必备条件

许可证和权利

重要提示

Microsoft 365 A3 或 A5) 中包含的Microsoft 365 商业高级版和 Windows 10/11 教育版 A3 或 A5 (无权访问所有 Windows 自动修补功能。 有关详细信息,请参阅 特性和功能

商业高级版和 A3+ 许可证包括:

  • Microsoft 365 商业高级版 (有关可用许可证的详细信息,请参阅 Microsoft 365 许可)
  • Windows 10/11 教育版 A3 或 A5 (包含在 Microsoft 365 A3 或 A5)

重要提示

若要激活所有 Windows 自动修补功能,必须在 Microsoft 365 F3、E3 或 E5) 许可证中包含 Windows 10/11 企业版 E3+ 或 F3 (。 具有 Windows 10/11 企业版 E3+ 或 F3 许可证时,功能激活是可选的,无需额外付费。 有关详细信息,请参阅 许可证和权利

功能权利

有关功能权利的详细信息,请参阅 特性和功能。 可通过Microsoft Intune管理中心访问功能。

符号 含义
✔️ 所有可用功能
🔶 大多数可用功能
功能不可用

Windows 10及更高版本的更新策略管理

功能 Business Premium A3+ E3+ F3
释放 ✔️ ✔️ ✔️ ✔️
更新通道 ✔️ ✔️ ✔️ ✔️
质量更新 ✔️ ✔️ ✔️ ✔️
功能更新 🔶 🔶 ✔️ ✔️
驱动程序和固件更新 🔶 🔶 ✔️ ✔️

租户管理

功能 Business Premium A3+ E3+ F3
自动修补组 ✔️ ✔️
新功能和变更管理通信 ✔️ ✔️ ✔️ ✔️
发布计划和状态通信 ✔️ ✔️
支持请求 ✔️ ✔️
策略运行状况 ✔️ ✔️

报告

功能 Business Premium A3+ E3+ F3
Intune报表 ✔️ ✔️ ✔️ ✔️
质量更新 ✔️ ✔️
功能更新 ✔️ ✔️
设备就绪情况 ✔️ ✔️

有关许可证的详细信息

Windows 10/11 企业版 E3 或 E5 (包含在 Microsoft 365 F3、E3 或 E5) 许可证中

重要提示

激活 Windows 自动修补功能后,只有Microsoft 365 F3、E3 或 E5) 许可证中包含的Windows 10/11 企业版 E3+ 或 F3 (有权访问所有 Windows 自动修补功能。 Microsoft 365 A3 或 A5) 中包含的Microsoft 365 商业高级版和 Windows 10/11 教育版 A3 或 A5 (无权访问所有 Windows 自动修补功能。 有关详细信息,请参阅 特性和功能

许可证 ID GUID 编号
Microsoft 365 E3 SPE_E3 05e9a617-0261-4cee-bb44-138d3ef5d965
Microsoft 365 E3 (500 个席位minimum_HUB) Microsoft_365_E3 0c21030a-7e60-4ec7-9a0f-0042e0e0211a
Microsoft 365 E3 - 无人参与的许可证 SPE_E3_RPA1 c2ac2ee4-9bb1-47e4-8541-d689c7e83371
Microsoft 365 E3 EEA(不含 Teams) - 无人参与的许可证 Microsoft_365_E3_EEA_ (no_Teams) _Unattended_License a23dbafb-3396-48b3-ad9c-a304fe206043
Microsoft 365 E3 EEA(不含 Teams) (至少 500 个席位) _HUB O365_w/o Teams Bundle_M3_ (500_seats_min) _HUB 602e6573-55a3-46b1-a1a0-cc267991501a
测试 - Microsoft 365 E3 SPE_E3_TEST 23a55cbc-971c-4ba2-8bae-04cd13d2f4ad
Microsoft 365 E5 SPE_E5 06ebc4ee-1bb5-47dd-8120-11324bc54e06
Microsoft 365 E5 (至少 500 个席位) _HUB Microsoft_365_E5 db684ac5-c0e7-4f92-8284-ef9ebde75d33
使用通话分钟数Microsoft 365 E5 SPE_E5_CALLINGMINUTES a91fc4e0-65e5-4266-aa76-4037509c1626
没有音频会议的Microsoft 365 E5 SPE_E5_NOPSTNCONF cd2925a3-5076-4233-8931-638a8c94f773
没有音频会议的Microsoft 365 E5至少 (500 个座位) _HUB Microsoft_365_E5_without_Audio_Conferencing 2113661c-6509-4034-98bb-9c47bd28d63c
Microsoft 365 E5 EEA(不含 Teams) O365_w/o_Teams_Bundle_M5 3271cf8e-2be5-4a09-a549-70fd05baaa17
使用通话分钟数Microsoft 365 E5 EEA(不含 Teams) Microsoft_365_E5_EEA_ (no_Teams) _with_Calling_Minutes 6ee4114a-9b2d-4577-9e7a-49fa43d222d3
不使用音频会议的Microsoft 365 E5 EEA(不含 Teams) Microsoft_365_E5_EEA_ (no_Teams) _without_Audio_Conferencing 90277bc7-a6fe-4181-99d8-712b08b8d32b
不带音频会议的Microsoft 365 E5 EEA(不含 Teams) (500 个座位) _HUB Microsoft_365_E5_EEA_ (no_Teams) without_Audio_Conferencing (500_seats_min) _HUB a640eead-25f6-4bec-97e3-23cfd382d7c2
Microsoft 365 E5 EEA(不含 Teams) (至少 500 个座位) _HUB O365_w/o_Teams_Bundle_M5_ (500_seats_min) _HUB 1e988bf3-8b7c-4731-bec0-4e2a2946600c
TEST - 不使用音频会议Microsoft 365 E5 SPE_E5_NOPSTNCONF_TEST 1362a0d9-b3c2-4112-bf1a-7a838d181c0f
Windows 10/11 企业版 E3 WIN10_VDA_E3 6a0f6da5-0b87-4190-a6ae-9bb5a2b9546a
Windows 10/11 企业版 E5 WIN10_VDA_E5 488ba24a-39a9-4473-8ee5-19291e71b002
Windows 10/11 企业版 VDA E3_VDA_only d13ef257-988a-46f3-8fce-f47484dd4550
Microsoft 365 F3 SPE_F1 66b55226-6b4f-492c-910c-a3b7a3c9d993
Microsoft 365 F3 (自助服务) Microsoft_365_F3_Department 6803cf1e-c822-41a1-864e-a31377bcdb7e
部门) Microsoft 365 F3 ( Microsoft_365_F3_DEPT 45972061-34c4-44c8-9e83-ad97815acc34
Microsoft 365 F3 EEA(不含 Teams) Microsoft_365_F3_EEA_ (no_Teams) f7ee79a7-7aec-4ca4-9fb9-34d6b930ad87

一般基础结构要求

重要提示

部分中的信息适用于商业高级版、A3+、E3+ 和 F3 许可证。 有关详细信息,请参阅 特性和功能 以及 许可证和权利

领域 先决条件详细信息
产品和服务的许可条款和条件 有关通过Microsoft商业批量许可计划购买的产品和服务的许可条款和条件的详细信息,请参阅 产品条款网站
Microsoft Entra ID和Intune 需要Microsoft Entra ID P1 或 P2 和Microsoft Intune。

Microsoft Entra ID必须是所有用户帐户的授权源,或者必须使用最新受支持的 Microsoft Entra Connect 版本从本地 Active Directory同步用户帐户,才能启用Microsoft Entra混合加入。

连接性 所有 Windows 自动修补设备都需要从公司网络连接到多个Microsoft服务终结点。 有关所需 IP 和 URL 的完整列表,请参阅 配置网络
设备管理 在注册到 Windows 自动修补之前,设备必须已注册Microsoft Intune。 Intune必须设置为移动设备管理 (MDM) 机构,或者在目标设备上启用共同管理。

Windows 更新、设备配置和 Office 即点即用应用工作负载至少必须设置为试点Intune或Intune。 还必须确保要引入 Windows 自动修补的设备位于目标设备集合中。 有关详细信息,请参阅 Windows 自动修补的共同管理要求

其他设备管理先决条件包括:

  • 设备必须是公司拥有的。 Windows 自带设备 (BYOD) 在设备注册先决条件检查期间被阻止。
  • 设备必须由Intune或Configuration Manager共同管理进行管理。 不支持仅由 Configuration Manager 管理的设备。
  • 设备必须在过去 28 天内与Microsoft Intune通信。 否则,设备不会注册到自动修补。
  • 设备必须连接到 Internet。

有关设备先决条件以及设备注册过程如何与 Windows 自动修补配合使用的更多详细信息,请参阅 注册设备

有关共同管理的详细信息,请参阅 Windows 设备的共同管理

数据和隐私 部署计划控制始终可用。 但是,若要利用为总体量身定做的独特部署保护并 部署驱动程序更新,设备必须与Microsoft共享诊断数据。 对于这些功能,部署服务至少要求设备发送所需级别的 诊断数据 , (以前称为 这些功能的基本) 。

Windows 更新 for Business 报表与部署服务配合使用时,在以下级别使用诊断数据可在报告中显示设备名称:

  • Windows 11设备的可选级别 (以前为“完全) ”
  • Windows 10设备的增强级别

有关 Windows 自动修补隐私做法的详细信息,请参阅 Windows 自动修补隐私

Windows 版本、内部版本和体系结构

重要提示

如果你有以下 Windows 版本、内部版本和体系结构,则 适用以下 Windows 版本、内部版本和体系结构:

设备注册到 Windows 自动修补时,支持以下 Windows 10/11 版本、内部版本和体系结构:

  • Windows 11专业版、教育版、企业版、专业教育版或专业工作站版
  • Windows 11 IoT 企业版
  • Windows 10专业版、教育版、企业版、专业教育版或专业工作站版
  • Windows 10 IoT 企业版版

Windows 自动修补服务支持 正式发布频道上的 Windows 客户端设备。

重要提示

Windows 自动修补支持) 当前由 Windows 10 LTSC 或 Windows 11 LTSC 提供服务的设备注册Windows 10和Windows 11 Long-Term服务通道 (LTSC 该服务仅支持管理当前由 LTSC 提供服务的设备的 Windows 质量更新 工作负载。 Windows 更新 for Business 服务和 Windows 自动修补不为属于 LTSC 的设备提供 Windows 功能更新。 必须使用 LTSC 媒体Configuration Manager操作系统部署功能为属于 LTSC 的 Windows 设备执行就地升级。

Configuration Manager共同管理要求

重要提示

如果你有以下 Windows 版本、内部版本和体系结构,则 适用以下 Windows 版本、内部版本和体系结构:

要求 描述
支持的Configuration Manager版本 使用当前支持的 Configuration Manager 版本
Configuration Manager必须与Intune (共同管理) 进行云附加 必须启用以下共同管理工作负荷,并将其设置为 Intune试点Intune
  • Windows 更新策略工作负载
  • 设备配置工作负荷
  • Office 即点即用应用工作负载

如果使用 Pilot Intune,请在“暂存”选项卡中,设备必须位于对应于 Windows 自动修补所需的三个工作负载的集合中。

  • 如果为一个工作负载选择了Intune,为另外两个工作负载选择了试点Intune,则设备只需位于两个试点Intune集合中。
  • 如果为每个工作负载使用不同的集合名称,则设备必须位于 CoMgmtPilot 中。

你或你的Configuration Manager管理员负责将你的自动修补设备添加到这些集合。 Windows 自动修补不会更改或添加到这些集合。

有关详细信息,请参阅 共同管理的路径

创建自定义客户端设置 在 Configuration Manager 中创建自定义客户端设置,以禁用Intune/Pilot Intune共同托管设备的软件汇报代理。
  1. “禁用软件汇报>设备设置”>“在客户端上启用软件更新”下,选择“”。
  2. “CoMgmtSettingsProd 属性 > 暂存”选项卡“ > Office 即点即用应用”下,设置为“Co-Management - O365 工作负载”。
  3. “CoMgmtSettingsProd 属性>”选项卡“暂存Windows 更新>策略”下,设置为“Co-Management – WUfB 工作负载”。
  4. 确保“禁用软件汇报”设置的优先级低于默认客户端设置,并且面向共同管理集合。
    1. 如果共同管理工作负荷设置为 Intune,请将客户端设置部署到包含所有共同管理设备的集合,例如,共同管理符合条件的设备。
  5. Configuration Manager在下一个策略周期中禁用软件汇报代理。 但是,由于删除了软件汇报扫描周期,Configuration Manager可能无法删除 Windows Server 更新服务 (WSUS) 注册表项。
    1. 删除 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate 下的注册表值,因为 Windows 更新 for Business (WUfB) 策略控制该过程。

必需的Intune权限

必须为帐户分配Intune基于角色的访问控制 (RBAC) 角色,该角色包含以下权限:

  • 设备配置
    • 分配
    • “创建”
    • 删除
    • 查看报告
    • 更新
  • 已阅读

可以向自己的自定义 RBAC 角色添加具有一个或多个权限 的设备配置 权限,也可以使用内置 策略和配置文件管理员 角色之一,其中包括这些权限。