微软面向企业IT管理员,正式扩展 Windows Autopatch(Windows自动修补) 的管控能力。在 Windows 11 26H2 功能更新上线前夕,管理员将拥有对质量更新、.NET更新、快速机器恢复更新完整的批准、延期、暂停、恢复权限,企业更新部署灵活性大幅提升。

Autopatch管控范围迎来统一整合
本次升级把三类更新纳入同一套管理工作台:Windows月度质量更新、受支持的 .NET Framework 更新、QMR快速机器恢复更新。
QMR也就是快速机器恢复更新,是一项故障修复能力:当系统连续两次启动失败,进入WinRE恢复环境之后,可以自动下载微软推送的修复包,解决大规模宕机故障。此前这类恢复更新几乎没有人工管控选项,现在管理员也可以参与审批。
四大核心管理能力
1、双审批模式:自动 / 手动
月度安全更新、预览版可选更新、带外紧急补丁,均可自由切换审批模式。
- 安全补丁:推荐开启自动审批,保障设备第一时间补齐漏洞
- 预览、可选更新:建议手动审批,留出充足的内部兼容性测试窗口
2、0‑30天灵活延迟部署
开启自动审批的更新,管理员可以配置0‑30天的延后周期。方便企业按照测试环、试点环、全员环分阶段灰度推送;同时支持手动覆盖延迟规则,遇到高危漏洞时立刻加急批准下发更新。
3、一键暂停问题版本部署
一旦更新爆出兼容性故障,管理员可以暂停该版本继续推送,新设备将不会再收到此更新包。
注意:暂停不会回滚已经安装完毕的更新,仅阻止后续设备安装;解除暂停只需要重新批准版本即可。策略下发到全部受控设备最长需要8小时生效。
4、快速机器恢复更新也纳入管控
系统崩溃自救的QMR修复包,现在同样拥有审批、延迟、暂停全套选项。企业能够避免未经测试的恢复修复程序大规模下发,引发二次故障。
全新质量更新状态报表,设备更新状态一目了然
微软配套上线可视化监控报表,提供单设备粒度视图:
- 查看设备是否已是最新版本、更新安装进度、是否已经错过部署截止日期
- 展示目标版本、已安装构建号、分配策略、就绪状态、告警提示
- 支持搜索、筛选、排序,报表可以导出CSV
- 可选字段包含Intune签入时间、Windows更新报错代码,方便排错
报表数据每4小时自动刷新。
推送进度时间线
- 2026‑09‑01:新功能已经开始分批推送上线
- 2026‑10‑15:完成全部租户覆盖
本次功能更新属于云侧服务升级,不需要依赖Win11 26H2,26H2正式到来之前,现有受管设备就可以享受到这套更强的更新管控能力。



0条评论