Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As atualizações de qualidade do Windows são as atualizações de manutenção regulares do Windows que mantêm os dispositivos seguros, confiáveis e com suporte. Essas atualizações são lançadas com frequência — normalmente mensalmente — e incluem correções de segurança, melhorias não relacionadas à segurança e aprimoramentos de confiabilidade. Como as atualizações de qualidade são cumulativas, instalar a atualização mais recente atualiza totalmente o dispositivo em relação à versão do Windows instalada no momento.
No Microsoft Intune, você gerencia as atualizações de qualidade do Windows por meio de políticas de atualização de qualidade. Essas políticas fornecem uma superfície de política dedicada para direcionar atualizações de qualidade específicas e usam a orquestração de atualização baseada em nuvem para implantar essas atualizações em dispositivos. As políticas de atualização de qualidade funcionam junto com outras políticas de atualização do Windows, como políticas de atualizações de recursos e políticas de atualizações de driver, e podem ser gerenciadas diretamente no Intune ou automaticamente por meio do Windows Autopatch, dependendo do seu modelo de implantação.
As políticas de atualização de qualidade dão suporte a cenários de implantação direcionados para atualizações de qualidade do Windows. Você pode usá-las para agilizar atualizações e acelerar a instalação de atualizações críticas ou de segurança quando as linhas do tempo de implantação padrão não forem aceitáveis. Para edições e configurações de dispositivo qualificadas do Windows, você também pode habilitar o hotpatch, que instala determinadas atualizações de segurança sem exigir uma reinicialização imediata do dispositivo, ajudando a equilibrar a proteção rápida, o controle de implantação e a experiência do usuário final.
O comportamento de atualização do lado do cliente, como configurações de reinicialização, prazos, notificações e períodos de adiamento, continua a ser configurado por meio de anéis de atualização e políticas de cliente do Windows Update, que, juntamente com as políticas de atualização de qualidade, completam a experiência de atualização de ponta a ponta nos dispositivos.
Pré-requisitos
Requisitos de conectividade e rede
Os dispositivos devem ter acesso à Internet e ser capazes de acessar os pontos de extremidade necessários da Microsoft:
Requisitos de nuvem
Esse recurso tem suporte nos seguintes ambientes de nuvem:
- Nuvem pública
- Nuvem Comunitária Governamental (GCC)
Requisitos de configuração do locatário
Para habilitar relatórios para esse recurso, certifique-se de que sua organização permita que o Intune acesse dados de diagnóstico do Windows coletados de dispositivos registrados.
Para obter detalhes, consulte Habilitar o uso de dados de diagnóstico do Windows.
Requisitos de licenciamento
Para usar esse recurso, as seguintes licenças são necessárias:
- Microsoft Intune (plano 1)
- Uma licença do Windows que inclua o direito de Autopatch.
Requisitos da plataforma do dispositivo
Esse recurso é compatível com as seguintes edições do Windows:
- Pro
- Pro Education
- Corporativo
- Educação
Observação
O Windows Enterprise LTSC (Canal de Serviço de Longo Prazo) não tem suporte. Em vez disso, use políticas de anel de atualização.
Requisitos de configuração do dispositivo
Esse tipo de política dá suporte a dispositivos que são:
- Gerenciado pelo Intune
- Microsoft Entra ingressado
- Ingressado híbrido do Microsoft Entra
Os dispositivos também devem atender aos seguintes requisitos:
- A telemetria deve ser ativada, com uma configuração mínima de Obrigatório.
- O serviço Assistente de Conta Sign-In da Microsoft (
wlidsvc) deve estar habilitado e em execução.
Requisitos de funções
Para gerenciar esse recurso, use uma conta com pelo menos uma das seguintes funções:
- Gerenciador de políticas e perfis
- Função personalizada que inclui:
- As permissões de configurações do dispositivoAtribuir, Criar, Excluir, Exibir Relatórios, Atualizar e Ler
- Permissões que fornecem visibilidade e acesso a dispositivos gerenciados no Intune (por exemplo, Organização/Leitura, Dispositivos gerenciados/Leitura)
Para exibir os relatórios desse recurso, use uma conta com pelo menos uma das seguintes funções:
- Gerente de Segurança do Ponto de Extremidade
- Operador Somente Leitura
- Operador do Suporte Técnico
- Função personalizada com a permissão Dispositivos /gerenciadosExibir relatórios.
Como as políticas de atualização de qualidade dão suporte a diferentes cenários de implantação
As políticas de atualização de qualidade fornecem uma única superfície de gerenciamento para implantar atualizações de qualidade do Windows em diferentes cenários operacionais:
- Implantação Standard: use políticas de atualização de qualidade para habilitar a orquestração baseada em nuvem de atualizações de qualidade mensais regulares, enquanto os anéis de atualização e as configurações de cliente do Windows Update continuam controlando reinicializações, prazos e notificações.
- Implantação acelerada: use políticas aceleradas para acelerar a instalação de uma atualização crítica ou de segurança específica quando for necessária uma correção mais rápida.
- Implantações otimizadas para reinicialização: em dispositivos com suporte, habilite o hotpatch por meio de políticas de atualização de qualidade para aplicar atualizações de segurança qualificadas sem exigir uma reinicialização imediata do dispositivo.
Esses cenários usam a orquestração de atualização baseada em nuvem para controlar como as atualizações são aprovadas, cronometradas e aplicadas, dependendo do modelo de implantação.
Preciso de uma política de atualização de qualidade do Windows?
Você não precisa criar uma política de atualização de qualidade do Windows para que os dispositivos continuem recebendo atualizações mensais de qualidade do Windows. Os dispositivos sem uma política de atualização de qualidade continuam a receber atualizações de qualidade por meio do comportamento padrão do Windows Update, usando anéis de atualização e políticas de cliente do Windows Update para controlar adiamentos, prazos, reinicializações e notificações.
Crie uma política de atualização de qualidade do Windows se você quiser:
- Habilitar a orquestração baseada em nuvem de atualizações de qualidade do Windows
- Usar implantações de atualização de qualidade gerenciadas pelo Windows Autopatch
- Habilitar hotpatch para dispositivos qualificados
- Exibir relatórios de atualização de qualidade baseados em políticas
Se você só precisar acelerar a instalação de uma atualização de qualidade específica para um conjunto limitado de dispositivos, poderá usar uma política de expedição sem criar uma política de atualização de qualidade.
Na maioria dos ambientes, você cria uma política de atualização de qualidade do Windows somente quando precisa de cenários de implantação avançados, como hotpatch ou fluxos de trabalho de atualização gerenciados pelo Windows Autopatch.