Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
À medida que as organizações migram para um modelo de serviço gerenciado em que a Microsoft gerencia processos de atualização em seu nome, elas são desafiadas a ter a representação correta de suas estruturas organizacionais seguida por sua própria cadência de implantação. Os grupos do Windows Autopatch ajudam as organizações a gerenciar atualizações de uma maneira que faça sentido para seus negócios, sem custo adicional ou interrupções não planejadas.
O que são grupos do Windows Autopatch?
Um grupo Autopatch é um contêiner ou unidade lógica que agrupa vários grupos do Microsoft Entra e políticas de atualização de software, como política de anéis de atualização para o Windows 10 e posterior, atualizações de recursos para o Windows 10 e políticas posteriores, políticas de atualização de driver, políticas de atualização do Microsoft 365 App e políticas de atualização do Microsoft Edge.
Os grupos de Autopatch destinam-se a ajudar as organizações que exigem uma representação mais precisa das estruturas da organização, juntamente com sua própria cadência de implantação de atualização no serviço.
Por padrão, um grupo Autopatch tem os anéis de teste e última implantação automaticamente presentes. Para obter mais informações, consulte Anéis de teste e Última implantação.
Principais benefícios
Os grupos do Autopatch ajudam os serviços de Cloud-Managed da Microsoft a atender às organizações onde elas estão em sua jornada de gerenciamento de atualizações. Os principais benefícios incluem:
| Benefício | Descrição |
|---|---|
| Replicando sua estrutura organizacional | Você pode configurar grupos do Autopatch para replicar suas estruturas organizacionais representadas pela lógica de segmentação de grupo do Microsoft Entra baseada em dispositivo existente. |
| Ter um número flexível de implantações | Os grupos de Autopatch oferecem a flexibilidade de ter o número certo de anéis de implantação que funcionam em sua organização. Você pode configurar até 15 anéis de implantação por grupo do Autopatch. |
| Decidindo quais dispositivos pertencem aos anéis de implantação | Além de usar seus grupos do Microsoft Entra existentes baseados em dispositivos e escolher o número de anéis de implantação, você também pode decidir quais dispositivos pertencem aos anéis de implantação durante o processo de distribuição de dispositivos ao configurar grupos do Autopatch. |
| Escolhendo a cadência de implantação | Você escolhe a cadência de implantação de atualização de software certa para sua empresa. |
Pré-requisitos
Antes de começar a gerenciar grupos do Autopatch, verifique se você atende aos seguintes pré-requisitos:
| Pré-requisito | Detalhes |
|---|---|
| Examine a documentação de visão geral dos grupos do Windows Autopatch | Entenda os principais benefícios e as maneiras comuns de usar grupos do Autopatch em sua organização. |
| Certifique-se de ter a autenticação somente de aplicativo ativada em seu locatário do Windows Autopatch. Caso contrário, a funcionalidade de grupos do Autopatch não funcionará corretamente. O Autopatch usa autenticação somente de aplicativo para: |
|
| Verifique se todos os grupos do Microsoft Entra baseados em dispositivo que você pretende usar com grupos do Autopatch foram criados antes de usar o recurso. | Revise suas consultas dinâmicas de grupo existentes do Microsoft Entra e associações diretas de dispositivo para:
|
| Certifique-se de que os dispositivos usados com seus grupos existentes do Microsoft Entra atendam às verificações de pré-requisito de registro de dispositivo ao serem registrados no serviço | Os grupos do Autopatch registram dispositivos em seu nome e os estados de preparação do dispositivo são determinados com base no estado de registro e se algum alerta aplicável está direcionado ao dispositivo. Para obter mais informações, consulte o relatório de associação de grupos do Autopatch. |
Registrar dispositivos em grupos do Autopatch
Os grupos do Autopatch registram dispositivos no serviço do Windows Autopatch quando você criar ou editar um grupo do Autopatch. Para obter mais informações, consulte Registrar dispositivos em grupos do Autopatch.
Visão geral do diagrama de arquitetura de alto nível
Um grupo do Autopatch é um aplicativo de funções que faz parte do microsserviço de registro do dispositivo no serviço do Windows Autopatch. A tabela a seguir explica o fluxo de trabalho de alto nível:
| Etapa | Descrição |
|---|---|
| Etapa 1: Criar um grupo do Autopatch | Crie um grupo do Autopatch. Os grupos do Autopatch registram dispositivos no serviço do Windows Autopatch quando você criar ou editar um grupo do Autopatch. |
| Etapa 2: o Windows Autopatch usa o Microsoft Graph para criar o Microsoft Entra ID e atribuições de política | O serviço Windows Autopatch usa o Microsoft Graph para coordenar a criação de:
|
| Etapa 3: o Intune atribui políticas de atualização de software | Depois que os grupos do Microsoft Entra são criados no serviço Microsoft Entra, o Intune é usado para atribuir as políticas de atualização de software a esses grupos e fornecer o número de dispositivos que precisam das políticas de atualização de software. |
| Etapa 4: Responsabilidades do Windows Autopatch | O serviço Windows Autopatch é responsável por:
|
Anéis de implantação de grupo do Autopatch
Os anéis de implantação possibilitam que um grupo Autopatch tenha implantações de atualização de software entregues sequencialmente em uma distribuição gradual dentro do grupo Autopatch.
O Windows Autopatch se alinha com a terminologia do Microsoft Entra ID e do Intune para gerenciamento de grupos de dispositivos. Há dois tipos de distribuição de grupos de anéis de implantação em grupos Autopatch:
| Distribuição do anel de implantação | Descrição |
|---|---|
| Dinâmico | Você pode usar um ou mais grupos do Microsoft Entra baseados em dispositivo, baseados em consulta dinâmica ou atribuídos para usar na composição do anel de implantação. Os grupos do Microsoft Entra usados com o tipo de distribuição Dinâmica podem ser usados para distribuir dispositivos em vários anéis de implantação com base em valores percentuais que podem ser personalizados. |
| Atribuída | Você pode usar um único grupo do Microsoft Entra baseado em dispositivo, baseado em consulta dinâmica ou atribuído para uso na composição do anel de implantação. |
| Combinação de dinâmica e atribuída | Para fornecer um maior nível de flexibilidade ao trabalhar em composições de anel de implantação, você pode combinar os dois tipos de distribuição de dispositivos em grupos do Autopatch. A combinação de distribuição de dispositivos Dinâmica e Atribuída não tem suporte para o anel de Teste e Última implantação em grupos do Autopatch. |
Anéis de teste e último desdobramento
Os anéis de teste e último implantação são anéis de implantação padrão que estão automaticamente presentes em um grupo do Autopatch. Esses anéis de implantação padrão fornecem o número mínimo recomendado de anéis de implantação que um grupo Autopatch deve ter.
Se você não adicionar mais anéis de implantação ao criar um grupo Autopatch, o anel de implantação de teste poderá ser usado como o anel de implantação piloto e o Last poderá ser usado como o anel de implantação de produção.
Importante
Os anéis Teste Last deployment não podem ser removidos ou renomeados dos grupos do Autopatch. Os grupos de Autopatch não dão suporte ao uso de um único anel de implantação como parte de sua composição de anel de implantação porque você precisa de pelo menos dois anéis de implantação para sua distribuição gradual. Se você precisar implementar um cenário específico com um único anel de implantação e a distribuição gradual não for necessária, considere gerenciar esses dispositivos fora dos grupos do Autopatch.
Dica
Os anéis de Teste e Última implantação dão suporte apenas a uma única atribuição de grupo do Microsoft Entra por vez. Se você precisar atribuir mais de um grupo do Microsoft Entra, poderá aninhar os outros grupos do Microsoft Entra naqueles que planeja usar com os anéis Test e Last deployment. Há suporte apenas para um nível de aninhamento de grupo do Microsoft Entra.
Maneiras comuns de usar grupos do Autopatch
A seguir estão três usos comuns para o uso de grupos do Autopatch.
Caso de uso #1
| Cenário | Solução |
|---|---|
| Você está trabalhando como administrador de TI na Contoso Ltd. Sua organização precisa planejar uma distribuição gradual de atualizações de software em unidades de negócios ou departamentos críticos específicos para ajudar a mitigar o risco de interrupção do usuário final. | Você pode criar um grupo do Autopatch para cada uma de suas unidades de negócios. Por exemplo, você pode criar um grupo do Autopatch para o departamento financeiro e dividir a composição do anel de implantação de acordo com as diferentes personas de usuário ou com base na importância de determinados grupos de usuários para o departamento e, em seguida, para os negócios. A seguir, uma representação visual de uma distribuição gradual para o departamento financeiro da Contoso. |
Importante
Depois que os grupos do Autopatch são configurados, as versões das atualizações de recursos ou de qualidade do Windows são implantadas sequencialmente por meio de seus anéis de implantação.
Caso de uso #2
| Cenário | Solução |
|---|---|
| Você está trabalhando como administrador de TI na Contoso Ltd. A filial em Chicago precisa planejar uma distribuição gradual de atualizações de software em departamentos específicos para garantir que o escritório de Chicago não sofra interrupções em suas operações. | Você pode criar um grupo do Autopatch para o local da filial em Chicago e detalhar a composição do anel de implantação por departamentos dentro do local da filial. A seguir, uma representação visual de uma distribuição gradual para a filial da Contoso em Chicago. |
Importante
Depois que os grupos do Autopatch são configurados, as versões das atualizações de recursos ou de qualidade do Windows são implantadas sequencialmente por meio de seus anéis de implantação.
Configurações compatíveis
As configurações a seguir são suportadas ao usar grupos Autopatch.
Cargas de trabalho de atualização de software
Os grupos do Autopatch funcionam com as seguintes cargas de trabalho de atualização de software:
- Atualizações de recursos do Windows
- Atualizações de qualidade do Windows
- Atualizações de driver e firmware
- Microsoft 365 Apps para Grandes Empresas
- O Microsoft Edge
Número máximo de grupos do Autopatch
O Windows Autopatch oferece suporte a até 300 grupos de Autopatch em seu locatário. Cada grupo Autopatch dá suporte a até 15 anéis de implantação.
Observação
Se você atingir o número máximo de grupos de Autopatch com suporte (300) e tentar criar mais grupos de Autopatch, a opção "Criar" na folha de grupos de Autopatch ficará esmaecida.
Para gerenciar seus grupos do Autopatch, consulte Gerenciar grupos do Windows Autopatch.