Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Gerenciador de Configurações (branch atual)
A etapa Instalar Atualizações de Software é comumente usada em sequências de tarefas do Gerenciador de Configurações. Ao instalar ou atualizar o sistema operacional, ele aciona os componentes de atualizações de software para verificar e implantar atualizações. Essa etapa pode causar desafios para alguns clientes, como longos atrasos de tempo limite ou atualizações perdidas. Use as informações neste artigo para ajudar a mitigar problemas comuns com esta etapa e para melhorar a solução de problemas quando algo der errado.
Para obter mais informações sobre a etapa, consulte Instalar Atualizações de Software
Recomendações
Para ajudar a garantir que esse processo seja bem-sucedido, use as seguintes recomendações:
Usar manutenção offline
Use o Gerenciador de Configurações para instalar regularmente atualizações de software aplicáveis aos seus arquivos de imagem. Essa prática reduz o número de atualizações que você precisa instalar durante a sequência de tarefas.
Para obter mais informações, consulte Aplicar atualizações de software a uma imagem.
Índice único
Muitos arquivos de imagem incluem vários índices, como para diferentes edições do Windows. Reduza o arquivo de imagem para um único índice necessário. Essa prática reduz o tempo para aplicar atualizações de software à imagem. Também permite que a próxima recomendação reduza o tamanho da imagem.
Automatize esse processo ao adicionar uma imagem do sistema operacional ao site. Para obter mais informações, consulte Adicionar uma imagem do sistema operacional.
Reduzir o tamanho da imagem
Ao aplicar atualizações de software à imagem, otimize a saída removendo quaisquer atualizações substituídas. Use a ferramenta de linha de comando do DISM, por exemplo:
dism /Mount-Image /ImageFile:C:\Data\install.wim /MountDir:C:\Mountdir
dism /Image:C:\Mountdir /Cleanup-Image /StartComponentCleanup /ResetBase
dism /Unmount-Image /MountDir:C:\Mountdir /Commit
Há uma opção para automatizar esse processo. Para obter mais informações, consulte Manutenção de imagem otimizada.
Decisões de engenharia de imagem
Ao projetar seu processo de geração de imagens, há várias opções que podem afetar a instalação de atualizações de software:
Recapture periodicamente a imagem
Você tem um processo automatizado para capturar uma imagem personalizada do sistema operacional em uma agenda regular. Essa sequência de tarefas de captura instala as atualizações de software mais recentes. Essas atualizações podem incluir atualizações cumulativas, não cumulativas e outras atualizações críticas, como SSU (atualizações da pilha de manutenção). A sequência de tarefas de implantação instala todas as outras atualizações desde a captura.
Para obter mais informações sobre esse processo, consulte Criar uma sequência de tarefas para capturar um sistema operacional.
Vantagens: recapturar imagem
- Menos atualizações para aplicar no momento da implantação por cliente, o que economiza tempo e largura de banda durante a implantação
- Menos atualizações para se preocupar em causar reinicializações
- Imagem personalizada para a organização
- Menos variáveis no momento da implantação
Desvantagens: recapturar imagem
- Tempo para criar e capturar imagem, mesmo que seja principalmente automatizado
- Maior tempo para distribuir a imagem aos pontos de distribuição, o que pode ser visto como paralisação para implantações ativas
- O tempo de teste em ambientes de pré-produção pode ser maior do que o ciclo de patch do sistema operacional, o que pode tornar a imagem atualizada irrelevante
Usar manutenção offline
Agende o Gerenciador de Configurações para aplicar atualizações de software às suas imagens.
Para obter mais informações, consulte Aplicar atualizações de software a uma imagem.
Vantagens: manutenção offline
- Menos atualizações para aplicar no momento da implantação por cliente, o que economiza tempo e largura de banda durante a implantação
- Menos atualizações para se preocupar em causar reinicializações
- Você pode agendar o processo de manutenção no site
Desvantagens: manutenção offline
- Seleção manual de atualizações
- Aumento do tempo de distribuição da imagem para os pontos de distribuição
- Só dá suporte a atualizações baseadas em CBS. Ele não pode aplicar as atualizações do Microsoft 365 Apps
Dica
Você pode automatizar a seleção de atualizações de software usando o PowerShell. Use o cmdlet Get-CMSoftwareUpdate para obter uma lista de atualizações. Em seguida, use o cmdlet New-CMOperatingSystemImageUpdateSchedule para criar a agenda de manutenção offline. O exemplo a seguir mostra um método para automatizar essa ação:
# Get the OS image
$Win10Image = Get-CMOperatingSystemImage -Name "Windows 10 Enterprise"
# Get the latest cumulative update for Windows 10 1809
$OSBuild = "1809"
$LatestUpdate = Get-CMSoftwareUpdate -Fast | Where {$_.LocalizedDisplayName -Like "*Cumulative Update for Windows 10 Version $OSBuild for x64*" -and $_.LocalizedDisplayName -notlike "*Dynamic*"} | Sort-Object ArticleID -Descending | Select -First 1
Write-Host "Latest update for Windows 10 build" $OSBuild "is" $LatestUpdate.LocalizedDisplayName
# Create a new update schedule to apply the latest update
New-CMOperatingSystemImageUpdateSchedule -Name $Win10Image.Name -SoftwareUpdate $LatestUpdate -RunNow -ContinueOnError $True
Usar somente a imagem padrão
Use o arquivo de imagem install.wim do Windows padrão em suas sequências de tarefas de implantação.
Vantagens: imagem padrão
- Uma boa fonte conhecida, que reduz o risco de corrupção de imagem como um possível problema
- Elimina modificações na imagem como um possível problema
Desvantagens: imagem padrão
- Potencial para alto volume de atualizações durante a implantação
- Maior tempo de implantação para cada dispositivo
- Pode não ter personalizações necessárias, requer outras etapas de sequência de tarefas para personalizar
Fluxograma
Este diagrama de fluxograma mostra o processo quando você inclui a etapa Instalar Atualizações de Software em uma sequência de tarefas.
Exibir o diagrama em tamanho real
- O processo inicia no cliente: uma sequência de tarefas em execução em um cliente inclui a etapa Instalar atualizações de software.
- Compilar e avaliar políticas: o cliente compila todas as políticas de atualização de software no namespace WMI RequestedConfigs. (CIAgent.log)
-
Esta instância é a primeira vez que é chamada?
- Sim: Ir para Verificação completa
-
Não: a etapa está configurada com a opção de Avaliar atualizações de software a partir dos resultados da verificação em cache?
- Sim: Ir para Verificar a partir de resultados armazenados em cache
- Não: vá para a verificação completa
- Processo de verificação: uma verificação completa ou uma verificação de resultados em cache, com processo de monitoramento em paralelo.
-
Verificação completa: o mecanismo de sequência de tarefas chama o agente de atualização de software por meio da API de verificação de atualização para fazer uma verificação completa . (WUAHandler.log, ScanAgent.log)
- Verificação do agente SUM - completa: processo de verificação normal por meio do WUA (Windows Update Agent), que se comunica com o ponto de atualização de software executando o WSUS. Ele adiciona todas as atualizações aplicáveis ao repositório de atualizações local. (WindowsUpdate.log, UpdateStore.log)
-
Verificar a partir de resultados em cache: o mecanismo de sequência de tarefas chama o agente de atualização de software por meio da API Update Scan para verificar metadados armazenados em cache. (WUAHandler.log, ScanAgent.log)
- Verificação do agente SUM - em cache: o WUA (Windows Update Agent) verifica as atualizações já armazenadas em cache no repositório de atualizações local. (WindowsUpdate.log, UpdateStore.log)
-
Iniciar temporizador de verificação: o mecanismo de sequência de tarefas inicia um temporizador e aguarda. (Esse processo ocorre em paralelo com a verificação completa ou a verificação dos resultados armazenados em cache.)
- Monitoramento: o mecanismo de sequência de tarefas monitora o agente SUM quanto ao status.
-
Qual é a resposta do agente SOMA?
-
Em andamento: O temporizador atingiu o valor na variável de sequência de tarefas SMSTSSoftwareUpdateScanTimeout? (Padrão de uma hora)
- Sim: a etapa falhar.
- Não: Ir para Monitoramento
- Com falha: a etapa falha.
- Completo: Ir para Enumerar lista de atualizações
-
Em andamento: O temporizador atingiu o valor na variável de sequência de tarefas SMSTSSoftwareUpdateScanTimeout? (Padrão de uma hora)
-
Verificação completa: o mecanismo de sequência de tarefas chama o agente de atualização de software por meio da API de verificação de atualização para fazer uma verificação completa . (WUAHandler.log, ScanAgent.log)
- Enumerar lista de atualizações: o agente SUM enumera a lista de atualizações retornadas pela verificação, determinando quais estão disponíveis ou são obrigatórias.
-
Há alguma atualização na lista de resultados da verificação?
- Sim: vá para Instalar atualizações
- Não: nada para instalar, a etapa foi concluída com êxito.
- Processo de implantação: o processo de instalação de atualizações ocorre em paralelo com o processo de monitoramento de implantação.
-
Instalar atualizações: o mecanismo de sequência de tarefas chama o agente SUM por meio da API de Implantação de Atualização para instalar todas as atualizações disponíveis ou apenas as obrigatórias. Esse comportamento se baseia na configuração da etapa, independentemente de você selecionar Necessário para instalação - Somente atualizações de software obrigatórias ou Disponível para instalação - Todas as atualizações de software. Você também pode especificar esse comportamento usando a variável SMSInstallUpdateTarget .
- Instalação do agente SOMA: processo de instalação normal usando a lista de atualizações em cache existente, com download de conteúdo padrão. Instalar a atualização por meio do WUA (Windows Update Agent). (UpdatesDeployment.log, UpdatesHandler.log, WuaHandler.log, WindowsUpdate.log)
-
Iniciar o temporizador de implantação e mostrar o progresso: o mecanismo de sequência de tarefas inicia um temporizador de instalação, mostra o subprogresso em intervalos de 10% na interface do usuário TS Progress e aguarda.
- Monitoramento: O mecanismo de sequência de tarefas pesquisa o agente SUM para obter o status.
-
Qual é a resposta do agente SOMA?
-
Em andamento: O processo de instalação está inativo há 8 horas?
- Sim: a etapa falhar.
- Não: Ir para Monitoramento
- Com falha: a etapa falha.
- Concluído: Vá para A etapa está configurada com a opção de Avaliar atualizações de software a partir dos resultados da verificação em cache?
-
Em andamento: O processo de instalação está inativo há 8 horas?
-
Instalar atualizações: o mecanismo de sequência de tarefas chama o agente SUM por meio da API de Implantação de Atualização para instalar todas as atualizações disponíveis ou apenas as obrigatórias. Esse comportamento se baseia na configuração da etapa, independentemente de você selecionar Necessário para instalação - Somente atualizações de software obrigatórias ou Disponível para instalação - Todas as atualizações de software. Você também pode especificar esse comportamento usando a variável SMSInstallUpdateTarget .
Tempos limite
O diagrama inclui duas das variáveis de tempo limite que se aplicam a esta etapa. Há outros temporizadores padrão de outros componentes que podem afetar esse processo.
- Tempo limite de verificação de atualização: Uma hora (smsts.log)
- Tempo limite da solicitação de local: uma hora (LocationServices.log, CAS.log)
- Tempo limite de download de conteúdo: uma hora (DTS.log)
- Tempo limite do ponto de distribuição inativo: uma hora (LocationServices.log, CAS.log)
- Tempo limite total de instalação inativa: oito horas (smsts.log)
Solução de problemas
Use os seguintes recursos e informações adicionais para ajudá-lo a solucionar problemas com esta etapa:
Certifique-se de direcionar suas implantações de atualização de software para a mesma coleção da implantação da sequência de tarefas.
Certifique-se de incluir pontos de atualização de software nos grupos de limites. Para obter mais informações, consulte Os clientes do Gerenciador de Configurações não recebem atualizações de software.
Para ajudá-lo a solucionar o processo de gerenciamento de atualizações de software, consulte Solução de problemas de gerenciamento de atualização de software no Gerenciador de Configurações.
Para ajudar a melhorar o desempenho geral, reduza o tamanho do catálogo de atualizações de software. Por exemplo:
Remova classificações, produtos e idiomas desnecessários. Para obter mais informações, consulte Configurar classificações e produtos para sincronização.
Reindexar o banco de dados do site e recompilar estatísticas. Para obter mais informações, consulte as perguntas frequentes sobre dimensionamento e desempenho do site.
Recuse atualizações desnecessárias, por exemplo:
Substituído.
Observação
O Gerenciador de Configurações faz essa ação para você. Para obter mais informações, consulte Comportamento de limpeza do WSUS.
Itanium
Beta
Versão Próxima
ARM
Versões do Windows que você não está implantando