Configurare classificazioni e prodotti da sincronizzare
Si applica a: Configuration Manager (Current Branch)
I metadati degli aggiornamenti software vengono recuperati durante il processo di sincronizzazione in Configuration Manager in base alle impostazioni specificate nelle proprietà del componente punto di aggiornamento software. Dopo aver sincronizzato gli aggiornamenti software per la prima volta o dopo il rilascio di nuovi prodotti e classificazioni, è necessario passare alle proprietà per selezionare i nuovi elementi. Utilizzare la procedura seguente per configurare classificazioni e prodotti da sincronizzare.
Nota
Utilizzare la procedura descritta in questa sezione solo nel sito di primo livello.
Per configurare classificazioni e prodotti da sincronizzare
Nella console di Configuration Manager passare a Sitidi configurazione> del sitodiamministrazione>.
Selezionare il sito di amministrazione centrale o il sito primario autonomo.
Nel gruppo Impostazioni della scheda Home fare clic su Configura componenti del sito e quindi su Punto di aggiornamento software.
Nella scheda Classificazioni specificare le classificazioni degli aggiornamenti software per cui si desidera sincronizzare gli aggiornamenti software.
Ogni aggiornamento software viene definito con una classificazione degli aggiornamenti che consente di organizzare i diversi tipi di aggiornamenti. Durante il processo di sincronizzazione, i metadati degli aggiornamenti software per le classificazioni specificate vengono sincronizzati. Configuration Manager consente di sincronizzare gli aggiornamenti software con le classificazioni di aggiornamento seguenti:
- Aggiornamenti critici: specifica una correzione ampiamente rilasciata per un problema specifico che risolve un bug critico non correlato alla sicurezza.
- Aggiornamenti delle definizioni: specifica un aggiornamento software diffuso e frequente che contiene aggiunte al database di definizione di un prodotto.
- Feature Pack: specifica la nuova funzionalità del prodotto che viene distribuita per la prima volta al di fuori di una versione del prodotto e che in genere è inclusa nella versione completa successiva del prodotto.
- Aggiornamenti della sicurezza: specifica una correzione ampiamente rilasciata per una vulnerabilità correlata alla sicurezza specifica del prodotto.
- Service Pack: specifica un set cumulativo testato di tutti gli hotfix, gli aggiornamenti della sicurezza, gli aggiornamenti critici e gli aggiornamenti applicati a un prodotto. I Service Pack possono contenere anche correzioni aggiuntive relative a problemi rilevati internamente a partire dal rilascio del prodotto.
- Strumenti: specifica un'utilità o una funzionalità che consente di completare una o più attività.
- Aggiornamenti cumulativi: specifica un set cumulativo di hotfix, aggiornamenti della sicurezza, aggiornamenti critici e aggiornamenti testati che vengono inclusi in un pacchetto per semplificare la distribuzione. Un aggiornamento cumulativo in genere riguarda un'area specifica, ad esempio un componente di sicurezza o di prodotto.
- Aggiornamenti: specifica una correzione ampiamente rilasciata per un problema specifico. Un aggiornamento risolve un bug non critico e non correlato alla sicurezza.
- Aggiornamento: specifica un aggiornamento per le funzionalità e le funzionalità di Windows 10 o versioni successive. Questi aggiornamenti sono noti anche come aggiornamenti delle funzionalità per i sistemi operativi Windows. Tutte le versioni di WSUS in esecuzione nelle versioni attualmente supportate di Windows Server supportano la classificazione dell'aggiornamento .
Nota
È possibile selezionare la casella di controllo Includi driver e aggiornamenti del firmware di Microsoft Surface per sincronizzare i driver di Microsoft Surface. Tutti i punti di aggiornamento software devono eseguire Windows Server 2016 o versioni successive per sincronizzare correttamente i driver Surface. Se abiliti un punto di aggiornamento software in un computer che esegue Windows Server 2012 dopo aver abilitato i driver surface, i risultati dell'analisi per gli aggiornamenti dei driver non sono accurati. In questo modo i dati di conformità non corretti vengono visualizzati nella console di Configuration Manager e nei report di Configuration Manager. Per altre informazioni, vedere Gestire i driver surface con Configuration Manager.
Nella scheda Prodotti specificare i prodotti per i quali si desidera sincronizzare gli aggiornamenti software e quindi fare clic su Chiudi.
Configuration Manager archivia un elenco di prodotti e famiglie di prodotti da cui è possibile scegliere la prima installazione del punto di aggiornamento software. I prodotti e le famiglie di prodotti rilasciati dopo il rilascio di Configuration Manager potrebbero non essere disponibili per la selezione fino al completamento della sincronizzazione degli aggiornamenti software, che aggiorna l'elenco dei prodotti e delle famiglie di prodotti disponibili da cui è possibile scegliere.
I metadati per ogni aggiornamento software definiscono i prodotti per i quali è applicabile l'aggiornamento. Un prodotto è un'edizione specifica di un sistema operativo o di un'applicazione, ad esempio Windows Server 2012. Una famiglia di prodotti è il sistema operativo di base o l'applicazione da cui derivano i singoli prodotti. Un esempio di famiglia di prodotti è Windows, di cui Windows Server 2012 è membro. È possibile specificare una famiglia di prodotti o singoli prodotti all'interno di una famiglia di prodotti. Maggiore è il numero di prodotti selezionati, maggiore sarà il tempo necessario per sincronizzare gli aggiornamenti software.
Quando gli aggiornamenti software sono applicabili a più prodotti e almeno uno dei prodotti è stato selezionato per la sincronizzazione, tutti i prodotti vengono visualizzati nella console di Configuration Manager anche se alcuni prodotti non sono stati selezionati. Ad esempio, se Windows Server 2012 è l'unico sistema operativo selezionato e se un aggiornamento software si applica a Windows 8 e Windows Server 2012, entrambi i prodotti vengono visualizzati nella console di Configuration Manager.
Nota
Windows 10, versione 1903 e successive , è stato aggiunto a Microsoft Update come prodotto proprio invece di far parte del prodotto Windows 10 come le versioni precedenti. Questa modifica ha causato l'esecuzione di una serie di passaggi manuali per garantire che i client visualizzano questi aggiornamenti. Abbiamo contribuito a ridurre il numero di passaggi manuali da eseguire per il nuovo prodotto in Configuration Manager versione 1906.
Quando il prodotto Windows 10 è selezionato per la sincronizzazione, le azioni seguenti si verificano automaticamente:
- Il prodotto Windows 10 versione 1903 e successive viene aggiunto per la sincronizzazione.
- Le regole di distribuzione automatica contenenti il prodotto Windows 10 verranno aggiornate per includere Windows 10, versione 1903 e successive.
- I piani di manutenzione vengono aggiornati per includere il prodotto Windows 10 versione 1903 e successive .
Configurazione dei prodotti per le versioni di Windows 10
Windows 10, versione 1909
Windows 10 versione 1909 condivide un sistema operativo di base comune con Windows 10 versione 1903. Entrambe queste versioni vengono gestite con gli stessi aggiornamenti cumulativi. Per altre informazioni su Windows 10, versione 1909, vedi il post di blog sulle opzioni di recapito di Windows 10 versione 1909 .
Per assicurarsi che i client windows 10 versione 1909 e Windows 10, versione 1903 installino gli aggiornamenti da Configuration Manager:
- Approvare gli aggiornamenti per le versioni 1909 e 1903 di Windows 10.
- Gli aggiornamenti hanno titoli e regole di applicabilità diversi per ogni versione del sistema operativo.
- L'approvazione di ogni aggiornamento per versione e architettura del sistema operativo mantiene il normale processo di approvazione per gli amministratori.
- I file di installazione dell'aggiornamento cumulativo sono gli stessi per le versioni 1909 e 1903 di Windows 10.
- Configuration Manager scaricherà i file di origine dell'aggiornamento una sola volta.
Aggiornamenti delle funzionalità per Windows 10, versione 1909
Quando si approvano gli aggiornamenti delle funzionalità per Windows 10 versione 1909, sono disponibili alcune opzioni diverse:
Ai client Windows 10 versione 1903 viene offerto un pacchetto di abilitazione, rilasciato il 12 novembre 2019.
Il pacchetto di abilitazione è un piccolo file di installazione rapida che attiva le funzionalità di Windows 10 versione 1909 e riavvia il dispositivo.
I prerequisiti per il pacchetto di abilitazione includono:
Questo aggiornamento, come qualsiasi altro aggiornamento delle funzionalità, non è disponibile per l'importazione da Microsoft Update Catalog.
L'aggiornamento verrà sincronizzato automaticamente con WSUS se per la sincronizzazione sono selezionati il prodotto Windows 10, versione 1903 e versioni successive e la classificazione Aggiornamenti .
Nella console di Configuration Manager passare all'area di lavoro Raccolta software , espandere Manutenzione di Windows e selezionare il nodo Tutti gli aggiornamenti delle funzionalità di Windows . Cercare i termini "enablement" o "4517245".
Consiglio
Poiché si tratta di aggiornamenti delle funzionalità, non si trovano nel nodo Tutti gli aggiornamenti software .
Windows 10, versione 1809 e i client precedenti vengono aggiornati con un singolo aggiornamento diretto delle funzionalità.
- Questo è proprio come tutte le altre installazioni precedenti per gli aggiornamenti delle funzionalità che hai fatto per Windows 10.
Nota
Sia il pacchetto di abilitazione che il tradizionale aggiornamento delle funzionalità per Windows 10 versione 1909 verranno visualizzati come "Installati" nei report, indipendentemente dal percorso usato per installarlo.
Windows 10, versione 1903 e successive
Windows 10, versione 1903 e successive , è stato aggiunto a Microsoft Update come prodotto proprio invece di far parte del prodotto Windows 10 come le versioni precedenti. Questa modifica ha causato l'esecuzione di una serie di passaggi manuali per garantire che i client visualizzano questi aggiornamenti. Abbiamo contribuito a ridurre il numero di passaggi manuali da eseguire per il nuovo prodotto in Configuration Manager versione 1906.
Windows 10, versione 1903 e successive con Configuration Manager versione 1906
Quando si esegue l'aggiornamento a Configuration Manager versione 1906 e si seleziona il prodotto Windows 10 per la sincronizzazione, le azioni seguenti si verificano automaticamente:
- Il prodotto Windows 10 versione 1903 e successive viene aggiunto per la sincronizzazione.
- Le regole di distribuzione automatica contenenti il prodotto Windows 10 verranno aggiornate per includere Windows 10, versione 1903 e successive.
- I piani di manutenzione vengono aggiornati per includere il prodotto Windows 10 versione 1903 e successive .
Windows 10, versione 1903 e successive con Configuration Manager versione 1902
Se si usa Configuration Manager 1902 con i client Windows 10 versione 1903, è necessario:
- Selezionare il prodotto Windows 10 versione 1903 e versioni successive per la sincronizzazione.
- Aggiornare tutte le regole di distribuzione automatica per i client Windows 10 versione 1903.
- Aggiornare i piani di manutenzione per i client Windows 10 versione 1903.
Programma Windows Insider
È possibile gestire e aggiornare i dispositivi che eseguono le build di Windows Insider Preview con Configuration Manager. Questa modifica significa che è possibile gestire questi dispositivi senza modificare i processi normali o abilitare Windows Update per le aziende. È possibile scaricare gli aggiornamenti delle funzionalità e gli aggiornamenti cumulativi per le build di Windows Insider Preview in Configuration Manager esattamente come qualsiasi altro aggiornamento o aggiornamento di Windows. Per altre informazioni, vedere il post di blog Pubblicazione degli aggiornamenti delle funzionalità di Windows non definitive in WSUS .
Per altre informazioni sul supporto per Windows Insider in Configuration Manager, vedi Supporto per Windows 11.
Prerequisiti
- Ambiente di Configuration Manager configurato per la gestione degli aggiornamenti software.
- Dispositivi Windows che eseguono la build di Windows Insider Preview.
- Raccolta contenente i dispositivi Windows Insider.
Abilitare gli aggiornamenti e gli aggiornamenti di Windows Insider
È necessario abilitare i prodotti e le classificazioni per gli aggiornamenti e gli aggiornamenti di Windows Insider. Gli aggiornamenti delle funzionalità, gli aggiornamenti cumulativi e altri aggiornamenti per Windows Insider sono inclusi nella categoria di prodotti Windows Insider Versione non definitiva .
- Nella console di Configuration Manager passare a Sitidi configurazione> del sitodiamministrazione>.
- Selezionare il sito di amministrazione centrale o il sito primario autonomo.
- Nel gruppo Impostazioni della scheda Home fare clic su Configura componenti del sito e quindi su Punto di aggiornamento software.
- Nella scheda Prodotti verificare che siano selezionati i prodotti seguenti per la sincronizzazione:
- Versione non definitiva di Windows Insider
- Windows 10, versione 1903 e successive
- Nella scheda Classificazioni verificare che per la sincronizzazione siano selezionate le classificazioni seguenti:
- Aggiornamenti
- Aggiornamenti della sicurezza
- Aggiornamenti (facoltativo)
- Fare clic su OK per chiudere le proprietà del componente del punto di aggiornamento software.
Aggiornamento dei dispositivi Windows Insider
Dopo aver sincronizzato gli aggiornamenti per Windows Insider, è possibile visualizzarli da Software Library>Windows Servicing>All Windows Feature Updates (Tutti gli aggiornamenti delle funzionalità di Windows).
Distribuire gli aggiornamenti delle funzionalità per Windows Insider nella raccolta di destinazione come qualsiasi altro aggiornamento. Tuttavia, quando si distribuiscono questi aggiornamenti delle funzionalità, tenere presenti gli elementi seguenti:
- Questi aggiornamenti saranno applicabili a tutti i client Windows 10 1903 o versioni precedenti, con architettura, edizione e linguaggio corrispondenti.
- Esistono condizioni di licenza, la distribuzione deve accettare i termini per l'installazione.
- Provare a usare la priorità del thread nelle impostazioni client.
- Aggiornamento dinamico installa automaticamente gli aggiornamenti critici, incluso l'aggiornamento cumulativo più recente, direttamente da Microsoft Update. Questo comportamento è iniziato con gli aggiornamenti delle funzionalità per Windows 10 versione 1903.
- È possibile disabilitare in modo esplicito l'aggiornamento dinamico nelle impostazioni client o con un filesetupconfig.ini.
- Per altre informazioni, vedere il post di blog di Windows 10 Dynamic Update .
Per altre informazioni su come distribuire gli aggiornamenti, vedere Gestire Windows come servizio.
Mantenere aggiornati i dispositivi Insider
Gli aggiornamenti cumulativi per Windows Insider saranno disponibili per WSUS e per estensione per Configuration Manager. Questi aggiornamenti cumulativi verranno rilasciati con una frequenza simile agli aggiornamenti cumulativi di Windows. Gli aggiornamenti cumulativi di Windows Insider sono inclusi nella categoria di prodotti windows insider versione non definitiva e sono classificati come aggiornamenti della sicurezza o aggiornamenti. È possibile distribuire gli aggiornamenti cumulativi per Windows Insider usando il normale processo di aggiornamento software, ad esempio usando regole di distribuzione automatica o distribuzioni in più fasi.
Aggiornamenti della sicurezza estesa e Configuration Manager
Il programma Aggiornamenti della sicurezza estesa (ESU) è un'opzione di ultima istanza per i clienti che devono eseguire determinati prodotti Microsoft legacy oltre la fine del supporto. Include aggiornamenti della sicurezza critici e/o importanti (come definito dal Microsoft Security Response Center (MSRC)) per un massimo di tre anni dopo la data di fine del supporto esteso del prodotto.
I prodotti che esulano dal ciclo di vita del supporto non sono supportati per l'uso con Configuration Manager. Sono inclusi tutti i prodotti coperti dal programma ESU. Ad esempio, Windows 7. Gli aggiornamenti della sicurezza rilasciati nel programma ESU verranno pubblicati in Windows Server Update Services (WSUS). Questi aggiornamenti verranno visualizzati nella console di Configuration Manager. Anche se i prodotti coperti dal programma ESU non sono più supportati per l'uso con Configuration Manager, la versione più recente rilasciata di Configuration Manager Current Branch può essere usata per distribuire e installare gli aggiornamenti della sicurezza di Windows rilasciati nel programma.
Le funzionalità di gestione client non correlate alla gestione degli aggiornamenti software Windows o alla distribuzione del sistema operativo non verranno più testate nei sistemi operativi coperti dal programma ESU e non garantiamo che continueranno a funzionare. È consigliabile eseguire l'aggiornamento o la migrazione a una versione corrente dei sistemi operativi il prima possibile per ricevere il supporto per la gestione client.
Consiglio
A partire da Configuration Manager 2010, si riceverà una notifica nella console sui dispositivi con sistemi operativi che hanno superato la data di fine del supporto e che non sono più idonei a ricevere gli aggiornamenti della sicurezza. Per altre informazioni, vedere Notifiche della console. Queste informazioni vengono fornite per comodità e solo per l'uso interno all'interno dell'azienda. Non è consigliabile basarsi esclusivamente su queste informazioni per confermare la conformità dell'aggiornamento o della licenza. Assicurarsi di verificare l'accuratezza delle informazioni fornite.
Passaggi successivi
Avviare la sincronizzazione degli aggiornamenti software per recuperare gli aggiornamenti software in base ai nuovi criteri. Per altre informazioni, vedere Sincronizzare gli aggiornamenti software.