Pré-requisitos de relatórios do Windows Update para Empresas

Antes de iniciar o processo de adição de relatórios do Windows Update para Empresas à sua assinatura do Azure, verifique se você atende aos pré-requisitos.

Azure e Microsoft Entra ID

Permissões

O acesso a relatórios do Windows Update para Empresas normalmente requer permissões de várias fontes, incluindo:

  • Microsoft Entra ID ou Intune: usado para gerenciar políticas de cliente do Windows Update por meio da API do Graph, como registrar-se em relatórios
  • Azure: usado para controlar o acesso aos recursos do Azure por meio do Gerenciamento de Recursos do Azure, como o acesso ao workspace do Log Analytics
  • Centro de administração do Microsoft 365: gerencia o acesso ao Centro de administração do Microsoft 365, que permite que apenas usuários com determinadas funções do Microsoft Entra acessem

Funções que podem ser registradas em relatórios do Windows Update para Empresas

Para se inscrever nos relatórios do Windows Update para Empresas a partir do portal do Azure ou do Centro de administração do Microsoft 365, é necessário uma das seguintes funções:

Funções do Azure que permitem o acesso ao workspace do Log Analytics

Os dados dos relatórios do Windows Update para Empresas são roteados para um workspace do Log Analytics para consulta e análise. Para exibir ou consultar qualquer um dos dados de relatórios do Windows Update para Empresas, os usuários devem ter as seguintes funções ou as permissões equivalentes para o espaço de trabalho:

Exemplos de funções comumente atribuídas para usuários de relatórios do Windows Update para Empresas:

Funções Registrar-se por meio da pasta de trabalho Inscreva-se por meio do Centro de administração do Microsoft 365 Exibir a pasta de trabalho Acesso ao Centro de administração do Microsoft 365 Criar espaço de trabalho do Log Analytics
Administrador do Intune + Colaborador do Log Analytics Sim Sim Sim Sim Sim
Administrador de implantação do Windows Update + leitor do Log Analytics Sim Sim Sim Sim Não
Gerenciador de políticas e perfis (função do Intune)+ Leitor do Log Analytics Sim Não Sim Não Não
Leitor do Log Analytics Não Não Sim Não Não
Leitor global + leitor do Log Analytics Não Não Sim Sim Não

Observação

As funções do Microsoft Entra discutidas neste artigo para o acesso ao Centro de administração do Microsoft 365 se aplicam especificamente à guia Windows da página Atualizações de Software. Para obter mais informações sobre a guia Microsoft 365 Apps, consulte Atualizações do Microsoft 365 Apps no centro de administração.

Observação

Se os usuários com funções de Administrador do Intune ou Administrador de implantação do Windows Update receberem um erro 403 ao acessar relatórios WUfB, verifique se a Atribuição necessária está definida como Não para o aplicativo do Serviço de Agendamento de Implantação do Windows Update (ID do aplicativo: 61ae9cd9-7bca-458c-affc-861e2f24ba3b) nos aplicativos corporativos do locatário. Mantê-lo como Não não afeta a funcionalidade do Serviço de Agendamento de Implantação do Windows Update.

Sistemas operacionais e edições

  • Edições multissessão do Windows 11 Professional, Education, Enterprise e Enterprise
  • Edições multissessão do Windows 10 Professional, Education, Enterprise e Enterprise

Os relatórios do Windows Update para Empresas fornecem apenas dados para a versão padrão do cliente Windows para área de trabalho e atualmente não são compatíveis com o Windows Server, Surface Hub, IoT ou outras versões.

Importante

Atualmente, há um problema conhecido em que os relatórios do Windows Update para Empresas não exibem dados para dispositivos de edição empresarial de várias sessões.

Canais de atendimento ao cliente Windows

Os relatórios do Windows Update para Empresas oferecem suporte a dispositivos cliente Windows nos seguintes canais:

  • Canal de Disponibilidade Geral
  • Os relatórios do Windows Update para Empresas contam os dispositivos do Windows Insider Preview, mas atualmente não fornecem informações detalhadas de implantação para eles.

Atualizações do sistema operacional Windows para dispositivos cliente

A instalação da atualização cumulativa de fevereiro de 2023, ou uma atualização equivalente posterior, é necessária para que os clientes se inscrevam nos relatórios do Windows Update para Empresas. Essa atualização ajudou a habilitar alterações na coleta de dados de diagnóstico do Windows, da qual o Windows Update para Empresas depende dos relatórios.

Para obter mais informações sobre as atualizações disponíveis, consulte Informações de versão do Windows 11 e informações de versão do Windows 10.

Requisitos de dados de diagnóstico

No mínimo, os relatórios do Windows Update para Empresas exigem que os dispositivos enviem dados de diagnóstico no nível Necessário (anteriormente Básico). Para obter mais informações sobre quais dados cada nível de diagnóstico inclui, consulte Configurar os dados de diagnóstico do Windows em sua organização.

Os níveis a seguir são recomendados, mas não obrigatórios:

  • O nível Avançado para dispositivos Windows 10.
  • O nível Opcional para dispositivos Windows 11 (anteriormente Completo).

Os nomes dos dispositivos não aparecem nos relatórios do Windows Update para Empresas, a menos que você aceite individualmente dispositivos usando uma política. O script de configuração faz essa ação para você, mas ao usar outros métodos de configuração do cliente, defina uma das seguintes políticas para exibir nomes de dispositivos:

  • CSP: System/AllowDeviceNameInDiagnosticData
  • Política de Grupo: Permitir que o nome do dispositivo seja enviado nos dados de diagnóstico do Windows em Configuração do Computador\Modelos Administrativos\Componentes do Windows\Coleta de Dados e Builds de Visualização

Dica

Os relatórios do Windows Update para Empresas usam a configuração de serviços, também chamada de OneSettings. Desabilitar a configuração de serviços pode fazer com que alguns dados do cliente estejam incorretos ou ausentes nos relatórios. Para obter mais informações, consulte as configurações de política DisableOneSettingsDownloads .

A Microsoft tem o compromisso de oferecer controles eficazes sobre seus dados e transparência contínua nas práticas de manipulação de dados. Para obter mais informações sobre o tratamento de dados e a privacidade dos dados de diagnóstico do Windows, consulte Configurar os dados de diagnóstico do Windows em sua organização e Alterações na coleta de dados de diagnóstico do Windows.

Pontos de extremidade

Os dispositivos devem ser capazes de entrar em contato com os seguintes pontos de extremidade para autenticar e enviar dados de diagnóstico:

Ponto de extremidade Função
*v10c.events.data.microsoft.com

eu-v10c.events.data.microsoft.com para locatários com endereço de cobrança no Limite de Dados da UE
Componente de Experiência do Usuário Conectado e Ponto de extremidade de Diagnóstico para Windows 10, versão 1803 e posterior. DeviceCensus.exe deve executar em uma cadência regular e entrar em contato com esse ponto de extremidade para receber o máximo de informações para relatórios do Windows Update for Business.
umwatsonc.events.data.microsoft.com

eu-watsonc.events.data.microsoft.com para locatários com endereço de cobrança no Limite de Dados da UE
Relatório de Erros do Windows (WER), usado para fornecer relatórios de erros mais avançados se ocorrerem determinadas falhas na implantação de Atualização de Recursos.
v10.vortex-win.data.microsoft.com Componente de Diagnóstico e Experiência do Usuário Conectado Endpoint para Windows 10, versão 1709 ou anterior.
settings-win.data.microsoft.com Usado por componentes e aplicativos Windows para atualizar dinamicamente sua configuração. Necessário para a funcionalidade do Windows Update.
adl.windows.com Necessário para a funcionalidade do Windows Update.
oca.telemetry.microsoft.com Análise de Falhas Online, usada para fornecer recomendações específicas do dispositivo e erros detalhados se houver determinadas falhas.
login.live.com Esse ponto de extremidade facilita o acesso à sua conta Microsoft e é necessário para criar o identificador primário que usamos para dispositivos. Sem esse serviço, os dispositivos não ficam visíveis na solução. O serviço Assistente de Entrada da Conta Microsoft também deve estar em execução (wlidsvc).
ceuswatcab01.blob.core.windows.net
ceuswatcab02.blob.core.windows.net
eaus2watcab01.blob.core.windows.net
eaus2watcab02.blob.core.windows.net
weus2watcab01.blob.core.windows.net
weus2watcab02.blob.core.windows.net
Armazenamento de dados de blobs do Azure.

Observação

Atualmente, não há suporte para inscrever-se em relatórios do Windows Update para Empresas a partir da CLI do Azure ou inscrever-se programaticamente de outra forma. Você deve adicionar manualmente relatórios do Windows Update para Empresas à sua assinatura do Azure.

Regiões do Log Analytics

Os relatórios do Windows Update para Empresas podem usar um workspace do Log Analytics nas seguintes regiões:

Regiões compatíveis do Log Analytics
Australia Central
Australia East
Sudeste da Austrália
Sul do Brasil
Canadá Central
Índia Central
Centro dos EUA
Leste da Ásia
East US
Leste dos EUA 2
eastus2euap(canary)
França Central
Leste do Japão
Coreia Central
Centro-Norte dos EUA
Norte da Europa
Norte da África do Sul
Centro-Sul dos EUA
Sudeste Asiático
Norte da Suíça
Oeste da Suíça
Oeste do Reino Unido
Sul do Reino Unido
Centro-Oeste dos EUA
Oeste da Europa
West US
West US 2

Próximas etapas