配置軟體更新元件

Jamf Pro 藍圖設定指南

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

利用藍圖中的 軟體更新 元件,在使用宣告式裝置管理的 Apple 裝置上強制執行 OS 更新。部署時,Jamf 會直接向每個裝置傳送宣告,指定要安裝的 OS 版本及安裝時間。

本主題將引導您選擇強制執行類型、瞭解如何將宣告套用至裝置,以及如何解讀部署狀態報告。傳送到裝置的宣告數量與結構取決於您選擇的強制執行類型,且瞭解這種行為對於正確配置藍圖和解讀結果狀態報告非常重要。

需求條件

確認目標裝置符合強制執行軟體更新所需的最低 OS 版本。不符合最低要求的裝置將不會收到宣告、不會在部署狀態報告中顯示為失敗,並且會被靜默跳過。

如果您要部署到混合的 OS 裝置機群,請在部署前檢查裝置資格,以免誤以為強制執行已在不符合資格的裝置上運作。

  1. 建立包含 軟體更新 元件的藍圖。

    如需說明,請參閱從元件的函式庫建立藍圖

  2. 軟體更新 元件選擇強制執行類型。

    有兩種可用的強制執行類型。選取符合貴組織更新政策的類型:

    • 特定 OS 版本與時間

      當您需要所有裝置在指定截止日期前達到確切的 OS 版本時,請使用此功能。這種強制執行類型最適用於合規期限、已驗證的版本或變更控制環境。將單一宣告傳送至所有已設定範圍的裝置,且不附帶任何條件;每個裝置都必須在截止日期前安裝指定的版本。

      當 Apple 發佈新版本時,此選項不會自動更新。對於新目標,您必須手動重新配置藍圖。

    • 最新 OS 版本

      如果您希望裝置保持最新狀態並在您指定的天數內強制執行最新可用的 OS 版本,請使用此功能。每個符合最低要求的可用 OS 版本都會產生一個宣告,且每個宣告都包含一個稱為為詞的條件,用於根據既定裝置目前的 OS 系列和版本來確定該宣告是否適用於該裝置。

      有兩種配置選項可供使用:

      • 包含主版本裝置將更新為所有支援主版本中最新可用版本,包括從 iOS 17 升級為 iOS 18 等新的主要 OS 版本升級。請將 忽略主版本 核取方塊維持取消選取狀態,以使用此設定。此選項最適合用於隨時優先讓裝置保持最 OS 的環境。
      • 忽略主版本裝置僅在其目前的主版本內進行更新。例如,執行 iOS 17.x 的裝置將更新為最新的 iOS 17 版本,但不會升級到 iOS 18。選取 忽略主版本 核取方塊以使用此設定。此選項最適合希望在不將裝置移動到新的主要 OS 版本情況下,套用安全修補程式的環境。
  3. 根據您選擇的強制執行類型,檢視宣告如何套用至裝置。

    宣告行為因強制執行類型而異。瞭解這種行為有助於您預測裝置將如何逐步完成更新,並正確解讀狀態報告。

    • 使用 特定 OS 版本與時間,僅傳送單一宣告,不包含啟用條件。它無條件套用至所有已納入範圍內的裝置,每個裝置都必須在強制執行截止日期前安裝指定的確切版本。

    • 使用 最新 OS 版本,系統會針對每個滿足最低要求的可用 OS 版本產生一個宣告。每部裝置會發生以下情況:

      1. 裝置會根據其目前的 OS 系列和版本來評估每個宣告的啟用條件。只有條件評估結果為 true 的宣告才會生效。
      2. 有效的宣告將按截止日期順序處理,最早的宣告優先。每個截止日期的計算方式,是您配置的強制執行天數加上 Apple 發佈該 OS 版本的日期而得出。例如,如果 Apple 在 6 月 1 日發佈了一個版本,而您將強制執行設定為 14 天並從每天上午 9:00 開始,則截止日期為裝置當地時間 6 月 15 日上午 9:00。當多個版本都有同一發佈日期時,系統會依版本號由高至低的順序強制執行,以確保裝置始終朝最新版本推進。。
      3. 每次升級後,都會重新評估條件。裝置已達到或超過的版本宣告將自動失效。
      範例:執行 iOS 17.5 且已宣告升級至 17.7.1、18.6.1 和 18.6.2 版本的裝置,將首先升級為 17.7.1,因為該版本最先到期。升級之後,條件將被重新評估,而裝置將繼續升級為 18.6.1,然後升級為 18.6.2。這種循序漸進的方式反映了 Apple 典型的順序發佈排程,並且是預期的行為。

    如果 Apple 在同一天發佈多個 OS 版本,它們的強制執行截止日期將幾乎相同。在這種情況下,裝置可能會跳過中間版本,直接跳到最高可用版本。這是預期情況,無需採取任何行動。

  4. 部署藍圖後,使用 Jamf Pro API 以檢閱藍圖中包含的宣告部署狀態。如需操作說明,請參閱檢視藍圖的狀態(Jamf Pro API)

    使用 最新 OS 版本,每個裝置每次宣告都會產生一個狀態項目。每個裝置出現多個狀態項目是正常的。請參閱以下定義,以區分預期狀態與實際故障。

    • 成功

      所有已納入該裝置範圍的宣告均已回報。該裝置已套用更新,或已正確判斷某宣告不適用於它。

      重要事項:

      對於某些宣告,您可能會看到某些宣告出現 valid: unknownError.ActivationFailedInfo.Predicate 配對的情況。這不是錯誤。這意味著該裝置對宣告條件的評估結果為 false—例如,因為該裝置已安裝較新的版本或不同的 OS 系列。這是預期行為。

      不要將此與 valid: invalid 混淆,這表示實際配置失敗並需要調查。

    • 待處理至少有一個範圍內宣告尚未回報。該裝置可能最近沒有報到或可能離線。除非裝置長時間停留在這種狀態,否則無需採取任何動作。
    • 失敗至少有一份宣告回報 valid: invalid,表示出現問題。請檢視該裝置詳細資訊以確定原因。