SHD / MC Checker

MC536785 | New Features in Windows Autopatch Public Preview



MC536785 | New Features in Windows Autopatch Public Preview

Classification stayInformed
Last Updated 04/03/2023 21:41:27
Start Time 04/03/2023 21:41:21
End Time 04/03/2024 21:41:21
Message Content
To provide IT admins the ability to customize Windows feature and quality updates in line with existing organizational structures and business goals, Windows Autopatch is releasing, in public preview, a new feature set to meet customers where they are at in their update management journey.
When will this happen:
The public preview begins May 1, 2023.
How will this affect your organization:
On May 1, Windows Autopatch will give you the choice to leverage the following new capabilities:
  • Windows Autopatch Groups: Enables you to use your existing Azure AD device-based groups to set up your own distinct sets of deployment rings, and subsequently your own deployment cadence for Windows quality and feature updates.
  • Windows feature updates release management: Provides a new release management experience that allows you to leverage Windows Autopatch Groups and its deployment rings when creating new Windows feature update deployments within your organization.
  • Windows quality updates granular controls: Enables you to customize Windows quality update deployment cadence for each deployment ring per your business and organizational needs. You can control and customize the deferral, deadline, and grace period for Windows quality update deployments or can schedule the Windows Update installation at specific times to reduce enforced restarts and minimize interruptions to critical business activities.
  • Reporting: Refresh of our existing reporting for quality updates, and introduction of new reporting for feature updates. The new reporting will provide insight into update compliance, deployment status and update failures.
  • Policy health and remediation: With this feature, you can initiate actions for the Autopatch service to restore policies and restore deployment rings, both can be initiated without having to raise an incident. You can also rename Autopatch policies to meet your organization’s requirements. Alerts are now shown in line with the features you commonly use:
  • Windows Update related alerts are in the Release management blade.
  • Device configuration alerts are in the Tenant management > Alert actions tab.
What you need to do to prepare:
Take action to ensure the following requirements are met or the necessary changes cannot be made to your tenant to prepare for the Windows Autopatch Groups’ functionality and benefits:
  1. Review the Message center post: MC527439 (Feature update: Preparing for Windows Autopatch Groups) to make sure a set of Azure AD groups exist, and that you have enabled app-only auth in your Windows Autopatch tenant.
  2. If you’re ready to start testing it out, you can choose to opt-in by enabling Windows Autopatch Groups and the bundled feature set in your tenant:
  • Go to the Microsoft Intune admin center and select Devices from the left navigation menu.
  • Under the Windows Autopatch section, select Release Management, then the Autopatch Groups (preview) tab.
  • Select Enable if you want to opt-in to start testing out Windows Autopatch Groups and its bundled feature set.
Additional information
If you have any questions or concerns, or need assistance, file a service request by visiting the Support section of the Microsoft Intune admin center.
If you’re not using Windows Intune, learn more today at Learn about using Windows Update for Business in Microsoft Intune.
Machine Translation
IT 管理者が既存の組織構造とビジネス目標に沿って Windows の機能と品質の更新プログラムをカスタマイズできるようにするために、Windows Autopatch は、更新プログラム管理の過程の現在の段階にある顧客に対応するための新しい機能セットをパブリック プレビューでリリースします。
これはいつ起こりますか:
パブリック プレビューは、2023 年 5 月 1 日に開始されます。
これは組織にどのように影響しますか?
5 月 1 日に、Windows Autopatch によって、次の新機能を活用する選択肢が提供されます。
  • Windows 自動パッチ グループ: 既存の Azure AD デバイス ベースのグループを使用して、独自のデプロイ リングのセットを設定し、その後、Windows の品質と機能更新プログラムの独自のデプロイ頻度を設定できます。
  • Windows 機能更新プログラムのリリース管理: 組織内で新しい Windows 機能更新プログラムの展開を作成するときに、Windows 自動パッチ グループとその展開リングを活用できる新しいリリース管理エクスペリエンスを提供します。
  • Windows 品質更新プログラムのきめ細かい制御: ビジネスおよび組織のニーズに応じて、各展開リングの Windows 品質更新プログラムの展開頻度をカスタマイズできます。Windows 品質更新プログラムの展開の延期、期限、および猶予期間を制御およびカスタマイズしたり、特定の時刻に Windows Update のインストールをスケジュールして、強制的な再起動を減らし、重要なビジネス アクティビティの中断を最小限に抑えることができます。
  • 報告: 品質更新プログラムの既存のレポートの更新、および機能更新プログラムの新しいレポートの導入。新しいレポートでは、更新プログラムのコンプライアンス、展開の状態、更新プログラムの失敗に関する分析情報が提供されます。
  • ポリシーの正常性と修復: この機能を使用すると、Autopatch サービスのアクションを開始して ポリシーを復元 し、 展開リングを復元することができ、どちらもインシデントを発生させることなく開始できます。組織の要件を満たすようにAutopatch ポリシーの名前を変更することもできます。アラートは、一般的に使用する機能に沿って表示されるようになりました。
  • Windows Update 関連のアラートは、[リリース管理] ブレードにあります。
  • デバイス構成アラートは、[ テナント管理 ] > [アラート アクション] タブにあります。
準備するために必要なこと:
次の要件が満たされているか、Windows Autopatch グループの機能と利点に備えるためにテナントに必要な変更ができないことを確認するためのアクションを実行します。
  1. メッセージ センターの投稿: MC527439 (機能更新プログラム: Windows 自動パッチ グループの準備) を確認して、一連の Azure AD グループが存在し、Windows 自動パッチ テナントでアプリ専用認証が有効になっていることを確認します。
  2. テストを開始する準備ができたら、Windows Autopatch グループとテナントにバンドルされている機能セットを有効にして、オプトインすることを選択できます。
  • Microsoft Intune 管理センターに移動し、左側のナビゲーション メニューから [デバイス] を選択します。
  • [Windows 自動パッチ] セクションで、[リリース管理] を選択し、[自動パッチ グループ (プレビュー)] タブを選択します。
  • Windows 自動パッチ グループとそのバンドルされた機能セットのテストを開始するためにオプトインする場合は、[ 有効にする ] を選択します。
追加情報
質問や懸念がある場合、またはサポートが必要な場合は、Microsoft Intune 管理センターの [サポート] セクションにアクセスしてサービス リクエストを提出してください 。
Windows Intune を使用していない場合は、詳細については、「 Microsoft Intune でのビジネス向け Windows Update の使用について」を参照してください。