Perguntas frequentes sobre o Windows Autopatch

Este artigo responde às perguntas frequentes sobre o Windows Autopatch.

Geral

Como fazer para acessar o Windows Autopatch?

Você pode acessar o Windows Autopatch por meio do Microsoft Intune e como uma API do Graph autônoma, que está atualmente na versão beta. Consulte Começar a usar o Windows Autopatch para saber mais sobre o serviço e a melhor forma de usá-lo em seu ambiente.

Quais são os requisitos de licenciamento para o Windows Autopatch?

O Windows Autopatch é um serviço de nuvem incluído no licenciamento por volume do Windows. Existem diferentes recursos disponíveis como parte de diferentes licenças. Consulte os Pré-requisitos para obter os detalhes da sua assinatura.

O Windows Autopatch está disponível para clientes do governo estadual e local?

O Windows Autopatch está disponível para organizações governamentais dos EUA como parte do Microsoft 365 Government. O Windows Autopatch é incluído automaticamente para clientes do Government Community Cloud (GCC) que usam o Microsoft 365 G3 GCC, o Microsoft 365 GCC G5 ou o Microsoft 365 GCC G5 sem o WDATP/CAS Unified. A SKU de ativação do Windows Enterprise (OLS) de US$ 0 não é mais necessária.

Atualmente, não há suporte para o Windows Autopatch em ambientes GCC High (US Government Community Cloud High) ou DoD (Departamento de Defesa).

Como o Windows Autopatch funciona com o Windows Update?

O Windows Autopatch controla qual conteúdo é aprovado para implantação por meio do Windows Update com base no tipo de conteúdo. Quando um dispositivo é membro de uma política, somente o conteúdo aprovado chega a esse dispositivo. Por exemplo:

  • Se um dispositivo não estiver atribuído a uma política de atualização de recursos, ele receberá a versão mais recente aplicável do Windows disponível no Windows Update.
  • Se esse dispositivo estiver atribuído a uma política de atualização de recursos direcionada para o Windows 11, versão 25H2, o Windows Update só oferecerá essa versão do Windows para esse dispositivo.

O Windows Autopatch dá suporte a dispositivos cogerenciados?

Sim, dispositivos cogerenciados têm suporte com o Windows Autopatch. Há pré-requisitos adicionais para dispositivos gerenciados pelo Gerenciador de Configurações.

Quais são os requisitos de identidade para usar o Windows Autopatch?

O Windows Autopatch é compatível com dispositivos híbridos ingressados do Microsoft Entra e dispositivos ingressados no Microsoft Entra. O Windows Autopatch não dá suporte a dispositivos ingressados no domínio local (local).

Existem requisitos de hardware para o Windows Autopatch?

Não, o Windows Autopatch não requer nenhum hardware específico. No entanto, os requisitos gerais de hardware para atualizações ainda são aplicáveis. Por exemplo, para entregar o Windows 11 aos seus dispositivos Windows Autopatch, eles devem atender a requisitos específicos de hardware. Os dispositivos Windows devem ser compatíveis com o OEM de hardware.

O Windows Autopatch oferece suporte à verificação dupla para o Windows Update?

A verificação dupla para Windows foi preterida e substituída pela política de origem de verificação. O Windows Autopatch dará suporte à política de origem de verificação se as atualizações de recursos e as cargas de trabalho de atualizações de qualidade do Windows estiverem configuradas para o Windows Update. Se as atualizações de recursos e do Windows estiverem configuradas para o WSUS, isso poderá causar interrupções no serviço e nos seus cronogramas de lançamento.

Windows Autopatch no Microsoft Intune

Quais políticas do Microsoft Intune usam o Windows Autopatch?

O Microsoft Intune depende do serviço de implantação do Windows Autopatch para as seguintes políticas:

  1. Políticas de atualização de qualidade
  2. Políticas de atualização acelerada
  3. Políticas de atualização de recursos
  4. Políticas de atualização de driver

Essas políticas controlam qual conteúdo é implantado pelo Windows Update em seus dispositivos.

Devo usar grupos ou políticas do Windows Autopatch para gerenciar atualizações?

Os grupos do Windows Autopatch são a maneira mais fácil de configurar a distribuição segura de atualizações para seus dispositivos no Microsoft Intune. Eles ajudam você a distribuir dispositivos em grupos e automatizar a criação de várias políticas de atualização com base em suas configurações. Para obter mais informações, consulte Visão geral dos grupos do Windows Autopatch e Gerenciar grupos do Windows Autopatch.

Como os grupos do Windows Autopatch criam e gerenciam políticas de atualização, o conjunto de recursos é o mesmo. No entanto, com políticas de atualização, você mesmo precisa gerenciar todas as configurações e atribuições de política.

Posso configurar quando implantar o conteúdo de atualização no próximo anel com grupos do Windows Autopatch?

Sim; Você está no controle sobre a implantação em anel ou em fases de atualizações para grupos de dispositivos. Os grupos do Windows Autopatch recomendam padrões inteligentes, mas você pode personalizá-los totalmente para obter a distribuição desejada.

Você pode alterar as políticas e configurações criadas por grupos do Windows Autopatch?

É recomendável fazer alterações usando o fluxo de edição do grupo do Windows Autopatch. As alterações feitas nas políticas diretamente devem ser refletidas no grupo Windows Autopatch.

Preciso registrar dispositivos com o Windows Autopatch no Microsoft Intune?

Não há um fluxo de registro especial para o Windows Autopatch no Microsoft Intune. Ele é tratado como parte da atribuição de política. Quando um dispositivo é atribuído a uma política, ele é registrado no serviço de implantação do Windows Autopatch para um tipo de conteúdo (por exemplo, atualizações de recursos). Depois de registrado, somente o conteúdo aprovado para esse tipo de conteúdo será implantado pelo Windows Update nesse dispositivo.

Quando um dispositivo é adicionado a um grupo do Windows Autopatch, ele é adicionado a um grupo do Microsoft Entra associado com base nas configurações definidas. Esses grupos do Microsoft Entra são atribuídos a uma política que registra os dispositivos no Windows Autopatch para os tipos de conteúdo selecionados. Saiba mais sobre o registro de grupo do Windows Autopatch.

Quais são as permissões do Microsoft Intune necessárias para operar o Windows Autopatch?

Para gerenciar políticas de atualização e relatórios do Windows Update, é necessária a permissão de Configuração do Dispositivo. Essa permissão está disponível em funções internas, como as funções Gerenciador de Política e Perfis. As permissões definidas nas funções de administrador do Windows Autopatch ou leitor do Windows Autopatch são usadas para gerenciar grupos do Windows Autopatch, solicitações de suporte, mensagens do Windows Autopatch e relatórios do Windows Autopatch. Saiba mais sobre o controle de acesso baseado em função.

O que acontece se houver um problema com uma atualização?

Quando há um problema com uma atualização, o Windows Autopatch fornece ferramentas no Microsoft Intune para ajudá-lo a agir para resolvê-lo:

Para obter mais informações sobre o Microsoft 365 Apps para Grandes Empresas, confira Atualizar controles para o Microsoft 365 Apps para Grandes Empresas.

Atualizações de hotpatch

Quais são os requisitos de qualificação para atualizações de hotpatch?

Windows 11 Enterprise E3 ou E5, Windows 11 Enterprise F3, Windows 11 Education A3 ou A5, Microsoft 365 Business Premium ou um Windows 365 Enterprise licença. Além disso, os dispositivos devem ter o seguinte para receber atualizações de hotpatch: Windows 11, versão 24H2 (Build 26100.2033 ou posterior) e na linha de base atual (por exemplo, linha de base da atualização de segurança de abril de 2025 (KB5055523)); uma CPU x64 (AMD/Intel); Microsoft Intune, para gerenciar a implantação de atualizações de hotpatch com uma política de atualização de qualidade do Windows habilitada para hotpatch; Segurança baseada em virtualização (VBS) habilitada. Para obter mais informações, consulte Pré-requisitos.

Ainda posso reiniciar os dispositivos quantas vezes quiser?

Sim, os dispositivos que instalam atualizações de hotpatch são protegidos no momento em que a atualização é instalada. No entanto, se um usuário ou seu administrador de TI quiser reiniciar o computador, você poderá fazer isso a qualquer momento. O dispositivo permanece na versão KB/OS de atualização do hotpatch mesmo após uma reinicialização. Ele não receberá novos recursos como parte da trilha de manutenção regular até a próxima atualização de linha de base cumulativa trimestral.

Posso usar atualizações de hotpatch em dispositivos Arm64?

Sim, atualizações de hotpatch estão disponíveis para dispositivos Arm64. Para obter mais informações, consulte Os dispositivos Arm 64 devem desabilitar o uso de PE híbrido compilado (CHPE) (somente CPU Arm 64).

Como fazer para registrar dispositivos para receber atualizações de hotpatch?

Para obter mais informações, consulte Registrar dispositivos para receber atualizações de hotpatch.

E se alguns dispositivos na minha política de hotpatch não forem qualificados para atualizações de hotpatch?

A política de atualização de qualidade do Windows pode detectar automaticamente se seus dispositivos de destino estão qualificados para atualizações de hotpatch. Os dispositivos não qualificados continuarão a receber as atualizações de segurança mensais padrão, ajudando a garantir que seu ecossistema permaneça protegido e produtivo. Os dispositivos podem estar temporariamente inqualificados porque não têm a VBS (Segurança Baseada em Virtualização) habilitada e em execução. Além disso, os dispositivos devem ter a versão de linha de base mais recente instalada para receber atualizações de hotpatch. Consulte o guia de solução de problemas para investigar maneiras de garantir que todos os seus dispositivos Windows 11, versão 24H2, estejam configurados corretamente para atualizações de hotpatch. Para obter mais informações sobre qualificação, consulte Pré-requisitos e dispositivos inelegíveis.

Qual é a diferença entre o hotpatching para o Windows 11 Enterprise e o Windows Server 2025?

A principal diferença é como as atualizações de hotpatch são gerenciadas. As atualizações do Windows 11 Enterprise são gerenciadas pelo Windows Autopatch. Windows Server 2025 Datacenter Azure Edition é gerenciado pelo Gerenciador de Atualizações do Azure (AUM). As assinaturas conectadas do Azure Arc para as edições Windows Server 2025 Datacenter/Standard podem ser gerenciadas por meio do Portal do Azure Arc, AUM ou programaticamente. Para obter mais informações, consulte Hotpatch no Windows 11 Enterprise ou no Windows Server 2025.

Como saber qual dos meus dispositivos instalou uma atualização de hotpatch?

Os dispositivos que recebem a atualização de hotpatch têm um número de KB diferente acompanhando o lançamento e uma versão de sistema operacional diferente dos dispositivos que recebem a atualização padrão que requer uma reinicialização. Os artigos de lançamento mensal da KB indicam se a KB instalada é compatível com hotpatch e a versão correspondente do sistema operacional. A seguinte mensagem do Windows Update é exibida: "Ótimas notícias! A atualização de segurança mais recente foi instalada sem reinicialização." Observação: você só verá essa mensagem após as primeiras instalações de atualização de hotpatch.

As atualizações de hotpatch atualizam apenas binários do sistema comuns carregados em processos de terceiros ou apenas em processos da Microsoft?

As atualizações de hotpatch não se limitam aos processos da Microsoft. Todos os binários do sistema operacional Windows usados por processos de terceiros também recebem patch dinâmico. As atualizações de hotpatch são criadas apenas para binários do sistema operacional Windows. Qualquer processo que carregue binários do sistema operacional Windows que tenham atualizações de hotpatch instaladas é atualizado na memória antes que o aplicativo ou sistema operacional use os binários. Isso inclui DLLs (bibliotecas de vínculo dinâmico) comuns do sistema, como ntdll.dll.

Como posso descobrir se uma atualização de hotpatch foi aplicada à DLL específica?

Uma das maneiras de ver os módulos de hotpatch é no despejo de memória. Os símbolos para DLLs com patch dinâmico dependem da função que recebe a atualização. Alguns códigos atualizados por hotpatch podem ser públicos (símbolos), enquanto outras funções podem ser privados (sem símbolos).

Há atualizações de hotpatch no modo kernel?

Sim, há atualizações de hotpatch no modo kernel. Para entender mais sobre a engenharia de hotpatch, visite Hotpatching no Windows.

Como é uma falha ao aplicar uma atualização de hotpatch?

Falhas de hotpatch são iguais a falhas de CBS (serviço baseado em componente) ao instalar outros KBs (espaço em disco insuficiente ou erros de download, por exemplo). Além disso, erros de atualização de hotpatch são registrados nos logs de eventos. Pesquise no log do sistema a palavra-chave "hotpatch" para ver se o sistema encontrou algum erro.

Os usuários podem alternar de atualizações de hotpatch para atualizações mensais padrão do Windows?

Sim, os usuários podem baixar manualmente a atualização mensal padrão do Windows pelo Catálogo do Microsoft Update. Nesse caso, o dispositivo deixa de receber atualizações de hotpatch e recebe atualizações padrão do Windows até o mês seguinte ao próximo mês de linha de base. Como o dispositivo ainda está registrado no hotpatching, ele se junta automaticamente à cadência de atualizações do hotpatch após a atualização ser lançada no mês de linha de base.

Como é o hotpatching do ponto de vista forense?

Os eventos de atualização de hotpatch aparecem nos logs de auditoria. Usando o Explorador de processos, pesquise por "_hotpatch". Os resultados exibem os binários de hotpatch carregados na memória. O KB de atualização de hotpatch inclui um link para o arquivo CSV listando o conteúdo de atualização.

Posso receber alertas de segurança por meio do Rastreamento de Eventos para Windows (ETW) sobre atualizações de hotpatch?

Os eventos de hotpatch são capturados no log de auditoria. Pesquise por "hotpatch" para encontrar erros relacionados, se algum tiver sido capturado. Para obter mais informações, consulte Rastreamento de Eventos para Windows (ETW).

Preciso testar atualizações de hotpatch se já testo atualizações mensais?

Você deve testar as atualizações de hotpatch quando forem lançadas oito vezes por ano (de acordo com o plano) e as atualizações padrão mensais 12 vezes por ano. Não há atualizações de hotpatch para você testar em janeiro, abril, julho ou outubro.

PCs na Nuvem do Windows 365 com Windows Autopatch

O Windows Autopatch oferece suporte a PCs na nuvem do Windows 365?

Sim. Se o seu PC na nuvem atender aos pré-requisitos para o Windows Autopatch, ele será compatível. Para obter mais informações, consulte Dispositivos virtuais.

O Windows Autopatch em PCs na nuvem do Windows 365 tem alguma diferença de recursos em relação a um dispositivo físico?

Não. Windows 365 Enterprise Os PCs na nuvem oferecem suporte a todos os recursos do Windows Autopatch. Para obter mais informações, consulte Dispositivos virtuais.

Como meus PCs na nuvem aparecem no centro de administração do Windows Autopatch?

O PC na nuvem exibe o modelo como o tipo de licença que você provisionou. Para obter mais informações, consulte Windows Autopatch em cargas de trabalho do Windows 365 Enterprise.

Conteúdo adicional

Envie comentários ou inicie uma discussão em nossa Comunidade Técnica do Windows Autopatch.