商務用 Windows Update
取得如何實作及部署商務用 Windows Update 解決方案,與如何維護已註冊系統的概觀。
簡介
商務用 Windows Update 藉由將這些系統直接連接到 Microsoft 的 Windows Update 服務,讓資訊技術系統管理員可將他們組織中的 Windows 10 裝置一律保持在最新狀態,包含最新的安全性防護及 Windows 功能。 透過使用群組原則物件,商務用 Windows Update 可以簡單地建立並實作系統,此系統允許下列事項,讓組織和系統管理員可以控制 Windows 10 裝置的更新方式:
部署和驗證群組:系統管理員可以指定哪些裝置在更新分批中優先更新,以及哪些裝置將在稍後更新 (以確保符合所有的品質標準)。
點對點傳遞:這讓系統管理員可有效地利用有限的頻寬,將更新傳遞至分公司。
與現有工具搭配使用:例如 System Center Configuration Manager 和 Enterprise Mobility Suite。
一起搭配使用時,這些商務用 Windows Update 的功能有助於減少裝置管理的成本、提供所有更新部署的控制、更快速地存取安全性更新,並持續提供來自 Microsoft 最新的創新功能。商務用 Windows Update 是一項免費的服務,適用於所有的 Windows 10 專業版、企業版和教育版,並且可以獨立使用,或搭配現有的裝置管理方案,例如 Windows Server Update Services (WSUS) 和 System Center Configuration Manager。
在組織中部署商務用 Windows Update
對於 Windows 10 (版本 1511),商務用 Windows Update 利用一組用戶端設定啟用,可讓您管理 Windows 裝置接收更新與升級的方式與時機。 這些使用 Windows Update 服務的功能與其他任何的 Windows 10 用戶端相似,但提供控制協助企業驗證更新品質,以及透過使用「群組原則物件」安排將更新部署到電腦的時間。商務用 Windows Update 也針對發佈 Windows 更新,加入了智慧點對點網路功能,在沒有 WSUS 解決方案的時候有助於維護頻寬效率。
符合資格的裝置
所有在最新商務分支 (CBB) 執行 Windows 10 專業版、企業版和教育版的裝置,都符合商務用 Windows Update 的資格。
作業系統升級與更新
在 Windows 10 中,商務用 Windows Update 可辨識用戶端從 Windows Update 接收的三種部署類別:
升級
範例:Windows 10 (組建 10240) 至 Windows 10 (版本 1511);CBB 1 至 CBB 2
注意
在 Windows 10 服務模型中,每年會宣告新的 CBB 2-3 次。
更新
- 一般的作業系統更新,通常會在每個月的第二個週二發行。 其中包括安全性、重大,及驅動程式更新。
其他/不可延遲的
- 定義更新 (這些更新不可延遲)
當更新一開始在 Windows Update 服務上可用時,商務用 Windows Update 的系統管理員可在有限的時間範圍中,將升級與更新延遲部署到用戶端電腦上。 這項延遲功能可讓系統管理員驗證要推送到所有已註冊商務用 Windows Update 之用戶端的部署。下表依照部署類型,定義允許的最大延遲期間:
類別 | 延遲上限 | 延遲遞增 | 分類類型 | 分類 GUID |
---|---|---|---|---|
作業系統升級 | 8 個月 | 1 個月 | 升級 | 3689BDC8-B205-4AF4-8D4A-A63924C5E9D5 |
作業系統更新 | 4 週 | 1 週 | 安全性更新 | 0FA1201D-4330-4FA8-8AE9-B877473B6441 |
驅動程式 | EBFC1FC5-71A4-4F7B-9ACA-3B9A503104A0 | |||
更新 | CD5FFD1E-E932-4E3A-BF74-18BF0B1BBD83 | |||
其他/不可延遲的 | 不可延遲 | 不可延遲 | 定義更新 | E0789628-CE08-4437-BE74-2495B842F43B |