Atualizações cumulativas de ponto de verificação e uso do Catálogo do Microsoft Update

A partir do Windows 11, versão 24H2, as atualizações mensais de segurança e as atualizações opcionais da versão prévia não relacionada à segurança podem ser precedidas por uma atualização cumulativa de ponto de verificação. Os dispositivos atualizados dos canais de lançamento do Windows Update (WU) e do Windows Server Update Services (WSUS) podem continuar a instalar diretamente a atualização de segurança mensal mais recente ou a versão prévia opcional não relacionada à segurança, independentemente de haver atualizações cumulativas de ponto de verificação anteriores, para que os processos de atualização que envolvem o WU e o WSUS permaneçam inalterados. Este artigo aborda como os usuários do Catálogo do Microsoft Update podem atualizar facilmente seus dispositivos (ou imagens) por meio de atualizações cumulativas de ponto de verificação.

Atualizações cumulativas de ponto de verificação

As atualizações de qualidade do Windows 11 usam tecnologia de manutenção e são criadas cumulativamente desde o momento em que um novo sistema operacional Windows foi lançado até a fabricação (RTM). Essas atualizações mensais incluem todas as alterações desde o RTM na forma de diferenciais binários calculados a partir da versão inicial desses binários.

Com o Windows 11, versão 24H2, a Microsoft introduziu um novo conceito de atualizações cumulativas de ponto de verificação. Essa alteração permite que você obtenha recursos e aprimoramentos de segurança por meio da atualização cumulativa mais recente por meio de diferenciais incrementais menores contendo apenas as alterações desde a atualização cumulativa do ponto de verificação anterior. Essa alteração significa que você pode economizar tempo, largura de banda e espaço no disco rígido.

No futuro, a Microsoft poderá lançar periodicamente atualizações cumulativas como pontos de verificação. As atualizações subsequentes consistirão em:

  • Os arquivos do pacote de atualização associados aos pontos de verificação e
  • Novos arquivos de pacote de atualização que contêm diferenciais binários incrementais em relação à versão de binários no último ponto de verificação.

Esse processo pode ser repetido várias vezes, gerando assim vários pontos de verificação durante o ciclo de vida de uma determinada versão do Windows. A pilha de manutenção do Windows 11, versão 24H2, pode mesclar todos os pontos de verificação e baixar e instalar apenas o conteúdo que está ausente no dispositivo.

Se alguma atualização cumulativa de ponto de verificação preceder uma atualização de destino, um dispositivo ou imagem precisará fazer todas as atualizações cumulativas de ponto de verificação anteriores antes de poder executar a atualização de destino. Em outras palavras, uma atualização cumulativa mais recente pós-ponto de verificação pode ser aplicada a imagens/dispositivos que estão nesse ponto de verificação ou em uma atualização cumulativa mais recente subsequente. Para atualizações originadas do WU e do WSUS, esse processo ocorre perfeitamente. Você pode continuar a usar as mesmas ferramentas e processos que usa atualmente para aprovar e implantar atualizações. Esperamos que sua experiência na atualização por meio de uma atualização cumulativa de ponto de verificação o posicione para receber com eficiência futuras atualizações cumulativas de ponto de verificação.

Aplicabilidade

Uma atualização cumulativa de ponto de verificação é apenas mais uma atualização de segurança mensal que informa como as atualizações subsequentes são criadas. Não há alteração de política ou novo requisito em torno de quando os usuários devem fazer essas atualizações, embora seja uma prática recomendada fazer atualizações mensais de segurança na primeira oportunidade para manter seus dispositivos protegidos e produtivos.

Atualizar a mídia de instalação do Windows

Esse recurso não introduz nenhuma alteração na aplicabilidade das atualizações mensais de segurança. Como antes, essas atualizações se aplicam ao sistema operacional principal (install.wim) e ao WinPE (boot.wim), mas não ao WinRE (winre.wim).

O WinRE é atendido aplicando a atualização da pilha de manutenção de uma atualização cumulativa (a atualização cumulativa mais recente não se aplica) e a Atualização Dinâmica do SafeOS. É assim há algum tempo, e não há nenhuma mudança recente na manutenção do WinRE e certamente nenhuma alteração devido ao recurso de atualizações cumulativas do ponto de verificação. Entendemos que nem todos podem ter tido um entendimento compartilhado sobre isso, mas aplicar a atualização da pilha de manutenção e a Atualização Dinâmica do SafeOS é a única maneira de garantir que o WinRE seja atendido. Para obter mais informações, consulte Atualizar a mídia de instalação do Windows com a Atualização Dinâmica.

Atualizando do Catálogo do Microsoft Update

Ao instalar uma determinada atualização prévia mensal de segurança ou opcional não relacionada à segurança, os usuários do Catálogo do Microsoft Update podem determinar e baixar as atualizações cumulativas de ponto de verificação anteriores e aplicá-las sequencialmente em determinadas situações ou de uma só vez usando o DISM (Gerenciamento e Manutenção de Imagens de Implantação).

Localizando atualizações cumulativas de ponto de verificação anteriores

Para uma determinada atualização, os usuários podem pesquisar o artigo da KB e localizar todos os pontos de verificação anteriores, se houver, listados no canal de lançamento do Catálogo . Por exemplo, a atualização de segurança mensal de 12/2024 (KB5048667) tem uma atualização cumulativa de ponto de verificação anterior a cada 10 de dezembro de 2024 de KB5048667 (build do sistema operacional 26100.2605):

Instale cada arquivo MSU individualmente, na ordem

Baixe e instale cada arquivo MSU individualmente usando o DISM ou o Instalador Autônomo do Windows Update na seguinte ordem:

  • Windows11.0-KB5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
  • Windows11.0-KB5048667-x64_d4ad0ca69de9a02bc356757581e0e0d6960c9f93.msu

Como alternativa, os usuários podem pesquisar o número de KB no Catálogo do Microsoft Update e selecionar o botão Download para a arquitetura selecionada. O pop-up de download mostra todos os pontos de verificação anteriores para a atualização para que os usuários possam baixar convenientemente todos os .msu arquivos e aplicá-los à imagem ou dispositivo. Por exemplo, o Catálogo do Microsoft Update mostra que a atualização cumulativa de 12/2024 (KB5048667) tem uma atualização cumulativa de ponto de verificação anterior, KB5043080.

Atualizando por meio de atualizações cumulativas de ponto de verificação

O dispositivo tem a atualização cumulativa de ponto de verificação mais recente e não precisa de personalização:

Dispositivos ou imagens que têm a atualização cumulativa de ponto de verificação mais recente instalada e não precisam de FoD (Recursos sob Demanda) ou personalização do pacote de idiomas podem ser atualizados para a atualização cumulativa de destino mais recente sem nenhuma alteração no processo existente. Você pode copiar o arquivo de destino .msu do Catálogo do Microsoft Update e instalá-lo, por exemplo, usando as opções de linha de comando de manutenção Add-WindowsPackage (DISM) ou DISM operating system package (.cabou.msu).

Exemplos de dispositivos qualificados:

O dispositivo está ativado Precisa instalar
  • A atualização cumulativa do ponto de verificação, 09-2024 (KB5043080)
  • Uma atualização de segurança mensal subsequente, como 11-2024 (KB5046617) ou
  • Uma versão opcional subsequente não relacionada à segurança, como 11-2024 (KB5046740)
  • Uma versão prévia opcional subsequente não relacionada à segurança, como 09-2024 (KB5043178) ou
  • Uma atualização de segurança mensal subsequente, como 2024-10 (KB5044284)
  • Uma atualização de segurança mensal subsequente, como 2025-01 (KB5050009) ou
  • Uma versão opcional subsequente não relacionada à segurança, como 11-2024 (KB5046740)

O dispositivo precisa de personalização de pacote de idiomas ou FoD:

A instalação de FoDs ou pacotes de idiomas requer o conteúdo completo da atualização cumulativa mais recente, que agora pode ser dividido entre arquivos associados a cada atualização cumulativa de ponto de verificação anterior. Portanto, ao personalizar FoDs ou pacotes de idiomas para mídia offline, todas as atualizações cumulativas de ponto de verificação anteriores e a atualização cumulativa de destino precisam ser instaladas, independentemente de o dispositivo já ter qualquer uma das atualizações cumulativas de pontos de verificação anteriores instaladas. Isso precisa ser feito usando o DISM.

  1. Copie os arquivos .msu da atualização cumulativa mais recente (o destino) e todas as atualizações cumulativas de ponto de verificação anteriores para uma pasta local. Certifique-se de que não haja outros arquivos .msu presentes.
  2. Monte o arquivo install.wim.
  3. Execute DISM /add-package com o arquivo mais recente .msu como único destino.
  4. Execute /Cleanup-Image /StartComponentCleanup.
  5. Desmontar.
  6. Execute DISM /export-image para otimizar o tamanho da imagem, se isso for importante para você.

O dispositivo não tem a atualização cumulativa de ponto de verificação mais recente e não precisa de personalização:

Dispositivos que não estão na atualização cumulativa de ponto de verificação mais recente e não precisam de personalização de FoD/pacote de idiomas podem instalar todas as atualizações cumulativas necessárias, uma a uma, na sequência correta. Como alternativa, eles podem ser atualizados usando o DISM para instalar todas as atualizações cumulativas de uma só vez. Para obter mais informações, consulte a seção Atualizando por meio de atualizações cumulativas de ponto de verificação . Se houver um total de quatro atualizações cumulativas de ponto de verificação disponíveis e o dispositivo já tiver a primeira instalada, o DISM aplicará as três atualizações cumulativas de ponto de verificação restantes na ordem correta, seguidas pela atualização cumulativa de destino, tudo de uma só vez.