Faça upgrade do Microsoft Tunnel para Microsoft Intune

O Microsoft Tunnel, uma solução de gateway de VPN para Microsoft Intune, recebe periodicamente atualizações de software que devem ser instaladas nos servidores de encapsulamento para mantê-las em suporte. Para manter o suporte, os servidores devem executar a versão mais recente ou, no máximo, a última versão anterior. As informações neste artigo explicam:

  • O processo de atualização
  • Controles de atualização
  • Relatórios de status que você pode usar para entender a versão do software dos servidores de encapsulamento
  • Quando as atualizações estiverem disponíveis
  • Como controlar quando as atualizações acontecem.

O Intune lida com a atualização de servidores atribuídos a todos os sites de túnel para você. Quando você inicia a atualização do site, todos os servidores no site são atualizados um por vez, o que é chamado de ciclo de atualização. Enquanto um servidor está sendo atualizado, o Microsoft Tunnel nesse servidor não está disponível para uso. A atualização de um único servidor por vez ajuda a minimizar as interrupções para os usuários quando o site inclui vários servidores.

Durante um ciclo de atualização:

  • O Intune começa atualizando um servidor no site. A atualização pode iniciar 10 minutos depois que a versão é disponibilizada.
  • Se um servidor estiver desativado, a atualização começará depois que o servidor for ativado.
  • Após uma atualização bem-sucedida de um servidor no site, o Intune aguarda um curto período antes de iniciar a atualização do próximo servidor.

Usar controles de atualização

Para ajudar a controlar quando o Intune inicia o ciclo de atualização, defina as seguintes configurações em cada site. Você pode definir as configurações ao criar um novo site ou editar as propriedades de um site existente:

  • Atualizar automaticamente os servidores neste site
  • Limitar atualizações do servidor à janela de manutenção

Atualizar automaticamente os servidores neste site

Esta configuração determina se um ciclo de atualização no site pode ser iniciado automaticamente ou se um administrador deve aprovar explicitamente a atualização antes que o ciclo possa começar.

  • Sim(padrão) – quando definido como Sim, o site atualiza automaticamente os servidores assim que possível depois que uma nova versão de túnel se torna disponível. As atualizações começam sem intervenção do administrador.

    Se você definir uma janela de manutenção no site, o ciclo de atualização começará entre a hora de início e de término da janela. Quando nenhuma janela de manutenção é definida, o ciclo de atualização é iniciado assim que possível.

  • Não – quando definido como Não, o Intune não atualiza os servidores até que um administrador escolha explicitamente iniciar o ciclo de atualização.

    Depois que a atualização for aprovada em um site com uma janela de manutenção, o ciclo de atualização começará entre a hora de início e de término da janela. Quando nenhuma janela de manutenção está definida, o ciclo de atualização é iniciado assim que possível.

    Importante

    Quando você configura atualizações manuais para o site, examine periodicamente a guia Verificação de integridade para saber quando versões mais recentes do Microsoft Tunnel estão disponíveis para instalação. O relatório também identifica quando a versão de túnel atual no site está sem suporte.

Limitar atualizações do servidor à janela de manutenção

Use essa configuração para definir uma janela de manutenção para o site.

Quando configurado no site, o ciclo de atualização do servidor pode começar somente durante o período configurado. No entanto, uma vez iniciado, o ciclo continua atualizando os servidores um a um até que todos os servidores atribuídos ao site concluam a atualização.

  • Não(padrão) – nenhuma janela de manutenção está definida. Os sites configurados para atualização automática fazem isso assim que possível. Os sites configurados para exigir uma ação explícita para iniciar a atualização o farão assim que possível depois que a atualização for aprovada.

  • Sim – excluir uma janela de manutenção. A janela limita quando um ciclo de atualização do servidor pode começar no site. A janela de manutenção não define quando servidores individuais atribuídos ao site podem começar a ser atualizados.

    Os sites configurados para atualização iniciam automaticamente o ciclo de atualização somente durante o período configurado. Os sites configurados para exigir que o administrador aprove a atualização antes do início o farão durante a próxima janela de manutenção após a aprovação da atualização.

    Quando definida como Sim, configure as seguintes opções:

    • Fuso horário – o fuso horário selecionado determina quando a janela de manutenção começa e termina em todos os servidores do site. O fuso horário dos servidores individuais não é usado.
    • Hora de início – especifique o primeiro horário em que o ciclo de atualização pode iniciar, com base no fuso horário selecionado.
    • Hora de término – especifique o último horário em que o ciclo de atualização pode iniciar, com base no fuso horário selecionado. Os ciclos de atualização que começam antes desse horário continuarão sendo executados e poderão ser concluídos após esse período.

Ver o status do servidor de túnel

Você pode exibir informações sobre o status dos servidores do Microsoft Tunnel, incluindo a versão do Microsoft Tunnel em um servidor.

Em sites que não dão suporte à atualização automática, também é possível exibir quando as atualizações para uma nova versão estão disponíveis.

Entrar no centro >de administração do Microsoft IntuneAdministração de> locatárioStatus de integridade doGateway> do Microsoft Tunnel. Selecione um servidor e, em seguida, abra a guia Verificação de integridade para exibir as seguintes informações sobre ele:

  • Versão do servidor – o status do software do servidor de gateway de túnel, no contexto da versão mais recente disponível.

    • Íntegro – atualizado com a versão mais recente do software.
    • Aviso – uma versão anterior.
    • Não íntegro – duas ou mais versões anteriores e sem suporte.

Quando um servidor não executa a versão mais recente do software, planeje instalar uma atualização disponível para manter o Microsoft Tunnel em suporte.

Aprovar atualizações

Sites que têm a configuração Atualizar servidores automaticamente neste site definida como Não Atualize servidores automaticamente. Em vez disso, um administrador deverá aprovar a atualizações dos servidores nesse site antes do início do ciclo de atualização.

Para saber quando uma atualização está disponível para os servidores, use a guia Verificação de integridade para examinar o status do servidor.

Para aprovar uma atualização

  1. Entre no centro >de administração do Microsoft IntuneAdministração de locatários Sites de> Gateway >do Microsoft Tunnel.

  2. Selecione o site com um Tipo de atualizaçãoManual.

  3. Nas propriedades do site, selecione Atualizar servidores.

Depois de optar por atualizar os servidores, o Intune inicia o processo para fazer isso, que não pode ser cancelado. O horário de início das atualizações no site depende da configuração das janelas de manutenção do site.

Noções básicas sobre identificadores de versão

O Microsoft Tunnel usa dois tipos de identificadores para versões de imagem de contêiner:

  • Rótulos de número de versão: identificadores legíveis que representam a data de compilação e a sequência ou versão de uma atualização. Por exemplo, a versão 20251126.1 representa a versão 1 para um build criado em 26 de novembro de 2025.
  • SHA256 Digests: hashes criptográficos que fornecem identificação e validação precisas para implantação de atualização.

Os rótulos de número de versão são identificadores internos aplicados durante o processo de build que ajudam os clientes e as equipes de suporte da Microsoft a identificar rapidamente versões específicas. Esses rótulos complementam os resumos SHA256 usados para implantação e validação reais.

Embora os resumos SHA256 continuem sendo a referência oficial para precisão de implantação, você pode usar rótulos de versão para:

  • Versões de referência em scripts de automação e pipelines de implantação
  • Simplifique o gerenciamento de estoque e os relatórios de conformidade
  • Simplifique a comunicação com o suporte da Microsoft ao discutir versões específicas
  • Valide se as imagens implantadas correspondem às datas e sequências de lançamento esperadas

A versão do Microsoft Tunnel para um servidor não está disponível na interface do usuário do Intune no momento. Em vez disso, execute o seguinte comando no servidor Linux que hospeda o túnel para identificar os valores de hash de agentImageDigest e serverImageDigest:cat /etc/mstunnel/images_configured

Histórico de atualizações do Microsoft Tunnel

As atualizações do Microsoft Tunnel são lançadas periodicamente. Quando uma nova versão estiver disponível, leia sobre as alterações aqui.

Após o lançamento de uma atualização, ela é distribuída para os locatários nos dias sucessivos. Esse tempo de distribuição significa que novas atualizações podem não estar disponíveis para seus servidores de túnel por alguns dias.

Importante

As liberações de contêineres ocorrem em estágios. Se você perceber que as imagens do contêiner não são as mais recentes, tenha certeza de que elas serão atualizadas e entregues na semana seguinte.

18 de agosto de 2026

Número da versão: 20260818.1

Valores de hash de imagem:

  • agentImageDigest: sha256:912d945c1ed1a6ca5ad501daaa4ddb04cc07286c0c0c02a44d2625a2f2eb5321c2
  • serverImageDigest: sha256:19a40bb9965bcc7978a160ced8d54cab4bc6ba59cd94373ed24dd817be6a2297

Alterações nessa versão:

  • Correções de bugs secundários
  • Pacote e atualizações de segurança

27 de julho de 2026

Número da versão: 20260624.1

Valores de hash de imagem:

  • agentImageDigest: sha256:9a7316aaea439dd634b7e073dccc44977e2bb8cdbbf3245cc6288b7932334721
  • serverImageDigest: sha256:fa286ab658830ded388d839b17420c13cf7fb076f806701d76d7e6867f83859b

Alterações nessa versão:

  • Pequenas correções de bugs

27 de maio de 2026

Número da versão: 20260527.1

Valores de hash de imagem:

  • agentImageDigest: sha256:1a814670dd9848ddb3ee7831fefa39f195f854c7e03c825b9fb9e4631544940f
  • serverImageDigest: sha256:89242bab502fe0b49023a48fc0a8ef20b9ca6ef0336b852aa8166fd7b542a590

Alterações nessa versão:

  • Pacote e atualizações de segurança

13 de maio de 2026

Número da versão: 20260513.1

Valores de hash de imagem:

  • agentImageDigest: sha256:e2e526dff65cd9693483147e523543957de1baa892260cdb3d5423dba050d08b
  • serverImageDigest: sha256:a27cd376fbdcdfe54aeaa0f0b662f59da6630faa0a28856c7170feaf8def5d18

Alterações nessa versão:

  • Pacote e atualizações de segurança

7 de maio de 2026

Número da versão: 20260507.2

Valores de hash de imagem:

  • agentImageDigest: sha256:fc8a3c599c36073affe234feaf57b619441317faaa5c1090df3c3e40d6f70a57
  • serverImageDigest: sha256:f53affd23ba2fa9fc5fbcc0d1446c7a1437541b6bacfe246d62aa8ce34c1e3a6

Alterações nessa versão:

  • Atualizações de pacote

30 de março de 2026

Número da versão: 20260330.1

Valores de hash de imagem:

  • agentImageDigest: sha256:163214b94af6d91a5ef02690f891c5a41e87b1059b9530324716ee34778c1785
  • serverImageDigest: sha256:dd62c292528e8e5aa4e7b84418efa42fd3830ec0db40467947cde8125aa17d7e

Alterações nessa versão:

  • Principais correções de bugs

5 de fevereiro de 2026

Número da versão: 20251219.1-01

Valores de hash de imagem:

  • agentImageDigest: sha256:2859a8e1466f002458e001baf902c89a0fba1277b8f8dc6480e84bc946848a2d
  • serverImageDigest: sha256:34aee0978f7cb991d2c6baa5adc27b052e54d6cb0d73b637cccd0d565addf619

Alterações nessa versão:

  • Correções de bugs secundários