更新適用於 Windows 10 或更新版本的 Microsoft 365 Apps 指派
如果您使用
[適用於 Windows 10 及更新版本的 Microsoft 365 Apps]
應用程式來部署搭配 Intune 的 Microsoft 365 Apps,在應用程式設定中選取的通道會在原則重新整理期間,重新評估並強制執行。 如果通道不相符,在下列情況下,會造成非預期的通道翻轉:
Microsoft 365 Apps 會部署為
Windows 10 和更新版本應用程式的 Microsoft 365 Apps
。
該應用程式使用 [設定設計工具] 設定。
該應用程式會依據要求指派。
選取的通道與新指派的通道不同。
如果這符合您目前的設定,請調整您適用於 Windows 10 或更新版本的 Microsoft 365 Apps 應用程式:
更新現有應用程式的設定,以排除您為通道變更建立的 Microsoft Entra ID 安全性群組。
使用新指派的更新通道,建立新的適用於 Windows 10 或更新版本的 Microsoft 365 Apps 應用程式。
如果您要將裝置移動至目前和每月企業通道,則必須建立兩個新的應用程式。
將新建立的應用程式指派給個別的 Microsoft Entra ID 安全性群組。
使用下列步驟監視組態設定檔指派的進度:
從左側瀏覽窗格,選取
[裝置]
。
在
[原則]
底下,選取
[組態設定檔]
。
找出您想要監視的原則並選取。 檢閱設定檔頁面頂端的狀態。
Microsoft 365 Apps 在接下來的 24 小時內會執行完整更新通道切換。 裝置會從任何通道切換到最新發行的版本。 Visio、Project 或 Access Runtime 等其他應用程式也會在同一階段中移轉並更新。
Windows 自動修補
本節涵蓋使用 Windows 自動修補管理 Microsoft 365 的更新通道和更新服務選項的建議設定。 所有註冊 Windows 自動修補的裝置都會從每月企業通道接收更新,如
服務層級目標
中所述。 如果您想要在每月企業通道上的 Microsoft 365 Apps 中使用 Copilot,則不需要採取任何動作。 只有當您想要將安裝切換至目前通道時,才需遵循下列指示。
若要將裝置子集移至目前通道,您可以從兩個選項中選擇:
從 Windows 自動修補移除 Copilot 的裝置,並使用 Microsoft Intune 設定更新。
優點
: 此選項會將原則變更限制于您針對 Copilot 使用的裝置子集,以讓您針對 Microsoft 365 Apps 設定不同的原則設定。
考量項目
: 此選項會移除 Windows Updates 的更新管理,要求您設定和管理獨立商務用 Windows Update 原則。
停用 Windows 自動修補中的 Microsoft 365 Apps 的更新管理。
優點
: 此選項會保留使用 Windows 自動修補註冊 Windows Updates 和報告的裝置。
考量項目
: 此選項會移除所有 Autopatch 裝置上 Microsoft 365 Apps 的更新管理。 您必須針對所有裝置設定獨立更新原則,才能保護它們的安全,而那些原則只能用於 Copilot。
選項 1: 從適用於 Copilot 的 Windows 自動修補移除裝置
若要避免跨裝置中斷,請據此規劃您的原則變更和時間。
建立並指派 Microsoft 365 Apps 的新 Intune 組態設定檔,如關於
Microsoft Intune
的章節中所述。
建立並指派新的商務用 Windows Update 原則,如
設定商務用 Windows Update
中所述。
從 Windows 自動修補移除您的 Copilot 裝置,如
從 Windows 自動修補中排除裝置
中所述。
選項 2: 從 Windows 自動修補停用 Microsoft 365 Apps 的更新
若要避免跨裝置中斷,請據此規劃您的原則變更和時間。
建立並指派 Microsoft 365 Apps 的新 Intune 組態設定檔,如關於
Microsoft Intune
的章節中所述。
停用 Microsoft 365 Apps 的更新,如
允許或封鎖 Microsoft 365 Apps 更新
中所述。
Microsoft Configuration Manager
下列步驟涵蓋如何分隔裝置子集、指派用戶端原則,以讓 Configuration Manager 控制 Microsoft 365 Apps 更新,並將其重新導向至 Office CDN。 接下來,這些裝置會直接從 Office CDN 接收更新,不再從 Configuration Manager 基礎結構接收更新。
建立動態集合
若要更輕鬆地概觀您環境中的不同更新通道,建議您為每個通道設定動態集合:
針對您環境中每個更新通道執行一個集合,如
使用 Configuration Manager 建立 Microsoft 365 Apps 的動態集合
。
實作一個可捕捉所有 Microsoft 365 Apps 安裝,以便更輕鬆地管理更新的集合:
使用 Configuration Manager 建立 Microsoft 365 Apps 的動態集合
。
使用要移動的裝置建立集合
使用所有裝置建立另一個集合,這些裝置預定移至新的更新通道。 我們稍後會使用此集合來鎖定具有調整用戶端原則的裝置。 已完成切換的裝置會自動從集合中移除。
建立新集合,並新增應切換的所有裝置。
將先前建立的動態集合新增為 [Exclude (排除)]。 這樣一來,已完成轉換的裝置會自動從集合中移除。 這種方法可提供您良好的概觀,瞭解哪些裝置已移動。
建立和指派用戶端原則
接下來,建立用戶端原則,以透過 Configuration Manager 停用 Microsoft 365 Apps 更新管理。
在 Configuration Manager 主控台中,瀏覽至
[系統管理]
>
[概觀]
>
[用戶端設定]
。 建立新用戶端原則。
選取
[軟體更新]
,並變更選項
[啟用 Office 365 用戶端代理程式管理]
為
[停用]
。 請勿切換到
[未設定]
,否則更新控制項會保留在 Configuration Manager 中。
關閉對話方塊。
將用戶端原則指派給包含您需要移動之裝置的集合。 確定原則具有最高優先順序。
將新的更新通道設定指派給裝置
請遵循
[群組原則章節]
中的步驟,以建立並指派適當的更新設定。
使用預定要移動的裝置,開始監視集合。 在那些裝置與 Active Directory 同步處理以取得新的更新設定,以及使用 Configuration Manager 基礎結構來停用其更新控制項之後,裝置將會移至目標更新通道,並下次在裝置上執行自動更新工作。 裝置移動後,系統將在下一個評估週期中將它們從集合中移除,並新增到適當的通道型集合中。
裝置會從任何通道切換到最新發行的版本。 Visio、Project 或 Access Runtime 等其他應用程式也會在同一階段中移轉並更新。
本章節涵蓋如何使用 Active Directory 型群組原則,將裝置子集移至新的更新通道。 由於 Office 雲端原則不支援機器範圍內的設定,因此必須使用 Active Directory 型原則。
開始之前,請確認您已解決下列需求:
隨時掌握
適用于 Microsoft 365 Apps 的 ADMX 範本
最新版本。
未透過其他群組原則物件或 Intune 群組原則設定檔來套用任何衝突原則。
建立安全性群組
建立安全性群組,如
在 Active Directory 中建立群組帳戶
中所述。 新增應變更更新通道的所有電腦物件。 您必須指定電腦物件,因為群組原則設定會套用在電腦層級上,所以無法使用使用者物件作業。
建立新群組原則物件 (GPO)
使用變更更新通道的設定,來建立新的群組原則物件。
開啟 [群組原則管理主控台]。
建立新的群組原則物件,並為它命名 (例如,Microsoft 365 Apps - 目前通道)。
編輯原則並瀏覽至:
電腦設定>原則>系統管理範本>Microsoft Office 2016 (電腦)>更新
。
進行下列設定:
已啟用 → 針對目前通道輸入
http://officecdn.microsoft.com/pr/492350f6-3a01-4f97-b9c0-c7c6ddf67d60
針對每月企業輸入
http://officecdn.microsoft.com/pr/55336b82-a18d-4dd6-b5f6-9e5095c314a6
瀏覽至您想要連結 GPO 的所需 OU。
以滑鼠右鍵按一下此 OU,然後選取
[連結現有的 GPO]
。
在 [群組原則物件] 底下的
[選取 GPO]
對話方塊中,選取 [GPO] 並選取
[確定]
。
檢閱連結群組原則物件,並檢閱連結順序。
檢閱新增的 GPO 是否具有最高可能的連結順序 (例如,
連結順序
等於 1)。 如此一來,可能具有衝突設定的其他原則就會被覆寫。
最後一個步驟是測試 GPO 的應用程式,以及更新通道是否會自動切換。
啟動或重新啟動屬於安全性群組的電腦。
登入裝置、開啟命令提示字元,然後執行 「gpupdate /force」 命令以重新整理群組原則設定。
開啟登錄編輯器並瀏覽至 Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\ office\16.0\Common\officeupdate,並確認 updatebranch 和 updatepath 等索引鍵是否存在,且具有所需的值。
開啟 [工作排程器],瀏覽至 [Microsoft\Office],然後手動執行 Office 自動更新 2.0 工作。
切換回登錄並瀏覽至 Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\Configuration。
UpdateChannelChanged 值應該已切換為 True,表示更新引擎知曉擱置中的更新通道變更。
Microsoft 365 Apps 在接下來的 24 小時內會執行完整更新通道切換。 裝置會從任何通道切換到最新發行的版本。 Visio、Project 或 Access Runtime 等其他應用程式也會在同一階段中移轉並更新。
Microsoft 365 Copilot
如何準備 Microsoft 365 Copilot
Microsoft 365 Apps 通道管理
變更組織中裝置的 Microsoft 365 Apps 更新通道
在 YouTube 上
管理 Microsoft 365 Apps 的更新通道