Configurar classificações e produtos para sincronizar

Aplica-se a: Gerenciador de Configurações (branch atual)

Os metadados de atualizações de software são recuperados durante o processo de sincronização no Configuration Manager com base nas configurações especificadas nas propriedades do componente ponto de atualização de software. Depois de sincronizar as atualizações de software pela primeira vez ou quando novos produtos e classificações forem lançados, você deverá acessar as propriedades para selecionar os novos itens. Use o procedimento a seguir para configurar classificações e produtos para sincronizar.

Observação

Use o procedimento desta seção somente no site de nível superior.

Para configurar classificações e produtos para sincronizar

  1. No console Configuration Manager, navegue atéSites deConfiguração> do Site de Administração>.

  2. Selecione o site de administração central ou o site primário autônomo.

  3. Na guia Página Inicial , no grupo Configurações , clique em Configurar Componentes do Site e clique em Ponto de Atualização de Software.

  4. Na guia Classificações, especifique as classificações de atualização de software para as quais você deseja sincronizar atualizações de software.

    Cada atualização de software é definida com uma classificação de atualização que ajuda a organizar os diferentes tipos de atualizações. Durante o processo de sincronização, os metadados de atualizações de software para as classificações especificadas são sincronizados. Configuration Manager fornece a capacidade de sincronizar atualizações de software com as seguintes classificações de atualização:

    • Atualizações crítico: especifica uma correção amplamente liberada para um problema específico que resolve um bug crítico, não relacionado à segurança.
    • Definição Atualizações: especifica uma atualização de software amplamente lançada e frequente que contém adições ao banco de dados de definição de um produto.
    • Pacotes de Recursos: especifica a nova funcionalidade do produto que é distribuída pela primeira vez fora de uma versão do produto e que normalmente é incluída na próxima versão completa do produto.
    • Atualizações de segurança: especifica uma correção amplamente lançada para uma vulnerabilidade específica do produto e relacionada à segurança.
    • Service Packs: especifica um conjunto cumulativo testado de todos os hotfixes, atualizações de segurança, atualizações críticas e atualizações aplicadas a um produto. Os service packs também podem conter correções adicionais para problemas encontrados internamente desde o lançamento do produto.
    • Ferramentas: especifica um utilitário ou recurso que ajuda a concluir uma ou mais tarefas.
    • Atualizar Rollups: especifica um conjunto testado e cumulativo de hotfixes, atualizações de segurança, atualizações críticas e atualizações empacotadas em conjunto para fácil implantação. Uma reversão de atualização geralmente aborda uma área específica, como um componente de segurança ou produto.
    • Atualizações: especifica uma correção amplamente liberada para um problema específico. Uma atualização aborda um bug não crítico, não relacionado à segurança.
    • Atualização: especifica uma atualização para recursos e funcionalidades Windows 10 ou posteriores. Essas atualizações também são conhecidas como atualizações de recursos para sistemas operacionais Windows. Seus pontos e sites de atualização de software devem executar um mínimo de WSUS 6.2 com o hotfix 3095113 para obter a classificação de atualização . Para obter mais informações sobre como instalar essa atualização e outras atualizações para Atualizações, consulte Pré-requisitos para atualizações de software.

    Observação

    Você pode selecionar a caixa de seleção Incluir drivers Microsoft Surface e atualizações de firmware para sincronizar Microsoft drivers do Surface.Todos os pontos de atualização de software devem ser executados Windows Server 2016 ou posterior para sincronizar com êxito os drivers do Surface. Se você habilitar um ponto de atualização de software em um computador que executa Windows Server 2012 depois de habilitar drivers do Surface, os resultados da verificação das atualizações do driver não serão precisos. Isso resulta em dados de conformidade incorretos exibidos no console Configuration Manager e em relatórios Configuration Manager. Para obter mais informações, consulte Gerenciar drivers do Surface com Configuration Manager.

  5. Na guia Produtos , especifique os produtos para os quais você deseja sincronizar atualizações de software e clique em Fechar.

    • Configuration Manager armazena uma lista de produtos e famílias de produtos das quais você pode escolher ao instalar pela primeira vez o ponto de atualização de software. Os produtos e as famílias de produtos que são lançados após o lançamento do Configuration Manager podem não estar disponíveis para seleção até concluir a sincronização de atualizações de software, que atualiza a lista de produtos disponíveis e famílias de produtos das quais você pode escolher.

    • Os metadados de cada atualização de software definem os produtos para os quais a atualização é aplicável. Um produto é uma edição específica de um sistema operacional ou aplicativo, como Windows Server 2012. Uma família de produtos é o sistema operacional base ou o aplicativo do qual os produtos individuais são derivados. Um exemplo de uma família de produtos é o Windows, do qual Windows Server 2012 é membro. Você pode especificar uma família de produtos ou produtos individuais dentro de uma família de produtos. Quanto mais produtos você selecionar, mais tempo leva para sincronizar atualizações de software.

    • Quando as atualizações de software são aplicáveis a vários produtos e pelo menos um dos produtos foi selecionado para sincronização, todos os produtos aparecem no console Configuration Manager mesmo que alguns produtos não tenham sido selecionados. Por exemplo, se Windows Server 2012 for o único sistema operacional selecionado e se uma atualização de software se aplicar a Windows 8 e Windows Server 2012, ambos os produtos serão exibidos no console Configuration Manager.

    Observação

    Windows 10, versão 1903 e posterior foi adicionada ao Microsoft Update como seu próprio produto, em vez de fazer parte do produto Windows 10, como versões anteriores. Essa alteração fez com que você fizesse várias etapas manuais para garantir que seus clientes vissem essas atualizações. Ajudamos a reduzir o número de etapas manuais que você precisa executar para o novo produto no Configuration Manager versão 1906.

    Quando você atualiza para Configuration Manager versão 1906 e tem o produto Windows 10 selecionado para sincronização, as seguintes ações ocorrem automaticamente:

Configurando produtos para versões de Windows 10

Windows 10, versão 1909

Windows 10, a versão 1909 compartilha um sistema operacional common core com Windows 10 versão 1903. Ambas as versões são atendidas com as mesmas atualizações cumulativas. Para obter mais informações sobre Windows 10, versão 1909, consulte a postagem do blog Windows 10, versão 1909 opções de entrega.

Para garantir que seu Windows 10 versão 1909 e Windows 10, os clientes da versão 1903 instalem atualizações de Configuration Manager:

  • Aprovar atualizações para as versões 1909 e 1903 do Windows 10.
    • As atualizações têm títulos diferentes e regras de aplicabilidade para cada versão do sistema operacional.
    • Aprovar cada atualização por versão e arquitetura do sistema operacional mantém o processo de aprovação normal para administradores.
  • Os arquivos de instalação de atualização cumulativa são os mesmos para as versões 1909 e 1903 do Windows 10.
    • Configuration Manager só baixará os arquivos de origem de atualização uma vez.

Atualizações de recursos para Windows 10, versão 1909

Quando você aprova atualizações de recursos para Windows 10, versão 1909, há algumas opções diferentes que você verá:

  • Windows 10, os clientes da versão 1903 recebem um Pacote de Habilitação, lançado em 12 de novembro de 2019.

    • O pacote de habilitação é um arquivo pequeno e rápido para instalar que ativa os recursos Windows 10, versão 1909 e reinicia o dispositivo.

    • Os pré-requisitos para o pacote de habilitação incluem:

      • Uma atualização cumulativa mínima do KB4517389, lançada em 8 de outubro de 2019.
      • Uma atualização mínima da pilha de manutenção do KB4520390, lançada em 24 de setembro de 2019.
    • Essa atualização, como qualquer outra Atualização de Recursos, não está disponível para importação do catálogo de atualizações do Microsoft.

    • A atualização será sincronizada automaticamente com o WSUS se você tiver a classificação Windows 10, versão 1903 e posterior eAtualizações selecionada para sincronização.

    • No console Configuration Manager, acesse o workspace biblioteca de software, expanda a manutenção do Windows e selecione o nó Todos os recursos do Windows Atualizações. Pesquise os termos "habilitação" ou "4517245".

      Dica

      Como são atualizações de recursos, elas não estão no nó All Software Atualizações.

  • Windows 10, versão 1809 e clientes anteriores são atualizados com uma única atualização de recurso direto.

    • Isso é igual a todas as outras instalações anteriores do Atualizações de Recursos que você fez para Windows 10.

Observação

Tanto o pacote de habilitação quanto a atualização de recursos tradicional para Windows 10, a versão 1909 será exibida como "Instalada" no relatório, independentemente de qual caminho foi usado para instalá-lo.

Windows 10, versão 1903 e posterior

Windows 10, versão 1903 e posterior foi adicionada ao Microsoft Update como seu próprio produto, em vez de fazer parte do produto Windows 10, como versões anteriores. Essa alteração fez com que você fizesse várias etapas manuais para garantir que seus clientes vissem essas atualizações. Ajudamos a reduzir o número de etapas manuais que você precisa executar para o novo produto no Configuration Manager versão 1906.

Windows 10, versão 1903 e posterior com Configuration Manager versão 1906

Quando você atualiza para Configuration Manager versão 1906 e tem o produto Windows 10 selecionado para sincronização, as seguintes ações ocorrem automaticamente:

Windows 10, versão 1903 e posterior com Configuration Manager versão 1902

Se você estiver usando Configuration Manager 1902 com Windows 10, versão 1903 clientes, precisará:

Programa Windows Insider

Você pode atender e atualizar dispositivos que executam Windows Insider Preview builds com Configuration Manager. Essa alteração significa que você pode gerenciar esses dispositivos sem alterar seus processos normais ou habilitar Windows Update para Empresas. Você pode baixar Atualizações de recursos e Atualizações cumulativos para builds de Windows Insider Preview em Configuration Manager, assim como qualquer outra atualização ou atualização do Windows. Para obter mais informações, consulte a publicação do recurso de pré-lançamento do Windows Atualizações na postagem do blog do WSUS.

Para obter mais informações sobre o suporte ao Windows Insider no Configuration Manager, consulte Suporte para Windows 11.

Pré-requisitos

Habilitar atualizações e atualizações do Windows Insider

Você precisa habilitar os produtos e classificações para atualizações e atualizações do Windows Insider. O recurso Atualizações, atualizações cumulativas e outras atualizações para o Windows Insider estão na categoria de produto de pré-lançamento do Windows Insider.

  1. No console Configuration Manager, navegue atéSites deConfiguração> do Site de Administração>.
  2. Selecione o site de administração central ou o site primário autônomo.
  3. Na guia Página Inicial , no grupo Configurações , clique em Configurar Componentes do Site e clique em Ponto de Atualização de Software.
  4. Na guia Produtos , verifique se os seguintes produtos estão selecionados para sincronização:
    • Pré-lançamento do Windows Insider
    • Windows 10, versão 1903 e posterior
  5. Na guia Classificações , verifique se as classificações a seguir estão selecionadas para sincronização:
    • Upgrades
    • Segurança Atualizações
    • Atualizações (opcional)
  6. Clique em OK para fechar as propriedades do componente ponto de atualização de software.

Atualizar dispositivos Windows Insider

Depois que as atualizações para Windows Insiders forem sincronizadas, você poderá vê-las na Biblioteca> de SoftwareWindows atendendo>todos os recursos do Windows Atualizações.

Atualizações de recursos do Windows Insiders para manutenção do Windows

Implante o recurso Atualizações para o Windows Insider em sua coleção de destino, assim como qualquer outra atualização. No entanto, você deseja ter os seguintes itens em mente ao implantar esses recursos Atualizações:

Para obter mais informações sobre como implantar atualizações, consulte Gerenciar Windows como serviço.

Manter os dispositivos Insider atualizados

O Atualizações cumulativo do Windows Insider estará disponível para WSUS e por extensão para Configuration Manager. Esses Atualizações cumulativos serão lançados em uma frequência semelhante à Atualizações Cumulativa do Windows. As atualizações cumulativas do Windows Insider estão na categoria de produto de pré-lançamento do Windows Insider e classificadas como Atualizações de segurança ou Atualizações. Você pode implantar o Atualizações Cumulativo do Windows Insider usando seu processo regular de atualização de software, como usar regras de implantação automática ou implantações em fases.

Atualizações de segurança estendida e Configuration Manager

O programa ESU (Atualizações de Segurança Estendida) é uma opção de último recurso para clientes que precisam executar determinados produtos herdados Microsoft após o fim do suporte. Ele inclui atualizações de segurança críticas e/ou importantes (conforme definido pela MSRC (Central de Resposta à Segurança do Microsoft)) por um máximo de três anos após a data de fim do suporte estendido do produto.

Produtos que estão além do ciclo de vida de suporte não têm suporte para uso com Configuration Manager. Isso inclui todos os produtos cobertos pelo programa ESU. Por exemplo, Windows 7. As atualizações de segurança lançadas no programa ESU serão publicadas no Windows Server Update Services (WSUS). Essas atualizações serão exibidas no console Configuration Manager. Embora os produtos cobertos pelo programa ESU não sejam mais compatíveis para uso com Configuration Manager, a versão mais recente lançada do Configuration Manager branch atual pode ser usada para implantar e instalar atualizações de segurança do Windows lançadas no programa.

Os recursos de gerenciamento de clientes não relacionados ao gerenciamento de atualizações de software do Windows ou à implantação do sistema operacional não serão mais testados nos sistemas operacionais cobertos pelo programa ESU e não garantimos que eles continuarão funcionando. É altamente recomendável atualizar ou migrar para uma versão atual dos sistemas operacionais o mais rápido possível para receber suporte de gerenciamento de cliente.

Dica

A partir de Configuration Manager 2010, você será notificado no console sobre dispositivos com sistemas operacionais que já passaram da data de fim do suporte e que não estão mais qualificados para receber atualizações de segurança. Para obter mais informações, consulte Notificações do console. Essas informações são fornecidas para sua conveniência e somente para uso interno em sua empresa. Você não deve confiar apenas nessas informações para confirmar a conformidade de atualização ou licença. Verifique a precisão das informações fornecidas a você.

Próximas etapas

Inicie a sincronização de atualizações de software para recuperar atualizações de software com base nos novos critérios. Para obter mais informações, confira Sincronizar atualizações de software.