Implantar uma atualização de recurso usando o Windows Autopatch

Com o Windows Autopatch, você pode implantar atualizações do Windows em dispositivos em um locatário do Microsoft Entra. Hoje, o Windows Autopatch oferece suporte à implantação de atualizações de recursos do Windows 10/11, atualizações de qualidade de hotpatch, atualizações de qualidade aceleradas e atualizações de driver. Este artigo se concentra na implantação de atualizações de recursos. Para obter informações sobre como implantar atualizações de segurança aceleradas, consulte Implantar uma atualização de segurança acelerada. Para obter informações sobre como implantar atualizações de qualidade de hotpatch, consulte Implantar uma atualização de qualidade de hotpatch. Para obter informações sobre como implantar atualizações de driver, consulte Gerenciar atualização de driver.

Quando você implanta uma atualização de recurso em um dispositivo, o Windows Update oferece a atualização especificada para o dispositivo se ele ainda não tiver recebido a atualização. Por exemplo, se você implantar a versão de atualização de recursos do Windows 10 20H2 em um dispositivo registrado no gerenciamento de atualizações de recursos e que esteja atualmente em uma versão mais antiga do Windows 10, o dispositivo será atualizado para a versão 20H2. Se o dispositivo já estiver na versão 20H2 ou posterior, ele permanecerá na versão atual. Se o dispositivo não estiver registrado no gerenciamento de atualizações de recursos, o dispositivo não será afetado por essa operação.

Desde que um dispositivo permaneça registrado no gerenciamento de atualizações de recursos, ele não receberá outras atualizações de recursos do Windows Update, a menos que seja implantado explicitamente usando o Windows Autopatch.

Importante

Ao usar o Windows Autopatch para atualizar dispositivos para o Windows 11 (definindo o parâmetro de versão de uma implantação como "Windows 11, versão 21H2"), você concorda que, ao aplicar este sistema operacional a um dispositivo, (1) a licença aplicável do Windows foi adquirida por meio do licenciamento por volume ou (2) você está autorizado a vincular sua organização e está aceitando em seu nome a Licença de Software Microsoft relevante Os termos podem ser encontrados aqui: Termos de Licença para Software Microsoft.

Pré-requisitos

Etapa 1: (Opcional) Obter uma lista de atualizações implantáveis

Você pode consultar a API do catálogo do Windows Autopatch para obter uma lista de atualizações que podem ser implantadas em dispositivos como conteúdo em uma implantação.

O exemplo a seguir mostra como consultar todas as atualizações de recursos do Windows que podem ser implantadas pelo Windows Autopatch.

Solicitação

GET https://graph.microsoft.com/beta/admin/windows/updates/catalog/entries?$filter=isof('microsoft.graph.windowsUpdates.featureUpdateCatalogEntry')

Resposta

HTTP/1.1 200 OK
Content-Type: application/json

{
    "value": [
        {
            "@odata.type": "#microsoft.graph.windowsUpdates.featureUpdateCatalogEntry",
            "id": "d9049ddb-0ca8-4bc1-bd3c-41a456ef300f",
            "displayName": "Windows 11, version 22H2",
            "deployableUntilDateTime": "2025-10-14T00:00:00Z",
            "releaseDateTime": "2022-09-20T00:00:00Z",
            "version": "Windows 11, version 22H2",
            "buildNumber": "22621"
        },
        {
            "@odata.type": "#microsoft.graph.windowsUpdates.featureUpdateCatalogEntry",
            "id": "7f4cee4c-9aa5-4e61-a4ca-c23a1bdba6f7",
            "displayName": "Windows 11",
            "deployableUntilDateTime": "2024-10-08T00:00:00Z",
            "releaseDateTime": "2021-10-04T00:00:00Z",
            "version": "Windows 11, version 21H2",
            "buildNumber": "22000"
        },
        {
            "@odata.type": "#microsoft.graph.windowsUpdates.featureUpdateCatalogEntry",
            "id": "f341705b-0b15-4ce3-aaf2-6a1681d78606",
            "displayName": "Windows 10, version 22H2",
            "deployableUntilDateTime": "2025-10-14T00:00:00Z",
            "releaseDateTime": "2022-10-18T00:00:00Z",
            "version": "Windows 10, version 22H2",
            "buildNumber": "19045"
        },
        {
            "@odata.type": "#microsoft.graph.windowsUpdates.featureUpdateCatalogEntry",
            "id": "53707a30-7816-448e-ab54-8cfedc48bfbc",
            "displayName": "Windows 10, version 21H2",
            "deployableUntilDateTime": "2024-06-11T00:00:00Z",
            "releaseDateTime": "2021-11-16T00:00:00Z",
            "version": "Windows 10, version 21H2",
            "buildNumber": "19044"
        }
    ]
}

Etapa 2: criar uma implantação

Uma implantação especifica o conteúdo a ser implantado, como e quando implantar o conteúdo e os dispositivos de destino. Quando uma implantação é criada, uma audiência de implantação é criada automaticamente como uma relação.

Você pode criar uma implantação como uma implantação recomendada que não requer intervenção manual do usuário final. Você também pode criar uma implantação como opcional que permite que o usuário final baixe e instale a atualização conforme sua conveniência.

O exemplo a seguir mostra como criar uma implantação opcional de uma atualização de recursos, com configurações opcionais que definem a programação da implantação e as regras de monitoramento. As proteções são aplicadas por padrão. Os dispositivos de destino são especificados na próxima etapa.

Solicitação

POST https://graph.microsoft.com/beta/admin/windows/updates/deployments
Content-type: application/json

{
    "@odata.type": "#microsoft.graph.windowsUpdates.deployment",
    "content": {
        "@odata.type": "#microsoft.graph.windowsUpdates.catalogContent",
        "catalogEntry": {
            "@odata.type": "#microsoft.graph.windowsUpdates.featureUpdateCatalogEntry",
            "id": "cd45877c-87a9-4ed1-b184-fd89230207b1"
        }
    },
    "settings": {
        "@odata.type": "microsoft.graph.windowsUpdates.deploymentSettings",
        "schedule": {
            "gradualRollout": {
                "@odata.type": "#microsoft.graph.windowsUpdates.rateDrivenRolloutSettings",
                "durationBetweenOffers": "P7D",
                "devicesPerOffer": 100
            }
        },
        "monitoring": {
            "monitoringRules": [
                {
                    "signal": "rollback",
                    "threshold": 5,
                    "action": "pauseDeployment"
                }
            ]
        },
        "userExperience": {
            "offerAsOptional": false,
            "daysUntilForcedReboot": null
        }
    }
}

Resposta

HTTP/1.1 201 Created
Content-Type: application/json

{
    "@odata.type": "#microsoft.graph.windowsUpdates.deployment",
    "id": "b5171742-1742-b517-4217-17b5421717b5",
    "state": {
        "@odata.type": "microsoft.graph.windowsUpdates.deploymentState",
        "value": "offering",
        "reasons": [],
        "requestedValue": "none",
        "effectiveSinceDate": "String (timestamp)"
    },
    "content": {
        "@odata.type": "#microsoft.graph.windowsUpdates.catalogContent"
    },
    "settings": {
        "@odata.type": "microsoft.graph.windowsUpdates.deploymentSettings",
        "schedule": {
            "gradualRollout": {
                "@odata.type": "#microsoft.graph.windowsUpdates.rateDrivenRolloutSettings",
                "durationBetweenOffers": "P7D",
                "devicesPerOffer": 100
            }
        },
        "monitoring": {
            "monitoringRules": [
                {
                    "@odata.type": "#microsoft.graph.windowsUpdates.monitoringRule",
                    "signal": "rollback",
                    "threshold": 5,
                    "action": "pauseDeployment"
                }
            ]
        },
        "userExperience": {
            "offerAsOptional": false, 
            "daysUntilForcedReboot": null
        }
    },
    "createdDateTime": "String (timestamp)",
    "lastModifiedDateTime": "String (timestamp)"
}

Etapa 3: atribuir dispositivos à audiência de implantação

Depois que uma implantação é criada, você pode atribuir dispositivos ao público-alvo da implantação. Depois que o público-alvo da implantação for atualizado com êxito, o Windows Update começará a oferecer a atualização para os dispositivos relevantes de acordo com as configurações de implantação.

Os dispositivos são registrados automaticamente quando adicionados às coleções de membros ou exclusões de um público-alvo de implantação (ou seja, um objeto azureADDevice é criado automaticamente se ainda não existir).

O exemplo a seguir mostra como adicionar dispositivos Microsoft Entra como membros do público-alvo de implantação.

Solicitação

POST https://graph.microsoft.com/beta/admin/windows/updates/deployments/{deploymentId}/audience/updateAudience
Content-type: application/json

{
    "addMembers": [
        {
            "@odata.type": "#microsoft.graph.windowsUpdates.azureADDevice",
            "id": "String (identifier)"
        },
        {
            "@odata.type": "#microsoft.graph.windowsUpdates.azureADDevice",
            "id": "String (identifier)"
        },
        {
            "@odata.type": "#microsoft.graph.windowsUpdates.azureADDevice",
            "id": "String (identifier)"
        }
    ]
}

Resposta

HTTP/1.1 202 Accepted

Durante uma implantação

Enquanto uma implantação estiver em andamento, você poderá pausar a implantação atualizando seu estado, bem como atualizando seus membros de audiência e exclusões.

Após uma implantação

Depois que todos os dispositivos atribuídos a um público-alvo de implantação receberam a oferta inicial da atualização, é possível que nem todos os dispositivos tenham iniciado ou concluído a atualização, devido a fatores como a conectividade do dispositivo. Enquanto a implantação ainda existir, o Windows Update continuará a oferecer a atualização para os dispositivos atribuídos sempre que eles se reconectarem.