Konfigurera klassificeringar och produkter som ska synkroniseras
Gäller för: Configuration Manager (aktuell gren)
Metadata för programuppdateringar hämtas under synkroniseringsprocessen i Configuration Manager baserat på de inställningar som du anger i egenskaperna för komponenten Programuppdateringsplats. När du synkroniserar programuppdateringar för första gången, eller när nya produkter och klassificeringar släpps, måste du gå till egenskaperna för att välja de nya objekten. Använd följande procedur för att konfigurera klassificeringar och produkter som ska synkroniseras.
Obs!
Använd endast proceduren från det här avsnittet på webbplatsen på den översta nivån.
Så här konfigurerar du klassificeringar och produkter för synkronisering
I Configuration Manager-konsolen går du tillAdministrationsplatskonfigurationsplatser>>.
Välj den centrala administrationsplatsen eller den fristående primära platsen.
Klicka på Konfigurera platskomponenter i gruppen Inställningar på fliken Start och klicka sedan på Programuppdateringsplats.
På fliken Klassificeringar anger du de programuppdateringsklassificeringar som du vill synkronisera programuppdateringar för.
Varje programuppdatering definieras med en uppdateringsklassificering som hjälper till att organisera de olika typerna av uppdateringar. Under synkroniseringsprocessen synkroniseras programuppdateringsmetadata för de angivna klassificeringarna. Configuration Manager ger möjlighet att synkronisera programuppdateringar med följande uppdateringsklassificeringar:
- Kritiska uppdateringar: Anger en allmänt publicerad korrigering för ett specifikt problem som åtgärdar en kritisk, icke-säkerhetsrelaterad bugg.
- Definitionsuppdateringar: Anger en allmänt publicerad och frekvent programuppdatering som innehåller tillägg till en produkts definitionsdatabas.
- Funktionspaket: Anger nya produktfunktioner som först distribueras utanför en produktversion och som vanligtvis ingår i nästa fullständiga produktversion.
- Säkerhetsuppdateringar: Anger en allmänt publicerad korrigering för en produktspecifik säkerhetsrelaterad säkerhetsrisk.
- Service Pack: Anger en testad, kumulativ uppsättning med alla snabbkorrigeringar, säkerhetsuppdateringar, kritiska uppdateringar och uppdateringar som tillämpas på en produkt. Dessutom kan Service Pack innehålla ytterligare korrigeringar för problem som har hittats internt sedan produkten släpptes.
- Verktyg: Anger ett verktyg eller en funktion som hjälper dig att utföra en eller flera uppgifter.
- Samlade uppdateringar: Anger en testad, kumulativ uppsättning snabbkorrigeringar, säkerhetsuppdateringar, kritiska uppdateringar och uppdateringar som paketeras tillsammans för enkel distribution. En samlad uppdatering behandlar vanligtvis ett visst område, till exempel en säkerhets- eller produktkomponent.
- Uppdateringar: Anger en allmänt publicerad korrigering för ett specifikt problem. En uppdatering åtgärdar en icke-kritisk, icke-säkerhetsrelaterad bugg.
- Uppgradering: Anger en uppgradering för funktioner och funktioner i Windows 10 eller senare. Dessa uppdateringar kallas även funktionsuppdateringar för Windows-operativsystem. Alla versioner av WSUS som körs på versioner av Windows Server som stöds för närvarande stöder uppgraderingsklassificeringen .
Obs!
Du kan markera kryssrutan Inkludera Microsoft Surface-drivrutiner och uppdateringar av inbyggd programvara för att synkronisera Microsoft Surface-drivrutiner. Alla programuppdateringsplatser måste köra Windows Server 2016 eller senare för att kunna synkronisera Surface-drivrutiner. Om du aktiverar en programuppdateringsplats på en dator som kör Windows Server 2012 när du har aktiverat Surface-drivrutiner är genomsökningsresultaten för drivrutinsuppdateringarna inte korrekta. Detta resulterar i felaktiga efterlevnadsdata som visas i Configuration Manager-konsolen och i Configuration Manager-rapporter. Mer information finns i Hantera Surface-drivrutiner med Configuration Manager.
På fliken Produkter anger du de produkter som du vill synkronisera programuppdateringar för och klickar sedan på Stäng.
Configuration Manager lagrar en lista över produkter och produktfamiljer som du kan välja mellan när du först installerar programuppdateringsplatsen. Produkter och produktfamiljer som släpps efter att Configuration Manager har släppts kanske inte är tillgängliga att välja förrän du har slutfört synkroniseringen av programuppdateringar, som uppdaterar listan över tillgängliga produkter och produktfamiljer som du kan välja mellan.
Metadata för varje programuppdatering definierar de produkter som uppdateringen är tillämplig för. En produkt är en specifik utgåva av ett operativsystem eller program, till exempel Windows Server 2012. En produktfamilj är det basoperativsystem eller program som de enskilda produkterna härleds från. Ett exempel på en produktfamilj är Windows, där Windows Server 2012 är medlem. Du kan ange en produktfamilj eller enskilda produkter inom en produktfamilj. Ju fler produkter du väljer, desto längre tid tar det att synkronisera programuppdateringar.
När programuppdateringar gäller för flera produkter och minst en av produkterna har valts för synkronisering visas alla produkter i Configuration Manager-konsolen även om vissa produkter inte har valts. Om Till exempel Windows Server 2012 är det enda operativsystem som du har valt, och om en programuppdatering gäller för Windows 8 och Windows Server 2012, visas båda produkterna i Configuration Manager-konsolen.
Obs!
Windows 10 version 1903 och senare lades till i Microsoft Update som sin egen produkt i stället för att ingå i Windows 10-produkten som tidigare versioner. Den här ändringen gjorde att du gjorde ett antal manuella steg för att säkerställa att dina klienter ser dessa uppdateringar. Vi har hjälpt till att minska antalet manuella steg som du måste vidta för den nya produkten i Configuration Manager version 1906.
När du har valt Windows 10-produkten för synkronisering sker följande åtgärder automatiskt:
- Produkten Windows 10 version 1903 och senare läggs till för synkronisering.
- Regler för automatisk distribution som innehåller Windows 10-produkten uppdateras med Windows 10, version 1903 och senare.
- Serviceplaner uppdateras så att de omfattar produkten Windows 10, version 1903 och senare .
Konfigurera produkter för versioner av Windows 10
Windows 10, version 1909
Windows 10 version 1909 delar ett gemensamt kärnoperativsystem med Windows 10, version 1903. Båda dessa versioner hanteras med samma kumulativa uppdateringar. Mer information om Windows 10 version 1909 finns i blogginlägget leveransalternativ för Windows 10 version 1909 .
För att se till att både windows 10 version 1909 och Windows 10, version 1903-klienter installerar uppdateringar från Configuration Manager:
- Godkänn uppdateringar för både 1909- och 1903-versionerna av Windows 10.
- Uppdateringarna har olika rubriker och tillämplighetsregler för varje os-version.
- Godkännandet av varje uppdatering per version och arkitektur för operativsystemet upprätthåller den normala godkännandeprocessen för administratörer.
- Installationsfilerna för kumulativ uppdatering är desamma för både 1909- och 1903-versionerna av Windows 10.
- Configuration Manager laddar bara ned källfilerna för uppdateringen en gång.
Funktionsuppdateringar för Windows 10, version 1909
När du godkänner funktionsuppdateringar för Windows 10, version 1909, finns det några olika alternativ som du ser:
Windows 10 version 1903-klienter erbjuds ett aktiveringspaket som släpptes den 12 november 2019.
Aktiveringspaketet är en liten, snabb att installera fil som aktiverar Windows 10 version 1909 funktioner och startar om enheten.
Krav för aktiveringspaketet är:
- En minsta kumulativ uppdatering av KB4517389, som släpptes den 8 oktober 2019.
- En minsta uppdatering av servicestacken för KB4520390, som släpptes den 24 september 2019.
Den här uppdateringen, precis som andra funktionsuppdateringar, är inte tillgänglig för import från Microsoft Update Catalog.
Uppdateringen synkroniseras automatiskt med WSUS om du har windows 10 version 1903 och senare produkt- och uppgraderingsklassificering valt för synkronisering.
I Configuration Manager-konsolen går du till arbetsytan Programvarubibliotek , expanderar Windows Servicing och väljer noden Alla Windows-funktionsuppdateringar . Sök efter termerna "enablement" eller "4517245".
Tips
Eftersom det här är funktionsuppdateringar finns de inte i noden Alla programuppdateringar .
Windows 10, version 1809 och tidigare klienter uppgraderas med en enda direkt funktionsuppdatering.
- Detta är precis som alla andra tidigare installationer för funktionsuppdateringar som du har gjort för Windows 10.
Obs!
Både aktiveringspaketet och den traditionella funktionsuppdateringen för Windows 10, version 1909 visas som "Installerad" i rapporteringen, oavsett vilken sökväg som användes för att installera det.
Windows 10, version 1903 och senare
Windows 10 version 1903 och senare lades till i Microsoft Update som sin egen produkt i stället för att ingå i Windows 10-produkten som tidigare versioner. Den här ändringen gjorde att du gjorde ett antal manuella steg för att säkerställa att dina klienter ser dessa uppdateringar. Vi har hjälpt till att minska antalet manuella steg som du måste vidta för den nya produkten i Configuration Manager version 1906.
Windows 10, version 1903 och senare med Configuration Manager version 1906
När du uppdaterar till Configuration Manager version 1906 och har Windows 10-produkten vald för synkronisering sker följande åtgärder automatiskt:
- Produkten Windows 10 version 1903 och senare läggs till för synkronisering.
- Regler för automatisk distribution som innehåller Windows 10-produkten uppdateras med Windows 10, version 1903 och senare.
- Serviceplaner uppdateras så att de omfattar produkten Windows 10, version 1903 och senare .
Windows 10, version 1903 och senare med Configuration Manager version 1902
Om du använder Configuration Manager 1902 med Windows 10, version 1903-klienter, måste du:
- Välj produkten Windows 10 version 1903 och senare för synkronisering.
- Uppdatera eventuella regler för automatisk distribution för Windows 10- och version 1903-klienter.
- Uppdatera serviceplaner för Windows 10- version 1903-klienter.
Windows Insider Program
Du kan hantera och uppdatera enheter som kör Windows Insider Preview-versioner med Configuration Manager. Den här ändringen innebär att du kan hantera dessa enheter utan att ändra dina normala processer eller aktivera Windows Update för företag. Du kan ladda ned funktionsuppdateringar och kumulativa uppdateringar för Windows Insider Preview-versioner i Configuration Manager precis som andra Windows-uppdateringar eller -uppgraderingar. Mer information finns i blogginlägget Publicera förhandsversioner av Windows-funktionsuppdateringar till WSUS .
Mer information om stöd för Windows Insider i Configuration Manager finns i Support för Windows 11.
Förhandskrav
- Configuration Manager-miljö som har konfigurerats för hantering av programuppdateringar.
- Windows-enheter som kör Windows Insider Preview Build.
- En samling som innehåller Windows Insider-enheter.
Aktivera Windows Insider-uppgraderingar och -uppdateringar
Du måste aktivera produkter och klassificeringar för Windows Insider-uppgraderingar och -uppdateringar. Funktionsuppdateringar, kumulativa uppdateringar och andra uppdateringar för Windows Insider finns under produktkategorin Windows Insider Pre-Release .
- I Configuration Manager-konsolen går du tillAdministrationsplatskonfigurationsplatser>>.
- Välj den centrala administrationsplatsen eller den fristående primära platsen.
- Klicka på Konfigurera platskomponenter i gruppen Inställningar på fliken Start och klicka sedan på Programuppdateringsplats.
- På fliken Produkter kontrollerar du att följande produkter har valts för synkronisering:
- Förhandsversion av Windows Insider
- Windows 10, version 1903 och senare
- På fliken Klassificeringar kontrollerar du att följande klassificeringar har valts för synkronisering:
- Uppgraderingar
- Säkerhetsuppdateringar
- Uppdateringar (valfritt)
- Klicka på OK för att stänga egenskaperna för komponenten För programuppdateringsplats.
Uppgradera Windows Insider-enheter
När uppgraderingarna för Windows Insiders har synkroniserats kan du se dem från Programvarubiblioteket>Windows Servicing>Alla Windows-funktionsuppdateringar.
Distribuera funktionsuppdateringar för Windows Insider till målsamlingen precis som andra uppgraderingar. Du bör dock ha följande i åtanke när du distribuerar dessa funktionsuppdateringar:
- Dessa uppgraderingar gäller för alla Windows 10-klienter 1903 eller tidigare, med matchande arkitektur, utgåva och språk.
- Det finns licensvillkor, distributionen måste godkänna villkoren för att kunna installeras.
- Överväg att använda trådprioriteten i klientinställningarna.
- Dynamisk uppdatering installerar automatiskt kritiska uppdateringar, inklusive den senaste kumulativa uppdateringen, direkt från Microsoft Update. Det här beteendet började med funktionsuppdateringar för Windows 10 version 1903.
- Du kan uttryckligen inaktivera dynamisk uppdatering i klientinställningarna eller med en setupconfig.ini fil.
- Mer information finns i blogginlägget om dynamisk windows 10-uppdatering .
Mer information om hur du distribuerar uppgraderingar finns i Hantera Windows som en tjänst.
Hålla Insider-enheter uppdaterade
Kumulativa uppdateringar för Windows Insider kommer att vara tillgängliga för WSUS och i tillägg för Configuration Manager. Dessa kumulativa uppdateringar släpps med en frekvens som liknar kumulativa Windows-uppdateringar. Kumulativa Windows Insider-uppdateringar finns i produktkategorin Windows Insider Pre-Release och klassificeras som antingen säkerhetsuppdateringar eller uppdateringar. Du kan distribuera kumulativa uppdateringar för Windows Insider med din vanliga programuppdateringsprocess, till exempel med hjälp av regler för automatisk distribution eller stegvisa distributioner.
Utökade säkerhetsuppdateringar och Configuration Manager
ESU-programmet (Extended Security Updates) är ett sista utvägsalternativ för kunder som behöver köra vissa äldre Microsoft-produkter efter supportens slut. Den innehåller viktiga och/eller viktiga säkerhetsuppdateringar (enligt definitionen i Microsoft Security Response Center (MSRC)) i högst tre år efter produktens slutdatum för utökad support.
Produkter som ligger utanför supportlivscykeln stöds inte för användning med Configuration Manager. Detta inkluderar alla produkter som omfattas av ESU-programmet. Till exempel Windows 7. Säkerhetsuppdateringar som släpps under ESU-programmet publiceras till Windows Server Update Services (WSUS). De här uppdateringarna visas i Configuration Manager-konsolen. Även om produkter som omfattas av ESU-programmet inte längre stöds för användning med Configuration Manager, kan den senaste versionen av Configuration Manager current branch användas för att distribuera och installera Windows-säkerhetsuppdateringar som släppts under programmet.
Klienthanteringsfunktioner som inte är relaterade till hantering av Windows-programuppdateringar eller os-distribution kommer inte längre att testas på de operativsystem som omfattas av ESU-programmet och vi garanterar inte att de fortsätter att fungera. Vi rekommenderar starkt att du uppgraderar eller migrerar till en aktuell version av operativsystemen så snart som möjligt för att få stöd för klienthantering.
Tips
Från och med Configuration Manager 2010 meddelas du i konsolen om enheter med operativsystem som har passerat supportdatumets slut och som inte längre är berättigade att ta emot säkerhetsuppdateringar. Mer information finns i Konsolaviseringar. Den här informationen tillhandahålls för din bekvämlighet och endast för användning internt i ditt företag. Du bör inte enbart förlita dig på den här informationen för att bekräfta uppdaterings- eller licensefterlevnad. Kontrollera att informationen som tillhandahålls till dig är korrekt.
Nästa steg
Starta synkronisering av programuppdateringar för att hämta programuppdateringar baserat på de nya kriterierna. Mer information finns i Synkronisera programuppdateringar.