Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Antes de iniciar o processo de adição de relatórios do Windows Update para Empresas à sua assinatura do Azure, verifique se você atende aos pré-requisitos.
Azure e Microsoft Entra ID
- Uma assinatura do Azure com o Microsoft Entra ID.
- Os dispositivos devem ser associados ao Microsoft Entra e atender aos seguintes requisitos de acesso ao sistema operacional, diagnóstico e ponto de extremidade.
- Os dispositivos podem ser ingressados no Microsoft Entra ou no Microsoft Entra híbrido.
- Dispositivos registrados apenas no Microsoft Entra (ingressados no local de trabalho) não têm suporte com os relatórios do Windows Update para Empresas.
- O workspace do Log Analytics deve estar em uma região com suporte.
- Os dados na guia Atualização de driver da pasta de trabalho só estão disponíveis para dispositivos que recebem atualizações de driver e firmware do Windows Autopatch.
Permissões
O acesso a relatórios do Windows Update para Empresas normalmente requer permissões de várias fontes, incluindo:
- Microsoft Entra ID ou Intune: usado para gerenciar políticas de cliente do Windows Update por meio da API do Graph, como registrar-se em relatórios
- Azure: usado para controlar o acesso aos recursos do Azure por meio do Gerenciamento de Recursos do Azure, como o acesso ao workspace do Log Analytics
- Centro de administração do Microsoft 365: gerencia o acesso ao Centro de administração do Microsoft 365, que permite que apenas usuários com determinadas funções do Microsoft Entra acessem
Funções que podem ser registradas em relatórios do Windows Update para Empresas
Para se inscrever nos relatórios do Windows Update para Empresas a partir do portal do Azure ou do Centro de administração do Microsoft 365, é necessário uma das seguintes funções:
- Função de administrador do Intune no Microsoft Entra
- Administrador de implantação do Windows Update Função do Microsoft Entra
-
Função do Microsoft Intune do gerenciador de políticas e perfis
- As funções RBAC do Microsoft Intune não permitem o acesso ao Centro de administração do Microsoft 365
Funções do Azure que permitem o acesso ao workspace do Log Analytics
Os dados dos relatórios do Windows Update para Empresas são roteados para um workspace do Log Analytics para consulta e análise. Para exibir ou consultar qualquer um dos dados de relatórios do Windows Update para Empresas, os usuários devem ter as seguintes funções ou as permissões equivalentes para o espaço de trabalho:
- A função de Leitor do Log Analytics pode ser usada para ler dados
- A função de Colaborador do Log Analytics pode ser usada se for necessário criar um novo workspace ou acessar a gravação
Exemplos de funções comumente atribuídas para usuários de relatórios do Windows Update para Empresas:
| Funções | Registrar-se por meio da pasta de trabalho | Inscreva-se por meio do Centro de administração do Microsoft 365 | Exibir a pasta de trabalho | Acesso ao Centro de administração do Microsoft 365 | Criar espaço de trabalho do Log Analytics |
|---|---|---|---|---|---|
| Administrador do Intune + Colaborador do Log Analytics | Sim | Sim | Sim | Sim | Sim |
| Administrador de implantação do Windows Update + leitor do Log Analytics | Sim | Sim | Sim | Sim | Não |
| Gerenciador de políticas e perfis (função do Intune)+ Leitor do Log Analytics | Sim | Não | Sim | Não | Não |
| Leitor do Log Analytics | Não | Não | Sim | Não | Não |
| Leitor global + leitor do Log Analytics | Não | Não | Sim | Sim | Não |
Observação
As funções do Microsoft Entra discutidas neste artigo para o acesso ao Centro de administração do Microsoft 365 se aplicam especificamente à guia Windows da página Atualizações de Software. Para obter mais informações sobre a guia Microsoft 365 Apps, consulte Atualizações do Microsoft 365 Apps no centro de administração.
Observação
Se os usuários com funções de Administrador do Intune ou Administrador de implantação do Windows Update receberem um erro 403 ao acessar relatórios WUfB, verifique se a Atribuição necessária está definida como Não para o aplicativo do Serviço de Agendamento de Implantação do Windows Update (ID do aplicativo: 61ae9cd9-7bca-458c-affc-861e2f24ba3b) nos aplicativos corporativos do locatário. Mantê-lo como Não não afeta a funcionalidade do Serviço de Agendamento de Implantação do Windows Update.
Sistemas operacionais e edições
- Edições multissessão do Windows 11 Professional, Education, Enterprise e Enterprise
- Edições multissessão do Windows 10 Professional, Education, Enterprise e Enterprise
Os relatórios do Windows Update para Empresas fornecem apenas dados para a versão padrão do cliente Windows para área de trabalho e atualmente não são compatíveis com o Windows Server, Surface Hub, IoT ou outras versões.
Importante
Atualmente, há um problema conhecido em que os relatórios do Windows Update para Empresas não exibem dados para dispositivos de edição empresarial de várias sessões.
Canais de atendimento ao cliente Windows
Os relatórios do Windows Update para Empresas oferecem suporte a dispositivos cliente Windows nos seguintes canais:
- Canal de Disponibilidade Geral
- Os relatórios do Windows Update para Empresas contam os dispositivos do Windows Insider Preview, mas atualmente não fornecem informações detalhadas de implantação para eles.
Atualizações do sistema operacional Windows para dispositivos cliente
A instalação da atualização cumulativa de fevereiro de 2023, ou uma atualização equivalente posterior, é necessária para que os clientes se inscrevam nos relatórios do Windows Update para Empresas. Essa atualização ajudou a habilitar alterações na coleta de dados de diagnóstico do Windows, da qual o Windows Update para Empresas depende dos relatórios.
Para obter mais informações sobre as atualizações disponíveis, consulte Informações de versão do Windows 11 e informações de versão do Windows 10.
Requisitos de dados de diagnóstico
No mínimo, os relatórios do Windows Update para Empresas exigem que os dispositivos enviem dados de diagnóstico no nível Necessário (anteriormente Básico). Para obter mais informações sobre quais dados cada nível de diagnóstico inclui, consulte Configurar os dados de diagnóstico do Windows em sua organização.
Os níveis a seguir são recomendados, mas não obrigatórios:
- O nível Avançado para dispositivos Windows 10.
- O nível Opcional para dispositivos Windows 11 (anteriormente Completo).
Os nomes dos dispositivos não aparecem nos relatórios do Windows Update para Empresas, a menos que você aceite individualmente dispositivos usando uma política. O script de configuração faz essa ação para você, mas ao usar outros métodos de configuração do cliente, defina uma das seguintes políticas para exibir nomes de dispositivos:
- CSP: System/AllowDeviceNameInDiagnosticData
- Política de Grupo: Permitir que o nome do dispositivo seja enviado nos dados de diagnóstico do Windows em Configuração do Computador\Modelos Administrativos\Componentes do Windows\Coleta de Dados e Builds de Visualização
Dica
Os relatórios do Windows Update para Empresas usam a configuração de serviços, também chamada de OneSettings. Desabilitar a configuração de serviços pode fazer com que alguns dados do cliente estejam incorretos ou ausentes nos relatórios. Para obter mais informações, consulte as configurações de política DisableOneSettingsDownloads .
A Microsoft tem o compromisso de oferecer controles eficazes sobre seus dados e transparência contínua nas práticas de manipulação de dados. Para obter mais informações sobre o tratamento de dados e a privacidade dos dados de diagnóstico do Windows, consulte Configurar os dados de diagnóstico do Windows em sua organização e Alterações na coleta de dados de diagnóstico do Windows.
Pontos de extremidade
Os dispositivos devem ser capazes de entrar em contato com os seguintes pontos de extremidade para autenticar e enviar dados de diagnóstico:
| Ponto de extremidade | Função |
|---|---|
*v10c.events.data.microsoft.com
eu-v10c.events.data.microsoft.com para locatários com endereço de cobrança no Limite de Dados da UE |
Componente de Experiência do Usuário Conectado e Ponto de extremidade de Diagnóstico para Windows 10, versão 1803 e posterior. DeviceCensus.exe deve executar em uma cadência regular e entrar em contato com esse ponto de extremidade para receber o máximo de informações para relatórios do Windows Update for Business. |
umwatsonc.events.data.microsoft.com
eu-watsonc.events.data.microsoft.com para locatários com endereço de cobrança no Limite de Dados da UE |
Relatório de Erros do Windows (WER), usado para fornecer relatórios de erros mais avançados se ocorrerem determinadas falhas na implantação de Atualização de Recursos. |
v10.vortex-win.data.microsoft.com |
Componente de Diagnóstico e Experiência do Usuário Conectado Endpoint para Windows 10, versão 1709 ou anterior. |
settings-win.data.microsoft.com |
Usado por componentes e aplicativos Windows para atualizar dinamicamente sua configuração. Necessário para a funcionalidade do Windows Update. |
adl.windows.com |
Necessário para a funcionalidade do Windows Update. |
oca.telemetry.microsoft.com |
Análise de Falhas Online, usada para fornecer recomendações específicas do dispositivo e erros detalhados se houver determinadas falhas. |
login.live.com |
Esse ponto de extremidade facilita o acesso à sua conta Microsoft e é necessário para criar o identificador primário que usamos para dispositivos. Sem esse serviço, os dispositivos não ficam visíveis na solução. O serviço Assistente de Entrada da Conta Microsoft também deve estar em execução (wlidsvc). |
ceuswatcab01.blob.core.windows.net ceuswatcab02.blob.core.windows.net eaus2watcab01.blob.core.windows.net eaus2watcab02.blob.core.windows.net weus2watcab01.blob.core.windows.net weus2watcab02.blob.core.windows.net |
Armazenamento de dados de blobs do Azure. |
Observação
Atualmente, não há suporte para inscrever-se em relatórios do Windows Update para Empresas a partir da CLI do Azure ou inscrever-se programaticamente de outra forma. Você deve adicionar manualmente relatórios do Windows Update para Empresas à sua assinatura do Azure.
Regiões do Log Analytics
Os relatórios do Windows Update para Empresas podem usar um workspace do Log Analytics nas seguintes regiões:
| Regiões compatíveis do Log Analytics |
|---|
| Australia Central |
| Australia East |
| Sudeste da Austrália |
| Sul do Brasil |
| Canadá Central |
| Índia Central |
| Centro dos EUA |
| Leste da Ásia |
| East US |
| Leste dos EUA 2 |
| eastus2euap(canary) |
| França Central |
| Leste do Japão |
| Coreia Central |
| Centro-Norte dos EUA |
| Norte da Europa |
| Norte da África do Sul |
| Centro-Sul dos EUA |
| Sudeste Asiático |
| Norte da Suíça |
| Oeste da Suíça |
| Oeste do Reino Unido |
| Sul do Reino Unido |
| Centro-Oeste dos EUA |
| Oeste da Europa |
| West US |
| West US 2 |
Próximas etapas
- Habilitar a solução de relatórios do Windows Update para Empresas no portal do Azure