Zarządzanie aktualizacjami Windows IoT Enterprise LTSC bez nieplanowanych restartów

Carlos 20 Punkty reputacji
2026-06-25T09:48:44.37+00:00

W naszej organizacji wdrażamy system Windows IoT Enterprise LTSC na terminalach przemysłowych pracujących na hali produkcyjnej. Urządzenia te działają przez całą dobę, dlatego nieplanowane ponowne uruchomienia mogłyby zakłócić proces produkcyjny.

Chcielibyśmy skonfigurować zasady aktualizacji za pomocą rozwiązania MDM, tak aby aktualizacje jakości (Quality Updates) były pobierane i instalowane w tle, natomiast ponowne uruchomienie urządzenia następowało wyłącznie podczas wcześniej zaplanowanego, kwartalnego okna serwisowego.

Jak najlepiej skonfigurować odroczenia aktualizacji (update deferrals), terminy instalacji (deadlines) oraz ustawienia restartów dla urządzeń z Windows IoT Enterprise LTSC? Czy istnieją zalecane zasady lub profile w Intune, które pozwalają zapewnić instalację aktualizacji zabezpieczeń bez ryzyka automatycznego restartu poza wyznaczonym oknem konserwacyjnym?

Będę wdzięczny za wszelkie wskazówki oraz rekomendowane praktyki dotyczące zarządzania aktualizacjami w środowiskach produkcyjnych wymagających wysokiej dostępności.

Windows dla firm | Windows 365 Business
Komentarze: 0 Brak komentarzy

1 odpowiedź

Sortuj według: Najbardziej pomocne
  1. Jason Nguyen Tran 27,210 Punkty reputacji Niezależny doradca
    2026-06-25T10:25:09.6333333+00:00

    Cześć,

    Najlepszym sposobem zarządzania tym scenariuszem jest wykorzystanie zasad aktualizacji w Intune, które kontrolują odroczenia aktualizacji, terminy instalacji oraz zachowanie podczas ponownego uruchamiania urządzeń. W praktyce należy skonfigurować zasady Windows Update for Business, aby odroczyć instalację Quality Updates o określoną liczbę dni, a następnie zsynchronizować terminy instalacji z zaplanowanym kwartalnym oknem serwisowym. Dzięki temu aktualizacje zostaną pobrane i przygotowane w tle, ale będą instalowane dopiero w wyznaczonym przez administratora czasie.

    Aby zapobiec nieoczekiwanym restartom, można skonfigurować w Intune ustawienia Active Hours oraz Restart Settings, które blokują automatyczne ponowne uruchamianie urządzeń poza zdefiniowanym oknem konserwacyjnym. W połączeniu z odroczeniami aktualizacji pozwala to utrzymać urządzenia na bieżąco pod względem zabezpieczeń bez ryzyka nieplanowanych restartów. Dodatkowo warto rozważyć użycie Servicing Profiles w Intune, które zapewniają bardziej szczegółową kontrolę nad wdrażaniem aktualizacji oraz umożliwiają wstrzymywanie i wznawianie aktualizacji dla wybranych grup urządzeń.

    W środowiskach wymagających wysokiej dostępności dobrą praktyką jest rozpoczęcie od wdrożenia zasad na niewielkiej grupie pilotażowej. Po potwierdzeniu, że aktualizacje są poprawnie pobierane i przygotowywane bez wymuszania restartów poza zaplanowanym oknem serwisowym, można stopniowo rozszerzyć wdrożenie na wszystkie urządzenia produkcyjne. Warto również monitorować raporty zgodności w Endpoint Analytics, aby upewnić się, że aktualizacje są stosowane zgodnie z założeniami i nie powodują nieplanowanych ponownych uruchomień.

    Jeśli ta odpowiedź okazała się pomocna, będę wdzięczny za kliknięcie „Accept Answer”.

    Jason.

    Czy ta odpowiedź była pomocna?

    Komentarze: 0 Brak komentarzy

Twoja odpowiedź

Odpowiedzi mogą być oznaczone jako „Zaakceptowane” przez autora pytań i „Proponowane” przez moderatorów, co pomaga użytkownikom poznać odpowiedź rozwiązującą problem autora.