Поделиться через


Изменение канала обновления Приложений Microsoft 365 для включения Copilot

Обзор

Чтобы использовать Microsoft 365 Copilot, приложения Microsoft 365 должны работать на текущем или ежемесячном корпоративном канале. В этой статье содержатся рекомендации по настройке и рекомендации по переключении приложений Microsoft 365 на такой канал.

Примечание.

Назначение лицензий Copilot пользователям является обязательным шагом, который не рассматривается в этой документации. Дополнительные сведения см. в статье Подготовка к Microsoft 365 Copilot.

В зависимости от предпочитаемого решения для управления выберите один из следующих вариантов. Корпорация Майкрософт рекомендует обновление облака, так как оно обеспечивает наиболее удобный и простой интерфейс.

Примечание.

Конфигурации, описанные в этом документе, основаны на рекомендациях по работе. Настоятельно рекомендуется просмотреть, протестировать и проверить в соответствии с потребностями вашей среды.

Предварительные проверки

Наша общая рекомендация для приложений Microsoft 365 — направлять устройства в CDN Office. Поскольку текущий канал получает обновления часто, не по установленному графику и несколько раз в месяц, использование Office CDN еще более рекомендуется.

  1. Убедитесь, что ваша сеть разрешает устройствам доступ к Microsoft CDN напрямую или через прокси-сервер.
  2. Рассмотрите возможность включения оптимизации доставки для приложений Microsoft 365 , чтобы снизить трафик по вашим интернет-ссылкам.

Обновление облака

В этом разделе рассматривается рекомендуемый подход к изменению канала обновления с помощью облачных обновлений. В нем описаны шаги по включению облачного обновления и инициации изменения канала.

Для инициации изменения канала рекомендуется использовать группы идентификаторов Microsoft Entra с пользовательскими объектами. Это упрощает нацеливание на правильное подмножество устройств, особенно при использовании той же группы идентификаторов Microsoft Entra для назначения лицензий Copilot. Служба автоматически преобразует пользовательские объекты в соответствующие объекты устройства на основе данных активации.

Подготовка группы безопасности Microsoft Entra ID

Функция "Изменение канала" может быть ориентирована на отдельные устройства или целые группы идентификаторов Microsoft Entra. Группы могут содержать объекты пользователя или устройства или их сочетание.

  1. Создайте новую группу безопасности в Microsoft Entra ID (ранее Azure Active Directory) для предполагаемых пользователей или устройств Copilot. Инструкции по этому шагу см. в разделе Краткое руководство: создание группы с участниками .
  2. Добавьте объекты пользователя или устройства в группу безопасности. Если вы используете объект устройства, убедитесь, что устройства присоединены (гибридно) к Идентификатору Microsoft Entra, в противном случае они не могут быть целевыми. При использовании пользовательских объектов такого требования нет.

Включение обновления облака

При включении облачных обновлений служба автоматически управляет всеми установками приложений Microsoft 365 на Monthly Enterprise Channel. Чтобы обновлять все устройства, рекомендуется также включить профиль для Current Channel.

Если вам нужно исключить устройства из обслуживания, используйте функцию Исключить устройства в разделеОбщие параметры клиента облачныхобновлений>>.

Если вы предпочитаете смотреть короткие видео, а не читать текст, ознакомьтесь со следующими ссылками:

  1. Обзор облачного обновления для ежемесячного корпоративного канала
  2. Включение профиля текущего канала
  3. Обзор профиля текущего канала

В противном случае выполните следующие инструкции.

  1. Войдите в Центр администрирования приложений Microsoft 365, и вы должны автоматически перейти на домашнюю страницу.
  2. На карточке Рекомендации на основе клиента выберите Включить облако.
  3. Подождите и обновите страницу.
  4. Убедитесь, что запись Monthly Enterprise указана в навигации по облачным обновлениям .
  5. Вернитесь на домашнюю страницу и выберите Готово включение облака , чтобы активировать профиль Текущего канала.
  6. Подождите и обновите страницу.
  7. Убедитесь, что текущая запись указана в навигации По облачному обновлению .

Инициализация изменения канала

Далее необходимо активировать фактическое изменение канала обновления.

Если вы предпочитаете смотреть короткое видео, а не читать текст, просмотрите эту ссылку:

В противном случае выполните следующие инструкции.

  1. Оставаясь в Центре администрирования приложений Microsoft 365, перейдите в раздел Инвентаризация.
  2. Выберите Показать все устройства и нажмите кнопку Переключить канал обновления устройств в верхней части окна.
  3. Выберите устройства, которые следует переместить, и целевой канал обновления.
    • Вы можете ввести имена устройств или группы идентификаторов Microsoft Entra или сочетание обоих.
    • Для групп идентификаторов входа такие группы могут быть вложены до трех уровней вниз и содержать сочетание объектов устройства и пользователя.
  4. Выберите Переместить устройства, чтобы инициировать изменение канала.

Примечание.

Изменение канала может занять до 24 часов, при условии, что устройства подключены к сети и могут подключаться к службе.

Примечание.

Изменение канала — это действие на определенный момент времени. Если вы используете группы идентификаторов Microsoft Entra и добавляете в группу устройства или пользователей после инициации изменения канала, эти устройства не будут перемещаться автоматически. Вам придется снова инициировать изменение канала. Нет необходимости удалять из группы уже переключаемые устройства.

Проверка

Вы можете проверить реализацию, отслеживая следующие аспекты:

  • В течение 24 часов вы увидите устройства, перечисленные в ежемесячном корпоративном или текущем профиле.
  • В течение 24 часов вы увидите, что канал обновления изменится на целевой в инвентаризации.
  • На устройстве следующий раздел реестра должен быть изменен на "1", так как на устройстве установлен элемент управления профиля:
    • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\cloud\office\16.0\Common\officeupdate > IgnoreGPO
  • Другие приложения, такие как Visio, Project или Access Runtime, также переносятся в текущий канал и обновляются за один и тот же этап.

Microsoft Intune

В этом разделе мы рассмотрим рекомендуемые параметры политики для управления каналом обновления и вариантами обслуживания обновлений для приложений Microsoft 365 с помощью Microsoft Intune.

Если вы хотите переместить некоторые устройства в Current Channel, а другие — в Monthly Enterprise Channel, необходимо повторить действия для каждого канала обновления.

Создание группы безопасности Microsoft Entra ID

  1. Создайте новую группу безопасности в Microsoft Entra ID (ранее Azure Active Directory) для целевых устройств. Инструкции по этому шагу см. в разделе Краткое руководство: создание группы с участниками .
  2. Добавьте в эту группу безопасности объекты-компьютеры, которые необходимо переместить и к которым применено управление обновлениями.

Создание профиля конфигурации

Создайте новый профиль конфигурации в Microsoft Intune. Обратитесь к следующим шагам:

  1. Войдите в https://endpoint.microsoft.com/, используя учетную запись с ролью администратора Intune.
  2. В области навигации слева выберите Устройства.
  3. В разделе Политика выберитеПрофили конфигурации.
  4. На странице Устройства | Профиль конфигурации выберите + Создать профиль.
  5. Во всплывающем окне Создание профиля выберите следующие параметры и нажмите кнопку Создать:
    • Платформа: Windows 10 и более поздних версий
    • Тип профиля: каталог параметров
  6. На странице Создать профиль на вкладке Основные укажите имя этого профиля и выберите Далее. Например: Профиль — приложения Microsoft 365 на CC.
  7. На вкладке Параметры конфигурации выберите +Добавить параметры.
  8. Во всплывающем меню Средства выбора параметров выберите Microsoft Office 2016 (компьютер) > Обновления.
  9. В нижней трети всплывающего меню установите флажки для следующих параметров и примените соответствующую конфигурацию.
Имя параметра Конфигурация
Включить автоматическое обновление Включено
Скрыть параметр включения и отключения обновления Включено
Скрыть уведомления об обновлениях Отключено
Управление клиентом Office 365 Отключено
Канал обновления Включено → текущий канал или ежемесячный корпоративный канал
Крайний срок обновления Включено → 1
Путь обновления Включено → Для текущего канала введите http://officecdn.microsoft.com/pr/492350f6-3a01-4f97-b9c0-c7c6ddf67d60 Для ежемесячного корпоративного ввода http://officecdn.microsoft.com/pr/55336b82-a18d-4dd6-b5f6-9e5095c314a6
Конечная версия Отключено
  1. выберите Далее.
  2. На вкладке Теги области выберите Далее.
  3. На вкладке Задания добавьте группу безопасности Актуального канала и выберите Далее.
  4. На вкладке Проверка и создание выберите Создать.

Обновление назначений приложений Microsoft 365 для Windows 10 или более поздних версий

При развертывании приложений Microsoft 365 в Intune с помощью приложения Microsoft 365 для Windows 10 и более поздних версий канал, выбранный в конфигурации приложения, повторно оценивается и применяется во время обновления политики. Если каналы не совпадают, это приводит к неожиданному перевернутию канала при следующих обстоятельствах:

  • Развертывание приложений Microsoft 365 с помощью приложения Microsoft 365 для Windows 10 и более поздних версий.
  • Приложение настраивается с помощью конструктора конфигураций.
  • Приложение назначается по мере необходимости.
  • Выбранный канал отличается от назначенного.

Если это соответствует текущей конфигурации, настройте приложения Microsoft 365 для Windows 10 или более поздних версий:

  • Обновите конфигурацию существующего приложения, чтобы исключить группы безопасности Идентификатора Microsoft Entra, созданные для изменения канала.
  • Создание новых приложений Microsoft 365 для Windows 10 или более поздних версий с помощью только что назначенного канала обновления.
  • При перемещении устройств на текущий и ежемесячный корпоративный канал необходимо создать два новых приложения.
  • Назначьте только что созданные приложения соответствующим группам безопасности Идентификатора Microsoft Entra.

Мониторинг назначения

Отслеживайте ход назначения профиля конфигурации, сделав следующее:

  1. В области навигации слева выберите Устройства.
  2. В разделе Политика выберитеПрофили конфигурации.
  3. Найдите политику, которую хотите отслеживать, и выберите ее. Проверьте состояние в верхней части страницы профиля.

Приложения Microsoft 365 выполнят полное переключение канала обновления в течение следующих 24 часов. Устройства переключаются с любого канала на последнюю выпущенную сборку. Другие приложения, такие как Visio, Project или Access Runtime, переносятся и обновляются в том же проходе.

Автоматическое исправление Windows

В этом разделе описаны рекомендуемые параметры для управления каналом обновления и параметрами обслуживания обновлений для приложений Microsoft 365 с автоматическим исправлением Windows. Все устройства, зарегистрированные для автоматического исправления Windows, получают обновления из ежемесячного канала (корпоративный), как описано в цели уровня обслуживания. Если вы хотите использовать Copilot в приложениях Microsoft 365 на ежемесячном корпоративном канале, никаких действий не требуется. Только если вы хотите переключить установки на Current Channel, следуйте приведенным ниже инструкциям.

Чтобы переместить подмножество устройств в Актуальный канал, можно выбрать один из двух вариантов:

  1. Удалите устройства для Copilot из windows Autopatch и настройте обновления с помощью Microsoft Intune.

    1. Преимущества. Этот параметр ограничивает изменения политики подмножеством устройств, которые вы используете для Copilot, позволяя ориентироваться на отдельные параметры политики для приложений Microsoft 365.
    2. Рекомендации. Этот параметр удаляет управление обновлениями для Центров обновлений Windows, требуя установки и управления автономными политиками Центра обновления Windows для бизнеса.
  2. Отключите управление обновлениями для приложений Microsoft 365 в службе автоматического исправления Windows.

    1. Преимущества. Этот параметр позволяет зарегистрировать устройства с помощью автоматического исправления Windows для обновлений Windows и создания отчетов.
    2. Рекомендации. Этот параметр удаляет управление обновлениями для приложений Microsoft 365 на всех устройствах с автоматическим исправлением. Необходимо настроить автономные политики обновления для всех устройств, чтобы обеспечить их безопасность, по сравнению с политиками, которые используются только для Copilot.

Вариант 1. Удаление устройств из автоматического исправления Windows для Copilot

Чтобы избежать перебоев в работе ваших устройств, соответствующим образом планируйте изменения в политике и сроки.

  1. Создайте и назначьте новый профиль конфигурации Intune для приложений Microsoft 365, как описано в разделе Microsoft Intune.
  2. Создайте и назначьте новую политику Центра обновления Windows для бизнеса, как описано в разделе Настройка Центра обновления Windows для бизнеса.
  3. Удалите устройства Copilot из автоматического исправления Windows, как описано в разделе Исключение устройства из автозаписи Windows.

Вариант 2. Отключение обновлений для приложений Microsoft 365 из автоматического обновления Windows

Чтобы избежать перебоев в работе ваших устройств, соответствующим образом планируйте изменения в политике и сроки.

  1. Создайте и назначьте новый профиль конфигурации Intune для приложений Microsoft 365, как описано в разделе Microsoft Intune.
  2. Отключите обновления для приложений Microsoft 365, как описано в разделе Разрешение или блокировка обновлений приложений Microsoft 365.

Microsoft Configuration Manager

Ниже описано, как отделить подмножество устройств, назначить клиентские политики, чтобы отменить контроль Configuration Manager над обновлениями приложений Microsoft 365 и перенаправить их в сеть CDN Office. В дальнейшем эти устройства получают обновления непосредственно из сети CDN Office, а не из инфраструктуры диспетчера конфигураций.

Создание динамических коллекций

Чтобы упростить обзор различных каналов обновления в вашей среде, рекомендуется настроить динамические коллекции для каждого канала:

  1. Реализуйте одну коллекцию для каждого канала обновления в своей среде, как описано в разделе Создание динамических коллекций для приложений Microsoft 365 с помощью диспетчера конфигураций.
  2. Внедрите одну коллекцию, которая будет собирать все установки приложений Microsoft 365 для упрощения управления обновлениями. Создание динамических коллекций для приложений Microsoft 365 с помощью диспетчера конфигураций.

Создание коллекции с устройствами для перемещения

Создайте другую коллекцию со всеми устройствами, которые планируется переместить в новый канал обновления. Позже мы будем использовать эту коллекцию для целевых устройств с настроенными политиками клиента. Устройства, завершив работу с параметром, автоматически удаляются из коллекции.

  1. Создайте новую коллекцию и добавьте все устройства, которые необходимо переключить.
  2. Добавьте ранее созданную динамическую коллекцию в качестве исключения. Таким образом, устройства, завершив переход, автоматически удаляются из коллекции. Этот подход дает хорошее представление о том, какие устройства уже перемещены.

Создание и назначение политики клиентов

Затем создайте политику клиента, чтобы отключить управление обновлениями приложений Microsoft 365 с помощью диспетчера конфигураций.

  1. В консоли Configuration Manager перейдите в раздел Администрирование>Обзор>Параметры клиента. Создает новую политику клиентов.
  2. Выберите Обновления программного обеспечения и измените параметр Включить управление агентом клиента Office 365 на Отключить. Не переключайте на параметр Не настроено, в противном случае управление обновлением останется за диспетчером конфигураций.
  3. Закройте диалоговое окно.
  4. Назначьте политику клиента коллекции, содержащей устройства, которые необходимо переместить. Убедитесь, что политика имеет наивысший приоритет.

Назначение устройству новых параметров канала обновления

Выполните действия, описанные в разделе групповой политики , чтобы создать и назначить правильные параметры обновления.

Отслеживать

Начните мониторинг коллекции с устройствами, которые планируется переместить. После синхронизации с Active Directory для получения новых параметров обновления и с инфраструктурой Configuration Manager, чтобы отключить управление обновлениями, устройства перейдут в целевой канал обновления с последующим запуском задачи автоматического обновления на устройствах. После перемещения устройства удаляются из коллекции со следующим циклом оценки и добавляются в соответствующую коллекцию на основе канала.

Устройства переключаются с любого канала на последнюю выпущенную сборку. Другие приложения, такие как Visio, Project или Access Runtime, переносятся и обновляются в том же проходе.

Групповые политики

В этом разделе описывается перемещение подмножества устройств в новый канал обновления с помощью групповых политик на основе Active Directory. Так как облачная политика Office не поддерживает параметры на уровне компьютера, необходимо использовать политики на основе Active Directory.

Предварительные проверки

Перед началом работы проверьте, выполнены ли следующие требования:

  1. Следите за выходом последних версий шаблонов ADMX для приложений Microsoft 365.
  2. Конфликтующие политики не применяются через другие объекты групповой политики или профили конфигурации Intune.

Создание группы безопасности

Создайте группу безопасности, как описано в разделе Создание учетной записи группы в Active Directory. Добавьте все объекты-компьютеры, которые должны изменить канал обновления. Необходимо указать объекты-компьютеры. Использование объектов пользователя не работает, поскольку параметры групповой политики применяются на уровне компьютера.

Создайте новый объект групповой политики.

Создайте объект групповой политики с параметрами для изменения канала обновления.

  1. Откройте консоль управления групповыми политиками.
  2. Создайте новый объект групповой политики и присвойте ему имя (например, "Приложения Microsoft 365 — Актуальный канал").
  3. Измените политику и перейдите в раздел: Конфигурация компьютера > Политики > Административные шаблоны > Microsoft Office 2016 (компьютер) > Обновления.
  4. Настройте указанные ниже параметры.
Имя параметра Конфигурация
Включить автоматическое обновление Включено
Скрыть параметр включения и отключения обновления Включено
Скрыть уведомления об обновлениях Отключено
Управление клиентом Office 365 Отключено
Канал обновления Включено → текущий канал или ежемесячный корпоративный канал
Крайний срок обновления Включено → 1
Путь обновления Включено → Для текущего канала введите http://officecdn.microsoft.com/pr/492350f6-3a01-4f97-b9c0-c7c6ddf67d60 Для ежемесячного корпоративного ввода http://officecdn.microsoft.com/pr/55336b82-a18d-4dd6-b5f6-9e5095c314a6
Конечная версия Отключено
  1. Закройте редактор и просмотрите вкладку Параметры для нового объекта групповой политики.

Примените фильтрование безопасности

Затем примените фильтрование безопасности, чтобы гарантировать, что целью будут только устройства, находящиеся в области действия. В противном случае другие устройства также могут переключиться на выбранный канал.

  1. Откройте консоль управления групповыми политиками.
  2. Выберите объект групповой политики, который вы создали.
  3. Выберите вкладку Область, чтобы просмотреть область действия объекта групповой политики.
  4. В разделе Фильтрование безопасности удалите все записи, не относящиеся к группе безопасности, по которой вы хотите фильтровать объект групповой политики.
  5. Добавьте группу безопасности, которую вы создали ранее.

Наконец, свяжите объект групповой политики с организационным подразделением (OU), содержащим все целевые устройства.

  1. Перейдите к нужному подразделению, к которому вы хотите связать объект групповой политики.
  2. Щелкните правой кнопкой мыши это подразделение и выберите Связать существующий объект групповой политики.
  3. В диалоговом окне Выбор объекта групповой политики в разделе объектов групповой политики выберите объект групповой политики и нажмите ОК.
  4. Просмотрите связанные объекты групповой политики и порядок ссылок.
  5. Проверьте, имеет ли вновь добавленный объект групповой политики максимально возможный порядок ссылок (например, порядок ссылок равен 1). Таким образом, другие политики с потенциально конфликтующими параметрами отменяются.

Проверка

Последним шагом является проверка приложения объекта групповой политики и автоматическое переключение канала обновления.

  1. Загрузите или перезагрузите компьютер, принадлежащий группе безопасности.
  2. Войдите в систему на устройстве, откройте командную строку и выполните команду "gpupdate /force", чтобы обновить параметры групповой политики.
  3. Откройте редактор реестра и перейдите в папку Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\office\16.0\Common\officeupdate и проверьте, существуют ли такие ключи, как updatebranch и updatepath, и имеют ли они нужные значения.
  4. Откройте планировщик задач, перейдите в Microsoft\Office и запустите задачу автоматического обновления Office 2.0 вручную.
  5. Вернитесь в реестр и перейдите в папку Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\Configuration.
  6. Значение UpdateChannelChanged должно измениться на ИСТИНА, указывая, что механизм обновлений знает об ожидающем изменении канала обновления.

Приложения Microsoft 365 выполнят полное переключение канала обновления в течение следующих 24 часов. Устройства переключаются с любого канала на последнюю выпущенную сборку. Другие приложения, такие как Visio, Project или Access Runtime, переносятся и обновляются в том же проходе.

Дополнительные ресурсы

Microsoft 365 Copilot

Управление каналами приложений Microsoft 365