Criar atualizações de software e atualizar pacotes com Atualizações Publisher
Aplica-se a: System Center Atualizações Publisher
Com Atualizações Publisher, você pode usar o assistente Criar Atualização para criar suas próprias atualizações e o assistente Criar Pacote para criar pacotes de atualizações.
Como esses dois assistentes têm um fluxo de trabalho semelhante, o procedimento para criar um pacote de atualização refere-se ao procedimento para criar atualizações, com apenas as diferenças relevantes detalhadas.
Usar o assistente Criar Atualização
No console, vá para Atualizações Workspace e, em seguida, no painel Introdução, escolha Atualizar na guia Página Inicial da faixa de opções. Isso abre o assistente Criar Atualização .
Na página Pacote , use as seguintes informações para ajudar você a configurar a atualização:
Escolha Procurar para localizar o pacote de atualização de software que você usará como fonte de pacote. As fontes válidas incluem .MSI, . MSP ou .EXE arquivos. Atualizações Publisher requer acesso ao arquivo para criar um hash de arquivo. O nome do hash e do arquivo são usados nos metadados de atualização para a atualização que você está criando.
Especifique o local de origem do conteúdo para esta atualização. Normalmente, esse é o local do qual o binário de atualização será baixado durante a publicação em um servidor WSUS. Se a opção Usar uma fonte local para publicar conteúdo de atualização de software for selecionada, o caminho não será necessário.
Posteriormente, quando a atualização é publicada em um servidor WSUS, Atualizações Publisher baixa os binários para a atualização do local de origem indicado. Se nenhum caminho for fornecido, o Editor de Atualizações pesquisará o caminho de publicação de origem local para o binário de atualização.
Especifique a linguagem binária da atualização de software.
Especifique códigos de retornode êxito e códigos de reinicialização pendentes de êxito para a atualização. Separe vários códigos de retorno usando uma vírgula. Você pode usar códigos de retorno para determinar quando a instalação de atualização foi bem-sucedida e quando as reinicializações foram necessárias.
Arquivos e patches do instalador do Windows (.MSI e . Arquivos MSP) definem automaticamente esses valores e eles não podem ser modificados.
Para atualizações .EXE, os códigos padrão definidos pelo arquivo .EXE serão usados se nenhum código de retorno for especificado.
Especifique todos os argumentos de linha de comando necessários para instalar a atualização de software.
Arquivos e patches do instalador do Windows (.MSI e . Arquivos MSP) defina automaticamente esses valores. Para esses tipos de arquivo, os argumentos devem ser especificados como [nome]=[valor]. Além disso, todas as opções que começam com um / (como /qn) não têm suporte para .MSI ou . Atualizações de software MSP.
Para atualizações .EXE, todos os argumentos são válidos.
Observação
Você pode usar Atualizações Publisher para criar apenas pacotes menores que 2 GB. As opções de importação serão desabilitadas se o pacote de atualização de software for muito grande.
Na página Informações , especifique detalhes sobre a atualização incluída quando a atualização for publicada ou exportada. Os detalhes incluem propriedades localizadas, como o nome das atualizações (título) e a descrição. Em seguida, você especifica detalhes mais gerais, como classificação, fornecedor, produto e onde saber mais sobre a atualização.
Propriedades localizadas:
Idioma: selecione um idioma e especifique um título e uma descrição. Em seguida, você pode selecionar idiomas adicionais, um por vez, com cada idioma com suporte a seu próprio título e descrição.
Título: insira o nome da atualização. Esse nome é exibido no workspace Atualizações do console Atualizações Publisher.
Descrição: uma descrição amigável da atualização. Você pode incluir o que a atualização instala e por que ou quando ela deve ser usada.
Classificação: Veja a seguir descrições comuns para as diferentes classificações.
Atualização: uma atualização para um aplicativo ou arquivo instalado no momento.
Crítica: uma atualização amplamente lançada para um problema específico que resolve um bug crítico que não está relacionado à segurança.
Pacote de Recursos: novos recursos de produto que são distribuídos fora de uma versão do produto e normalmente são incluídos na próxima versão completa do produto.
Segurança: uma atualização amplamente lançada para um problema específico do produto que está relacionado à segurança.
Atualizar Rollup: um conjunto cumulativo de hotfixes que são empacotados juntos para uma implantação fácil. Esses hotfixes podem incluir atualizações de segurança, atualizações críticas, atualizações e assim por diante. Uma reversão de atualização geralmente aborda uma área específica, como segurança ou um recurso de produto.
Service Pack: um conjunto cumulativo de hotfixes que são aplicados a um aplicativo. Esses hotfixes podem incluir atualizações de segurança, atualizações críticas, atualizações de software e assim por diante.
Ferramenta: especifica uma ferramenta ou recurso que ajuda a concluir uma ou mais tarefas.
Driver: uma atualização para o software de driver.
Fornecedor: Especifique um fornecedor para a atualização. Você pode usar a lista suspensa para usar valores de atualizações que estão no repositório. Quando você especifica um fornecedor, o assistente cria uma pasta com esse nome de fornecedor em Todos os Atualizações de Software no Workspace Atualizações se essa pasta ainda não existir. Veja a seguir nomes reservados Windows Server Update Services (WSUS) que não podem ser inseridos para atualizações que você cria:
- Microsoft Corporation
- Microsoft
- Atualizar
- Atualização de Software
- Ferramentas
- Mal-Intencionado
- Crítica
- Atualizações crítico
- Segurança
- Segurança Atualizações
- Pacote de Recursos
- Atualizar rollup
- Service Pack
- Driver
- Atualização do Driver
- Agrupar
- Atualização do Pacote
Produto: especifique o tipo de produto para o qual a atualização é. Você pode usar a lista suspensa para usar valores de atualizações que estão no repositório. A mesma lista de nomes reservados do WSUS que não podem ser usados para o Fornecedor não pode ser usada para o Product.
URL de mais informações: especifique a URL em que você pode encontrar mais informações sobre essa atualização. Você deve usar letras minúsculas para https ou http ao inserir essa URL.
Na página Informações Opcionais , você pode configurar detalhes que fornecem informações adicionais sobre a atualização.
ID do boletim: as IDs de boletim geralmente são, mas nem sempre, fornecidas por fornecedores de atualização.
ID do artigo: se um artigo de atualização de software estiver disponível, a ID do artigo poderá ser útil para indivíduos que buscam informações adicionais sobre a atualização.
IDs CVE: Liste um ou mais identificadores CVE (Vulnerabilidades Comuns e Exposições) que fornecem informações de segurança sobre o pacote de atualização ou atualização. Ao listar mais de um, use um ponto e vírgula para separar os CVEs como neste exemplo: CVE1; CVE2.
URL de suporte: Liste a URL que contém informações de suporte para esta atualização, se disponível. Você deve usar letras minúsculas para https ou http ao inserir essa URL.
Gravidade: Defina o nível de gravidade para esta atualização.
Impacto: As seguintes opções podem ser usadas para especificar o impacto:
- Normal– Use isso para indicar que a atualização requer procedimentos de instalação típicos.
- Menor– Use isso para indicar que a atualização requer procedimentos mínimos de instalação.
-
Requer tratamento exclusivo – Use isso para indicar que a atualização deve ser instalada por si só, exclusiva de qualquer outra atualização.
Comportamento de reinicialização: Use isso para fornecer informações sobre o comportamento de reinicialização das atualizações. Essa configuração não afeta o comportamento real da instalação da atualização.
- Nunca reinicializa: o computador nunca executa uma reinicialização do sistema depois de instalar a atualização de software.
- Sempre requer reinicialização: o computador sempre executa uma reinicialização do sistema depois de instalar a atualização de software.
-
Pode solicitar a reinicialização: depois de instalar a atualização de software, o computador solicitará uma reinicialização do sistema somente se uma reinicialização for necessária. O usuário tem a opção de adiar a reinicialização. Esse é o valor padrão.
Na página Pré-requisito, especifique os pré-requisitos que devem ser instalados em um computador antes que essa atualização possa ser instalada. Os pré-requisitos podem ser detectoides ou outras atualizações. Detectoids são regras de alto nível como uma que exige que a CPU dos computadores seja um processador de 64 bits. Os detectóides também podem especificar atualizações específicas que devem ser instaladas antes que essa atualização possa ser instalada.
- Para melhor desempenho, use detectóides em vez de criar regras instaláveis e instaladas que executam o mesmo marcar ou ação.
Use a opção de pesquisa para atualizações e detectóides de software disponíveis para ajudá-lo a encontrar atualizações ou detectóides específicos. Por exemplo, pesquise na CPU para encontrar os detectóides que permitem limitar a instalação com base na arquitetura específica da CPU.
Você pode selecionar um ou mais itens por vez para adicionar como um pré-requisito. Ao adicionar pré-requisitos, os detectóides selecionados são adicionados como um ou mais grupos. Para se qualificar para a instalação, um computador deve atender ao requisito de pelo menos um membro de cada grupo que você configurar:
Quando você clica em Adicionar Pré-requisito, todos os itens selecionados são adicionados a grupos separados, individuais. Para se qualificar para essa atualização, um computador deve atender ao pré-requisito neste grupo e passar requisitos para quaisquer grupos adicionais configurados.
Quando você clica em Adicionar Grupo, todos os itens selecionados são adicionados a um único grupo. Para se qualificar para essa atualização, um computador deve atender a pelo menos um dos pré-requisitos desse grupo e passar requisitos para quaisquer grupos adicionais configurados.
Na página Supersedence, especifique as atualizações substituídas (substituídas) por esta atualização. Quando essa atualização for publicada, Configuration Manager marcará cada atualização substituída como Expirada. Em seguida, os clientes instalarão essa atualização em vez das atualizações substituídas.
Na página Aplicabilidade , use o Editor de Regras para definir um conjunto de regras que determinam se um dispositivo precisa dessa atualização. (Esta página é semelhante à página Instalada , que a segue.)
Para adicionar uma nova regra, clique em . Isso abre a página Regra de Aplicabilidade em que você pode configurar regras.
Os tipos de regras que você pode criar incluem:
Arquivo – Use essa regra para exigir que um dispositivo tenha um arquivo com propriedades que atendam a um ou mais critérios especificados antes que essa atualização possa ser aplicada.
Registro– Use esse tipo para especificar os detalhes do registro que devem estar presentes antes que um dispositivo se qualifique para instalar essa atualização.
Sistema– Essa regra usa detalhes do sistema para determinar a aplicabilidade. Você pode escolher entre definir uma versão do Windows, uma linguagem windows, arquitetura do processador ou especificar uma consulta WMI para identificar o sistema operacional de dispositivos.
Instalador do Windows – Use esse tipo de regra para determinar a aplicabilidade com base em uma .MSI instalada ou no patch do Instalador do Windows (. MSP). Você também pode determinar se componentes ou recursos específicos estão instalados como parte do requisito.
Importante
Em dispositivos gerenciados, o Agente Windows Update não pode detectar pacotes do Windows Install instalados por usuário. Ao usar esse tipo de regra, configure regras adicionais de aplicabilidade, como versões de arquivo ou valores de chave do registro, para que o pacote do Windows Installer possa ser detectado corretamente, independentemente de uma base por usuário ou por sistema.
Regra salva – Essa opção permite encontrar e usar regras criadas no Workspace regras.
Depois de criar uma regra, você pode usar os outros ícones para modificar a regra e, se houver várias regras, para definir relações entre essas regras.
Quando terminar de criar e adicionar regras, clique em OK na caixa de diálogo Criar Conjunto de Regras para salvar esse conjunto. Em seguida, você pode criar uma nova regra e adicioná-la ao conjunto também.
Quando você tem várias regras ou conjuntos de regras para adicionar a uma atualização, você pode usar os operadores lógicos no Editor de Regras para determinar as condições entre as regras e em qual ordem elas processam.
Na página Instalado, use o Editor de Regras para definir um conjunto de regras que determinam se um dispositivo já instalou a atualização que você está configurando. (Esta página é semelhante à página Aplicabilidade , que prossegue nesta página.)
Esta página do assistente dá suporte à configuração de regras com as mesmas opções e critérios que a página Aplicabilidade .
Quando o assistente é concluído, a nova atualização é adicionada a um nó no workspace Atualizações que é identificado pelo nome do fornecedor e do produto usado para essa atualização.
Usar o assistente Criar Pacote
Como esse assistente usa o mesmo fluxo de trabalho que o assistente Criar Atualização, use esse fluxo de trabalho, mas observe a seguinte diferença para pacotes:
Para iniciar o assistente, no console vá para Atualizações Workspace e selecione Empacotar na guia Página Inicial da faixa de opções.
Ao contrário do assistente Criar Atualização, não há nenhuma página pacote ao criar um pacote.
Na página Informações , especifique detalhes sobre o pacote de atualização incluído quando a atualização é publicada ou exportada.
Na página Informações Opcionais , você pode configurar detalhes que fornecem informações adicionais sobre o pacote de atualização. As opções disponíveis são as mesmas para criar uma atualização. No entanto, as opções para Comportamento de Impacto e Reinicialização não estão disponíveis, pois não se aplicam a pacotes.
Na página Pré-requisito, especifique os pré-requisitos que devem ser instalados em um computador antes que esse pacote possa ser instalado. Essas regras são as mesmas vistas para atualizações individuais.
Na página Supersedence, especifique as atualizações substituídas (substituídas) por este pacote de atualização. Essas regras são as mesmas vistas para atualizações individuais.
Na página Membros , você seleciona atualizações para adicionar ao pacote de atualização. Somente as atualizações que você criou ou importou para Atualizações Publisher estão disponíveis.
Quando o assistente é concluído, o novo pacote de atualização é adicionado a um nó no workspace Atualizações que é identificado pelo nome do fornecedor usado para o pacote de atualização.