Configurar opções de distribuição para políticas de atualização de recursos

Use as opções de implantação com políticas de atualização de recursos para controlar quando uma atualização de recurso do Windows se tornará disponível para dispositivos. As opções de distribuição ajudam a gerenciar a disponibilidade de atualizações, disponibilizando uma atualização imediatamente, em uma data específica ou gradualmente entre grupos de dispositivos.

Quando uma atualização estiver disponível, os dispositivos estarão qualificados para instalá-la na próxima vez que verificarem o Windows Update. O tempo real de instalação ainda é influenciado pelo comportamento do usuário e pelas configurações, como prazos e controles de reinicialização.

Configure as opções de distribuição ao criar ou editar uma política de atualização de recursos selecionando um dos seguintes comportamentos de disponibilidade.

  • Disponibilizar a atualização assim que possível: disponibiliza a atualização para dispositivos de destino sem demora. Essa opção reflete o comportamento padrão do Windows Update.
  • Disponibilizar a atualização em uma data específica: atrasa a disponibilidade da atualização até a data que você especificar. Os dispositivos não recebem a oferta de atualização até que essa data seja atingida.
  • Disponibilizar atualização gradualmente: distribui a oferta de atualização para dispositivos de destino ao longo do tempo, usando grupos de ofertas. Essa opção ajuda a reduzir o impacto na rede e permite a detecção antecipada de problemas.

Disponibilizar atualizações gradualmente

A opção Disponibilizar atualização gradualmente permite preparar uma atualização de recursos, tornando-a disponível para subconjuntos de dispositivos de destino em momentos diferentes. Esses subconjuntos são chamados de grupos de ofertas. A disponibilidade escalonada entre os grupos de ofertas ajuda a reduzir o risco de implantação e limita o impacto na rede e nos recursos de suporte em comparação com a oferta de atualização para todos os dispositivos ao mesmo tempo. Ao selecionar essa opção, você define o cronograma de distribuição. O Windows Update usa essas configurações para determinar quantos grupos de ofertas são criados, quando a atualização é oferecida pela primeira vez e como a disponibilidade avança entre dispositivos.

Configurações de agendamento de distribuição

  • Disponibilidade do primeiro grupo: especifica a data em que a atualização é oferecida pela primeira vez aos dispositivos direcionados pela política.
    Essa data deve estar pelo menos dois dias no futuro. O prazo de entrega permite que o Windows Update identifique dispositivos de destino, calcule o número de grupos de ofertas e atribua dispositivos a esses grupos. Se você selecionar uma data muito cedo, o Intune solicitará que você escolha a data válida mais antiga.
  • Disponibilidade final do grupo: especifica a data em que a atualização é oferecida ao grupo de ofertas final. Esse grupo inclui todos os dispositivos que ainda não receberam a oferta de atualização.
    Dependendo do número de dias entre os grupos, a oferta final pode ocorrer antes dessa data. Os dispositivos atribuídos à política após a data de disponibilidade final do grupo recebem a oferta de atualização imediatamente.
  • Dias entre grupos: Define o intervalo entre as ofertas de atualização e determina quantos grupos de ofertas são criados.

Exemplo: se a disponibilidade do primeiro grupo for 1º de janeiro, a disponibilidade final do grupo for 10 de janeiro e o intervalo for de três dias, o Windows Update criará quatro grupos de ofertas. A atualização é oferecida em 1º de janeiro, 4 de janeiro, 7 de janeiro e 10 de janeiro, com aproximadamente o mesmo número de dispositivos em cada grupo. Os dispositivos se tornam qualificados para a atualização somente quando seu grupo recebe a oferta.

Comportamento do grupo de ofertas

Os dispositivos são atribuídos para oferecer grupos aleatoriamente, com grupos mantidos de tamanho uniforme e um mínimo de 100 dispositivos por grupo.

Se você modificar as datas de distribuição ou o intervalo entre os grupos:

  • O Windows Update recalcula os grupos de ofertas conforme necessário.
  • Os dispositivos que ainda não receberam uma oferta podem ser reatribuídos, o que pode mudar quando eles receberem a atualização.
  • Se a data de disponibilidade final do grupo for definida no passado, todos os dispositivos restantes receberão a oferta de atualização assim que possível.
  • Se a data de disponibilidade do primeiro grupo for movida para o futuro, os dispositivos que já receberam a oferta a manterão, enquanto os novos dispositivos aguardarão até a data de início revisada.

Se a atribuição de política for alterada:

  • Os dispositivos recém-adicionados são colocados nos grupos de ofertas restantes.
  • O Windows Update tenta retirar a oferta de atualização de dispositivos que não são mais direcionados, a menos que o dispositivo já tenha começado a processar a atualização.

Distribuições inteligentes

Para otimizar ainda mais as implantações graduais, você pode usar distribuições inteligentes.

Com distribuições inteligentes, o Windows Autopatch usa dados coletados de dispositivos para otimizar como os dispositivos são atribuídos aos grupos de ofertas. Em vez de atribuir dispositivos aleatoriamente, o Autopatch prioriza a diversidade no primeiro grupo de ofertas selecionando um pequeno conjunto de dispositivos que representam uma ampla variedade de hardware, drivers e configurações. Esse primeiro grupo atua efetivamente como um anel piloto para a implantação.

Para habilitar distribuições inteligentes, implante um perfil de configuração de dispositivo de catálogo de configurações e defina Permitir Processamento em Nuvem do Windows Update para Empresas. Atribua esse perfil aos mesmos grupos usados por suas políticas de atualização de recursos.

Você só precisa implantar esse perfil uma vez por dispositivo. Depois de habilitadas, as distribuições inteligentes se aplicam automaticamente a todas as distribuições graduais futuras para esse dispositivo.

Habilitar distribuições inteligentes

Aqui estão as etapas para habilitar distribuições inteligentes para implantações de atualização gradual de recursos.

  1. Crie uma política de catálogo de configurações para a plataforma Windows e use a seguinte configuração:

    Categoria Nome da configuração Valor
    Sistema Permitir Processamento de Nuvem WUfB Habilitado
  2. Atribua a política a um grupo que contenha como membros os dispositivos que você deseja configurar.

Depois que o perfil for implantado, os dispositivos que usam distribuições graduais para políticas de atualização de recursos também terão a otimização inteligente aplicada.

Proteção de segura de um provável problema

A configuração Permitir Processamento em Nuvem do Windows Update para Empresas também permite que o Autopatch aplique possíveis retenções de proteção de problemas. Para obter informações básicas sobre retenções de proteção, consulte Retenções de proteção nos relatórios do Windows Update para Empresas.

À medida que uma distribuição avança, o Autopatch monitora problemas inesperados usando sinais do ecossistema mais amplo do Windows. Quando um dispositivo provavelmente encontrará um problema com a atualização, o Autopatch poderá aplicar uma possível retenção de proteção de problemas para pausar a atualização para esse dispositivo.

Aplicando proativamente retenções de proteção, o Autopatch ajuda a proteger dispositivos e usuários finais de possíveis problemas de produtividade durante implantações de atualização de recursos. Para saber mais sobre como gerenciar proteções de forma programática, consulte Gerenciar proteções usando o Windows Autopatch na documentação da API do Graph.

Próximas etapas