Pré-requisitos para atualizações de software no Configuration Manager

Aplica-se a: Configuration Manager (branch atual)

Este artigo lista os pré-requisitos para atualizações de software no Configuration Manager. Para cada um dos pré-requisitos, as dependências externas e as dependências internas são listadas em tabelas separadas.

Dependências de atualização de software externas ao Configuration Manager

As seções a seguir listam as dependências externas para atualizações de software.

Serviços de Informações da Internet

IIS (Serviços de Informações da Internet) devem ser instalados nos servidores do sistema de sites para executar o ponto de atualização de software, o ponto de gerenciamento e o ponto de distribuição. Para obter mais informações, consulte Pré-requisitos para funções do sistema de sites.

Windows Server Update Services

O Windows Server Update Services (WSUS) é necessário para a sincronização de atualizações de software e para a verificação de aplicabilidade de atualizações de software nos clientes. O servidor WSUS deve ser instalado antes de criar a função de ponto de atualização de software. As seguintes versões do WSUS têm suporte para um ponto de atualização de software:

  • WSUS 10.0.14393 (função no Windows Server 2016) (2023-02 Atualização Cumulativa ou uma atualização cumulativa posterior)
  • WSUS 10.0.17763 (função no Windows Server 2019) (requer o Configuration Manager 1810 ou posterior) (2023-02 Atualização Cumulativa ou uma atualização cumulativa posterior)
  • WSUS 10.0.20348 (função no Windows Server 2022) (2023-02 Atualização Cumulativa ou uma atualização cumulativa posterior)

Observação

  • Em 10 de outubro de 2023, o Windows Server 2012 e o Windows Server 2012 R2 entraram na fase de Atualizações de Suporte Estendido. A Microsoft não fornecerá mais suporte para servidores de site do Configuration Manager ou funções instaladas nesses Sistemas Operacionais. Para obter mais informações, consulte Segurança Estendida Atualizações e Configuration Manager.

  • A partir de 28 de março de 2023, os dispositivos locais com Windows 11, versão 22H2, receberão atualizações de qualidade por meio da Unified Update Platform (UUP). A atualização cumulativa de 2023-02 é necessária para que o UUP funcione. Se não for possível instalar essas atualizações, você poderá adicionar manualmente os tipos MIME necessários para UUP ao servidor WSUS. Se você encontrar um erro, consulte Não é possível adicionar entrada de coleção duplicada do tipo mimeMap.Cannot add duplicate collection entry of type 'mimeMap'

  • Quando você tiver vários pontos de atualização de software em um site, certifique-se de que todos estejam executando a mesma versão do WSUS.

Console de Administração do WSUS

O Console de Administração do WSUS é necessário no servidor do site do Configuration Manager quando o ponto de atualização de software está em um servidor do sistema de site remoto e o WSUS ainda não está instalado no servidor do site.

Importante

  • A versão do WSUS no servidor do site deve ser a mesma que a versão do WSUS em execução nos pontos de atualização de software.
  • Não use o Console de Administração do WSUS para definir as configurações do WSUS. O Configuration Manager se conecta à instância do WSUS em execução no ponto de atualização de software e define as configurações apropriadas.

Windows Update Agent

O cliente do Windows Update Agent (WUA) é exigido nos clientes para que eles possam se conectar ao servidor WSUS. O WUA recupera a lista de atualizações de software que devem ser verificadas quanto à conformidade.

Quando você instala o Configuration Manager, a versão mais recente do WUA é baixada. Em seguida, quando você instala o cliente do Configuration Manager, o WUA é atualizado, se necessário. Se a instalação falhar, você deverá usar um método diferente para atualizar o WUA.

Dependências de atualização de software internas do Configuration Manager

As seções a seguir listam as dependências internas para atualizações de software no Configuration Manager.

Pontos de gerenciamento

Os pontos de gerenciamento transferem informações entre computadores cliente e o site do Configuration Manager. Os pontos de gerenciamento são necessários para atualizações de software.

Pontos de atualização de software

Você deve instalar um ponto de atualização de software no servidor WSUS para implantar atualizações de software no Configuration Manager. Para obter mais informações, consulte Instalar e configurar um ponto de atualização de software.

Pontos de distribuição

Os pontos de distribuição são necessários para armazenar o conteúdo para atualizações de software. Para obter mais informações sobre como instalar pontos de distribuição e gerenciar conteúdo, consulte Gerenciar conteúdo e infraestrutura de conteúdo.

Configurações de cliente para atualizações de software

As atualizações de software são habilitadas para clientes por padrão. Há outras configurações disponíveis que controlam como e quando os clientes avaliam a conformidade das atualizações de software e controlam como as atualizações de software são instaladas.

Para saber mais, confira os seguintes artigos:

Importante

A partir da atualização cumulativa de setembro de 2020, os servidores WSUS baseados em HTTP estarão seguros por padrão. Um cliente que procura atualizações em um WSUS baseado em HTTP não terá mais permissão para aproveitar um proxy de usuário por padrão. Se você ainda precisar de um proxy de usuário, apesar das compensações de segurança, uma nova configuração de cliente de atualizações de software estará disponível para permitir essas conexões. Para obter mais informações sobre as alterações na verificação do WSUS, consulte as alterações de setembro de 2020 para melhorar a segurança dos dispositivos Windows que buscam o WSUS. Para garantir que os melhores protocolos de segurança estejam em vigor, é altamente recomendável que você use o protocolo TLS/SSL para ajudar a proteger sua infraestrutura de atualização de software.

Pontos do Reporting Services

A função do sistema de site de ponto do Reporting Services pode exibir relatórios de atualizações de software. Essa função é opcional, mas recomendada. Para obter mais informações sobre como criar um ponto do Reporting Services, consulte Configuração do relatório.

Próximas etapas

Preparar para o gerenciamento de atualizações de software