Planear atualizações de software no System Center Configuration ManagerPlan for software updates in System Center Configuration Manager

Aplica-se a: O System Center Configuration Manager (ramo atual)Applies to: System Center Configuration Manager (Current Branch)

Antes de utilizar as atualizações de software num ambiente de produção do System Center Configuration Manager, é importante que leia o processo de planeamento.Before you use software updates in a System Center Configuration Manager production environment, it's important that you go through the planning process. Ter um bom plano para a infraestrutura de ponto de atualização de software é a chave para uma implementação de atualizações de software com êxito.Having a good plan for the software update point infrastructure is key to a successful software updates implementation.

Recomendações de planeamento da capacidade para atualizações de softwareCapacity planning recommendations for software updates

Pode utilizar as seguintes recomendações como uma linha base que pode ajudá-lo a determinar as informações para o planeamento da capacidade de atualizações de software que é adequado para a sua organização.You can use the following recommendations as a baseline that can help you determine the information for the software updates capacity planning that is appropriate to your organization. Os requisitos de capacidade em si podem variar das recomendações que estão listadas neste tópico, consoante os seguintes critérios: o seu ambiente de rede específico, o hardware que utiliza para alojar o sistema de sites do ponto de atualização de software, o número de clientes que estão instalados e as funções do sistema de sites que estão instaladas no servidor.The actual capacity requirements might vary from the recommendations that are listed in this topic depending on the following criteria: your specific networking environment, the hardware that you use to host the software update point site system, the number of clients that are installed, and the site system roles that are installed on the server.

Planeamento da capacidade para o ponto de atualização de software Capacity planning for the software update point

O número de clientes suportados depende da versão do Windows Server Update Services (WSUS) que é executada no ponto de atualização de software, além de depender também da possibilidade de o sistema de sites do ponto de atualização de software coexistir com uma outra função do sistema de sites.The number of supported clients depends on the version of Windows Server Update Services (WSUS) that runs on the software update point, and it also depends on whether the software update point site system role co-exists with another site system role:

  • O ponto de atualização de software consegue suportar até 25.000 clientes quando o WSUS é executado no computador do ponto de atualização de software e o ponto de atualização de software coexiste com uma outra função do sistema de sites.The software update point can support up to 25,000 clients when WSUS runs on the software update point computer and the software update point co-exists with another site system role.

  • O ponto de atualização de software consegue suportar até 150.000 clientes quando o computador remoto cumpre os requisitos do WSUS, com o Configuration Manager é utilizado o WSUS e configurar o seguinte:The software update point can support up to 150,000 clients when the remote computer meets WSUS requirements, WSUS is used with Configuration Manager, and you configure the following:

    Agrupamentos de aplicações do IIS:IIS Application Pools:

    • Aumentar o comprimento da fila WsusPool para 2000Increase the WsusPool Queue Length to 2000
    • Aumentar o limite de memória privada WsusPool x4 vezes ou definido como 0 (ilimitado)Increase the WsusPool Private Memory limit x4 times, or set to 0 (unlimited)

    Para obter detalhes sobre os requisitos de hardware para o ponto de atualização de software, consulte recomendado hardware para sistemas de sites.For details about hardware requirements for the software update point, see Recommended hardware for site systems.

  • Por predefinição, o Configuration Manager não suporta configurar pontos de atualização de software como clusters de NLB.By default, Configuration Manager does not support configuring software update points as NLB clusters. Antes do Configuration Manager versão 1702, pode utilizar o SDK do Configuration Manager para configurar até quatro pontos de atualização de software num cluster de NLB.Prior to Configuration Manager version 1702, you could use the Configuration Manager SDK to configure up to four software update points on a NLB cluster. No entanto, a partir do Configuration Manager versão 1702, pontos de atualização de software não são suportados como clusters de NLB e atualizações do Configuration Manager versão 1702 serão bloqueadas se esta configuração é detetada.However, starting in Configuration Manager version 1702, software update points are not supported as NLB clusters and upgrades to Configuration Manager version 1702 will be blocked if this configuration is detected.

Planeamento da capacidade para objetos de atualizações de softwareCapacity planning for software updates objects

Utilize as seguintes informações de capacidade para planear os objetos de atualizações de software.Use the following capacity information to plan for software updates objects.

  • Limite de 1000 atualizações de software numa implementaçãoLimit of 1000 software updates in a deployment

    Tem de limitar o número de atualizações de software a 1000 para cada implementação de atualização de software.You must limit the number of software updates to 1000 for each software update deployment. Quando cria uma regra de implementação automática, especifique um critério que limita o número de atualizações de software que são devolvidas.When you create an automatic deployment rule, specify a criteria that limits the number of software updates that are returned. A regra de implementação automática falha quando os critérios que especificar devolverem mais de 1000 atualizações de software.The automatic deployment rule fails when the criteria that you specify returns more than 1000 software updates. Pode verificar o estado da regra de implementação automática a regras de implementação automática nó na consola do Configuration Manager.You can check the status of the automatic deployment rule from the Automatic Deployment Rules node in the Configuration Manager console. Ao implementar manualmente atualizações de software, não selecione mais de 1000 atualizações para implementar.When you manually deploy software updates, do not select more than 1000 updates to deploy.

    Também tem de limitar o número de atualizações de software a 1000 numa linha de base de configuração.You must also limit the number of software updates to 1000 in a configuration baseline. Para obter mais informações, consulte criar linhas de base de configuração.For more information, see Create configuration baselines.

Determinar a infraestrutura do ponto de atualização de software Determine the software update point infrastructure

O site de administração central e todos os sites subordinados principais têm de ter um ponto de atualização de software onde irá implementar atualizações de software.The central administration site and all child primary sites must have a software update point where you will deploy software updates. Quando planear a infraestrutura de ponto de atualização de software, é necessário determinar as seguintes dependências:As you plan for the software update point infrastructure, you need to determine the following dependencies:

  • onde pretende instalar o ponto de atualização de software para o sitewhere to install the software update point for the site
  • que sites necessitam de um ponto de atualização de software que aceita comunicações de clientes baseados na Internetwhich sites require a software update point that accepts communication from Internet-based clients
  • a necessidade de software de um ponto de atualização no site secundário.whether you need a software update point at a secondary site.

Utilize as secções seguintes para determinar a infraestrutura do ponto de atualização de software.Use the following sections to determine the software update point infrastructure.

Importante

Para obter informações sobre as dependências internas e externas que são necessários para atualizações de software, consulte pré-requisitos para atualizações de software.For information about the internal and external dependencies that are required for software updates, see Prerequisites for software updates.

Pode adicionar vários pontos de atualização de software num site primário do Configuration Manager.You can add multiple software update points at a Configuration Manager primary site. A capacidade para ter vários pontos de atualização de software num site fornece tolerância a falhas, sem requerer a complexidade do NLB.The ability to have multiple software update points at a site provides fault tolerance without requiring the complexity of NLB. No entanto, a ativação pós-falha que recebe com vários pontos de atualização de software não é tão sólida quanto o NLB para o balanceamento de carga puro sendo, ao invés disso, concebida para a tolerância a falhas.However, the failover that you receive with multiple software update points is not as robust as NLB for pure load balancing, but it is rather designed for fault-tolerance. Além disso, a conceção de ativação pós-falha do ponto de atualização de software é diferente do modelo de aleatoriedade puro que é utilizado na conceção para pontos de gestão.Also, the failover design of the software update point is different than the pure randomization model that is used in the design for management points. Ao contrário do que sucede na conceção de pontos de gestão, nos pontos de atualização de software existem custos de desempenho para o cliente e para a rede que estão associados a uma mudança para um novo ponto de atualização de software.Unlike in the design of management points, in the software update points there are client and network performance costs that are associated with switching to a new software update point. Quando o cliente muda para um novo servidor WSUS para analisar a existência de atualizações de software, o resultado é um aumento do tamanho do catálogo e exigências associadas do lado do cliente e a nível do desempenho da rede.When the client switches to a new WSUS server to scan for software updates, the result is an increase in the catalog size and associated client-side and network performance demands. Por conseguinte, o cliente preserva a afinidade com o último ponto de atualização de software para o qual foi analisado com êxito.Therefore, the client preserves affinity with the last software update point for which it successfully scanned.

O primeiro ponto de atualização de software que instalar num site principal é a origem de sincronização para todos os pontos de atualização de software adicionais que adicionar no site primário.The first software update point that you install on a primary site is the synchronization source for all additional software update points that you add at the primary site. Depois de adicionar os seus pontos de atualização de software e iniciar a sincronização das atualizações de software, pode ver o estado dos pontos de atualização de software e da origem de sincronização no nó Estado de Sincronização do Ponto de Atualização de Software da área de trabalho Monitorização .After you added your software update points and initiated software updates synchronization, you can view the status of the software update points and the synchronization source from the Software Update Point Synchronization Status node in the Monitoring workspace.

Quando um ponto de atualização de software falha e esse ponto de atualização de software está configurado como a origem de sincronização para os outros pontos de atualização de software no site, terá de remover manualmente o ponto de atualização de software em falha e selecionar um novo ponto de atualização de software para utilizar como a origem de sincronização.When a software update point fails, and that software update point is configured as the synchronization source for the other software update points at the site, you must manually remove the failed software update point and select a new software update point to use as the synchronization source. Para obter mais informações sobre como remover uma atualização de software ponto, consulte remover a função de sistema de sites de ponto de atualização de software.For more information about how to remove a software update point, see Remove the software update point site system role.

Lista de pontos de atualização de software Software update point list

O Configuration Manager fornece ao cliente uma lista de ponto de atualização de software nos seguintes cenários: quando um novo cliente recebe a política para ativar as atualizações de software, ou quando um cliente não é possível contactar o respetivo ponto de atualização de software e tem de mudar para outro ponto de atualização de software.Configuration Manager provides the client with a software update point list in the following scenarios: when a new client receives the policy to enable software updates, or when a client cannot contact its software update point and needs to switch to another software update point. O cliente seleciona aleatoriamente um ponto de atualização de software na lista e dá prioridade aos pontos de atualização de software situados na mesma floresta.The client randomly selects a software update point from the list, and it prioritizes the software update points that are in the same forest. O Configuration Manager fornece aos clientes uma lista diferente, dependendo do tipo de cliente.Configuration Manager provides clients with a different list depending on the type of client.

  • Os clientes baseados na intranet: Receba uma lista de pontos de atualização de software que pode configurar para permitir ligações apenas a partir da intranet, ou uma lista de pontos de atualização de software que permitem ligações de cliente de Internet e intranet.Intranet-based clients: Receive a list of software update points that you can configure to allow connections only from the intranet, or a list of software update points that allow Internet and intranet client connections.

  • Os clientes baseados na Internet: Receba uma lista de pontos de atualização de software que pode configurar para permitir ligações apenas a partir da Internet, ou uma lista de pontos de atualização de software que permitem ligações de cliente de Internet e intranet.Internet-based clients: Receive a list of software update points that you configure to allow connections only from the Internet, or a list of software update points that allow Internet and intranet client connections.

Mudança do ponto de atualização de software Software update point switching

Nota

A partir da versão 1702, os clientes utilizam grupos de limites para localizar um novo ponto de atualização de software e de contingência e localizar uma nova atualização de software ponto, se os respetivos um atual já não está acessível.Beginning with version 1702, clients use boundary groups to find a new software update point, and to fallback and find a new software update point if their current one is no longer accessible. Pode adicionar pontos de atualização de individual software para diferentes grupos de limites para controlar quais os servidores de um cliente pode localizar.You can add individual software update points to different boundary groups to control which servers a client can find. Para obter mais informações, consulte pontos de atualização de software no configurar grupos de limites tópico.For more information, see software update points in the configuring boundary groups topic.

Caso tenha vários pontos de atualização de software num site e um deles falhar ou ficar indisponível, os clientes ligar-se-ão a um ponto de atualização de software diferente e continuarão a analisar a presença das mais recentes atualizações de software.If you have multiple software update points at a site, and then one fails or becomes unavailable, clients will connect to a different software update point and continue to scan for the latest software updates. Quando um cliente for atribuído pela primeira vez a um ponto de atualização de software, o mesmo manter-se-á atribuído a esse ponto de atualização de software, exceto se não conseguir analisar a presença de atualizações de software nesse ponto de atualização de software.When a client is first assigned a software update point, it will stay assigned to that software update point unless it fails to scan for software updates on that software update point.

A análise da existência de atualizações de software pode falhar com uma série de diferentes códigos de erro de repetições e não repetições.The scan for software updates can fail with a number of different retry and non-retry error codes. Quando a análise falha com um código de erro de repetição, o cliente inicia um processo de repetição para procurar as atualizações de software no ponto de atualização de software.When the scan fails with a retry error code, the client starts a retry process to scan for the software updates on the software update point. As condições de alto nível que resultam num código de erro de repetição são normalmente causadas porque o servidor WSUS está indisponível ou porque está temporariamente sobrecarregado.The high-level conditions that result in a retry error code are typically because the WSUS server is unavailable or because it is temporarily overloaded. O cliente utiliza o seguinte processo quando falha na análise de atualizações de software:The client uses the following process when it fails to scan for software updates:

  1. O cliente analisa a existência de atualizações de software à hora agendada ou quando é iniciado através do painel de controlo no cliente, ou utilizando o SDK.The client scans for software updates at its scheduled time, or when it is initiated through the control panel on the client, or by using the SDK. Se a análise falhar, o cliente aguarda 30 minutos para repetir a análise e utiliza o mesmo ponto de atualização de software.If the scan fails, the client waits 30 minutes to retry the scan, and it uses the same software update point.

  2. O cliente tenta novamente um mínimo de quatro vezes em intervalos de 30 minutos.The client retries a minimum of four times at 30 minute intervals. Após a quarta falha, e depois de aguardar dois minutos adicionais, o cliente desloca-se para o ponto de atualização de software seguinte na lista de pontos de atualização de software.After the fourth failure, and after it waits an additional two minutes, the client will move to the next software update point in the software update point list.

  3. O cliente atravessa o mesmo processo no ponto de atualização de software novo.The client goes through the same process on the new software update point. Após uma análise com êxito, o cliente irá continuar a ligar para o novo ponto de atualização de software.After a successful scan, the client will continue to connect to the new software update point.

    A lista seguinte fornece informações adicionais que pode considerar para os cenários de repetição e mudança do ponto de atualização de software:The following list provides additional information that you can consider for software update point retry and switching scenarios:

  • Se um cliente está desligado da intranet da empresa e não consegue analisar a presença de atualizações de software, esse cliente não muda para outro ponto de atualização de software.If a client is disconnected from the corporate intranet and fails to scan for software updates, it will not switch to another software update point. Esta é uma falha esperada, porque o cliente não consegue aceder à rede da empresa ou ao ponto de atualização de software que permite a ligação da intranet.This is an expected failure, because the client cannot reach the corporate network or the software update point that allows connection from the intranet. O cliente do Configuration Manager determina a disponibilidade de ponto de atualização de software de intranet.The Configuration Manager client determines the availability of the intranet software update point.

  • Se a gestão de clientes baseada na Internet estiver ativada e existirem vários pontos de atualização de software que estão configurados para aceitarem comunicação de clientes na Internet, o processo de mudança seguirá o processo de repetição padrão que é descrito no cenário anterior.If Internet-based client management is enabled, and there are multiple software update points that are configured to accept communication from clients on the Internet, the switching process will follow the standard retry process that is described in the previous scenario.

  • Se o processo de análise tiver sido iniciado mas o cliente for desligado da corrente antes de a análise estar concluída, tal não é considerada uma falha da análise e não conta como uma das quatro tentativas de repetição.If the scan process started, but the client was powered down before the scan completed, it is not considered a scan failure and it does not count as one of the four retries.

Quando o Gestor de configuração recebe qualquer um dos seguintes códigos de erro do agente do Windows Update, terá de repetição de cliente a ligação:When Configuration Manager receives any of the following Windows Update Agent error codes, it will have the client retry the connection:

2149842970, 2147954429, 2149859352, 2149859362, 2149859338, 2149859344, 2147954430, 2147747475, 2149842974, 2149859342, 2149859372, 2149859341, 2149904388, 2149859371, 2149859367, 2149859366, 2149859364, 2149859363, 2149859361, 2149859360, 2149859359, 2149859358, 2149859357, 2149859356, 2149859354, 2149859353, 2149859350, 2149859349, 2149859340, 2149859339, 2149859332, 2149859333, 2149859334, 2149859337, 2149859336, 21498593352149842970, 2147954429, 2149859352, 2149859362, 2149859338, 2149859344, 2147954430, 2147747475, 2149842974, 2149859342, 2149859372, 2149859341, 2149904388, 2149859371, 2149859367, 2149859366, 2149859364, 2149859363, 2149859361, 2149859360, 2149859359, 2149859358, 2149859357, 2149859356, 2149859354, 2149859353, 2149859350, 2149859349, 2149859340, 2149859339, 2149859332, 2149859333, 2149859334, 2149859337, 2149859336, 2149859335

Para procurar o significado de um código de erro, tem de converter o código de erro decimal hexadecimal e, em seguida, procure pelo valor hexadecimal num site, tais como o agente do Windows Update - Wiki de códigos de erro.To look up the meaning of an error code, you must convert the decimal error code to hexadecimal, and then search for the hexadecimal value on a site such as the Windows Update Agent - Error Codes Wiki.

Mudar manualmente os clientes para um novo ponto de atualização de softwareManually switch clients to a new software update point

A partir do Configuration Manager versão 1606, pode ativar a opção para clientes do Configuration Manager mudarem para um novo ponto de atualização de software quando existirem problemas com o ponto de atualização de software ativo.Beginning in Configuration Manager version 1606, you can enable the option for Configuration Manager clients to switch to a new software update point when there are issues with the active software update point. Esta opção só resulta em alterações quando um cliente recebe vários pontos de atualização de software a partir de um ponto de gestão.This option results in changes only when a client receives multiple software update points from a management point.

Importante

Quando os dispositivos para utilizar um novo servidor, os dispositivos utilizam contingência localizar esse servidor novo.When you switch devices to use a new server, the devices use fallback to find that new server. Por conseguinte, reveja as configurações do grupo de limites e certifique-se de que os seus pontos de atualização de software estão nos grupos de limites correto antes de começar esta alteração.Therefore, review your boundary group configurations, and ensure that your software update points are in the correct boundary groups before you start this change. Para obter mais informações, consulte pontos de atualização de Software.For details, see Software update points.

O comutador para um novo ponto de atualização de software irá gerar tráfego de rede adicional.The switch to a new software update point will generate additional network traffic. A quantidade de tráfego depende as definições de configuração do WSUS (classificações de atualização, produtos, se os pontos de atualização de software partilham uma base de dados do WSUS, etc.).The amount of traffic depends on your WSUS configuration settings (update classifications, products, whether the software update points share a WSUS database, etc.). Se pretender mudar de vários dispositivos, considere fazê-lo durante as janelas de manutenção para reduzir o impacto para a sua rede durante a sincronização para o novo servidor de ponto de atualização de software.If you plan to switch multiple devices, consider doing so during maintenance windows to reduce the impact to your network during the synchronization to the new software update point server.

Para ativar a opção para mudar pontos de atualização de softwareTo enable the option to switch software update points

Ative esta opção numa coleção de dispositivos ou num conjunto de dispositivos selecionados.Enable this option on a device collection or on a set of selected devices. Depois de ativada, os clientes irão procurar outro ponto de atualização de software na análise seguinte.Once enabled, the clients will look for another software update point at the next scan.

  1. Na consola do Configuration Manager, aceda a Ativos e Compatibilidade > Descrição geral > Coleções de dispositivos.In the Configuration Manager console, go to Assets and Compliance > Overview > Device collections.

  2. No separador Início , no grupo Coleção , clique em Notificação do Clientee, em seguida, clique em Mudar para o Ponto de Atualização de Software seguinte.On the Home tab, in the Collection group, click Client Notification, and then click Switch to Next Software Update Point.

Pontos de atualização de software numa floresta não fidedigna Software update points in an untrusted forest

Pode criar um ou mais pontos de atualização de software num site para suportar clientes numa floresta que não considera fidedigna.You can create one or more software update points at a site to support clients in an untrusted forest. Para adicionar um ponto de atualização de software noutra floresta, tem primeiro de instalar e configurar um servidor WSUS na floresta.To add a software update point in another forest, you must first install and configure a WSUS server in the forest. Em seguida, inicie o Assistente para adicionar um servidor de site do Configuration Manager com a função de sistema de sites de ponto de atualização de software.Then start the wizard to add a Configuration Manager site server with the software update point site system role. No assistente, configure as seguintes definições para ligar com êxito ao WSUS na floresta não fidedigna:In the wizard, configure the following settings to successfully connect to WSUS in the untrusted forest:

  • Especifique uma conta de Instalação do Sistema de Sites que pode aceder ao servidor WSUS na floresta.Specify a Site System Installation account that can access the WSUS server in the forest.

  • Especifique a conta de Ligação ao Servidor WSUS para utilizar para ligar ao servidor WSUS.Specify the WSUS Server Connection account to use to connect to the WSUS server.

    Por exemplo, dispõe de um site principal na floresta A com pontos de atualização de software (SUP01 e SUP02).For example, you have a primary site in forest A with two software update points (SUP01 and SUP02). Do mesmo modo, para o mesmo site principal, dispõe de dois pontos de atualização de software (SUP03 e SUP04) na floresta B. Quando a mudança ocorre neste exemplo, é atribuída prioridade aos pontos de atualização de software da mesma floresta que o cliente.Also, for the same primary site you have two software update points (SUP03 and SUP04) in forest B. When the switching occurs in this example, the software update points from the same forest as the client are prioritized first.

Utilizar um servidor WSUS existente como origem de sincronização no site de nível superior Use an existing WSUS server as the synchronization source at the Top-level site

Normalmente, o site de nível superior na sua hierarquia está configurado para sincronizar metadados de atualizações de software com o Microsoft Update.Typically, the top-level site in your hierarchy is configured to synchronize software updates metadata with Microsoft Update. Quando a política de segurança empresarial não permite o acesso à Internet do site de nível superior, pode configurar a origem de sincronização para o site de nível superior para utilizar um servidor WSUS existente que não esteja na sua hierarquia do Configuration Manager.When your corporate security policy does not allow access to the Internet from the top-level site, you can configure the synchronization source for the top-level site to use an existing WSUS server that is not in your Configuration Manager hierarchy. Por exemplo, pode ter um servidor WSUS instalado no seu DMZ com acesso à Internet, mas o site de nível superior não.For example, you might have a WSUS server installed in your DMZ that has Internet access, but your top-level site does not. Pode configurar o servidor WSUS no DMZ como origem de sincronização para os metadados de atualizações de software.You can configure the WSUS server in the DMZ as your synchronization source for software updates metadata. Tem de se certificar de que o servidor WSUS no DMZ sincroniza atualizações de software que cumprem os critérios que precisa na hierarquia do Configuration Manager.You must ensure that the WSUS server in the DMZ synchronizes software updates that meet the criteria that you need in your Configuration Manager hierarchy. Caso contrário, o site de nível superior poderá não sincronizar as atualizações de software que espera.Otherwise, the top-level site might not synchronize the software updates that you expect. Ao instalar o ponto de atualização de software, configure uma conta de ligação ao WSUS com acesso ao servidor WSUS no DMZ e confirme se a firewall permite tráfego para as portas adequadas.When you install the software update point, configure a WSUS connection account that has access to the WSUS server in the DMZ and confirm that the firewall permits traffic for the appropriate ports. Para obter mais informações, consulte o portas utilizadas pelo ponto de atualização de software para a origem de sincronização.For more information, review the ports used by the software update point to the synchronization source.

Ponto de atualização de software configurado para utilizar um NLB Software update point configured to use an NLB

A mudança de ponto de atualização de software resolverá provavelmente as necessidades dos utilizadores em matéria de tolerância de falhas.Software update point switching will likely address the fault tolerance needs that you have. Por predefinição, o Configuration Manager não suporta configurar pontos de atualização de software como clusters de NLB.By default, Configuration Manager does not support configuring software update points as NLB clusters. Antes do Configuration Manager versão 1702, pode utilizar o SDK do Configuration Manager para configurar até quatro pontos de atualização de software num cluster de NLB.Prior to Configuration Manager version 1702, you could use the Configuration Manager SDK to configure up to four software update points on a NLB cluster. No entanto, a partir do Configuration Manager versão 1702, pontos de atualização de software não são suportados como clusters de NLB e atualizações do Configuration Manager versão 1702 serão bloqueadas se esta configuração é detetada.However, starting in Configuration Manager version 1702, software update points are not supported as NLB clusters and upgrades to Configuration Manager version 1702 will be blocked if this configuration is detected. Para obter mais informações sobre o cmdlet Set-CMSoftwareUpdatePoint do PowerShell, consulte o Set-CMSoftwareUpdatePoint.For more information about the Set-CMSoftwareUpdatePoint PowerShell cmdlet, see the Set-CMSoftwareUpdatePoint.

Ponto de atualização de software num site secundário Software update point on a secondary site

O ponto de atualização de software é opcional num site secundário.The software update point is optional on a secondary site. Quando instala um ponto de atualização de software num site secundário, a base de dados de WSUS é configurada como uma réplica do ponto de atualização de software predefinido no site primário principal.When you install a software update point on a secondary site, the WSUS database is configured as a replica of the default software update point at the parent primary site. Apenas pode instalar um ponto de atualização de software num site secundário.You can install only one software update point at a secondary site. Os dispositivos atribuídos a um site secundário são configurados para utilizar um ponto de atualização de software no site principal quando não existe um ponto de atualização de software instalado no site secundário.The devices that are assigned to a secondary site are configured to use a software update point at the parent site when a software update point is not installed at the secondary site. Normalmente, deverá instalar um ponto de atualização de software num site secundário nos casos em que existam limitações de largura de banda de rede entre os dispositivos que estão atribuídos ao site secundário e os pontos de atualização de software do site primário principal, bem como quando o ponto de atualização de software está prestes a atingir o limite de capacidade.Typically, you will install a software update point at a secondary site when there is limited network bandwidth between the devices that are assigned to the secondary site and the software update points at the parent primary site, or when the software update point approaches the capacity limit. Após a instalação e configuração de um ponto de atualização de software com êxito no site secundário, é atualizada para todo o site uma política para os computadores cliente que estejam atribuídos ao site, passando estes a utilizar o novo ponto de atualização de software.After a software update point is successfully installed and configured at the secondary site, a site-wide policy is updated for client computers that are assigned to the site, and they will start to use the new software update point.

Planear a instalação do ponto de atualização de Software Plan for Software Update Point Installation

Antes de criar uma função de sistema de sites de ponto de atualização de software no Configuration Manager, existem vários requisitos que tem de considerar dependendo da sua infraestrutura do Configuration Manager.Before you create a software update point site system role in Configuration Manager, there are several requirements that you must consider depending on your Configuration Manager infrastructure. Se configurar o ponto de atualização de software para comunicar utilizando SSL, é particularmente importante que leia esta secção devido aos passos adicionais que têm de ser tomados para que os pontos de atualização de software da hierarquia funcionem corretamente.When you configure the software update point to communicate by using SSL, this section is especially important to review because you must take additional steps for the software update points in your hierarchy will work properly. Esta secção contém informações sobre os passos que deverá executar para planear e preparar a instalação de um ponto de atualização de software com êxito.This section provides information about the steps that you must take to successfully plan and prepare for the software update point installation.

Requisitos do ponto de atualização de software Requirements for the software update point

A função de sistema de sites de ponto de atualização de software tem de estar instalada num sistema de sites que cumpra os requisitos mínimos do WSUS e as configurações suportadas para sistemas de sites do Configuration Manager.The software update point site system role must be installed on a site system that meets the minimum requirements for WSUS and the supported configurations for Configuration Manager site systems.

Planear a instalação do WSUS Plan for WSUS installation

As atualizações de software necessitam que esteja instalada uma versão suportada do WSUS em todos os servidores de sistemas de sites que estejam configurados para a função de sistema de sites de ponto de atualização de software.Software updates requires that a supported version of WSUS is installed on all site system servers that you configure for the software update point site system role. Além disso, se não instalar o ponto de atualização de software no servidor do site, necessitará de instalar a Consola de Administração do WSUS no computador do servidor do site, caso ainda não esteja instalada.Additionally, when you do not install the software update point on the site server, you must install the WSUS Administration Console on the site server computer, if it is not already installed. Tal permitirá ao servidor do site comunicar com o WSUS que está a ser executado no ponto de atualização de software.This allows the site server to communicate with WSUS that runs on the software update point.

Quando utilizar o WSUS no Windows Server 2012, tem de configurar permissões adicionais para permitir Configuration Manager dos WSUS verifica no Configuration Manager para estabelecer ligação ao WSUS para efetuar periódicas de integridade.When you use WSUS on Windows Server 2012, you must configure additional permissions to allow WSUS Configuration Manager in Configuration Manager to connect to the WSUS in order to perform periodic health checks. Escolha uma das seguintes opções para configurar as permissões:Choose one of the following options to configure the permissions:

  • Adicionar a conta SYSTEM ao grupo Administradores WSUSAdd the SYSTEM account to the WSUS Administrators group

  • Adicionar a conta NT AUTHORITY\SYSTEM como utilizador da base de dados WSUS (SUSDB) e configurar uma associação mínima à função de base de dados webServiceAdd the NT AUTHORITY\SYSTEM account as a user for the WSUS database (SUSDB) and configure a minimum of the webService database role membership

    Para obter mais informações sobre como instalar o WSUS no Windows Server 2012, veja Instalar a Função de Servidor WSUS na biblioteca de documentação do Windows Server 2012.For more information about how to install WSUS on Windows Server 2012, see Install the WSUS Server Role in the Windows Server 2012 documentation library.

    Se instalar mais do que um ponto de atualização de software num site primário, utilize a mesma base de dados do WSUS para cada ponto de atualização de software localizado na mesma floresta do Active Directory.When you install more than one software update point at a primary site, use the same WSUS database for each software update point in the same Active Directory forest. A partilha da mesma base de dados reduzirá significativamente, embora não elimine completamente o impacto ao nível do cliente e do desempenho de rede que poderá ocorrer quando os clientes mudarem para um novo ponto de atualização de software.If you share the same database, it significantly mitigates, but does not completely eliminate the client and the network performance impact that you might experience when clients switch to a new software update point. A análise de diferenças continuará a ser executada quando um cliente mudar para um novo ponto de atualização de software que partilhe uma base de dados com o ponto de atualização de software antigo, embora a análise seja muito mais rápida do que seria se o WSUS tivesse uma base de dados própria.A delta scan still occurs when a client switches to a new software update point that shares a database with the old software update point, but the scan is much smaller than it would be if the WSUS server had its own database.

Configurar o WSUS para utilizar um Web site personalizado Configure WSUS to use a custom web site

Quando instala o WSUS, pode optar por utilizar o Web site predefinido existente do IIS ou criar um Web site personalizado do WSUS.When you install WSUS, you have the option to use the existing IIS Default website, or to create a custom WSUS website. Crie um Web site personalizado para o WSUS para que o IIS aloje os serviços WSUS num Web site virtual dedicado, em vez de partilhar o mesmo web site que é utilizada por outras aplicações ou os outros sistemas de sites do Configuration Manager.Create a custom website for WSUS so that IIS hosts the WSUS services in a dedicated virtual website, instead of sharing the same web site that is used by the other Configuration Manager site systems or other applications. Este aspeto será particularmente válido caso instale a função de sistema de sites de ponto de atualização de software no servidor do site.This is especially true when you install the software update point site system role on the site server. Quando executar o WSUS no Windows Server 2012 ou Windows Server 2016, o WSUS está configurado por predefinição para utilizar a porta 8530 para HTTP e a porta 8531 para HTTPS.When you run WSUS in Windows Server 2012 or Windows Server 2016, WSUS is configured by default to use port 8530 for HTTP and port 8531 for HTTPS. Necessitará de especificar estas definições de porta quando criar o ponto de atualização de software num site.You must specify these port settings when you create the software update point at a site.

Utilizar uma infraestrutura do WSUS existente Use an existing WSUS infrastructure

Pode selecionar um servidor WSUS que estava ativo no seu ambiente antes de instalar o Configuration Manager como um ponto de atualização de software.You can select a WSUS server that was active in your environment before you installed Configuration Manager as a software update point. Quando o ponto de atualização de software estiver configurado, necessitará de especificar as definições de sincronização.When the software update point is configured, you must specify the synchronization settings. Configuration Manager estabelece ligação ao servidor WSUS que é executado no servidor de ponto de atualização de software e configura o WSUS com as mesmas definições.Configuration Manager connects to the WSUS server that runs on the software update point server and configures WSUS with the same settings. Se sincronizar o WSUS antes de que foi configurado como um ponto de atualização de software com produtos ou classificações que não configurou como parte das definições de sincronização do ponto de atualização de software, as atualizações de software metadados dos produtos e classificações são sincronizados para todos os metadados de atualizações de software na base de dados WSUS, independentemente das definições de sincronização que configurou para o ponto de atualização de software.If you synchronized WSUS before it was configured as a software update point with products or classifications that you did not configure as part of the software update point synchronization settings, the software updates metadata for the products and classifications are synchronized for all of the software updates metadata in the WSUS database regardless of the synchronization settings that you configured for the software update point. Por conseguinte, poderão surgir metadados de atualizações de software inesperados na base de dados do site.This might result in unexpected software updates metadata in the site database. Verificará o mesmo comportamento quando adicionar produtos ou classificações diretamente na consola de administração do WSUS e, em seguida, iniciar de imediato uma sincronização.You will experience the same behavior when you add products or classifications directly in the WSUS Administration console, and then immediately initiate a synchronization. A cada hora, por predefinição, o Configuration Manager liga ao WSUS no ponto de atualização de software e repõe as definições que foram modificadas fora do Configuration Manager.Every hour, by default, Configuration Manager connects to WSUS on the software update point and resets any settings that were modified outside of Configuration Manager. As atualizações de software que não correspondam aos produtos e classificações especificados nas definições de sincronização serão definidas como expiradas e posteriormente removidas da base de dados do site.The software updates that do not meet the products and classifications that you specify in synchronization settings are set to expired, and then they are removed from the site database.

Quando um servidor WSUS estiver configurado como um ponto de atualização de software, já não são capazes de utilizá-lo como um servidor WSUS autónomo.When a WSUS server is configured as a software update point, you are no longer able to use it as a stand-alone WSUS server. Se precisar de um servidor WSUS autónomo separado que não é gerido pelo Configuration Manager, tem de configurá-lo num servidor diferente.If you need a separate stand-alone WSUS server that is not managed by Configuration Manager, you must configure it on a different server.

Configurar o WSUS como servidor de réplica Configure WSUS as a replica server

Quando cria uma função de sistema de sites de ponto de atualização de software num servidor de sites primário, não poderá utilizar um servidor WSUS que esteja configurado como uma réplica.When you create a software update point site system role on a primary site server, you cannot use a WSUS server that is configured as a replica. Se o servidor WSUS estiver configurado como uma réplica, o Gestor de configuração não consegue configurar o servidor WSUS e a sincronização do WSUS também falha.When the WSUS server is configured as a replica, Configuration Manager fails to configure the WSUS server, and the WSUS synchronization fails as well. Quando é criado um ponto de atualização de software num site secundário, o Configuration Manager configura o WSUS como um servidor de réplica do WSUS que é executado no ponto de atualização de software no site primário principal.When a software update point is created on a secondary site, Configuration Manager configures WSUS to be a replica server of the WSUS that runs on the software update point at the parent primary site. O primeiro ponto de atualização de software que instalar num site primário será o ponto de atualização de software predefinido.The first software update point that you install at a primary site is the default software update point. Os pontos de atualização de software adicionais no site serão configurados como réplicas do ponto de atualização de software predefinido.Additional software update points at the site are configured as replicas of the default software update point.

Decidir se pretende configurar o WSUS para utilizar SSL Decide whether to configure WSUS to use SSL

Pode utilizar o protocolo SSL para ajudar a proteger o WSUS que é executado no ponto de atualização de software.You can use the SSL protocol to help secure the WSUS that runs on the software update point. O WSUS utiliza SSL para autenticar computadores cliente e servidores WSUS a jusante para o servidor WSUS.WSUS uses SSL to authenticate client computers and downstream WSUS servers to the WSUS server. O WSUS também utiliza SSL para encriptar os metadados de atualização de software.WSUS also uses SSL to encrypt software update metadata. Quando escolhe proteger o WSUS com SSL, tem de preparar o servidor WSUS antes de instalar o ponto de atualização de software.When you choose to secure WSUS with SSL, you must prepare the WSUS server before you install the software update point.

Quando instalar e configurar o ponto de atualização de software, terá de selecionar a definição Ativar as comunicações SSL para o Servidor WSU .When you install and configure the software update point, you must select the Enable SSL communications for the WSUS Server setting. Caso contrário, o Configuration Manager irá configurar o WSUS para não utilizar SSL.Otherwise, Configuration Manager will configure WSUS not to use SSL. Quando ativar SSL para o WSUS que é executado num ponto de atualização de software, o WSUS que é executado no ponto de atualização de software em quaisquer sites subordinados têm também de ser configurados para a utilização de SSL.When you enable SSL for WSUS that runs on a software update point, WSUS that runs on the software update point at any child sites must also be configured to use SSL.

Configurar firewalls Configure firewalls

As atualizações de software num site de administração central do Configuration Manager comunicam com o WSUS que é executado no ponto de atualização de software, que por sua vez, comunica com a origem de sincronização ao sincronizar o software de metadados de atualizações.Software updates on a Configuration Manager central administration site communicate with the WSUS that runs on the software update point, which in turn communicates with the synchronization source to synchronize software updates metadata. Os pontos de atualização de software num site subordinado comunicam com o ponto de atualização de software no site principal.Software update points on a child site communicate with the software update point at the parent site. Quando existe mais do que um ponto de atualização de software num site primário, os pontos adicionais de atualização de software têm de comunicar com o primeiro ponto de atualização de software que está instalado no site, que é o ponto de atualização de software predefinido.When there is more than one software update point at a primary site, the additional software update points must communicate with the first software update point that is installed at the site, which is the default software update point.

A firewall poderá ter de ser configurado para aceitar as portas HTTP ou HTTPS que são utilizadas pelo WSUS nos seguintes cenários: Quando tiver uma firewall empresarial entre o ponto de atualização de software do Configuration Manager e a Internet; Quando tiver um ponto de atualização de software e a respetiva origem de sincronização a montante; ou, se tiver os pontos de atualização de software adicional.The firewall might need to be configured to accept the HTTP or HTTPS ports that are used by WSUS in following scenarios: when you have a corporate firewall between the Configuration Manager software update point and the Internet; when you have a software update point and its upstream synchronization source; or when you have the additional software update points. A ligação ao Microsoft Update é sempre configurada para utilizar a porta 80 para HTTP e a porta 443 para HTTPS.The connection to Microsoft Update is always configured to use port 80 for HTTP and port 443 for HTTPS. Pode utilizar uma porta personalizada para a ligação do WSUS que é executado no ponto de atualização de software num site subordinado ao WSUS que é executado no ponto de atualização de software no site principal.You can use a custom port for the connection from WSUS that runs on the software update point at a child site to WSUS that runs on the software update point at the parent site. Quando a política de segurança não permite a ligação, terá de utilizar o método de sincronização de exportação e importação.When your security policy does not allow the connection, you must use the export and import synchronization method. Para obter mais informações, veja a secção Origem de sincronização deste tópico.For more information, see the Synchronization source section in this topic. Para obter mais informações sobre as portas utilizadas pelo WSUS, veja Como determinar as definições de porta utilizadas pelo WSUS no System Center Configuration Manager.For more information about the ports that are used by WSUS, see How to determine the port settings used by WSUS in System Center Configuration Manager.

Restringir o Acesso a Domínios EspecíficosRestrict Access to Specific Domains

Se a sua organização não permitir que as portas e os protocolos estejam abertos a todos os endereços na firewall entre o ponto de atualização de software e a Internet, poderá restringir o acesso aos seguintes domínios, de modo a que o WSUS e as Atualizações Automáticas possam comunicar com o Microsoft Update:If your organization does not allow the ports and protocols to be open to all addresses on the firewall between the active software update point and the Internet, you can restrict access to the following domains, so that WSUS and Automatic Updates can communicate with Microsoft Update:

  • http://windowsupdate.microsoft.comhttp://windowsupdate.microsoft.com

  • http://.windowsupdate.microsoft.comhttp://.windowsupdate.microsoft.com

  • https://.windowsupdate.microsoft.comhttps://.windowsupdate.microsoft.com

  • http://.update.microsoft.comhttp://.update.microsoft.com

  • https://.update.microsoft.comhttps://.update.microsoft.com

  • http://.windowsupdate.comhttp://.windowsupdate.com

  • http://download.windowsupdate.comhttp://download.windowsupdate.com

  • http://download.microsoft.comhttp://download.microsoft.com

  • http://.download.windowsupdate.comhttp://.download.windowsupdate.com

  • http://test.stats.update.microsoft.comhttp://test.stats.update.microsoft.com

  • http://ntservicepack.microsoft.comhttp://ntservicepack.microsoft.com

    Poderá ter de adicionar os seguintes endereços à firewall que está localizada entre os dois sistemas de sites nos seguintes casos: se os sites subordinados têm um ponto de atualização de software ou se existe um ponto de atualização de software remoto ativo baseado na Internet num site:You might need to add the following addresses to the firewall that is located between the two site systems in the following cases: if child sites have a software update point or if there is a remote active Internet-based software update point at a site:

    Ponto de atualização de software no site subordinadoSoftware update point on the child site

  • http://&ltFQDN para o software de ponto de atualização num site subordinado>http://<FQDN for software update point on child site>

  • https://&ltFQDN para o software de ponto de atualização num site subordinado>https://<FQDN for software update point on child site>

  • http://&ltFQDN para o software de ponto de atualização num site principal>http://<FQDN for software update point on parent site>

  • https://&ltFQDN para o software de ponto de atualização num site principal>https://<FQDN for software update point on parent site>

Planear as definições de sincronização Plan for synchronization settings

Sincronização de atualizações de software no Configuration Manager é o processo de obtenção de metadados de atualizações de software com base nos critérios que configurou.Software updates synchronization in Configuration Manager is the process of retrieving the software updates metadata based on criteria that you configure. O site de nível superior na sua hierarquia, o site de administração central ou o site primário autónomo sincroniza atualizações de software do Microsoft Update.The top-level site in your hierarchy, the central administration site or stand-alone primary site synchronizes software updates from Microsoft Update. Tem a opção para configurar o ponto de atualização de software no site de nível superior para sincronizar com um servidor WSUS existente, não na hierarquia do Configuration Manager.You have the option to configure the software update point on the top-level site to synchronize with an existing WSUS server, not in the Configuration Manager hierarchy. Os sites subordinados principais sincronizam os metadados de atualizações de software a partir do ponto de atualização de software no site de administração central.The child primary sites synchronize software updates metadata from the software update point on the central administration site. Antes de instalar e configurar um ponto de atualização de software, utilize esta secção para planear as definições de sincronização.Before you install and configure a software update point, use this section to plan for the synchronization settings.

Origem de sincronização Synchronization source

As definições da origem de sincronização para o ponto de atualização de software especificam a localização sobre onde o ponto de atualização de software obtém metadados de atualizações de software e se os eventos de relatório WSUS são criados durante o processo de sincronização.The synchronization source settings for the software update point specify the location for where the software update point retrieves software updates metadata, and whether the WSUS reporting events are created during the synchronization process.

  • Origem de sincronização: O ponto de atualização de software no site de nível superior configura a origem de sincronização para o Microsoft Update por predefinição.Synchronization source: The software update point at the top-level site configures the synchronization source for Microsoft Update by default. Tem a opção de sincronizar o site de nível superior com um servidor WSUS existente.You have the option to synchronize the top-level site with an existing WSUS server. O ponto de atualização de software num site subordinado principal configura a origem de sincronização bem como o ponto de atualização de software no site de administração central por predefinição.The software update point on a child primary site configures the synchronization source as the software update point at the central administration site by default.

    Nota

    O primeiro ponto de atualização de software que instalar num site primário, que é o ponto de atualização de software predefinido, sincroniza com o site de administração central.The first software update point that you install at a primary site, which is the default software update point, synchronizes with the central administration site. Os pontos de atualização de software adicionais no site primário sincronizam-se com o ponto de atualização de software predefinido no site primário.Additional software update points at the primary site synchronize with the default software update point at the primary site.

    Quando um ponto de atualização de software é desligado do Microsoft Update ou do servidor de atualização a montante, pode configurar a origem de sincronização para não se sincronizar com uma origem de sincronização configurada mas, ao invés, utilizar a função de exportação e importação da ferramenta WSUSUtil para sincronizar as atualizações de software.When a software update point is disconnected from Microsoft Update or from the upstream update server, you can configure the synchronization source not to synchronize with a configured synchronization source, but instead to use the export and import function of the WSUSUtil tool to synchronize software updates. Para obter mais informações, veja Sincronizar atualizações de software a partir de um ponto de atualização de software desligado.For more information, see Synchronize software updates from a disconnected software update point.

  • Eventos de relatório WSUS: O Windows Update Agent nos computadores cliente pode criar mensagens de eventos que são utilizadas para relatórios do WSUS.WSUS reporting events: The Windows Update Agent on client computers can create event messages that are used for WSUS reporting. Estes eventos não são utilizados por atualização de software no Configuration Manager e, consequentemente, o não criar eventos de relatório WSUS opção está selecionada por predefinição.These events are not used by software update in Configuration Manager, and therefore, the Do not create WSUS reporting events option is selected by default. Quando estes eventos não são criados, o único momento em que o computador cliente se deve ligar ao servidor WSUS é durante a avaliação de atualização de software e análises de compatibilidade.When these events are not created, the only time that the client computer should connect to the WSUS server is during software update evaluation and compliance scans. Se estes eventos forem necessários para relatórios fora das atualizações de software no Configuration Manager, terá de modificar esta definição para criar eventos de relatório WSUS.If these events are needed for reporting outside of software updates in Configuration Manager, you will need to modify this setting to create WSUS reporting events.

Agenda de sincronização Synchronization schedule

Pode configurar a agenda de sincronização apenas no ponto de atualização de software no site de nível superior na hierarquia do Configuration Manager.You can configure the synchronization schedule only at the software update point on the top-level site in the Configuration Manager hierarchy. Quando configura a agenda de sincronização, o ponto de atualização de software sincroniza-se com a origem de sincronização à data e à hora que especificar.When you configure the synchronization schedule, the software update point synchronizes with the synchronization source at the date and time that you specified. A agenda personalizada permite-lhe sincronizar atualizações de software a uma data e hora em que os pedidos do servidor WSUS, servidor de sites e rede são baixos, como às 2:00 da manhã uma vez por semana.The custom schedule allows you to synchronize software updates on a date and time when the demands from the WSUS server, site server, and network are low, such as 2:00 AM once a week. Em alternativa, pode iniciar a sincronização no site de nível superior utilizando a atualizações de Software por sincronização ação o todas as atualizações de Software ou grupos de atualização de Software nó na consola do Configuration Manager.Alternatively, you can initiate synchronization on the top-level site by using the Synchronization Software Updates action from the All Software Updates or Software Update Groups node in the Configuration Manager console.

Dica

Agende a sincronização de atualizações de software para ser executada num período de tempo que seja adequado ao seu ambiente.Schedule the software updates synchronization to run by using a time frame that is appropriate for your environment. Um cenário típico é a definição da agenda de sincronização de atualizações de software para iniciar a execução poucos instantes após a edição de atualização de segurança regular da Microsoft, na segunda terça-feira de cada mês, vulgarmente designada Patch de Terça-feira.One common scenario is to set the software updates synchronization schedule to run shortly after the Microsoft regular security update release on the second Tuesday of each month, which is typically referred to as Patch Tuesday. Outro cenário típico possível consiste em definir a agenda de sincronização de atualizações de software para ser executada diariamente, caso sejam utilizadas atualizações de software para a entrega de atualizações de definições e de motor do Endpoint Protection.Another common scenario is to set the software updates synchronization schedule to run daily when you use software updates to deliver the Endpoint Protection definition and engine updates.

Depois de o ponto de atualização de software concluir a sincronização com êxito, é enviado um pedido de sincronização aos sites subordinados.After the software update point successfully completes synchronization, a synchronization request is sent to child sites. Se tiver pontos de atualização de software adicionais num site primário, é enviado um pedido de sincronização a cada ponto de atualização de software.If you have additional software update points at a primary site, a synchronization request is sent to each software update point. O processo é repetido em todos os sites na hierarquia.The process is repeated on every site in the hierarchy.

Classificações de atualizações Update classifications

Cada atualização de software é definida com uma classificação de atualização que ajuda a organizar os diferentes tipos de atualizações.Every software update is defined with an update classification that helps to organize the different types of updates. Durante o processo de sincronização, serão sincronizados os metadados de atualizações de software para as classificações especificadas.During the synchronization process, the software updates metadata for the specified classifications will be synchronized. O Configuration Manager permite-lhe sincronizar atualizações de software com as seguintes classificações de atualização:Configuration Manager allows you to synchronize software updates with the following update classifications:

  • Atualizações críticas: Especifica uma atualização amplamente lançada para um problema específico que corrige um crítico não relacionado com segurança.Critical Updates: Specifies a broadly released update for a specific problem that addresses a critical, non-security-related bug.

  • Atualizações de definições: Especifica uma atualização para vírus ou outros ficheiros de definição.Definition Updates: Specifies an update to virus or other definition files.

  • Pacotes de funcionalidades: Especifica as novas funcionalidades do produto que são distribuídas fora de uma versão do produto e a funcionalidade que normalmente estão incluídas na próxima versão completa do produto.Feature Packs: Specifies new product features that are distributed outside of a product release and feature that are typically included in the next full product release.

  • Atualizações de segurança: Especifica uma atualização amplamente lançada para um problema específico do produto, relacionadas com segurança.Security Updates: Specifies a broadly released update for a product-specific, security-related issue.

  • Os Service Packs: Especifica um conjunto cumulativo de correções que são aplicadas a uma aplicação.Service Packs: Specifies a cumulative set of hotfixes that are applied to an application. Estas correções podem incluir atualizações de segurança, atualizações críticas, atualizações de software e assim sucessivamente.These hotfixes can include security updates, critical updates, software updates, and so on.

  • Ferramentas: Especifica um utilitário ou funcionalidade que ajuda a efetuar uma ou mais tarefas.Tools: Specifies a utility or feature that helps to complete one or more tasks.

  • Rollups de atualizações: Especifica um conjunto cumulativo de correções que são agrupadas para facilitar a implementação.Update Rollups: Specifies a cumulative set of hotfixes that are packaged together for easy deployment. Estas correções podem incluir atualizações de segurança, atualizações críticas, atualizações e assim sucessivamente.These hotfixes can include security updates, critical updates, updates, and so on. Um rollup de atualizações resolve geralmente uma área específica, tal como segurança ou um componente de produto.An update rollup generally addresses a specific area, such as security or a product component.

  • Atualizações: Especifica uma atualização para uma aplicação ou um ficheiro que está atualmente instalado.Updates: Specifies an update to an application or file that is currently installed.

    As definições de classificação de atualização são configuradas apenas no site de nível superior.The update classification settings are configured only on the top-level site. As definições de classificação de atualização não são configuradas no ponto de atualização de software em sites subordinados porque os metadados de atualizações de software são replicados desde o site de nível superior até sites subordinados principais.The update classification settings are not configured on the software update point on child sites, because the software updates metadata is replicated from the top-level site to child primary sites. Quando selecionar as classificações de atualização, tenha em atenção que quanto mais classificações selecionar, mais tempo demorará para sincronizar os metadados de atualizações de software.When you select the update classifications, be aware that the more classifications that you select, the longer it takes to synchronize the software updates metadata.

Aviso

Como procedimento recomendado, desmarque todas as classificações antes de sincronizar as atualizações de software pela primeira vez.As a best practice, clear all classifications before you synchronize software updates for the first time. Após a sincronização inicial, selecione as classificações nas propriedades do Componente de Ponto de Atualização de Software e, em seguida, reinicie o processo de sincronização.After the initial synchronization, select the classifications from Software Update Point Component properties, and then re-initiate synchronization.

Produtos Products

Os metadados para cada atualização de software definem um ou mais produtos para os quais a atualização é aplicável.The metadata for each software update defines one or more products for which the update is applicable. Um produto é uma edição específica de um sistema operativo ou aplicação.A product is a specific edition of an operating system or application. Um exemplo de um produto é o Microsoft Windows Server 2008.An example of a product is Microsoft Windows Server 2008. Uma família de produtos é o sistema operativo base ou a aplicação a partir da qual derivam os produtos individuais.A product family is the base operating system or application from which the individual products are derived. Um exemplo de uma família de produtos é o Microsoft Windows, do qual o Microsoft Windows Server 2008 é membro.An example of a product family is Microsoft Windows, of which Microsoft Windows Server 2008 is a member. Pode especificar uma família de produtos ou produtos individuais dentro de uma família de produtos.You can specify a product family or individual products within a product family.

Quando as atualizações de software sejam aplicam a vários produtos e pelo menos um dos produtos é selecionado para sincronização, todos os produtos aparecerão na consola do Configuration Manager, mesmo se alguns produtos não foram selecionados.When software updates are applicable to multiple products, and at least one of the products is selected for synchronization, all of the products will appear in the Configuration Manager console even if some products were not selected. Por exemplo, se o Windows Server 2012 for o único sistema operativo que subscreveu, e se uma atualização de software se aplicar ao Windows Server 2012 e ao Windows Server 2012 Datacenter Edition, ambos os produtos estarão na base de dados do site.For example, if Windows Server 2012 is the only operating system that you subscribed to, and if a software update applies to Windows Server 2012 and Windows Server 2012 Datacenter Edition, both products will be in the site database.

As definições do produto são configuradas apenas no site de nível superior.The product settings are configured only on the top-level site. As definições do produto não são configuradas no ponto de atualização de software para sites subordinados porque os metadados de atualizações de software são replicados desde o site de nível superior até sites subordinados principais.The product settings are not configured on the software update point for child sites because the software updates metadata is replicated from the top-level site to child primary sites. Quando selecionar produtos, tenha em atenção que quantos mais produtos selecionar, mais tempo demorará a sincronizar os metadados de atualizações de software.When you select products, be aware that the more products that you select, the longer it will take to synchronize the software updates metadata.

Importante

O Configuration Manager armazena uma lista dos produtos e famílias de produtos que pode escolher quando instalar pela primeira vez o ponto de atualização de software.Configuration Manager stores a list of products and product families that you can choose from when you first install the software update point. Produtos e famílias de produtos que são lançadas depois do Configuration Manager ser lançado poderão não estar disponíveis para seleção até concluir a sincronização de atualizações de software, que atualiza a lista de produtos disponíveis e famílias de produtos a partir da qual pode escolher.Products and product families that are released after Configuration Manager is released might not be available to select until you complete software updates synchronization, which updates the list of available products and product families from which you can choose. Como procedimento recomendado, desmarque todos os produtos antes de sincronizar as atualizações de software pela primeira vez.As a best practice, clear all products before you synchronize software updates for the first time. Após a sincronização inicial, selecione os produtos nas propriedades do Componente de Ponto de Atualização de Software e, em seguida, reinicie o processo de sincronização.After the initial synchronization, select the products from Software Update Point Component properties, and then reinitiate synchronization.

Regras de substituiçãoSupersedence rules

Normalmente, uma atualização de software que substitui outra atualização de software executa uma ou mais das seguintes ações:Typically, a software update that supersedes another software update does one or more of the following actions:

  • Melhora ou atualiza a correção que foi fornecida por uma ou mais atualizações publicadas anteriormente.Enhances, improves, or updates the fix that was provided by one or more previously released updates.

  • Melhora a eficiência do pacote de ficheiros de atualização substituído, que é instalado em computadores cliente se a atualização for aprovada para instalação.Improves the efficiency of the superseded update file package, which is installed on client computers if the update is approved for installation. Por exemplo, a atualização substituída poderá conter ficheiros que já não sejam relevantes para a correção ou para os sistemas operativos que são suportados pela nova atualização, por isso esses ficheiros não estão incluídos no pacote de ficheiros de atualização de substituição.For example, the superseded update might contain files that are no longer relevant to the fix or to the operating systems that are supported by the new update, so those files are not included in the superseding file package of the update.

  • Atualiza as versões mais recentes de um produto.Updates newer versions of a product. Por outras palavras, atualiza versões que já não são aplicáveis a versões ou configurações antigas de um produto.In other words, it updates versions that are no longer applicable to older versions or configurations of a product. As atualizações também podem substituir outras atualizações se tiverem sido efetuadas modificações para expandir o suporte de idiomas.Updates can also supersede other updates if modifications were made to expand language support. Por exemplo, uma versão mais recente de uma atualização de produto do Microsoft Office poderá remover o suporte de um sistema operativo antigo, mas poderá acrescentar suporte adicional para novos idiomas na versão de atualização inicial.For example, a later revision of a product update for Microsoft Office might remove the support for an older operating system, but it might add additional support for new languages in the initial update release.

    Nas propriedades do ponto de atualização de software, é possível especificar que as atualizações de software substituídas expiram de imediato, o que evita que sejam incluídas nas novas implementações e sinaliza as implementações existentes para indicar que contêm uma ou mais atualizações de software expiradas.In the properties for the software update point, you can specify that the superseded software updates are immediately expired, which prevents them from being included in new deployments and flags the existing deployments to indicate that they contain one or more expired software updates. Em alternativa, pode especificar um prazo para que as atualizações de software substituídas expirem, permitindo-lhe continuar a implementá-las.Or, you can specify a period of time before the superseded software updates are expired, which allows you to continue to deploy them. Considere os seguintes cenários em que poderá ser necessário implementar uma atualização de software substituída:Consider the following scenarios in which you might need to deploy a superseded software update:

  • Se a atualização de software de substituição suportar apenas as versões mais recentes de um sistema operativo e alguns dos computadores cliente tiverem versões anteriores do sistema operativo.If a superseding software update supports only newer versions of an operating system, and some of your client computers run earlier versions of the operating system.

  • Se uma atualização de software de substituição tiver uma aplicabilidade mais restrita do que a atualização de software que substitui.If a superseding software update has more restricted applicability than the software update it supersedes. Esta condição torná-la-ia inadequada para alguns computadores cliente.This would make it inappropriate for some client computers.

  • Se não tiver sido aprovada uma atualização de software de substituição para implementação no ambiente de produção.If a superseding software update was not approved for deployment in your production environment.

    Nota

    Quando o Configuration Manager define uma atualização de software substituídas, tal como expirado, defini-lo não a atualização expirado no WSUS.When Configuration Manager sets a superseded software update to expired, it does not set the update to expired in WSUS. No entanto, quando a tarefa de limpeza do WSUS é executada, as atualizações como expirado no Configuration Manager estão definidos para um Estado de recusada no WSUS server e o Windows Update Agent nos computadores já não irão analisar estas atualizações.However, when the WSUS cleanup task runs, the updates set to expired in Configuration Manager are set to a status of Declined on the WSUS server and the Windows Update Agent on computers will no longer scan for these updates. Isto significa que os clientes continuarão procurar uma atualização expirada até que executa a tarefa de limpeza.This means that clients will continue to scan for an expired update until the cleanup task runs. Para obter informações sobre a tarefa de limpeza do WSUS, consulte manutenção de atualizações de Software.For information about the WSUS cleanup task, see Software updates maintenance.

Idiomas Languages

As definições de idioma do ponto de atualização de software permitem configurar os idiomas para os quais os detalhes de resumo (metadados de atualizações de software) estão sincronizados para atualizações de software, e os ficheiros de idioma de atualização de software que serão transferidos para as atualizações de software.The language settings for the software update point allow you to configure the languages for which the summary details (software updates metadata) are synchronized for software updates, and the software update file languages that will be downloaded for software updates.

Ficheiro de atualização de softwareSoftware update file

Os idiomas configurados na definição Ficheiro de atualização de software nas propriedades do ponto de atualização de software fornecem o conjunto de idiomas predefinidos que estão disponíveis quando são transferidas atualizações num site.The languages that you configure for the Software update file setting in the properties for the software update point provide the default set of languages that are available when you download software updates at a site. É possível modificar os idiomas que são selecionados por predefinição sempre que as atualizações de software são transferidas ou implementadas.You can modify the languages that are selected by default each time that the software updates are downloaded or deployed. Durante o processo de transferência, os ficheiros de atualização de software dos idiomas configurados são transferidos para a localização da origem do pacote de implementação se os ficheiros de atualização de software estiverem disponíveis no idioma selecionado.During the download process, the software update files for the configured languages are downloaded to the deployment package source location, if the software update files are available in the selected language. Depois, são copiados para a biblioteca de conteúdos no servidor do site e, em seguida, para os pontos de distribuição que estão configurados para o pacote.Then they are copied to the content library on the site server, and then they are copied to the distribution points that are configured for the package.

As definições de idioma do ficheiro de atualização de software devem ser configuradas com os idiomas que são mais utilizados no seu ambiente.The software update file language settings should be configured with the languages that are most often used in your environment. Por exemplo, se os computadores cliente que estão atribuídos ao site utilizarem maioritariamente os idiomas inglês e japonês para o sistema operativo ou para as aplicações e raramente forem utilizados outros idiomas no site, selecione Inglês e Japonês na coluna Ficheiro de Atualização de Software quando transferir ou implementar a atualização de software e desmarque os outros idiomas.For example, if client computers that are assigned to the site use mostly English and Japanese languages for the operating system or applications, and there are very few other languages that are used at the site, then select English and Japanese in the Software Update File column when you download or deploy the software update and clear the other languages. Este procedimento permite utilizar as predefinições da página Seleção de Idioma da implementação e transferir assistentes.This allows you to use the default settings on the Language Selection page of the deployment and to download wizards. Também evita que sejam transferidos ficheiros de atualização desnecessários.This also prevents unneeded update files from being downloaded. Esta definição é configurada em cada ponto de atualização de software na hierarquia do Configuration Manager.This setting is configured at each software update point in the Configuration Manager hierarchy.

Detalhes de resumoSummary details

Durante o processo de sincronização, as informações dos detalhes de resumo (metadados de atualizações de software) são atualizadas para as atualizações de software nos idiomas especificados.During the synchronization process, the summary details information (software updates metadata) is updated for software updates in the languages that you specify. Os metadados fornecem as informações sobre a atualização de software, tais como o nome, a descrição, os produtos suportados pela atualização, a classificação da atualização, o ID do artigo, o URL de transferência, as regras de aplicabilidade, etc.The metadata provides the information about the software update, such as name, description, products that the update supports, update classification, article ID, download URL, applicability rules, and so on.

As definições de detalhes de resumo são configuradas apenas no site de nível superior.The summary details settings are configured only on the top-level site. Os detalhes de resumo não são configurados no ponto de atualização de software dos sites subordinados porque os dados de atualizações de software são replicados do site de administração central para esses sites através de replicação baseada em ficheiros.The summary details are not configured on the software update point on child sites because the software updates metadata is replicated from the central administration site down to these sites by using file-based replication. Ao selecionar os idiomas de detalhes de resumo, selecione apenas os idiomas de que necessita no seu ambiente.When you select the summary details languages, select only the languages that you need in your environment. Quanto mais idiomas forem selecionados, mais tempo demorará a sincronização dos metadados de atualizações de software.The more languages that you select, the longer it takes to synchronize the software updates metadata. O Configuration Manager apresenta os metadados de atualizações de software no idioma do sistema operativo em que executa a consola do Configuration Manager.Configuration Manager displays the software updates metadata in the locale of the operating system in which the Configuration Manager console runs. Se as propriedades localizadas das atualizações de software não estiverem disponíveis no idioma do sistema operativo, as informações das atualizações de software são apresentadas em inglês.If the localized properties for the software updates are not available in the locale of the operating system, the software updates information displays in English.

Importante

É importante que selecione todos os idiomas de detalhes de resumo que irá necessitar na hierarquia do Configuration Manager.It is important that you select all of the summary details languages that you will need in your Configuration Manager hierarchy. Quando o ponto de atualização de software no site de nível superior é sincronizado com a origem de sincronização, os idiomas de detalhes de resumo selecionados determinam os metadados de atualizações de software que são obtidos.When the software update point on top-level site synchronizes with the synchronization source, the selected summary details languages determine the software updates metadata that is retrieved. Se modificar os idiomas de detalhes de resumo depois de a sincronização ter sido executada pelo menos uma vez, os metadados de atualizações de software para os idiomas de detalhes de resumo modificados são obtidos apenas para atualizações de software novas ou atualizadas.If you modify the summary details languages after synchronization ran at least one time, the software updates metadata is retrieved for the modified summary details languages only for new or updated software updates. As atualizações de software que já foram sincronizadas não são atualizadas com novos metadados para os idiomas modificados, a menos que exista uma alteração da atualização de software na origem de sincronização.The software updates that have already been synchronized are not updated with new metadata for the modified languages unless there is a change to the software update on the synchronization source.

Planear uma Janela de Manutenção de Atualizações de Software Plan for a Software Updates Maintenance Window

Pode adicionar uma janela de manutenção dedicada para a instalação de atualizações de software.You can add a maintenance window dedicated for software updates installation. Isto permite-lhe configurar uma janela de manutenção geral e uma janela de manutenção diferente para atualizações de software.This lets you configure a general maintenance window and a different maintenance window for software updates. Quando uma janela de manutenção geral e a janela de manutenção de atualizações de software estão ambas configuradas, os clientes instalam atualizações de software apenas durante a janela de manutenção de atualizações de software.When a general maintenance window and software updates maintenance window are both configured, clients install software updates only during the software updates maintenance window. Para obter mais informações sobre janelas de manutenção, consulte como utilizar janelas de manutenção.For more information about maintenance windows, see How to use maintenance windows.

Opções de reinício para clientes do Windows 10 após a instalação de atualizações de software Restart options for Windows 10 clients after software update installation

Quando uma atualização de software que requer um reinício é implementado utilizando o Gestor de configuração e instalado num computador, um reinício pendente está agendado e é apresentada uma caixa de diálogo de reinício.When a software update that requires a restart is deployed using Configuration Manager and installed on a computer, a pending restart is scheduled and a restart dialog box is displayed.

A partir do Configuration Manager versão 1606, a opção para Atualizar e Reiniciare para Atualizar e Encerrar está disponível em computadores Windows 10 nas opções de energia do Windows, sempre que existe um reinício pendente para uma atualização de software do Configuration Manager.Beginning in Configuration Manager version 1606, the option to Update and Restart, and Update and Shutdown is available on Windows 10 computers in the Windows Power options whenever there is a pending restart for a Configuration Manager software update. Depois de utilizar uma destas opções, a caixa de diálogo de reinício não será apresentada depois do reinício do computador.After using one of these options, the restart dialog will not display after the computer restarts.

Em versões anteriores do Configuration Manager, quando está pendente um reinício para Windows 8 e posteriores computadores, e quando encerrar ou reiniciar o computador utilizando as opções de energia do Windows (em vez da caixa de diálogo de reinício), os permanecem de caixa de diálogo de reinício após os reinícios de computador e o computador ainda tem de reiniciar, o prazo configurado.In previous versions of Configuration Manager, when a restart is pending for Windows 8 and later computers, and when you shut down or restart the computer using the Windows Power options (instead of from the restart dialog), the restart dialog remains after the computer restarts and the computer will still need to restart at the configured deadline.

Passos seguintesNext steps

Depois de planear atualizações de software, consulte preparar para o software de gestão de atualizações.Once you plan for software updates, see Prepare for software updates management.