Freigeben über


Bei der Featureaktivierung vorgenommene Änderungen

Wichtig

Die Informationen in diesem Artikel oder Abschnitt gelten nur, wenn Sie über Lizenzen für Windows Enterprise E3+ oder F3 (enthalten in Microsoft 365 F3, E3 oder E5) verfügen und über aktivierte Windows Autopatch-Features verfügen.

Die Featureaktivierung ist optional und ohne zusätzliche Kosten für Sie, wenn Sie über Windows 10/11 Enterprise E3- oder E5-Lizenzen (in Microsoft 365 F3, E3 oder E5 enthalten) verfügen.

Weitere Informationen finden Sie unter Lizenzen und Berechtigungen. Wenn Sie die Featureaktivierung nicht durchlaufen möchten, können Sie weiterhin den Windows Autopatch-Dienst für die Features verwenden, die in Business Premium- und A3+-Lizenzen enthalten sind.

In den folgenden Konfigurationsdetails werden die Änderungen erläutert, die an Ihrem Mandanten vorgenommen wurden, wenn Sie der Aktivierung des Windows Autopatch-Features mit dem Windows Autopatch-Dienst zustimmen.

Wichtig

Der Dienst verwaltet und verwaltet die folgenden Konfigurationselemente. Ändern, bearbeiten, hinzufügen oder entfernen Sie keine Konfigurationen. Dies kann zu unbeabsichtigten Konfigurationskonflikten und Auswirkungen auf den Windows Autopatch-Dienst führen.

Windows Autopatch-Unternehmensanwendungen

Unternehmensanwendungen sind Anwendungen (Software), die ein Unternehmen verwendet, um seine Arbeit zu erledigen.

Windows Autopatch erstellt eine Unternehmensanwendung in Ihrem Mandanten. Diese Unternehmensanwendung wird zum Ausführen des Windows Autopatch-Diensts verwendet.

Name der Unternehmensanwendung Verwendungszweck Berechtigungen
Moderne Arbeitsplatzverwaltung Die Modern Workplace Management-Anwendung:
  • Verwaltet den Dienst
  • Veröffentlicht Baselinekonfigurationsupdates
  • Verwaltet die allgemeine Dienstintegrität
  • DeviceManagementApps.ReadWrite.All
  • DeviceManagementConfiguration.ReadWrite.All
  • DeviceManagementManagedDevices.PriviligedOperation.All
  • DeviceManagementManagedDevices.ReadWrite.All
  • DeviceManagementRBAC.ReadWrite.All
  • DeviceManagementServiceConfig.ReadWrite.All
  • Directory.Read.All
  • Group.Create
  • Policy.Read.All
  • WindowsUpdates.ReadWrite.All

Microsoft Entra Gruppen

Windows Autopatch erstellt die erforderlichen Microsoft Entra Gruppen, um den Dienst zu betreiben.

Die folgenden Gruppen zielen auf Windows Autopatch-Konfigurationen auf Geräte und die Verwaltung des Diensts durch unsere Erstanbieter-Unternehmensanwendungen ab.

Gruppenname Beschreibung
Modern Workplace Devices-Virtual Machine Alle virtuellen Autopatch-Geräte
Windows Autopatch-Devices alle Alle Autopatch-Geräte
Modern Workplace Devices-Windows Autopatch-Test Bereitstellungsring zum Testen von Updatebereitstellungen vor dem Produktionsrollout
Modern Workplace Devices-Windows Autopatch-First Erster Produktionsbereitstellungsring für Early Adopters
Modern Workplace Devices-Windows Autopatch-Fast Schneller Bereitstellungsring für schnelles Rollout und Einführung
Modern Workplace Devices-WindowsAutopatch-Broad Final deployment ring for broad rollout in the organization

Gerätekonfigurationsrichtlinien

  • Windows Autopatch – Datensammlung
Richtlinienname Richtlinienbeschreibung Eigenschaften Wert
Windows Autopatch – Datensammlung Windows Autopatch- und Telemetrieeinstellungen verarbeiten Diagnosedaten vom Windows-Gerät.

Zugeordnet:

  • Modern Workplace Devices-Windows Autopatch-Test
  • Modern Workplace Devices-Windows Autopatch-First
  • Modern Workplace Devices-Windows Autopatch-Fast
  • Modern Workplace Devices-Windows Autopatch-Broad
  1. Telemetrie zulassen
  2. Einschränken der erweiterten Diagnosedaten in Windows Analytics
  3. Einschränken der Speicherabbildsammlung
  4. Einschränken der Sammlung von Diagnoseprotokollen
  1. Vollständig
  2. Aktiviert
  3. Aktiviert
  4. Aktiviert

Windows-Featureupdaterichtlinien

  • Windows Autopatch – Globale DSS-Richtlinie
Richtlinienname Richtlinienbeschreibung Wert
Windows Autopatch – Globale DSS-Richtlinie Globale DSS-Richtlinie für die Testgerätegruppe mit der erforderlichen Mindestversion des Betriebssystems Zugeordnet:
  • Modern Workplace Devices-Windows Autopatch-Test

Ausschließen von:
  • Modern Workplace – Windows 11 Vorabtestgeräte

Microsoft Office-Updaterichtlinien

Wichtig

Standardmäßig werden diese Richtlinien nicht bereitgestellt. Sie können diese Richtlinien bereitstellen, wenn Sie Windows AutoPatch-Features aktivieren.

Um Microsoft Office zu aktualisieren, müssen Sie mindestens eine Autopatch-Gruppe erstellen , und der Umschalter muss auf Zulassen festgelegt sein.

  • Windows Autopatch – Office-Konfiguration
  • Windows Autopatch – Office Update-Konfiguration [Test]
  • Windows Autopatch – Office Update-Konfiguration [First]
  • Windows Autopatch – Office Update-Konfiguration [Schnell]
  • Windows Autopatch – Office Update-Konfiguration [Allgemein]
Richtlinienname Richtlinienbeschreibung Eigenschaften Wert
Windows Autopatch – Office-Konfiguration Legt Office Update Channel auf den Monatlichen Enterprise-Wartungsbranch fest.

Zugeordnet:

  1. Modern Workplace Devices-Windows Autopatch-Test
  2. Modern Workplace Devices-Windows Autopatch-First
  3. Modern Workplace Devices-Windows Autopatch-Fast
  4. Modern Workplace Devices-Windows Autopatch-Broad
  1. Aktivieren der automatischen Updates
  2. Option zum Aktivieren oder Deaktivieren von Updates ausblenden
  3. Updatekanal
  4. Kanalname (Gerät)
  5. Ausblenden von Updatebenachrichtigungen
  6. Updatepfad
  7. Speicherort für Updates (Gerät)
  1. Aktiviert
  2. Aktiviert
  3. Aktiviert
  4. Monatlicher Enterprise-Kanal
  5. Deaktiviert
  6. Aktiviert
  7. http://officecdn.microsoft.com/pr/55336b82-a18d-4dd6-b5f6-9e5095c314a6
Windows Autopatch – Office Update-Konfiguration [Test] Legt den Office-Updatestichtag fest

Zugeordnet:

  1. Modern Workplace Devices-Windows Autopatch-Test
  1. Verzögertes Herunterladen und Installieren von Updates für Office
  2. Updatestichtag
  1. Ermöglichte; Days(Device) == 0 days
  2. Ermöglichte; Update Deadline(Device) == 7 days
Windows Autopatch – Office Update-Konfiguration [First] Legt den Office-Updatestichtag fest

Zugeordnet:

  1. Modern Workplace Devices-Windows Autopatch-First
  1. Verzögertes Herunterladen und Installieren von Updates für Office
  2. Updatestichtag
  1. Ermöglichte; Days(Device) == 0 days
  2. Ermöglichte; Update Deadline(Device) == 7 days
Windows Autopatch – Office Update-Konfiguration [Schnell] Legt den Office-Updatestichtag fest

Zugeordnet:

  1. Modern Workplace Devices-Windows Autopatch-Fast
  1. Verzögertes Herunterladen und Installieren von Updates für Office
  2. Updatestichtag
  1. Ermöglichte; Days(Device) == 3 days
  2. Ermöglichte; Update Deadline(Device) == 7 days
Windows Autopatch – Office Update-Konfiguration [Allgemein] Legt den Office-Updatestichtag fest
Zugeordnet:
  1. Modern Workplace Devices-Windows Autopatch-Broad
  1. Verzögertes Herunterladen und Installieren von Updates für Office
  2. Updatestichtag
  1. Ermöglichte; Days(Device) == 7 days
  2. Ermöglichte; Update Deadline(Device) == 7 days

Microsoft Edge-Updaterichtlinien

Wichtig

Standardmäßig werden diese Richtlinien nicht bereitgestellt. Sie können diese Richtlinien bereitstellen, wenn Sie Windows AutoPatch-Features aktivieren.

Um Microsoft Edge zu aktualisieren, müssen Sie mindestens eine Autopatch-Gruppe erstellen , und der Umschalter muss auf Zulassen festgelegt sein.

  • Windows Autopatch – Edge Update Channel Stable
  • Windows Autopatch – Edge Update Channel Beta
Richtlinienname Richtlinienbeschreibung Eigenschaften Wert
Windows Autopatch – Edge Update Channel Stable Stellt Updates über den Stabilen Edge-Kanal bereit.

Zugeordnet:

  1. Modern Workplace Devices-Windows Autopatch-First
  2. Modern Workplace Devices-Windows Autopatch-Fast
    1. Modern Workplace Devices-Windows Autopatch-Broad
  1. Zielkanalüberschreibung
  2. Zielkanal (Gerät)
  1. Aktiviert
  2. Stable
Windows Autopatch – Edge Update Channel Beta Stellt Updates über den Edge Beta-Kanal bereit.

Zugeordnet:

  1. Modern Workplace Devices-Windows Autopatch-Test
  1. Zielkanalüberschreibung
  2. Zielkanal (Gerät)
  1. Aktiviert
  2. Beta

Treiberupdates für Windows 10 und höher

Wichtig

Standardmäßig werden diese Richtlinien nicht bereitgestellt. Sie können diese Richtlinien bereitstellen, wenn Sie Windows AutoPatch-Features aktivieren.

Um Treiber und Firmware zu aktualisieren, müssen Sie mindestens eine Autopatch-Gruppe erstellen , und der Umschalter muss auf Zulassen festgelegt sein.

  • Windows Autopatch – Treiberupdaterichtlinie [Test]
  • Windows Autopatch – Treiberupdaterichtlinie [First]
  • Windows Autopatch – Treiberupdaterichtlinie [Schnell]
  • Windows Autopatch – Treiberupdaterichtlinie [Allgemein]

PowerShell-Skripts

Skript Beschreibung
Modern Workplace – Autopatch client setup v1.1 Installiert die erforderlichen Clientkomponenten für den Windows Autopatch-Dienst.