Microsoft 365 企业应用版
重要提示
本文或部分中的信息仅适用于 (Microsoft 365 F3、E3 或 E5) 许可证中包含 Windows 企业版 E3+ 或 F3 许可证,并且已激活 Windows 自动修补功能。
如果 Microsoft 365 F3、E3 或 E5) 许可证中包含 Windows 10/11 企业版 E3 或 E5 (,则功能激活是可选的,无需额外付费。
有关详细信息,请参阅 许可证和权利。 如果你选择不进行功能激活,你仍然可以将 Windows 自动修补服务用于 商业高级版和 A3+ 许可证中包含的功能。
服务级别目标
重要提示
若要更新Microsoft 365 企业应用版,必须首先至少创建一个自动修补组,并且必须将Microsoft 365 应用更新设置设置为“允许”。 有关 Windows 自动修补组支持的工作负载的详细信息,请参阅 软件更新工作负载。
Windows Autopatch 旨在将至少 90% 的合格设备保留在受支持的每月企业频道 版本 上, (MEC) ,
- 企业标准套件。 Enterprise Standard Suite 包括 Access、Excel、OneNote、Outlook、PowerPoint 和 Word。
- Microsoft Project 和 Visio 桌面应用的订阅版本,例如,Project 计划 3或Visio 计划 2。
在每月企业频道上部署Microsoft 365 应用版支持两个月。
注意
Microsoft Teams 使用与Microsoft 365 应用版的其余部分不同的更新通道。
设备资格
对于Microsoft 365 企业应用版更新 (32 位和 64 位版本) 的设备,作为 Windows 自动修补的一部分,它们必须满足以下条件:
- 设备必须打开并具有 Internet 连接。
- 设备必须能够访问 所需的网络终结点 才能访问 Office 内容分发网络 (CDN) 。
- Microsoft自动修补策略与客户策略之间不存在策略冲突。
- 设备必须在过去五天内检查到Intune服务中。
- 如果Microsoft 365 应用版正在运行,则应用必须关闭才能完成更新过程。
更新发布计划
注册 Windows 自动修补的所有设备都会从 每月企业频道接收更新。 这种做法每月为用户提供新功能,并且他们每月仅收到一个可预测的发布计划更新。 汇报在每月的第二个星期二发布;这些更新可能包括功能、安全性和质量更新。 这些更新会自动发生,并直接从 Office 内容分发网络 (CDN) 拉取。
与 Windows 更新不同,Office CDN 不会一次性向所有设备提供更新。 在发布过程中,Office CDN 逐渐向整个设备群提供更新。 Windows 自动修补无法控制向资产中的设备提供更新的顺序。 更新下载后,有一个七天的 更新截止时间 ,用于指定用户必须应用更新之前的时长。
部署环
由于 Office CDN 确定何时提供设备更新,因此 Windows 自动修补不使用环来控制这些更新的推出。
最终用户体验
Windows 自动修补配置以下最终用户体验:
- 更新期间的行为
- Office 客户端
更新期间的行为
注意
如果Microsoft 365 应用版正在运行,则应用必须关闭才能完成更新过程。
仅当Microsoft 365 应用版未运行时才应用汇报。 因此,在出现Microsoft 365 应用版的最终用户通知时,通常会显示:
- 用户正在使用 Microsoft 365 应用(如 Microsoft Outlook),但几天后没有关闭它。
- 更新 截止时间已到 ,更新仍不应用。
Office 客户端应用配置
为了确保用户收到自动更新,Windows 自动修补会阻止用户选择退出自动更新。
Microsoft 365 企业应用版更新控件
Windows 自动修补不允许在Microsoft Intune管理中心暂停或回滚更新。
向 Windows 自动修补服务工程团队提交支持请求,以在需要时暂停或回滚更新。
注意
汇报捆绑在每月企业频道中的单个版本中。 因此,我们无法仅回滚Microsoft 365 企业应用版更新的一部分。
允许或阻止Microsoft 365 应用更新
重要提示
必须是Intune管理员才能对设置进行更改。
对于寻求更大控制权的组织,你可以允许或阻止Microsoft 365 应用更新的 Windows 自动修补注册设备。
Microsoft 365 应用设置 | 说明 |
---|---|
允许 | 设置为 “允许”时,Windows 自动修补会将所有自动修补托管设备移动到 “每月企业频道 ”并自动管理更新。 若要手动管理更新,请将 Microsoft 365 应用更新设置设置为 “阻止”。 |
阻止 | 设置为 “阻止”时,Windows 自动修补不会代表你提供Microsoft 365 应用更新,并且你的组织可以完全控制这些更新。 可以继续从默认每月企业频道以外的频道接收更新。 |
若要允许或阻止Microsoft 365 应用更新,请执行以下操作:
- 转到Microsoft Intune管理中心。
- 导航到 租户管理>Windows 自动修补>自动修补组>更新设置。
- 转到 “Microsoft 365 应用更新 ”部分。 默认情况下, “允许/阻止 ”切换设置为“ 阻止”。
- 关闭 “允许” 切换以选择退出Microsoft 365 应用更新策略。 你将看到通知: 正在更新。在更新完成之前,此设置将不可用。
- 更新完成后,你将收到通知: 此设置已更新。
若要验证 Microsoft 365 应用更新设置是否设置为“允许”,
- 转到Microsoft Intune管理中心。
- 导航到“设备>配置文件配置文件>”。
- 应可从配置文件列表中发现以下配置文件:
- Windows 自动修补 - Office 配置
- Windows 自动修补 - Office 更新配置 [测试]
- Windows 自动修补 - Office 更新配置 [第一个]
- Windows 自动修补 - Office 更新配置 [快速]
- Windows 自动修补 - Office 更新配置 [广泛]
若要验证 Microsoft 365 应用更新设置是否设置为“阻止”,
- 转到Microsoft Intune管理中心。
- 导航到“设备>配置文件配置文件>”。
- 以下配置文件应从配置文件列表中删除,并且不再可见/活动。 使用关键字“Office 配置”的搜索。 结果应返回 筛选的 0 个配置文件。
- Windows 自动修补 - Office 配置
- Windows 自动修补 - Office 更新配置 [测试]
- Windows 自动修补 - Office 更新配置 [第一个]
- Windows 自动修补 - Office 更新配置 [快速]
- Windows 自动修补 - Office 更新配置 [广泛]
与服务配置文件的兼容性
服务配置文件是 Microsoft 365 应用版 管理中心的一项功能,它提供每月 Office 更新的受控更新管理,包括控制用户和设备目标、计划、回滚和报告。
服务配置文件优先于其他策略,例如Microsoft Intune策略或 Office 部署工具。 无论环境中是否有现有管理工具,服务配置文件都会影响满足 设备资格要求 的所有设备。 因此,如果你的目标是具有服务配置文件的托管设备,则没有资格Microsoft 365 应用更新管理。 但是,设备可能仍有资格使用其他托管更新。
事件和中断
如果遇到与Microsoft 365 企业应用版更新相关的问题,请提交支持请求。