Etapa 4: Definir as configurações da Política de Grupo para atualizações automáticas

Aplica-se a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 e Windows Server 2012

Em um ambiente do Active Directory, você pode usar a Política de Grupo para definir como computadores e usuários podem interagir com o Windows Update para obter atualizações automáticas do WSUS (Windows Server Update Services). Este artigo se refere a esses computadores e usuários como clientes do WSUS.

O artigo contém duas seções principais:

Configurações de Política de Grupo para atualizações do cliente do WSUS

Esta seção fornece informações sobre as três extensões da Política de Grupo a seguir. Nessas extensões, você encontrará as configurações que pode usar para determinar como os clientes do WSUS podem interagir com o Windows Update para receber atualizações automáticas.

Observação

Este artigo pressupõe que você já usa e conhece a Política de Grupo. Caso você não conheça a Política de Grupo, recomendamos que examine as informações na seção Informações complementares deste artigo antes de tentar definir configurações de política para o WSUS.

Configuração do computador > Configurações de política do Windows Update

Esta seção fornece detalhes sobre as seguintes configurações de política baseadas em computador:

No Editor de Gerenciamento de Política de Grupo, as políticas do Windows Update para a configuração baseada em computador ficam localizadas no caminho PolicyName > Configuração do Computador > Políticas > Modelos Administrativos > Componentes do Windows > Windows Update.

Observação

Por padrão, essas configurações não são configuradas.

Permitir instalação imediata de Atualizações Automáticas

Especifica se o recurso Atualizações Automáticas instalará automaticamente atualizações que não interrompem os serviços do Windows nem reiniciam o Windows.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Se a configuração da política Configurar Atualizações Automáticas estiver definida como Desabilitada, essa política não terá efeito.

Estado de configuração de política Comportamento
Não Configurado Especifica que as atualizações não são instaladas imediatamente. Administradores locais podem alterar essa configuração usando o Editor de Política de Grupo Local.
Habilitada Especifica que o recurso Atualizações Automáticas instala imediatamente as atualizações após elas serem baixadas e estarem prontas para instalação.
Desabilitada Especifica que as atualizações não são instaladas imediatamente.

Opções: Não há opções para essa configuração.

Permitir que não administradores recebam notificações de atualização

Especifica se usuários não administrativos receberão notificações de atualização com base na configuração da política Configurar Atualizações Automáticas.

Com suporte em Excluding
Windows Server 2012 R2, Windows 8.1 e versões anteriores nulo

Observação

Se a configuração da política Configurar Atualizações Automáticas estiver desabilitada ou não estiver configurada, essa configuração de política não terá efeito.

Importante

Do Windows 8 e do Windows RT em diante, essa configuração de política fica habilitada por padrão. Em todas as versões anteriores do Windows, ela fica desabilitado por padrão.

Estado de configuração de política Comportamento
Não Configurado Especifica que os usuários sempre verão uma janela de Controle de Conta e exigem permissões elevadas para realizar essas tarefas. Um administrador local pode alterar essa configuração usando o Editor de Política de Grupo Local.
Habilitada Especifica que a Atualização Automática do Windows e o Microsoft Update incluirão não administradores ao determinar qual usuário conectado receberá notificações de atualização. Usuários não administrativos poderão instalar todo o conteúdo de atualização opcional, recomendado e importante dos quais receberam notificações. Os usuários não verão uma janela de Controle de Conta de Usuário. Os usuários não precisam de permissões elevadas para instalar essas atualizações, exceto no caso de atualizações que contêm alterações na interface do usuário, nos Termos de Licença para Software Microsoft ou nas configurações do Windows Update.

Em duas situações, o efeito dessa configuração depende do computador operacional:

- Ocultar ou Restaurar atualizações
- Cancelar a instalação de uma atualização

No Windows Vista ou no Windows XP, se essa configuração de política estiver habilitada, os usuários não verão uma janela de Controle de Conta de Usuário. Esses usuários não precisam de permissões elevadas para ocultar, restaurar ou cancelar atualizações.

No Windows Vista, se essa configuração de política estiver habilitada, os usuários não verão uma janela de Controle de Conta de Usuário. Esses usuários não precisam de permissões elevadas para ocultar, restaurar ou cancelar atualizações. Se essa configuração de política não estiver habilitada, os usuários sempre verão uma janela de Controle de Conta de Usuário e precisarão de permissões elevadas para ocultar, restaurar ou cancelar atualizações.

No Windows 7, essa configuração de política não tem nenhum efeito. Os usuários sempre verão uma janela de Controle de Conta e precisarão de permissões elevadas para realizar essas tarefas.

No Windows 8 e no Windows RT, essa configuração de política não tem nenhum efeito.

Desabilitada Especifica que somente administradores conectados recebem notificações de atualização. Observe que no Windows 8 e no Windows RT essa configuração de política fica habilitada por padrão. Em todas as versões anteriores do Windows, ela fica desabilitado por padrão.

Opções: Não há opções para essa configuração.

Permitir atualizações assinadas de um local do serviço Microsoft Update na intranet

Especifica se as Atualizações Automáticas aceitarão atualizações assinadas por entidades diferentes da Microsoft quando a atualização for encontrada em um local do serviço Microsoft Update na intranet.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft Windows RT

Observação

Atualizações de um serviço que não seja o serviço Microsoft Update na intranet sempre deverão ser assinadas pela Microsoft. Essa configuração de política não os afeta.

Observação

Esta política não é compatível com o Windows RT. Habilitar essa política não terá nenhum efeito sobre computadores que executam o Windows RT.

Opções: Não há opções para essa configuração.

Estado de configuração de política Comportamento
Não Configurado Especifica que as atualizações de um local de serviço Microsoft Update na intranet devem ser assinadas pela Microsoft.
Habilitada Especifica que o recurso Atualizações Automáticas aceitará atualizações recebidas por meio de um local do serviço Microsoft Update na intranet se elas forem assinadas por um certificado encontrado no repositório de certificados Editores Confiáveis do computador local.
Desabilitada Especifica que as atualizações de um local de serviço Microsoft Update na intranet devem ser assinadas pela Microsoft.

Opções: Não há opções para essa configuração.

Sempre reiniciar automaticamente no horário agendado

Especifica se um temporizador de reinicialização sempre será iniciado imediatamente depois que o Windows Update instalar atualizações importantes, em vez de notificar primeiro os usuários na tela de entrada por pelo menos dois dias.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Se a configuração da política Não há reinicializações automáticas para usuários conectados para instalações de atualizações automáticas agendadas estiver habilitada, essa política não terá efeito.

Estado de configuração de política Comportamento
Não Configurado Especifica que o Windows Update não alterará o comportamento de reinicialização do computador.
Habilitada Especifica que um temporizador de reinicialização sempre será iniciado imediatamente depois que o Windows Update instalar atualizações importantes, em vez de notificar primeiro os usuários na tela de entrada por pelo menos dois dias.

O temporizador de reinicialização pode ser configurado para iniciar com qualquer valor de 15 a 180 minutos. Quando o temporizador chegar ao fim, a reinicialização continuará mesmo que o computador tenha usuários conectados.

Desabilitada Especifica que o Windows Update não alterará o comportamento de reinicialização do computador.

Opções: se essa configuração estiver habilitada, você poderá especificar quanto tempo se passará depois que as atualizações forem instaladas antes que ocorra uma reinicialização forçada do computador.

Frequência de detecção de Atualizações Automáticas

Especifica a quantidade de horas que o Windows usará para determinar por quanto tempo deve esperar para verificar se há atualizações disponíveis. O tempo de espera exato é determinado pelas horas especificadas aqui menos 0 a 20% das horas especificadas. Por exemplo, se essa política for usada para especificar uma frequência de detecção de 20 horas, todos os clientes aos quais ela for aplicada buscarão atualizações em períodos de 16 a 20 horas.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft Windows RT

Observação

A configuração Especificar o local do serviço Microsoft Update na intranet deve estar habilitada para que essa política tenha efeito.

Se a configuração da política Configurar Atualizações Automáticas estiver desabilitada, essa política não terá efeito.

Observação

Esta política não é compatível com o Windows RT. Habilitar essa política não terá nenhum efeito sobre computadores que executam o Windows RT.

Estado de configuração de política Comportamento
Não Configurado Especifica que o Windows verificará se há atualizações disponíveis ao intervalo padrão de 22 horas.
Habilitada Especifica que o Windows verificará se há atualizações disponíveis ao intervalo especificado.
Desabilitada Especifica que o Windows verificará se há atualizações disponíveis ao intervalo padrão de 22 horas.

Opções: se essa configuração estiver habilitada, você poderá especificar o intervalo de tempo (em horas) que o Windows Update aguardará antes de verificar se há atualizações.

Configurar Atualizações Automáticas

Especifica se as atualizações automáticas estão habilitadas neste computador.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft Windows RT

Se essa configuração da Política de Grupo estiver habilitada, você precisará selecionar uma das quatro opções que ela fornece.

Para usar a configuração, selecione Habilitado. Em Opções, em Configurar atualização automática, selecione uma das opções (2, 3, 4 ou 5).

Estado de configuração de política Comportamento
Não Configurado Especifica que o uso de atualizações automáticas não está especificado no nível de Política de Grupo. No entanto, um administrador de computador ainda pode configurar atualizações automáticas no Painel de Controle.
Habilitada Especifica que o Windows reconheça quando o computador está online e use sua conexão com a Internet para pesquisar atualizações disponíveis no Windows Update.

Quando essa configuração está habilitada, os administradores locais têm permissão para usar o painel de controle do Windows Update para selecionar uma opção de configuração de sua escolha. Porém, os administradores locais não poderão desabilitar a configuração para as Atualizações Automáticas.

- 2 – Notificar para download e notificar para instalação
Quando o Windows Update localizar atualizações que se aplicam ao computador, os usuários serão notificados de que as atualizações estão prontas para download. Os usuários podem executar o Windows Update para baixar e instalar as atualizações disponíveis.

- 3 – Baixar automaticamente e notificar para instalação (configuração padrão)
O Windows Update encontra as atualizações aplicáveis e as baixa em segundo plano. O usuário não é notificado nem interrompido durante o processo. Quando os downloads forem concluídos, os usuários serão notificados de que há atualizações prontas para instalação. Os usuários então podem executar o Windows Update para instalar as atualizações baixadas.

- 4 – Baixar automaticamente e agendar a instalação
Você pode especificar o agendamento usando as opções nesta configuração de Política de Grupo. Se nenhum agendamento for especificado, o agendamento padrão para todas as instalações será todos os dias às 3h. Se alguma atualização exigir uma reinicialização para concluir a instalação, o Windows reiniciará o computador automaticamente. (Se um usuário estiver conectado ao computador quando o Windows estiver pronto para ser reiniciado, o usuário será notificado e terá a opção de adiar a reinicialização.)

Observe que, ao iniciar o Windows 8, você pode definir as atualizações a serem instaladas durante a manutenção automática em vez de usar um agendamento específico vinculada ao Windows Update. A manutenção automática instalará atualizações quando o computador não estiver em uso e evitará a instalação de atualizações quando o computador estiver sendo executado com baterias. Se a manutenção automática não puder instalar atualizações dentro de alguns dias, o Windows Update instalará as atualizações imediatamente. Os usuários serão notificados sobre uma reinicialização pendente. Uma reinicialização pendente ocorrerá somente se não houver nenhum potencial para perda acidental de dados.

Você pode especificar as opções de agendamento nas configurações do Agendador de Manutenção do GPME. Essas configurações estão localizadas no caminho PolicyName > Configuração do Computador > Políticas > Modelos Administrativos > Componentes do Windows > Agendador de Manutenção > Limite de Ativação de Manutenção Automática. Para obter detalhes da configuração, confira a seção Configurações do Agendador de Manutenção deste artigo.

- 5 – Permitir que o administrador local escolha a configuração
Especifica se administradores locais têm permissão para usar o item do painel de controle Atualizações Automáticas para selecionar uma opção de configuração de sua escolha. Por exemplo, uma opção de configuração pode ser se os administradores locais podem escolher um horário de instalação agendado.

Os administradores locais não poderão desabilitar a configuração para as Atualizações Automáticas.

Desabilitada Especifica que todas as atualizações do cliente disponíveis no serviço do Windows Update público devem ser baixadas manualmente da Internet e instaladas.

Adiar a reinicialização para instalações agendadas

Especifica a quantidade de tempo que as Atualizações Automáticas esperarão antes de prosseguirem com uma reinicialização agendada.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Esta política se aplica somente quando a opção Atualizações Automáticas está configurada para executar instalações agendadas de atualizações. Se a configuração da política Configurar Atualizações Automáticas estiver desabilitada, essa política não terá efeito.

Estado de configuração de política Comportamento
Não Configurado Especifica que, após a instalação das atualizações, o tempo de espera padrão de 15 minutos decorrerá antes que haja qualquer reinicialização agendada.
Habilitada Especifica que, quando a instalação for concluída, uma reinicialização agendada ocorrerá depois que o número especificado de minutos tiver expirado.
Desabilitada Especifica que, após a instalação das atualizações, o tempo de espera padrão de 15 minutos decorrerá antes que haja qualquer reinicialização agendada.

Opções: se essa configuração estiver habilitada, você poderá especificar quanto tempo (em minutos) as Atualizações Automáticas esperarão antes de prosseguirem com uma reinicialização agendada.

Não ajustar a opção padrão para Instalar Atualizações e Desligar na caixa de diálogo Desligar o Windows

Essa configuração de política permite que você especifique se a opção Instalar Atualizações e Desligar é permitida como opção padrão na caixa de diálogo Desligar o Windows.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Essa configuração de política não será afetada se a configuração de política PolicyName > Configuração do Computador > Políticas > Modelos Administrativos > Componentes do Windows > Windows Update > Não exibir a opção Instalar Atualizações e Desligar na caixa de diálogo Desligar o Windows estiver habilitada.

Estado de configuração de política Comportamento
Não Configurado Especifica que Instalar Atualizações e Desligar será a opção padrão na caixa de diálogo Desligar o Windows se houver atualizações disponíveis para instalação no momento em que o usuário selecionar a opção Desligar para desligar o computador.
Habilitada Se você habilitar essa configuração de política, a última opção de desligar do usuário (por exemplo, Hibernar ou Reiniciar) será a opção padrão na caixa de diálogo Desligar o Windows, independentemente de a opção Instalar Atualizações e Desligar estar disponível no menu O que você deseja que o computador faça? .
Desabilitada Especifica que Instalar Atualizações e Desligar será a opção padrão na caixa de diálogo Desligar o Windows se houver atualizações disponíveis para instalação no momento em que o usuário selecionar a opção Desligar para desligar o computador.

Opções: Não há opções para essa configuração.

Não conectar a localizações do Windows Update na Internet

Mesmo quando o Windows Update estiver configurado para receber atualizações de um serviço de atualização da intranet, ele recuperará informações periodicamente do serviço Windows Update público. Essas informações permitirão conexões futuras com o Windows Update e com outros serviços, como o Microsoft Update ou a Microsoft Store.

Observação

Essa política só se aplica quando o computador está configurado para se conectar a um serviço de atualização da intranet usando a configuração de política Especificar o local do serviço Microsoft Update na intranet.

Com suporte em Excluding
Começando com o Windows Server 2012 R2, o Windows 8.1 ou o Windows RT 8.1, os sistemas operacionais Windows que ainda estão no Ciclo de Vida de Suporte a Produtos da Microsoft nulo
Estado de configuração de política Comportamento
Não Configurado Especifica que os computadores podem recuperar informações de serviços de atualização públicos, como o Windows Update e a Microsoft Store.
Habilitada Especifica que o Windows não se conectará mais aos serviços de atualização públicos, como o Windows Update ou a Microsoft Store. Isso fará com que a maioria das funcionalidades do aplicativo Microsoft Store pare de funcionar.

Os usuários que pesquisam atualizações usando o aplicativo Configurações ou Painel de Controle verão apenas as atualizações do serviço de atualização da intranet. Eles não receberão a opção Verificar se há atualizações online do Windows Update.

Programas que usam as APIs do Agente do Windows Update não poderão pesquisar atualizações com relação a nenhum serviço que não seja o serviço de atualização da intranet.

Desabilitada Especifica que os computadores podem recuperar informações de serviços de atualização públicos.

Opções: Não há opções para essa configuração.

Não exibir a opção Instalar atualizações e Desligar na caixa de diálogo Desligar o Windows

Especifica se a opção Instalar Atualizações e Desligar é exibida na caixa de diálogo Desligar o Windows.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo
Estado de configuração de política Comportamento
Não Configurado Especifica que a opção Instalar Atualizações e Desligar estará disponível na caixa de diálogo Desligar o Windows se houver atualizações disponíveis quando o usuário selecionar a opção Desligar para desligar o computador. Um administrador local pode alterar essa configuração usando uma política local.
Habilitada Especifica que Instalar Atualizações e Desligar não aparecerá como uma opção na caixa de diálogo Desligar o Windows, mesmo se houver atualizações disponíveis para instalação quando o usuário selecionar a opção Desligar para desligar o computador.
Desabilitada Especifica que Instalar Atualizações e Desligar será a opção padrão na caixa de diálogo Desligar o Windows se houver atualizações disponíveis para instalação no momento em que o usuário selecionar a opção Desligar para desligar o computador.

Opções: Não há opções para essa configuração.

Habilitar o direcionamento do lado cliente

Especifica os nomes do grupo de destino configurados no console do WSUS que receberão atualizações do WSUS.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft Windows RT

Observação

Essa política se aplica somente quando este computador está configurado para dar suporte aos nomes do grupo de destino especificado no WSUS. Se o nome do grupo de destino não existir no WSUS, ele será ignorado até ser criado. Se a configuração de política Especificar o local do serviço Microsoft Update na intranet estiver desabilitada ou não configurada, essa política não terá efeito.

Observação

Esta política não é compatível com o Windows RT. Habilitar essa política não terá nenhum efeito sobre computadores que executam o Windows RT.

Estado de configuração de política Comportamento
Não Configurado Especifica que nenhuma informação de grupo de destino é enviada ao WSUS. Um administrador local pode alterar essa configuração usando uma política local.
Habilitada Especifica que as informações do grupo de destino determinadas são enviadas ao WSUS, que as utiliza para determinar quais atualizações devem ser implantadas neste computador. Se o WSUS der suporte a vários grupos de destino, você poderá usar essa política para especificar vários nomes de grupos, separados por ponto e vírgula, se tiver adicionado os nomes de grupos de destino à lista de grupos de computadores no WSUS. Caso contrário, um único grupo deverá ser especificado.
Desabilitada Especifica que nenhuma informação de grupo de destino é enviada ao WSUS.

Opções: Use este espaço para especificar um ou mais nomes de grupos de destino.

Como habilitar o Gerenciamento de Energia do Windows Update para ativar o computador automaticamente para instalar atualizações agendadas

Especifica se o Windows Update usará os recursos de gerenciamento de energia do Windows ou as opções de energia para ativar automaticamente o computador da hibernação se houver atualizações agendadas para instalação.

O computador será ativado automaticamente somente se o Windows Update estiver configurado para instalar atualizações automaticamente. Se o computador estiver em hibernação quando chegar o horário de instalação agendado e houver atualizações a serem aplicadas, o Windows Update usará os recursos de gerenciamento de energia do Windows ou as opções de energia para ativar automaticamente o computador para instalar as atualizações. O Windows Update também ativará o computador e instalará uma atualização se chegar o prazo de instalação.

O computador não será ativado a menos que haja atualizações a serem instaladas. Se o computador estiver sendo alimentado pela bateria, quando o Windows Update o ativar, as atualizações não serão instaladas. O computador retornará automaticamente à hibernação em dois minutos.

Com suporte em Excluding
Começando no Windows Vista e no Windows Server 2008 (Windows 7), os sistemas operacionais Windows que ainda estiverem no Ciclo de Vida de Suporte a Produtos da Microsoft nulo
Estado de configuração de política Comportamento
Não Configurado O Windows Update não ativa o computador da hibernação para instalar atualizações. Um administrador local pode alterar essa configuração usando uma política local.
Habilitada O Windows Update ativa o computador da hibernação para instalar atualizações nas condições listadas anteriormente.
Desabilitada O Windows Update não ativa o computador da hibernação para instalar atualizações.

Opções: Não há opções para essa configuração.

Não há reinicializações automáticas para usuários conectados, referentes às instalações de atualizações automáticas agendadas

Especifica que, para concluir uma instalação agendada, as Atualizações Automáticas aguardarão o computador ser reiniciado por qualquer usuário que esteja conectado, em vez de fazer com que o computador seja reiniciado automaticamente.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Esta política se aplica somente quando a opção Atualizações Automáticas está configurada para executar instalações agendadas de atualizações. Se a configuração da política Configurar Atualizações Automáticas estiver desabilitada, essa política não terá efeito.

Estado de configuração de política Comportamento
Não Configurado Especifica que as Atualizações Automáticas notificarão o usuário de que o computador será automaticamente reinicializado em cinco minutos para concluir a instalação.
Habilitada Algumas atualizações exigem que o computador seja reiniciado para que as atualizações entrem em vigor. Se o status for definido como Habilitado, as Atualizações Automáticas não reiniciarão um computador automaticamente durante uma instalação agendada se um usuário estiver conectado ao computador. Em vez disso, as Atualizações Automáticas notificarão o usuário para reiniciar o computador.
Desabilitada Especifica que as Atualizações Automáticas notificarão o usuário de que o computador será automaticamente reinicializado em cinco minutos para concluir a instalação.

Opções: Não há opções para essa configuração.

Solicitar reinicialização novamente com instalações agendadas

Especifica quanto tempo as Atualizações Automáticas aguardam antes de solicitarem novamente uma reinicialização agendada.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft Windows RT

Importante

Esta política se aplica somente quando a opção Atualizações Automáticas está configurada para executar instalações agendadas de atualizações. Se a configuração da política Configurar Atualizações Automáticas estiver desabilitada, essa política não terá efeito.

Observação

Essa política não é válida em computadores que executam o Windows RT.

Estado de configuração de política Comportamento
Não Configurado Uma reinicialização agendada ocorre 10 minutos depois de ignorar a mensagem de aviso de reinicialização. Um administrador local pode alterar essa configuração usando uma política local.
Habilitada Especifica que, depois que um prompt de reinicialização for adiado, uma reinicialização agendada ocorrerá após o número especificado de minutos ter se passado.
Desabilitada Uma reinicialização agendada ocorre 10 minutos depois de ignorar a mensagem de aviso de reinicialização.

Opções: quando essa configuração estiver habilitada, você poderá especificar quanto tempo (em minutos) passará antes que os usuários sejam solicitados novamente sobre uma reinicialização agendada.

Reagendar instalações agendadas de Atualizações Automáticas

Especifica quanto tempo as Atualizações Automáticas aguardam após uma inicialização do computador antes de prosseguirem com uma instalação agendada ignorada anteriormente.

Se o status for definido como Não Configurado, uma instalação agendada ignorada ocorrerá um minuto após a próxima inicialização do computador.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Esta política se aplica somente quando a opção Atualizações Automáticas está configurada para executar instalações agendadas de atualizações. Se a configuração da política Configurar Atualizações Automáticas estiver desabilitada, essa política não terá efeito.

Estado de configuração de política Comportamento
Não Configurado Especifica que uma instalação agendada ignorada ocorrerá um minuto após a próxima inicialização do computador.
Habilitada Especifica que uma instalação agendada que não tenha sido realizada anteriormente ocorrerá o número especificado de minutos após a próxima inicialização do computador.
Desabilitada Especifica que uma instalação agendada ignorada ocorrerá com a próxima instalação agendada.

Opções: quando essa configuração de política está habilitada, você pode especificar um número de minutos após a próxima inicialização do computador em que ocorrerá uma instalação agendada que não tenha sido realizada anteriormente.

Especificar o local do serviço Microsoft Update na intranet

Especifica um servidor de intranet para hospedar atualizações do Microsoft Update. Você então pode usar o WSUS para atualizar automaticamente os computadores em sua rede.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft Windows RT

Essa configuração permite que você especifique um servidor WSUS em sua rede que funcione como um serviço de atualização interno. Em vez de usar o Windows Update público e os serviços do Microsoft Update na Internet, os clientes do WSUS pesquisarão esse serviço em busca de atualizações que se apliquem. Habilitar essa configuração significa que os usuários em sua organização não precisarão passar por um firewall para obter atualizações. Ela também oferece a oportunidade de testar atualizações antes de implantá-las.

Para usar essa configuração, defina dois valores de nome do servidor: o servidor em que o cliente detecta e baixa atualizações, e o servidor no qual as estações de trabalho atualizadas carregam estatísticas. Os valores não precisarão ser diferentes se ambos os serviços estiverem configurados no mesmo servidor.

Observação

Esta política não é compatível com o Windows RT. Habilitar essa política não terá nenhum efeito sobre computadores que executam o Windows RT.

Estado de configuração de política Comportamento
Não Configurado Especifica que os clientes se conectam diretamente ao site do Windows Update na Internet.
Habilitada Especifica que o cliente se conecta ao servidor WSUS especificado, em vez de ao Windows Update, para pesquisar e baixar atualizações.

Se as Atualizações automáticas não forem desabilitadas pela política ou preferência do usuário, as Atualizações automáticas pesquisarão, baixarão e/ou instalarão atualizações do servidor WSUS especificado, em vez do Windows Update.

Os usuários da página Configurações do Windows Update (ou a página do Painel de Controle do Windows Update em versões mais antigas do Windows) normalmente verão as atualizações do servidor do WSUS especificado, em vez do Windows Update. Os usuários também verão uma opção Verificar atualizações online do Windows Update que permite que eles usem os serviços de atualização públicos na Internet. Você pode remover essa opção usando a política Não se conecte a localizações do Windows Update na Internet.

Aplicativos que usam as APIs do agente do Windows Update para pesquisar, baixar e/ou instalar atualizações normalmente funcionarão no servidor WSUS especificado. Os aplicativos podem solicitar especificamente o uso dos serviços de atualização públicos na Internet. Você pode remover essa opção usando a política Não se conecte a localizações do Windows Update na Internet.

Desabilitada Especifica que os clientes se conectam diretamente ao site do Windows Update na Internet.

Opções: quando essa configuração de política está habilitada, você deve especificar o serviço de atualização da intranet que os clientes do WSUS usarão na detecção atualizações e o servidor de estatísticas da Internet para o qual os clientes WSUS atualizados carregarão as estatísticas. Valores de exemplo:

Opção de configuração: Valor de exemplo:
Definir o serviço de atualização da intranet para detectar atualizações http://wsus01:8530
Definir o servidor de estatísticas da intranet http://IntranetUpd01

Especifica se as Atualizações Automáticas fornecerão atualizações importantes e recomendadas do WSUS.

Com suporte em Excluding
Começando com o Windows Vista, os sistemas operacionais Windows que ainda estão no Ciclo de Vida de Suporte a Produtos da Microsoft nulo
Estado de configuração de política Comportamento
Não Configurado Especifica que Atualizações Automáticas continuarão fornecendo atualizações importantes se já estiverem configuradas para fazer isso.
Habilitada Especifica que o recurso Atualizações Automáticas instalará atualizações recomendadas e atualizações importantes do WSUS.
Desabilitada Especifica que Atualizações Automáticas continuarão fornecendo atualizações importantes se já estiverem configuradas para fazer isso.

Opções: Não há opções para essa configuração.

Ativar notificações de software

Essa configuração de política permite que você controle se os usuários veem mensagens de notificação aprimoradas detalhadas sobre o software em destaque do serviço do Microsoft Update. As mensagens de notificação aprimoradas transmitem o valor e promovem a instalação e o uso de software opcional. Essa configuração de política destina-se a ambientes de gerenciamento flexível nos quais você permite que o usuário acesse o serviço do Microsoft Update.

Se você não estiver usando o serviço Microsoft Update, a configuração de política Notificações de Software não terá efeito.

Se a configuração de política Configurar Atualizações Automáticas estiver desabilitada ou não estiver configurada, a configuração de política Notificações de Software não terá efeito.

Com suporte em Excluding
Começando no Windows Server 2008 (Windows Vista) e no Windows 7, os sistemas operacionais Windows que ainda estiverem no Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Por padrão, essa configuração de política está desabilitada.

Estado de configuração de política Comportamento
Não Configurado Usuários em computadores que executam o Windows 7 não recebem mensagens para aplicativos opcionais. Os usuários em computadores que executam o Windows Vista não recebem mensagens para aplicativos opcionais ou atualizações. Um administrador local pode alterar essa configuração usando um Painel de Controle ou uma política local.
Habilitada Se você habilitar essa configuração de política, uma mensagem de notificação será exibida no computador do usuário quando o software em destaque estiver disponível. O usuário pode selecionar a notificação para abrir o Windows Update e obter mais informações sobre o software ou instalá-lo. O usuário também pode selecionar Fechar essa mensagem ou Mostrar mais tarde para adiar a notificação conforme apropriado.

No Windows 7, essa configuração de política controlará somente as notificações detalhadas para aplicativos opcionais. No Windows Vista, essa configuração de política controla as notificações detalhadas para aplicativos e atualizações opcionais.

Desabilitada Especifica que os usuários que executam o Windows 7 não receberão mensagens de notificação detalhadas para aplicativos opcionais. Também especifica que os usuários que executam o Windows Vista não receberão mensagens de notificação detalhadas para aplicativos opcionais ou atualizações opcionais.

Opções: Não há opções para essa configuração.

Configuração do computador > Configurações de política do Agendador de Manutenção

Em Configurar Atualizações Automáticas, se você selecionou a opção 4 – Baixar automaticamente e agendar a instalação, você pode especificar as configurações do Agendador de Manutenção no GPMC (Console de Gerenciamento de Política de Grupo) para computadores que executam o Windows 8 e o Windows RT. Se você não tiver selecionado a opção 4 na configuração Configurar Atualizações Automáticas, não será necessário definir essas configurações para fins de atualizações automáticas.

As configurações do Agendador de Manutenção estão localizadas no caminho PolicyName > Configuração do Computador > Políticas > Modelos Administrativos > Componentes do Windows > Agendador de Manutenção. A extensão do Agendador de Manutenção da Política de Grupo contém as seguintes configurações:

Limite de Ativação de Manutenção Automática

Essa política permite que você defina o limite de ativação de Manutenção Automática.

O limite de ativação é o horário agendado diário no qual a manutenção automática é iniciada.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Essa configuração está relacionada à opção 4 em Configurar Atualizações Automáticas. Se você não selecionou a opção 4 em Configurar Atualizações Automáticas, não precisará definir essa configuração.

Estado de configuração de política Comportamento
Não Configurado Se essa configuração de política não estiver configurada, o horário agendado diariamente será aplicado conforme especificado nos computadores cliente em Painel de Controle > Central de Ações > Manutenção Automática.
Habilitada A habilitação dessa configuração de política substitui qualquer configuração padrão ou modificada definida em computadores cliente em Painel de Controle > Central de Ações > Manutenção Automática (ou, em algumas versões de cliente, Manutenção).
Desabilitada Se você definir essa configuração de política como Desabilitada, a hora agendada diariamente será aplicada conforme especificado em Painel de Controle > Central de Ações > Manutenção Automática.

Atraso Aleatório de Manutenção Automática

Essa configuração de política permite que você configure o atraso aleatório da ativação da Manutenção Automática.

O atraso aleatório de manutenção é o tempo pelo qual a Manutenção Automática adiará o início de seu limite de ativação. Essa configuração é útil para máquinas virtuais em que a manutenção aleatória pode ser um requisito de desempenho.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Essa configuração está relacionada à opção 4 em Configurar Atualizações Automáticas. Se você não selecionou a opção 4 em Configurar Atualizações Automáticas, não precisará definir essa configuração.

Por padrão, quando essa configuração está habilitada, o atraso aleatório de manutenção regular é PT4H.

Estado de configuração de política Comportamento
Não Configurado Um atraso aleatório de quatro horas é aplicado a Automático.
Habilitada A Manutenção Automática adiará o início de seu limite de ativação até a quantidade de tempo especificada.
Desabilitada Nenhum atraso aleatório é aplicado à Manutenção Automática.

Política de Ativação Automática

Essa configuração de política permite que você configure a política de ativação da Manutenção Automática.

A política de ativação especifica se a Manutenção Automática deve fazer uma solicitação de ativação ao computador operacional para a manutenção agendada diária.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Se a política de ativação de energia do computador operacional estiver explicitamente desabilitada, essa configuração não terá efeito.

Observação

Essa configuração está relacionada à opção 4 em Configurar Atualizações Automáticas. Se você não selecionou a opção 4 em Configurar Atualizações Automáticas, não precisará definir essa configuração.

Estado de configuração de política Comportamento
Não Configurado Se você não definir essa configuração de política, a configuração de ativação será aplicada conforme especificado em Painel de Controle > Central de Ações > Manutenção Automática.
Habilitada Se você habilitar essa configuração de política, a Manutenção Automática tentará definir uma política de ativação do sistema operacional e fará uma solicitação de ativação para a hora agendada diária, se necessário.
Desabilitada Se você desabilitar essa configuração de política, a configuração de ativação, conforme especificado em Painel de Controle > Central de Ações > Manutenção Automática será aplicada.

Configuração do usuário > Configurações de política do Windows Update

Esta seção fornece detalhes sobre as seguintes configurações de política baseadas em usuário:

No GPMC, as configurações do usuário para atualizações automáticas do computador estão localizadas no caminho PolicyName > Configuração do Usuário > Políticas > Modelos Administrativos > Componentes do Windows > Windows Update. As configurações são listadas na mesma ordem em que aparecem nas extensões de Configuração do Computador e Configuração do Usuário na Política de Grupo, quando a guia Configurações da política do Windows Update é selecionada para classificar as configurações em ordem alfabética.

Observação

Por padrão, a menos que indicado de outra forma, essas configurações não são definidas.

Para cada uma dessas configurações, você pode usar as etapas a seguir para habilitar, desabilitar ou se mover entre as configurações.

Não exibir a opção "Instalar atualizações e Desligar" na caixa de diálogo Desligar o Windows

Especifica se a opção Instalar Atualizações e Desligar é exibida na caixa de diálogo Desligar o Windows.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo
Estado de configuração de política Comportamento
Não Configurado Especifica que a opção Instalar Atualizações e Desligar aparecerá na caixa de diálogo Desligar o Windows se houver atualizações disponíveis quando o usuário selecionar a opção Desligar para desligar o computador.
Habilitada Especifica que Instalar Atualizações e Desligar não aparecerá como uma opção na caixa de diálogo Desligar o Windows, mesmo se houver atualizações disponíveis para instalação quando o usuário selecionar a opção Desligar para desligar o computador.
Desabilitada Especifica que a opção Instalar Atualizações e Desligar aparecerá na caixa de diálogo Desligar o Windows se houver atualizações disponíveis quando o usuário selecionar a opção Desligar para desligar o computador.

Opções: Não há opções para essa configuração.

Não ajustar a opção padrão para Instalar Atualizações e Desligar na caixa de diálogo Desligar o Windows

Especifica se a opção Instalar Atualizações e Desligar é permitida como a opção padrão na caixa de diálogo Desligar o Windows.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Essa configuração de política não será afetada se PolicyName > Configuração do Usuário > Políticas > Modelos Administrativos > Componentes do Windows > Windows Update > Não exibir a opção Instalar Atualizações e Desligar na caixa de diálogo Desligar o Windows estiver habilitada.

Estado de configuração de política Comportamento
Não Configurado Especifica se Instalar Atualizações e Desligar será a opção padrão na caixa de diálogo Desligar o Windows se houver atualizações disponíveis para instalação no momento em que o usuário selecionar a opção Desligar para desligar o computador.
Habilitada Especifica se a última opção de desligar do usuário (por exemplo, Hibernar ou Reiniciar) será a opção padrão na caixa de diálogo Desligar o Windows, independentemente de a opção Instalar Atualizações e Desligar estar disponível no menu O que você deseja que o computador faça? .
Desabilitada Especifica se Instalar Atualizações e Desligar será a opção padrão na caixa de diálogo Desligar o Windows se houver atualizações disponíveis para instalação no momento em que o usuário selecionar a opção Desligar para desligar o computador.

Opções: Não há opções para essa configuração.

Remover o acesso para usar todos os recursos do Windows Update

Essa configuração permite remover o acesso de cliente do WSUS ao Windows Update.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo
Estado de configuração de política Comportamento
Não Configurado Os usuários podem se conectar ao site Windows Update.
Habilitada Todos os recursos do Windows Update são removidos. Isso inclui bloquear o acesso ao site Windows Update pelo hiperlink do Windows Update no menu Iniciar ou na tela inicial e também no menu Ferramentas no Internet Explorer.

As atualizações automáticas do Windows também são desabilitadas. O usuário não será notificado nem receberá atualizações críticas do Windows Update. Essa configuração também impede que o Gerenciador de Dispositivos instale automaticamente atualizações de driver do site Windows Update.

Você pode configurar uma das seguintes opções de notificação:

- 0 – Não mostrar notificações
Essa configuração removerá todo o acesso a recursos do Windows Update e nenhuma notificação será mostrada.

- 1 – Mostrar notificações necessárias de reinicialização
Essa configuração mostrará notificações sobre reinicializações necessárias para concluir uma instalação. Observe que, em computadores que executam o Windows 8 e o Windows RT, somente notificações relacionadas a reinicializações e à incapacidade de detectar atualizações serão mostradas. Não há suporte para as opções de notificação. As notificações na tela de entrada sempre são exibidas.

Desabilitada Os usuários podem se conectar ao site Windows Update.

Opções: Confira Habilitado na tabela para essa configuração.

Informações complementares

Esta seção fornece mais informações sobre como usar, abrir e salvar configurações do WSUS em na Política de Grupo, bem como definições dos termos usados neste artigo. Para administradores familiarizados com versões anteriores do WSUS (WSUS 3.2 e versões anteriores), uma tabela resume rapidamente as diferenças entre as versões do WSUS.

Como acessar as configurações do Windows Update na Política de Grupo

Os procedimentos a seguir descrevem como trabalhar com GPOs (objetos de Política de Grupo) e outras configurações da Política de Grupo.

Observação

Para realizar esses procedimentos, é preciso ser membro do grupo Administradores de Domínio ou equivalente.

Para abrir um objeto de Política de Grupo

  1. No controlador de domínio, acesse Gerenciador do Servidor > Ferramentas > Gerenciamento de Política de Grupo. O Console de Gerenciamento de Política de Grupo é aberto.

  2. No painel esquerdo, expanda sua floresta. Por exemplo, clique duas vezes em floresta: example.com.

  3. No painel esquerdo, clique duas vezes em Domínios e, depois, no domínio para o qual você deseja gerenciar um objeto de Política de Grupo. Por exemplo, clique duas vezes em example.com.

  4. Realize um dos seguintes procedimentos:

    • Para abrir um GPO de nível de domínio existente para edição:

      1. Clique duas vezes no domínio que contém o objeto de Política de Grupo que você deseja gerenciar.

      2. Clique com o botão direito do mouse na política de domínio que você deseja gerenciar e selecione editar. O GPME (Editor de Gerenciamento de Política de Grupo) é aberto.

    • Para criar um objeto de Política de Grupo e abri-lo para edição:

      1. Clique com o botão direito do mouse no domínio para o qual deseja criar um objeto de Política de Grupo e selecione Criar um GPO neste domínio e vinculá-lo aqui.

      2. Em Novo GPO, em Nome, insira um nome para o novo objeto de Política de Grupo e selecione OK.

      3. Clique com o botão direito do mouse em seu novo objeto de Política de Grupo e selecione editar. O GPME é aberto.

Para abrir as extensões do Windows Update ou as extensões do Agendador de Manutenção da Política de Grupo

No Editor de Gerenciamento de Política de Grupo, siga um destes procedimentos:

  • Abra Configuração do Computador > Extensão do Windows Update da Política de Grupo. Depois, vá até PolicyName > Configuração do Computador > Políticas / Modelos Administrativos > Componentes do Windows > Windows Update.

  • Abra Configuração do Usuário > Extensão do Windows Update da Política de Grupo. Depois, vá até PolicyName > Configuração do Usuário > Políticas > Modelos Administrativos > Componentes do Windows > Windows Update.

  • Abra Configuração do Computador > Extensão do Agendador de Manutenção da Política de Grupo. Em seguida, vá até PolicyName > Configuração do Computador > Políticas > Modelos Administrativos > Componentes do Windows > Agendador de Manutenção.

Para obter mais informações sobre a Política de Grupo, confira Visão geral da Política de Grupo.

Para definir configurações da Política de grupo

Depois de abrir a extensão da Política de Grupo desejada, use as seguintes etapas para habilitar, desabilitar ou percorrer as configurações:

  1. Em ExtensionOfGroupPolicy, clique duas vezes na configuração que deseja exibir ou modificar.

  2. Realize um dos seguintes procedimentos:

    • Para manter o estado padrão não especificado da configuração, selecione Não Configurado.

    • Para habilitar a configuração, selecione Habilitado.

    • Para desabilitar a configuração, selecione Desabilitado.

  3. Em Opções, se houver opções listadas, mantenha os valores padrão ou modifique-os conforme necessário.

  4. Realize um dos seguintes procedimentos:

    • Para salvar as alterações e prosseguir para a próxima configuração, selecione Aplicar e, em seguida, selecione Próxima configuração.

    • Para salvar as alterações e fechar a caixa de diálogo, selecione OK.

    • Para descartar todas as alterações não salvas e fechar a caixa de diálogo, selecione Cancelar.

Alterações no WSUS

A tabela a seguir resume as principais diferenças entre as versões atuais e anteriores do WSUS que são relevantes para este artigo.

Versões do Windows Server e do WSUS Descrição
Windows Server 2012 R2 com WSUS 6.0 e versões posteriores Começando no Windows Server 2012, a função de servidor do WSUS é integrada ao sistema operacional. As configurações da Política de Grupo associadas para clientes do WSUS são, por padrão, incluídas na Política de Grupo.
Windows Server 2008 (e versões anteriores do Windows Server) com o WSUS 3.2 e anterior No Windows Server 2008 (e versões anteriores do Windows Server) usando as versões 3.2 do WSUS (e anteriores), as configurações da Política de Grupo que regem os clientes do WSUS não estão incluídas no sistema operacional. As configurações de política estão no modelo administrativo do WSUS wuau.adm. Nessas versões de servidor, o modelo administrativo do WSUS deve ser adicionado ao Console de Gerenciamento de Política de Grupo antes que as configurações do cliente do WSUS possam ser definidas.

Termos e definições

Este artigo usou os seguintes termos:

Termo Definição
Atualizações Automáticas e atualizações automáticas Atualizações Automáticas: o componente de computador cliente interno dos sistemas operacionais Microsoft Windows Vista, Windows Server 2003, Windows XP e Windows 2000 com SP3 para obter atualizações do Microsoft Update ou Windows Update.

atualizações automáticas: o termo casual usado para descrever quando o agente de Windows Update agenda e baixa automaticamente as atualizações.

servidor autônomo Um servidor WSUS downstream no qual administradores podem gerenciar componentes do WSUS.
servidor downstream Um servidor do WSUS que obtém atualizações de outro servidor do WSUS em vez do Microsoft Update ou do Windows Update.
Extensão de Política de Grupo ou extensão da Política de Grupo Uma coleção de configurações na Política de Grupo que controlam como os usuários e os computadores (aos quais as políticas se aplicam) podem configurar e usar vários serviços e recursos do Windows. Os administradores podem usar o WSUS com a Política de Grupo para a configuração do lado do cliente para o cliente de Atualizações Automáticas para ajudar a garantir que os usuários não possam desabilitar nem burlar políticas de atualização corporativa.

O WSUS não requer o uso do Active Directory nem da Política de Grupo. A configuração do cliente também pode ser aplicada usando a política de grupo local ou modificando o registro do Windows.

serviço de atualização interno Uma referência casual a uma infraestrutura de rede que usa um ou mais servidores WSUS para distribuir atualizações.
servidor de réplica Um servidor do WSUS downstream que espelha as aprovações e configurações no servidor upstream ao qual está conectado. Você não pode gerenciar o WSUS em um servidor de réplica.
Microsoft Update Um site da Internet da Microsoft que armazena e distribui atualizações para computadores Windows (drivers de dispositivo), sistemas operacionais Windows e outros produtos de software da Microsoft.
SUS (Serviços de Atualização de Software) O produto anterior ao WSUS.
atualizações Qualquer coleção de revisões de software, hotfixes, service packs, pacotes de recursos e drivers de dispositivo que podem ser instalados em um computador para estender a funcionalidade ou aprimorar o desempenho e a segurança.
arquivos de atualização Os arquivos necessários para instalar uma atualização em um computador.
informações de atualização ou metadados de atualização As informações sobre uma atualização, versus os arquivos binários da atualização em um pacote de atualização. Por exemplo, os metadados fornecem informações sobre as propriedades de uma atualização, permitindo que você descubra para que a atualização é útil. Os metadados incluem também Termos de Licença para Software Microsoft. Normalmente, o pacote de metadados baixado para uma atualização é muito menor do que o pacote de arquivos de atualização.
atualizar origem O local com o qual um servidor do WSUS é sincronizado para obter os arquivos de atualização. Esse local pode ser o Microsoft Update ou um servidor WSUS upstream.
servidor upstream Um servidor do WSUS que fornece arquivos de atualização para outro servidor do WSUS (um servidor downstream).
Windows Server Update Services (WSUS) Um programa de função de servidor executado em um ou mais computadores Windows Server em uma rede corporativa. Uma infraestrutura do WSUS permite que você gerencie as atualizações de computadores na rede a serem instaladas.

Você pode usar o WSUS para aprovar ou recusar atualizações antes do lançamento, forçar as atualizações a serem instaladas até uma determinada data e obter relatórios extensos sobre as atualizações que cada computador em sua rede exige. Você pode configurar o WSUS para aprovar determinadas classes de atualizações automaticamente (incluindo atualizações críticas, atualizações de segurança, service packs e drivers). O WSUS também permite que você aprove atualizações apenas para detecção, para que possa ver quais computadores precisarão de uma determinada atualização sem precisar instalar a atualização.

Em uma implementação do WSUS, pelo menos um servidor do WSUS na rede deve conseguir conectar-se ao Microsoft Update para obter as atualizações disponíveis. Com base na segurança e configuração da rede, o administrador pode determinar quantos servidores estão diretamente conectados ao Microsoft Update.

Você pode configurar um servidor do WSUS para obter atualizações pela Internet do:

- Microsoft Update
- Windows Update
- Microsoft Store

Windows Update Um site da Internet da Microsoft que armazena e distribui atualizações para computadores Windows (drivers de dispositivo) e sistemas operacionais Windows.

Windows Update também é o nome de um serviço que é executado em computadores Windows e detecta, baixa e instala atualizações.

Dependendo das configurações do computador e da política, o agente do Windows Update pode baixar atualizações de:

- Microsoft Update
- Windows Update
- Microsoft Store
- Um serviço de atualização da Internet (rede) (WSUS)

Computadores que não são gerenciados em um ambiente baseado no WSUS normalmente usam o Windows Update para se conectar diretamente (pela Internet) ao Windows Update, ao Microsoft Update ou à Microsoft Store para obter atualizações.

Cliente do WSUS Um computador que recebe atualizações de um serviço de atualização da intranet do WSUS.

No caso de configurações da Política de Grupo que controlam a interação do usuário com as Atualizações Automáticas, refere-se a um usuário de um computador em um ambiente do WSUS.