Vanliga frågor och svar om Windows-drivrutinsuppdateringsprinciper

Den här artikeln tar upp vanliga frågor och svar om principer för Windows-drivrutinsuppdatering i Microsoft Intune.

Grunderna i principer

Vilka drivrutiner är tillgängliga för hantering?

Alla drivrutinsuppdateringar som för närvarande publiceras till Windows Update och som gäller för en eller flera enheter i principen är tillgängliga via principer för drivrutinsuppdatering.

Var kan jag lära mig mer om tillgängliga drivrutiner?

Du kan få mer information om drivrutiner genom att kopiera namnet och söka på webbplatsen för Microsoft Update Catalog .

Uppdaterar drivrutinsuppdateringsprinciper drivrutiner för plugin-enheter?

Ja, om drivrutinsuppdateringarna publiceras till Windows Update av OEM-leverantören.

Vilka drivrutinsuppdateringar kan användarna se?

När en enhet har tilldelats en drivrutinsuppdateringsprincip visas inte valfria drivrutiner för användaren. När administratören godkänner en drivrutinsuppdatering blir den i praktiken obligatorisk och installeras nästa gång enheten söker efter uppdateringar.

Principkonfiguration

Stöder principer för drivrutinsuppdateringar tilldelningsfilter?

Nej. Drivrutins-Uppdateringar stöds inte för närvarande med tilldelningsfilter.

Kan jag hantera en enhet via flera principer för drivrutinsuppdatering?

Även om användningen av flera principer per enhet stöds rekommenderar vi inte att du gör det. I stället rekommenderar vi att du lägger till enheter i en enda princip för att undvika förvirring om huruvida en drivrutin för en enhet är godkänd eller inte.

Överväg en enhet som tar emot drivrutinsuppdateringar från två principer. I en princip godkänns en specifik uppdatering och i den andra principen pausas uppdateringen. Eftersom statusen för godkänd alltid vinner installeras drivrutinen på enheten trots annan status för uppdateringen som anges i någon annan princip.

Finns det något sätt att fastställa en tidsfrist för förare?

Inställningarna för tidsgräns för kvalitetsuppdatering och respitperiod gäller för drivrutiner.

Här följer mer information om när tidsgränser tillämpas på drivrutiner:

  • En drivrutin godkänns för att göras tillgänglig (manuellt eller automatiskt) på ett datum. Detta visas som den första distributionen.
  • Vid den första eller första genomsökningen erbjuds den godkända drivrutinen till enheten. Det datum då klientens uppdateringsgenomsökning först upptäckte uppdateringen är också startdatum och tid för tidsgränsen.
  • Tidsgränsberäkningen för både kvalitets- och funktionsuppdateringar baseras på den tid då klientens uppdateringsgenomsökning först upptäckte uppdateringen. Se Framtvinga tidsgränser för efterlevnad för uppdateringar

Hur gör jag för att ange skjutningar för drivrutiner?

Uppskjutningsperioden för kvalitets- Uppdateringar i uppdateringsringsprincipen gäller inte för drivrutiner som har godkänts med hjälp av drivrutinsuppdateringsprincipen. Använd i stället uppskjutningsinställningen i drivrutinsprincipen för att ange en uppskjutning. Faktum är att användning av flera drivrutinsprinciper med olika uppskjutningsinställningar för att skapa drivrutinsdistributionsringar rekommenderas starkt. Kom ihåg att endast tilldela en enhet till en drivrutinsprincip.

Obs!

Uppskjutningsperioden gäller endast för automatiskt godkända uppdateringar av drivrutinen och den inbyggda programvaran. En administratör måste ange datumet för att börja erbjuda en drivrutin med ett manuellt godkännande.

Tillämpas användarupplevelseinställningarna från en uppdateringsringsprincip för drivrutinsuppdateringar?

Ja, inställningar för användarupplevelse, till exempel automatiskt uppdateringsbeteende, aktiva timmar, meddelanden och så vidare, tillämpas även för drivrutinsuppdateringar.

Distributionsscenarier

Kan jag tillämpa principer för drivrutinsuppdatering under Windows Autopilot?

Nej. Drivrutinsuppdateringar stöds inte under Windows Autopilot just nu.

Obs!

Windows tillämpar kritiska uppdateringar under Windows Autopilot. Dessa uppdateringar kan innehålla viktiga drivrutinsuppdateringar som ännu inte har godkänts av en administratör.

Hur gör jag för att använda drivrutinshantering om jag för närvarande använder Configuration Manager för uppdateringar?

Du kan fortsätta att använda Configuration Manager för andra uppdateringar än Drivrutiner eller börja flytta andra uppdateringstyper till molnhantering i Intune en i taget. Det gör du genom att först aktivera molnanslutning eller samhantering i din Configuration Manager-hierarki för att registrera dina hanterade enheter i Intune.

Den rekommenderade och föredragna vägen för att implementera molnbaserade uppdateringar är att flytta Windows Update arbetsbelastningen till Intune. Om din organisation inte är redo för detta kan du använda funktionen för hantering av drivrutin och inbyggd programvara i Intune utan att flytta arbetsbelastningen genom att utföra följande steg:

Obs!

Följande procedur stöds för Windows 11 enheter. För Windows 10 enheter rekommenderar vi att du flyttar Windows Update-arbetsbelastningen i inställningarna för Configuration Manager samhantering till Intune. Du kan också konfigurera arbetsbelastningen Windows Update till pilotinställningen och ange en samling som innehåller Windows 10 hanterade enheter i omfånget.

  1. Låt Windows Update arbetsbelastningen vara inställd på Configuration Manager.

  2. Konfigurera dina drivrutinsprinciper i Intune för att registrera enheter och förbereda dem för hantering enligt beskrivningen i Hantera princip för Windows-drivrutinsuppdateringar med Microsoft Intune.

  3. Konfigurera en domänbaserad grupprincip för att konfigurera Windows Update som källa för Driver Uppdateringar med hjälp av principen Ange källa för specifika klasser i Windows Uppdateringar.

    Obs!

    Eftersom Configuration Manager använder en lokal grupprincip för att konfigurera uppdateringskällans princip, resulterar användning av Intune eller en CSP för att försöka konfigurera samma inställningar i ett odefinierat och oförutsägbart enhetstillstånd.

  4. Aktivera datainsamling i Intune för enheter som du vill distribuera drivrutiner och inbyggd programvara till.

  5. [Valfritt] Framtvinga att diagnostikdata skickas med hjälp av en princip. Sändning av diagnostikdata till Microsoft gör det möjligt att använda Windows Update rapporter för Microsoft Intune.

    Obs!

    Som standard tillåts sändning av diagnostikdata till Microsoft på Windows-enheter. Om du inaktiverar insamling av diagnostikdata kan du inte använda Windows Update rapporter för Microsoft Intune från att rapportera uppdateringsinformation för dina hanterade enheter.

    Konfigurera inställningen Tillåt diagnostikdata till Valfritt eller Obligatoriskt med hjälp av en domänbaserad grupprincip eller Intune. Mer information om hur du slutför den här uppgiften finns i:

  6. [Valfritt] Aktivera insamling av enhetsnamn i diagnostikdata. Mer information om konfiguration med hjälp av en domänbaserad grupprincip eller Intune finns i Krav för diagnostikdata.

    Obs!

    Att använda Intune för att konfigurera någon av de diagnostikdatainställningar som nämnts tidigare kräver att du flyttar arbetsbelastningen enhetskonfiguration samhantering till Intune.

Du kan flytta hantering av funktionsuppdateringar till molnet i Intune genom att konfigurera en princip för funktionsuppdatering i Intune och ange inställningen Funktion Uppdateringar till Windows Update med hjälp av grupprincipen Ange källa för specifika klasser i Windows Uppdateringar policy.

Om du använder principer för uppdateringsring i Intune för kvalitet eller funktion Uppdateringar måste du flytta Windows Update arbetsbelastningen till Intune.

Vad är synkroniseringsfrekvensen för Windows Autopatch?

Intune till Windows Autopatch-synkroniseringar körs varje dag, och du kan använda alternativet Synkronisera för att köra en synkronisering på begäran. Tiden för att slutföra en synkronisering beror på vilken enhetsinformation som ingår, men det tar vanligtvis bara några minuter att slutföra.

Enheter synkroniseras med Windows Autopatch-tjänsten varje dag när enheten kör en Windows Update genomsökning.

Uppdateringsbeteende och felsökning

Hur kan jag minska omstarter på enheter som tar emot drivrutinsuppdateringar?

Eftersom det inte alltid är klart i förväg när en OEM-tillverkare släpper en ny uppdatering, eller om uppdateringen kräver en omstart, bör du överväga ett regelbundet mönster för uppdateringsgranskningar.

  • När du godkänner drivrutiner och anger ett tillgängligt datum för godkännande för principer med manuellt godkännande kan du ange det datumet till en händelse som den månatliga korrigeringstisdagen eller någon annan tid du väljer.
  • För principer med automatiskt godkännande kan du pausa en nyligen tillagd och sedan gå tillbaka för att godkänna den. När du återprovar en pausad uppdatering kan du ange ett tillgängligt datum för godkännande.

För att minska den här typen av återkommande utmaningar utvärderar vi ändringar som kan minska behovet av att manuellt samordna drivrutinsuppdateringar med uppdateringar av korrigeringstisdagen .

Varför har en drivrutin försvunnit från listan över tillgängliga drivrutiner i min princip?

  • När en OEM-tillverkare ersätter en drivrutin med en ny rekommenderad drivrutin kan den äldre drivrutinen flyttas till kategorin Andra drivrutiner . Men om den äldre drivrutinen har samma version eller äldre än de drivrutiner som används av alla enheter, tas drivrutinen bort helt från principen eftersom det inte finns några enheter som kan installera den via principer för drivrutinsuppdatering.

Hur gör jag för att ta bort äldre drivrutiner från drivrutinslistan för mina principer?

För att säkerställa att listan över tillgängliga drivrutiner är uppdaterad gäller inte längre drivrutiner med äldre versioner än de som redan är installerade på alla enheter som omfattas av en princip. Dessa äldre drivrutiner tas bort från drivrutinslistan över tidigare distribuerade och aktiva principer. Endast drivrutiner som kan uppdatera drivrutinsversionen som för närvarande är installerad på en enhet som omfattas av en princip förblir tillgängliga i principen.

Det går inte att installera drivrutiner med äldre versioner än de som redan finns på en enhet via hantering av drivrutinsuppdateringar.

Varför tar det upp till 24 timmar innan drivrutinsuppdateringsinventeringen returneras?

Det finns flera steg som måste slutföras för att göra drivrutinsinventeringen tillgänglig. Det viktigaste är att När principen har skickats och enheterna har registrerats för hantering måste Windows Uppdateringar vänta på att varje enhet ska göra sin dagliga genomsökning efter uppdateringar. Den här processen sker dagligen, så det kan ta upp till 24 timmar för alla felfria enheter att checka in. Därefter måste Intune bearbeta resultatet av genomsökningen för att tillhandahålla inventering av tillgängliga drivrutinsuppdateringar.

Hur snabbt pausas faktiskt pausade uppdateringar?

Pausa är ett bra försök, och när en uppdatering pausas tar Windows Autopatch bort godkännandet. Enheterna vet dock inte att en uppdatering har pausats förrän nästa genomsökning efter uppdateringar.

  • Om en enhet ännu inte har sökt efter uppdateringen erbjuds inte den pausade uppdateringen och Pause fungerar som förväntat.
  • Om en enhet söker efter uppdateringar och upptäcker att en uppdatering har pausats och att enheten håller på att ladda ned, installera eller vänta på att starta om, försöker Windows Update på enheten att göra ett "bästa försök" att ta bort drivrutinsuppdateringen från att installeras. Om installationen inte kan stoppas slutför uppdateringen installationen.
  • Om en uppdatering slutför installationen före nästa genomsökning efter uppdateringar händer ingenting och uppdateringen förblir installerad.

Varför har mina enheter installerade drivrutinsuppdateringar som inte gick igenom en uppdateringsprincip?

Dessa är troligen tilläggsdrivrutiner , som är "underdrivrutiner" som en huvuddrivrutin kan referera till installeras när huvuddrivrutinen installeras eller uppdateras. Tilläggsdrivrutiner visas i de installerade drivrutinerna eller uppdateringshistoriken på enheten, men de är inte direkt hanterbara. Eftersom tilläggsdrivrutiner inte fungerar utan basdrivrutiner är det säkert att tillåta dem att installera.

technológia Plug and Play kan också installera drivrutiner automatiskt. När Windows identifierar ny maskinvara eller programvara (till exempel mus, tangentbord eller webbkamera) utan en befintlig drivrutin, installerar den senaste drivrutinen för att säkerställa att komponenten fungerar omedelbart. Efter den första installationen kommer eventuella framtida uppdateringar av dessa drivrutiner att kräva godkännande.

Särskilda fall

Kan jag använda principen för att återställa en drivrutinsuppdatering?

  • Nej. Windows Update klientprinciper stöder för närvarande inte återställning av drivrutiner. Återställning kan vara skript, men det finns för många möjliga variabler för att tillhandahålla ett användbart exempelskript för att göra det. Om du måste ta bort en drivrutin bör du överväga manuella metoder som PowerShell. För att undvika problem som kräver att en drivrutin återställs från ett stort antal enheter använder du distributionsringar för att begränsa drivrutinsinstallationen till små initiala grupper av enheter. Den här metoden ger tid att utvärdera en drivrutins framgång eller kompatibilitet innan den distribueras i hela organisationen.
  • För principer med manuella godkännanden måste du granska och godkänna varje drivrutin manuellt innan den kan distribueras till enheter. Även om mer arbete än principer med automatiska godkännanden kan manuellt godkännande hjälpa dig att undvika problem med automatiskt godkända drivrutiner.
  • Om du använder principer med automatiskt godkännande planerar du att övervaka principen för tidiga tecken på problem. Om ett problem med drivrutinens uppdatering identifieras i en tidig distributionsring kan du pausa samma uppdatering i dina andra principer.

Hur är det med drivrutiner som uppdaterar en BIOS som är lösenordslåst. Hur fungerar detta?

Uppdateringar som publiceras för att Windows Update ha ett krav på att använda en Windows-mekanism som gör det möjligt att på ett säkert sätt uppdatera den inbyggda programvaran eller drivrutinen utan att kräva att BIOS/UEFI låses upp.

Om en leverantör har en egen app för genomsökning och installation av uppdateringar av drivrutin och inbyggd programvara, finns det en fördröjning i uppdateringstillgängligheten mellan appen och Windows Autopatch?

Möjligheten till en fördröjning beror på leverantören eller OEM-tillverkaren som avgör tillgängligheten för deras uppdateringar. Eftersom drivrutinsuppdateringar signeras digitalt av samma portal innan de publiceras till Windows Uppdateringar kan drivrutinsuppdateringar bli tillgängliga via Windows Update innan de blir tillgängliga via leverantörsverktygen.