Implementación de paquetes de Windows Update en Intune

El 14 de octubre de 2025, Windows 10 llegó al final del soporte técnico y no recibirá actualizaciones de calidad y características. Windows 10 es una versión permitida en Intune. Los dispositivos que ejecutan esta versión todavía pueden inscribirse en Intune y usar características aptas, pero la funcionalidad no se garantizará y puede variar.

Puede implementar un paquete de actualización de Windows (archivo .msu) en dispositivos Windows administrados por Intune mediante las funcionalidades de administración de aplicaciones Intune Win32.

Nota:

La implementación de actualizaciones como aplicaciones Win32 no es el enfoque recomendado, como se describe en este artículo. En su lugar, use directivas de Windows Update, incluidos los anillos de actualización, las actualizaciones de características y las actualizaciones de calidad. El método de aplicación Win32 puede proporcionar un control más pormenorizado cuando sea necesario, pero requiere más esfuerzo manual.

Los pasos siguientes le ayudarán a implementar un paquete de Windows Update en Intune.

Paso 1: Preparar el paquete de actualización como contenido de la aplicación Win32

  1. Descargue el paquete de Windows Update buscando en el catálogo de Microsoft Update.
  2. Use la herramienta de preparación de contenido win32 de Microsoft para convertir el archivo .msu en el formato .intunewin . Esta herramienta le guía para introducir los parámetros necesarios en un proceso paso a paso si no especifica los parámetros en la línea de comandos. Para obtener más información sobre la herramienta de preparación de contenido de Microsoft Win32, consulte Conversión del contenido de la aplicación Win32.

Paso 2: Crear la aplicación Win32

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. Seleccione Aplicaciones>Todas las aplicaciones>Crear.

  3. En el panel Seleccionar tipo de aplicación , seleccione la plataforma Windows y, a continuación, seleccione Aplicación de Windows (Win32).

  4. Elija Seleccionar, busque el panel Agregar aplicación y seleccione Seleccionar archivo de paquete de aplicación.

  5. En el panel Archivo de paquete de aplicación, seleccione el archivo .intunewin y, a continuación, seleccione Aceptar.

  6. En la página Información de la aplicación, agregue los datos de su aplicación.

  7. En la página Programa , especifique los siguientes comandos de instalación y eliminación para la aplicación:

    Comando De instalación:

    wusa.exe <full path of the .msu file> /quiet /norestart -Wait

    Por ejemplo, si el archivo windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu está en la carpeta actual, escriba el siguiente comando en El comando Instalar:

    wusa.exe .\windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu /quiet /norestart -Wait

    Comando Desinstale:

    dism /online /remove-package /PackageName:<package name> /Quiet /NoRestart

    Por ejemplo, si el Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 es el nombre del paquete de Windows Update, escriba el siguiente comando en El comando Desinstalar. Acerca de cómo comprobar el nombre del paquete que se usará en el comando Desinstalar, consulte Desinstalación de actualizaciones de Windows en dispositivos administrados mediante Intune.

    dism /online /remove-package /PackageName:Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 /Quiet /NoRestart

    En la imagen siguiente se proporciona un ejemplo de la página Programa :

    Ejemplo de edición de comandos.

    Use el /quiet modificador para ejecutar Wusa.exe en modo silencioso sin interacción del usuario. Use el /norestart modificador para evitar queWusa.exe reinicie el equipo. Para obtener más información sobre Wusa.exe, vea Descripción del instalador independiente de Windows Update en Windows.

    La -Wait opción se usa para asegurarse de que la instalación de la aplicación se devuelve después de Wusa.exese cierra.

  8. En la página Requisitos , especifique los requisitos que deben cumplir los dispositivos antes de instalar la aplicación.

    Sistema operativo mínimo: seleccione el sistema operativo mínimo necesario para aplicar la actualización.

    Para especificar más requisitos, como el número de compilación y la revisión de compilación de actualización (UBR), seleccione Agregar para mostrar el panel Agregar una regla de requisitos .

    Por ejemplo, para instalar la aplicación solo en dispositivos que ejecutan Windows 10, versión 1903, compilación 18362, UBR menor que 329, seleccione Registro como tipo de requisito y, a continuación, especifique las reglas siguientes:

    • Ruta de acceso de clave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
    • Nombre del valor: CurrentBuildNumber
    • Requisito de clave del Registro: Comparación de cadenas
    • Operador: Igual a
    • Valor: 18362
    • Asociado a una aplicación de 32 bits en clientes de 64 bits: No

    Captura de pantalla del ejemplo de compilación 18362.

    • Ruta de acceso de clave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
    • Nombre del valor: UBR
    • Requisito de clave del Registro: comparación de enteros
    • Operador: menor que
    • Valor: 329
    • Asociado a una aplicación de 32 bits en clientes de 64 bits: No

    Captura de pantalla del ejemplo de UBR inferior a 329.

  9. En la página Reglas de detección , seleccione Usar un script de detección personalizado como formato reglas.

    Ejemplo:

    Captura de pantalla del ejemplo de reglas de detección.

    Archivo de script de ejemplo (DetectKB.ps1):

    $sysinfo = systeminfo.exe
    $result = $sysinfo -match KB<KB number>
    
    if ($result)
     {
        Write-Output "Found KB<KB number>"
        exit 0
     }
     else
     {
        exit 1
     }
    
  10. Especifique las asignaciones de la aplicación.

  11. Revise la configuración y, a continuación, seleccione Crear para agregar la aplicación a Intune.

Paso 3: Implementación de la aplicación

Asigne la aplicación a grupos.

Siguientes pasos