Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Gerenciador de Configurações (branch atual)
As atualizações de software no Gerenciador de Configurações fornecem um conjunto de ferramentas e recursos que podem ajudar a gerenciar a complexa tarefa de acompanhar e aplicar atualizações de software a computadores clientes na empresa. Um processo eficaz de gerenciamento de atualização de software é necessário para manter a eficiência operacional, superar problemas de segurança e manter a estabilidade da infraestrutura de rede. No entanto, devido à natureza mutável da tecnologia e ao aparecimento contínuo de novas ameaças à segurança, o gerenciamento eficaz de atualizações de software requer atenção consistente e contínua.
Para obter um cenário de exemplo que mostra como você pode implantar atualizações de software em seu ambiente, consulte Cenário de exemplo para implantar atualizações de software de segurança.
Sincronização de atualizações de software
A sincronização de atualizações de software no Gerenciador de Configurações se conecta ao Microsoft Update para recuperar metadados de atualizações de software. O site de nível superior (site de administração central ou site primário autônomo) sincroniza com o Microsoft Update em um agendamento ou quando você inicia manualmente a sincronização no console do Gerenciador de Configurações. Quando o Gerenciador de Configurações conclui a sincronização de atualizações de software no site de nível superior, a sincronização de atualizações de software começa em sites filho, se eles existirem. Quando a sincronização é concluída em cada site primário ou site secundário, é criada uma política em todo o site que fornece aos computadores cliente o local dos pontos de atualização de software.
Observação
As atualizações de software são habilitadas por padrão nas configurações do cliente. No entanto, se você definir a configuração Habilitar atualizações de software no cliente clientes como Não para desabilitar atualizações de software em uma coleção ou nas configurações padrão, o local dos pontos de atualização de software não será enviado aos clientes associados. Para obter detalhes, consulte configurações do cliente de atualizações de software.
Depois que o cliente recebe a política, ele inicia uma verificação de conformidade de atualizações de software e grava as informações na WMI (Instrumentação de Gerenciamento do Windows). As informações de conformidade são então enviadas para o ponto de gerenciamento que, em seguida, envia as informações para o servidor do site. Para obter mais informações sobre avaliação de conformidade, consulte a seção Avaliação de conformidade de atualizações de software neste tópico.
Você pode instalar vários pontos de atualização de software em um site primário. O primeiro ponto de atualização de software que você instala é configurado como a fonte de sincronização. Isso sincroniza a partir do Microsoft Update ou de um servidor WSUS que não está na hierarquia do Gerenciador de Configurações. Os outros pontos de atualização de software no site usam o primeiro ponto de atualização de software como a fonte de sincronização.
Observação
Quando o processo de sincronização de atualizações de software é concluído no site de nível superior, os metadados de atualizações de software são replicados para sites filho usando a replicação de banco de dados. Quando você conecta um console do Gerenciador de Configurações ao site filho, o Gerenciador de Configurações exibe os metadados de atualizações de software. No entanto, até que você instale e configure um ponto de atualização de software no site, os clientes não verificarão a conformidade de atualizações de software, os clientes não relatarão informações de conformidade ao Gerenciador de Configurações e você não poderá implantar atualizações de software com êxito.
Sincronização no site de nível superior
O processo de sincronização de atualizações de software no site de nível superior recupera do Microsoft Update os metadados de atualizações de software que atendem aos critérios especificados nas propriedades do Componente do Ponto de Atualização de Software. Você configura os critérios apenas no site de nível superior.
Observação
Você pode especificar um servidor WSUS existente que não esteja na hierarquia do Gerenciador de Configurações em vez das Atualizações da Microsoft como a fonte de sincronização.
A lista a seguir descreve as etapas básicas para o processo de sincronização no site de nível superior:
A sincronização das atualizações de software é iniciada.
O Gerenciador de Sincronização do WSUS envia uma solicitação ao WSUS em execução no ponto de atualização de software para iniciar a sincronização com o Microsoft Update.
Os metadados de atualizações de software são sincronizados do Microsoft Update e todas as alterações são inseridas ou atualizadas no banco de dados do WSUS.
Quando o WSUS conclui a sincronização, o Gerenciador de Sincronização do WSUS sincroniza os metadados de atualizações de software do banco de dados do WSUS com o banco de dados do Gerenciador de Configurações, e todas as alterações após a última sincronização são inseridas ou atualizadas no banco de dados do site. Os metadados de atualizações de software são armazenados no banco de dados do site como um item de configuração.
Os itens de configuração de atualizações de software são enviados para sites filho usando a replicação de banco de dados.
Quando a sincronização for concluída com êxito, o Gerenciador de Sincronização do WSUS criará a mensagem de status 6702.
O Gerenciador de Sincronização do WSUS envia uma solicitação de sincronização para todos os sites filho.
O Gerenciador de Sincronização do WSUS envia uma solicitação de cada vez para o WSUS em execução em outros pontos de atualização de software no site. Os servidores WSUS nos outros pontos de atualização de software estão configurados para serem réplicas do WSUS em execução no ponto de atualização de software padrão no site.
Sincronização em sites secundários e primários filho
Durante o processo de sincronização de atualizações de software no site de nível superior, os itens de configuração de atualizações de software são replicados para sites filho usando a replicação de banco de dados. No final do processo, o site de nível superior envia uma solicitação de sincronização para o site filho e o site filho inicia a sincronização do WSUS. A lista a seguir fornece as etapas básicas para o processo de sincronização em um site primário filho ou site secundário:
O WSUS Synchronization Manager recebe uma solicitação de sincronização do site de nível superior.
A sincronização das atualizações de software é iniciada.
O WSUS Synchronization Manager faz uma solicitação ao WSUS em execução no ponto de atualização de software para iniciar a sincronização.
O WSUS em execução no ponto de atualização de software no site filho sincroniza metadados de atualizações de software do WSUS em execução no ponto de atualização de software no site pai.
Quando a sincronização for concluída com êxito, o Gerenciador de Sincronização do WSUS criará a mensagem de status 6702.
Em um site primário, o Gerenciador de Sincronização do WSUS envia uma solicitação de sincronização para qualquer site secundário filho. O site secundário inicia a sincronização de atualizações de software com o site primário pai. O site secundário é configurado como uma réplica do WSUS em execução no site pai.
O Gerenciador de Sincronização do WSUS envia uma solicitação de cada vez para o WSUS em execução em outros pontos de atualização de software no site. Os servidores WSUS nos outros pontos de atualização de software estão configurados para serem réplicas do WSUS em execução no ponto de atualização de software padrão no site.
Avaliação de conformidade de atualizações de software
Antes de implantar atualizações de software em computadores clientes no Gerenciador de Configurações, inicie uma verificação de conformidade de atualizações de software em computadores cliente. Para cada atualização de software, é criada uma mensagem de estado que contém o estado de conformidade da atualização. As mensagens de estado são enviadas em massa para o ponto de gerenciamento e depois para o servidor do site, onde o estado de conformidade é inserido no banco de dados do site. O estado de conformidade das atualizações de software é exibido no console do Gerenciador de Configurações. Você pode implantar e instalar atualizações de software em computadores que requerem as atualizações. As seções a seguir fornecem informações sobre os estados de conformidade e descrevem o processo para verificar a conformidade das atualizações de software.
Estados de conformidade das atualizações de software
A seguir lista e descreve cada estado de conformidade exibido no console do Gerenciador de Configurações para atualizações de software.
Required
Especifica que a atualização de software é aplicável e necessária no computador cliente. Qualquer uma das seguintes condições pode ser verdadeira quando o estado de atualização de software é Obrigatório:
A atualização de software não foi implantada no computador cliente.
A atualização de software foi instalada no computador cliente. No entanto, a mensagem de estado mais recente ainda não foi inserida no banco de dados no servidor do site. O computador cliente verifica novamente se há atualizações após a conclusão da instalação. Pode haver um atraso de até dois minutos antes que o cliente envie o estado atualizado para o ponto de gerenciamento que, em seguida, encaminha o estado atualizado para o servidor do site.
A atualização de software foi instalada no computador cliente. No entanto, a instalação da atualização de software requer uma reinicialização do computador antes que a atualização seja concluída.
A atualização de software foi implantada no computador cliente, mas ainda não foi instalada.
Não obrigatório
Especifica que a atualização de software não é aplicável no computador cliente. Portanto, a atualização de software não é necessária.
Installed
Especifica que a atualização de software é aplicável no computador cliente e que este já tem a atualização de software instalada.
Unknown
Especifica que o servidor do site não recebeu uma mensagem de estado do computador cliente, normalmente por causa de um dos seguintes:
O computador cliente não verificou com êxito a conformidade das atualizações de software.
A verificação foi concluída com êxito no computador cliente. No entanto, a mensagem de estado ainda não foi processada no servidor do site, possivelmente devido a uma lista de pendências de mensagem de estado.
A verificação foi concluída com êxito no computador cliente, mas a mensagem de estado não foi recebida do site filho.
A verificação foi concluída com êxito no computador cliente, mas o arquivo de mensagem de estado estava corrompido de alguma forma e não pôde ser processado.
Verificar se há atualizações de software processo de conformidade
Quando o ponto de atualização de software é instalado e sincronizado, é criada uma política de computador em todo o site que informa aos computadores cliente que as atualizações de software do Gerenciador de Configurações foram habilitadas para o site. Quando um cliente recebe a política de máquina, uma verificação de avaliação de conformidade é agendada para iniciar aleatoriamente nas próximas duas horas. Quando a verificação é iniciada, um processo do Agente Cliente de Atualizações de Software limpa o histórico de verificação, envia uma solicitação para localizar o servidor WSUS que deve ser usado para a verificação e atualiza a Política de Grupo local com o local do servidor WSUS.
Observação
Os clientes baseados na Internet devem se conectar ao servidor WSUS usando SSL.
Uma solicitação de verificação é passada para o WUA (Windows Update Agent). Em seguida, o WUA se conecta ao local do servidor WSUS listado na política local, recupera os metadados de atualizações de software que foram sincronizados no servidor WSUS e verifica se há atualizações no computador cliente. Um processo do Agente Cliente de Atualizações de Software detecta que a verificação de conformidade foi concluída e cria mensagens de estado para cada atualização de software que mudou no estado de conformidade após a última verificação. As mensagens de estado são enviadas em massa para o ponto de gerenciamento a cada 15 minutos. O ponto de gerenciamento encaminha as mensagens de estado para o servidor do site, onde as mensagens de estado são inseridas no banco de dados do servidor do site.
Após a verificação inicial de conformidade com as atualizações de software, a verificação é iniciada no agendamento de verificação configurado. No entanto, se o cliente tiver verificado a conformidade de atualizações de software no período de tempo indicado pelo valor de vida útil (TTL), o cliente usará os metadados de atualizações de software armazenados localmente. Quando a última verificação estiver fora do TTL, o cliente deverá se conectar ao WSUS em execução no ponto de atualização de software e atualizar os metadados de atualizações de software armazenados no cliente.
Incluindo o agendamento de verificação, a verificação de conformidade de atualizações de software pode começar das seguintes maneiras:
Agendamento de verificação de atualizações de software: a verificação de conformidade de atualizações de software começa na programação de verificação configurada nas configurações do Agente Cliente de Atualizações de Software. Para obter mais informações sobre como definir as configurações do cliente de Atualizações de Software, consulte configurações do cliente de Atualizações de Software.
Ação Propriedades do Gerenciador de Configurações: O usuário pode iniciar a ação Ciclo de Verificação de Atualizações de Software ou Ciclo de Avaliação de Implantação de Atualizações de Software na guia Ação na caixa de diálogo Propriedades do Gerenciador de Configurações no cliente computador.
Agendamento de reavaliação de implantação: a avaliação de implantação e a verificação de conformidade com atualizações de software começam no agendamento de reavaliação de implantação configurado, que é definido nas configurações do Agente Cliente de Atualizações de Software. Para obter mais informações sobre as configurações do cliente de Atualizações de Software, consulte Configurações do cliente de atualizações de software.
Antes de baixar os arquivos de atualização: Quando um computador cliente recebe uma política de atribuição para uma nova implantação necessária, o Agente Cliente de Atualizações de Software baixa os arquivos de atualização de software para o cache do cliente local. Antes de baixar os arquivos de atualização de software, o agente cliente inicia uma verificação para verificar se a atualização de software ainda é necessária.
Antes da instalação da atualização de software: pouco antes da instalação da atualização de software, o Agente Cliente de Atualizações de Software inicia uma verificação para verificar se as atualizações de software ainda são necessárias.
Após a instalação da atualização de software: Logo após a conclusão da instalação de uma atualização de software, o Agente Cliente de Atualizações de Software inicia uma verificação para verificar se as atualizações de software não são mais necessárias e cria uma nova mensagem de estado informando que a atualização de software está instalada. Quando a instalação terminar, mas uma reinicialização for necessária, a mensagem de estado indicará que o computador cliente está aguardando uma reinicialização.
Após a reinicialização do sistema: quando um computador cliente está aguardando uma reinicialização do sistema para que a instalação da atualização de software seja concluída, o Agente Cliente de Atualizações de Software inicia uma verificação após a reinicialização para verificar se a atualização de software não é mais necessária e cria uma mensagem de estado informando que a atualização de software está instalada.
Valor de vida útil
Os metadados de atualizações de software necessários para a verificação de conformidade de atualizações de software são armazenados no computador cliente local e, por padrão, são relevantes por até 24 horas. Esse valor é conhecido como TTL (Time to Live).
Verificar se há atualizações de software tipos de conformidade
O cliente verifica a conformidade das atualizações de software usando uma verificação online ou offline e uma verificação forçada ou não forçada, dependendo da forma como a verificação de conformidade das atualizações de software é iniciada. Se o cliente realmente se conecta ao WSUS é o resultado de duas decisões independentes:
Forçado ou não forçado determina se o cliente reutiliza seus resultados de verificação armazenados em cache. Uma verificação não forçada reutiliza os resultados da última verificação quando eles ainda estão atuais e dentro da TTL, e só executa uma nova verificação quando o cache está obsoleto. Uma verificação forçada sempre executa uma nova verificação e ignora o cache.
Online ou offline determina onde uma verificação que é executada obtém seus metadados. Uma verificação online se conecta ao WSUS no ponto de atualização de software para atualizar os metadados antes de avaliar o cliente. Uma verificação offline avalia o cliente usando metadados já armazenados localmente, sem se conectar ao WSUS.
Observação
Online descreve o que uma verificação pode fazer, não o que ela sempre faz. Uma verificação online não forçada se conecta ao WSUS somente quando os resultados armazenados em cache estão fora do TTL. Quando a última verificação ainda está dentro do TTL, o cliente responde do cache local e não se conecta ao WSUS, mesmo que o tipo de verificação esteja online. É também por isso que forçado offline não é uma contradição: forçado significa que o cache não é reutilizado e offline significa que a verificação resultante usa metadados locais em vez do WSUS. Não existe uma verificação offline não forçada.
O diagrama a seguir mostra como as duas decisões se combinam:
A tabela a seguir resume as combinações:
| Comportamento de verificação | O que significa | Contata o WSUS? |
|---|---|---|
| Online não forçado | Reutilize os resultados armazenados em cache se eles ainda estiverem atualizados e dentro do TTL; caso contrário, atualize os metadados do WSUS. | Somente quando a última verificação estiver fora do TTL. |
| Forçado online | Sempre atualize os metadados do WSUS, independentemente do TTL. | Sempre. |
| Forçado offline | Sempre execute uma verificação, mas avalie usando metadados locais. | Nunca. |
A seguir, são descritos quais métodos para iniciar a verificação estão online ou offline e se a verificação é forçada ou não forçada.
Agendamento de verificação de atualizações de software (verificação online não forçada)
No agendamento de verificação configurado, o cliente se conecta ao WSUS em execução no ponto de atualização de software para recuperar os metadados de atualizações de software somente quando a última verificação estiver fora do TTL.
Ciclo de Verificação de Atualizações de Software ou Ciclo de Avaliação de Implantação de Atualizações de Software (verificação online forçada)
O computador cliente sempre se conecta ao WSUS em execução no ponto de atualização de software para recuperar os metadados de atualizações de software antes que o computador cliente verifique a conformidade das atualizações de software. Após a conclusão da verificação, o contador TTL é redefinido. Por exemplo, se o TTL for de 24 horas, depois que um usuário iniciar uma verificação de conformidade de atualizações de software, o TTL será redefinido para 24 horas.
Agendamento de reavaliação da implantação (verificação online não forçada)
No agendamento de reavaliação de implantação configurado, o cliente se conecta ao WSUS em execução no ponto de atualização de software para recuperar os metadados de atualizações de software somente quando a última verificação estiver fora do TTL.
Antes de baixar os arquivos de atualização (verificação online não forçada)
Antes que o cliente possa baixar arquivos de atualização em implantações necessárias, o cliente se conecta ao WSUS em execução no ponto de atualização de software para recuperar os metadados de atualizações de software somente quando a última verificação estiver fora do TTL.
Antes da instalação da atualização de software (verificação online não forçada)
Antes de instalar atualizações de software nas implantações necessárias, o cliente se conecta ao WSUS em execução no ponto de atualização de software para recuperar os metadados de atualizações de software somente quando a última verificação estiver fora do TTL.
Após a instalação da atualização de software (verificação offline forçada)
Depois que uma atualização de software é instalada, o Agente Cliente de Atualizações de Software inicia uma verificação usando os metadados locais. O cliente nunca se conecta ao WSUS em execução no ponto de atualização de software para recuperar metadados de atualizações de software.
Após a reinicialização do sistema (verificação offline forçada)
Depois que uma atualização de software é instalada e o computador é reiniciado, o Agente Cliente de Atualizações de Software inicia uma verificação usando os metadados locais. O cliente nunca se conecta ao WSUS em execução no ponto de atualização de software para recuperar metadados de atualizações de software.
Uma verificação avalia todo o catálogo, não uma única implantação
Uma verificação avalia o cliente em relação a todos os metadados de atualização sincronizados no ponto de atualização de software, não em relação a uma única implantação. Uma verificação produz conformidade para atualizações em novas implantações, atualizações em implantações existentes e atualizações que não foram implantadas, em uma única passagem.
Como resultado, o número de implantações não altera o número de verificações. Se um cliente for direcionado por 1 implantação ou 10, uma única verificação no ponto de atualização de software avaliará o cliente para todos eles de uma vez.
Uma verificação atualiza a conformidade, mas a instalação ainda requer política de implantação
A execução de um Ciclo de Verificação de Atualizações de Software atualiza a conformidade de todas as atualizações que o ponto de atualização de software conhece. No entanto, o cliente só pode instalar uma atualização recém-adicionada depois de também receber a política de implantação (computador) para essa atualização. A atualização da conformidade e a ação em uma implantação são etapas separadas:
Para atualizar a conformidade em todas as atualizações, use o Ciclo de Verificação de Atualizações de Software.
Para fazer com que o cliente atue em uma implantação nova ou alterada, use o Ciclo de Avaliação & Recuperação de Política do Computador, seguido pelo Ciclo de Avaliação de Implantação de Software Atualizações.
Pacotes de implantação de atualizações de software
Um pacote de implantação de atualização de software é o veículo usado para baixar atualizações de software para uma pasta compartilhada de rede e copiar os arquivos de origem da atualização de software para a biblioteca de conteúdo em servidores do site e em pontos de distribuição definidos na implantação. Usando o Assistente de Download de Atualizações, você pode baixar atualizações de software e adicioná-las aos pacotes de implantação antes de implantá-las. Esse assistente permite provisionar atualizações de software em pontos de distribuição e verificar se essa parte do processo de implantação foi bem-sucedida antes de implantar as atualizações de software nos clientes.
Quando você implanta atualizações de software baixadas usando o Assistente para Implantar Atualizações de Software, a implantação usa automaticamente o pacote de implantação que contém as atualizações de software. Quando as atualizações de software que não foram baixadas são implantadas, você deve especificar um pacote de implantação novo ou existente no Assistente para Implantar Atualizações de Software e as atualizações de software são baixadas quando o assistente é concluído.
Importante
Você deve criar manualmente a pasta de rede compartilhada para os arquivos de origem do pacote de implantação antes de especificá-la no assistente. Cada pacote de implantação deve usar uma pasta de rede compartilhada diferente.
Importante
A conta de computador do provedor de SMS e o usuário administrativo que realmente baixa as atualizações de software exigem permissões de gravação para a origem do pacote. Restrinja o acesso à origem do pacote para reduzir o risco de um invasor adulterar os arquivos de origem das atualizações de software na origem do pacote.
Quando um novo pacote de implantação é criado, a versão do conteúdo é definida como 1 antes que qualquer atualização de software seja baixada. Quando os arquivos de atualização de software são baixados usando o pacote, a versão do conteúdo é incrementada para 2. Portanto, todos os novos pacotes de implantação começam com uma versão de conteúdo de 2. Sempre que o conteúdo é alterado em um pacote de implantação, a versão do conteúdo é incrementada em 1. Para obter mais informações, consulte Conceitos fundamentais para gerenciamento de conteúdo.
Os clientes instalam atualizações de software em uma implantação usando qualquer ponto de distribuição que tenha as atualizações de software disponíveis, independentemente do pacote de implantação. Mesmo que um pacote de implantação seja excluído para uma implantação ativa, os clientes ainda poderão instalar as atualizações de software na implantação, desde que cada atualização tenha sido baixada para pelo menos um outro pacote de implantação e esteja disponível em um ponto de distribuição que possa ser acessado do cliente. Quando o último pacote de implantação que contém uma atualização de software é excluído, os computadores cliente não podem recuperar a atualização de software até que a atualização seja baixada novamente para um pacote de implantação. As atualizações de software aparecem com uma seta vermelha no console do Gerenciador de Configurações quando os arquivos de atualização não estão em nenhum pacote de implantação. As implantações aparecerão com uma seta vermelha dupla se contiverem atualizações nessa condição.
Fluxos de trabalho de implantação de atualizações de software
Há dois cenários principais para a implantação de atualizações de software no seu ambiente: implantação manual e implantação automática. Normalmente, você implanta atualizações de software manualmente para criar uma linha de base para computadores cliente e, em seguida, gerencia atualizações de software em clientes usando a implantação automática. As seções a seguir fornecem um resumo do fluxo de trabalho para implantação manual e automática de atualizações de software.
Implantação manual de atualizações de software
A implantação manual de atualizações de software é o processo de selecionar atualizações de software no console do Gerenciador de Configurações e iniciar manualmente o processo de implantação. Normalmente, você usa esse método de implantação para atualizar os computadores cliente com as atualizações de software necessárias antes de criar regras de implantação automáticas que gerenciam implantações mensais de atualização de software em andamento e para implantar requisitos de atualização de software fora de banda. A lista a seguir fornece o fluxo de trabalho geral para implantação manual de atualizações de software:
Filtre atualizações de software que usem requisitos específicos. Por exemplo, você pode fornecer critérios que recuperam todas as atualizações críticas ou de segurança de software necessárias em mais de 50 computadores cliente.
Crie um grupo de atualização de software que contenha as atualizações de software.
Baixe o conteúdo das atualizações de software no grupo de atualização de software.
Implante manualmente o grupo de atualização de software.
Implantação automática de atualizações de software
A implantação de atualizações automáticas de software é configurada usando uma ADR (regra de implantação automática). Normalmente, você usa esse método de implantação para suas atualizações mensais de software (geralmente conhecido como Patch Tuesday) e para gerenciar atualizações de definição. Quando a regra é executada, as atualizações de software são removidas do grupo de atualização de software (se estiver usando um grupo existente), as atualizações de software que atendem a um critério especificado (por exemplo, todas as atualizações de software de segurança lançadas na última semana) são adicionadas a um grupo de atualização de software, os arquivos de conteúdo das atualizações de software são baixados e copiados para pontos de distribuição, e as atualizações de software são implantadas em computadores clientes na coleção de destino. A lista a seguir fornece o fluxo de trabalho geral para implantação automática de atualizações de software:
Crie uma ADR que especifique configurações de implantação, como estas:
Coleção de destino
Decida se deseja habilitar a implantação ou relatar a conformidade de atualizações de software para os computadores cliente na coleção de destino
Critérios de atualizações de software
Agendamentos de avaliação e implantação
Experiência do usuário
Baixar propriedades
As atualizações de software são adicionadas a um grupo de atualização de software.
O grupo de atualização de software será implantado nos computadores cliente na coleção de destino, se for especificado.
Você deve determinar qual estratégia de implantação usar em seu ambiente. Por exemplo, você pode criar a ADR e direcionar uma coleção de clientes de teste. Depois de verificar se as atualizações de software estão instaladas no grupo de teste, você pode adicionar uma nova implantação à regra ou alterar a coleção na implantação existente para uma coleção de destino que inclua um conjunto maior de clientes. Os objetos de atualização de software criados pelos ADRs são interativos.
As atualizações de software implantadas usando um ADR são implantadas automaticamente em novos clientes adicionados à coleção de destino.
Novas atualizações de software adicionadas a um grupo de atualização de software são implantadas automaticamente nos clientes na coleção de destino.
Você pode habilitar ou desabilitar implantações a qualquer momento para o ADR.
Depois de criar uma ADR, você pode adicionar implantações adicionais à regra. Isso pode ajudá-lo a gerenciar a complexidade da implantação de diferentes atualizações em diferentes coleções. Cada nova implantação tem a gama completa de funcionalidades e experiência de monitoramento de implantação, e cada nova implantação que você adiciona:
Usa o mesmo grupo de atualização e pacote criados quando a ADR é executada pela primeira vez
Pode especificar uma coleção diferente
Suporta propriedades de implantação exclusivas, incluindo:
Hora de ativação
Data limite
Mostrar ou ocultar a experiência do usuário final
Alertas separados para esta implantação
Processo de implantação de atualização de software
Depois que você implantar atualizações de software ou quando uma regra de implantação automática executar e implantar atualizações de software, uma política de atribuição de implantação será adicionada à política de computador do site. As atualizações de software são baixadas do local de download, da Internet ou da pasta compartilhada de rede, para a origem do pacote. As atualizações de software são copiadas da origem do pacote para a biblioteca de conteúdo no servidor do site e, em seguida, copiadas para a biblioteca de conteúdo no ponto de distribuição.
Quando um computador cliente na coleção de destino para a implantação recebe a política de computador, o Agente Cliente de Atualização de Software inicia uma verificação de avaliação. O agente cliente baixa o conteúdo das atualizações de software necessárias de um ponto de distribuição para o cache do cliente local na configuração Horário disponível do software para a implantação e, em seguida, as atualizações de software estão disponíveis para instalação. As atualizações de software em implantações opcionais (implantações que não têm um prazo de instalação) não são baixadas até que um usuário inicie manualmente a instalação.
Quando o prazo configurado passa, o Agente Cliente de Atualizações de Software executa uma verificação para verificar se as atualizações de software ainda são necessárias. Em seguida, ele verifica o cache local no computador cliente para verificar se os arquivos de origem da atualização de software ainda estão disponíveis. Por fim, o cliente instala as atualizações de software. Se o conteúdo foi excluído do cache do cliente para liberar espaço para outra implantação, o cliente baixa novamente as atualizações de software do ponto de distribuição para o cache do cliente. As atualizações de software são sempre baixadas para o cache do cliente, independentemente do tamanho máximo de cache do cliente configurado. Quando a instalação é concluída, o agente do cliente verifica se as atualizações de software não são mais necessárias e envia uma mensagem de estado ao ponto de gerenciamento para indicar que as atualizações de software estão agora instaladas no cliente.
É necessário reiniciar o sistema
Por padrão, quando as atualizações de software de uma implantação necessária são instaladas em um computador cliente e uma reinicialização do sistema é necessária para que a instalação seja concluída, a reinicialização do sistema é iniciada. Para atualizações de software que foram instaladas antes do prazo, a reinicialização automática do sistema é adiada até o prazo, a menos que o computador seja reiniciado antes disso por algum outro motivo. A reinicialização do sistema pode ser suprimida para servidores e estações de trabalho. Essas configurações são definidas na página Experiência do Usuário do Assistente para Implantar Atualizações de Software ou Criar Regra de Atualizações Automáticas.
Ciclo de reavaliação da implantação
Por padrão, os computadores cliente iniciam um ciclo de reavaliação da implantação a cada sete dias. Durante esse ciclo de avaliação, o computador cliente verifica se há atualizações de software que foram implantadas e instaladas anteriormente. Se alguma atualização de software estiver ausente, as atualizações de software serão reinstaladas do cache local. Se uma atualização de software não estiver mais disponível no cache local, ela será baixada de um ponto de distribuição e instalada em seguida. Você pode configurar o agendamento de reavaliação na página Atualizações de Software nas configurações de cliente do site.
Suporte para dispositivos Windows embedded que usam filtros de gravação
Ao implantar atualizações de software em dispositivos Windows Embedded habilitados para filtro de gravação, você pode especificar se deseja desabilitar o filtro de gravação no dispositivo durante a implantação e reiniciar o dispositivo após a implantação. Se o filtro de gravação não estiver desabilitado, o software será implantado em uma sobreposição temporária e o software não será mais instalado quando o dispositivo for reiniciado, a menos que outra implantação force a persistência das alterações.
Observação
Ao implantar uma atualização de software em um dispositivo Windows Embedded, certifique-se de que o dispositivo seja membro de uma coleção que tenha uma janela de manutenção configurada. Isso permite gerenciar quando o filtro de gravação está desabilitado e habilitado e quando o dispositivo é reiniciado.
A configuração de experiência do usuário que controla o comportamento do filtro de gravação é uma caixa de marcar chamada Confirmar alterações no prazo final ou durante uma janela de manutenção (requer reinicializações).
Para obter mais informações sobre como o Gerenciador de Configurações gerencia dispositivos incorporados que usam filtros de gravação, consulte Planejando a implantação do cliente em dispositivos Windows Embedded.
Estender atualizações de software no Gerenciador de Configurações
Use o System Center Atualizações Publisher para gerenciar atualizações de software que não estão disponíveis no Microsoft Update. Depois de publicar as atualizações de software no servidor de atualização e sincronizar as atualizações de software no Gerenciador de Configurações, você pode implantar as atualizações de software nos clientes do Gerenciador de Configurações. Para obter mais informações sobre o Atualizações Publisher, consulte Atualizações Publisher 2011.