Configurar las opciones de implementación de las directivas de actualización de características

Use las opciones de implementación con las directivas de actualización de características para controlar cuándo una actualización de características de Windows está disponible para los dispositivos. Las opciones de implementación te ayudan a administrar la disponibilidad de las actualizaciones, ya que hacen que una actualización esté disponible inmediatamente, en una fecha específica o gradualmente en todos los grupos de dispositivos.

Cuando una actualización esté disponible, los dispositivos podrán instalarla la próxima vez que consulten Windows Update. El tiempo real de la instalación sigue estando influenciado por el comportamiento y la configuración del usuario, como las fechas límite y los controles de reinicio.

Las opciones de implementación se configuran al crear o editar una directiva de actualización de características seleccionando uno de los siguientes comportamientos de disponibilidad.

  • Hacer que la actualización esté disponible lo antes posible: hace que la actualización esté disponible para los dispositivos de destino sin retraso. Esta opción refleja el comportamiento predeterminado de Windows Update.
  • Hacer que la actualización esté disponible en una fecha específica: retrasa la disponibilidad de la actualización hasta la fecha que especifique. Los dispositivos no recibirán la oferta de actualización hasta que se alcance esa fecha.
  • Hacer que la actualización esté disponible gradualmente: Distribuye la oferta de actualización a los dispositivos de destino a lo largo del tiempo, mediante grupos de ofertas. Esta opción ayuda a reducir el impacto en la red y permite la detección temprana de problemas.

Hacer que la actualización esté disponible gradualmente

La opción Hacer que la actualización esté disponible gradualmente le permite organizar una actualización de características haciéndola disponible para subconjuntos de dispositivos de destino en diferentes momentos. Estos subconjuntos se denominan grupos de ofertas. La disponibilidad escalonada en los grupos de ofertas ayuda a reducir el riesgo de implementación y limita el impacto en la red y los recursos de soporte técnico en comparación con ofrecer la actualización a todos los dispositivos a la vez. Al seleccionar esta opción, define la programación del lanzamiento. Windows Update utiliza esta configuración para determinar cuántos grupos de ofertas se crean, cuándo se ofrece la actualización por primera vez y cómo progresa la disponibilidad en todos los dispositivos.

Configuración de la programación del lanzamiento

  • Primera disponibilidad del grupo: especifica la fecha en que se ofrece por primera vez la actualización a los dispositivos de destino de la directiva.
    Esta fecha debe ser al menos dos días en el futuro. El plazo permite a Windows Update identificar los dispositivos objetivo, calcular el número de grupos de ofertas y asignar dispositivos a esos grupos. Si selecciona una fecha demasiado pronto, Intune le pedirá que elija la fecha válida más antigua.
  • Disponibilidad final del grupo: especifica la fecha en que se ofrece la actualización al grupo de oferta final. Este grupo incluye todos los dispositivos que aún no han recibido la oferta de actualización.
    Dependiendo del número de días entre grupos, la oferta final podría producirse antes de esta fecha. Los dispositivos asignados a la directiva después de la fecha final de disponibilidad del grupo reciben la oferta de actualización inmediatamente.
  • Días entre grupos: define el intervalo entre las ofertas de actualización y determina cuántos grupos de ofertas se crean.

Ejemplo: si la primera disponibilidad del grupo es el 1 de enero, la disponibilidad final del grupo es el 10 de enero y el intervalo es de tres días, Windows Update crea cuatro grupos de ofertas. La actualización se ofrece el 1 de enero, el 4 de enero, el 7 de enero y el 10 de enero, con aproximadamente el mismo número de dispositivos en cada grupo. Los dispositivos serán aptos para la actualización solo cuando su grupo reciba la oferta.

Comportamiento del grupo de ofertas

Los dispositivos se asignan para ofrecer grupos aleatoriamente, con grupos que se mantienen del mismo tamaño y un mínimo de 100 dispositivos por grupo.

Si modifica las fechas de lanzamiento o el intervalo entre grupos:

  • Windows Update recalcula los grupos de ofertas según sea necesario.
  • Los dispositivos que aún no han recibido una oferta se pueden reasignar, lo que puede cambiar cuando reciban la actualización.
  • Si la fecha de disponibilidad final del grupo se estableció en el pasado, todos los dispositivos restantes recibirán la oferta de actualización lo antes posible.
  • Si la fecha de disponibilidad del primer grupo se mueve al futuro, los dispositivos que ya recibieron la oferta la conservan, mientras que los nuevos dispositivos esperan hasta la fecha de inicio revisada.

Si cambia la asignación de directiva:

  • Los dispositivos recién agregados se colocan en los grupos de ofertas restantes.
  • Windows Update intenta retirar la oferta de actualización de los dispositivos que ya no están segmentados, a menos que el dispositivo ya haya comenzado a procesar la actualización.

Implementaciones inteligentes

Para optimizar aún más las implementaciones graduales, puede usar implementaciones inteligentes.

Con los lanzamientos inteligentes, Windows Autopatch usa los datos recopilados de los dispositivos para optimizar el modo en que se asignan los dispositivos a los grupos de ofertas. En lugar de asignar dispositivos aleatoriamente, Autopatch prioriza la diversidad en el primer grupo de ofertas seleccionando un pequeño conjunto de dispositivos que representan una amplia gama de hardware, controladores y configuraciones. Este primer grupo actúa eficazmente como un anillo piloto para la implementación.

Para habilitar las implementaciones inteligentes, implemente un perfil de configuración de dispositivos de catálogo de configuración y establezca Permitir procesamiento en la nube de Windows Update para empresas. Asigne este perfil a los mismos grupos que usan las directivas de actualización de características.

Solo necesita implementar este perfil una vez por dispositivo. Una vez habilitada, las implementaciones inteligentes se aplican automáticamente a todas las implementaciones graduales futuras para ese dispositivo.

Habilitar los lanzamientos inteligentes

Estos son los pasos para habilitar las implementaciones inteligentes para las implementaciones de actualización gradual de características.

  1. Cree una directiva de catálogo de Configuración para la plataforma Windows y use la siguiente configuración:

    Categoría Nombre de valor de configuración Valor
    System Permitir el procesamiento en la nube de WUfB Habilitado
  2. Asigne la directiva a un grupo que contenga como miembros los dispositivos que desee configurar.

Una vez que se implemente el perfil, los dispositivos que usen implementaciones graduales para las directivas de actualización de características también tendrán aplicada la optimización inteligente.

Problema probable de retenciones de protección

La opción Permitir procesamiento en la nube de Windows Update para empresas también permite que Autopatch aplique posibles retenciones de protección de problemas. Para obtener información general sobre las retenciones de protección, consulte Retenciones de protección en informes de Windows Update para empresas.

A medida que avanza el lanzamiento, Autopatch supervisa los problemas inesperados mediante señales del ecosistema de Windows más amplio. Cuando es probable que un dispositivo encuentre un problema con la actualización, Autopatch puede aplicar una suspensión de protección de problema probable para pausar la actualización de ese dispositivo.

Al aplicar retenciones de protección de forma proactiva, Autopatch ayuda a proteger los dispositivos y los usuarios finales de posibles problemas que afecten a la productividad durante las implementaciones de actualización de funciones. Para obtener más información sobre la administración de elementos de seguridad mediante programación, consulte Administración de elementos de seguridad mediante Windows Autopatch en la documentación de la API de Graph API.

Pasos siguientes