Atualizar anéis do Windows 10 e política posterior no Intune

Crie anéis de atualização que especifiquem como e quando o Windows como serviço deve atualizar seus dispositivos Windows 10/11 com atualizações de qualidade erecursos. Com o Windows 10/11, novas atualizações de recursos e de qualidade incluem o conteúdo de todas as atualizações anteriores. Desde que você tenha instalado a atualização mais recente, saberá que seus dispositivos Windows estão atualizados. Ao contrário das versões anteriores do Windows, você já deve instalar a atualização inteira, em vez de parte de uma.

Os anéis de atualização também podem ser usados para atualizar seus dispositivos Windows 10 qualificados para Windows 11. Para fazer isso, ao criar uma política, você usa a configuração chamada Atualização dos dispositivos do Windows 10 para a versão Mais Recente do Windows 11 configurando-a como Sim. Quando você usa anéis de atualização para atualizar para o Windows 11, os dispositivos instalam a versão mais atual do Windows 11. Se você definir posteriormente a configuração de atualização como Não, os dispositivos que não iniciaram a atualização não serão iniciados enquanto os dispositivos que estão em processo de atualização continuarão a fazê-lo. Os dispositivos que concluíram a atualização permanecerão com Windows 11. Para obter mais informações sobre qualificação, consulte Especificações e Requisitos do Sistema Windows 11 | Microsoft.

Os anéis de atualização do Windows dão suporte às marcas de escopo. Use marcas de escopo com anéis de atualização para auxiliar na filtragem e no gerenciamento de conjuntos de configurações que você usa.

Pré-requisitos

Os pré-requisitos a seguir devem ser atendidos para usar Windows Update Rings para dispositivos Windows 10/11 no Intune.

  • Os dispositivos devem ter acesso a pontos de extremidade. Para obter uma lista detalhada de pontos de extremidade necessários para o serviço associado listado aqui, confira Pontos de extremidade de rede.

  • Os dispositivos devem executar Windows 10 versão 1607 ou posterior ou Windows 11.

    Observação

    Embora não seja necessário configurar o Windows Update para Empresas, se o serviço do Assistente de Entrada em Conta da Microsoft (wlidsvc) estiver desabilitado, o Windows Update não oferecerá atualizações de recursos para dispositivos que executam o Windows 10 1709 ou posteriores, ou Windows 11. Para obter mais informações, consulte Atualizações de recursos não estão sendo oferecidas enquanto outras atualizações estão.

  • Os dispositivos devem ser uma das seguintes edições do Windows com suporte:

Limitações para dispositivos ingressados no local de trabalho

Os anéis de atualização do Intune para Windows 10 e posteriores exigem o uso de Windows Update for Business (WUfB), que dá suporte a dispositivos que são WPJ (Workplace Joined). No entanto, os seguintes tipos de política do Intune Windows Update usam WUfB e Windows Update for Business deployment service (WUfB ds), que fornece recursos adicionais que não têm suporte para dispositivos WPJ.

  • Atualizações de driver para Windows 10 e posterior
  • Atualizações de recurso para Windows 10 e posterior (versão prévia)
  • Atualizações de Atualizações de qualidade para Windows 10 e posteriores (também conhecidas como atualizações aceleradas)

Para obter mais informações sobre limitações do WPJ para políticas de Windows Update do Intune, consulte Limitações de política para dispositivos ingressados no Local de Trabalho em Gerenciar atualizações de software Windows 10 e Windows 11 no Intune.

Criar e atribuir anéis de atualização

  1. Entre no Centro de administração do Microsoft Intune.

  2. Selecione Dispositivos>Windows>Toques de atualização para Windows 10 e>Criar perfil.

  3. Na guia Informações básicas, especifique um nome, uma descrição (opcional) e selecione Avançar. Criar um anel de atualização

  4. Em Configurações do anel de atualização, defina as configurações das suas necessidades empresariais. Para obter mais informações sobre as configurações disponíveis, consulte Configurações de atualização do Windows. Depois de definir as configurações de Atualização e Experiência do usuário, selecione Avançar.

  5. Em Marcas de escopo, selecione + Selecionar marcas de escopo para abrir o painel Selecionar marcas se você desejar aplicá-las ao anel de atualização. Escolha uma ou mais marcas e, em seguida, clique em Selecionar para adicioná-las ao anel de atualização e retorne ao painel Marcas de escopo.

    Quando estiver pronto, selecione Avançar para passar para Atribuições.

    Observação

    Ao configurar ou editar políticas do Intune, alguns tipos de política podem não exibir a página de configuração marcas de escopo se não houver marcas de escopo definidas personalizadas para o locatário. Se você não vir a opção Marca de Escopo, verifique se pelo menos uma marca além da marca de escopo padrão foi definida.

  6. Em Atribuições, escolha + Selecionar grupos para incluir e atribua o anel de atualização a um ou mais grupos. Use + Selecionar grupos para excluir para ajustar a atribuição. Selecione Avançar para continuar.

    Na maioria dos casos, recomendamos implantar anéis de atualização em grupos de dispositivos. O uso de grupos de dispositivos se alinha às nossas diretrizes para implantar atualizações de recursos e remove a necessidade de um usuário entrar em um dispositivo antes que a política possa ser aplicada.

  7. Em Examinar + Criar, examine as configurações e selecione Criar quando estiver pronto para salvar seu anel de atualização do Windows. Seu novo anel de atualização é exibido na lista de anéis de atualização.

Gerencie seus anéis do Windows Update

No portal, navegue até dispositivos>anéis do Windows>Update para Windows 10 e posteriores e selecione a política de anel que você deseja gerenciar. O Intune exibe detalhes semelhantes aos seguintes para a política selecionada:

Captura de tela da exibição padrão da política Atualizar anéis.

Essa exibição inclui:

  • Ações de política: use as seguintes opções perto da parte superior da exibição da política para gerenciar a política de anel de atualização:

  • Excluir

  • Pause

  • Resume

  • Extend

  • Uninstall

Ações disponíveis.

Essa exibição também inclui:

  • Essentials: uma lista de detalhes sobre a política, incluindo quando ela foi criada, modificada pela última vez e uma contagem de grupos atribuídos à política.

  • Status de marcar de dispositivo e usuário: a exibição de relatório padrão para essa política. Além dessa exibição padrão, os seguintes detalhes e opções de relatório estão disponíveis:

    • Exibir relatório: um botão abre uma exibição de relatório mais detalhada para dispositivo e status de marcar do usuário.

    • Dois blocos de relatório adicionais: você pode selecionar os blocos para os seguintes relatórios para exibir detalhes adicionais:

      • Atribuição do dispositivo status – este relatório mostra todos os dispositivos que são alvo da política, incluindo dispositivos em um estado de atribuição de política pendente.
      • Por configuração status – exiba o status de configuração de cada configuração para essa política em todos os dispositivos e usuários.

    Para obter detalhes sobre essa exibição de relatório, consulte Relatórios para Atualizar anéis para Windows 10 e posteriores.

  • Propriedades: exibir detalhes para cada página de configuração da política, incluindo uma opção para Editar cada área da política.

Ações políticas

Excluir

Escolha Excluir para parar de impor as configurações do anel de atualização do Windows escolhido. A exclusão de um anel remove sua configuração do Intune para que o Intune não aplique e imponha mais essas configurações.

Excluir um anel do Intune não modifica as configurações nos dispositivos que receberam a atribuição do anel de atualização. Em vez disso, o dispositivo mantém suas configurações atuais. Os dispositivos não mantêm um registro histórico de quais configurações foram mantidas anteriormente. Os dispositivos também podem receber configurações de anéis de atualização adicionais que permanecem ativos.

Para excluir um anel
  1. Ao exibir a página de visão geral de um Anel de Atualização, escolha Excluir.
  2. Selecione OK.

Pausar

Escolha Pausar para impedir que os dispositivos atribuídos recebam atualizações de recursos ou de qualidade por até 35 dias a partir do momento em que você pausar o anel. Depois que o máximo de dias tiver transcorrido, a funcionalidade de pausa expirará automaticamente e o dispositivo verificará se há atualizações aplicáveis nas Atualizações do Windows. Depois dessa verificação, você poderá pausar as atualizações novamente. Se você retomar um anel de atualização pausado e pausá-lo novamente, o período de pausa será redefinido para 35 dias.

Para pausar um anel
  1. Quando exibir a página de visão geral de um Anel de Atualização, escolha Pausar.
  2. Escolha Recurso ou Qualidade para pausar esse tipo de atualização e, em seguida, escolha OK.
  3. Após pausar um tipo de atualização, você pode optar por Pausar novamente para interromper o outro tipo de atualização.

Quando um tipo de atualização é pausado, o painel Visão geral desse anel exibe os dias restantes até que o tipo de atualização seja retomado.

Importante

Após emitir um comando para pausar, os dispositivos recebem esse comando na próxima vez que fizerem check-in no serviço. É possível que antes de verificarem, eles possam instalar uma atualização agendada. Além disso, se um dispositivo de destino estiver desativado quando você emitir o comando para pausar, quando você o ativar, ele poderá baixar e instalar as atualizações agendadas antes de verificar com o Intune.

Retomar

Enquanto um anel de atualização está pausado, é possível escolher Retomar para restaurar as atualizações de recursos e de qualidade do anel na operação ativa. Depois de retomar um anel de atualização, você pode pausá-lo novamente.

Para retomar um anel
  1. Quando exibir a página de visão geral de um Anel de Atualização, escolha Retomar.
  2. Escolha uma das opções disponíveis para retomar atualizações de Recurso ou Qualidade e, em seguida, escolha OK.
  3. Após retomar um tipo de atualização, você pode escolher Retomar novamente para reiniciar o outro tipo de atualização.

Estender

Enquanto um anel de atualização estiver pausado, escolha Estender para redefinir o período de pausa das atualizações de recursos e de qualidade do anel para 35 dias.

Para Estender o período de pausa de um anel
  1. Quando exibir a página de visão geral de um Anel de Atualização, escolha Estender.
  2. Escolha uma das opções disponíveis para retomar atualizações de Recurso ou Qualidade e escolha OK.
  3. Após estender a pausa para um tipo de atualização, você pode escolher Estender novamente para ampliar o outro tipo de atualização.

Desinstalar

Um administrador do Intune pode usar a opção Desinstalar para desinstalar (reverter) a atualização de recurso ou de qualidade mais recente para um anel de atualização ativo ou pausado. Depois de desinstalar um tipo, você pode desinstalar o outro tipo. O Intune não dá suporte nem gerencia a capacidade de os usuários desinstalarem atualizações.

Importante

Quando você usa a opção Desinstalar, o Intune transmite a solicitação de desinstalação para os dispositivos imediatamente.

  • Os dispositivos Windows iniciam a remoção das atualizações assim que recebem a alteração na política do Intune. A remoção da atualização não está limitada a agendamentos de manutenção, mesmo quando eles são configurados como parte do anel de atualização.
  • Se a remoção da atualização exigir uma reinicialização do dispositivo, o dispositivo será reiniciado sem oferecer aos usuários do dispositivo uma opção de atraso.

Para que a opção Desinstalar funcione:

  • Um dispositivo deve executar a atualização do Windows de 10 de abril de 2018 (versão 1803) ou posterior, ou Windows 11.

O dispositivo já deve ter a atualização mais recente instalada. Como as atualizações são cumulativas, os dispositivos que instalam a atualização mais recente têm as atualizações de recurso e de qualidade mais recentes. Um exemplo de quando você pode usar essa opção é na reversão da última atualização, caso você descubra um erro nos computadores com Windows.

Considere o seguinte ao usar a opção Desinstalar:

  • Desinstalar uma atualização de recurso ou qualidade só está disponível no canal de serviço em que o dispositivo se encontra.

  • Desinstalar as atualizações de recurso ou de qualidade aciona uma política para restaurar a atualização anterior em computadores com Windows.

  • Depois que uma atualização de qualidade for revertida com êxito em um dispositivo Windows 10/11, os usuários do dispositivo continuam a ver a atualização listada nas Configurações do Windows>Atualizações>Histórico de Atualizações.

  • Quando você inicia uma desinstalação de recurso ou atualizações de qualidade em um Anel de Atualização, o Intune também pausa atualizações do mesmo tipo nesse Anel de Atualização.

  • Quando a pausa da atualização de qualidade ou recurso em um Grupo de Atualização terminar, os dispositivos reinstalarão as atualizações de qualidade ou recurso desinstaladas anteriormente se ainda forem aplicáveis.

  • A desinstalação não será bem-sucedida quando a atualização do recurso foi aplicada usando um Pacote de Habilitação. Um Pacote de Habilitação é a maneira mais comum de os dispositivos atualizarem para Windows 10 22H2 de Windows 10 2004, 20H2 e 21H2 via Windows Update for Business. Para saber mais sobre pacotes de habilitação, consulte KB5015684: Atualização em destaque para Windows 10, versão 22H2 usando um pacote de habilitação – Suporte da Microsoft. Para saber mais sobre como usar um script para desinstalar pacotes de habilitação, confira Desinstalando atualizações do Windows em dispositivos gerenciados usando o Intune

  • Especificamente para atualizações de recursos, o tempo para desinstalar a atualização é limitado de 2 a 60 dias. Esse período é definido pela configuração de Atualização dos anéis de atualização Definir período de desinstalação de atualização de recurso (2 a 60 dias). Não é possível reverter uma atualização de recurso em um dispositivo após a atualização ter sido instalada por mais tempo do que o período de desinstalação definido.

    Por exemplo, considere um grupo de atualização com um período de desinstalação de atualização de recurso de 20 dias. Após 25 dias, você decide reverter para a atualização mais recente do recurso e usar a opção Desinstalar. Os dispositivos que receberam a atualização de recurso há mais de 20 dias não podem desinstalá-la, pois removeram os bits como parte da sua manutenção. Entretanto, os dispositivos que só instalaram a atualização do recurso há até 19 dias poderão desinstalar a atualização se eles fizerem o check-in com sucesso para receber o comando de desinstalação antes de exceder o período de desinstalação de 20 dias.

Para obter mais informações sobre o Windows Update, consulte Atualizar o CSP na documentação de gerenciamento de clientes do Windows.

Para desinstalar a atualização mais recente do Windows
  1. Quando exibir a página de visão geral de um Anel de Atualização, escolha Desinstalar.
  2. Escolha uma das opções disponíveis para desinstalar as atualizações de Recurso ou Qualidade e escolha OK.
  3. Após acionar a desinstalação de um tipo de atualização, você pode escolher Desinstalar novamente para remover o tipo de atualização remanescente.

Validação e relatórios

Há várias opções para obter relatórios detalhados das atualizações do Windows 10/11 com o Intune. Para saber mais sobre os relatórios dos anéis de atualização, incluindo detalhes para a exibição padrão e os blocos de relatório adicionais, confira Relatórios de atualização do Windows.

Próximas etapas