Grupos do Windows Autopatch

À medida que as organizações migram para um modelo de serviço gerenciado em que a Microsoft gerencia processos de atualização em seu nome, elas são desafiadas a ter a representação correta de suas estruturas organizacionais seguida por sua própria cadência de implantação. Os grupos do Windows Autopatch ajudam as organizações a gerenciar atualizações de uma maneira que faça sentido para seus negócios, sem custo adicional ou interrupções não planejadas.

O que são grupos do Windows Autopatch?

Um grupo Autopatch é um contêiner ou unidade lógica que agrupa vários grupos do Microsoft Entra e políticas de atualização de software, como política de anéis de atualização para o Windows 10 e posterior, atualizações de recursos para o Windows 10 e políticas posteriores, políticas de atualização de driver, políticas de atualização do Microsoft 365 App e políticas de atualização do Microsoft Edge.

Os grupos de Autopatch destinam-se a ajudar as organizações que exigem uma representação mais precisa das estruturas da organização, juntamente com sua própria cadência de implantação de atualização no serviço.

Por padrão, um grupo Autopatch tem os anéis de teste e última implantação automaticamente presentes. Para obter mais informações, consulte Anéis de teste e Última implantação.

Principais benefícios

Os grupos do Autopatch ajudam os serviços de Cloud-Managed da Microsoft a atender às organizações onde elas estão em sua jornada de gerenciamento de atualizações. Os principais benefícios incluem:

Benefício Descrição
Replicando sua estrutura organizacional Você pode configurar grupos do Autopatch para replicar suas estruturas organizacionais representadas pela lógica de segmentação de grupo do Microsoft Entra baseada em dispositivo existente.
Ter um número flexível de implantações Os grupos de Autopatch oferecem a flexibilidade de ter o número certo de anéis de implantação que funcionam em sua organização. Você pode configurar até 15 anéis de implantação por grupo do Autopatch.
Decidindo quais dispositivos pertencem aos anéis de implantação Além de usar seus grupos do Microsoft Entra existentes baseados em dispositivos e escolher o número de anéis de implantação, você também pode decidir quais dispositivos pertencem aos anéis de implantação durante o processo de distribuição de dispositivos ao configurar grupos do Autopatch.
Escolhendo a cadência de implantação Você escolhe a cadência de implantação de atualização de software certa para sua empresa.

Pré-requisitos

Antes de começar a gerenciar grupos do Autopatch, verifique se você atende aos seguintes pré-requisitos:

Pré-requisito Detalhes
Examine a documentação de visão geral dos grupos do Windows Autopatch Entenda os principais benefícios e as maneiras comuns de usar grupos do Autopatch em sua organização.
Certifique-se de ter a autenticação somente de aplicativo ativada em seu locatário do Windows Autopatch. Caso contrário, a funcionalidade de grupos do Autopatch não funcionará corretamente. O Autopatch usa autenticação somente de aplicativo para:
  • Leia os atributos do dispositivo para registrar os dispositivos com êxito.
  • Gerenciar todas as configurações relacionadas à operação do serviço.
Verifique se todos os grupos do Microsoft Entra baseados em dispositivo que você pretende usar com grupos do Autopatch foram criados antes de usar o recurso. Revise suas consultas dinâmicas de grupo existentes do Microsoft Entra e associações diretas de dispositivo para:
  • Evite que a associação de dispositivo se sobreponha entre os grupos do Microsoft Entra baseados em dispositivos que serão usados com grupos do Autopatch.
  • Evite conflitos de dispositivo em um grupo do Autopatch ou em vários grupos do Autopatch. Os grupos do Autopatch não dão suporte a grupos do Microsoft Entra baseados no usuário.
Certifique-se de que os dispositivos usados com seus grupos existentes do Microsoft Entra atendam às verificações de pré-requisito de registro de dispositivo ao serem registrados no serviço Os grupos do Autopatch registram dispositivos em seu nome e os estados de preparação do dispositivo são determinados com base no estado de registro e se algum alerta aplicável está direcionado ao dispositivo. Para obter mais informações, consulte o relatório de associação de grupos do Autopatch.

Registrar dispositivos em grupos do Autopatch

Os grupos do Autopatch registram dispositivos no serviço do Windows Autopatch quando você criar ou editar um grupo do Autopatch. Para obter mais informações, consulte Registrar dispositivos em grupos do Autopatch.

Visão geral do diagrama de arquitetura de alto nível

Visão geral do processo de registro do dispositivo

Um grupo do Autopatch é um aplicativo de funções que faz parte do microsserviço de registro do dispositivo no serviço do Windows Autopatch. A tabela a seguir explica o fluxo de trabalho de alto nível:

Etapa Descrição
Etapa 1: Criar um grupo do Autopatch Crie um grupo do Autopatch. Os grupos do Autopatch registram dispositivos no serviço do Windows Autopatch quando você criar ou editar um grupo do Autopatch.
Etapa 2: o Windows Autopatch usa o Microsoft Graph para criar o Microsoft Entra ID e atribuições de política O serviço Windows Autopatch usa o Microsoft Graph para coordenar a criação de:
  • Grupos do Microsoft Entra
  • Atribuições de política de atualização de software com outros serviços Microsoft, como políticas de cliente do Microsoft Entra ID, Intune ou Windows Update com base nas escolhas do administrador de TI quando você cria ou edita um grupo Autopatch.
Etapa 3: o Intune atribui políticas de atualização de software Depois que os grupos do Microsoft Entra são criados no serviço Microsoft Entra, o Intune é usado para atribuir as políticas de atualização de software a esses grupos e fornecer o número de dispositivos que precisam das políticas de atualização de software.
Etapa 4: Responsabilidades do Windows Autopatch O serviço Windows Autopatch é responsável por:
  • Entregando essas políticas de atualização
  • Recuperando status de implantação de atualização de dispositivos

Anéis de implantação de grupo do Autopatch

Os anéis de implantação possibilitam que um grupo Autopatch tenha implantações de atualização de software entregues sequencialmente em uma distribuição gradual dentro do grupo Autopatch.

O Windows Autopatch se alinha com a terminologia do Microsoft Entra ID e do Intune para gerenciamento de grupos de dispositivos. Há dois tipos de distribuição de grupos de anéis de implantação em grupos Autopatch:

Distribuição do anel de implantação Descrição
Dinâmico Você pode usar um ou mais grupos do Microsoft Entra baseados em dispositivo, baseados em consulta dinâmica ou atribuídos para usar na composição do anel de implantação.

Os grupos do Microsoft Entra usados com o tipo de distribuição Dinâmica podem ser usados para distribuir dispositivos em vários anéis de implantação com base em valores percentuais que podem ser personalizados.

Atribuída Você pode usar um único grupo do Microsoft Entra baseado em dispositivo, baseado em consulta dinâmica ou atribuído para uso na composição do anel de implantação.
Combinação de dinâmica e atribuída Para fornecer um maior nível de flexibilidade ao trabalhar em composições de anel de implantação, você pode combinar os dois tipos de distribuição de dispositivos em grupos do Autopatch.

A combinação de distribuição de dispositivos Dinâmica e Atribuída não tem suporte para o anel de Teste e Última implantação em grupos do Autopatch.

Anéis de teste e último desdobramento

Os anéis de teste e último implantação são anéis de implantação padrão que estão automaticamente presentes em um grupo do Autopatch. Esses anéis de implantação padrão fornecem o número mínimo recomendado de anéis de implantação que um grupo Autopatch deve ter.

Se você não adicionar mais anéis de implantação ao criar um grupo Autopatch, o anel de implantação de teste poderá ser usado como o anel de implantação piloto e o Last poderá ser usado como o anel de implantação de produção.

Importante

Os anéis Teste Last deployment não podem ser removidos ou renomeados dos grupos do Autopatch. Os grupos de Autopatch não dão suporte ao uso de um único anel de implantação como parte de sua composição de anel de implantação porque você precisa de pelo menos dois anéis de implantação para sua distribuição gradual. Se você precisar implementar um cenário específico com um único anel de implantação e a distribuição gradual não for necessária, considere gerenciar esses dispositivos fora dos grupos do Autopatch.

Dica

Os anéis de Teste e Última implantação dão suporte apenas a uma única atribuição de grupo do Microsoft Entra por vez. Se você precisar atribuir mais de um grupo do Microsoft Entra, poderá aninhar os outros grupos do Microsoft Entra naqueles que planeja usar com os anéis Test e Last deployment. Há suporte apenas para um nível de aninhamento de grupo do Microsoft Entra.

Maneiras comuns de usar grupos do Autopatch

A seguir estão três usos comuns para o uso de grupos do Autopatch.

Caso de uso #1

Cenário Solução
Você está trabalhando como administrador de TI na Contoso Ltd. Sua organização precisa planejar uma distribuição gradual de atualizações de software em unidades de negócios ou departamentos críticos específicos para ajudar a mitigar o risco de interrupção do usuário final. Você pode criar um grupo do Autopatch para cada uma de suas unidades de negócios. Por exemplo, você pode criar um grupo do Autopatch para o departamento financeiro e dividir a composição do anel de implantação de acordo com as diferentes personas de usuário ou com base na importância de determinados grupos de usuários para o departamento e, em seguida, para os negócios.

A seguir, uma representação visual de uma distribuição gradual para o departamento financeiro da Contoso.

Exemplo de departamento financeiro

Importante

Depois que os grupos do Autopatch são configurados, as versões das atualizações de recursos ou de qualidade do Windows são implantadas sequencialmente por meio de seus anéis de implantação.

Caso de uso #2

Cenário Solução
Você está trabalhando como administrador de TI na Contoso Ltd. A filial em Chicago precisa planejar uma distribuição gradual de atualizações de software em departamentos específicos para garantir que o escritório de Chicago não sofra interrupções em suas operações. Você pode criar um grupo do Autopatch para o local da filial em Chicago e detalhar a composição do anel de implantação por departamentos dentro do local da filial.

A seguir, uma representação visual de uma distribuição gradual para a filial da Contoso em Chicago.

Exemplo da Contoso Chicago

Importante

Depois que os grupos do Autopatch são configurados, as versões das atualizações de recursos ou de qualidade do Windows são implantadas sequencialmente por meio de seus anéis de implantação.

Configurações compatíveis

As configurações a seguir são suportadas ao usar grupos Autopatch.

Cargas de trabalho de atualização de software

Os grupos do Autopatch funcionam com as seguintes cargas de trabalho de atualização de software:

Número máximo de grupos do Autopatch

O Windows Autopatch oferece suporte a até 300 grupos de Autopatch em seu locatário. Cada grupo Autopatch dá suporte a até 15 anéis de implantação.

Observação

Se você atingir o número máximo de grupos de Autopatch com suporte (300) e tentar criar mais grupos de Autopatch, a opção "Criar" na folha de grupos de Autopatch ficará esmaecida.

Para gerenciar seus grupos do Autopatch, consulte Gerenciar grupos do Windows Autopatch.