Windows Update relatórios para Microsoft Intune

Com Intune, você pode implantar atualizações em dispositivos Windows 10/11 usando políticas para:

Os relatórios desses tipos de política estão disponíveis para ajudar você a monitorar e solucionar problemas de implantações de atualização. Para dar suporte a relatórios, você deve configurar as configurações de coleta de dados.

Intune dá suporte às seguintes opções de relatório:

  • Relatórios no Intune:

    • Windows 10 anéis de atualização – use um relatório interno pronto por padrão ao implantar anéis de atualização em seus dispositivos.
    • Windows 10 atualizações de recursos – use dois relatórios internos que trabalham juntos para obter uma visão profunda da atualização status e problemas. Esses relatórios exigem que você configure a coleta de dados de dispositivos antes que os relatórios possam exibir dados sobre as atualizações de recursos.
    • Atualizações do Windows Driver – use os relatórios internos para entender quais atualizações de driver são aplicáveis aos seus dispositivos e quais dessas atualizações foram aprovadas, instaladas ou pausadas.
    • Distribuição de atualização do Windows – use os três relatórios internos para entender o número de dispositivos que estão em cada nível de atualização de qualidade e a cobertura percentual para cada atualização entre dispositivos gerenciados por Intune (incluindo dispositivos cogerenciados). Os três relatórios organizacionais distintos funcionam sequencialmente para fornecer insights sobre dispositivos e suas versões de atualização correspondentes do Windows.
  • relatórios do Windows Update for Business:

    Use relatórios do Windows Update for Business com Intune para monitorar as distribuições de atualização do Windows. Windows Update para relatórios empresariais é um serviço gratuito criado no Azure Monitor e no Log Analytics.

Para obter mais informações, consulte Monitorar o Windows Atualizações com relatórios do Windows Update for Business na documentação do Windows.

Configurando para relatórios de dados do cliente

Esse método de configurar a coleta de dados usando dados de diagnóstico do Windows em Intune é compartilhado em todos os relatórios, incluindo drivers, atualizações de recursos e agilizar atualizações.

Para dar suporte ao relatório, você deve configurar as seguintes configurações de coleta de dados:

Observação

Os relatórios de distribuição de atualização do Windows não exigem nenhuma configuração adicional para relatórios de dados do cliente.

Relatórios de anéis de atualização para política do Windows 10 e posterior

O Intune oferece exibições de relatório integradas para as políticas de anel de atualização do Windows 10 implantadas por você. Essas exibições exibem detalhes sobre a implantação do anel de atualização e status. Para acessar relatórios, no centro de administração Intune vá para dispositivos>anéis do Windows>Update para Windows 10 e posteriores> e selecione uma política de anel de atualização. Intune exibe detalhes semelhantes aos seguintes para a política selecionada:

Captura de tela da exibição padrão da política Atualizar anéis.

Dica

Para obter detalhes sobre as ações de política na parte superior do modo de exibição da política, como Excluir, Pausar e Estender, consulte Gerenciar seus anéis de Windows Update nos anéis de Atualização para Windows 10 e posterior na Intune artigo.

Na exibição da página de política:

  • Status de marcar de dispositivo e usuário: a exibição de relatório padrão para essa política. Essa exibição padrão inclui um gráfico de barras de alto nível que exibe uma contagem de dispositivos relatando quatro valores status para essa política e uma barra de cores que representa visualmente a porcentagem de dispositivos relatando cada status por cor. Esta exibição exibe os quatro resultados status a seguir para a política:

    • Succeeded
    • Erro
    • Conflito
    • Não aplicável
  • Exibir relatório: este botão abre uma exibição de relatório mais detalhada para status de marcar de dispositivo e usuário. A exibição detalhada do relatório inclui um gráfico e uma barra de cores semelhantes à do modo de exibição de alto nível anterior, mas relata uma das status adicionais de Em andamento.

    Essa exibição também inclui detalhes específicos do dispositivo que incluem:

    • Nome do dispositivo
    • Usuário conectado
    • Status de check-in
    • Hora da última modificação do relatório

    Captura de tela que mostra detalhes disponíveis na ação Exibir relatório.

    Nesta exibição de relatório, você pode selecionar um dispositivo para fazer drill in para exibir a lista das configurações na política e o status do dispositivo selecionado para cada uma dessas configurações. O detalhamento adicional está disponível selecionando uma configuração para abrir os detalhes de configuração. Os detalhes de configuração exibem o nome da configuração, os dispositivos status (Estado) para essa configuração e uma lista de perfis que gerenciam a configuração e que são atribuídos ao dispositivo. Isso é útil para ajudar a identificar a origem de um conflito de configurações.

  • Dois blocos de relatório adicionais: você pode selecionar os blocos para os seguintes relatórios para exibir detalhes adicionais:

    • Atribuição do dispositivo status – este relatório mostra todos os dispositivos que são alvo da política, incluindo dispositivos em um estado de atribuição de política pendente.

      Para este relatório, você pode selecionar um ou mais detalhes status que você está interessado e, em seguida, selecione Gerar relatório para atualizar a exibição apenas com essas informações. Nesta imagem a seguir, geramos um relatório que exibe apenas os dispositivos atribuídos com êxito a esta política:

      Imagem dos resultados do relatório status de Atribuição.

      Este relatório dá suporte à perfuração para exibir a lista de configurações, com o detalhamento subsequente, conforme visto no modo de exibição de relatório completo disponível no botão Exibir relatório .

    • Por configuração status – exiba o status de configuração de cada configuração para essa política em todos os dispositivos e usuários. Essa exibição apresenta uma exibição simples de cada configuração na política e a contagem de dispositivos atribuídos que têm êxito, erro ou conflito. Este modo de exibição de relatório não dá suporte à perfuração para obter detalhes adicionais.

Relatórios da política de atualização de recursos do Windows 10 e posterior

O Intune oferece relatórios integrados para exibir o status detalhado da implantação de atualização do Windows para dispositivos que usam políticas de atualizações de recursos do Windows 10 e posterior. Para usar relatórios para esse recurso, primeiro você precisa configurar os pré-requisitos e as políticas que dão suporte à coleta de dados dos dispositivos.

Os dados nos relatórios do Intune para política de atualizações de recursos do Windows 10 e posterior são usados apenas para esses relatórios e não são exibidos em outros relatórios do Intune.

Para usar os relatórios da política de atualizações de recursos, configure os pré-requisitos do relatório.

Pré-requisitos

  • Coleta de dados:

    Antes que um dispositivo possa enviar os dados de relatório usados no relatório de atualizações de recursos Windows 10 para Intune, você deve configurar a coleta de dados:

    • Os dados baseados em serviço são coletados para todas as versões da atualização de recursos e não exigem uma configuração da coleta de dados.
    • Dados baseados no cliente são coletados dos dispositivos somente após a configuração da coleta de dados.

    Os dados baseados no serviço e no cliente são descritos em Usar o relatório de atualizações de recursos de Windows 10 (organizacional) mais tarde neste artigo.

  • Dispositivos:

    Os dispositivos precisam:

    • Atenda aos pré-requisitos para a política de atualizações de recursos Windows 10 e posterior, conforme documentado em Atualizações de recursos para Windows 10 e política posterior em Intune.
    • Seja Microsoft Entra ingressado ou Microsoft Entra híbrido ingressado para dar suporte ao envio de dados para relatórios.
    • Execute Windows 10 1903 ou posterior ou Windows 11. Embora a política de atualizações de recursos do Windows 10 e posterior seja compatível com versões anteriores do Windows, as versões anteriores não são compatíveis com relatórios de dados que o Intune usa em relatórios de atualizações de recursos.

Sobre a latência de dados dos relatórios

Os dados desses relatórios são gerados em momentos diferentes, o que depende do tipo de dados:

  • Dados baseados em serviço do Windows Update – Estes dados geralmente chegam em menos de uma hora após a ocorrência de um evento no serviço. Os Eventos incluem desde Alertas quando um dispositivo não consegue se registrar no Windows Update (que podem ser vistos no Relatório de falhas de atualização de recursos), até atualizações de status quando o Windows Update começa a oferecer uma atualização para os clientes. Esses dados ficam disponíveis sem configurar a coleta de dados.

  • Dados baseados no cliente de dispositivos Intune configurados para enviar dados para Intune – esses dados são processados em lotes e são atualizados a cada oito horas, mas só estão disponíveis depois de configurar a coleta de dados. Os dados contêm informações sobre cenários em que um cliente não tem espaço em disco suficiente para instalar uma atualização. Esses dados também são usados no relatório organizacional de atualizações de recursos do Windows 10 para mostrar as várias etapas de instalação pelas quais um dispositivo passa ao instalar atualizações de recursos.

Usar o relatório Windows 10 atualizações de recursos (organizacionais)

O relatório de atualizações de recursos do Windows 10 fornece uma visão geral da conformidade para dispositivos direcionados a uma política de atualizações de recursos do Windows.

Importante

Para o relatório mostrar dados, você precisa configurar a coleta de dados para os relatórios de atualizações de recursos do Windows.

Este relatório fornece um status da instalação de atualização baseado no estado da atualização do dispositivo, bem como detalhes de atualização específicos do dispositivo. Os dados nesse relatório são pontuais, destacam o nome do dispositivo e o estado, além de outros detalhes relacionados à atualização. Esse relatório também dá suporte a filtragem, pesquisa, paginação e classificação.

Para usar o relatório:

  1. Entre no Centro de administração do Microsoft Intune.

  2. Para exibir um relatório de resumo em todas as políticas de atualizações de recursos do Windows 10 e posterior:

    • No centro de administração, acesse Relatórios>Atualizações do Windows. A exibição padrão traz a guia Resumo:

      Habilitar a coleta de dados para Intune

  3. Para abrir o Windows 10 o recurso atualiza o relatório e exibir os detalhes do dispositivo para um perfil específico de atualizações de recursos:

    • No centro de administração, acesse Relatórios>Atualizações> do Windows selecione a guia >Relatórios selecione Relatório de Atualização de Recursos do Windows.

    • Selecione em Selecionar um perfil de atualização de recursos, selecione um perfil e, em seguida, Gere relatório.

    • Selecione Status da atualização e Propriedade para refinar o relatório.

      Revisar a propriedade

    A seguinte lista identifica as colunas disponíveis na exibição:

    • Dispositivos – O nome do dispositivo.
    • UPN – Identificador de usuário do Intune (email).
    • ID do Dispositivo do Intune – Identificador do dispositivo do Intune.
    • Microsoft Entra ID do dispositivo – identificador de Microsoft Entra para dispositivo.
    • Hora do Último Evento – A última ocorrência de dados novos ou no dispositivo e na atualização.
    • Estado da Atualização – O estado da atualização do dispositivo. Os dados de estado inicial vêm do lado do serviço, que é o status da atualização no sistema antes que ela comece a ser instalada no dispositivo. Quando dados do lado cliente estão disponíveis, eles são exibidos, substituindo os dados do lado do servidor.
    • Subestado da Atualização – Uma versão detalhada de baixo nível do Estado da Atualização.
    • Status Agregado da Atualização – Um resumo de alto nível sobre o Estado da Atualização, como Em andamento ou Erro.
    • Tipo de Alerta – Quando aplicável, o Tipo de Alerta exibe a mensagem de alerta mais recente.
    • Detalhes do AlertaEsta coluna não está sendo utilizada.
    • Hora da Última Verificação – A última vez em que o dispositivo executou uma verificação para o Windows Update.
    • Versão de destino – esta coluna é útil em relatórios de política, pois mostra o nome amigável da atualização que está sendo direcionada ao dispositivo. Esse campo pode ser particularmente útil quando a caixa de seleção [win10 sxs] é selecionada para identificar quando e quais dispositivos foram determinados como inelegíveis para a atualização e agora estão sendo direcionados com a atualização do Win10.

    As seguintes informações se aplicam ao Estado da atualização e ao Subestado da atualização:

    • Dados do lado do serviço:

      • Pendente:
        • Validação – Não é possível fornecer uma atualização ao dispositivo porque um problema de validação ocorreu no dispositivo e no Windows Update.
        • Agendado – A atualização não está pronta para ser oferecida ao dispositivo, mas está pronta para ser oferecida.
      • Em espera:
        • Pausado pelo administrador – a atualização está em espera porque a implantação foi pausada por uma ação explícita do administrador.
        • Pausado pelo Serviço – A atualização está em espera devido a uma ação automática do Windows Update.
      • Cancelado:
        • Cancelado pelo Administrador – a oferta de atualização foi cancelada por uma ação explícita do Administrador.
        • Serviço Cancelado – a atualização foi cancelada pelo Windows Update por um dos seguintes motivos:
          • O fim do serviço para o conteúdo selecionado foi atingido e não é mais oferecido pelo Windows Update. Por exemplo, o dispositivo pode ter sido adicionado a uma implantação depois que a disponibilidade do conteúdo expirou ou o conteúdo atingiu sua data de fim de serviço antes de poder ser instalado no dispositivo.
          • O conteúdo de implantação foi substituído para o dispositivo. Isso pode acontecer quando o dispositivo é direcionado por outra implantação que implanta conteúdo mais recente. Por exemplo, uma implantação tem como destino o dispositivo Windows 10 para instalar a versão 2004 e uma segunda implantação tem como destino o mesmo dispositivo com a versão 21H1. Nesse evento, 2004 é substituído pela implantação 21H1 e o Windows Update cancela a implantação de 2004 para o dispositivo.
        • Removido da Implantação – a oferta de atualização foi cancelada por uma ação explícita do Administrador que a removeu da implantação.
      • Oferta:
        • Oferta Pronta – a atualização está sendo oferecida no momento para o dispositivo pelo Windows Update.
    • Dados do lado do cliente:

      • Em Espera:
        • Adiado – políticas do WUfB (Windows Update para Empresas) estão fazendo com que o dispositivo adie a atualização que está sendo oferecida.
      • Oferta:
        • Oferta Recebida – o dispositivo é examinado em relação ao WU (Windows Update) e identifica que a atualização é aplicável, mas não começou a baixá-la.
      • Instalando:
        • Início do Download – o processo de download foi iniciado.
        • Download Concluído – o processo de download foi concluído.
        • Início da Instalação – o processo de instalação pré-inicialização foi iniciado.
        • Instalação Concluída – o processo de instalação pré-inicialização foi concluído. Caso não seja preciso reiniciar a atualização, o processo de atualização será encerrado aqui.
        • Reinicialização Necessária – Uma reinicialização é necessária para concluir a atualização.
        • Reinicialização Iniciada – O dispositivo foi reiniciado.
        • Reinicialização Concluída – O dispositivo retornou da reinicialização.
      • Instalado:
        • Atualização Instalada – a atualização foi instalada com êxito.
      • Desinstalando:
        • Desinstalar – O dispositivo está desinstalando uma atualização de modo ativo.
        • Reversão – uma reversão foi iniciada para uma atualização anterior devido a um problema sério durante a instalação.
        • Atualização Desinstalada – a atualização foi desinstalada com êxito.
        • Reversão concluída – uma reversão foi concluída.
      • Cancelado:
        • Cancelado pelo Usuário – um usuário cancelou a atualização.
        • Cancelado pelo Dispositivo – o dispositivo cancelou a atualização para um usuário. Normalmente, essa ação ocorre porque a atualização não se aplica mais.
    • Outros:

      • Precisa de atenção: O dispositivo tem algum problema e precisa de atenção.

Usar o relatório (operacional) Falhas de atualização de recursos

O relatório operacional de falhas de atualização de recursos fornece detalhes para dispositivos direcionados com uma política de atualizações de recursos Windows 10 e posteriores e que tentaram instalar uma atualização. Os dispositivos neste relatório podem ter um alerta que impede o dispositivo de concluir a instalação da atualização.

Importante

Para o relatório mostrar dados, você precisa configurar a coleta de dados para os relatórios de atualizações de recursos do Windows.

Este relatório fornece insights para atualizar o status de instalação, incluindo o número de dispositivos com erros. Ele também dá suporte à busca detalhada para obter mais detalhes para ajudar você a solucionar problemas com a instalação. Este relatório dá suporte à filtragem, pesquisa, paginação e classificação.

Para usar o relatório:

  1. Entre no Centro de administração do Microsoft Intune.

  2. Selecione Dispositivos>Monitor e, em seguida, embaixo de Atualizações de software, selecione Falhas de atualização de recursos.

    • A exibição inicial mostra um resumo por perfil de quantos dispositivos têm alertas para cada um dos seus perfis com a versão do Windows direcionada pelo perfil:

      Exibição por perfil

    • A seleção de um perfil abre uma exibição dedicada que contém todos os alertas ativos para esse perfil.

    • Na exibição dos alertas ativos do perfil:

      • Selecione uma Mensagem de Alerta para abrir um painel que exibe mais detalhes para esse alerta:

        Detalhes da mensagem de alerta

      • Selecione o nome do dispositivo para abrir a página do Dispositivo:

        Exibir a página do dispositivo

A seguinte lista identifica as Mensagens de Alerta e as ações de correção sugeridas:

Mensagem de Alerta Descrição Recomendação
CancelledByUser O usuário cancelou a atualização. Repita a instalação.
DamagedMedia O arquivo de atualização ou o disco rígido está danificado. Execute Chkdsk /F no dispositivo com privilégios de administrador e tente executar a atualização novamente.
DeploymentConflict O dispositivo está em mais de uma implantação do mesmo tipo de atualização. Somente a primeira implantação atribuída é eficaz. Remova o dispositivo de quaisquer implantações que não devem ser aplicadas.
DeviceRegistrationInvalidAzureADDeviceId O dispositivo não é capaz de registrar ou autenticar corretamente com Windows Update devido a uma ID do dispositivo Microsoft Entra inválida. Verifique se o dispositivo está ingressado no locatário Microsoft Entra que está fazendo a solicitação.
DeviceRegistrationInvalidGlobalDeviceId O dispositivo não é capaz de registrar ou autenticar corretamente com Windows Update devido a uma ID de Dispositivo Global inválida. O Serviço MSA (Assistente de Conexão de Conta da Microsoft) pode estar desabilitado, impedindo a atribuição da ID de Dispositivo Global. Verifique se o Serviço MSA está em execução ou se pode ser executado no dispositivo.
DeviceRegistrationIssue O dispositivo não pode se registrar nem se autenticar corretamente com o Windows Update. Verifique se as informações de registro do dispositivo estão corretas e se o dispositivo pode se conectar.
DeviceRegistrationNoTrustType O dispositivo não pode se registrar nem se autenticar corretamente no Windows Update porque não pode estabelecer uma relação de confiança. Verifique se o dispositivo está ingressado no Microsoft Entra ID usando sua conta. Se o problema persistir, talvez seja necessário cancelar o registro do dispositivo do Intune primeiro.
DiskFull A instalação não pôde ser concluída porque a partição do Windows está cheia. Libere espaço em disco na partição do Windows. Repita a instalação.
DownloadCancelled O Windows Update não pôde baixar a atualização porque o servidor de atualização interrompeu a conexão. Verifique se sua rede está funcionando e repita o download. Se ainda falhar, verifique o seu servidor WSUS ou entre em contato com o suporte.
DownloadConnectionIssue O Windows Update não pôde se conectar ao servidor de atualização e não foi possível baixar a atualização. Verifique se sua rede está funcionando e repita o download. Se ainda falhar, entre em contato com o suporte.
DownloadCredentialsIssue O Windows Update não pôde baixar o arquivo porque o BITS (Serviço de Transferência Inteligente em Segundo Plano) não pôde se conectar à Internet. Um servidor proxy ou firewall em sua rede pode exigir credenciais. Repita o download. Se ele falhar novamente, examine sua configuração de rede para verificar se este computador pode acessar a Internet. Se precisar de ajuda, entre em contato com o suporte.
DownloadIssue Ocorreu um problema durante o download da atualização. Repita a instalação.
DownloadIssueServiceDisabled Houve um problema com o BITS (Serviço de Transferência Inteligente em Segundo Plano). O serviço BITS ou um serviço do qual ele depende pode estar desabilitado. Na ferramenta de administração de serviços, verifique se o Serviço de Transferência Inteligente em Segundo Plano está habilitado. Se o serviço não estiver em execução, tente iniciá-lo manualmente. Se ele não iniciar, verifique se há erros no log de eventos.
DownloadTimeout Ocorreu um erro de tempo limite enquanto o Windows tentava entrar em contato com o serviço de atualização ou o servidor que contém o conteúdo da atualização. Repita o download. Se não for bem-sucedido, verifique se o serviço de atualização e os servidores de carga estão sendo executados normalmente e que não há problemas de conectividade de rede.
EndOfService O dispositivo está em uma versão do Windows que passou da data de fim de serviço. Atualize o dispositivo para uma versão com suporte no momento.
EndOfServiceApproaching O dispositivo está em uma versão do Windows que está se aproximando da data de fim de serviço. Atualize o dispositivo para uma versão que tenha uma linha do tempo de manutenção restante maior.
FailureResponseThreshold A configuração de limite de resposta de falha foi atendida para uma implantação à qual o dispositivo pertence. Considere pausar a implantação e avaliar os problemas.
FailureResponseThresholdPause Uma implantação à qual o dispositivo pertence foi pausada porque o limite de resposta de falha foi atingido. Examine os dispositivos que encontraram problemas.
FileNotFound Os arquivos de atualização baixados não podem ser encontrados. O utilitário Limpeza de Disco ou uma ferramenta de limpeza de software que não seja da Microsoft pode ter removido os arquivos durante a limpeza. Baixe a atualização novamente e repita a instalação.
Incompatível O sistema não atende aos requisitos mínimos para instalar a atualização. Examine o arquivo ScanResult.xml em busca de Tipo de Bloqueio=Rígido.
IncompatibleArchitecture Essa atualização é para uma arquitetura de CPU diferente. Verifique se a arquitetura do sistema operacional de destino corresponde à arquitetura do sistema operacional do host.
IncompatibleServicingChannel O dispositivo está em um canal de manutenção incompatível com uma implantação à qual o dispositivo pertence. Configure o canal de manutenção do dispositivo para um canal de atualização de varejo (geralmente disponível).
InstallAccessDenied O instalador não tem permissão para acessar ou substituir um arquivo. Talvez o instalador tenha tentado substituir um arquivo que um antivírus, antimalware ou um programa de backup está verificando no momento. Repita a instalação.
InstallCancelled A instalação foi cancelada. Repita a instalação.
InstallFileLocked O instalador não pôde acessar um arquivo que já está em uso. Talvez o instalador tenha tentado substituir um arquivo que um antivírus, antimalware ou um programa de backup está verificando no momento. Verifique os arquivos no diretório %SystemDrive%$Windows.~bt . Repita a instalação.
InstallIssue Ocorreu um problema durante a instalação da atualização. Execute dism /online /cleanup-image /restorehealth no dispositivo com privilégios de administrador, e depois tente executar a atualização novamente. Se o comando falhar, talvez seja necessário reinstalar o Windows.
InstallIssueRedirection Uma pasta conhecida que não dá suporte ao redirecionamento para outra unidade pode ter sido redirecionada para outra unidade. Relate esse problema à Microsoft se esse erro for encontrado mais de uma vez.
InstallMissingInfo O Windows Update não tem as informações necessárias sobre a atualização para concluir a instalação. Outra atualização pode ter substituído a que você está tentando instalar. Verifique a atualização e tente reinstalá-la.
InstallOutOfMemory Não foi possível concluir a instalação porque o Windows ficou sem memória. Reinicie o Windows e repita a instalação. Se ainda falhar, aloque mais memória à máquina virtual ou aumente o tamanho dos arquivo de paginação de memória virtual.
InstallSetupError A Instalação do Windows encontrou um erro durante a instalação. Verifique se o BIOS e os drivers estão atualizados. Repita o download.
InstallSystemError Um sistema ocorreu durante a instalação. Verifique se o BIOS e os drivers estão atualizados. Repita o download.
PolicyConflict Há políticas de cliente (MDM, GP) que entram em conflito com as configurações de Windows Update. Verifique se as políticas de cliente configuradas no dispositivo não entram em conflito com as configurações de implantação.
PolicyConflictDeferral A Política de Adiamento configurada no dispositivo está impedindo a instalação da atualização. Verifique se as políticas de cliente configuradas no dispositivo não entram em conflito com as configurações de implantação.
PolicyConflictPause As atualizações estão em pausa no dispositivo, impedindo a instalação da atualização. Verifique se as políticas de cliente configuradas no dispositivo não entram em conflito com as configurações de implantação.
PostRestartIssue O Windows Update não pôde determinar os resultados da instalação da atualização. O erro é geralmente falso e a atualização provavelmente foi bem-sucedida. Se a atualização que você está tentando instalar não estiver disponível, nenhuma ação será necessária. Se a atualização ainda estiver disponível, repita a instalação.
RollbackInitiated Uma reversão foi iniciada neste dispositivo, indicando que ocorreu um problema catastrófico durante o processo de instalação da Instalação do Windows. Execute o Ferramenta de Diagnóstico de Instalação no dispositivo. Não repita a instalação até que o impacto seja compreendido.
SafeguardHold Não é possível instalar a atualização devido a uma Retenção de Garantia conhecida. Exiba a coluna Código de Erro de Implantação do relatório para ver a ID da retenção de garantia. Abra o painel de integridade da versão do Windows em https://aka.ms/WindowsReleaseHealth para exibir informações sobre as retenções ativas, incluindo problemas conhecidos com a atualização.
UnexpectedShutdown A instalação foi interrompida porque o Windows estava sendo desligado ou reinicializado. Verifique se o dispositivo permanece ativo durante a instalação do Windows.
VersionMismatch O dispositivo está em uma versão do Windows que não foi pretendida pelo Windows Update. Confirme se o dispositivo está na versão pretendida.
WindowsRepairRequired A versão atual do Windows precisa ser reparada para que possa ser atualizada. Execute a Ferramenta de Reparo de Inicialização neste dispositivo.
WUBusy O Windows Update não pode executar esta tarefa porque está ocupado. Reinicie o Windows. Repita a instalação.
WUComponentMissing O Windows Update pode estar sem um componente ou o arquivo de atualização pode estar danificado. Execute dism /online /cleanup-image /restorehealth no dispositivo com privilégios de administrador, e depois tente executar a atualização novamente. Se o comando falhar, talvez seja necessário reinstalar o Windows.
WUDamaged O Windows Update ou o arquivo de atualização pode estar danificado. Execute dism /online /cleanup-image /restorehealth no dispositivo com privilégios de administrador, e depois tente executar a atualização novamente. Se o comando falhar, talvez seja necessário reinstalar o Windows.
WUDecryptionIssue O Windows Update não pôde descriptografar o arquivo de atualização criptografado porque não encontrou a chave apropriada. Repita a instalação.
WUDiskError O Windows Update encontrou um erro ao ler a unidade do sistema ou fazer a gravação nela. Execute a Solução de Problemas do Windows Update no dispositivo. Repita a instalação.
WUIssue O Windows Update não pôde entender os metadados fornecidos pelo serviço de atualização. Esse erro geralmente indica um problema com a atualização. Fale com o suporte.

Relatórios da política de atualizações do Windows Driver

Intune oferece relatórios integrados para exibir status detalhadas para atualizações de driver do Windows para dispositivos atribuídos às políticas de atualização do Windows Driver. Para usar esses relatórios, primeiro você deve configurar os pré-requisitos e as políticas que dão suporte à coleta de dados de dispositivos. Esses relatórios são aplicáveis a Windows 10 e Windows 11.

Os dados nos relatórios Intune para políticas de atualização do Windows Driver são usados apenas para esses relatórios e não aparecem em outros relatórios Intune. Os relatórios a seguir estão disponíveis:

Pré-requisitos para relatórios de atualizações de driver

Dispositivos e coleta de dados

Para dar suporte a relatórios sobre todos os status e eventos para atualizações de driver, você deve configurar as seguintes configurações de coleta de dados:

Permissões do usuário para usar relatórios

Para exibir esses relatórios, os usuários devem receber uma função do Intune com a permissão Dispositivos gerenciados>Exibir relatórios. Essa permissão está incluída nas seguintes funções internas:

  • Gerente de Segurança do Ponto de Extremidade
  • Operador Somente Leitura
  • Operador do Suporte Técnico

Resumo de atualizações do Windows Driver

Na guia Resumo do nó Windows Atualizações de Relatórios, você pode exibir detalhes de resumo sobre o sucesso ou falha do dispositivo para instalar atualizações das políticas de atualização do dispositivo. Para encontrar este relatório, navegue até a guia Relatórios>Windows Atualizações>Summary e role para baixo até encontrar as atualizações do Windows Driver.

A captura de tela a seguir exibe um resumo de quatro políticas, cada uma atribuída a um único dispositivo.

Captura de tela da página resumo Atualizações do Windows Driver.

Este relatório permite exibir o status de atualizações de driver para cada política (coluna Perfil). Ele exibe o número de dispositivos atualizados (êxito), falha (erro), pausa (pausa) etc. para as atualizações do driver nessa política. No entanto, cada dispositivo só é representado uma vez em uma única coluna de status, com base nos piores status em todas as atualizações que se aplicam a esse dispositivo.

Intune classifica os seguintes status em ordem de prioridade, do melhor (Sucesso) ao pior (NeedsReview):

  • Êxito – Todas as atualizações de driver aplicáveis foram instaladas com êxito.
  • Em andamento – pelo menos uma atualização permanece em andamento e nenhuma foi pausada, falha ou pior.
  • Pausada – pelo menos uma atualização foi pausada, mas nenhuma não foi instalada, foi cancelada ou está pendente de revisão.
  • Erro – pelo menos uma atualização não foi instalada, mas nenhuma foi cancelada ou pendente de revisão.
  • Cancelado – pelo menos uma atualização foi recusada, mas nenhuma está pendente de revisão.
  • NeedsReview – Uma ou mais atualizações são novas para a política e a revisão pendente para aprovar ou recusar.

Por exemplo: uma política pode ter três atualizações de driver aplicáveis para um dispositivo atribuído. Se um dos três não instalar nesse dispositivo enquanto as outras duas atualizações forem instaladas com êxito, o dispositivo será identificado adicionando um à coluna Erro . Depois que todas as três atualizações são instaladas com êxito, o dispositivo é representado adicionando uma à coluna Success e reduzindo a contagem da coluna Erro em uma.

Este relatório não dá suporte à perfuração para obter mais detalhes sobre dispositivos, atualizações de driver ou detalhes da política.

Relatório de atualizações do Windows Driver

O relatório Atualizações do Windows Driver permite que você selecione uma única atualização do driver e exiba detalhes sobre as políticas nas quais ele é aplicável a um dispositivo. Este relatório fornece informações sobre o driver de todas as políticas de atualização do driver, oferecendo uma perspectiva diferente de outros relatórios, que fornecem apenas detalhes específicos para uma única política.

Para localizar este relatório, no centro de administração, acesse a guia Relatórios>de atualizações>do Windows Relatórios e selecione o bloco Relatório de Atualização do Windows Driver .

Na captura de tela a seguir, o relatório mostra detalhes para a atualização do driver Microsoft – APPLIANCES – 1.0.0.1.

Captura de tela do relatório de atualizações do driver Windows 10 e posterior.

Para alterar o foco deste relatório para um driver diferente:

  1. Na exibição de atualizações do driver Windows 10 e posterior, selecione Selecionar uma atualização do driver para abrir o painel Atualizações do Driver à direita.

  2. O painel Atualizações do Driver exibe uma lista de atualizações aprovadas e aplicáveis a pelo menos um dispositivo de todas as políticas de atualização do driver.

  3. No painel Atualizações do Driver, selecione um driver e, em seguida, OK para retornar à exibição de relatório de atualizações do driver Windows 10 e posterior que agora mostra informações para o driver selecionado e selecione Gerar novamente para atualizar o relatório.

Na captura de tela a seguir, apenas quatro drivers permanecem aplicáveis a dispositivos com política de atualizações de driver e essas quatro atualizações são versões diferentes da mesma atualização do driver.

Captura de tela do painel driver Atualizações de uma política de atualizações de driver.

Detalhes da coluna:

Embora a maioria dos detalhes da coluna deva ser clara, o seguinte garante alguma explicação:

  • Estado de atualização – esta coluna apresenta o status mais recente da atualização de driver selecionada, conforme relatado por cada dispositivo ao qual ele se aplica. Mais detalhes podem ser encontrados na coluna Atualizar Substrato .

    • Cancelada – a atualização foi pausada na política que se aplica a esse dispositivo.
    • Oferta – A atualização foi aprovada, mas o dispositivo ainda não a instalou.
    • Instalado – A atualização foi instalada com êxito.
    • Precisa de atenção – há um problema de instalação para a atualização neste dispositivo.
  • Política – Esta coluna identifica o nome da política na qual a atualização foi aprovada.

  • Hora da Última Verificação – esta coluna fornece informações sobre quando um dispositivo foi verificado pela última vez para obter atualizações. Isso pode ajudar a explicar por que as atualizações aprovadas não foram instaladas. Por exemplo, se o último tempo de verificação tiver várias semanas, pode indicar que o dispositivo está offline ou não consegue se conectar para verificar se há atualizações.

Retenção de dados:

À medida que os dispositivos em todas as políticas de atualizações instalam as versões mais recentes de uma atualização do driver, versões mais antigas de atualização do driver que não são mais necessárias por nenhum dispositivo descarta a lista de atualizações do driver. No entanto, este não é necessariamente um evento imediato. Os dados de relatório para atualizações de driver permanecem disponíveis até que o fim de um período de retenção de dados seja atingido. Esse período é de seis meses desde a última vez que um evento para a atualização é recebido.

  • Se a atualização for aprovada e todos os dispositivos aplicáveis tiverem instalado a atualização, seis meses após as últimas atualizações do dispositivo serem status, a atualização será removida dos detalhes do relatório.
  • Da mesma forma, se uma atualização for pausada e não mostrar nenhuma atividade para o período de retenção, essa atualização também será retirada dos detalhes do relatório após seis meses. Depois que um dado de atualizações envelhece, se uma atualização pausada que permanece aplicável a um dispositivo for aprovada novamente, o status subsequente para essa atualização começa a aparecer em relatórios. Os dados anteriores que saíram dos relatórios não serão restaurados ou disponíveis.

Falhas de atualização do Windows Driver

As atualizações do driver do Windows incluem um relatório sobre falhas de atualização do driver. Para localizar este relatório, no centro de administração, acesse Dispositivos>Monitorar>falhas de atualização do Windows Driver. Este relatório faz parte do grupo atualizações de software e pode exigir que você role o centro de administração para localizá-lo.

Captura de tela do relatório de falha de atualização do Windows Driver.

Ao selecionar o relatório, você pode exibir uma lista de suas políticas de atualização e ver uma contagem de dispositivos em cada política que tenham pelo menos um erro de atualização do driver. Na captura de tela anterior, apenas um driver tem esse erro.

Ao selecionar essa política e a entrada, você pode exibir mais informações sobre o erro, incluindo:

  • Nome do dispositivo
  • Nome do driver
  • Classe Driver
  • Mensagem de Alerta
  • Código de erro de implantação
  • UPN
  • ID de Dispositivo do Intune

Essa exibição é um local útil para identificar e iniciar a investigação de falhas de instalação da atualização do driver.

Relatório de distribuição de atualização do Windows

O relatório de distribuição de atualização do Windows no Intune fornecer um relatório resumido para mostrar o número de dispositivos que estão em cada nível de atualização de qualidade e a cobertura percentual para cada atualização entre dispositivos gerenciados por Intune (incluindo dispositivos cogerenciados).

O relatório fornece um detalhamento para cada atualização de qualidade que agrega dispositivos com base na versão do recurso do Windows 10/11 e nos status de atualização. Os administradores podem obter a lista de dispositivos que agregam aos números mostrados nos dois relatórios anteriores, que podem exportar e usar para solução de problemas e análise.

O relatório inclui Intune dispositivos gerenciados e cogerenciados e se baseia na versão do sistema operacional atualizada em cada marcar de dispositivo. O relatório pode fatiar os dados com base em marcas de escopo do dispositivo.

Observação

O relatório de distribuição de atualização do Windows pode ser usado se você estiver usando anéis de atualização ou não usando políticas de atualização no Intune.

O relatório de distribuição de atualização do Windows é composto por três relatórios organizacionais distintos que funcionam sequencialmente para fornecer insights sobre dispositivos e suas versões de atualização correspondentes do Windows. Para acessar esse recurso, navegue até aguia > Relatórios >Windows Atualizações>ReportsWindows Update Relatório de Distribuição.

O relatório de distribuição de atualização do Windows inclui três relatórios aninhados:

  • Relatório de distribuição de atualização de qualidade do Windows
  • Distribuição de atualização de qualidade do Windows por relatório de versão do recurso
  • Relatório de versão do dispositivo de atualização de qualidade do Windows

Relatório de distribuição de atualização de qualidade do Windows

O relatório exibe a distribuição de dispositivos em diferentes QUs (Atualizações de Qualidade) para o escopo selecionado. Ele mostra as contagens de dispositivos correspondentes às QUs exibidas.

Selecione uma ou mais marcas de escopo na lista suspensa para gerar o relatório. A lista suspensa mostra todas as marcas de escopo às quais o usuário tem acesso, com base nas marcas de escopo atribuídas pelo usuário.

Captura de tela do relatório de distribuição de atualização de qualidade do Windows.

O relatório mostra o número de dispositivos em cada nível qu correspondente ao mês atual e aos últimos 3 meses do dia do relatório. As linhas superiores normalmente representam os últimos três meses, seguidas por outras distribuições de dados de dispositivo.

Detalhes da coluna:

  • Atualização: versão de atualização de qualidade mensal. O formato de atualização corresponde ao YYYYY-MM-UpdateType. Por exemplo, 2024-02-B.

    • Versões mais antigas: todos os dispositivos Windows que executam a versão de recurso válida (não visualização/insider) e que executam mais de 3 meses de nível de atualização de qualidade são combinados em uma única entidade mostrada como versões mais antigas.
    • Windows insider ou outras versões: todos aqueles dispositivos cuja versão do sistema operacional não se alinha com o Windows 10/11 versão de versão de recurso geralmente disponível e não no nível QU documentado, são combinados em windows insider ou outras versões.
  • Tipo de atualização: tipo de atualização de qualidade mensal. Para obter mais informações, acesse a atualização mensal do Windows explicada

    • B: Atualizações de segurança (lançado na terça-feira do patch)
    • D: Atualizações sem segurança (lançada na 4ª semana do mês)
    • OOB: atualizações fora da banda
  • Data de lançamento: data de lançamento da atualização de qualidade mensal.

  • Dispositivos nesta atualização: número de dispositivos em que a atualização de qualidade de destino está instalada.

  • % de todos os dispositivos: número de dispositivos que executam uma atualização de qualidade específica representada em percentual do total de dispositivos gerenciados em Intune.

Todas as QUs desta página estão hiperlinkadas. Quando você seleciona uma das atualizações de qualidade atuais ou dos últimos 3 meses (B, D ou OOB), a distribuição de atualização de qualidade do Windows por relatório de versão do recurso é exibida.

Quando você seleciona versões mais antigas, o relatório de versão do dispositivo de atualização de qualidade do Windows é exibido com uma lista de dispositivos que estão em um nível de atualização de qualidade mais antigo, excluindo builds internos e builds desconhecidos.

Quando você seleciona o insider do Windows ou outras versões, o relatório de versão do dispositivo de atualização de qualidade do Windows é exibido com uma lista de dispositivos cuja versão do recurso é versão privilegiada ou a atualização de qualidade do dispositivo não pode ser mapeada para a versão de atualização de qualidade documentada em Windows 10/11 informações de versão.

Distribuição de atualização de qualidade do Windows por versão do recurso

O relatório fornece a distribuição de dispositivos em versões de recursos do Windows. A distribuição de dispositivos qualificados para receber a atualização de qualidade selecionada mostrada com base nas versões do recurso Windows 10/11 que geralmente estão disponíveis. O relatório ajuda os administradores de TI a tomar decisões informadas para dispositivos e gerenciar dispositivos que precisam de atenção.

Captura de tela da distribuição de atualização de qualidade do Windows por versão do recurso.

O gráfico empilhado exibe as contagens de dispositivos atualizados, aqueles que precisam de atualizações e aqueles para os quais a atualização de qualidade escolhida não se aplica. Juntas, essas contagens compõem o total de dispositivos Windows que Intune gerencia, incluindo dispositivos cogerenciados.

A tabela lista cada versão de recurso com suporte que a atualização de qualidade selecionada afeta.

Selecione Colunas na parte superior da tabela para alternar a visibilidade das colunas, incluindo os Dispositivos nesta coluna de atualização, que está oculta por padrão. Você pode classificar os dados pelas colunas de número de compilação e versão do Windows.

Detalhes da coluna:

  • Versão do Windows: mostra a versão do recurso do Windows.

  • Total de dispositivos: total de dispositivos gerenciados correspondentes à versão do recurso do Windows.

  • Número de compilação: número de compilação da versão do recurso do Windows. Os dispositivos que executam versões de recurso de Windows 10/11 com suporte que a atualização de qualidade selecionada não cobre são marcados como Não aplicáveis. Os dispositivos que executam versões de recursos Windows 10/11 sem suporte, versões internas ou com uma versão desconhecida do sistema operacional são agrupados em um item de linha e marcados como Não aplicáveis.

  • Dispositivos nesta atualização ou posterior: número de dispositivos em que a atualização de qualidade de destino ou posterior é instalada.

  • Dispositivos nesta atualização: número de dispositivos em que a atualização de qualidade de destino está instalada.

  • Os dispositivos precisam de atualização: número de dispositivos aplicáveis à atualização, mas que atualmente não a instalam. Artigo KB: link externo para o artigo KB da atualização de qualidade de destino para a versão correspondente do recurso do Windows.

Quando você seleciona qualquer contagem de dispositivos, o relatório de versão do dispositivo de atualização de qualidade do Windows é exibido.

Versão do dispositivo de atualização de qualidade do Windows

O relatório apresenta uma lista de dispositivos com base nas seleções dos dois relatórios anteriores. Os critérios selecionados nos relatórios anteriores são exibidos na parte superior da página. O relatório oferece colunas classificáveis e opções de pesquisa, juntamente com um recurso de exportação que permite que dados de alto volume sejam baixados no formato CSV.

Captura de tela da versão do dispositivo de atualização de qualidade do Windows.

Detalhes da coluna:

  • Nome do dispositivo: o nome do dispositivo.

  • Intune ID do dispositivo: Intune identificador de dispositivo.

  • ID do dispositivo Entra: Microsoft Entra identificador para dispositivo.

  • UPN primário: Intune identificador de usuário (email).

  • Versão do sistema operacional: número de build de versão do sistema operacional (sistema operacional). A versão do sistema operacional corresponde à versão do recurso Windows 10/11 (por exemplo, Windows 10 22H2, Windows 11 22H1) e ao nível de Atualização de Qualidade (por exemplo, 2022-08 B, 2023-02 OOB, 2023-02 C).

  • Versão do recurso do Windows: versão do recurso do Windows.

  • Versão de qualidade do Windows: atualização de qualidade do Windows.

  • Gerenciado por: agente de gerenciamento.

  • Última marcar: hora da data do último marcar do dispositivo

A barra de pesquisa permite a pesquisa de um dispositivo específico ou UPN. Selecione um dispositivo na lista para exibir os detalhes do dispositivo.

Todos esses relatórios são armazenados em cache e têm um tempo de validade de três dias, após o qual você deve gerar um novo relatório. Selecione Gerar Novamente para obter novos dados.

Usar relatórios do Windows Update for Business

Você pode monitorar as distribuições de atualização do Windows usando relatórios do Windows Update for Business. Windows Update para relatórios empresariais é oferecido por meio do portal do Azure e é incluído como parte das licenças de Windows 10/11 listadas nos pré-requisitos. Os encargos de ingestão e retenção do Azure Log Analytics não são incorridos em sua assinatura do Azure para dados de relatórios do Windows Update for Business.

Para usar essa solução, você vai:

  • Use um perfil de configuração de dispositivo Intune para implantar as configurações em seus dispositivos Windows 10/11.

  • Opcionalmente, implante um script de configuração como um aplicativo Win32 nesses mesmos dispositivos para validar sua configuração para relatórios Windows Update for Business.

  • Use Windows Update para relatórios empresariais para monitorar atualizações do Windows.

Para obter diretrizes sobre essa solução, consulte Configurando Microsoft Intune dispositivos para relatórios do Windows Update For Business na documentação de relatórios do Windows Update For Business.

Próximas etapas

Gerenciar atualizações de software no Intune