關於 Apple 裝置的軟體更新
讓裝置保持在最新狀態是在組織環境中管理裝置的基本要素。良好執行的軟體更新可讓使用者快速從新功能中獲益並有助於確保部署安全。
Apple 作業系統為使用者提供可流暢執行此程序的內建功能套件,同時提供 IT 管理者在所有裝置間大規模管理軟體更新所必要的控制項目。行動裝置管理(MDM)架構是一個重要部分,其已透過宣告式裝置管理的推出而更新。宣告式裝置管理可提升裝置的自主和主動程度並可促成管理和強制執行軟體更新的全新方式。
開始管理軟體更新和升級之前,瞭解 Apple 如何區分升級和更新,由使用者手動執行的程序,以及如何加快軟體更新下載項目到使用者的裝置會有幫助。
軟體更新的類型
歸類於軟體更新之下的三種差異:次要軟體更新、主要軟體更新和「快速安全回應」(也稱為補充更新)。
【重要事項】除非另有說明,此處使用的軟體更新一詞指的是總體上的所有軟體更新,即包含更新、升級和「快速安全回應」。
軟體更新
更新由頻繁發佈的軟體修補程式組成,有助於鞏固或強化目前作業系統並設計用來讓裝置持續受到保護。這些次要更新會使用包含至少一個小數點的版本編號,例如 iOS 17.7。
軟體升級
升級通常會對作業系統的功能、使用者介面和一般外觀進行高於前一個版本的重要變更。
升級的發佈不如更新頻繁,而且可能會因為檔案大小而需要一些時間安裝。較舊的裝置若沒有支援新軟體的必要硬體功能可能會不符合升級的資格。
一般來說,Apple 作業系統的升級會使用完整的整數,例如 iOS 18。macOS 也會使用完整整數(例如系統 macOS 13 和 macOS 14)而且其升級可能會加入名稱,如前例中的 Ventura 和 Sonoma。部分升級會自動包含第一個更新。範例為 iOS 16.1,此更新是自動包含在升級中,因為 iPadOS 16.0 並未另外發佈。
快速安全回應
「快速安全回應」(RSR)是不同類型的軟體發佈方式,不需要完整軟體更新即可更頻繁地對裝置套用安全性修正。「快速安全回應」只會針對最新版本的 iOS、iPadOS 和 macOS 傳送。有鑑於此,作業系統必須使用最新版本。在 iOS 18、iPadOS 18 和 macOS 15 中,可用的「快速安全回應」為軟體更新的部分,這無須連續執行多次安裝,只需先安裝更新,然後安裝任何可用的「快速安全回應」。
涉及作業系統的「快速安全回應」會要求裝置重新啟動。在 macOS 中,若「快速安全回應」也包含 Safari 的更新,則可能只需重新啟動 Safari 能讓其生效,但要讓此內容用於作業系統的其他部分則需要重新開機。
使用者可以從「設定」 > 「關於本機」 > 「iOS(或 iPadOS)版本」 或 > 「關於這台 Mac」 > 「更多資訊」並按一下版本號碼旁的「資訊」按鈕來移除回應。
每個「快速安全回應」都會建立與其基準作業系統版本相對的版本,從 a 開始,接著是 b,以此類推。在一系列「快速安全回應」中,後繼的「快速安全回應」會一律包含來自之前「快速安全回應」的更動。後續的作業系統更新和升級會包含來自所有針對之前作業系統版本所發出的「快速安全回應」內容。下表顯示次要作業系統更新如何影響「快速安全回應」的範例。
【注意】以下範例不會被視為實際的「快速安全回應」版本。
安裝的作業系統版本 | 「快速安全回應」版本範例 | 說明 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
iOS 17.2 macOS 14.1 | a b | 兩個「快速安全回應」(a 和 b)可用。 | |||||||||
iOS 17.3 macOS 14.2 | a b c | 三個「快速安全回應」(a、b 和 c)可用。iOS 17.3 和 macOS 14.2 會包含來自針對 iOS 17.2 和 macOS 14.1 的兩個 RSR 可用內容。 | |||||||||
iOS 17.4 macOS 14.3 | a | 一個「快速安全回應」(a)可用。iOS 17.4 和 macOS 14.3 會包含來自針對 iOS 17.3 和 macOS 14.2 的三個 RSR 可用內容。 |
無需任何軟體更新管理,使用者也可以在有新的主要作業系統可用時決定更新或升級其裝置。
軟體更新安全性
Apple 裝置使用的是安全軟體更新程序,這會驗證更新的完整程度,替特定裝置個人化,以及協助防止降級的攻擊。為了協助保護使用者的隱私權和其資料的完整,使用者的資料卷宗絕對不會在軟體更新或升級期間裝載。如需更多 Apple 軟體更新相關資訊,請參閱「Apple 平台安全性」中的安全軟體更新。
【注意】由於架構和系統的相關性會更改到任何目前版本的 Apple 作業系統(例如 macOS 15、iOS 18 等),並非所有已知的安全性問題都會在之前的版本中解決(例如 macOS 14、iOS 17 等)。
快取 Apple 軟體更新
Apple 裝置的軟體更新可在安裝 macOS 10.13 或以上版本並已開啟「內容快取」的 Mac 上進行快取。這可讓裝置從「內容快取」而不是使用網際網路連線下載必要的檔案。然而,裝置仍必須聯繫 Apple 伺服器才能完成更新。如需更多資訊,請參閱:
軟體更新需求
網路需求
Apple 裝置需要取用特定網際網路主機來下載軟體更新並在特定裝置的軟體更新期間個人化作業系統。以下是 Apple 裝置連接到主機和使用代理伺服器作業的方式:
網路連線到主機會由裝置發起,而非由 Apple 操作的主機。
Apple 服務會讓任何使用 HTTPS 攔截(SSL 檢查)的連線失效。如果 HTTPS 流量穿越網頁代理伺服器,請針對適用的主機停用 HTTPS 攔截。
如需更多軟體更新程序期間所需的網路連線相關資訊,請參閱 Apple 支援文章在企業網路上使用 Apple 產品的「軟體更新」章節。
電源需求
視更新的類型和其啟動的方式而定,裝置必須連接電源或具備下列最低電量才能下載、準備並安裝軟體更新:
裝置類型 | 使用者啟動式軟體更新和升級的所需最低電池百分比 | 安裝自動軟體更新所需的最低電池百分比* | 「快速安全回應」所需的最低電池百分比 | ||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
iPhone | 20% | 30% | 20% (已連接電源時為 5%) | ||||||||
iPad | 20% | 30% | 20% (已連接電源時為 5%) | ||||||||
配備 Apple 晶片的 Mac | 20% | 50% | 10% | ||||||||
Intel 架構式 Mac | 50% | 50% | 20% |
*若要下載並準備自動軟體更新,裝置必須連接電源。
空間需求
裝置必須有足夠的可用空間才能下載、準備並安裝更新。
條款和條件
使用者可能也需要同意更新的條款與約定才能在其裝置上啟動軟體更新或升級。這不會套用到 MDM 在受監管裝置上強制執行的更新。
軟體發佈日期
下表顯示發佈日期,可對使用者顯示的日期(90 天延遲),以及無法再從 Apple 下載的日期。
作業系統版本 | 可從 Apple 取得 | 由 MDM 隱藏直到 | 無法再從 Apple 取得下載項目 |
---|---|---|---|
iOS 17.5 iPadOS 17.5 macOS 14.5 tvOS 17.5 | 2024 年 5 月 13 日 | 2024 年 8 月 11 日 | 2024 年 8 月 11 日 |
iOS 17.6 iPadOS 17.6 macOS 14.6 tvOS 17.6 | 2024 年 7 月 29 日 | 2024 年 10 月 27 日 | 2024 年 10 月 27 日 |
iOS 17.6.1 iPadOS 17.6.1 macOS 14.6.1 | 2024 年 8 月 7 日 | 2024 年 11 月 5 日 | 2024 年 11 月 5 日 |
iOS 17.7 iPadOS 17.7 macOS 14.7 | 2024 年 9 月 16 日 | 2024 年 12 月 15 日 | 2024 年 12 月 15 日 |
iOS 18 iPadOS 18 macOS 15 tvOS 18 watchOS 11 visionOS 2.0 | 2024 年 9 月 16 日 | 2024 年 12 月 15 日 | 2024 年 12 月 15 日 |
iOS 18.0.1 iPadOS 18.0.1 macOS 15.0.1 watchOS 11.0.1 | 2024 年 10 月 3 日 | 2025 年 1 月 1 日 | 2025 年 1 月 1 日 |
iOS 18.1 iPadOS 18.1 macOS 15.1 tvOS 18.1 watchOS 11.1 visionOS 2.1 | 2024 年 10 月 28 日 | 2025 年 1 月 26 日 | 2025 年 1 月 26 日 |
如需更多目前軟體更新內容的相關資訊,請參閱以下 Apple 支援文章: