Partilhar via


Etapa 4: Definir as configurações da Política de Grupo para atualizações automáticas

Em um ambiente do Active Directory, você pode usar a Política de Grupo para definir como computadores e usuários podem interagir com o Windows Update para obter atualizações automáticas do WSUS (Windows Server Update Services). Este artigo se refere a esses computadores e usuários como clientes do WSUS.

O artigo contém duas seções principais:

Configurações de Política de Grupo para atualizações do cliente do WSUS

Esta seção fornece informações sobre as três extensões da Política de Grupo a seguir. Nessas extensões, você encontrará as configurações que pode usar para configurar como os clientes do WSUS interagem com o Windows Update para receber atualizações automáticas.

Observação

Este artigo pressupõe que você já usa e conhece a Política de Grupo. Caso você não conheça a Política de Grupo, recomendamos que examine as informações na seção Informações complementares deste artigo antes de tentar definir configurações de política para o WSUS.

Configuração do computador > Configurações de política do Windows Update

Esta seção fornece detalhes sobre as seguintes configurações de política baseadas em computador:

No Editor de Gerenciamento de Política de Grupo, as políticas do Windows Update para a configuração baseada em computador ficam localizadas no caminho PolicyName>Configuração do Computador>Políticas>Modelos Administrativos>Componentes do Windows>Windows Update.

Observação

Por padrão, essas configurações não são configuradas.

Permitir instalação imediata de Atualizações Automáticas

Especifica se as atualizações automáticas instalarão automaticamente atualizações que não interrompem os serviços do Windows ou reiniciam o Windows.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Se a configuração da política Configurar Atualizações Automáticas estiver definida como Desabilitada, essa política não terá efeito.

Estado de configuração de política Comportamento
Não Configurado Especifica que as atualizações não são instaladas imediatamente. Administradores locais podem alterar essa configuração usando o Editor de Política de Grupo Local.
Enabled Especifica que as atualizações automáticas instalarão imediatamente as atualizações após serem baixadas e prontas para instalação.
Desabilitado Especifica que as atualizações não são instaladas imediatamente.

Opções: Não há opções para essa configuração.

Permitir que não administradores recebam notificações de atualização

Especifica se usuários não administrativos receberão notificações de atualização com base na configuração da política Configurar Atualizações Automáticas.

Com suporte em Excluding
Windows Server 2012 R2, Windows 8.1 e versões anteriores nulo

Observação

Se a configuração da política Configurar Atualizações Automáticas estiver Desabilitada ou Não Configurada, essa configuração de política não terá efeito.

Importante

Do Windows 8 e do Windows RT em diante, essa configuração de política fica habilitada por padrão. Em todas as versões anteriores do Windows, ela fica desabilitado por padrão.

Estado de configuração de política Comportamento
Não Configurado Especifica que os usuários sempre veem uma janela de Controle de Conta e precisam de permissões elevadas para realizar essas tarefas. Um administrador local pode alterar essa configuração usando o Editor de Política de Grupo Local.
Enabled Especifica que a Atualização Automática do Windows e o Microsoft Update incluirão não administradores ao determinar qual usuário conectado receberá notificações de atualização. Usuários não administrativos poderão instalar todo o conteúdo de atualização opcional, recomendado e importante para os quais receberam notificações. Os usuários não veem uma janela de Controle de Conta de Usuário. Os usuários não precisam de permissões elevadas para instalar essas atualizações, exceto no caso de atualizações que contêm alterações na interface do usuário, nos Termos de Licença para Software Microsoft ou nas configurações do Windows Update.

Em duas situações, o efeito dessa configuração depende do computador operacional:

- Ocultar ou Restaurar atualizações
- Cancelar a instalação de uma atualização

No Windows Vista ou no Windows XP, se essa configuração de política estiver habilitada, os usuários não verão uma janela de Controle de Conta de Usuário. Esses usuários não precisam de permissões elevadas para ocultar, restaurar ou cancelar atualizações.

No Windows Vista, se essa configuração de política estiver habilitada, os usuários não verão uma janela de Controle de Conta de Usuário. Esses usuários não precisam de permissões elevadas para ocultar, restaurar ou cancelar atualizações. Se essa configuração de política não estiver habilitada, os usuários sempre verão uma janela de Controle de Conta de Usuário e precisarão de permissões elevadas para ocultar, restaurar ou cancelar atualizações.

No Windows 7, essa configuração de política não tem nenhum efeito. Os usuários sempre verão uma janela de Controle de Conta e precisarão de permissões elevadas para realizar essas tarefas.

No Windows 8 e no Windows RT, essa configuração de política não tem nenhum efeito.

Desabilitada Especifica que somente administradores conectados recebem notificações de atualização. Observe que no Windows 8 e no Windows RT essa configuração de política fica habilitada por padrão. Em todas as versões anteriores do Windows, ela fica desabilitado por padrão.

Opções: Não há opções para essa configuração.

Permitir atualizações assinadas de um local do serviço Microsoft Update na intranet

Especifica se as atualizações automáticas aceitam atualizações assinadas por entidades diferentes da Microsoft quando a atualização é encontrada em um local de serviço de atualização da Microsoft na intranet.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft Windows RT

Observação

Atualizações de um serviço que não seja o serviço Microsoft Update na intranet sempre deverão ser assinadas pela Microsoft. Essa configuração de política não os afeta. Esta política não é compatível com o Windows RT. Habilitar essa política não terá nenhum efeito sobre computadores que executam o Windows RT.

Opções: Não há opções para essa configuração.

Estado de configuração de política Comportamento
Não Configurado Especifica que as atualizações de um local de serviço Microsoft Update na intranet devem ser assinadas pela Microsoft.
Enabled Especifica que as atualizações automáticas aceitam as atualizações recebidas por meio de um local de serviço do Microsoft Update na intranet se elas forem assinadas por um certificado encontrado no repositório de certificados de Editores Confiáveis do computador local.
Desabilitado Especifica que as atualizações de um local de serviço Microsoft Update na intranet devem ser assinadas pela Microsoft.

Opções: Não há opções para essa configuração.

Sempre reiniciar automaticamente no horário agendado

Especifica se um temporizador de reinicialização sempre será iniciado imediatamente depois que o Windows Update instalar atualizações importantes, em vez de notificar primeiro os usuários na tela de entrada por pelo menos dois dias.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Se a configuração da política Não há reinicializações automáticas para usuários conectados para instalações de atualizações automáticas agendadas estiver habilitada, essa política não terá efeito.

Estado de configuração de política Comportamento
Não Configurado Especifica que o Windows Update não alterará o comportamento de reinicialização do computador.
Enabled Especifica que um temporizador de reinicialização sempre será iniciado imediatamente depois que o Windows Update instalar atualizações importantes, em vez de notificar primeiro os usuários na tela de entrada por pelo menos dois dias.

O temporizador de reinicialização pode ser configurado para iniciar com qualquer valor de 15 a 180 minutos. Quando o temporizador se esgotar, a reinicialização continuará mesmo que o computador tenha usuários conectados.

Desabilitado Especifica que o Windows Update não alterará o comportamento de reinicialização do computador.

Opções: se essa configuração estiver habilitada, você poderá especificar quanto tempo se passará depois que as atualizações forem instaladas antes que ocorra uma reinicialização forçada do computador.

Frequência de detecção de Atualizações Automáticas

Especifica as horas que o Windows usa para determinar quanto tempo aguardar antes de verificar se há atualizações disponíveis. O tempo de espera exato é determinado pelas horas especificadas aqui menos 0 a 20% das horas especificadas. Por exemplo, se essa política for usada para especificar uma frequência de detecção de 20 horas, todos os clientes aos quais essa política se aplica verificarão se há atualizações entre 16 e 20 horas.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft Windows RT

Observação

  • A configuração Especificar o local do serviço Microsoft Update na intranet deve estar Habilitada para que essa política tenha efeito.
  • Se a configuração da política Configurar Atualizações Automáticas estiver Desabilitada, essa política não terá efeito.
  • Esta política não é compatível com o Windows RT. Habilitar essa política não terá nenhum efeito sobre computadores que executam o Windows RT.
Estado de configuração de política Comportamento
Não Configurado Especifica que o Windows verificará se há atualizações disponíveis no intervalo padrão de 22 horas.
Enabled Especifica que o Windows verificará se há atualizações disponíveis ao intervalo especificado.
Desabilitado Especifica que o Windows verificará se há atualizações disponíveis no intervalo padrão de 22 horas.

Opções: se essa configuração estiver habilitada, você poderá especificar o intervalo de tempo em horas que o Windows Update aguardará antes de verificar se há atualizações.

Configurar Atualizações Automáticas

Especifica se as atualizações automáticas estão habilitadas neste computador.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft Windows RT

Configure atualizações automáticas em Configuração do Computador\Modelos Administrativos\Componentes do Windows\Windows Update\Gerenciar a experiência do usuário final\Configurar atualizações automáticas.

  • Se essa configuração estiver definida como Não Configurada, o uso de atualizações automáticas não será especificado no nível da Política de Grupo. Um administrador ainda pode configurar atualizações automáticas por meio do aplicativo Configurações, em >Atualização e segurança>Windows Update>Opções avançadas.

  • Se essa configuração estiver definida como Desabilitada, os usuários deverão baixar e instalar manualmente todas as atualizações de cliente disponíveis do serviço público do Windows Update acessando Configurações>Atualização e segurança>Windows Update.

  • Se essa configuração estiver definida como Habilitada, o Windows reconhecerá quando o computador estiver online e usará sua conexão com a Internet para pesquisar atualizações disponíveis no Windows Update. Para usar essa configuração, você deve selecionar uma das cinco opções fornecidas pela configuração.

    Quando essa configuração está habilitada, os administradores locais terão permissão para usar o painel de controle do Windows Update para selecionar uma opção de configuração de sua escolha. No entanto, os administradores locais não terão permissão para definir a configuração de atualizações automáticas como Desabilitada.

    Depois de definir essa configuração como Habilitada, selecione uma das seguintes opções em Opções:

    Opção Comportamento
    2 – Notificar para baixar e instalar automaticamente Quando o Windows Update encontrar atualizações que se aplicam ao computador, os usuários serão notificados de que as atualizações estão prontas para download. Os usuários podem executar o Windows Update para baixar e instalar as atualizações disponíveis.
    3 – Baixar e notificar automaticamente para instalar Esta é a configuração padrão. O Windows Update encontra as atualizações aplicáveis e as baixa em segundo plano. Os usuários não serão notificados ou interrompidos durante esse processo. Quando os downloads forem concluídos, os usuários serão notificados de que há atualizações prontas para instalação. Os usuários então podem executar o Windows Update para instalar as atualizações baixadas.
    4 – Baixar automaticamente e agendar a instalação Você pode especificar o agendamento de instalação usando essa opção de Política de Grupo. Se nenhum agendamento for especificado, o agendamento padrão para todas as instalações será todos os dias às 3h. Se alguma atualização exigir uma reinicialização para concluir a instalação, o Windows reiniciará o computador automaticamente. Se um usuário estiver conectado ao computador quando o Windows estiver pronto para ser reiniciado, o usuário será notificado e terá a opção de adiar a reinicialização.

    A partir do Windows 8, você pode definir atualizações para instalar durante a manutenção automática em vez de usar um agendamento específico do Windows Update. A manutenção automática instalará atualizações quando o computador não estiver em uso e evitará a instalação de atualizações quando o computador estiver sendo executado com baterias. Se a manutenção automática não puder instalar atualizações dentro de dois dias, o Windows Update instalará as atualizações imediatamente. Os usuários serão então notificados sobre uma reinicialização pendente. Uma reinicialização ocorrerá somente se não houver potencial para perda acidental de dados.

    5 – Permitir que o administrador local escolha a configuração Essa opção especifica se os administradores locais têm permissão para usar o painel de controle de atualizações automáticas para escolher opções de configuração. Por exemplo, um administrador local pode escolher um horário de instalação agendado. No entanto, os administradores locais não terão permissão para definir a configuração de atualizações automáticas como Desabilitada.
    7 - Download automático, Notificar para instalar, Notificar para reiniciar Essa opção está disponível apenas no SKU do Windows Server, versões 2016 e posteriores. Com essa opção, os administradores locais podem usar o Windows Update para prosseguir com instalações ou reinicializações manualmente. O Windows baixa as atualizações aplicáveis para o dispositivo e notifica os usuários de que as atualizações estão prontas para serem instaladas. Depois que as atualizações forem instaladas, os usuários serão notificados para reiniciar o dispositivo.

Observação

A Microsoft envia o sistema operacional Windows Server com a política de opções de atualização automática configurada como 3 no registro. Isso não é refletido no editor de GPO. Se um administrador configurar a política de Opções de Atualização Automática com uma configuração diferente, a nova configuração entrará em vigor. Definir a política de Opções de Atualização Automática como "Não configurado" resultará no comportamento de baixar e instalar atualizações automaticamente.

Adiar a reinicialização para instalações agendadas

Especifica o tempo que as atualizações automáticas aguardarão antes de prosseguirem com uma reinicialização programada.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Essa política se aplica somente quando as atualizações automáticas são configuradas para executar instalações agendadas de atualizações. Se a configuração da política Configurar Atualizações Automáticas estiver Desabilitada, essa política não terá efeito.

Estado de configuração de política Comportamento
Não Configurado Especifica que, após a instalação das atualizações, o tempo de espera padrão de 15 minutos decorrerá antes que haja qualquer reinicialização agendada.
Enabled Especifica que, quando a instalação for concluída, uma reinicialização agendada ocorrerá depois que o número especificado de minutos tiver expirado.
Desabilitado Especifica que, após a instalação das atualizações, o tempo de espera padrão de 15 minutos decorrerá antes que haja qualquer reinicialização agendada.

Opções: se essa configuração estiver habilitada, você poderá especificar quanto tempo em minutos as atualizações automáticas aguardarão antes de prosseguirem com uma reinicialização agendada.

Não ajustar a opção padrão para Instalar Atualizações e Desligar na caixa de diálogo Desligar o Windows

Essa configuração de política permite que você especifique se a opção Instalar Atualizações e Desligar é permitida como opção padrão na caixa de diálogo Desligar o Windows.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Essa configuração de política não terá impacto se a configuração de política PolicyName>Configuração do Computador>Políticas>Modelos Administrativos>Componentes do Windows>Windows Update>Não exiba a opção Instalar Atualizações e Desligar na caixa de diálogo Desligar o Windows estiver Habilitada.

Estado de configuração de política Comportamento
Não Configurado Especifica que Instalar Atualizações e Desligar será a opção padrão na caixa de diálogo Desligar o Windows se houver atualizações disponíveis para instalação no momento em que o usuário selecionar a opção Desligar para desligar o computador.
Enabled Se você habilitar essa configuração de política, a última opção de desligar do usuário, por exemplo, Hibernar ou Reiniciar, será a opção padrão na caixa de diálogo Desligar o Windows, independentemente de a opção Instalar Atualizações e Desligar estar disponível no menu O que você deseja que o computador faça?.
Desabilitado Especifica que Instalar Atualizações e Desligar será a opção padrão na caixa de diálogo Desligar o Windows se houver atualizações disponíveis para instalação no momento em que o usuário selecionar a opção Desligar para desligar o computador.

Opções: Não há opções para essa configuração.

Não conectar a localizações do Windows Update na Internet

Mesmo quando o Windows Update estiver configurado para receber atualizações de um serviço de atualização da intranet, ele recuperará informações periodicamente do serviço Windows Update público. Essas informações permitirão conexões futuras com o Windows Update e com outros serviços, como o Microsoft Update ou a Microsoft Store.

Observação

Essa política só se aplica quando o computador está configurado para se conectar a um serviço de atualização da intranet usando a configuração de política Especificar o local do serviço Microsoft Update na intranet.

Com suporte em Excluding
Começando com o Windows Server 2012 R2, o Windows 8.1 ou o Windows RT 8.1, os sistemas operacionais do Windows que ainda estão no Ciclo de Vida de Suporte a Produtos da Microsoft nulo
Estado de configuração de política Comportamento
Não Configurado Especifica que os computadores podem recuperar informações de serviços de atualização públicos, como o Windows Update e a Microsoft Store.
Enabled Especifica que o Windows não se conectará mais aos serviços de atualização públicos, como o Windows Update ou a Microsoft Store. Essa configuração faz com que a maioria das funcionalidades do aplicativo da Microsoft Store pare de funcionar.

Os usuários que pesquisam atualizações usando o aplicativo Configurações ou Painel de Controle verão apenas as atualizações do serviço de atualização da intranet. Eles não receberão a opção Verificar se há atualizações online do Windows Update.

Programas que usam as APIs do Agente do Windows Update não poderão pesquisar atualizações com relação a nenhum serviço que não seja o serviço de atualização da intranet.

Desabilitado Especifica que os computadores podem recuperar informações de serviços de atualização públicos.

Opções: Não há opções para essa configuração.

Não exibir a opção Instalar atualizações e Desligar na caixa de diálogo Desligar o Windows

Especifica se a opção Instalar Atualizações e Desligar é exibida na caixa de diálogo Desligar o Windows.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo
Estado de configuração de política Comportamento
Não Configurado Especifica que a opção Instalar Atualizações e Desligar estará disponível na caixa de diálogo Desligar o Windows se houver atualizações disponíveis quando o usuário selecionar a opção Desligar para desligar o computador. Um administrador local pode alterar essa configuração usando uma política local.
Habilitada Especifica que Instalar Atualizações e Desligar não aparecerá como uma opção na caixa de diálogo Desligar o Windows, mesmo se houver atualizações disponíveis para instalação quando o usuário selecionar a opção Desligar para desligar o computador.
Desabilitada Especifica que Instalar Atualizações e Desligar será a opção padrão na caixa de diálogo Desligar o Windows se houver atualizações disponíveis para instalação no momento em que o usuário selecionar a opção Desligar para desligar o computador.

Opções: Não há opções para essa configuração.

Habilitar o direcionamento do lado cliente

Especifica os nomes do grupo de destino configurados no console do WSUS que receberão atualizações do WSUS.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft Windows RT

Observação

Essa política se aplica somente quando este computador está configurado para dar suporte aos nomes do grupo de destino especificado no WSUS. Se o nome do grupo de destino não existir no WSUS, ele será ignorado até ser criado. Se a configuração de política Especificar o local do serviço Microsoft Update na intranet estiver desabilitada ou não configurada, essa política não terá efeito. Esta política não é compatível com o Windows RT. Habilitar essa política não terá nenhum efeito sobre computadores que executam o Windows RT.

Estado de configuração de política Comportamento
Não Configurado Especifica que nenhuma informação de grupo de destino é enviada ao WSUS. Um administrador local pode alterar essa configuração usando uma política local.
Habilitada Especifica que as informações do grupo de destino determinadas são enviadas ao WSUS, que as utiliza para determinar quais atualizações devem ser implantadas neste computador. Se o WSUS der suporte a vários grupos de destino, você poderá usar essa política para especificar vários nomes de grupos, separados por ponto e vírgula, se tiver adicionado os nomes de grupos de destino à lista de grupos de computadores no WSUS. Caso contrário, um único grupo deverá ser especificado.
Desabilitada Especifica que nenhuma informação de grupo de destino é enviada ao WSUS.

Opções: Use este espaço para especificar um ou mais nomes de grupos de destino.

Como habilitar o Gerenciamento de Energia do Windows Update para ativar o computador automaticamente para instalar atualizações agendadas

Especifica se o Windows Update usará os recursos de Gerenciamento de Energia do Windows ou as Opções de Energia para ativar automaticamente o computador da hibernação se houver atualizações agendadas para instalação.

O computador será ativado automaticamente somente se o Windows Update estiver configurado para instalar atualizações automaticamente. Se o computador estiver em hibernação quando chegar o horário de instalação agendado e houver atualizações a serem aplicadas, o Windows Update usará os recursos de Gerenciamento de Energia do Windows ou as Opções de Energia para ativar automaticamente o computador para instalar as atualizações. O Windows Update também ativará o computador e instalará uma atualização se houver um prazo de instalação.

O computador não será ativado a menos que haja atualizações a serem instaladas. Se o computador estiver sendo alimentado pela bateria, quando o Windows Update o ativar, as atualizações não serão instaladas. O computador retornará automaticamente à hibernação em dois minutos.

Com suporte em Excluding
A partir do Windows Vista e do Windows Server 2008, incluindo o Windows 7, os sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte ao Produto Microsoft nulo
Estado de configuração de política Comportamento
Não Configurado O Windows Update não ativa o computador da hibernação para instalar atualizações. Um administrador local pode alterar essa configuração usando uma política local.
Habilitada O Windows Update ativa o computador da hibernação para instalar atualizações nas condições listadas anteriormente.
Desabilitado O Windows Update não ativa o computador da hibernação para instalar atualizações.

Opções: Não há opções para essa configuração.

Não há reinicializações automáticas para usuários conectados, referentes às instalações de atualizações automáticas agendadas

Especifica que, para concluir uma instalação agendada, as atualizações automáticas aguardarão que o computador seja reiniciado por qualquer usuário que esteja conectado, em vez de fazer com que o computador seja reiniciado automaticamente.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Essa política se aplica somente quando as atualizações automáticas são configuradas para executar instalações agendadas de atualizações. Se a configuração da política Configurar Atualizações Automáticas estiver Desabilitada, essa política não terá efeito.

Estado de configuração de política Comportamento
Não Configurado Especifica que as atualizações automáticas notificarão o usuário que o computador será reiniciado automaticamente em cinco minutos para concluir a instalação.
Enabled Algumas atualizações exigem que o computador seja reiniciado para que as atualizações entrem em vigor. Se o status for definido como Habilitado, as atualizações automáticas não reiniciarão um computador automaticamente durante uma instalação agendada se um usuário estiver conectado ao computador. Em vez disso, as atualizações automáticas notificarão o usuário para reiniciar o computador.
Desabilitado Especifica que as atualizações automáticas notificarão o usuário que o computador será reiniciado automaticamente em cinco minutos para concluir a instalação.

Opções: Não há opções para essa configuração.

Solicitar reinicialização novamente com instalações agendadas

Especifica quanto tempo as atualizações automáticas aguardarão antes de solicitarem novamente uma reinicialização agendada.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft Windows RT

Importante

Essa política se aplica somente quando as atualizações automáticas são configuradas para executar instalações agendadas de atualizações. Se a configuração da política Configurar Atualizações Automáticas estiver Desabilitada, essa política não terá efeito.

Observação

Essa política não é válida em computadores que executam o Windows RT.

Estado de configuração de política Comportamento
Não Configurado Uma reinicialização agendada ocorre 10 minutos depois de ignorar a mensagem de aviso de reinicialização. Um administrador local pode alterar essa configuração usando uma política local.
Enabled Especifica que, depois que um prompt de reinicialização for adiado, uma reinicialização agendada ocorrerá após o número especificado de minutos ter se passado.
Desabilitado Uma reinicialização agendada ocorre 10 minutos depois de ignorar a mensagem de aviso de reinicialização.

Opções: quando essa configuração estiver habilitada, você poderá especificar o período de tempo, em minutos, decorrido antes que os usuários recebam uma nova solicitação sobre uma reinicialização programada.

Reagendar instalações agendadas de Atualizações Automáticas

Especifica quanto tempo as atualizações automáticas aguardarão após uma inicialização do computador antes de prosseguirem com uma instalação agendada que foi ignorada anteriormente.

Se o status for definido como Não Configurada, uma instalação agendada ignorada ocorrerá um minuto após a próxima inicialização do computador.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Essa política se aplica somente quando as atualizações automáticas são configuradas para executar instalações agendadas de atualizações. Se a configuração da política Configurar Atualizações Automáticas estiver Desabilitada, essa política não terá efeito.

Estado de configuração de política Comportamento
Não Configurado Especifica que uma instalação agendada ignorada ocorrerá um minuto após a próxima inicialização do computador.
Enabled Especifica que uma instalação agendada que não tenha sido realizada anteriormente ocorrerá o número especificado de minutos após a próxima inicialização do computador.
Desabilitado Especifica que uma instalação agendada ignorada ocorrerá com a próxima instalação agendada.

Opções: quando essa configuração de política estiver habilitada, você poderá especificar um número de minutos após a próxima inicialização do computador para que ocorra uma instalação agendada que não tenha ocorrido anteriormente.

Especificar o local do serviço Microsoft Update na intranet

Especifica um servidor de intranet para hospedar atualizações do Microsoft Update. Você então pode usar o WSUS para atualizar automaticamente os computadores em sua rede.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft Windows RT

Essa configuração permite que você especifique um servidor WSUS em sua rede que funcione como um serviço de atualização interno. Em vez de usar o Windows Update público e os serviços do Microsoft Update na Internet, os clientes do WSUS pesquisarão nesse serviço as atualizações aplicáveis. Habilitar essa configuração significa que os usuários em sua organização não precisarão passar por um firewall para obter atualizações. Ela também oferece a oportunidade de testar atualizações antes de implantá-las.

Para usar essa configuração, defina dois valores de nome do servidor: o servidor em que o cliente detecta e baixa atualizações, e o servidor no qual as estações de trabalho atualizadas carregam estatísticas. Os valores não precisarão ser diferentes se ambos os serviços estiverem configurados no mesmo servidor.

Observação

Esta política não é compatível com o Windows RT. Habilitar essa política não terá nenhum efeito sobre computadores que executam o Windows RT.

Estado de configuração de política Comportamento
Não Configurado Especifica que os clientes se conectam diretamente ao site do Windows Update na Internet.
Habilitada Especifica que o cliente se conecta ao servidor WSUS especificado, em vez de ao Windows Update, para pesquisar e baixar atualizações. Se as atualizações automáticas não forem desabilitadas pela política ou preferência do usuário, as atualizações automáticas pesquisarão, baixarão e/ou instalarão atualizações do servidor WSUS especificado, em vez do Windows Update.

Os usuários da página Configurações do Windows Update ou a página do Painel de Controle do Windows Update em versões mais antigas do Windows, normalmente verão as atualizações do servidor do WSUS especificado, em vez do Windows Update. Os usuários também verão uma opção Verificar atualizações online do Windows Update que permite que eles usem os serviços de atualização públicos na Internet. Você pode remover essa opção usando a política Não se conecte a localizações do Windows Update na Internet.

Aplicativos que usam as APIs do agente do Windows Update para pesquisar, baixar e/ou instalar atualizações normalmente funcionarão no servidor WSUS especificado. Os aplicativos podem solicitar especificamente o uso dos serviços de atualização públicos na Internet. Você pode remover essa opção usando a política Não se conecte a localizações do Windows Update na Internet.

Desabilitada Especifica que os clientes se conectam diretamente ao site do Windows Update na Internet.

Opções: quando essa configuração de política estiver habilitada, você deverá especificar o serviço de atualização da intranet que os clientes WSUS usarão ao detectar atualizações e o servidor de estatísticas da Internet para o qual os clientes WSUS atualizados carregarão as estatísticas. Valores de exemplo:

Opção de configuração: Valor de exemplo:
Definir o serviço de atualização da intranet para detectar atualizações http://wsus01:8530
Definir o servidor de estatísticas da intranet http://IntranetUpd01

Especifica se as atualizações automáticas fornecerão atualizações importantes e recomendadas do WSUS.

Com suporte em Excluding
Começando com o Windows Vista, os sistemas operacionais Windows que ainda estão no Ciclo de Vida de Suporte a Produtos da Microsoft nulo
Estado de configuração de política Comportamento
Não Configurado Especifica que as atualizações automáticas continuarão a fornecer atualizações importantes se já estiverem configuradas para fazer isso.
Enabled Especifica que as atualizações automáticas instalarão atualizações recomendadas e atualizações importantes do WSUS.
Desabilitado Especifica que as atualizações automáticas continuarão a fornecer atualizações importantes se já estiverem configuradas para fazer isso.

Opções: Não há opções para essa configuração.

Ativar notificações de software

Essa configuração de política permite que você controle se os usuários veem mensagens de notificação aprimoradas detalhadas sobre o software em destaque do serviço do Microsoft Update. As mensagens de notificação aprimoradas transmitem o valor e promovem a instalação e o uso de software opcional. Essa configuração de política destina-se a ambientes de gerenciamento flexível nos quais você permite que o usuário acesse o serviço do Microsoft Update.

Se você não estiver usando o serviço Microsoft Update, a configuração de política Notificações de Software não terá efeito.

Se a configuração de política Configurar Atualizações Automáticas estiver Desabilitada ou Não Configurada, a configuração de política Notificações de Software não terá efeito.

Com suporte em Excluding
A partir do Windows Server 2008, Windows Vista e Windows 7, os sistemas operacionais Windows que ainda estiverem no Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Por padrão, essa configuração de política está desabilitada.

Estado de configuração de política Comportamento
Não Configurado Usuários em computadores que executam o Windows 7 não receberão mensagens para aplicativos opcionais. Os usuários em computadores que executam o Windows Vista não recebem mensagens para aplicativos opcionais ou atualizações. Um administrador local pode alterar essa configuração usando um Painel de Controle ou uma política local.
Enabled Se você habilitar essa configuração de política, uma mensagem de notificação será exibida no computador do usuário quando o software em destaque estiver disponível. O usuário pode selecionar a notificação para abrir o Windows Update e obter mais informações sobre o software ou instalá-lo. O usuário também pode selecionar Fechar essa mensagem ou Mostrar mais tarde para adiar a notificação conforme apropriado.

No Windows 7, essa configuração de política controlará somente as notificações detalhadas para aplicativos opcionais. No Windows Vista, essa configuração de política controla as notificações detalhadas para aplicativos e atualizações opcionais.

Desabilitado Especifica que os usuários que executam o Windows 7 não receberão mensagens de notificação detalhadas para aplicativos opcionais. Também especifica que os usuários que executam o Windows Vista não receberão mensagens de notificação detalhadas para aplicativos opcionais ou atualizações opcionais.

Opções: Não há opções para essa configuração.

Configuração do computador > Configurações do Agendador de Manutenção

Em Configurar Atualizações Automáticas, se você selecionou a opção 4 – Baixar automaticamente e agendar a instalação, você pode especificar as configurações do Agendador de Manutenção no GPMC (Console de Gerenciamento de Política de Grupo) para computadores que executam o Windows 8 e o Windows RT. Se você não tiver selecionado a opção 4 na configuração Configurar Atualizações Automáticas, não será necessário definir essas configurações para fins de atualizações automáticas.

As configurações do Agendador de Manutenção estão localizadas no caminho Configuração do Computador>Políticas>Modelos Administrativos>Componentes do Windows>Agendador de Manutenção. A extensão do Agendador de Manutenção da Política de Grupo contém as seguintes configurações:

Limite de Ativação de Manutenção Automática

Essa política permite que você defina o limite de ativação de Manutenção Automática.

O limite de ativação é o horário agendado diário no qual a manutenção automática é iniciada.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Essa configuração está relacionada à opção 4 em Configurar Atualizações Automáticas. Se você não selecionou a opção 4 em Configurar Atualizações Automáticas, não precisará definir essa configuração.

Estado de configuração de política Comportamento
Não Configurado Se essa configuração de política não estiver configurada, o horário agendado diariamente será aplicado conforme especificado nos computadores cliente em Painel de Controle >Central de Ações>Manutenção Automática.
Enabled A habilitação dessa configuração de política substitui qualquer configuração padrão ou modificada definida em computadores cliente em Painel de Controle >Central de Ações>Manutenção Automática (ou, em algumas versões de cliente, Manutenção).
Desabilitado Se você definir essa configuração de política como Desabilitada, a hora agendada diariamente será aplicada conforme especificado em Painel de Controle >Central de Ações>Manutenção Automática.

Atraso Aleatório de Manutenção Automática

Essa configuração de política permite que você configure o atraso aleatório da ativação da Manutenção Automática.

O atraso aleatório de manutenção é o tempo que a Manutenção Automática adiará o início de seu marco de delimitação de ativação. Essa configuração é útil para máquinas virtuais em que a manutenção aleatória pode ser um requisito de desempenho.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Essa configuração está relacionada à opção 4 em Configurar Atualizações Automáticas. Se você não selecionou a opção 4 em Configurar Atualizações Automáticas, não precisará definir essa configuração.

Por padrão, quando essa configuração está habilitada, o atraso aleatório de manutenção regular é PT4H.

Estado de configuração de política Comportamento
Não Configurado Um atraso aleatório de quatro horas é aplicado a Automático.
Enabled A Manutenção Automática adiará o início de seu marco de delimitação de ativação até a quantidade de tempo especificada.
Desabilitado Nenhum atraso aleatório é aplicado à Manutenção Automática.

Política de Ativação Automática

Essa configuração de política permite que você configure a política de ativação da Manutenção Automática.

A política de ativação especifica se a Manutenção Automática deve fazer uma solicitação de ativação ao computador operacional para a manutenção agendada diária.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Se a política de ativação de energia do computador operacional estiver explicitamente desabilitada, essa configuração não terá efeito. Essa configuração está relacionada à opção 4 em Configurar Atualizações Automáticas. Se você não selecionou a opção 4 em Configurar Atualizações Automáticas, não precisará definir essa configuração.

Estado de configuração de política Comportamento
Não Configurado Se você não definir essa configuração de política, a configuração de ativação será aplicada conforme especificado em Painel de Controle >Central de Ações>Manutenção Automática.
Enabled Se você habilitar essa configuração de política, a Manutenção Automática tentará definir uma política de ativação do sistema operacional e fará uma solicitação de ativação para a hora agendada diária, se necessário.
Desabilitado Se você desabilitar essa configuração de política, a configuração de ativação, conforme especificado em Painel de Controle >Central de Ações>Manutenção Automática será aplicada.

Configuração do usuário > Configurações de política do Windows Update

Esta seção fornece detalhes sobre as seguintes configurações de política baseadas em usuário:

No GPMC, as configurações do usuário para atualizações automáticas do computador estão localizadas no caminho PolicyName>Configuração do Usuário>Políticas>Modelos Administrativos>Componentes do Windows>Windows Update. As configurações são listadas na mesma ordem em que aparecem nas extensões de Configuração do Computador e Configuração do Usuário na Política de Grupo, quando a guia Configurações da política do Windows Update é selecionada para classificar as configurações em ordem alfabética.

Observação

Por padrão, a menos que indicado de outra forma, essas configurações não são definidas.

Para cada uma dessas configurações, você pode usar as etapas a seguir para habilitar, desabilitar ou se mover entre as configurações.

Não exibir a opção "Instalar atualizações e Desligar" na caixa de diálogo Desligar o Windows

Especifica se a opção Instalar Atualizações e Desligar é exibida na caixa de diálogo Desligar o Windows.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo
Estado de configuração de política Comportamento
Não Configurado Especifica que a opção Instalar Atualizações e Desligar aparecerá na caixa de diálogo Desligar o Windows se houver atualizações disponíveis quando o usuário selecionar a opção Desligar para desligar o computador.
Enabled Especifica que Instalar Atualizações e Desligar não aparecerá como uma opção na caixa de diálogo Desligar o Windows, mesmo se houver atualizações disponíveis para instalação quando o usuário selecionar a opção Desligar para desligar o computador.
Desabilitado Especifica que a opção Instalar Atualizações e Desligar aparecerá na caixa de diálogo Desligar o Windows se houver atualizações disponíveis quando o usuário selecionar a opção Desligar para desligar o computador.

Opções: Não há opções para essa configuração.

Não ajustar a opção padrão para "Instalar Atualizações e Desligar" na caixa de diálogo Desligar o Windows

Especifica se a opção Instalar Atualizações e Desligar é permitida como a opção padrão na caixa de diálogo Desligar o Windows.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo

Observação

Essa configuração de política não será afetada se PolicyName>Configuração do Usuário>Políticas>Modelos Administrativos>Componentes do Windows>Windows Update>Não exibir a opção Instalar Atualizações e Desligar na caixa de diálogo Desligar o Windows estiver habilitada.

Estado de configuração de política Comportamento
Não Configurado Especifica se Instalar Atualizações e Desligar será a opção padrão na caixa de diálogo Desligar o Windows se houver atualizações disponíveis para instalação no momento em que o usuário selecionar a opção Desligar para desligar o computador.
Enabled Especifica se a última opção de desligar do usuário (por exemplo, Hibernar ou Reiniciar) será a opção padrão na caixa de diálogo Desligar o Windows, independentemente de a opção Instalar Atualizações e Desligar estar disponível no menu O que você deseja que o computador faça? .
Desabilitada Especifica se Instalar Atualizações e Desligar será a opção padrão na caixa de diálogo Desligar o Windows se houver atualizações disponíveis para instalação no momento em que o usuário selecionar a opção Desligar para desligar o computador.

Opções: Não há opções para essa configuração.

Remover o acesso para usar todos os recursos do Windows Update

Essa configuração permite remover o acesso de cliente do WSUS ao Windows Update.

Com suporte em Excluding
Sistemas operacionais Windows que ainda estão dentro do Ciclo de Vida de Suporte a Produtos da Microsoft nulo
Estado de configuração de política Comportamento
Não Configurado Os usuários podem se conectar ao site Windows Update.
Habilitada Todos os recursos do Windows Update são removidos. Isso inclui bloquear o acesso ao site do Windows Update http://windowsupdate.microsoft.com pelo hiperlink do Windows Update no menu Iniciar ou na tela inicial e também no menu Ferramentas no Internet Explorer.

As atualizações automáticas do Windows também são desabilitadas. O usuário não será notificado nem receberá atualizações críticas do Windows Update. Essa configuração também impede que o Gerenciador de Dispositivos instale automaticamente atualizações de driver do site Windows Update.

Você pode configurar uma das seguintes opções de notificação:

0 – Não mostrar notificações
Essa configuração removerá todo o acesso a recursos do Windows Update e nenhuma notificação será mostrada.

1 – Mostrar notificações necessárias de reinicialização
Essa configuração mostrará notificações sobre reinicializações necessárias para concluir uma instalação. Em computadores que executam o Windows 8 e o Windows RT, somente notificações relacionadas a reinicializações e à incapacidade de detectar atualizações serão mostradas. Não há suporte para as opções de notificação. As notificações na tela de entrada sempre são exibidas.

Desabilitada Os usuários podem se conectar ao site Windows Update.

Opções: Confira Habilitado na tabela para essa configuração.

Informações complementares

Esta seção fornece mais informações sobre como usar, abrir e salvar configurações do WSUS em na Política de Grupo, bem como definições dos termos usados neste artigo. Para administradores familiarizados com versões anteriores do WSUS (WSUS 3.2 e versões anteriores), uma tabela resume rapidamente as diferenças entre as versões do WSUS.

Acessar as configurações do Windows Update na Política de Grupo

Os procedimentos a seguir descrevem como trabalhar com GPOs (objetos de Política de Grupo) e outras configurações da Política de Grupo.

Observação

Para realizar esses procedimentos, é preciso ser membro do grupo Administradores de Domínio ou equivalente.

Para abrir um objeto de Política de Grupo

  1. No controlador de domínio, acesse Gerenciador do Servidor>Ferramentas>Gerenciamento de Política de Grupo. O Console de Gerenciamento de Política de Grupo é aberto.

  2. No painel esquerdo, expanda sua floresta. Por exemplo, clique duas vezes em floresta: example.com.

  3. No painel esquerdo, clique duas vezes em Domínios e, depois, no domínio para o qual você deseja gerenciar um objeto de Política de Grupo. Por exemplo, clique duas vezes em example.com.

  4. Realize um dos seguintes procedimentos:

    • Para abrir um GPO de nível de domínio existente para edição:

      1. Clique duas vezes no domínio que contém o objeto de Política de Grupo que você deseja gerenciar.
      2. Clique com o botão direito do mouse na política de domínio que você deseja gerenciar e selecione editar. O GPME (Editor de Gerenciamento de Política de Grupo) é aberto.
    • Para criar um objeto de Política de Grupo e abri-lo para edição:

      1. Clique com o botão direito do mouse no domínio para o qual deseja criar um objeto de Política de Grupo e selecione Criar um GPO neste domínio e vinculá-lo aqui.
      2. Em Novo GPO, em Nome, insira um nome para o novo objeto de Política de Grupo e selecione OK.
      3. Clique com o botão direito do mouse em seu novo objeto de Política de Grupo e selecione editar. O GPME é aberto.

Para abrir as extensões do Windows Update ou as extensões do Agendador de Manutenção da Política de Grupo

No Editor de Gerenciamento de Política de Grupo, siga um destes procedimentos:

  • Expandir Configuração do Computador>Políticas>Modelos Administrativos>Componentes do Windows>Windows Update.

  • Expanda Configuração do Usuário> Políticas>Modelos Administrativos> Componentes do Windows> Windows Update.

  • Expand User Configuration>Policies>Administrative Templates>Windows Components>Agendador de Manutenção.

Para obter mais informações sobre a Política de Grupo, confira Visão geral da Política de Grupo.

Para definir configurações da Política de grupo

Depois de abrir a extensão da Política de Grupo desejada, use as seguintes etapas para habilitar, desabilitar ou percorrer as configurações:

  1. Clique duas vezes na configuração que você deseja exibir ou modificar.

  2. Realize um dos seguintes procedimentos:

    • Para manter o estado padrão não especificado da configuração, selecione Não Configurado.
    • Para habilitar a configuração, selecione Habilitado.
    • Para desabilitar a configuração, selecione Desabilitado.
  3. Em Opções, se houver opções listadas, mantenha os valores padrão ou modifique-os conforme necessário.

  4. Realize um dos seguintes procedimentos:

    • Para salvar as alterações e prosseguir para a próxima configuração, selecione Aplicar e, em seguida, selecione Próxima configuração.
    • Para salvar as alterações e fechar a caixa de diálogo, selecione OK.
    • Para descartar todas as alterações não salvas e fechar a caixa de diálogo, selecione Cancelar.

Alterações no WSUS

A tabela a seguir resume as principais diferenças entre as versões atuais e anteriores do WSUS que são relevantes para este artigo.

Versões do Windows Server e do WSUS Descrição
Windows Server 2012 R2 com WSUS 6.0 e versões posteriores Começando no Windows Server 2012, a função de servidor do WSUS é integrada ao sistema operacional. As configurações da Política de Grupo associadas para clientes do WSUS são, por padrão, incluídas na Política de Grupo.
Windows Server 2008 e versões anteriores do Windows Server com o WSUS 3.2 e anterior No Windows Server 2008 e versões anteriores do Windows Server usando as versões 3.2 do WSUS e anteriores, as configurações da Política de Grupo que regem os clientes do WSUS não estão incluídas no sistema operacional. As configurações de política estão no modelo administrativo do WSUS wuau.adm. Nessas versões de servidor, o modelo administrativo do WSUS deve ser adicionado ao Console de Gerenciamento de Política de Grupo antes que as configurações do cliente do WSUS possam ser definidas.

Termos e definições

Este artigo usou os seguintes termos:

Termo Definição
Atualizações Automáticas ou atualizações automáticas o termo usado para descrever quando o agente de Windows Update agenda e baixa automaticamente as atualizações. As Atualizações Automáticas são o componente do computador cliente integrado aos sistemas operacionais Microsoft Windows Vista, Windows Server 2003, Windows XP e Windows 2000 com sistemas operacionais SP3 para obter atualizações do Microsoft Update ou do Windows Update.
servidor autônomo Um servidor WSUS downstream no qual administradores podem gerenciar componentes do WSUS.
servidor downstream Um servidor do WSUS que obtém atualizações de outro servidor do WSUS em vez do Microsoft Update ou do Windows Update.
Extensão de Política de Grupo ou extensão da Política de Grupo Uma coleção de configurações na Política de Grupo que controla como os usuários e os computadores aos quais as políticas se aplicam podem configurar e usar vários serviços e recursos do Windows. Os administradores podem usar o WSUS com a Política de Grupo para a configuração do lado do cliente para o cliente de Atualizações Automáticas para ajudar a garantir que os usuários não possam desabilitar nem burlar políticas de atualização corporativa.

O WSUS não requer o uso do Active Directory nem da Política de Grupo. A configuração do cliente também pode ser aplicada usando a política de grupo local ou modificando o registro do Windows.

serviço de atualização interno Uma referência casual a uma infraestrutura de rede que usa um ou mais servidores WSUS para distribuir atualizações.
servidor de réplica Um servidor do WSUS downstream que espelha as aprovações e configurações no servidor upstream ao qual está conectado. Você não pode gerenciar o WSUS em um servidor de réplica.
Microsoft Update Um site da Internet da Microsoft que armazena e distribui atualizações para computadores Windows, drivers de dispositivo, sistemas operacionais Windows e outros produtos de software da Microsoft.
SUS (Serviços de Atualização de Software) O produto anterior ao WSUS.
atualizações Qualquer coleção de revisões de software, hotfixes, service packs, pacotes de recursos e drivers de dispositivo que podem ser instalados em um computador para estender a funcionalidade ou aprimorar o desempenho e a segurança.
arquivos de atualização Os arquivos necessários para instalar uma atualização em um computador.
informações de atualização ou metadados de atualização As informações sobre uma atualização, versus os arquivos binários da atualização em um pacote de atualização. Por exemplo, os metadados fornecem informações sobre as propriedades de uma atualização, permitindo que você descubra para que a atualização é útil. Os metadados incluem também Termos de Licença para Software Microsoft. Normalmente, o pacote de metadados baixado para uma atualização é muito menor do que o pacote de arquivos de atualização.
atualizar origem O local com o qual um servidor do WSUS é sincronizado para obter os arquivos de atualização. Esse local pode ser o Microsoft Update ou um servidor WSUS upstream.
servidor upstream Um servidor do WSUS que fornece arquivos de atualização para outro servidor do WSUS downstream.
Windows Server Update Services (WSUS) Um programa de função de servidor executado em um ou mais computadores Windows Server em uma rede corporativa. Uma infraestrutura do WSUS permite que você gerencie as atualizações de computadores na rede a serem instaladas.

Você pode usar o WSUS para aprovar ou recusar atualizações antes do lançamento, forçar as atualizações a serem instaladas até uma determinada data e obter relatórios extensos sobre as atualizações que cada computador em sua rede exige. Você pode configurar o WSUS para aprovar determinadas classes de atualizações automaticamente, incluindo atualizações críticas, atualizações de segurança, service packs e drivers. O WSUS também permite que você aprove atualizações apenas para detecção, para que possa ver quais computadores precisarão de uma determinada atualização sem precisar instalar a atualização.

Em uma implementação do WSUS, pelo menos um servidor do WSUS na rede deve conseguir conectar-se ao Microsoft Update para obter as atualizações disponíveis. Com base na segurança e configuração da rede, o administrador pode determinar quantos servidores estão diretamente conectados ao Microsoft Update.

Você pode configurar um servidor WSUS para obter atualizações pela Internet do Microsoft Update, Windows Update ou Microsoft Store.

Windows Update Um site da Internet da Microsoft que armazena e distribui atualizações para computadores Windows, drivers de dispositivo e sistemas operacionais Windows. Windows Update também é o nome de um serviço que é executado em computadores Windows e detecta, baixa e instala atualizações.

Dependendo das configurações do computador e da política, o agente do Windows Update pode baixar atualizações de:

- Microsoft Update
- Windows Update
– Microsoft Store
– Um serviço de atualização da Internet (rede) (WSUS)

Computadores que não são gerenciados em um ambiente baseado no WSUS normalmente usam o Windows Update para se conectar diretamente pela Internet ao Windows Update, ao Microsoft Update ou à Microsoft Store para obter atualizações.

Cliente do WSUS Um computador que recebe atualizações de um serviço de atualização da intranet do WSUS. No caso de configurações de Política de Grupo que controlam a interação do usuário com as Atualizações Automáticas, um cliente WSUS é um usuário de um computador em um ambiente WSUS.