Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Manter seus dispositivos atualizados com as atualizações é fundamental. Os administradores devem fazer o que puderem para reduzir o risco de eventos de segurança e reduzir esse risco com o mínimo de interrupção para os negócios & usuários.
O Intune tem políticas internas que podem gerenciar atualizações de software. Para dispositivos macOS, você pode usar o Intune para gerenciar atualizações de dispositivo, configurar quando os dispositivos são atualizados e revisar o status de atualização do dispositivo.
Use este artigo como um guia de administração para seus dispositivos macOS registrados e gerenciados. Essas informações podem ajudá-lo a gerenciar atualizações de software em seus dispositivos de propriedade da organização.
Este artigo se aplica ao:
- Dispositivos macOS registrados no Intune
Dica
- Se seus dispositivos forem de propriedade pessoal, vá para o guia de administração de atualizações de software para dispositivos pessoais.
- A Apple preteriu as cargas de trabalho de atualização de software baseadas em MDM. Para se alinhar a essa alteração, o Microsoft Intune encerrará em breve o suporte para políticas de atualização de software da Apple baseadas em MDM. A Microsoft recomenda o uso do gerenciamento declarativo de dispositivos (DDM) para gerenciar e instalar atualizações de software da Apple. Para obter mais informações sobre essa transição, consulte o blog de Sucesso do Cliente do Intune: Mover para o gerenciamento de dispositivos declarativos para atualizações de software da Apple.
Antes de começar
Para instalar atualizações mais rapidamente e evitar atrasos, verifique se os dispositivos estão:
- Ligado; não desligar, mas pode ser pode um estado de suspensão
- Conectado
- Conectado à Internet
Gerenciar atualizações com políticas
✅ Crie políticas que atualizem seus dispositivos.
Por padrão, os usuários recebem notificações e/ou veem as atualizações mais recentes disponíveis em seus dispositivos (Configurações >>, Geral, Atualizações de Software). Os usuários podem optar por baixar e instalar atualizações sempre que quiserem.
Eles também podem alterar o comportamento de atualização usando o recurso Atualizações automáticas no dispositivo (Configurações>: Atualizações de Software):
Quando os usuários instalam suas próprias atualizações (em vez de os administradores gerenciarem as atualizações), isso pode prejudicar a produtividade do usuário e as tarefas de negócios. Por exemplo:
Os usuários podem aplicar atualizações que sua organização não aprovou. Essa situação pode causar problemas de compatibilidade de aplicativos ou alterações no sistema operacional ou na experiência do usuário que interrompem o uso do dispositivo.
Os usuários podem evitar aplicar atualizações necessárias por motivos de segurança ou compatibilidade do aplicativo. Esse atraso pode deixar os dispositivos em risco e/ou impedi-los de funcionar.
Os usuários podem desabilitar totalmente a verificação de novas atualizações.
Devido a esses possíveis problemas, a Microsoft recomenda que você avalie seus cenários de caso de uso e implante políticas para gerenciar a experiência de atualização a fim de minimizar o risco e a interrupção dos negócios.
Administração etapas para dispositivos de propriedade da organização
Para atualizar os dispositivos macOS pertencentes à sua organização, a Microsoft recomenda os seguintes recursos. Você também pode usar esses recursos como ponto de partida para sua própria estratégia de atualização.
✅ Use atualizações de software gerenciadas por DDM no macOS 14 e mais recente
Em dispositivos macOS 14 e mais recentes, use o gerenciamento declarativo de dispositivos (DDM) da Apple para instalar uma atualização específica dentro de um prazo imposto.
O DDM é a maneira moderna de gerenciar configurações. A natureza independente do DDM fornece uma experiência de usuário aprimorada, pois o dispositivo lida com todo o ciclo de vida da atualização de software. Ele avisa os usuários que uma atualização está disponível e também baixa a atualização, prepara o dispositivo para a instalação & instala a atualização.
Não use as configurações de política de atualização de software baseadas em MDM nesses dispositivos, pois a Apple preteriu as políticas de MDM.
As configurações de DDM são definíveis no catálogo de configurações do Intune. Para obter mais informações, acesse Atualizações de software gerenciado com o catálogo de configurações.
✅ Usar MDM no macOS 13 e mais antigo
Nas versões 13 e mais antigas do macOS, você pode usar as configurações de MDM da Apple integradas ao Intune. Para esses dispositivos, você cria duas políticas que funcionam juntas para gerenciar a experiência de atualização. A primeira política gerencia quando as atualizações são instaladas e a segunda política gerencia como as atualizações são instaladas.
Etapa 1 - Usar uma política de atualização de software para gerenciar quando as atualizações são instaladas
Em uma política de atualização de software, você pode gerenciar quando atualizações críticas e atualizações de firmware são instaladas. Você também pode gerenciar quantas vezes o usuário pode adiar uma atualização antes que ela seja instalada à força. Dependendo das configurações inseridas, os usuários não são solicitados e não precisam usar o dispositivo quando as atualizações são instaladas.
Para a maioria das organizações, a Microsoft recomenda que você defina as configurações disponíveis em uma política de atualização de software.
No centro de administração do Microsoft Intune, acesse Dispositivos > A Apple atualiza as > políticas de atualização do macOS.
Defina as seguinte configurações:
Atualizar as configurações de comportamento da política
- Atualizações críticas: instalar mais tarde
- Atualizações de firmware: instalar mais tarde
- Atualizações do arquivo de configuração: Instalar mais tarde
-
Todas as outras atualizações (sistema operacional, aplicativos integrados): Instalar mais tarde
- Adiamentos máximos de usuários: 5
- Prioridade: Alta
Observação
- Em builds recentes do macOS, quase todas as atualizações são exibidas como arquivos de dados de configuração ou Todas as outras atualizações. As configurações Todas as outras atualizações são, em sua maioria, atualizações herdadas para builds mais antigos do macOS.
- A hora especificada nessas configurações é usada pelo serviço do Intune. A hora não é a hora do dispositivo local. Lembre-se das diferenças de horário ao configurar uma janela de manutenção, especialmente para um ambiente global.
Atualizar configurações de agendamento de política
- Tipo de agenda: Atualizar no próximo marcar
Você pode alterar os valores para os horários agendados de sua preferência. Alguns dos valores podem afetar apenas atualizações secundárias, e não atualizações principais.
Para obter as etapas específicas e mais informações sobre essas configurações & seus valores, acesse Gerenciar políticas de atualização de software do macOS no Intune.
Experiência do usuário final
Com essas configurações, essa política bloqueia essas configurações para que os usuários não possam alterá-las. A política também:
Verifica se há atualizações sempre que o dispositivo faz check-in com o serviço do Intune. Se houver atualizações disponíveis, elas serão baixadas automaticamente.
O dispositivo localiza um período de tempo em que o dispositivo não está sendo usado.
- Se o dispositivo não estiver sendo usado, a política tentará instalar automaticamente a atualização.
- Se o dispositivo estiver sendo usado, os usuários finais poderão optar por instalar a atualização ou adiar a instalação até cinco vezes. Certifique-se de incentivar seus usuários finais a instalar atualizações quando elas estiverem disponíveis.
As imagens a seguir mostram os prompts que os usuários finais podem ver quando as atualizações estão disponíveis:
Se os usuários finais usarem todos os adiamentos, a atualização será instalada à força. Para uma instalação forçada, uma reinicialização não avisa o usuário final e pode resultar em perda de dados.
Etapa 2 - Usar uma política de catálogo de configurações para gerenciar como as atualizações são instaladas
O catálogo de configurações do Intune inclui configurações para ajudar a gerenciar atualizações de software. Nesta etapa, você cria uma política que:
- Configura o dispositivo para instalar atualizações automaticamente quando elas estiverem disponíveis, incluindo atualizações de aplicativos.
- Impede que os usuários finais desabilitem as verificações de atualização.
- Configura o dispositivo para marcar se há atualizações e avisar os usuários regularmente.
Essa política de catálogo de configurações funciona com Etapa 1 – usar uma política de atualização de software para gerenciar quando as atualizações são instaladas (neste artigo). Isso garante que os dispositivos estejam verificando se há atualizações e solicitando que os usuários as instalem. Os usuários finais ainda precisam tomar medidas para concluir a instalação.
No Centro de administração do Microsoft Intune, acesse Dispositivos>, Gerenciar dispositivos>, Catálogo > de definições de configuração>, Atualização de Software.
Defina as seguinte configurações:
- Permitir instalação pré-lançamento: falso
- Download automático: True
- Instalar automaticamente as Atualizações de Aplicativos: True
- Instalação da Atualização Crítica: True
- Restringir Atualização de Software Exigir a instalação do Administrador: False
- Instalação de Dados de Configuração: True
- Instalar automaticamente as Atualizações do MacOS: True
- Verificação automática habilitada: True
Para obter mais informações sobre o catálogo de configurações, incluindo como criar uma política de catálogo de configurações, acesse Usar o catálogo de configurações para definir as configurações.
Experiência do usuário final
Essa política bloqueia essas configurações para que os usuários não possam alterá-las. No dispositivo, as configurações de atualização de software estão esmaecidas:
✅ Considere o uso da ferramenta da comunidade Nudge
Essa ferramenta é opcional e pode ajudá-lo a gerenciar a experiência do usuário final.
Uma ferramenta popular na comunidade de administradores do Microsoft macOS é o Nudge. O Nudge é uma ferramenta da comunidade de código aberto que incentiva os usuários finais a instalar atualizações do macOS. Ele fornece uma experiência de configuração avançada para administradores.
Quando o Nudge é configurado e implantado, os usuários finais veem a mensagem de exemplo a seguir quando o dispositivo estiver pronto para ser atualizado. Os usuários finais também podem optar por atualizar o dispositivo ou adiar a atualização:
Também há um script de exemplo e uma política de configuração do Intune para Nudge no repositório de scripts do shell da Microsoft. Este script inclui tudo o que você precisa para começar a usar o Nudge. Atualize o .mobileconfig arquivo com seus valores.
✅Usar relatórios internos para o status da atualização
Depois que as políticas de atualização forem implantadas, no centro de administração do Microsoft Intune, você poderá usar o recurso de relatório para marcar o status das atualizações.
Para cada dispositivo, você pode ver o estado atual das atualizações ( > políticas de atualização do macOS > para dispositivos):
Artigos relacionados
- Guia de planejamento de atualizações de software para BYOD e dispositivos pessoais no Microsoft Intune
- Guia de planejamento de atualizações de software para dispositivos Android Enterprise gerenciados no Microsoft Intune
- Guia de planejamento de atualizações de software e cenários para dispositivos iOS/iPadOS supervisionados no Microsoft Intune