Opções de lançamento para as Atualizações do Windows no Microsoft Intune

Use opções de lançamento em políticas do Microsoft Intune para Atualizações de recursos para Windows 10 e posterior. Com as opções de distribuição, você configura as opções de agendamento do Windows Update que resultam na implantação gradual de atualizações para os dispositivos que recebem suas políticas.

Dica

O comportamento predefinido do Windows Update é disponibilizar imediatamente uma atualização para um dispositivo atribuído. Isso não significa que a atualização será instalada imediatamente. Em vez disso, quando uma atualização é disponibilizada, o dispositivo se torna qualificado para instalá-la. Antes que um dispositivo possa instalar uma atualização disponível, o dispositivo deve se conectar ao Windows Update e verificar se há atualizações. Quando a necessidade de uma atualização for confirmada e o dispositivo for elegível, o serviço Windows Update disponibiliza a atualização para esse dispositivo. Depois que um dispositivo conclui a atualização, ele depende do comportamento do usuário e de outras configurações, como Data limite.

Você configura as opções de lançamento ao criar Política de Atualizações de Recursos selecionando uma das seguintes opções:

  • Disponibilizar a atualização assim que possível - Com essa opção, não há atraso para disponibilizar a atualização para dispositivos. Essa seleção é o comportamento padrão para Windows Update.

  • Disponibilizar atualizações numa data específica – com esta opção, pode selecionar um dia em que a atualização na política esteja inicialmente disponível para instalação. O Windows Update não disponibiliza a atualização para dispositivos com esta configuração até que esse dia seja atingido.

  • Disponibilizar a atualização gradualmente - Esse processo ajuda a distribuir a disponibilidade da atualização em um intervalo de tempo que você configura, com o Windows Update disponibilizando uma atualização para diferentes subconjuntos dos dispositivos direcionados pela política, em momentos diferentes. Essa opção pode reduzir o efeito para sua rede em comparação com a oferta da atualização para todos os dispositivos ao mesmo tempo. A seção a seguir explica como usar essa opção com mais detalhes.

Disponibilizar atualizações gradualmente

Com a opção Disponibilizar atualizações gradualmente, pode direcionar o Windows Update para expandir uma oferta de atualização para diferentes subconjuntos dos dispositivos visados pela política em alturas diferentes. Referimo-nos a esses subconjunto como grupos de ofertas. Este comportamento distribui a disponibilidade da atualização ao longo do tempo que configurou, o que pode reduzir o efeito para a sua rede em comparação com a oferta da atualização para todos os dispositivos ao mesmo tempo.

Para configurar essa opção, você define os seguintes valores. O Windows Update utiliza estes valores para determinar quantos grupos de ofertas utilizar com base no número de dispositivos visados pela política, quando oferecer a atualização ao primeiro grupo e quanto tempo aguardar até que a atualização seja disponibilizada para o próximo grupo de ofertas:

  • Disponibilidade do primeiro grupo – Configure o primeiro dia em que Windows Update oferecerá a atualização para dispositivos que recebem essa política.

    Essa data deve ser pelo menos dois dias no futuro a partir de quando você configurar essa política. O atraso permite ao Windows Update identificar os dispositivos visados pela política, quantos grupos de ofertas utilizar e atribuir dispositivos a esses grupos de oferta. Se você selecionar uma data que não seja pelo menos dois dias no futuro, o Intune solicitará que você reinsira a data e exibe a primeira data válida que você pode usar.

  • Disponibilidade final do grupo – configure o último dia em que o Windows Update disponibiliza a atualização, que é para o grupo de ofertas final. O último grupo de ofertas inclui todos os dispositivos restantes que ainda não receberam a oferta. Dependendo do número de dias entre grupos, a última oferta pode não ocorrer no último dia do agendamento. Os dispositivos a que esta política é atribuída após a data final de disponibilidade do grupo recebem imediatamente a oferta.

  • Dias entre grupos – O Windows Update usa esse valor para determinar quantos grupos de ofertas usar ao disponibilizar a atualização para dispositivos.

    Por exemplo, você definirá a disponibilidade do primeiro grupo como 1º de janeiro e o grupo final de disponibilidade será 10 de janeiro. Em seguida, você definirá três dias entre grupos. Os resultados são que o Windows Update cria quatro grupos para usar para disponibilizar a atualização. O Windows Update disponibiliza a atualização para dispositivos no primeiro grupo em 1º de janeiro, para dispositivos no próximo grupo em 4 de janeiro e assim por diante. A atualização é oferecida aos dispositivos no último grupo no dia 10. Neste exemplo, um quarto dos dispositivos que recebem a política são atribuídos a cada grupo, e os dispositivos só podem receber a oferta de atualização depois que o grupo ao que são atribuídos se torna qualificado.

Os seguintes comportamentos se aplicam ao gerenciamento de grupos de ofertas:

  • O Windows Update atribui dispositivos direcionados aos grupos aleatoriamente, mantendo os grupos uniformemente dimensionados.

  • Se você editar uma política para alterar a data da disponibilidade do primeiro ou último grupo ou alterar o número de dias entre os grupos da política:

    • O Windows Update recalcula o número de grupos a ser usado, se necessário.
    • Para dispositivos que não foram oferecidos à atualização, o Windows Update ajusta a associação ao grupo. Esse ajuste pode alterar quando um dispositivo é oferecido a atualização.
    • Se a data da disponibilidade final do grupo for alterada para estar no passado, todos os dispositivos restantes serão oferecidos a atualização assim que possível.
    • Se a data da disponibilidade do primeiro grupo for alterada para o futuro, os dispositivos que foram oferecidos anteriormente mantêm essa oferta e os novos dispositivos não recebem uma oferta até essa nova data de início.
  • Se a atribuição de política altera para adicionar ou remover dispositivos de receber a política:

    • Novos dispositivos são distribuídos para os grupos de oferta restantes.
    • Para os dispositivos que já não são visados pela política, mas que receberam a atualização, o Windows Update tenta retirar a oferta. No entanto, a oferta não poderá ser retraída se o dispositivo tiver iniciado o processamento dessa oferta.

Distribuições inteligentes

Para aprimorar o uso de distribuições graduais, você pode configurar Distribuições inteligentes.

Com distribuições inteligentes, o Serviço de Implantação do Windows Update para Empresas utiliza dados coletados de dispositivos para otimizar os membros do dispositivo nos grupos de oferta das suas implantações de distribuição gradual. O primeiro grupo de ofertas inclui o menor número de dispositivos que têm o maior conjunto de variações no seu ambiente. Pode considerar este primeiro grupo de ofertas como uma cadência piloto para a implementação.

Para ativar a distribuição inteligente, você implanta um perfil do catálogo de configurações para a configuração do dispositivo para Permitir o Processamento de Nuvem do WUfB. Em seguida, você atribui o perfil aos mesmos grupos que usa com seus perfis de atualização de recursos. Você só será precisará implantar esse perfil em um dispositivo uma única vez. A alteração se aplica a todas as implantações futuras para esse dispositivo.

Proteção de segura de um provável problema

A configuração do Windows Update para Empresas que você habilita, Permitir o Processamento de Nuvem do WUfB, é a mesma configuração que permite que o Serviço de Implantação crie uma retenção de proteção de segura de um provável problema para um dispositivo. Para saber mais, consulte a secção Salvaguarda contém a documentação para relatórios do Windows Update para Empresas.

À medida que sua distribuição avança, o serviço de implantação monitora os problemas inesperados. O serviço utiliza informações do ecossistema do Windows para criar suspensões de salvaguarda de problemas prováveis para colocar proativamente em pausa as implementações em dispositivos com probabilidade de se depararem com um problema. Ao aplicar retenções de proteção a dispositivos que possam ter problemas com a atualização, os dispositivos e usuários finais são protegidos contra possíveis problemas que afetem a produtividade.

Para saber mais, confira Gerenciar proteções usando o serviço de implantação do Windows Update para Empresas na documentação da API do Graph para atualizações do dispositivo.

Habilitar distribuições inteligentes

  1. Entre no Centro de administração do Microsoft Intune.

  2. Aceda a Dispositivos>Gerir dispositivos>Configuração>Criar.

  3. Para a Plataforma, selecione Windows 10 e posterior e para o Tipo de Perfil, selecione Catálogo de Configurações.

  4. Na página Configurações, selecione Adicionar configurações e, em seguida, na página Seletor de configurações, pesquise Permitir Processamento de Nuvem do WUFB. Esta definição está na categoria Sistema . Selecione a caixa de verificação para esta definição e, em seguida, feche a janela do seletor definições para regressar à página Definições de configuração .

  5. Defina Permitir Processamento de Nuvem do WUfB para Habilitado.

  6. Na página Atribuições, atribua o perfil aos mesmos grupos que você utiliza para seus perfis de atualização de recursos e, em seguida, conclua e crie este perfil de catálogo de configurações, para implementá-lo.

Após a implantação do perfil, os dispositivos que utilizam distribuições graduais para perfis de atualização de recursos também terão a otimização inteligente aplicada.

Próximas etapas

Configurar Política de Atualizações de Recursos