri contenuti sincronizzati da WSUS verranno applicati direttamente al dispositivo; ovvero gli aggiornamenti a prodotti diversi da Windows non seguiranno i criteri di differimento Windows Update for Business

Esempio di configurazione n. 1: rinvio degli aggiornamenti Windows Update con altri contenuti di aggiornamento ospitati in WSUS

Configurazione:

  • Il dispositivo è configurato per rinviare gli aggiornamenti qualitativi di Windows usando Windows Update per le aziende
  • Il dispositivo viene anche configurato per essere gestito da WSUS
  • Il dispositivo non è configurato per abilitare Microsoft Update (Update/AllowMUUpdateService = non abilitato)
  • L'amministratore ha scelto di collocare gli aggiornamenti di Office e altri prodotti in WSUS
  • Amministrazione ha anche inserito driver di terze parti in WSUS
Contenuto Origine metadati Origine payload Rinviato?
Aggiornamenti di Windows Windows Update Windows Update
Aggiornamenti a Office e altri prodotti WSUS WSUS No
Driver di terze parti WSUS WSUS No

diagramma del flusso di contenuto

Esempio di configurazione n. 2: esclusione dei driver dagli aggiornamenti qualitativi di Windows tramite Windows Update for Business

Configurazione:

  • Il dispositivo è configurato per rinviare gli aggiornamenti qualitativi di Windows e per escludere i driver dagli aggiornamenti qualitativi Windows Update (ExcludeWUDriversInQualityUpdate = abilitato)
  • Il dispositivo viene anche configurato per essere gestito da WSUS
  • L'amministratore ha scelto di collocare i driver di Windows Update in WSUS
Contenuto Origine metadati Origine payload Rinviato?
Aggiornamenti a Windows (driver esclusi) Windows Update Windows Update
Aggiornamenti a Office e altri prodotti WSUS WSUS No
Driver WSUS WSUS No

diagramma del flusso di contenuto 2

Esempio di configurazione n. 3: Dispositivo configurato per la ricezione degli aggiornamenti Microsoft

Configurazione:

  • Il dispositivo è configurato per rinviare gli aggiornamenti qualitativi usando Windows Update per le aziende e per essere gestito da WSUS
  • Il dispositivo è configurato per ricevere gli aggiornamenti per altri prodotti Microsoft insieme agli aggiornamenti a Windows (Update/AllowMUUpdateService = abilitato)
  • Amministrazione ha inoltre inserito il contenuto degli aggiornamenti di Microsoft Update, non Microsoft e pubblicato localmente nel server WSUS

In questo esempio, il comportamento di differimento per gli aggiornamenti a Office e ad altri prodotti non Windows è leggermente diverso rispetto a se WSUS non fosse abilitato.

  • In un caso non WSUS, questi aggiornament vengono rinviati come qualsiasi aggiornamento di Windows.
  • Tuttavia, con WSUS configurato, questi aggiornamenti provengono da Microsoft, ma i criteri di rinvio non vengono applicati.
Contenuto Origine metadati Origine payload Rinviato?
Aggiornamenti a Windows (driver esclusi) Microsoft Update Microsoft Update
Aggiornamenti a Office e altri prodotti Microsoft Update Microsoft Update No
Driver, applicazioni di terze parti WSUS WSUS No

diagramma del flusso di contenuto 3

Nota

Poiché l'amministratore ha abilitato Update/AllowMUUpdateService, collocare il contenuto in WSUS non era necessario per lo specifico dispositivo, poiché un dispositivo configurato in questo modo riceverà sempre il contenuto Microsoft Update da Microsoft.

Integrare Windows Update for Business con Microsoft Configuration Manager

Per Windows 10 versione 1607, le organizzazioni che gestiscono già i sistemi con una soluzione Configuration Manager possono anche avere i dispositivi configurati per Windows Update per le aziende, ovvero l'impostazione dei criteri di differimento in tali dispositivi. Tali dispositivi sono visibili nella console Configuration Manager, tuttavia vengono visualizzati con uno stato di rilevamento Sconosciuto.

Esempio di dispositivi sconosciuti.

Per altre informazioni, vedere Integrazione con Windows Update for Business in Windows 10.