Gerenciar políticas de anel do Windows Update

Os anéis de atualização do Windows definem como e quando as atualizações do Windows são instaladas nos dispositivos. Eles controlam o comportamento de atualização do lado do cliente, como períodos de adiamento, configurações de reinicialização, prazos, horário ativo e notificações do usuário. Os anéis de atualização aplicam-se amplamente às atualizações do Windows e são comumente usados para criar estágios de implantação, por exemplo, teste, piloto e produção, atribuindo configurações diferentes a diferentes grupos de dispositivos.

Em Microsoft Intune, os anéis de atualização são configurados por meio de políticas de anel de atualização, que fornecem uma superfície de política geral para gerenciar o comportamento do Windows Update em dispositivos. Essas políticas usam as configurações de cliente do Windows Update e podem ser usadas sozinhas ou junto com outras políticas de atualização do Windows, como atualizações de recursos, atualizações de qualidade e atualizações de driver.

Observação

Quando os dispositivos são gerenciados por meio do Windows Autopatch, os anéis de atualização podem ser criados e mantidos pelo serviço para implementar a cadência de distribuição e o comportamento de reinicialização. Nesses cenários, os administradores normalmente não devem atribuir anéis de atualização personalizados a dispositivos gerenciados pelo Autopatch. Em vez disso, os anéis de atualização funcionam em combinação com políticas gerenciadas pelo serviço que controlam o direcionamento e o sequenciamento de atualização.

Pré-requisitos

Requisitos de conectividade e rede

Os dispositivos devem ter acesso à Internet e ser capazes de acessar os pontos de extremidade necessários da Microsoft:

Requisitos de licenciamento

Requisitos da plataforma do dispositivo

As políticas de toque do Windows Update são compatíveis com as seguintes edições:

  • Pro
  • Pro Education
  • Corporativo
  • Educação
  • Windows IoT Enterprise
  • Equipe do Windows – para dispositivos Surface Hub
  • Windows Holographic for Business - Oferece suporte a um conjunto de configurações para atualizações do Windows, incluindo:
    • Comportamento de atualização automática
    • Atualizações de produto da Microsoft
    • Canal de manutenção: qualquer build de atualização que esteja em disponibilidade geral. Para obter mais informações, consulte Gerenciar o Windows Holographic.

Windows Enterprise LTSC e IoT Enterprise LTSC- LTSC tem suporte para atualizações de qualidade, mas não para atualizações de recursos. Como resultado, os seguintes controles de anel não têm suporte para LTSC:

  • Pausar atualizações de recursos
  • Período de adiamento da atualização de recursos
  • Definir o período de desinstalação da atualização de recursos
  • Habilitar compilações de versão prévia
  • Usar configurações de prazo para atualizações de recursos

Requisitos de configuração do dispositivo

O serviço Assistente de Conta Sign-In da Microsoft (wlidsvc) deve estar habilitado e em execução.

Se o serviço Assistente de Conta Sign-In da Microsoft estiver desabilitado, Windows Update não oferecerá atualizações de recursos. Para obter mais informações, consulte Atualizações de recursos não estão sendo oferecidas enquanto outras atualizações estão.

Criar e atribuir anéis de atualização

  1. No centro de administração do Microsoft Intune, selecione Dispositivos>Por plataforma>Windows>Gerenciar atualizações>Atualizações do Windows

  2. Selecione a guia >Atualizar anéisCriar perfil.

  3. Na guia Informações básicas, especifique um nome, uma descrição (opcional) e selecione Avançar.

  4. Em Atualizar configurações do anel, defina as configurações alinhadas com a estratégia de implantação de atualizações da sua organização

    • Para obter mais informações sobre as configurações disponíveis, consulte Configurações de atualização do Windows.
    • Depois de definir as configurações de Atualização e Experiência do usuário, selecione Avançar.
  5. Em Marcas de escopo, selecione + Selecionar marcas de escopo para abrir o painel Selecionar marcas se você desejar aplicá-las ao anel de atualização. Escolha uma ou mais marcas e, em seguida, clique em Selecionar para adicioná-las ao anel de atualização e retorne ao painel Marcas de escopo.

  6. Selecione Avançar para continuar para Tarefas.

  7. Em Atribuições, escolha + Selecionar grupos para incluir e atribua o anel de atualização a um ou mais grupos. Use + Selecionar grupos para excluir para ajustar a atribuição. Selecione Avançar para continuar.

    Dica

    Atribua anéis de atualização a grupos de dispositivos. O uso de grupos de dispositivos elimina a necessidade de um usuário fazer logon em um dispositivo antes que a política possa ser aplicada.

  8. Em Examinar + Criar, examine as configurações e selecione Criar quando estiver pronto para salvar seu anel de atualização do Windows. Seu novo anel de atualização é exibido na lista de anéis de atualização.

Gerenciar anéis de atualização

  1. No centro de administração do Microsoft Intune, selecione Dispositivos>Por plataforma>Windows>Gerenciar atualizações>Atualizações do Windows

  2. Selecione a guia Atualizar anéis e selecione a política de anel que você deseja gerenciar. O Intune exibe detalhes semelhantes aos seguintes para a política selecionada:

    Captura de tela da exibição padrão para atualizar política de anel.

Esse modo de exibição inclui:

  • Ações de política: use as ações disponíveis para gerenciar a política de toque de atualização selecionada. Para obter mais informações sobre cada ação, consulte a seção Ações de política .

  • Informações básicas: uma lista de detalhes sobre a política, incluindo quando ela foi criada, modificada pela última vez e uma contagem de grupos atribuídos à política.

  • status de marcar de dispositivo e usuário: a exibição de relatório padrão para esta política. Além dessa exibição padrão, os seguintes detalhes e opções de relatório estão disponíveis:

    • Exibir relatório: um botão abre uma exibição de relatório mais detalhada para o dispositivo e o usuário marcar status.
    • Dois blocos de relatório adicionais: você pode selecionar os blocos dos seguintes relatórios para exibir detalhes adicionais:
      • Status de atribuição de dispositivo: este relatório mostra todos os dispositivos direcionados pela política, incluindo dispositivos em um estado de atribuição de política pendente.
      • Por status de configuração: exiba o status de configuração de cada configuração dessa política em todos os dispositivos e usuários.

    Para obter detalhes sobre essa exibição de relatório, consulte Relatórios para políticas de anel de atualização.

  • Propriedades: Exibir detalhes para cada página de configuração da política, incluindo uma opção para Editar cada área da política.

Ações de política

Selecione uma guia para saber mais sobre sua finalidade e opções disponíveis.

Escolha Excluir para parar de impor as configurações do anel de atualização do Windows escolhido. A exclusão de um anel remove sua configuração do Intune para que o Intune não aplique e imponha mais essas configurações.

Excluir um anel do Intune não modifica as configurações nos dispositivos que receberam a atribuição do anel de atualização. Em vez disso, o dispositivo mantém suas configurações atuais. Os dispositivos não mantêm um registro histórico de quais configurações foram mantidas anteriormente. Os dispositivos também podem receber configurações de anéis de atualização adicionais que permanecem ativos.

Para excluir um anel:

  1. Ao exibir a página de visão geral de um Anel de Atualização, escolha Excluir.
  2. Selecione OK.

Próximas etapas