Este artigo aborda perguntas frequentes sobre as políticas de atualização de driver do Windows no Microsoft Intune.
Noções básicas da política
Quais drivers estão disponíveis para serem gerenciados?
Todas as atualizações de driver atualmente publicadas no Windows Update e aplicáveis a um ou mais dispositivos na política estão disponíveis por meio de políticas de atualização de driver.
Onde posso saber mais sobre os drivers disponíveis?
Você pode obter mais informações sobre drivers copiando o nome e pesquisando no site do Catálogo do Microsoft Update .
As políticas de atualização de driver atualizam drivers para dispositivos plug-in?
Sim, se as atualizações de driver forem publicadas no Windows Update pelo fornecedor OEM.
Quais atualizações de driver os usuários podem ver?
Depois que um dispositivo é atribuído a uma política de atualização de driver, os drivers opcionais não são mostrados para o usuário. Quando o administrador aprova uma atualização de driver, ela efetivamente se torna necessária e é instalada na próxima vez que o dispositivo verificar se há atualizações.
Configuração de políticas
As políticas para atualizações de driver dão suporte a filtros de atribuição?
Não. No momento, não há suporte para Atualizações de Driver com filtros de atribuição.
Posso gerenciar um dispositivo por meio de várias políticas de atualização de driver?
Embora o uso de várias políticas por dispositivo seja compatível, não recomendamos fazer isso. Em vez disso, recomendamos adicionar dispositivos a uma única política para evitar confusão sobre se um driver para um dispositivo foi ou não aprovado.
Considere um dispositivo que recebe atualizações de driver de duas políticas. Em uma política, uma atualização específica é aprovada e na outra política, essa atualização é pausada. Como o status de aprovado sempre vence, o driver é instalado no dispositivo, apesar de qualquer outro status para essa atualização definido em qualquer outra política.
Existe uma maneira de definir um prazo para os motoristas?
As configurações de prazo e período de carência da Atualização de Qualidade se aplicam aos drivers.
Aqui estão mais alguns detalhes sobre quando os prazos são aplicados aos motoristas:
- Um driver é aprovado para ser disponibilizado (manual ou automaticamente) em uma data. Isso é mostrado como a Primeira Implantação.
- Na primeira verificação ou na verificação inicial, o driver aprovado é oferecido ao dispositivo. A data em que a verificação de atualização do cliente descobriu inicialmente a atualização também é a data e a hora de início do prazo.
- O cálculo do prazo para atualizações de recursos e de qualidade é baseado no momento em que a verificação de atualização do cliente descobriu inicialmente a atualização. Consulte Imposição de prazos de conformidade para atualizações
Como fazer para definir adiamentos para drivers?
O período de adiamento definido para Atualizações de Qualidade dentro da política de anel de atualização não se aplica a drivers aprovados usando a Política de Atualização de Driver. Em vez disso, use a configuração de adiamento na política de Driver para definir um adiamento. Na verdade, é altamente recomendável usar várias políticas de driver com configurações de adiamento diferentes para criar anéis de implantação de driver. Lembre-se de atribuir apenas um dispositivo a uma política de driver.
Observação
O período de adiamento só se aplica a atualizações de driver e firmware aprovadas automaticamente. Um administrador deve especificar a data para começar a oferecer um motorista com qualquer aprovação manual.
As configurações de experiência do usuário de uma política de Anel de Atualização são aplicadas para atualizações de driver?
Sim, as configurações de experiência do usuário, como comportamento de atualização automática, horário ativo, notificações e assim por diante, também são aplicadas para atualizações de driver.
Cenários de implantação
Posso aplicar políticas de atualização de driver durante o Windows Autopilot?
Não. No momento, não há suporte para atualizações de driver durante o Windows Autopilot.
Observação
O Windows aplica atualizações críticas durante o Windows Autopilot. Essas atualizações podem incluir atualizações críticas de driver que ainda não foram aprovadas por um administrador.
Como fazer usar o gerenciamento de driver se estou usando o Gerenciador de Configurações para atualizações?
Você pode continuar a usar o Gerenciador de Configurações para atualizações diferentes de drivers ou começar a mover outros tipos de atualização para o gerenciamento de nuvem no Intune, um de cada vez. Para fazer isso, primeiro habilite a conexão de nuvem ou o cogerenciamento na hierarquia do Gerenciador de Configurações para registrar seus dispositivos gerenciados no Intune.
O caminho recomendado e preferencial para adotar atualizações baseadas em nuvem é mover a carga de trabalho do Windows Update para o Intune. Se sua organização não estiver pronta para isso, você poderá usar o recurso de gerenciamento de driver e firmware no Intune sem mover a carga de trabalho concluindo as seguintes etapas:
Observação
O procedimento a seguir é compatível com dispositivos Windows 11. Para dispositivos Windows 10, recomendamos mover a carga de trabalho do Windows Update nas configurações de cogerenciamento do Gerenciador de Configurações para o Intune. Como alternativa, configure a carga de trabalho do Windows Update para a configuração Piloto e especifique uma coleção que contém os dispositivos gerenciados pelo Windows 10 no escopo.
Deixe a carga de trabalho do Windows Update definida como Gerenciador de Configurações.
Configure suas políticas de driver no Intune para registrar dispositivos e deixá-los prontos para gerenciamento, conforme detalhado em Gerenciar política para atualizações de driver do Windows com o Microsoft Intune.
Configurar uma política de grupo baseada em domínio para configurar o Windows Update como a fonte para Atualizações de Driver usando a política Especificar origem para classes específicas do Windows Atualizações.
Observação
Como o Gerenciador de Configurações usa uma política de grupo local para configurar a política de fonte de atualização, usar o Intune ou um CSP para tentar definir essas mesmas configurações resulta em um estado de dispositivo indefinido e imprevisível.
Habilite a coleta de dados no Intune para dispositivos nos quais você deseja implantar drivers e firmware.
[Opcional] Impor a permissão do envio de dados de diagnóstico usando uma política. O envio de dados de diagnóstico para a Microsoft permite o uso de relatórios do Windows Update para o Microsoft Intune.
Observação
Por padrão, o envio de dados de diagnóstico para a Microsoft é permitido em dispositivos Windows. Desabilitar a coleta de dados de diagnóstico impede o uso de relatórios do Windows Update para o Microsoft Intune de relatar qualquer informação de atualização para seus dispositivos gerenciados.
Defina a configuração Permitir dados de diagnóstico como Opcional ou Obrigatório usando uma política de grupo baseada em domínio ou o Intune. Para obter mais informações sobre como concluir essa tarefa, acesse:
[Opcional] Habilitar a coleta de nomes de dispositivos em dados de diagnóstico. Para obter mais informações sobre a configuração usando uma política de grupo baseada em domínio ou o Intune, consulte Requisitos de dados de diagnóstico.
Observação
Usar o Intune para definir qualquer uma das configurações de dados de diagnóstico mencionadas anteriormente exige que você mova a carga de trabalho de cogerenciamento da Configuração do Dispositivo para o Intune.
Você pode mover o gerenciamento de atualização de recursos para a nuvem no Intune configurando uma política de atualização de recursos no Intune e definindo a configuração de Atualizações de Recursos como o Windows Update usando a política de grupo Especificar origem para classes específicas da política de grupo de políticas de Atualizações do Windows.
O uso de políticas de Anel de Atualização no Intune para Atualizações de Qualidade ou Recursos exige que você mova a carga de trabalho do Windows Update para o Intune.
Qual é a frequência de sincronização do Windows Autopatch?
As sincronizações do Intune para o Windows Autopatch são executadas todos os dias e você pode usar a opção Sincronização para executar uma sincronização sob demanda. O tempo para concluir uma sincronização depende das informações do dispositivo envolvidas, mas geralmente deve levar apenas alguns minutos para ser concluída.
Os dispositivos são sincronizados com o serviço Windows Autopatch todos os dias quando o dispositivo executa uma verificação do Windows Update.
Comportamento de atualização e solução de problemas
Como posso reduzir as reinicializações em dispositivos que recebem atualizações de driver?
Como nem sempre fica claro com antecedência quando um OEM lança uma nova atualização ou se essa atualização requer uma reinicialização, considere um padrão regular de revisões de atualização.
- Para políticas com aprovação manual, ao aprovar drivers e definir uma data de aprovação disponível, você pode definir essa data para um evento como o Patch Tuesday mensal ou em qualquer outro horário de sua escolha.
- Para políticas com aprovação automática, você pode pausar uma recém-adicionada e retornar para aprová-la. Ao reaprovar qualquer atualização pausada, você pode definir uma data de aprovação disponível.
Para ajudar a mitigar esse tipo de desafio recorrente, estamos avaliando alterações que podem mitigar a necessidade de coordenar manualmente as atualizações de driver com as atualizações do Patch Tuesday .
Por que um driver desapareceu da lista de drivers disponíveis na minha apólice?
- Quando um OEM substitui um driver por um novo driver recomendado, o driver mais antigo pode ser movido para a categoria Outros drivers . No entanto, se esse driver mais antigo for a mesma versão ou mais antigo do que os drivers em uso por todos os dispositivos, esse driver será totalmente removido da política, pois não há dispositivos que possam instalá-lo por meio de políticas de atualização de driver.
Como fazer para remover drivers mais antigos da lista de drivers das minhas políticas?
Para garantir que a lista de drivers disponíveis esteja atualizada, os drivers com versões mais antigas do que aqueles já instalados em todos os dispositivos direcionados por uma política não são mais aplicáveis. Esses drivers mais antigos são removidos da lista de drivers de políticas implantadas anteriormente e ativas. Somente os drivers que podem atualizar a versão do driver atualmente instalada em um dispositivo direcionado por uma política permanecem disponíveis na política.
A instalação de drivers com versões mais antigas do que as já presentes em um dispositivo não é possível por meio do gerenciamento de atualização de driver.
Por que demora até 24 horas para que o inventário de atualização do driver seja devolvido?
Para disponibilizar o inventário de motoristas, há várias etapas que devem ser concluídas. O mais importante é que, depois que a política é enviada e os dispositivos são registrados para gerenciamento, as Atualizações do Windows devem aguardar que cada dispositivo faça sua verificação diária de atualizações. Esse processo ocorre diariamente, portanto, pode levar até 24 horas para que todos os dispositivos íntegros façam o marcar. Depois disso, o Intune precisa processar os resultados da verificação para fornecer o inventário de atualizações de driver disponíveis.
Com que rapidez as atualizações pausadas são realmente pausadas?
Pausar é um esforço melhor e, quando uma atualização é pausada, o Windows Autopatch remove a aprovação. No entanto, os dispositivos não saberão que uma atualização está pausada até a próxima verificação de atualizações.
- Se um dispositivo ainda não tiver verificado a atualização, a atualização pausada não será oferecida e a pausa funcionará conforme o esperado.
- Se um dispositivo verificar se há atualizações e descobrir que uma atualização está pausada e que o dispositivo está em processo de download, instalação ou aguardando para reiniciar, o Windows Update no dispositivo tentará um "melhor esforço" para remover essa atualização de driver de ser instalada. Se não for possível interromper a instalação, a atualização concluirá sua instalação.
- Se uma atualização concluir sua instalação antes da próxima verificação de atualizações, nada acontecerá e a atualização permanecerá instalada.
Por que meus dispositivos têm atualizações de driver instaladas que não passaram por uma política de atualizações?
Esses provavelmente são drivers de extensão , que são "subdrivers" que um driver principal pode referenciar para serem instalados quando o driver principal é instalado ou atualizado. Os drivers de extensão aparecem nos drivers instalados ou no histórico de atualização no dispositivo, mas não são gerenciáveis diretamente. Como os drivers de extensão não funcionam sem drivers básicos, é seguro permitir que eles sejam instalados.
O Plug and Play também pode instalar drivers automaticamente. Quando o Windows detecta um novo hardware ou software (como mouse, teclado ou webcam) sem um driver existente, ele instala o driver mais recente para garantir que o componente funcione imediatamente. Após a instalação inicial, quaisquer atualizações futuras para esses drivers exigirão aprovação.
Casos especiais
Posso usar a política para reverter uma atualização de driver?
- Não. No momento, as políticas de cliente do Windows Update não dão suporte à reversão de driver. Embora a reversão possa ser programada, há muitas variáveis potenciais para fornecer um script de exemplo útil para fazer isso. Se você precisar remover um driver, considere métodos manuais como o PowerShell. Para ajudar a evitar problemas que exigem a reversão de um driver de um grande número de dispositivos, use anéis de implantação para limitar a instalação do driver a pequenos grupos iniciais de dispositivos. Essa abordagem permite avaliar o sucesso ou a compatibilidade de um driver antes de implantá-lo amplamente em sua organização.
- Para políticas com aprovações manuais, você deve examinar e aprovar manualmente cada driver antes que ele possa implantar em dispositivos. Embora seja mais trabalhosa do que políticas com aprovações automáticas, a aprovação manual pode ajudar a evitar problemas com drivers aprovados automaticamente.
- Se você usa políticas com aprovação automática, planeje monitorar a política em busca de sinais precoces de problemas. Se um problema de atualização de driver for identificado em um anel de implantação inicial, você poderá pausar essa mesma atualização em suas outras políticas.
E quanto aos drivers que atualizam um BIOS que está bloqueado por senha. Como isso funciona?
Atualizações publicadas no Windows Update têm um requisito para usar um mecanismo do Windows que permita atualizar com segurança o firmware ou driver sem exigir que o BIOS/UEFI seja desbloqueado.
Se um fornecedor tiver seu próprio aplicativo para verificar e instalar atualizações de driver e firmware, há um atraso na disponibilidade de atualização entre seu aplicativo e o Windows Autopatch?
A possibilidade de um atraso depende do fornecedor ou OEM que determina a disponibilidade de suas atualizações. Como as atualizações de driver são assinadas digitalmente pelo mesmo portal antes de serem publicadas no Windows Atualizações, as atualizações de driver podem ficar disponíveis por meio do Windows Update antes de se tornarem disponíveis por meio das ferramentas de fornecedores.