Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Se você for novo no Windows Autopatch, levará até 48 horas para que os dispositivos apareçam como registrados no relatório de associação de grupos do Windows Autopatch. Durante esse período de 48 horas, os dispositivos passam pelos processos de integração necessários antes de aparecerem como registrados.
Um grupo do Windows Autopatch é um contêiner ou unidade lógica que agrupa vários grupos do Microsoft Entra e políticas de atualização de software. Para obter mais informações, consulte Grupos do Windows Autopatch.
Quando você cria um grupo do Windows Autopatch ou edita um grupo do Windows Autopatch, os grupos do Microsoft Entra baseados em dispositivos que você usa são verificados continuamente para ver se novos dispositivos precisam ser adicionados ao grupo Autopatch.
Diagrama de fluxo de trabalho detalhado de registro de dispositivos
Consulte o diagrama de fluxo de trabalho detalhado a seguir. O diagrama aborda o processo de registro do dispositivo Windows Autopatch:
| Etapa | Descrição |
|---|---|
| Etapa 1: Atribuir Grupos do Entra | O administrador de TI identifica o grupo do Microsoft Entra que deseja atribuir ao criar um grupo do Windows Autopatch ou editar um grupo do Windows Autopatch. |
| Etapa 2: Descobrir dispositivos | A função Descobrir Dispositivos do Windows Autopatch descobre dispositivos (de hora em hora) que foram adicionados anteriormente pelo administrador de TI de grupos do Microsoft Entra usados com grupos do Autopatch na etapa 1. A ID do dispositivo do Microsoft Entra é usada pelo Windows Autopatch para consultar atributos do dispositivo no Microsoft Intune e no Microsoft Entra ID ao registrar dispositivos em seu serviço.
|
| Etapa 3: Verificar os pré-requisitos | A função de pré-requisito do Windows Autopatch faz uma chamada Intune API do Graph para validar sequencialmente os atributos de preparação do dispositivo necessários para o processo de registro. Para obter informações detalhadas, consulte a seção Diagrama de fluxo de trabalho de marca de pré-requisito detalhado. O serviço verifica os seguintes atributos de preparação do dispositivo e/ou pré-requisitos:
|
| Etapa 4: Calcular a distribuição dinâmica e atribuir dispositivos | O Microsoft Entra Groups, que é atribuído diretamente a um anel de implantação, adiciona esses dispositivos ao Grupo do Microsoft Entra que o Windows Autopatch cria para esse anel de implantação. Se você optar por usar a distribuição dinâmica, o serviço Windows Autopatch distribuirá os dispositivos selecionados. O serviço pega uma porcentagem dos dispositivos no pool dinâmico e os adiciona aos grupos relevantes do Microsoft Entra. Dispositivos que são membros de grupos do Microsoft Entra atribuídos diretamente não estão incluídos no pool dinâmico. Se você tiver menos de 100 dispositivos em um grupo do Windows Autopatch, a distribuição poderá não corresponder à sua seleção. |
| Etapa 5: Registro pós-dispositivo | Se você implantou o Agente de Cliente do Windows Autopatch, ocorrerão ações de registro pós-dispositivo. Para obter mais informações, consulte Verificações de prontidão pós-registro do dispositivo e Windows Autopatch Client Broker. |
| Etapa 6: examinar o status de registro do dispositivo | Os administradores de TI analisam o status de preparação do dispositivo para o Windows Autopatch. Os dispositivos estão registrados ou não registrados no relatório de associação de grupos do Windows Autopatch.
|
| Etapa 7: fim do fluxo de trabalho de registro | Este é o fim do fluxo de trabalho de registro do dispositivo do Windows Autopatch. |
Diagrama detalhado de fluxo de trabalho de marcar pré-requisitos
Conforme descrito na etapa 3 do diagrama de fluxo de trabalho detalhado de registro de dispositivo anterior, o diagrama a seguir é uma representação visual da construção de pré-requisito para o processo de registro de dispositivo do Windows Autopatch. As verificações de pré-requisitos são executadas sequencialmente.
Relatório de associação de grupos do Windows Autopatch
O Windows Autopatch tem um relatório de associação de grupos do Windows Autopatch que fornece as seguintes informações:
- Associação a um grupo do Windows Autopatch (somente se o dispositivo for adicionado a um grupo do Windows Autopatch)
- Atualizar status
- Políticas direcionadas a cada dispositivo
Observação
Você pode configurar funções personalizadas para acessar o relatório de associação de grupos do Windows Autopatch, incluindo as várias ações do dispositivo.
Para atribuir anel , o usuário requer um mínimo de permissões de Grupo/Leitura do Windows Autopatch. Use o menu suspenso para selecionar o anel de implantação para o qual mover dispositivos. O menu exibirá apenas anéis de implantação no escopo dos usuários.
Para exibir as propriedades do dispositivo, a permissão mínima necessária é Gerenciar Dispositivos/Ler.
Os administradores com escopo só podem mover dispositivos entre anéis de implantação no mesmo grupo do Windows Autopatch, com as mesmas marcas de escopo.
Para obter mais informações, consulte Controles de acesso baseados em função do Windows Autopatch.
Exibir o relatório de associação a grupos do Windows Autopatch
Para exibir o relatório de associação de grupos do Windows Autopatch:
- No centro de administração do Intune, selecione Administração de locatário no painel esquerdo.
- Em Windows Autopatch, selecione Grupos do Windows Autopatch.
- Selecione a guia Associação de grupo do Windows Autopatch .
Depois que um dispositivo é adicionado a um grupo do Windows Autopatch, um status de preparação é exibido. Cada status de preparação ajuda você a determinar se há alguma ação a ser executada ou se o dispositivo está pronto para o serviço.
Status de preparação
| Status de preparação do Windows Autopatch no relatório de associação de grupos do Windows Autopatch | Descrição do substatus |
|---|---|
| Registrado |
|
| Não registrado |
|
Cenários suportados ao aninhar outros grupos do Microsoft Entra
O Windows Autopatch também oferece suporte aos seguintes cenários de grupo aninhado do Microsoft Entra:
Grupos do Microsoft Entra sincronizados de:
- Grupos locais do Active Directory (Windows Server AD)
- Coleções do Gerenciador de Configurações
Windows Autopatch em cargas de trabalho do Windows 365 Enterprise
O Windows 365 Enterprise oferece aos administradores de TI a opção de registrar dispositivos com o serviço Windows Autopatch como parte da criação da política de provisionamento do Windows 365. Essa opção fornece uma experiência perfeita para administradores e usuários para garantir que seus PCs na nuvem estejam sempre atualizados. Quando os administradores de TI decidem gerenciar seus PCs na nuvem do Windows 365 com o Windows Autopatch, o processo de criação da política de provisionamento do Windows 365 chama APIs de registro de dispositivo do Windows Autopatch para registrar dispositivos em nome do administrador de TI.
Para registrar novos dispositivos de PC na nuvem do Windows 365 com o Windows Autopatch a partir da Política de Provisionamento do Windows 365:
- Vá para o centro de administração do Intune.
- No painel esquerdo, selecione Dispositivos.
- Navegue até Provisionamento>do Windows 365.
- Selecione Políticas >de provisionamentoCriar política.
- Forneça um nome de política e selecione Tipo de ingresso. Para obter mais informações, consulte Tipos de junção de dispositivo.
- Selecione Avançar.
- Escolha a imagem desejada e selecione Avançar.
- Na seção Serviços gerenciados da Microsoft , selecione Windows Autopatch.
- Atribua sua política de acordo e selecione Avançar.
- Selecione Criar. Agora, seus PCs na nuvem do Windows 365 Enterprise recém-provisionados são automaticamente registrados e gerenciados pelo Windows Autopatch.
Para obter mais informações, consulte Criar uma política de provisionamento do Windows 365.
Windows Autopatch em cargas de trabalho da Área de Trabalho Virtual do Azure
O Windows Autopatch está disponível para suas cargas de trabalho da Área de Trabalho Virtual do Azure. Os administradores corporativos podem provisionar suas cargas de trabalho da Área de Trabalho Virtual do Azure para serem gerenciadas pelo Windows Autopatch usando o processo de registro de dispositivo existente.
O Windows Autopatch fornece o mesmo escopo de serviço com máquinas virtuais que oferece com dispositivos físicos. No entanto, o Windows Autopatch adia qualquer suporte específico da Área de Trabalho Virtual do Azure para o Suporte do Azure, a menos que especificado de outra forma.
Pré-requisitos
O Windows Autopatch para Área de Trabalho Virtual do Azure segue os mesmos pré-requisitos que o Windows Autopatch e os pré-requisitos da Área de Trabalho Virtual do Azure.
O serviço dá suporte a:
- Máquinas virtuais persistentes pessoais
Não há suporte para os seguintes recursos da Área de Trabalho Virtual do Azure:
- Hosts de várias sessões
- Máquinas virtuais não persistentes em pool
- Streaming de aplicativo remoto
Implantar o Autopatch na Área de Trabalho Virtual do Azure
As cargas de trabalho da Área de Trabalho Virtual do Azure podem ser registradas no Windows Autopatch usando o mesmo método que seus dispositivos físicos.
Para facilitar a implantação, recomendamos aninhar um grupo de dispositivos dinâmicos em seu grupo de registro de dispositivos Windows Autopatch. O grupo de dispositivos dinâmicos teria como destino o prefixo Name definido no host da sessão, mas excluiria todos os hosts de sessão de várias sessões. Por exemplo:
| Nome do grupo | Nome da associação dinâmica |
|---|---|
| Windows Autopatch - Hosts de sessão do pool de hosts |
|
Limpar o estado duplo de dispositivos híbridos associados e registrados do Azure do Microsoft Entra em seu locatário do Microsoft Entra
Um estado duplo do Microsoft Entra ocorre quando um dispositivo é inicialmente conectado ao Microsoft Entra ID como um dispositivo registrado no Microsoft Entra. No entanto, quando você habilita a associação híbrida do Microsoft Entra, o mesmo dispositivo é conectado duas vezes ao Microsoft Entra ID, mas como um dispositivo híbrido do Microsoft Entra.
No estado duplo, você acaba tendo dois registros de dispositivo do Microsoft Entra com diferentes tipos de junção para o mesmo dispositivo. Nesse caso, o registro do dispositivo do Microsoft Entra híbrido tem precedência sobre o registro do dispositivo registrado no Microsoft Entra para qualquer tipo de autenticação no Microsoft Entra ID, o que torna o registro do dispositivo registrado do Microsoft Entra obsoleto.
Recomenda-se detectar e limpar dispositivos obsoletos no Microsoft Entra ID antes de registrar dispositivos com o Windows Autopatch. Consulte Como gerenciar dispositivos obsoletos no Microsoft Entra ID.
Aviso
Se você não limpo dispositivos obsoletos no Microsoft Entra ID antes de registrá-los com o Windows Autopatch, poderá acabar vendo dispositivos que não atendem ao Intune ou Cloud-Attached pré-requisito (o dispositivo deve ser gerenciado Intune ou cogerenciado) marcar na guia Não pronto porque espera que esses Os dispositivos do Microsoft Entra não estão mais registrados no serviço do Intune.
Entre em contato com o suporte para incidentes relacionados ao registro de grupo do Windows Autopatch
O suporte está disponível por meio do Windows 365 ou da equipe de Engenharia de Serviço do Windows Autopatch para incidentes relacionados ao registro de dispositivos.
- Para obter suporte ao Windows 365, consulte Obter suporte.
- Para suporte à Área de Trabalho Virtual do Azure, consulte Obter suporte.
- Para suporte ao Windows Autopatch, consulte Enviar uma solicitação de suporte. Você só poderá enviar uma solicitação de suporte se tiver licenças E3+ ou F3. Para obter mais informações, consulte Recursos e funcionalidades.
Cenários de ciclo de vida de gerenciamento de dispositivos
Há mais alguns cenários de ciclo de vida de gerenciamento de dispositivos a serem considerados ao planejar o registro de dispositivos em um grupo do Windows Autopatch.
Atualização de dispositivo
Se um dispositivo foi registrado anteriormente em um grupo do Windows Autopatch, mas precisa ser recriado, você deve executar um dos processos de provisionamento de dispositivo disponíveis no Microsoft Intune para recriar a imagem do dispositivo.
O dispositivo é reingressado no Microsoft Entra ID (híbrido ou somente Microsoft Entra). Em seguida, registre-se novamente no Intune também. Nenhuma ação adicional é necessária por sua parte ou do serviço Windows Autopatch, pois o registro de ID do dispositivo do Microsoft Entra desse dispositivo permanece o mesmo.
Reparo de dispositivos e substituição de hardware
Se você precisar reparar um dispositivo que foi registrado anteriormente no serviço Windows Autopatch, substituindo a placa-mãe, placas de interface de rede não removíveis (NIC) ou disco rígido, você deverá registrar novamente o dispositivo no serviço Windows Autopatch, pois uma nova ID de hardware é gerada quando há grandes alterações de hardware, como:
- SMBIOS UUID (placa-mãe)
- Endereço MAC (NICs não removíveis)
- Número de série do disco rígido do sistema operacional, modelo, informações do fabricante
Quando ocorre uma dessas alterações de hardware, o Microsoft Entra ID cria um novo registro de ID de dispositivo para esse dispositivo, mesmo que seja tecnicamente o mesmo dispositivo.
Importante
Se uma nova ID de dispositivo do Microsoft Entra for gerada para um dispositivo que foi registrado anteriormente no serviço do Windows Autopatch, mesmo que seja tecnicamente o mesmo dispositivo, a nova ID do dispositivo do Microsoft Entra deverá ser adicionada por meio da associação direta do dispositivo ou por meio do grupo dinâmico/atribuído aninhado do Microsoft Entra na experiência de grupo do Windows Autopatch. Esse processo garante que a ID do dispositivo Microsoft Entra recém-gerada seja registrada no Windows Autopatch e que o dispositivo continue a ter suas atualizações de software gerenciadas pelo serviço.