Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Em 14 de outubro de 2025, o Windows 10 chegou ao fim do suporte e não receberá atualizações de qualidade e recursos. O Windows 10 é uma versão permitida no Intune. Os dispositivos que executam esta versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não será garantida e pode variar.
Você pode implantar um pacote do Windows Update (arquivo .msu) em dispositivos Windows gerenciados pelo Intune usando os recursos de gerenciamento de aplicativos Win32 do Intune.
Observação
Implantar atualizações como aplicativos Win32 não é a abordagem recomendada, conforme descrito neste artigo. Em vez disso, use políticas do Windows Update, incluindo anéis de atualização, atualizações de recursos e atualizações de qualidade. O método de aplicativo Win32 pode fornecer controle mais granular quando necessário, mas requer mais esforço manual.
As etapas a seguir ajudam você a implantar um pacote do Windows Update no Intune.
Etapa 1: preparar o pacote de atualização como conteúdo do aplicativo Win32
- Baixe o pacote do Windows Update pesquisando no Catálogo do Microsoft Update.
- Use a Ferramenta de Preparação de Conteúdo do Microsoft Win32 para converter o arquivo .msu no formato .intunewin . Essa ferramenta orienta você a inserir os parâmetros necessários em um processo passo a passo se você não especificar os parâmetros na linha de comando. Para obter mais informações sobre a Ferramenta de Preparação de Conteúdo do Microsoft Win32, consulte Converter o conteúdo do aplicativo Win32.
Etapa 2: Criar o aplicativo Win32
Selecione Aplicativos>Todos os aplicativos>criam.
No painel Selecionar tipo de aplicativo, selecione a plataforma Windows e, em seguida, selecione o aplicativo Windows (Win32).
Escolha Selecionar, localize o painel Adicionar aplicativo e selecione Selecionar arquivo do pacote de aplicativos.
No painel Arquivo de pacote de aplicativos, selecione o arquivo .intunewin e selecione OK.
Na página Informações do aplicativo, adicione os detalhes dele.
Na página Programa , especifique os seguintes comandos de instalação e remoção para o aplicativo:
Comando de instalação:
wusa.exe <full path of the .msu file> /quiet /norestart -WaitPor exemplo, se o arquivo windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu estiver na pasta atual, digite o seguinte comando em Comando de instalação:
wusa.exe .\windows10.0-kb5031356-x64_65d5bbc39ccb461472d9854f1a370fe018b79fcc.msu /quiet /norestart -WaitComando de desinstalação:
dism /online /remove-package /PackageName:<package name> /Quiet /NoRestartPor exemplo, se o Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 for o nome do pacote do Windows Update, digite o comando a seguir em Comando de desinstalação. Para saber como marcar o nome do pacote a ser usado no comando Desinstalar, consulte Desinstalando atualizações do Windows em dispositivos gerenciados usando o Intune.
dism /online /remove-package /PackageName:Package_for_RollupFix~31bf3856ad364e35~amd64~~19041.3570.1.0 /Quiet /NoRestartA imagem a seguir fornece um exemplo da página do Programa :
Use a
/quietopção para executar Wusa.exe no modo silencioso sem interação do usuário. Use a/norestartopção para impedir queWusa.exe reinicie o computador. Para obter mais informações sobre Wusa.exe, consulte Descrição do Windows Update Instalador Autônomo no Windows.A
-Waitopção é usada para garantir que a instalação do aplicativo retorne após a saída doWusa.exe .Na página Requisitos , especifique os requisitos que os dispositivos devem atender antes que o aplicativo seja instalado.
Sistema operacional mínimo: selecione o sistema operacional mínimo necessário para aplicar a atualização.
Para especificar mais requisitos, como número de build e revisão de build de atualização (UBR), selecione Adicionar para exibir o painel de regras Adicionar um Requisito .
Por exemplo, para instalar o aplicativo apenas em dispositivos que executam o Windows 10, versão 1903, build 18362, UBR menor que 329, selecione Registro como o tipo de requisito e especifique as seguintes regras:
-
Caminho da chave:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion - Nome do valor: CurrentBuildNumber
- Requisito da chave do Registro: Comparação de cadeia de caracteres
- Operador: igual a
- Valor: 18362
- Associado a um aplicativo de 32 bits em clientes de 64 bits: Não
-
Caminho da chave:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion - Nome do valor: UBR
- Requisito da chave do Registro: Comparação de números inteiros
- Operador: menor que
- Valor: 329
- Associado a um aplicativo de 32 bits em clientes de 64 bits: Não
-
Caminho da chave:
Na página Regras de detecção , selecione Usar um script de detecção personalizado como o formato de regras.
Exemplo:
Arquivo de script de exemplo (DetectKB.ps1):
$sysinfo = systeminfo.exe $result = $sysinfo -match KB<KB number> if ($result) { Write-Output "Found KB<KB number>" exit 0 } else { exit 1 }Especifique as atribuições para o aplicativo.
Examine suas configurações e selecione Criar para adicionar o aplicativo ao Intune.
Etapa 3: implantar o aplicativo
Atribua o aplicativo a grupos.
Próximas etapas
- Para obter mais informações sobre como adicionar aplicativos ao Intune, confira Adicionar aplicativos ao Microsoft Intune.
- Para obter mais informações sobre aplicativos Win32, consulte Gerenciamento de aplicativos Win32 do Intune.