Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
As atualizações de recursos do Windows são lançamentos periódicos que introduzem novos recursos, melhorias e alterações do Windows em funcionalidades existentes. Essas atualizações normalmente são fornecidas uma vez por ano e representam uma atualização completa do sistema operacional, como mover um dispositivo de uma versão do Windows para uma versão mais recente. Como as atualizações de recursos podem afetar a experiência do usuário, a compatibilidade de aplicativos e a preparação do dispositivo, as organizações geralmente as implantam usando distribuições controladas e em fases.
No Microsoft Intune, as atualizações de recursos do Windows são gerenciadas por meio de políticas de atualização de recursos, que fornecem uma superfície de política dedicada para controlar quais dispositivos de versão do Windows são oferecidos e quando essa versão pode ser instalada. Essa política usa orquestração de atualização baseada em nuvem e pode ser usada junto com outras políticas de atualização do Windows, como atualizações de qualidade e atualizações de driver. Dependendo do modelo de implantação, as atualizações de recursos podem ser gerenciadas manualmente por meio do Intune ou automaticamente por meio do Windows Autopatch. O comportamento de atualização do lado do cliente, como a experiência de reinicialização e o tempo de instalação, continua a ser influenciado pelas configurações padrão de política do Windows Update, incluindo anéis de atualização e políticas de cliente do Windows Update.
As políticas de atualização de recursos permitem que você bloqueie dispositivos para uma versão específica do Windows ou direcione uma atualização para uma versão mais recente , evitando que os dispositivos passem dessa versão. Essa abordagem ajuda a garantir a conformidade da versão, reduzir atualizações inesperadas e coordenar atualizações do sistema operacional com planos de preparação de aplicativos e distribuição organizacional.
Pré-requisitos
Requisitos de conectividade e rede
Os dispositivos devem ter acesso à Internet e ser capazes de acessar os pontos de extremidade necessários da Microsoft:
Requisitos de nuvem
Esse recurso tem suporte nos seguintes ambientes de nuvem:
- Nuvem pública
- Nuvem Comunitária Governamental (GCC)
Requisitos de configuração do locatário
Para habilitar relatórios para esse recurso, certifique-se de que sua organização permita que o Intune acesse dados de diagnóstico do Windows coletados de dispositivos registrados.
Para obter detalhes, consulte Habilitar o uso de dados de diagnóstico do Windows.
Requisitos de licenciamento
Para usar esse recurso, as seguintes licenças são necessárias:
- Microsoft Intune (plano 1)
- Uma licença do Windows que inclua o direito de Autopatch.
Requisitos da plataforma do dispositivo
Esse recurso é compatível com as seguintes edições do Windows:
- Pro
- Pro Education
- Corporativo
- Educação
Observação
O Windows Enterprise LTSC (Canal de Serviço de Longo Prazo) não tem suporte. Em vez disso, use políticas de anel de atualização.
Requisitos de configuração do dispositivo
Esse tipo de política dá suporte a dispositivos que são:
- Gerenciado pelo Intune
- Microsoft Entra ingressado
- Ingressado híbrido do Microsoft Entra
Os dispositivos também devem atender aos seguintes requisitos:
- A telemetria deve ser ativada, com uma configuração mínima de Obrigatório.
- O serviço Assistente de Conta Sign-In da Microsoft (
wlidsvc) deve estar habilitado e em execução.
Requisitos de funções
Para gerenciar esse recurso, use uma conta com pelo menos uma das seguintes funções:
- Gerenciador de políticas e perfis
- Função personalizada que inclui:
- As permissões de configurações do dispositivoAtribuir, Criar, Excluir, Exibir Relatórios, Atualizar e Ler
- Permissões que fornecem visibilidade e acesso a dispositivos gerenciados no Intune (por exemplo, Organização/Leitura, Dispositivos gerenciados/Leitura)
Para exibir os relatórios desse recurso, use uma conta com pelo menos uma das seguintes funções:
- Gerente de Segurança do Ponto de Extremidade
- Operador Somente Leitura
- Operador do Suporte Técnico
- Função personalizada com a permissão Dispositivos /gerenciadosExibir relatórios.
Planejar implantações de atualização de recursos
Ao planejar implantações de atualização de recursos, considere como as políticas de atualização de recursos interagem com outras configurações e serviços de atualização do Windows em seu locatário.
Interação com anéis de atualização
Se um dispositivo for alvo de uma política de atualização de recursos e de uma política de anel de atualização, examine a configuração do anel de atualização para evitar atrasos indesejáveis:
- Defina o período de adiamento de atualização de recursos (dias) como 0 para que os adiamentos nos anéis de atualização não atrasem as atualizações de recursos controladas pela política de atualização de recursos. Para obter mais informações, consulte Mover de adiamentos de anel de atualização para políticas de atualização de recursos.
- Verifique se as atualizações de recursos no anel de atualização não estão pausadas.
- Comportamentos do lado do cliente, como experiência de reinicialização, prazos e horário ativo, continuam a ser regidos por anéis de atualização e configurações de cliente do Windows Update.
Tempo e imposição da implantação
As políticas de atualização de recursos não se aplicam durante a experiência de configuração inicial pelo usuário (OOBE) do Windows Autopilot. Em vez disso, eles têm efeito na primeira verificação do Windows Update após a conclusão do provisionamento.
Quando os dispositivos marcar com o serviço Windows Update, a associação ao grupo é avaliada em relação aos grupos de segurança atribuídos às políticas de atualização de recursos. Todas as retenções configuradas são impostas durante essa avaliação.
As políticas de atualização de recursos também dão suporte a implantações agendadas e graduais usando opções de distribuição. Para obter detalhes sobre como configurar o tempo de distribuição, consulte Opções de distribuição para Atualizações do Windows.
Trabalhando com o Windows Autopatch
As políticas de atualização de recursos podem ser usadas por conta própria ou como parte do Windows Autopatch. Em ambientes gerenciados pelo Autopatch, o serviço usa políticas de atualização de recursos para coordenar atualizações de sistema operacional controladas e em fases.
Se um dispositivo gerenciado pelo Autopatch não for mais direcionado por uma política de atualização de recursos, o dispositivo permanecerá registrado no Autopatch. Esse comportamento ajuda a evitar atualizações não intencionais enquanto os administradores ajustam o direcionamento da política ou os planos de implantação.
Como resultado, quando uma política de atualização de recursos não se aplica mais a um dispositivo, esse dispositivo não recebe nenhuma atualização de recursos até que ocorra uma das seguintes situações:
- O dispositivo é atribuído a um novo perfil de atualização de recurso.
- O dispositivo tem o registro cancelado do Intune, o que cancela o registro do dispositivo no gerenciamento de atualização de recursos pelo Autopatch.
- Você usa a API gráfica do Windows Autopatch para remover o dispositivo do gerenciamento de atualização de recursos.