Partilhar via


O que é o Windows Update para Empresas?

Procurando informações de consumidor? Consulte Windows Update: perguntas frequentes

O Windows Update para Empresas é um serviço gratuito que está disponível para as seguintes edições de Windows 10 e Windows 11:

  • Pro, incluindo Pro for Workstations
  • Education
  • Enterprise, incluindo Enterprise LTSC, IoT Enterprise e IoT Enterprise LTSC

O Windows Update para Empresas permite que os administradores de TI mantenham os dispositivos cliente Windows da sua organização sempre atualizados com as atualizações de segurança e funcionalidades do Windows mais recentes ao ligar diretamente estes sistemas ao serviço Windows Update. Pode utilizar soluções de Política de Grupo ou mobile Gerenciamento de Dispositivos (MDM), como Microsoft Intune, para configurar as definições do Windows Update para Empresas que controlam como e quando os dispositivos são atualizados.

Especificamente, o Windows Update para Empresas permite-lhe controlar as ofertas e experiências de atualização para permitir testes de fiabilidade e desempenho num subconjunto de dispositivos antes de implementar atualizações em toda a organização. Também proporciona uma experiência de atualização positiva para as pessoas na sua organização.

O que posso fazer com o Windows Update para Empresas?

O Windows Update para Empresas permite que os clientes comerciais façam a gestão das Atualizações do Windows recebidas juntamente com a experiência que um dispositivo tem quando os recebe.

Pode controlar as políticas Windows Update para Empresas através de ferramentas MDM ou gestão de Política de Grupo, como a política de grupo local ou a Consola de Gestão do Política de Grupo (GPMC) e várias outras ferramentas de gestão que não sejam da Microsoft. Os MDMs utilizam políticas de Fornecedor de Serviços de Configuração (CSP) em vez de Política de Grupo. Intune utiliza também Políticas de Cloud. Nem todas as políticas estão disponíveis em todos os formatos (CSP, Política de Grupo ou Política de Cloud).

Gerir a implementação do Windows Atualizações

Ao utilizar o Windows Update para Empresas, pode:

  • Controlar os tipos de Atualizações do Windows oferecidos aos dispositivos na sua organização
  • Controlar quando as atualizações são aplicadas aos dispositivos
  • Implementar atualizações em dispositivos na sua organização em ondas

Gerir as atualizações que são oferecidas

O Windows Update para Empresas permite que um administrador de TI receba e faça a gestão de vários tipos de Atualizações do Windows.

Tipos de atualizações geridas pelo Windows Update para Empresas

O Windows Update para Empresas fornece políticas de gestão para vários tipos de atualizações para dispositivos Windows 10:

  • Atualizações de funcionalidades: Anteriormente referidas como atualizações, as atualizações de funcionalidades contêm não só revisões de segurança e qualidade, mas também adições e alterações de funcionalidades significativas. As atualizações de funcionalidades são lançadas assim que ficam disponíveis. As atualizações de funcionalidades não estão disponíveis para dispositivos LTSC.
  • Atualizações de qualidade: As atualizações de qualidade são atualizações tradicionais do sistema operativo. Normalmente, as atualizações de qualidade são lançadas na segunda terça-feira de cada mês, embora possam ser lançadas a qualquer momento. Elas incluem atualizações críticas, de segurança e de driver.
  • Atualizações do controlador: Atualizações para controladores que não sejam da Microsoft que são relevantes para os seus dispositivos. As atualizações de controladores estão ativadas por predefinição, mas pode utilizar políticas de Windows Update para Empresas para desativá-las, se preferir.
  • Atualizações de produtos da Microsoft: Atualizações para outros produtos Microsoft, como versões do Office que são instaladas através do Windows Installer (MSI). As versões do Office que são instaladas através da tecnologia Clique-e-Use não podem ser atualizadas através do Windows Update para Empresas. As atualizações de produtos estão desativadas por predefinição. Pode ativá-las ao utilizar políticas Windows Update para Empresas.

Oferta

Pode controlar quando as atualizações são aplicadas. Por exemplo, pode diferir quando uma atualização é instalada num dispositivo ou ao colocar as atualizações em pausa durante um determinado período.

Gerir quando são oferecidas atualizações

Pode adiar ou colocar em pausa a instalação de atualizações durante um determinado período de tempo.

Inscrever-se em atualizações de pré-lançamento

O nível de preparação do ramo permite que os administradores especifiquem o canal de atualizações de funcionalidades que pretendem receber. Atualmente, existem opções de nível de preparação do ramo para atualizações de pré-lançamento e disponibilizadas:

  • Canal Windows Insider Canary
  • Canal Windows Insider Dev
  • Canal Beta do Windows Insider
  • Canal de Pré-visualização de Versão do Windows Insider

Adiar uma atualização

Um administrador pode diferir a instalação de atualizações de funcionalidades e de qualidade da implementação em dispositivos dentro de um intervalo de tempo com base no momento em que essas atualizações são disponibilizadas pela primeira vez no serviço Windows Update. Pode utilizar este diferimento para dar tempo para validar as implementações à medida que são enviadas para os dispositivos. Os diferimentos funcionam ao permitir-lhe especificar o número de dias após o lançamento de uma atualização antes de ser oferecida a um dispositivo. Ou seja, se definir um período de diferimento de atualização de funcionalidades de 365 dias, o dispositivo não instalará uma atualização de funcionalidades que tenha sido lançada há menos de 365 dias. Para diferir atualizações de funcionalidades, utilize a política Selecionar quando As Compilações de Pré-visualização e as atualizações de funcionalidades são Recebidas .

Categoria Período máximo de diferimento
Atualizações de recursos 365 dias
Atualizações de qualidade 30 dias
Não diferido nenhum(a)

Colocar uma atualização em pausa

Se detetar um problema ao implementar uma atualização de funcionalidade ou qualidade, pode colocar a atualização em pausa durante 35 dias a partir de uma data de início especificada para impedir que outros dispositivos a instalem até que o problema seja mitigado. Se colocar uma atualização de funcionalidades em pausa, as atualizações de qualidade continuam a ser disponibilizadas aos dispositivos para garantir que se mantêm seguros. O período de pausa para atualizações de funcionalidades e de qualidade é calculado a partir de uma data de início definida por si.

Para colocar as atualizações de funcionalidades em pausa, utilize a política Selecionar quando as Compilações de Pré-visualização e as atualizações de funcionalidades são Recebidas e, para colocar em pausa as atualizações de qualidade, utilize a política Selecionar quando as Atualizações de Qualidade são Recebidas. Para obter mais informações, veja Colocar em pausa as atualizações de funcionalidades e Colocar em pausa as atualizações de qualidade.

Benefícios incorporados: ao atualizar a partir de Windows Update, obtém os benefícios adicionais das verificações de compatibilidade incorporadas para evitar uma má experiência de atualização para o seu dispositivo e uma marcar para evitar reversões repetidas.

Recomendações

Para obter a melhor experiência com Windows Update, siga estas diretrizes:

  • Utilize dispositivos durante, pelo menos, 6 horas por mês, incluindo, pelo menos, 2 horas de utilização contínua.
  • Mantenha os dispositivos carregados regularmente. Ligar dispositivos durante a noite permite-lhes atualizar automaticamente fora do horário de atividade.
  • Certifique-se de que os dispositivos têm, pelo menos, 10 GB de espaço livre.
  • Conceder aos dispositivos acesso desobstruído ao serviço Windows Update.

Gerir a experiência do utilizador final ao receber o Windows Atualizações

O Windows Update para Empresas fornece controlos para ajudar a cumprir as normas de segurança da sua organização e proporcionar uma excelente experiência de utilizador final. Fazemos isto ao permitir-lhe definir atualizações automáticas em alturas que funcionam bem para as pessoas na sua organização e definir prazos para atualizações de qualidade e funcionalidades. Uma vez que Windows Update inclui inteligência incorporada, é melhor utilizar menos controlos para gerir a experiência do utilizador.

Funcionalidades como as horas de atividade ajudam a proporcionar a melhor experiência para os utilizadores finais, mantendo os dispositivos mais seguros e atualizados. Siga estes passos para tirar partido destas funcionalidades:

  1. Transferir, instalar e reiniciar automaticamente (predefinição, se não estiverem configuradas ou ativadas políticas de reinício).
  2. Utilize as notificações predefinidas.
  3. Definir prazos de atualização.
Definir prazos

Uma política de prazo de conformidade permite-lhe definir prazos e períodos de tolerância separados para atualizações de funcionalidades e qualidade.

Esta política permite-lhe especificar o número de dias a partir da data de publicação de uma atualização que tem de ser instalada no dispositivo. A política também inclui um período de tolerância configurável que especifica o número de dias a partir do momento em que a atualização é instalada no dispositivo até que o dispositivo seja forçado a reiniciar. Esta abordagem é útil num cenário de férias, uma vez que permite, por exemplo, que os utilizadores que estiveram ausentes tenham um pouco de tempo antes de serem obrigados a reiniciar os seus dispositivos quando regressam de férias.

Atualizar Linha de base

Observação

O toolkit da Linha de Base de Atualização está disponível apenas para Política de Grupo. A Linha de Base de Atualização não afeta as políticas de oferta, quer esteja a utilizar diferimentos ou a versão de destino para gerir as atualizações que são oferecidas aos seus dispositivos quando. A linha de base de atualização não é atualmente suportada para Windows 11.

O grande número de políticas diferentes oferecidas pode ser esmagador. A Linha de Base de Atualização fornece uma lista clara das definições recomendadas da política de atualização do Windows para os administradores de TI que pretendem a melhor experiência de utilizador, ao mesmo tempo que cumprem os seus objetivos de conformidade de atualização. A Linha de Base de Atualização para Windows 10 inclui recomendações de definições de políticas que abrangem a configuração de prazos, comportamento de reinício, políticas de energia e muito mais.

O toolkit atualizar linha de base facilita o fornecimento de um único comando para os Administradores de TI aplicarem a Linha de Base de Atualização aos dispositivos. Pode obter o toolkit atualizar linha de base a partir do Centro de Transferências.

Outros serviços Windows Update para Empresas

Os seguintes serviços fazem parte da família de produtos Windows Update para Empresas:

  • Windows Update para Empresas é uma solução baseada na cloud que fornece informações sobre a conformidade dos seus dispositivos associados Microsoft Entra com as atualizações do Windows. os relatórios do Windows Update para Empresas são disponibilizados através do portal do Azure. Os relatórios do Windows Update para Empresas ajudam-no a:

    • Monitorizar atualizações de segurança, qualidade, controlador e funcionalidades para dispositivos Windows 11 e Windows 10
    • Comunicar em dispositivos com problemas de conformidade de atualizações
    • Analisar e apresentar os seus dados de várias formas
  • O Windows Autopatch é um serviço cloud concebido para funcionar com as suas políticas de Windows Update para Empresas existentes. O Windows Autopatch fornece controlo adicional sobre a aprovação, o agendamento e a salvaguarda das atualizações fornecidas de Windows Update para dispositivos geridos.