Opções de lançamento para as Atualizações do Windows no Microsoft Intune

Use opções de lançamento em políticas do Microsoft Intune para Atualizações de recursos para Windows 10 e posterior. Com as opções de distribuição, você configura as opções de agendamento do Windows Update que resultam na implantação gradual de atualizações para os dispositivos que recebem suas políticas.

Dica

O comportamento padrão para Windows Update é disponibilizar uma atualização para um dispositivo atribuído imediatamente. Isso não significa que a atualização será instalada imediatamente. Em vez disso, quando uma atualização é disponibilizada, o dispositivo se torna qualificado para instalá-la. Antes que um dispositivo possa instalar uma atualização disponível, o dispositivo deve se conectar ao Windows Update e verificar se há atualizações. Quando a necessidade de uma atualização é confirmada e o dispositivo é qualificado, o serviço Windows Update oferece a atualização para esse dispositivo. Depois que um dispositivo conclui a atualização, ele depende do comportamento do usuário e de outras configurações, como Data limite.

Você configura as opções de lançamento ao criar Política de Atualizações de Recursos selecionando uma das seguintes opções:

  • Disponibilizar a atualização assim que possível - Com essa opção, não há atraso para disponibilizar a atualização para dispositivos. Essa seleção é o comportamento padrão para Windows Update.

  • Disponibilizar a atualização em uma data específica – Com essa opção, você pode selecionar um dia em que a atualização na política está inicialmente disponível para instalação. Windows Update não disponibiliza a atualização para dispositivos com essa configuração até que esse dia seja atingido.

  • Disponibilizar a atualização gradualmente - Esse processo ajuda a distribuir a disponibilidade da atualização em um intervalo de tempo que você configura, com o Windows Update disponibilizando uma atualização para diferentes subconjuntos dos dispositivos direcionados pela política, em momentos diferentes. Essa opção pode reduzir o efeito para sua rede em comparação com a oferta da atualização para todos os dispositivos ao mesmo tempo. A seção a seguir explica como usar essa opção com mais detalhes.

Disponibilizar atualizações gradualmente

Com a opção Tornar a atualização disponível gradualmente, você pode direcionar Windows Update para estender uma oferta de atualização a diferentes subconjuntos dos dispositivos que a política visa, em momentos diferentes. Referimos-nos a esses subconjuntos como grupos de ofertas. Esse comportamento distribui a disponibilidade da atualização ao longo do tempo que você configurou, o que pode reduzir o efeito para sua rede em comparação com oferecer a atualização a todos os dispositivos ao mesmo tempo.

Para configurar essa opção, você define os seguintes valores. Windows Update usa esses valores para determinar quantos grupos de ofertas usar com base no número de dispositivos que a política visa, quando oferecer a atualização para o primeiro grupo e quanto tempo aguardar até que a atualização seja disponibilizada para o próximo grupo de ofertas:

  • Disponibilidade do primeiro grupo – Configure o primeiro dia em que Windows Update oferecerá a atualização para dispositivos que recebem essa política.

    Essa data deve ser pelo menos dois dias no futuro a partir de quando você configurar essa política. O atraso permite Windows Update tempo para identificar os dispositivos que a política visa, quantos grupos de ofertas usar e atribuir dispositivos a esses grupos de oferta. Se você selecionar uma data que não seja pelo menos dois dias no futuro, o Intune solicitará que você reinsira a data e exibe a primeira data válida que você pode usar.

  • Disponibilidade final do grupo – configure o último dia em que Windows Update disponibilize a atualização, que é para o grupo de oferta final. O último grupo de ofertas inclui todos os dispositivos restantes que ainda não receberam a oferta. Dependendo do número de dias entre grupos, a última oferta pode não ocorrer no último dia do agendamento. Os dispositivos atribuídos a essa política após a data final de disponibilidade do grupo recebem a oferta imediatamente.

  • Dias entre grupos – O Windows Update usa esse valor para determinar quantos grupos de ofertas usar ao disponibilizar a atualização para dispositivos.

    Por exemplo, você definirá a disponibilidade do primeiro grupo como 1º de janeiro e o grupo final de disponibilidade será 10 de janeiro. Em seguida, você definirá três dias entre grupos. Os resultados são que o Windows Update cria quatro grupos para usar para disponibilizar a atualização. O Windows Update disponibiliza a atualização para dispositivos no primeiro grupo em 1º de janeiro, para dispositivos no próximo grupo em 4 de janeiro e assim por diante. A atualização é oferecida aos dispositivos no último grupo no dia 10. Neste exemplo, um quarto dos dispositivos que recebem a política são atribuídos a cada grupo, e os dispositivos só podem receber a oferta de atualização depois que o grupo ao que são atribuídos se torna qualificado.

Os seguintes comportamentos se aplicam ao gerenciamento de grupos de ofertas:

  • O Windows Update atribui dispositivos direcionados aos grupos aleatoriamente, mantendo os grupos uniformemente dimensionados.

  • Se você editar uma política para alterar a data da disponibilidade do primeiro ou último grupo ou alterar o número de dias entre os grupos da política:

    • O Windows Update recalcula o número de grupos a ser usado, se necessário.
    • Para dispositivos que não foram oferecidos à atualização, o Windows Update ajusta a associação ao grupo. Esse ajuste pode alterar quando um dispositivo é oferecido a atualização.
    • Se a data da disponibilidade final do grupo for alterada para estar no passado, todos os dispositivos restantes serão oferecidos a atualização assim que possível.
    • Se a data da primeira disponibilidade de grupo for alterada para o futuro, os dispositivos que foram oferecidos anteriormente à atualização manterão essa oferta e novos dispositivos não receberão uma oferta até essa nova data de início.
  • Se a atribuição de política altera para adicionar ou remover dispositivos de receber a política:

    • Novos dispositivos são distribuídos para os grupos de oferta restantes.
    • Para os dispositivos que não são mais visados pela política, mas que receberam a atualização, Windows Update tentativas de retirar a oferta. No entanto, a oferta não poderá ser retraída se o dispositivo tiver iniciado o processamento dessa oferta.

Distribuições inteligentes

Para aprimorar o uso de distribuições graduais, você pode configurar Distribuições inteligentes.

Com distribuições inteligentes, o Serviço de Implantação do Windows Update para Empresas utiliza dados coletados de dispositivos para otimizar os membros do dispositivo nos grupos de oferta das suas implantações de distribuição gradual. O primeiro grupo de ofertas inclui o menor número de dispositivos que têm o maior pool de variações em seu ambiente. Você pode pensar nesse primeiro grupo de ofertas como um anel piloto para a implantação.

Para ativar a distribuição inteligente, você implanta um perfil do catálogo de configurações para a configuração do dispositivo para Permitir o Processamento de Nuvem do WUfB. Em seguida, você atribui o perfil aos mesmos grupos que usa com seus perfis de atualização de recursos. Você só será precisará implantar esse perfil em um dispositivo uma única vez. A alteração se aplica a todas as implantações futuras para esse dispositivo.

Proteção de segura de um provável problema

A configuração do Windows Update para Empresas que você habilita, Permitir o Processamento de Nuvem do WUfB, é a mesma configuração que permite que o Serviço de Implantação crie uma retenção de proteção de segura de um provável problema para um dispositivo. Para saber mais, confira Proteção de retenções na documentação de relatórios do Windows Update for Business.

À medida que sua distribuição avança, o serviço de implantação monitora os problemas inesperados. O serviço usa insights do ecossistema windows para criar prováveis reservas de proteção de problemas para pausar proativamente implantações em dispositivos que provavelmente encontrarão um problema. Ao aplicar retenções de proteção a dispositivos que possam ter problemas com a atualização, os dispositivos e usuários finais são protegidos contra possíveis problemas que afetem a produtividade.

Para saber mais, confira Gerenciar proteções usando o serviço de implantação do Windows Update para Empresas na documentação da API do Graph para atualizações do dispositivo.

Habilitar distribuições inteligentes

  1. Entre no Centro de administração do Microsoft Intune.

  2. Acesse Criarconfiguração>de dispositivos>.

  3. Para a Plataforma, selecione Windows 10 e posterior e para o Tipo de Perfil, selecione Catálogo de Configurações.

  4. Na página Configurações, selecione Adicionar configurações e, em seguida, na página Seletor de configurações, pesquise Permitir Processamento de Nuvem do WUFB. Essa configuração está na categoria Sistema . Selecione a caixa de seleção para essa configuração e feche a janela Seletor de Configurações para retornar à página Configurações .

  5. Defina Permitir Processamento de Nuvem do WUfB para Habilitado.

  6. Na página Atribuições, atribua o perfil aos mesmos grupos que você utiliza para seus perfis de atualização de recursos e, em seguida, conclua e crie este perfil de catálogo de configurações, para implementá-lo.

Após a implantação do perfil, os dispositivos que utilizam distribuições graduais para perfis de atualização de recursos também terão a otimização inteligente aplicada.

Próximas etapas

Configurar Política de Atualizações de Recursos