Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Antes de implantar atualizações com o Windows Autopatch, certifique-se de atender aos pré-requisitos. Use o Microsoft Intune ou o Microsoft Graph para gerenciar atualizações com o Windows Autopatch.
Usar o Microsoft Intune para Windows Autopatch
O Microsoft Intune fornece um pacote de gerenciamento de serviço completo para dispositivos Windows com o Windows Autopatch inserido nativamente nesse console.
Conformidade e velocidade do patch
O Windows Autopatch visa atualizar 95% dos dispositivos até a data de conformidade de destino. Essa data é calculada com base em quando o conteúdo é oferecido e quando o cliente está configurado para concluir a instalação. Defina essas configurações no Intune usando um grupo do Windows Autopatch ou uma política de Anel de Atualização.
Para ficar seguro o mais rápido possível, habilite o hotpatching em seus dispositivos. As atualizações de segurança completas são aplicadas assim que o conteúdo é instalado, em vez de aguardar uma reinicialização. O hotpatching geralmente atualiza os dispositivos dias antes. Saiba mais sobre as atualizações de hotpatch.
Controles de conteúdo
O Windows Autopatch permite controlar quais atualizações do Windows são implantadas em seus dispositivos. Para cada tipo de conteúdo, você pode optar por implantar essas atualizações automaticamente ou exigir aprovação manual.
Depois que o conteúdo for aprovado para implantação, é recomendável distribuí-lo gradualmente em seus dispositivos. Dessa forma, se uma atualização causar um problema, você o detectará antecipadamente e poderá responder rapidamente.
A maneira mais fácil de configurar uma distribuição segura e configurar a estratégia de aprovação para um grupo de dispositivos é criar um grupo do Windows Autopatch. Eles ajudam você a fazer três coisas:
- Distribuir dispositivos em grupos do Microsoft Entra continuamente.
- Permite configurar sua estratégia de aprovação para diferentes tipos de conteúdo.
- Permite que você configure sua agenda de distribuição para cada anel.
Como alternativa, você pode fazer o mesmo criando políticas individuais para cada tipo de conteúdo:
- Atualizações de qualidade do Windows
- Atualizações de recursos do Windows
- Atualizações de driver e firmware
- Atualizar anéis
Atualizar relatórios
Depois que um dispositivo é membro de uma política, o Windows Autopatch fornece relatórios sobre atualizações de recursos e de qualidade. Os dispositivos clientes refletem as alterações em menos de quatro horas. Os relatórios permitem que você veja as tendências ao longo do tempo, bem como o status detalhado de cada dispositivo. Os alertas do dispositivo ajudam você a entender quaisquer problemas que impeçam a atualização de um dispositivo.
Windows Autopatch no Microsoft Graph
Você pode usar os controles programáticos do Windows Autopatch para aprovar e agendar atualizações de software por meio da API do Graph. Escolha se deseja chamar a API diretamente, por meio de um SDK do Graph, ou integrá-la a uma ferramenta de gerenciamento, como o Microsoft Intune.
Atualmente, há controles programáticos para os seguintes recursos do Windows Autopatch: