Freigeben über


Verwalten von Sicherheitsvorkehrungen mithilfe von Windows Autopatch

Wenn Sie Updates mit Windows Autopatch bereitstellen, werden Bereitstellungen automatisch geschützt, indem verhindert wird, dass Geräte mit bekannten oder wahrscheinlichen Problemen das Update von Windows Update angeboten werden.

Sicherheitsvorkehrungen sind mit Bereitstellungen von Windows 11 und Windows 10 Featureupdates kompatibel. Schutzvorkehrungen gegen bekannte Probleme sind für Bereitstellungen von Windows 11 und Windows 10 Featureupdates verfügbar, und für Bereitstellungen von Windows 11 sind Schutzmaßnahmen gegen wahrscheinliche Probleme verfügbar.

Anwenden aller Sicherheitsvorkehrungen

Standardmäßig werden alle anwendbaren Sicherheitsvorkehrungen auf Geräte in einer Bereitstellung angewendet. Um von Sicherheitsvorkehrungen zu profitieren, müssen Sie beim Erstellen einer Bereitstellung keine zusätzlichen Angaben machen.

Im folgenden Beispiel wird veranschaulicht, wie Sie eine Bereitstellung mit allen angewendeten Sicherheitsvorkehrungen erstellen.

Anforderung

POST https://graph.microsoft.com/beta/admin/windows/updates/deployments
Content-type: application/json

{
    "@odata.type": "#microsoft.graph.windowsUpdates.deployment",
    "content": {
        "@odata.type": "#microsoft.graph.windowsUpdates.catalogContent",
        "catalogEntry": {
            "@odata.type": "#microsoft.graph.windowsUpdates.featureUpdateCatalogEntry",
            "id": "catalog/entries/1"
        }
    }
}

Antwort

HTTP/1.1 201 Created
Content-Type: application/json

{
    "@odata.type": "#microsoft.graph.windowsUpdates.deployment",
    "id": "b5171742-1742-b517-4217-17b5421717b5",
    "state": {
        "@odata.type": "microsoft.graph.windowsUpdates.deploymentState",
        "value": "offering",
        "reasons": [
            {
                "@odata.type": "microsoft.graph.windowsUpdates.deploymentStateReason",
                "value": "offeringByRequest"
            }
        ],
        "requestedValue": "none",
        "effectiveSinceDate": "String (timestamp)"
    },
    "content": {
        "@odata.type": "#microsoft.graph.windowsUpdates.catalogContent",
        }
    },
    "settings": null,
    "createdDateTime": "String (timestamp)",
    "lastModifiedDateTime": "String (timestamp)"
}

Deaktivieren von Sicherheitsvorkehrungen gegen wahrscheinliche Probleme

Sie können die Schutzmaßnahmen gegen wahrscheinliche Probleme in einer Bereitstellung deaktivieren, indem Sie Sicherheitseinstellungen konfigurieren. Bei Bedarf können Sie auch die Schutzbestimmungen für bekannte Probleme deaktivieren, indem Sie die Richtlinie zum Deaktivieren von Schutzvorrichtungen verwenden.

Im folgenden Beispiel wird veranschaulicht, wie Eine Bereitstellung ohne Schutz vor wahrscheinlichen Problemen erstellt wird. Indem Sie ein safeguardProfile für die Kategorie unter likelyIssues der Liste der zu deaktivierenden Schutzprofile angeben, konfigurieren Sie die Bereitstellung so, dass das Update für ein Gerät angeboten wird, auch wenn wahrscheinlich ein Updateproblem vorliegt.

Anforderung

POST https://graph.microsoft.com/beta/admin/windows/updates/deployments
Content-type: application/json

{
    "@odata.type": "#microsoft.graph.windowsUpdates.deployment",
    "content": {
        "@odata.type": "#microsoft.graph.windowsUpdates.catalogContent",
        "catalogEntry": {
            "@odata.type": "#microsoft.graph.windowsUpdates.featureUpdateCatalogEntry",
            "id": "catalog/entries/1"
        }
    },
    "settings": {
        "@odata.type": "microsoft.graph.windowsUpdates.deploymentSettings",
        "contentApplicability": {
            "safeguard": {
                "disabledSafeguardProfiles": [
                    {
                        "category": "likelyIssues"
                    }
                ]
            }
        }
    }
}

Antwort

HTTP/1.1 201 Created
Content-Type: application/json

{
    "@odata.type": "#microsoft.graph.windowsUpdates.deployment",
    "id": "b5171742-1742-b517-4217-17b5421717b5",
    "state": {
        "@odata.type": "microsoft.graph.windowsUpdates.deploymentState",
        "value": "offering",
        "reasons": [
            {
                "@odata.type": "microsoft.graph.windowsUpdates.deploymentStateReason",
                "value": "offeringByRequest"
            }
        ],
        "requestedValue": "none",
        "effectiveSinceDate": "String (timestamp)"
    },
    "content": {
        "@odata.type": "#microsoft.graph.windowsUpdates.catalogContent",
        }
    },
    "settings": {
        "@odata.type": "microsoft.graph.windowsUpdates.deploymentSettings",
        "monitoring": null,
        "schedule": null,
        "userExperience": null,
        "contentApplicability": {
            "safeguard": {
                "disabledSafeguardProfiles": [
                    {
                        "@odata.type": "#microsoft.graph.windowsUpdates.safeguardProfile",
                        "category": "likelyIssues"
                    }
                ]
            }
        }
    },
    "createdDateTime": "String (timestamp)",
    "lastModifiedDateTime": "String (timestamp)"
}