Share via


Windows 10 funcionalidade de atualizações política no Intune

Esta funcionalidade está em pré-visualização pública.

Com Windows 10 atualizações de funcionalidades no Intune, pode selecionar a versão de atualização de funcionalidades Windows que pretende que os dispositivos permaneçam, como Windows 10 versão 1909 ou versão 2004. O Intune suporta a definição de um nível de funcionalidade para qualquer versão que permaneça no suporte no momento em que criar a política.

Windows 10 funcionalidade atualiza as políticas funcionam com as suas políticas de atualização de Windows 10 para impedir que um dispositivo receba uma versão de funcionalidade Windows que seja mais tarde do que o valor especificado na política de atualizações de funcionalidades.

Quando um dispositivo recebe uma Windows 10 política de atualizações de funcionalidades:

  • O dispositivo atualiza a versão do Windows especificado na política. Um dispositivo que já executa uma versão posterior de Windows permanece na sua versão atual. Ao congelar a versão, o conjunto de funcionalidades dos dispositivos permanece estável durante a duração da apólice.

    Nota

    Um dispositivo não instala uma atualização quando tiver um dispositivo de salvaguarda para a versão Windows. Quando um dispositivo avalia a aplicabilidade de uma versão de atualização, Windows cria o porão de salvaguarda temporária se existir um problema conhecido por resolver. Uma vez resolvido o problema, o porão é removido e o dispositivo pode então atualizar.

    • Saiba mais sobre a salvaguarda na documentação Windows para o Estado de Atualização de Recursos.

    • Para conhecer questões conhecidas que podem resultar num porão de salvaguarda, consulte Windows 10 divulgar informações e, em seguida, consulte a versão Windows relevante da tabela de conteúdos para essa página.

      Por exemplo, para Windows versão de 2004, abra Windows 10 informaçõesde libertação , e depois a partir do painel esquerdo, selecione Versão 2004 e, em seguida, questões e notificações conhecidas. Os detalhes da página resultantes conhecidos problemas para essa versão Windows que pode resultar em suporte de salvaguarda.

  • Ao contrário de utilizar a Pause com um anel de atualização, que expira após 35 dias, a política de atualizações de funcionalidades Windows 10 permanece em vigor. Os dispositivos não instalarão uma nova versão Windows até modificar ou remover a Windows 10 política de atualizações de funcionalidades. Se editar a política para especificar uma versão mais recente, os dispositivos podem então instalar as funcionalidades a partir dessa versão Windows.

Pré-requisitos

São os seguintes pré-requisitos para as atualizações de funcionalidades Windows 10 da Intune:

  • Além de uma licença para a Intune, a sua organização deve ter uma das seguintes subscrições:

    • Windows 10 Enterprise E3 ou E5 (incluídos em Microsoft 365 F3, E3 ou E5)
    • Windows 10 Education A3 ou A5 (incluídos em Microsoft 365 A3 ou A5)
    • Windows 10 Acesso virtual ao ambiente de trabalho (VDA) por utilizador
    • Microsoft 365 Empresas Premium
  • Os dispositivos devem:

    • Executar uma versão de Windows 10 que permanece em apoio.

    • Esteja matriculado no Intune MDM e seja AD Híbrido ou AZure AD juntou-se.

    • Ligar a telemetria, com uma regulação mínima de Requisitos.

      Os dispositivos que recebem uma política de atualizações de funcionalidades e que tenham telemetria definida para Não configurado (desligado), poderão instalar uma versão posterior de Windows do que definida na política de atualizações de funcionalidades. O pré-requisito para exigir telemetria está a ser analisado à medida que esta funcionalidade se move para a disponibilidade geral.

      Configure a telemetria como parte de uma política de restrição do dispositivo para Windows 10 ou posterior. No perfil de restrição do dispositivo, em Relatório e Telemetria, configurar os dados de utilização da Partilha com um valor mínimo de Exigido. São também suportados valores de Enhanced (1903 e anterior) ou Opcional.

    • O Assistente de Sign-In da Conta microsoft (wlidsvc) deve ser capaz de executar. Se o serviço estiver bloqueado ou definido para Desativado, não recebe a atualização. Para obter mais informações, consulte as atualizações de Funcionalidades não estão a ser oferecidas enquanto outras atualizações são. Por predefinição, o serviço está definido para Manual (Trigger Start), que lhe permite funcionar quando necessário.

  • As atualizações de funcionalidades são suportadas para as seguintes edições Windows 10:

    • Windows 10 Pro
    • Windows 10 Enterprise
    • Windows 10 Pro Education
    • Windows 10 Education

    Nota

    Versões e edições não suportadas:
    Windows 10 Enterprise LTSC: Windows Update for Business (WUfB) não suporta a versão do Canal de Serviço de Longo Prazo. Planeie utilizar métodos alternativos de remendos, como wSUS ou Gestor de Configuração.

Limitações para a política de atualizações de funcionalidades Windows 10

  • Quando implementar uma Windows 10 a política de atualizações de funcionalidades para um dispositivo que também recebe uma política de anel de atualização Windows 10, reveja o anel de atualização para as seguintes configurações:

    • O período de adiamento da atualização de funcionalidades (dias) deve ser definido para 0.
    • As atualizações de funcionalidades para o anel de atualização devem estar a ser executadas. Não devem ser pausados.

    Dica

    Se estiver a utilizar atualizações de funcionalidades, recomendamos que acabe com a utilização de diferimentos configurados na política dos anéis de atualização. Combinar adiamentos de anel de atualização com a política de atualizações de funcionalidades pode criar complexidade que pode atrasar as instalações de atualização.

    Para obter mais informações, consulte Mover-se dos diferimentos do anel de atualização para funcionalidades da política de atualizações

  • Windows 10 as atualizações de funcionalidades não podem ser aplicadas durante a experiência autopiloto fora da caixa (OOBE). Em vez disso, as políticas aplicam-se no primeiro Windows atualização depois de um dispositivo ter terminado o fornecimento, que normalmente é um dia.

  • Se cogerir dispositivos com o Gestor de Configuração, as políticas de atualizações de funcionalidades podem não produzir efeitos imediatos nos dispositivos quando configurar recentemente a carga de trabalho das políticas de atualização de Windows para o Intune. Este atraso é temporário, mas pode inicialmente resultar na atualização de dispositivos para uma versão de atualização de funcionalidades posterior do que está configurado na política.

    Para evitar que este atraso inicial tenha impacto nos seus dispositivos cogeridos, configuure uma Windows 10 política de atualização de funcionalidades e direcione a política para os seus dispositivos antes de os configurar para cogestão ou desloque a carga de trabalho de atualização Windows para o Intune. Pode validar se um dispositivo está matriculado para o perfil de atualização de funcionalidades, verificando o relatório de atualizações de funcionalidades Windows 10 (Organizational) no nó relatório no nó de relatórios na consola de administração da Microsoft Endpoint Management.

  • Quando o dispositivo faz o check-in no serviço Windows Update, a adesão do grupo do dispositivo é validada contra os grupos de segurança atribuídos às definições de política de atualizações de funcionalidades para qualquer atualização de funcionalidades que detenha.

  • Os dispositivos geridos que recebem a política de atualização de funcionalidades são automaticamente inscritos com o serviço de atualização Windows para implementação de negócios. O serviço de implementação gere as atualizações que um dispositivo recebe. O serviço é utilizado por Microsoft Endpoint Manager e funciona com as suas políticas Intune para Windows 10 atualizações para implementar atualizações de funcionalidades para dispositivos.

    Quando um dispositivo já não está atribuído a quaisquer políticas de atualização de funcionalidades, o Intune aguarda 90 dias para desinsubrá-lo da gestão da atualização de funcionalidades e para desinsupear esse dispositivo a partir do serviço de implementação. Este atraso permite que o dispositivo atribua o dispositivo a uma política diferente e garanta que, entretanto, o dispositivo não recebe uma atualização de funcionalidade que não estava prevista.

    Isto significa que quando uma política de atualizações de funcionalidades já não se aplica a um dispositivo, esse dispositivo não será oferecido quaisquer atualizações de funcionalidades até que uma das seguintes coisas aconteça:

    • 90 dias decorridos.
    • O dispositivo é atribuído a um novo perfil de atualização de funcionalidades.
    • O dispositivo é desenrolado a partir do Intune, que desenrola o dispositivo a partir da gestão da atualização de funcionalidades pelo Serviço de Implementação.
    • Utiliza a Atualização de Windows para o gráfico de serviço de implementação de negócios API para remover o dispositivo da gestão da atualização de funcionalidades.

    Para manter um dispositivo na sua versão atual de atualização de funcionalidades e evitar que este seja desenrolado e atualizado para a versão mais recente da atualização de funcionalidades, certifique-se de que o dispositivo continua a ser atribuído a uma política de atualização de funcionalidades que especifica a versão atual Windows dos dispositivos.

Criar e atribuir Windows 10 política de atualizações de recursos

  1. Inicie sessão no centro de administração do Microsoft Endpoint Manager.

  2. Selecione dispositivos > Windows > Windows 10 atualizações de > funcionalidades Crie o perfil.

  3. Nas definições de Implementação, especifique um nome, uma descrição (opcional) e para a atualização de funcionalidades a implementar, selecione a versão de Windows com o conjunto de funcionalidades que deseja e, em seguida, selecione Seguinte. Apenas as versões de Windows que permanecem no suporte estão disponíveis para selecionar.

  4. Em Atribuições, escolha + Selecione grupos para incluir e, em seguida, atribuir a implementação das atualizações de funcionalidade a um ou mais grupos de dispositivos. Selecione Seguinte para continuar.

  5. Em 'Rever + criar'(Revisão), reveja as definições. Quando estiver pronto para guardar a Windows 10 política de atualizações de funcionalidades, selecione Criar.

Gerir Windows 10 política de atualizações de funcionalidades

No centro de administração, vá a Dispositivos > Windows > Windows 10 atualizações de Funcionalidade para ver os seus perfis.

Para cada perfil pode ver:

  • Versão de Atualização de Recursos – A versão de atualização de funcionalidades no perfil.

  • Atribuído – Se o perfil for atribuído a um ou mais grupos.

  • Suporte: O estado da atualização da funcionalidade:

    • Suportado – A versão de atualização de funcionalidades encontra-se suportada e pode ser implementada para dispositivos.
    • Support Ending - A versão da atualização de funcionalidades está dentro de dois meses a contar da data de fim do suporte.
    • Não suportado – O suporte para a atualização de funcionalidades expirou e deixou de ser implantado nos dispositivos.
  • Data de Fim do Suporte - A data de fim do suporte para a versão de atualização de funcionalidades.

A seleção de um perfil da lista abre o painel de perfis de visão geral onde pode:

  • Selecione Eliminar para eliminar a política do Intune e removê-la dos dispositivos.
  • Selecione Propriedades para modificar a implementação. No painel Propriedades, selecione Editar para abrir as definições de Implementação ou Atribuições, onde poderá modificar a implementação.
  • Selecione o estado de atualização do utilizador final para visualizar informações sobre a política.

Validação e reporte

Existem várias opções para obter relatórios aprofundados para Windows 10 atualizações com o Intune. Para saber mais, consulte os relatórios de conformidade do Intune.

Passos seguintes