Integrar o Windows Update para Empresas a soluções de gerenciamento

Procurando informações de consumidor? Consulte Windows Update: perguntas frequentes

Você pode integrar Windows Update para implantações empresariais com ferramentas de gerenciamento existentes, como Windows Server Update Services (WSUS) e Microsoft Configuration Manager.

Integrar o Windows Update para empresas com o Windows Server Update Services

Para Windows 10, versão 1607 e posterior, os dispositivos podem ser configurados para receber atualizações de Windows Update (ou Microsoft Update) e Windows Server Update Services (WSUS). Em uma instalação conjunta do WSUS e do Windows Update para empresas:

  • Os dispositivos recebem seu conteúdo do Windows da Microsoft e adiam essas atualizações de acordo com a política do Windows Update for Business
  • Todos os outros conteúdos sincronizados do WSUS serão aplicados diretamente ao dispositivo; ou seja, as atualizações para produtos diferentes do Windows não seguirão suas políticas de adiamento do Windows Update for Business

Exemplo de configuração nº 1: adiando Windows Update atualizações com outros conteúdos de atualização hospedados no WSUS

Configuração:

  • O dispositivo está configurado para adiar atualizações de qualidade do Windows usando Windows Update for Business
  • O dispositivo também é configurado para ser gerenciado pelo WSUS
  • O dispositivo não está configurado para habilitar o Microsoft Update (Update/AllowMUUpdateService = não habilitado)
  • O administrador optou por colocar atualizações para o Office e outros produtos no WSUS
  • Administração também colocou drivers de terceiros no WSUS
Conteúdo Fonte de metadados Fonte de carga Adiado?
Atualizações feitas no Windows Windows Update Windows Update Sim
Atualizações feitas no Office e em outros produtos WSUS WSUS Não
Drivers de terceiros WSUS WSUS Não

diagrama do fluxo de conteúdo

Exemplo de configuração #2: excluindo drivers de atualizações de qualidade do Windows usando Windows Update for Business

Configuração:

  • O dispositivo está configurado para adiar atualizações de qualidade do Windows e excluir drivers de atualizações de qualidade Windows Update (ExcludeWUDriversInQualityUpdate = habilitado)
  • O dispositivo também é configurado para ser gerenciado pelo WSUS
  • O Administrador optou por colocar os drivers do Windows Update no WSUS
Conteúdo Fonte de metadados Fonte de carga Adiado?
Atualizações feitas no Windows (exceto drivers) Windows Update Windows Update Sim
Atualizações feitas no Office e em outros produtos WSUS WSUS Não
Drivers WSUS WSUS Não

diagrama do fluxo de conteúdo 2

Exemplo de configuração #3: dispositivo configurado para receber atualizações da Microsoft

Configuração:

  • O dispositivo está configurado para adiar atualizações de qualidade usando Windows Update for Business e para ser gerenciado pelo WSUS
  • O dispositivo está configurado para receber atualizações de outros produtos da Microsoft , juntamente com atualizações para Windows (Update/AllowMUUpdateService = habilitado)
  • Administração também colocou o conteúdo de atualização do Microsoft Update, não da Microsoft e publicado localmente no servidor WSUS

Neste exemplo, o comportamento de adiamento das atualizações para o Office e outros produtos que não são do Windows é ligeiramente diferente do que se o WSUS não estivesse habilitado.

  • Em um casos que não seja WSUS, essas atualizações seriam adiadas assim como qualquer atualização feita no Windows seria.
  • No entanto, com o WSUS também configurado, essas atualizações são originadas da Microsoft, mas as políticas de adiamento não são aplicadas.
Conteúdo Fonte de metadados Fonte de carga Adiado?
Atualizações feitas no Windows (exceto drivers) Microsoft Update Microsoft Update Sim
Atualizações feitas no Office e em outros produtos Microsoft Update Microsoft Update Não
Drivers, aplicativos de terceiros WSUS WSUS Não

diagrama do fluxo de conteúdo 3

Observação

Como o administrador habilitou Update/AllowMUUpdateService, colocar o conteúdo no WSUS não era necessário para o dispositivo específico, pois o dispositivo sempre receberá o conteúdo do Microsoft Update pela Microsoft quando configurado dessa maneira.

Integrar Windows Update para empresas com Microsoft Configuration Manager

Para Windows 10, versão 1607, as organizações que já gerenciam seus sistemas com uma solução Configuration Manager também podem ter seus dispositivos configurados para Windows Update for Business (ou seja, definindo políticas de adiamento nesses dispositivos). Esses dispositivos estão visíveis no console Configuration Manager, no entanto, eles aparecem com um estado de detecção de Desconhecido.

Exemplo de dispositivos desconhecidos.

Para obter mais informações, confira Integração com Windows Update for Business no Windows 10.