
ในโพสต์นี้ ฉันจะแสดงวิธีการติดตั้ง Windows Autopatch Client Broker โดยใช้ Intune และ PowerShell คุณสามารถปรับใช้ Autopatch Client Broker กับอุปกรณ์ Autopatch ทั้งหมดหรือกลุ่ม Entra เฉพาะผ่าน Intune หรือติดตั้งด้วยตนเองบนอุปกรณ์แต่ละเครื่องโดยใช้สคริปต์ PowerShell
Windows Autopatch Client Broker เป็นส่วนประกอบของบริการ Windows Autopatch ซึ่งได้รับการออกแบบมาเพื่อช่วยปรับใช้การอัปเดตไปยังอุปกรณ์และแอปพลิเคชัน Windows โดยอัตโนมัติ นายหน้าลูกค้าอนุญาตให้อุปกรณ์ที่ลงทะเบียน Autopatch สามารถสื่อสารข้อมูลความพร้อมในการอัปเดตและข้อมูลการรวบรวมบันทึกไปยังบริการ Autopatch
ฟังก์ชั่นหลักของโบรกเกอร์ไคลเอนต์ Autopatch
นายหน้าลูกค้า Autopatch ทำหน้าที่หลักสามประการ:
ติดตั้งและอัปเดตแอปพลิเคชันบุคคลที่สามด้วย Patch My PC
-
ปลั๊กอินตรวจสอบความพร้อมของอุปกรณ์: ปลั๊กอินที่ใช้งานไม่ได้ของไคลเอ็นต์นี้จะทำการตรวจสอบความพร้อมบนอุปกรณ์และรายงานผลลัพธ์กลับไปยังบริการ Autopatch ปลั๊กอินจะกำหนดว่าอุปกรณ์ได้รับการจัดเตรียมสำหรับการจัดการโดย Windows Autopatch หรือไม่
-
รองรับการรวบรวมบันทึก: เมื่อมีการสร้างคำขอการสนับสนุน นายหน้าลูกค้าจะเปิดใช้งานการรวบรวมบันทึกอัตโนมัติเพื่อช่วยวินิจฉัยและแก้ไขปัญหาได้รวดเร็วยิ่งขึ้น หากไม่มีนายหน้า คุณต้องรวบรวมและแบ่งปันบันทึกกับทีมสนับสนุนด้วยตนเอง ซึ่งอาจส่งผลให้การแก้ไขปัญหาล่าช้า
-
การประสานงานการอัปเดต: ตรวจสอบให้แน่ใจว่าอุปกรณ์ได้รับ กำหนดเวลา และใช้แพตช์ตามนโยบายแพตช์อัตโนมัติของผู้เช่าของคุณ
วิธีที่ 1: ติดตั้ง Windows Autopatch Client Broker โดยใช้ Intune
หากต้องการปรับใช้หรือติดตั้ง Windows Autopatch Client Broker ให้ลงชื่อเข้าใช้ศูนย์การจัดการ Microsoft Intune นำทางไปยังเมนูการดูแลระบบผู้เช่า ในส่วน Windows Autopatch เลือก การจัดการผู้เช่า จากนั้นเลือก จัดการนายหน้าลูกค้า เมื่อได้รับแจ้งให้ติดตั้งโบรกเกอร์ไคลเอ็นต์ คลิกติดตั้ง
ติดตั้ง Windows Autopatch Client Broker โดยใช้ Intune
เมื่อคุณทำตามขั้นตอนข้างต้นแล้ว แอป Win32 ใหม่ที่เรียกว่า Windows Autopatch Client Broker จะถูกสร้างขึ้นโดยบริการ Autopatch แอปนี้ถูกปรับใช้ครั้งแรกกับกลุ่ม Windows Autopatch - อุปกรณ์ทั้งหมดตามค่าเริ่มต้น อย่างไรก็ตาม คุณยังสามารถปรับใช้แอปกับ Entra Groups อื่นๆ ได้ตามต้องการ
หมายเหตุ: ตั้งแต่วันที่ 22 กันยายน 2025 เป็นต้นไป Microsoft ได้เปลี่ยนไปใช้แอป Win32 เป็นกลไกเริ่มต้นในการติดตั้งตัวแทนนายหน้าลูกค้า คุณไม่จำเป็นต้องสร้างแอปนี้ด้วยตนเอง เนื่องจากแอปจะได้รับการดูแลโดยอัตโนมัติโดยบริการ Autopatch
รอสักครู่เพื่อให้การติดตั้งนายหน้าลูกค้าเสร็จสมบูรณ์ การแจ้งเตือนสถานะจะปรากฏที่มุมซ้ายบนของพอร์ทัล Intune ในภาพด้านล่าง ดูการแจ้งเตือนที่ระบุว่า “เสร็จสมบูรณ์ - มีการใช้การเปลี่ยนแปลงการดำเนินการของผู้เช่า”
ติดตั้ง Windows Autopatch Client Broker โดยใช้ Intune
ตามที่ฉันได้กล่าวไว้ก่อนหน้านี้ คุณสามารถติดตั้งแอปตัวเลือก Client Broker ได้ตามต้องการในอุปกรณ์ Autopatch ทั้งหมด หรือไปยังกลุ่ม Microsoft Entra เฉพาะ หากคุณต้องการปรับใช้ปลั๊กอินโบรกเกอร์ไคลเอนต์ Autopatch กับกลุ่ม Entra เฉพาะ คุณสามารถทำได้โดยไปที่เบลด Windows Autopatch Client Broker และเลือกเพิ่มกลุ่ม
ติดตั้งนายหน้าไคลเอ็นต์ Autopatch สำหรับกลุ่ม Entra ID
ตรวจสอบการสร้างแอปโบรกเกอร์ลูกค้า
หากต้องการตรวจสอบว่าบริการ Autopatch ได้สร้างแอป Win32 สำหรับ Windows Autopatch Client Broker หรือไม่ ให้ไปที่ แอป > Windows และใช้ช่องค้นหาเพื่อค้นหาแอปนายหน้าไคลเอ็นต์ Windows Autopatch
แอป Win32 นายหน้าไคลเอนต์ Windows Autopatch
การกำหนดแอปนายหน้าลูกค้า Win32
มาตรวจสอบการมอบหมายสำหรับแอปนายหน้าไคลเอนต์ Autopatch และพิจารณาว่าพวกเขาได้รับการมอบหมายที่ไหน จากคุณสมบัติของแอป เราเห็นว่าแอปนี้ถูกปรับใช้เป็น ' จำเป็น ' สำหรับ Windows Autopatch - อุปกรณ์ทั้งหมดตามค่าเริ่มต้น และกลุ่ม Entra อื่น ๆ หากคุณระบุไว้อย่างชัดเจนในขั้นตอนข้างต้น
การกำหนดแอป Win32 นายหน้าไคลเอนต์ Autopatch
ตรวจสอบการติดตั้งโบรกเกอร์ไคลเอนต์ Autopatch
หากต้องการดูจำนวนอุปกรณ์ที่ติดตั้งแอปนายหน้าไคลเอนต์ Autopatch ให้ไปที่แอป > Windows > แอป Windows และเลือกแอปนายหน้าไคลเอนต์ หน้าภาพรวมจะแสดงจำนวนอุปกรณ์ทั้งหมดที่ติดตั้งแอปสำเร็จ
หากอุปกรณ์ไม่ได้รับแอป Client Broker ให้ลองซิงค์นโยบาย Intune ด้วยตนเองเป็นขั้นตอนการแก้ไขปัญหาเบื้องต้น หากไม่ได้ผล ให้ตรวจสอบบันทึก Intune IME สำหรับการแก้ไขปัญหาขั้นสูง
ตรวจสอบการปรับใช้นายหน้าไคลเอนต์ Autopatch ใน Intune
วิธีที่ 2: ติดตั้ง Windows Autopatch Client Broker โดยใช้ PowerShell
หากคุณพบปัญหาในการปรับใช้ Win32 App นายหน้าไคลเอนต์ Autopatch ในสภาพแวดล้อมของคุณ คุณสามารถใช้สคริปต์ PowerShell เพื่อติดตั้งนายหน้าไคลเอนต์ Windows บนอุปกรณ์ของคุณด้วยตนเอง
ขั้นแรก ให้คัดลอกสคริปต์ติดตั้ง Autopatch Client Broker PowerShell ที่ Microsoft จัดเตรียมไว้ให้ วางข้อมูลสคริปต์ลงในไฟล์และตั้งชื่อเป็น InstallAutopatchClientBroker.ps1 คัดลอกสคริปต์นี้ลงในคอมพิวเตอร์ที่คุณต้องการติดตั้ง เปิดคอนโซล PowerShell และรันสคริปต์นี้ตามที่แสดงในภาพด้านล่าง
ติดตั้ง Windows Autopatch Client Broker โดยใช้ PowerShell
สคริปต์ใช้เวลาสองสามวินาทีในการรันและเมื่อการดำเนินการเสร็จสิ้น ในเอาต์พุตเราจะเห็น SUCCESSFUL_AUTOPATCH_CLIENT_SETUP_SCHEDULED ระบุว่ามีการสร้างงานที่กำหนดเวลาไว้ใหม่
ติดตั้งนายหน้าไคลเอนต์ Autopatch โดยใช้ PowerShell
นายหน้าไคลเอนต์ Autopatch งานที่กำหนดเวลาไว้
มาดูงานตามกำหนดการใหม่ที่สร้างโดยสคริปต์นายหน้าไคลเอนต์ Autopatch เปิด Task Scheduler โดยพิมพ์ " Task Scheduler " ลงในแถบค้นหาของ Windows แล้วคลิกแอป ในตัวกำหนดเวลางาน ให้ขยาย Task Scheduler Library และเลือก Microsoft > ClientBroker ที่นี่คุณจะเห็นงานที่กำหนดเวลาไว้สองงาน: Autopatch Client Broker Poll และ Autopatch Client Broker Sync
Poll นายหน้าไคลเอนต์ Autopatch และการซิงค์นายหน้าไคลเอนต์ Autopatch
แบบสำรวจนายหน้าลูกค้า Autopatch เทียบกับการซิงค์นายหน้าลูกค้า Autopatch
หากคุณเปิดงานที่กำหนดเวลาไว้แต่ละงานแล้วไปที่แท็บการดำเนินการ คุณจะพบว่างานนั้นทริกเกอร์โปรแกรมทั่วไปซึ่งอยู่ที่ C:\Program Files\Windows Autopatch Client Broker\ClientBroker\ClientBroker.exe
Microsoft ไม่ได้ชี้แจงความแตกต่างระหว่างทั้งสองนี้ในเอกสารประกอบของพวกเขา แต่นี่คือข้อสังเกตของฉัน งาน Autopatch Client Broker Poll รัน clientbroker.exe ด้วยอาร์กิวเมนต์ “ poll ” ในขณะที่งาน Autopatch Client Broker Sync รัน clientbroker.exe ด้วยอาร์กิวเมนต์ “ sync ” ดังที่แสดงในภาพด้านล่าง
จากสิ่งที่ฉันเข้าใจ “แบบสำรวจ” ในที่นี้หมายถึงการสื่อสารฝั่งไคลเอ็นต์โดยที่ไคลเอ็นต์ตรวจสอบกับเซิร์ฟเวอร์เพื่อดูการอัปเดต ในขณะที่ “ซิงค์” อาจหมายความว่าไคลเอ็นต์รอการตอบสนองของเซิร์ฟเวอร์จริงๆ ก่อนที่จะดำเนินการต่อหรือเริ่มงาน หากคุณมีความเข้าใจที่ดีขึ้นเกี่ยวกับสิ่งเหล่านี้ โปรดแจ้งให้เราทราบในส่วนความคิดเห็น
Poll นายหน้าไคลเอนต์ Autopatch เทียบกับการซิงค์นายหน้าไคลเอนต์ Autopatch
บันทึกนายหน้าไคลเอนต์ Windows Autopatch
สุดท้ายนี้ ฉันอยากจะแสดงบันทึกที่สร้างโดยสคริปต์ PS ของนายหน้าลูกค้า Autopatch เมื่อดูที่เอาต์พุตของสคริปต์ บันทึกจะถูกจัดเก็บไว้ในโฟลเดอร์ C:\Windows\CCM\Logs หากสคริปต์นายหน้าไคลเอนต์ล้มเหลวระหว่างการดำเนินการ ให้ตรวจสอบบันทึกเหล่านี้เพื่อแก้ไขปัญหา คุณสามารถใช้ CMTrace หรือเครื่องมือที่คล้ายกันเพื่อตรวจสอบบันทึกเหล่านี้
บันทึกโบรกเกอร์ไคลเอนต์แพทช์อัตโนมัติ
บทสรุป
ฉันหวังว่าคู่มือนี้จะช่วยให้ปรับใช้นายหน้าไคลเอ็นต์ Windows Autopatch ได้ง่ายขึ้นโดยใช้ Intune และ PowerShell เมื่อตั้งค่าบริการ Windows Autopatch ในผู้เช่าของคุณ นายหน้าลูกค้าจะอำนวยความสะดวกในการสื่อสารข้อมูลความพร้อมในการอัปเดตและรายละเอียดการรวบรวมบันทึกไปยังบริการ Autopatch ได้อย่างราบรื่น สิ่งนี้ทำให้มั่นใจได้ว่าอุปกรณ์ของคุณมีความปลอดภัย ปฏิบัติตามข้อกำหนด และอัปเดตโดยมีคนเข้ามาแทรกแซงน้อยที่สุด
อย่าลังเลที่จะแบ่งปันคำถามหรือความคิดในส่วนความเห็นด้านล่าง!
ยังต้องการความช่วยเหลือใช่ไหม
หากคุณต้องการความช่วยเหลือเพิ่มเติมในบทความข้างต้น หรือต้องการหารือเกี่ยวกับปัญหาทางเทคนิคอื่นๆ โปรดดูตัวเลือกบางส่วนเหล่านี้
ฟอรั่ม
โทรเลข
ติดต่อฉัน
*️⃣ ลิงค์ที่มา:
Windows Autopatch Client Broker , บริการ Windows Autopatch,
รวบรวมและแบ่งปันบันทึกด้วยตนเอง
ศูนย์ผู้ดูแลระบบ Microsoft Intune แอป Win32 ใหม่ การซิงค์นโยบาย Intune ด้วยตนเอง บันทึก Intune IME,
ติดตั้งสคริปต์ Autopatch Client Broker PowerShell , CMTrace หรือเครื่องมือที่คล้ายกัน ตรวจสอบบันทึกเหล่านี้
ฟอรั่ม
, โทรเลข ,
ติดต่อฉัน
,