Funktionsuppdateringar för Windows 10 och senare princip i Intune
Med funktionsuppdateringar för Windows 10 och senare i Intune kan du välja den version av Windows-funktionsuppdateringen som du vill att enheterna ska finnas kvar på, till exempel Windows 10 version 1909 eller en version av Windows 11. Intune stöder inställning av en funktionsnivå till alla versioner som stöds när du skapar principen.
Du kan också använda funktionsuppdateringsprincipen för att uppgradera enheter som kör Windows 10 till Windows 11.
Principer för Windows-funktionsuppdateringar fungerar med dina uppdateringsringar för Windows 10 och senare principer för att förhindra att en enhet får en Windows-funktionsversion som är senare än värdet som anges i principen för funktionsuppdateringar.
När en enhet tar emot en princip för funktionsuppdateringar:
Enheten uppdateras till den version av Windows som anges i principen. En enhet som redan kör en senare version av Windows finns kvar i den aktuella versionen. Genom att frysa versionen förblir enhetens funktionsuppsättning stabil under principens varaktighet.
Obs!
En enhet installerar inte en uppdatering när den har ett skyddsspärr för den Windows-versionen. När en enhet utvärderar tillämpligheten för en uppdateringsversion skapar Windows det tillfälliga skyddsspärren om det finns ett olöst känt problem. När problemet har lösts tas undantaget bort och enheten kan sedan uppdateras.
Läs mer om skyddsskydd i Windows-dokumentationen för funktionsuppdateringsstatus.
Om du vill veta mer om kända problem som kan resultera i ett skyddsspärr kan du läsa relevant windowsversionsinformation och sedan referera till den relevanta Windows-versionen från innehållsförteckningen för den sidan:
För Windows 11 version 21H2 går du till Windows 11 versionsinformation och väljer version 21H2 i det vänstra fönstret och sedan Kända problem och meddelanden. Den resulterande sidan innehåller information om kända problem för den Windows-version som kan leda till skyddsspärr.
Till skillnad från att använda Pausa med en uppdateringsring, som upphör att gälla efter 35 dagar, gäller principen för funktionsuppdateringar. Enheter installerar inte en ny Windows-version förrän du ändrar eller tar bort principen för funktionsuppdateringar. Om du redigerar principen för att ange en nyare version kan enheterna sedan installera funktionerna från den Windows-versionen.
Möjligheten att avinstallera funktionsuppdateringen respekteras fortfarande av uppdateringsringarna.
Du kan konfigurera principen för att hantera schemat enligt vilket Windows Update gör erbjudandet tillgängligt för enheter. Mer information finns i Distributionsalternativ för Windows Uppdateringar.
Förutsättningar
Viktigt
Den här funktionen stöds inte i GCC- och GCC High/DoD-molnmiljöer.
Aktivera prenumerationsaktivering med ett befintligt EA gäller inte för GCC- och GCC High/DoD-molnmiljöer för WuFB-DS-funktioner.
Följande är förutsättningar för Intune funktionsuppdateringar för Windows 10 och senare:
Huvudfunktionerna för att skapa och rikta in sig på en funktionsuppdatering kräver bara en licens för Intune. Kärnfunktionerna omfattar att skapa principen och välja en funktionsuppdatering för att uppdatera enheter, använda alternativet Gör uppdateringar tillgängliga så snart som möjligt eller ange ett startdatum och rapportering. Funktioner som stöds av klientprinciper på Professional SKU-enheter kräver ingen licens.
Ytterligare molnbaserade funktioner kräver ytterligare en licens. Om du vill använda en molnbaserad funktion måste din organisation, förutom en licens för Intune, ha någon av följande prenumerationer som innehåller en licens för distributionstjänsten Windows Update för företag:
Windows 10/11 Enterprise E3 eller E5 (ingår i Microsoft 365 F3, E3 eller E5)
Windows 10/11 Education A3 eller A5 (ingår i Microsoft 365 A3 eller A5)
Windows Virtual Desktop Access E3 eller E5
Microsoft 365 Business Premium
Från och med november 2022 kontrolleras och framtvingas Windows Update för företagsdistributionstjänsten (WUfB ds).
De molnbaserade funktioner som kräver ytterligare licens anges på sidan Skapa distribution av funktionsuppdatering eller principskapande och innehåller följande objekt och potentiellt nya funktioner:
Gradvis distribution: Funktionen Gradvis distribution är en funktion endast för molnet och innehåller grundläggande kontroller för att distribuera en angiven funktionsuppdatering och när du ska börja göra uppdateringen tillgänglig för enheter.
Windows 10 (SxS): Funktionen Windows 10 (SxS) är en molnbaserad funktion. Om du blockeras när du skapar nya principer för funktioner som kräver Windows Update för företagsdistributionstjänsten och du får dina licenser att använda WUfB via en Enterprise-avtal (EA) kontaktar du källan till dina licenser, till exempel ditt Microsoft-kontoteam eller den partner som sålde licenserna till dig. Kontoteamet eller partnern kan bekräfta att klientlicenserna uppfyller licenskraven för WUfB ds. Se Aktivera prenumerationsaktivering med ett befintligt EA.
Enheter måste:
Kör en version av Windows 10/11 som fortfarande stöds.
Vara registrerad i Intune MDM och vara Hybrid AD-ansluten eller Microsoft Entra ansluten.
Aktivera telemetri med minsta inställningen Obligatorisk.
Enheter som tar emot en princip för funktionsuppdateringar och som har telemetri inställd på Inte konfigurerad (av) kan installera en senare version av Windows än vad som definierats i principen för funktionsuppdateringar. Förutsättningen för att kräva telemetri granskas när den här funktionen går mot allmän tillgänglighet.
Konfigurera telemetri som en del av en princip för enhetsbegränsning för Windows 10/11. I profilen för enhetsbegränsning, under Rapportering och telemetri, konfigurerar du Dela användningsdata med minimivärdet Obligatoriskt. Värden för Utökad (1903 och tidigare) eller Valfri stöds också.
Microsoft Account Sign-In Assistant (wlidsvc) måste kunna köras. Om tjänsten är blockerad eller inställd på Inaktiverad kan den inte ta emot uppdateringen. Mer information finns i Funktionsuppdateringar erbjuds inte medan andra uppdateringar är det. Som standard är tjänsten inställd på Manuell (utlösarstart), vilket gör att den kan köras när det behövs.
Ha åtkomst till slutpunkter. En detaljerad lista över slutpunkter som krävs för de associerade tjänster som anges här finns i Nätverksslutpunkter.
- Windows Update
- Distributionstjänst för Windows Update för företag
Aktivera datainsamling i Intune för enheter som du vill distribuera funktionsuppdateringar.
Funktionsuppdateringar stöds för följande Windows 10/11-utgåvor:
- Pro
- Enterprise
- Education
- Education
- Pro for Workstations
Obs!
Versioner och utgåvor som inte stöds:
Windows 10/11 Enterprise LTSC: Windows Update för företag (WUfB) stöder inte den långsiktiga servicekanalen. Planera att använda alternativa korrigeringsmetoder, till exempel WSUS eller Configuration Manager.
Begränsningar för workplace-anslutna enheter
Intune principer för funktionsuppdateringar för Windows 10 och senare kräver användning av Windows Update för företag (WUfB) och distributionstjänsten Windows Update för företag (WUfB ds). Där WUfB stöder WPJ-enheter ger WUfB ds fler funktioner som inte stöds för WPJ-enheter.
Mer information om WPJ-begränsningar för Intune Windows Update principer finns i Principbegränsningar för Arbetsplats-anslutna enheter i Hantera Windows 10 och Windows 11 programuppdateringar i Intune.
Begränsningar för funktionsuppdateringar för Windows 10 och senare princip
När du distribuerar en funktionsuppdateringar för Windows 10 och senare princip till en enhet som även tar emot en uppdateringsring för Windows 10 och senare princip granskar du uppdateringsringen för följande konfigurationer:
- Vi rekommenderar att du ställer in uppskjutningsperioden för funktionsuppdatering (dagar) till 0. Den här konfigurationen säkerställer att dina funktionsuppdateringar inte fördröjs av uppdateringsuppskjutningar som kan konfigureras i en uppdateringsringsprincip.
- Funktionsuppdateringar för uppdateringsringen måste köras. De får inte pausas.
Tips
Om du använder funktionsuppdateringar rekommenderar vi att du ställer in uppskjutningsperioden för funktionsuppdatering till 0 i den associerade principen för uppdateringsringar. Om du kombinerar uppskjutningar av uppdateringsringar med funktionsuppdateringsprincipen kan det skapa komplexitet som kan fördröja uppdateringsinstallationer.
Mer information finns i Flytta från uppdateringsringsuppseningar till funktionsuppdateringsprincip
Funktionsuppdateringar för Windows 10 och senare principer kan inte tillämpas under Autopilots välkomstupplevelse (OOBE). I stället tillämpas principerna vid den första Windows Update genomsökningen när en enhet har slutfört etableringen, vilket vanligtvis är en dag.
Om du samhanterar enheter med Configuration Manager kanske principerna för funktionsuppdateringar inte omedelbart börjar gälla på enheter när du nyligen konfigurerar arbetsbelastningen för Windows Update-principer till Intune. Den här fördröjningen är tillfällig men kan till en början resultera i att enheter uppdateras till en senare funktionsuppdateringsversion än vad som har konfigurerats i principen.
Så här förhindrar du att den här inledande fördröjningen påverkar dina samhanterade enheter:
Logga in på Microsoft Intune administrationscenter.
Gå till Enheter>Efter plattform>Windows>Hantera uppdateringar>Windows 10 och senare uppdateringar>Fliken Funktionsuppdateringar Fliken >Skapa profil.
För Distributionsinställningar anger du ett beskrivande namn och en beskrivning för principen. Ange sedan den funktionsuppdatering som du vill att enheterna ska köra.
Slutför principkonfigurationen, inklusive att tilldela principen till enheter. Principen distribueras till enheter, även om alla enheter som redan har den version som du har valt eller en nyare version inte erbjuds uppdateringen.
Övervaka rapporten för principen. Det gör du genom att gå till Rapporter>Windows Uppdateringar>Rapportfliksfunktion>Uppdateringar rapport. Välj den princip som du skapade och generera sedan rapporten.
Enheter som har tillståndet OfferReady eller senare registreras för funktionsuppdateringar och skyddas från att uppdateras till något senare än den uppdatering som du angav i steg 3. Se Använd rapporten Windows 10 funktionsuppdateringar (organisation).
När enheter har registrerats för uppdateringar och skyddas kan du på ett säkert sätt ändra arbetsbelastningen för Windows Update-principer från Configuration Manager till Intune. Se Växla arbetsbelastningar till Intune i samhanteringsdokumentationen.
När enheten checkar in på Windows Update-tjänsten verifieras enhetens gruppmedlemskap mot de säkerhetsgrupper som tilldelats principinställningarna för funktionsuppdateringar för alla funktionsuppdateringar.
Hanterade enheter som tar emot princip för funktionsuppdatering registreras automatiskt med distributionstjänsten Windows Update för företag. Distributionstjänsten hanterar uppdateringarna som en enhet tar emot. Microsoft Intune använder den här tjänsten och arbetar med dina Intune principer för Windows-uppdateringar för att distribuera funktionsuppdateringar till enheter.
När en enhet inte längre har tilldelats några funktionsuppdateringsprinciper förblir enheten registrerad i distributionstjänsten. Den här ändringen ger tid att tilldela enheten till en annan princip och se till att enheten under tiden inte får någon funktionsuppdatering som inte var avsedd.
När en princip för funktionsuppdateringar inte längre gäller för en enhet erbjuds därför inte den enheten någon funktionsuppdatering förrän något av följande inträffar:
- Enheten tilldelas en ny funktionsuppdateringsprofil.
- Enheten avregistreras från Intune, vilket avregistrerar enheten från funktionsuppdateringshantering av distributionstjänsten.
- Du använder graf-API:et för distributionstjänsten Windows Update för företag för att ta bort enheten från hantering av funktionsuppdatering.
Skapa och tilldela funktionsuppdateringar för Windows 10 och senare princip
Logga in på Microsoft Intune administrationscenter.
Välj Enheter>Efter plattform>Windows>Windows 10 och senare uppdateringar>Fliken Funktionsuppdateringar Fliken >Skapa profil.
Under Distributionsinställningar:
a. Namn, Beskrivning: Ange ett namn och en beskrivning (valfritt).
b. Nödvändiga/valfria uppdateringar: Dessa alternativ är bara tillgängliga när målversionen är Windows 11.
- När standardalternativet Make available to users as a required update is selected (Gör tillgänglig för användare när en nödvändig uppdatering har valts) installerar enheten automatiskt uppdateringen baserat på enhetsinställningarna.
- När administratören väljer alternativet Gör tillgängliga för användare som en valfri uppdatering görs de valda uppdateringarna tillgängliga för användarna som en valfri uppdatering. Distributionsinställningarna styr fortfarande när uppdateringen är tillgänglig för enheten, men sedan måste användaren välja att installera uppdateringen innan den installeras på enheten.
Vad användaren ser på sin enhet
När administratören gör uppdateringen tillgänglig som en valfri uppdatering måste användaren gå till sidan Inställningar för Windows-uppdatering för att se och välja att installera uppdateringen. Vi rekommenderar att du kommunicerar med slutanvändarna via dina kommunikationskanaler om att en valfri uppdatering är tillgänglig för dem.
När användaren navigerar till sidan Inställningar för Windows-uppdatering kan de se och välja att installera uppdateringen när de är villiga att ta uppdateringen. Användarna måste klicka på Ladda ned för att installera uppdateringen. Annars installeras den inte förrän administratören gör det till en obligatorisk uppdatering. Det är samma valfria uppdateringsupplevelse som användarna är bekanta med i sina personliga datorer.När administratören växlar från Valfritt till Obligatoriskt observeras följande beteende:
- Uppdateringar installeras inte om för personer som gick vidare och valde att installera uppdateringen igen när det var en valfri uppdatering.
- Om en enhet inte har startats vid en uppdatering behandlas uppdateringen nästa gång enheten söker efter uppdateringar och installeras automatiskt som en obligatorisk uppdatering.
När administratören växlar från Obligatorisk till Valfri observeras följande beteende:
- Enheter som redan har installerat uppdateringen påverkas inte.
- Enheter som väntar på omstart kommer sannolikt att fortsätta att installera uppdateringen som en obligatorisk uppdatering.
- Växling påverkar endast enheter som inte har startat uppdateringen ännu eller som var tillräckligt tidigt i uppdateringsprocessen så att de kunde ändras till en valfri uppdatering.
c. Funktionsuppdatering som ska distribueras: Välj den specifika versionen av Windows med den funktionsuppsättning som du vill distribuera på dina enheter. Det är bara versioner av Windows som har stöd för att välja.
d. Distributionsalternativ: Konfigurera distributionsalternativ att hantera när Windows Uppdateringar gör uppdateringen tillgänglig för enheter som tar emot den här principen. Mer information om hur du använder dessa alternativ finns i Distributionsalternativ för Windows Uppdateringar och välj sedan Nästa.
Under Tilldelningar väljer du + Välj grupper som ska inkluderas och tilldelar sedan distributionen av funktionsuppdateringar till en eller flera enhetsgrupper. Gå vidare genom att klicka på Nästa.
Granska inställningarna under Granska + skapa. När du är redo att spara principen för funktionsuppdateringar väljer du Skapa.
Uppgradera enheter till Windows 11
Du kan använda principen för funktionsuppdateringar för Windows 10 och senare för att uppgradera enheter som kör Windows 10 till Windows 11.
När du använder principen för funktionsuppdateringar för att distribuera Windows 11 kan du rikta principen till att Windows 10 enheter som uppfyller minimikraven Windows 11 för att uppgradera dem till Windows 11. Enheter som inte uppfyller kraven för Windows 11 installerar inte uppdateringen och finns kvar på den aktuella Windows 10 versionen.
Ett annat alternativ är att markera kryssrutan När en enhet inte kan köra Windows 11 installerar du den senaste Windows 10 funktionsuppdateringen. Enheter som inte uppfyller kraven för Windows 11 får i stället den senaste Windows 10 funktionsuppdateringen.
Men om en Windows 10 enhet som inte kan köras Windows 11 är riktad mot en Windows 11 uppdatering, kommer framtida Windows 10 uppdateringar inte att erbjudas till den enheten automatiskt. I det här fallet tar du bort den inte berättigade enheten från Windows 11-principen och tilldelar enheten till en Windows 10 funktionsuppdateringsprincip. Se Uppdatera beteende när flera principer riktar sig mot en enhet.
Förbered uppgraderingen till Windows 11
Det första steget i att förbereda för en Windows 11 uppgradering är att se till att dina enheter uppfyller minimikraven för Windows 11.
Du kan använda slutpunktsanalys i Microsoft Intune för att avgöra vilka av dina enheter som uppfyller maskinvarukraven. Om vissa av dina enheter inte uppfyller alla krav kan du se exakt vilka som inte uppfylls. Om du vill använda slutpunktsanalys måste dina enheter hanteras av Intune, samhanteras eller ha Configuration Manager klientversion 2107 eller senare med klientanslutning aktiverat.
Om du redan använder slutpunktsanalys navigerar du till rapporten Arbete varifrån som helst och väljer kategorin Windows-poäng i mitten för att öppna en utfälld meny med sammanställd Windows 11 beredskapsinformation. Mer detaljerad information finns på fliken Windows överst i rapporten. På fliken Windows visas information om enhetsberedskap per enhet.
Licensiering för Windows 11 versioner
Windows 11 innehåller ett nytt licensavtal som kan visas på https://www.microsoft.com/useterms/. Det här licensavtalet godkänns automatiskt av en organisation som skickar en princip för att distribuera Windows 11.
När du använder konfigurera en princip i Microsoft Intune administrationscenter för att distribuera valfri Windows 11 version, visar Microsoft Intune administrationscenter ett meddelande som påminner dig om att genom att skicka in principen godkänner du villkoren för Windows 11-licensavtalet för enheternas och dina enhetsanvändares räkning. När du har skickat in principen för funktionsuppdateringar ser eller behöver slutanvändarna inte godkänna licensavtalet, vilket gör uppdateringsprocessen smidig.
Den här licenspåminnelsen visas varje gång du väljer en Windows 11 version, även om alla dina Windows-enheter redan körs Windows 11. Den här uppmaningen tillhandahålls eftersom Intune inte spårar vilka enheter som ska ta emot principen och dess eventuella nya enheter som körs Windows 10 senare kan registreras och riktas mot principen.
Mer information, inklusive allmän licensieringsinformation, finns i Windows 11 dokumentationen.
Skapa princip för Windows 11
Om du vill distribuera Windows 11 skapar och distribuerar du en princip för funktionsuppdateringar precis som du kanske gjorde tidigare för en Windows 10 enhet. Det är samma process, men i stället för att välja en Windows 10 version väljer du en Windows 11 version från listrutan Funktionsuppdatering för att distribuera. Listrutan visar både Windows 10 och Windows 11 versionsuppdateringar som stöds.
Administratören kan också välja att distribuera den senaste Windows 10 uppdatering till enheter som inte är berättigade till Windows 11. Om du vill aktivera den här funktionen måste administratören markera kryssrutan När en enhet inte kan köra Windows 11 installerar du den senaste Windows 10 funktionsuppdateringen i distributionsprincipen. Den här funktionen är endast tillgänglig om du väljer en Windows 11 version från listrutan Funktionsuppdatering för att distribuera och om klientorganisationen uppfyller licenskraven som definierades i början av det här dokumentet.
Med den här funktionen behöver du inte skapa två olika distributionsprinciper eller två olika funktionsuppdateringar. Med en enda princip kan du hämta dina Windows 10 enheter som inte kan gå till Windows 11 för att uppgradera till den senaste Windows 10 versionen och alla enheter som kan gå till Windows 11 för att uppgradera till en Windows 11 version som du väljer.
Du kan inte ange kryssrutan för en befintlig princip eftersom om du ändrar kryssrutans värde avslutas den aktuella distributionen och två nya distributioner startas. Om du vill ändra distributionsinställningarna tar du bort den aktuella funktionsuppdateringsprincipen och skapar en ny princip med kryssrutan markerad.
- Om du distribuerar en äldre Windows-version till en enhet nedgraderas inte enheten. Enheter installerar bara en uppdatering när den är nyare än enhetens aktuella version.
- När du distribuerar en Windows 11 uppdatering till en Windows 10 enhet som stöder Windows 11 uppgraderas enheten.
Uppdateringsbeteende när flera principer riktar sig mot en enhet
Tänk på följande när funktionsuppdateringsprinciper riktar in sig på en enhet med fler än en uppdateringsprincip eller riktar in sig på en Windows 10 enhet med en uppdatering för Windows 11:
Varje princip för Windows-funktionsuppdatering stöder en enda uppdatering. När en enhet är mål för mer än en princip kan den riktas mot flera uppdateringsversioner.
Den Windows Update tjänsten kan bara erbjuda en enhetsuppdatering i taget och erbjuder alltid den senaste uppdateringsversionen som är riktad mot enheten.
Eftersom Windows 11 uppdateringar anses vara senare versioner än Windows 10 erbjuder tjänsten alltid Windows 11 uppdatering av en enhet som är mål för både Windows 10 och Windows 11 uppdateringar. Detta görs eftersom distribution av en Windows 11 uppdatering till en Windows 10 enhet är en uppgraderingssökväg som stöds.
Använd kryssrutan När en enhet inte kan köra Windows 11 installerar du den senaste Windows 10 funktionsuppdateringen när du använder flera principer undviker de problem som nämns i det här avsnittet och konfigurerar tjänsten för att identifiera när Windows 11 inte är berättigad till en enhet och erbjuder i stället den senaste Windows 10 funktionsuppdateringen.
Obs!
Om du skapar två principer med samma enhet/s, där den ena är inställd på Obligatorisk och den andra är inställd på Valfri och båda principerna har samma funktionsuppdateringsversion som mål, erbjuds uppdateringen som Obligatorisk.
Hantera funktionsuppdateringar för Windows 10 och senare princip
I administrationscentret går du till Enheter>Efter plattform>Windows>Hantera uppdateringar>Windows 10 och senare uppdateringar>Fliken Funktionsuppdateringar för att visa dina profiler.
För varje profil kan du visa:
Funktionsuppdateringsversion – funktionsuppdateringsversionen i profilen.
Tilldelad – om profilen är tilldelad till en eller flera grupper.
Support: Status för funktionsuppdateringen:
- Stöds – funktionsuppdateringsversionen stöds och kan distribueras till enheter.
- Supportavslut – versionen av funktionsuppdateringen är inom två månader efter supportens slutdatum.
- Stöds inte – Stödet för funktionsuppdateringen har upphört att gälla och distribueras inte längre till enheter.
Supportens slutdatum – Slutdatum för support för funktionsuppdateringsversionen.
Obs!
Det angivna datumet är för Enterprise- och Education-versionerna av Windows. Information om supportdatum för andra utgåvor som stöds av distributionstjänsten Windows Update för företag finns på webbplatsen för Microsofts produktlivscykel.
Om du väljer en profil i listan öppnas fönstret Översikt för profiler där du kan:
- Välj Ta bort för att ta bort principen från Intune och ta bort den från enheter.
- Välj Egenskaper för att ändra distributionen. I fönstret Egenskaper väljer du Redigera för att öppna Distributionsinställningar eller Tilldelningar, där du sedan kan ändra distributionen.
Obs!
Värdet Senaste genomsökt tid för slutanvändarens uppdateringsstatus returnerar "Inte genomsökt ännu" förrän en första användarloggning och EN USO-genomsökning (Update Session Orchestrator) initieras. Mer information om UUP-arkitekturen (Unified Update Platform) och relaterade komponenter finns i Kom igång med Windows Update.
Validering och rapportering
Det finns flera alternativ för att få detaljerad rapportering för Windows 10/11-uppdateringar med Intune. Windows Update-rapporter visar information om dina Windows 10 och Windows 11 enheter sida vid sida i samma rapport.
Mer information finns i Intune efterlevnadsrapporter.
Nästa steg
- Använda Windows-uppdateringsringar i Intune
- Använda kompatibilitetsrapporter för Windows Update
- Använda Windows Update-rapporter för Windows 10/11-uppdateringar
- Se även Windows Autopatch i Windows-distributionsinnehållet för en alternativ lösning