Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As atualizações de driver do Windows fornecem drivers de dispositivo e firmware atualizados que ajudam a garantir a compatibilidade, a estabilidade e o desempenho do hardware. Essas atualizações são lançadas pelos fabricantes de dispositivos e podem incluir correções para problemas de confiabilidade, vulnerabilidades de segurança e suporte para novos recursos de hardware. Como as atualizações de driver podem variar de acordo com o modelo do dispositivo e a configuração do hardware, as organizações geralmente preferem um processo de aprovação mais controlado.
No Microsoft Intune, as atualizações de driver do Windows são gerenciadas por meio de políticas de atualização de driver, que fornecem uma superfície de política dedicada para revisão, aprovação e implantação de atualizações de driver em dispositivos gerenciados. Essa política se baseia na orquestração de atualização baseada em nuvem e funciona junto com outras políticas de atualização do Windows, como atualizações de recursos e atualizações de qualidade. As políticas de atualização de driver podem ser usadas de forma independente ou como parte do Windows Autopatch. O comportamento de instalação do lado do cliente, como reinicializações e notificações do usuário, continua a ser regido pelas configurações de política padrão do Windows Update.
As políticas de atualização de driver dão suporte a fluxos de trabalho de aprovação automática ou manual, permitindo que você escolha se os drivers recomendados são implantados automaticamente ou exigem revisão do administrador antes da instalação. Essa abordagem ajuda as organizações a equilibrar a estabilidade do hardware, o gerenciamento de riscos e a eficiência operacional, mantendo a visibilidade de quais drivers são aprovados para implantação.
Pré-requisitos
Requisitos de conectividade e rede
Os dispositivos devem ter acesso à Internet e ser capazes de acessar os pontos de extremidade necessários da Microsoft:
Requisitos de nuvem
Esse recurso tem suporte nos seguintes ambientes de nuvem:
- Nuvem pública
- Nuvem Comunitária Governamental (GCC)
Requisitos de configuração do locatário
Para habilitar relatórios para esse recurso, certifique-se de que sua organização permita que o Intune acesse dados de diagnóstico do Windows coletados de dispositivos registrados.
Para obter detalhes, consulte Habilitar o uso de dados de diagnóstico do Windows.
Requisitos de licenciamento
Para usar esse recurso, as seguintes licenças são necessárias:
- Microsoft Intune (plano 1)
- Uma licença do Windows que inclua o direito de Autopatch.
Requisitos da plataforma do dispositivo
Esse recurso é compatível com as seguintes edições do Windows:
- Pro
- Pro Education
- Corporativo
- Educação
Observação
O Windows Enterprise LTSC (Canal de Serviço de Longo Prazo) não tem suporte. Em vez disso, use políticas de anel de atualização.
Requisitos de configuração do dispositivo
Esse tipo de política dá suporte a dispositivos que são:
- Gerenciado pelo Intune
- Microsoft Entra ingressado
- Ingressado híbrido do Microsoft Entra
Os dispositivos também devem atender aos seguintes requisitos:
- A telemetria deve ser ativada, com uma configuração mínima de Obrigatório.
- O serviço Assistente de Conta Sign-In da Microsoft (
wlidsvc) deve estar habilitado e em execução.
Requisitos de funções
Para gerenciar esse recurso, use uma conta com pelo menos uma das seguintes funções:
- Gerenciador de políticas e perfis
- Função personalizada que inclui:
- As permissões de configurações do dispositivoAtribuir, Criar, Excluir, Exibir Relatórios, Atualizar e Ler
- Permissões que fornecem visibilidade e acesso a dispositivos gerenciados no Intune (por exemplo, Organização/Leitura, Dispositivos gerenciados/Leitura)
Para exibir os relatórios desse recurso, use uma conta com pelo menos uma das seguintes funções:
- Gerente de Segurança do Ponto de Extremidade
- Operador Somente Leitura
- Operador do Suporte Técnico
- Função personalizada com a permissão Dispositivos /gerenciadosExibir relatórios.
Arquitetura
O diagrama a seguir ilustra a arquitetura de alto nível para gerenciar atualizações de driver do Windows usando o Microsoft Intune e o Windows Autopatch.
- O Microsoft Intune fornece informações de identidade do dispositivo, atribuição e aprovação de atualização de driver. O Intune envia configurações de política, drivers aprovados e comandos de pausa para o Windows Autopatch.
- O Windows Autopatch usa essas informações para configurar o comportamento do Windows Update para dispositivos gerenciados e para coordenar a implantação de atualização de driver.
- O Windows Update avalia as informações de dispositivo e hardware para determinar quais atualizações de driver são aplicáveis e instala somente as atualizações aprovadas durante as verificações de atualização regulares.
- Os dados de relatório coletados durante as operações de atualização são enviados por meio do Windows Autopatch e exibidos nos relatórios do Intune.
Essa arquitetura permite que os administradores aprovem e controlem as atualizações de driver centralmente no Intune, contando com o Windows Update e o Autopatch para determinar a aplicabilidade e manipular a instalação.