Sistemas operativos suportados pela Gestão de Atualizações

Atenção

Este artigo faz referência ao CentOS, uma distribuição Linux que está se aproximando do status de Fim da Vida Útil (EOL). Por favor, considere o seu uso e planejamento de acordo. Para obter mais informações, consulte as diretrizes de Fim da Vida Útil do CentOS.

Este artigo detalha os sistemas operacionais Windows e Linux suportados e os requisitos do sistema para máquinas ou servidores gerenciados pelo Gerenciamento de Atualizações.

Sistemas operativos suportados

A tabela a seguir lista os sistemas operativos suportados para avaliações de atualizações e aplicação de patches. A aplicação de patches exige uma Função de Trabalho de Runbook Híbrida do sistema, que é instalada automaticamente quando ativa a máquina virtual ou o servidor para a gestão através da Gestão de Atualizações. Para obter informações sobre os requisitos de sistema do Hybrid Runbook Worker, consulte Deploy a Windows Hybrid Runbook Worker e Deploy a Linux Hybrid Runbook Worker.

Parte-se do princípio que todos os sistemas operativos são x64. X86 não é suportado em nenhum sistema operativo.

Nota

  • A avaliação de atualização de máquinas Linux só é suportada em determinadas regiões, conforme listado na tabela de mapeamentos de espaço de trabalho do Automation account e do Log Analytics.
  • A Gestão de Atualizações não suporta imagens protegidas da CIS.
Sistema operativo Notas
Windows Server 2022 (Datacenter)
Windows Server 2019 (Datacenter/Standard, incluindo Server Core)

Windows Server 2016 (Datacenter/Standard, excluindo Server Core)

Windows Server 2012 R2 (Datacenter/Standard)

Windows Server 2012
Windows Server 2008 R2 (RTM e SP1 Standard) O Gerenciamento de Atualizações oferece suporte a avaliações e patches para este sistema operacional. O Hybrid Runbook Worker é suportado para o Windows Server 2008 R2.

Nota

A Gestão de Atualizações não suporta a automatização da gestão de atualizações em todas as instâncias num conjunto de dimensionamento de máquinas virtuais do Azure. As Atualizações automáticas de imagens do SO são o método recomendado para gerir as atualizações de imagens do SO no conjunto de dimensionamento.

Sistemas operativos não suportados

A tabela a seguir lista os sistemas operacionais não suportados pelo Gerenciamento de Atualizações:

Sistema operativo Notas
Cliente Windows Os sistemas operativos cliente (como o Windows 7 e o Windows 10) não são suportados.
Para a Área de Trabalho Virtual do Azure, o método recomendado para gerenciar atualizações é o gerenciamento de patches de máquina cliente do Microsoft Configuration Manager para Windows 10.
Windows Server 2016 Nano Server Não suportado.
Nós do Azure Kubernetes Service Não suportado. Use o processo de aplicação de patches descrito em Aplicar atualizações de segurança e kernel a nós Linux no Serviço Kubernetes do Azure (AKS)

Requisitos de sistema

A seção descreve os requisitos específicos do sistema operacional. Para obter orientações adicionais, consulte Planejamento de rede. Para entender os requisitos do TLS 1.2 ou superior, consulte TLS para Automação do Azure.

Requisitos de software:

Os agentes do Windows Update têm de ser configurados para comunicar com um Windows Server Update Services (WSUS) ou de ter acesso ao Microsoft Update. Nos computadores híbridos, recomendamos que instale o agente do Log Analytics para Windows começando por ligar o computador aos servidores compatíveis com o Azure Arc e, em seguida, utilize o Azure Policy para atribuir a definição de política incorporada Implementar agente do Log Analytics em máquinas do Microsoft Azure Arc. Em alternativa, se planear monitorizar as máquinas com informações de VM, utilize a iniciativa Ativar informações de VM.

Você pode usar o Gerenciamento de Atualizações com o Microsoft Configuration Manager. Para saber mais sobre cenários de integração, consulte Integrar o Gerenciamento de Atualizações com o Windows Configuration Manager. O agente do Log Analytics para Windows é necessário para servidores Windows gerenciados por sites em seu ambiente do Configuration Manager.

Por predefinição, as VMs do Windows implementadas a partir do Azure Marketplace estão definidas para receber atualizações automáticas do Serviço Windows Update. Este comportamento não é alterado quando adiciona VMs do Windows à área de trabalho. Se não gerir ativamente as atualizações através da Gestão de Atualizações, aplica-se o comportamento predefinido (aplicar atualizações automaticamente).

Nota

Você pode modificar a Diretiva de Grupo para que as reinicializações da máquina possam ser executadas apenas pelo usuário, não pelo sistema. As máquinas gerenciadas podem ficar bloqueadas se o Gerenciamento de Atualizações não tiver direitos para reinicializar a máquina sem a interação manual do usuário. Para obter mais informações, consulte Definir configurações de Diretiva de Grupo para Atualizações Automáticas.