SHD / MC Checker

MC1185309 | Windows Autopatch for the US government: How to get started



MC1185309 | Windows Autopatch for the US government: How to get started

Classification stayInformed
Last Updated 11/12/2025 18:01:40
Start Time 11/12/2025 18:01:39
End Time 11/12/2026 18:01:39
Message Content
The power of automated Windows update management is coming to government SKUs. This cloud-based service has now been approved to be added to the Azure FedRAMP High Provisional Authorization to Operate. If you manage Government Community Cloud (GCC) devices, this service became part of Microsoft 365 Government this month. 
 
When will this happen: 
Windows Autopatch is available to US government organizations starting November 2025. 
 
How this will affect your organization: 
This is what Windows Autopatch allows you to accomplish for your GCC devices: 
  • Control over which content is approved for deployment to which devices 
  • Automation of a safe rollout process 
  • Faster security with hotpatching 
  • Pausing or expediting monthly quality updates or drivers 
  • Simplified update compliance reporting 
  • Policy management and reporting through the Microsoft Intune admin center 
 
What you need to do to prepare: 
Review additional information for prerequisites and complete details. Here’s one way to get started: 
  1. Go to the Microsoft Intune admin center
  2. In the left pane, select Tenant administration and then navigate to Windows Autopatch > Autopatch groups
  3. Create a Windows Autopatch group and assign devices, automating a few things: 
  4. Distribute devices for gradual rollout into a set of Microsoft Entra groups. 
  5. Configure a safe rollout schedule using update rings
  6. (Optional) Configure content approval using feature and driver update policies. 
  7. (Optional) Configure update settings for Microsoft 365 Apps and Microsoft Edge
  8. Enroll devices to receive hotpatch updates, getting them secure faster. 
  9. That’s it! Just monitor the reports to ensure that you’re hitting your update compliance targets. 
 
Additional information: 
 
Machine Translation
自動化された Windows Update 管理の機能が政府 SKU にもたらされます。このクラウドベースのサービスは、Azure FedRAMP High Provisional Authorization to Operate に追加されることが承認されました。Government Community Cloud (GCC) デバイスを管理している場合、このサービスは今月Microsoft 365 Government の一部になりました。 
 
これはいつ起こりますか: 
Windows Autopatch は、2025 年 11 月 から 米国政府機関 で利用できるようになります。 
 
これが組織に与える影響: 
これは、Windows Autopatch で GCC デバイスに対して実行 できること です。 
  • どのコンテンツがどのデバイス への展開が承認されるかを 制御する
  • 安全なロールアウトプロセスの 自動化
  • ホットパッチによる セキュリティの高速化
  • 毎月の品質更新プログラムまたはドライバー の一時停止または 迅速化 
  • 簡素化された更新プログラムのコンプライアンス レポート 
  • Microsoft Intune管理センター によるポリシー管理とレポート
 
準備に必要なこと: 
前提条件 と完全な詳細については、追加 情報 を確認してください 。 開始する 1 つの方法を次に示します 。 
  1. に行く?Microsoft Intune管理センター。 
  2. 左側のウィンドウで、テナント管理?に移動しますか?Windows Autopatch > Autopatch グループ。 
  3. Windows Autopatch グループを作成し、デバイスを割り当てて、いくつかのことを自動化します。 
  4. 段階的にロールアウトするデバイスを一連の Microsoft Entra グループに配布します。 
  5. を使用して安全なロールアウトスケジュールを設定しますか?更新リング。 
  6. (オプション) コンテンツ承認の設定は?特徴?driver?update ポリシー。 
  7. (オプション)更新設定を構成するか?Microsoft 365 Apps?そして?Microsoft Edge です。 
  8. デバイスを登録しますか?ホットパッチアップデートを受信して、より迅速に保護します。 
  9. それで おしまい!正しい。レポートを監視して 、更新プログラム の コンプライアンス目標を達成 していることを確認します。 
 
追加 情報: