Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Configuration Manager (branch atual)
Depois de sincronizar as atualizações de software no Configuration Manager, configure e verifique as configurações nas seções a seguir.
Configurações de cliente para atualizações de software
Depois de instalar o ponto de atualização de software, as atualizações de software são habilitadas nos clientes por padrão. As configurações na página Atualizações de Software nas configurações do cliente têm valores padrão. As configurações de cliente são usadas em todo o site. Elas afetam quando as atualizações de software são verificadas quanto à conformidade e como & quando as atualizações de software são instaladas em computadores cliente. Antes de implantar atualizações de software, verifique se as configurações do cliente são apropriadas para atualizações de software em seu site.
Importante
- A configuração Habilitar atualizações de software em clientes está habilitada por padrão. Se você desmarcar essa configuração, o Configuration Manager removerá as políticas de implantação existentes do cliente sob determinadas condições.
- A partir da atualização cumulativa de setembro de 2020, os servidores Windows Server Update Services (WSUS) baseados em HTTP são seguros por padrão. Um cliente que procura atualizações em um WSUS baseado em HTTP não tem permissão para aproveitar um proxy de usuário por padrão. Se você ainda precisar de um proxy de usuário, apesar das compensações de segurança, uma nova configuração de cliente de atualizações de software estará disponível para permitir essas conexões. Para obter mais informações sobre as alterações na verificação do WSUS, consulte as alterações de setembro de 2020 para melhorar a segurança dos dispositivos Windows que buscam o WSUS. Portanto, os melhores protocolos de segurança estão em vigor, a Microsoft recomenda que você use o protocolo TLS/SSL para ajudar a proteger sua infraestrutura de atualização de software.
Para obter informações sobre como definir as configurações do cliente, consulte Como definir as configurações do cliente.
Para obter mais informações sobre as configurações do cliente, consulte Sobre as configurações do cliente.
Práticas recomendadas de Atualizações de software
Configurações conflitantes
O cliente do Configuration Manager define políticas de grupo locais para controlar o fluxo de trabalho de atualização de software e verificar a conformidade de atualizações. Quando objetos de política de grupo de domínio (GPO) são usados para Atualizações do Windows, ele substitui a configuração equivalente usada por nosso cliente. O cliente espera que valores específicos do Registro permaneçam em vigor sem que nenhuma outra plataforma altere as configurações. Os GPOs de domínio podem fazer com que o componente entre em um estado de erro, mesmo que a configuração seja percebida como a mesma.
Por exemplo, se uma política de grupo de domínio definir o servidor WSUS, o Configuration Manager não poderá configurar ou acessar a configuração e poderá não operar corretamente. Esse comportamento faz com que os clientes tenham falhas de verificação e problemas para relatar a conformidade de volta ao site.
Remover implantações e grupos de atualização de software mais antigos
Para otimizar o desempenho do site e melhorar a precisão de conformidade, remova implantações mais antigas e grupos de atualização de software. Como as atualizações são cumulativas, não há necessidade de manter as atualizações mais antigas implantadas. Manter implantações antigas afeta negativamente seu ambiente.
Remova todos os produtos & categorias desnecessários nas propriedades de atualização de software
Selecionar muitos produtos & categorias para sincronização pode causar um desempenho negativo. Lembre-se de que os dispositivos precisam verificar todas as atualizações no SUSDB, estejam elas implantadas ou não. Portanto, selecione apenas produtos relevantes e necessários.
Muitos produtos e categorias mostrados na lista são apenas para o WSUS. O Configuration Manager não pode implantá-los. Portanto, não selecione esses itens. Veja a seguir alguns exemplos:
- Atualizações Dinâmicas
- Drivers de manutenção
- Silverlight
- Sistemas operacionais herdados que não têm mais suporte, como Windows 7, Windows 8 etc.
- Categoria 'Rollups', categoria 'Pacotes de Recursos', categoria 'Pacotes de Serviços' etc.
Ciclo de verificação de Atualizações de software e ciclo de implantação
Quando o ciclo de verificação ou as configurações do cliente do ciclo de implantação são menores que o padrão de uma vez a cada 7 dias, isso pode ter um efeito de desempenho negativo devido à verificação excessiva. Em geral, não é necessário digitalizar mais de uma vez por semana. Os dispositivos já têm um mecanismo interno para verificar se há atualizações quando recebem uma implantação.
Auto-atualização
Quando as Atualizações Automáticas estão habilitadas em computadores cliente, o WUA (Windows Update Agent) executa automaticamente uma atualização automática quando uma versão mais recente é disponibilizada ou quando há problemas com um componente do WUA. Quando as Atualizações Automáticas não estão configuradas ou estão desabilitadas e os computadores cliente têm uma versão anterior do WUA, os computadores cliente devem executar o arquivo de instalação do WUA.
Propriedades de atualizações de software
As propriedades de atualização de software fornecem informações sobre atualizações de software e conteúdo associado. Você também pode usar essas propriedades para definir configurações para atualizações de software. Quando você abre as propriedades de várias atualizações de software, somente as guias Tempo máximo de execução e Severidade personalizada são exibidas.
Use o procedimento a seguir para abrir propriedades de atualização de software.
Para abrir propriedades de atualização de software
No console do Configuration Manager, clique em Biblioteca de Software.
No espaço de trabalho Biblioteca de Software, expanda Atualizações de Software e clique em Todas as Atualizações de Software.
Selecione uma ou mais atualizações de software e, na guia Página Inicial, clique em Propriedades no grupo Propriedades.
Observação
No nó Todas as Atualizações de Software, o Configuration Manager exibe apenas as atualizações de software que têm uma classificação Crítica e de Segurança e que foram lançadas nos últimos 30 dias.
Examinar informações de atualizações de software
Nas propriedades de atualização de software, você pode examinar informações detalhadas sobre uma atualização de software. As informações detalhadas não são mostradas quando você seleciona mais de uma atualização de software. As seções a seguir descrevem as informações disponíveis para uma atualização de software selecionada.
Detalhes da atualização do software
Na guia Detalhes da atualização , você pode exibir as seguintes informações resumidas sobre a atualização de software selecionada:
- ID do boletim: Especifica o ID do boletim associado às atualizações de software de segurança. Você pode encontrar detalhes do boletim de segurança pesquisando a ID do boletim na página da Web do Microsoft Security Response Center .
Observação
A maneira como a Microsoft documenta as atualizações de segurança está mudando. O modelo anterior usava páginas da Web de boletins de segurança e incluía números de ID de boletins de segurança (por exemplo, MS16-XXX) como ponto de pivô. Esta forma de documentação de atualização de segurança, incluindo números de ID de boletins, está sendo desativada e substituída pelo Guia de Atualização de Segurança. Em vez de IDs de boletim, o novo guia gira em torno de números de ID de vulnerabilidade e números de ID de artigo da KB. Para obter mais informações, consulte as Perguntas frequentes do Guia de Atualização de Segurança.
ID do artigo: especifica a ID do artigo para a atualização de software. O artigo referenciado fornece informações mais detalhadas sobre a atualização de software e o problema que a atualização de software corrige ou melhora.
Data da revisão: especifica a data em que a atualização de software foi modificada pela última vez.
Classificação máxima de gravidade: especifica a classificação de gravidade definida pelo fornecedor para a atualização de software.
Descrição: fornece uma visão geral de qual condição a atualização de software corrige ou melhora.
Idiomas aplicáveis: lista os idiomas para os quais a atualização de software é aplicável.
Produtos afetados: lista os produtos aos quais a atualização de software é aplicável.
Informações do conteúdo
Na guia Informações do Conteúdo , examine as seguintes informações sobre o conteúdo associado à atualização de software selecionada:
ID do conteúdo: especifica a ID do conteúdo para a atualização de software.
Baixado: Indica se o Configuration Manager baixou os arquivos de atualização de software.
Idioma: Especifica os idiomas para a atualização de software.
Caminho de origem: Especifica o caminho para os arquivos de origem da atualização de software.
Tamanho (MB): Especifica o tamanho dos arquivos de origem da atualização de software.
Informações do pacote personalizado
Na guia Informações do Pacote Personalizado , examine as informações do pacote personalizado para a atualização de software. Quando a atualização de software selecionada contém atualizações de software agrupadas contidas no arquivo de atualização de software, elas são exibidas na seção Informações do pacote . Essa guia não mostra atualizações de software agrupadas que são exibidas na guia Informações do conteúdo , como arquivos de atualização para diferentes idiomas.
Informações de substituição
Na guia Informações de substituição , você pode exibir as seguintes informações sobre a substituição da atualização de software:
Esta atualização foi substituída pelas seguintes atualizações: Especifica as atualizações de software que substituem esta atualização, o que significa que as atualizações listadas são mais recentes. Na maioria dos casos, você implanta uma das atualizações de software que substitui a atualização de software. As atualizações de software exibidas na lista contêm hiperlinks para páginas da Web que fornecem mais informações sobre as atualizações de software. Quando esta atualização não for substituída, a opção Nenhuma será exibida.
Esta atualização substitui as seguintes atualizações: Especifica as atualizações de software que são substituídas por esta atualização de software, o que significa que esta atualização de software é mais recente. Na maioria dos casos, você implanta essa atualização de software para substituir as atualizações de software substituídas. As atualizações de software exibidas na lista contêm hiperlinks para páginas da Web que fornecem mais informações sobre as atualizações de software. Quando esta atualização não substitui nenhuma outra, Nenhuma é exibida.
Definir configurações de atualizações de software
Nas propriedades, você pode definir as configurações de atualização de software para uma ou mais atualizações de software. Você pode definir a maioria das configurações de atualização de software somente no site de administração central ou no site primário autônomo. As seções a seguir ajudam você a definir as configurações para atualizações de software.
Definir tempo máximo de execução
Na guia Tempo máximo de execução , defina a quantidade máxima de tempo que uma atualização de software deve ser concluída em computadores cliente. Se a atualização demorar mais do que o valor máximo de tempo de execução, o Configuration Manager criará uma mensagem de status e interromperá a instalação das atualizações de software. Você pode definir essa configuração somente no site de administração central ou em um site primário autônomo.
O Configuration Manager também usa essa configuração para determinar se a instalação da atualização de software deve ser iniciada dentro de uma janela de manutenção configurada. Se o valor máximo do tempo de execução for maior que o tempo restante disponível na janela de manutenção, a instalação das atualizações de software será adiada até o início da próxima janela de manutenção. Quando houver várias atualizações de software a serem instaladas em um computador cliente com uma janela de manutenção configurada (período de tempo), a atualização de software com o menor tempo máximo de execução será instalada primeiro. Em seguida, a atualização de software com o próximo tempo máximo de execução mais baixo é instalada em seguida e assim por diante. Antes de instalar cada atualização de software, o cliente verifica se a janela de manutenção disponível fornece tempo suficiente para instalar a atualização de software. Depois que uma atualização de software começa a ser instalada, ela continua a ser instalada, mesmo que a instalação vá além do final da janela de manutenção. Para obter mais informações sobre janelas de manutenção, consulte Como usar as janelas de manutenção.
Na guia Tempo máximo de execução , você pode exibir e definir as seguintes configurações:
- Tempo máximo de execução: especifica o número máximo de minutos alocados para que uma instalação de atualização de software seja concluída antes que o Configuration Manager interrompa a instalação. Essa configuração também determina se há tempo disponível suficiente para instalar a atualização antes do final de uma janela de manutenção. Para service packs, a configuração padrão é de 60 minutos. Para outros tipos de atualização de software, se você fez uma nova instalação do Configuration Manager versão 1511 ou superior, o padrão é de 10 minutos. São 5 minutos quando você atualizou de uma versão anterior. Os valores podem variar de 5 a 9999 minutos.
Importante
Certifique-se de definir o valor máximo do tempo de execução menor do que o tempo da janela de manutenção configurada. Ou aumente o tempo da janela de manutenção para um valor maior do que o tempo máximo de execução. Caso contrário, a instalação da atualização de software não será iniciada.
Definir severidade personalizada
Nas propriedades de uma atualização de software, você pode usar a guia Severidade Personalizada para configurar valores de severidade personalizados para as atualizações de software. Esse recurso poderá ser necessário se os valores de gravidade predefinidos não atenderem às suas necessidades. Os valores personalizados são listados na coluna Severidade Personalizada no console do Configuration Manager. Você pode classificar as atualizações de software pelos valores de gravidade personalizados definidos e também pode criar consultas & relatórios que podem filtrar esses valores. Você pode definir essa configuração somente no site de administração central ou no site primário autônomo.
Você pode definir as seguintes configurações na guia Severidade Personalizada .
- Severidade personalizada: define um valor de gravidade personalizada para as atualizações de software. Selecione Crítico, Importante, Moderado ou Baixo na lista. Por padrão, o valor de gravidade personalizada está vazio.
CRL verificando se há atualizações de software
Por padrão, a CRL (lista de certificados revogados) não é verificada ao verificar a assinatura nas atualizações de software do Configuration Manager. Verificar a CRL sempre que um certificado é usado oferece mais segurança contra o uso de um certificado que foi revogado. Porém, introduz um atraso de conexão e incorre em processamento adicional no computador que executa a verificação de CRL para marcar.
Se usada, a verificação de CRL deve ser habilitada nos consoles do Configuration Manager que processam atualizações de software.
Para habilitar a verificação de CRL
No computador que executa a marca de CRL, no DVD do produto, execute o seguinte comando em um prompt de comando:
\SMSSETUP\BIN\X64\\**<*language*>**\UpdDwnldCfg.exe /checkrevocation
Por exemplo, para inglês (EUA), execute \SMSSETUP\BIN\X64\00000409\UpdDwnldCfg.exe /checkrevocation.