Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Procurando informações de consumidor? Consulte Windows Update: perguntas frequentes.
Visão geral
Você pode usar Política de Grupo por meio do Política de Grupo Console de Gerenciamento (GPMC) para controlar como funcionam Windows Update políticas de cliente. Você deve considerar e elaborar uma estratégia de implantação para atualizações antes de fazer alterações nas políticas de cliente do Windows Update. Para obter mais informações, consulte Preparar a estratégia de manutenção para atualizações do cliente Windows para obter mais informações.
Um administrador de TI pode configurar as políticas de cliente do Windows Update usando a Política de Grupo ou elas podem ser definidas localmente (por dispositivo). Todas as políticas relevantes estão no caminho: Configuração > do computador, Modelos > Administrativos, Componentes > do Windows Windows Update.
Dica
Esse recurso era conhecido anteriormente como Windows Update para Empresas.
Para gerenciar atualizações com as políticas de cliente do Windows Update conforme descrito neste artigo, você deve se preparar com estas etapas, se ainda não o fez:
- Crie grupos de segurança do Active Directory que se alinhem com os anéis de implantação que você usa para fasear a implantação das atualizações.
- Permitir o acesso ao serviço do Windows Update.
- Baixe e instale modelos ADMX apropriados para sua versão do Windows 10. Para obter mais informações, consulte Como criar e gerenciar o Repositório Central para Modelos Administrativos da Política de Grupo no Windows e Passo a passo: Gerenciando o Windows 10 com modelos administrativos.
Configurar políticas de cliente do Windows Update
Neste exemplo, um grupo de segurança é usado para gerenciar atualizações. Normalmente, recomendamos ter pelo menos três anéis (testadores iniciais para compilações de pré-lançamento, implantação ampla para versões, dispositivos críticos para versões maduras) para implantar.
Siga estas etapas em um dispositivo que executa as Ferramentas de Administração de Servidor Remoto ou em um controlador de domínio:
Configure um anel
Inicie o Console de Gerenciamento da Política de Grupo (gpmc.msc).
Expanda **Domínios de Floresta >><seu domínio>.
Clique com o botão direito do mouse <em seu domínio> , selecione Criar um GPO neste domínio e fornecer um link para ele aqui.
Na caixa de diálogo Novo GPO, insira Políticas de cliente do Windows Update - Grupo 1 como o nome do novo Objeto de Política de Grupo.
Clique com o botão direito do mouse no objeto "Políticas de cliente do Windows Update – Grupo 1" e selecione Editar.
No Editor de Gerenciamento da Política de Grupo, acesse Políticas > de Configuração > do Computador, Modelos Administrativos>, Componentes > do Windows, Windows Update. Agora você está pronto para começar a atribuir políticas a esse anel (grupo) de dispositivos.
Gerenciar ofertas do Windows Update
Você pode controlar quando as atualizações são aplicadas, por exemplo, adiando quando uma atualização é instalada em um dispositivo ou pausando as atualizações por um determinado período de tempo.
Determine quais atualizações você deseja oferecer aos seus dispositivos
As atualizações de recursos e de qualidade são oferecidas automaticamente aos dispositivos conectados ao Windows Update usando as políticas de cliente do Windows Update. No entanto, você pode escolher se deseja que os dispositivos recebam adicionalmente outras Atualizações da Microsoft ou drivers aplicáveis a esse dispositivo.
Para habilitar as Atualizações da Microsoft, use o Console de Gerenciamento da Política de Grupo, acesse Configuração > do Computador, Modelos Administrativos, Componentes >> do Windows, Windows Update>, Configurar Atualizações Automáticas e selecione Instalar atualizações para outros produtos da Microsoft. Para obter uma lista de outros produtos da Microsoft que podem ser atualizados, consulte Atualizar outros produtos da Microsoft.
Os drivers são habilitados automaticamente porque são benéficos para os sistemas de dispositivos. Recomendamos que você permita que a política de driver permita que os drivers sejam atualizados em dispositivos (o padrão), mas você pode desativar essa configuração se preferir gerenciar drivers manualmente. Se você quiser desabilitar atualizações de driver por algum motivo, use o Console de Gerenciamento da Política de Grupo para acessar Modelos Administrativos de Configuração > do Computador Componentes >> do Windows Windows Update > Não inclua drivers em Windows Atualizações e habilite a política.
Também recomendamos que você permita atualizações de produtos Microsoft conforme discutido anteriormente.
Definir quando os dispositivos recebem atualizações de recursos e qualidade
Quero receber versões de pré-lançamento da próxima atualização de recursos
Verifique se você está inscrito no Programa Windows Insider para Empresas. Este é um programa gratuito disponível para clientes comerciais para ajudá-los na validação de atualizações de recursos antes de serem lançadas. A adesão ao programa permite que você receba atualizações antes do lançamento delas e receba emails e conteúdo relacionados ao que está por vir nas próximas atualizações.
Use o Console de Gerenciamento de Política de Grupo para ir para: Configuração > do Computador Modelos > Administrativos Componentes > do Windows Windows Update > Windows Update para Empresas > Gerenciar builds de visualização e definir a política como: Habilitar builds de visualização para qualquer um dos dispositivos de teste que você deseja instalar builds de pré-lançamento.
Use o Console de Gerenciamento da Política de Grupo para acessar a Configuração > do Computador Modelos Administrativos Componentes >> do Windows Windows Update > Windows Update para Empresas Selecione quando as compilações de prévia e as atualizações de > recursos forem recebidas. No painel Opções , use o menu suspenso para selecionar uma das versões prévias. Recomendamos que o Programa Windows Insider seja lento para clientes comerciais que usam builds de pré-lançamento para validação.
Clique em OK.
Quero gerenciar qual atualização de recurso lançada meus dispositivos recebem
Um administrador do Windows Update pode adiar ou pausar as atualizações. Você pode adiar atualizações de recursos por até 365 dias e adiar atualizações de qualidade por até 30 dias. Adiar significa simplesmente que você não receberá a atualização até que ela seja lançada pelo menos pelo número de dias de adiamento especificados (data de oferta = data de lançamento + data de adiamento). Você pode pausar atualizações de recursos ou de qualidade por até 35 dias a partir de uma determinada data de início que você especificar.
- Para adiar ou pausar uma atualização de recurso: Configuração do > computador Modelos Administrativos > Componentes > do Windows Windows Update > Windows Update para Empresas Selecione quando as compilações de prévia e as atualizações de > recursos forem recebidas
- Adiar ou pausar uma atualização de qualidade: Configuração do > computador Modelos Administrativos > Componentes > do Windows Windows Update > Windows Update para Empresas > Selecione quando as Atualizações de Qualidade são recebidas
Exemplo
Neste exemplo, há três anéis para atualizações de qualidade. O primeiro anel ("piloto") tem um período de adiamento de 0 dias. O segundo anel ("rápido") tem um adiamento de cinco dias. O terceiro anel ("lento") tem um adiamento de 10 dias.
Quando a atualização de qualidade é lançada, ela é oferecida aos dispositivos no anel piloto na próxima vez que eles verificarem se há atualizações.
Cinco dias depois
Os dispositivos no anel rápido recebem a atualização de qualidade na próxima vez que verificarem se há atualizações.
Dez dias depois
Dez dias após o lançamento da atualização de qualidade, ela será oferecida aos dispositivos no anel lento na próxima vez que eles verificarem se há atualizações.
Se nenhum problema ocorrer, todos os dispositivos que verificarem se há atualizações receberão a atualização de qualidade dentro de 10 dias de seu lançamento, em três ondas.
E se ocorrer um problema com a atualização?
Neste exemplo, algum problema é descoberto durante a implantação da atualização para o anel "piloto".
Nesse ponto, o administrador de TI pode definir uma política para pausar a atualização. Neste exemplo, o administrador seleciona a caixa de marcar Pausar atualizações de qualidade.
Agora, todos os dispositivos estão pausados para atualização por 35 dias. Quando a pausa for removida, será oferecida a próxima atualização de qualidade, que idealmente não terá o mesmo problema. Se o problema persistir, o administrador de TI poderá pausar novamente as atualizações.
Quero manter uma versão específica
Se você precisar que um dispositivo permaneça em uma versão além do ponto em que os adiamentos na próxima versão expirariam ou se precisar pular uma versão, use a configuração Selecionar a versão de atualização de recurso de destino em vez de usar a configuração Especificar quando as compilações de prévia e as atualizações de recursos são recebidas para adiamentos de atualização de recursos. Ao usar essa política, especifique a versão que você deseja que seus dispositivos usem. Se você não atualizar isso antes que o dispositivo chegue ao fim do serviço, o dispositivo será atualizado automaticamente quando 60 dias após o fim do serviço para sua edição.
Quando você define a política de versão de destino, se especificar uma versão de atualização de recursos mais antiga que a versão atual ou definir um valor inválido, o dispositivo não receberá nenhuma atualização de recursos até que a política seja atualizada. Quando você especificar a política de versão de destino, os adiamentos de atualização de recursos não entrarão em vigor.
Gerenciar como os usuários experimentam as atualizações
Quero gerenciar quando os dispositivos baixam, instalam e reiniciam após as atualizações
Recomendamos que você permita a atualização automática - esse é o comportamento padrão. Se você não definir uma política de atualização automática, o dispositivo tentará baixar, instalar e reiniciar nos melhores horários para o usuário usando inteligência interna, como horário ativo inteligente.
Para um controle mais granular, defina o período máximo de horas ativas que o usuário pode definir com a Configuração > do Computador Modelos > Administrativos Componentes > do Windows Windows Update > Especificar o intervalo de horário ativo para reinicialização automática.
É melhor evitar definir a política de horário ativo porque ela é habilitada por padrão quando as atualizações automáticas não estão desabilitadas e oferece uma experiência melhor quando os usuários podem definir seu próprio horário ativo. Se você quiser definir horários ativos, use os Modelos Administrativos de Configuração > do Computador Componentes >> do Windows Windows Update > Desativar a reinicialização automática para atualizações durante o horário ativo.
Para atualizar fora do horário ativo, você não precisa definir nenhuma configuração adicional: simplesmente não desabilite reinicializações automáticas. Para um controle ainda mais granular, considere o uso de atualizações automáticas para agendar a hora, o dia ou a semana de instalação. Para fazer isso, use os Modelos Administrativos de Configuração > do > Computador, Componentes do > Windows, Windows Update>, Configurar Atualizações Automáticas, selecione Baixar automaticamente e agendar a instalação. Você pode personalizar essa configuração para acomodar o tempo em que deseja que a atualização seja instalada para seus dispositivos.
Quando você define essas políticas, a instalação acontece automaticamente no horário especificado e o dispositivo reinicia 15 minutos após a conclusão da instalação (a menos que seja interrompido pelo usuário).
Quero manter os dispositivos seguros e em conformidade com os prazos de atualização
Recomendamos que você use Modelos Administrativos de Configuração > do > Computador Componentes > do Windows Windows Update > Especifique o prazo para atualizações automáticas e reinicializações para atualizações de recursos e qualidade para garantir que os dispositivos permaneçam seguros no Windows 10, versão 1709 e posterior. Isso funciona permitindo que você especifique o número de dias que podem decorrer após uma atualização ser oferecida a um dispositivo antes que ele precise ser instalado. Além disso, você pode definir o número de dias que podem decorrer após uma reinicialização pendente antes que o usuário seja forçado a reiniciar.
Para obter mais informações, consulte Impondo prazos de conformidade para atualizações.
Configurações de usuário final para notificações
Aplica-se a:
- Windows 11, versão 23H2 com KB5037771 ou posterior
- Windows 11, versão 22H2 com KB5037771 ou posterior
Os usuários podem definir uma preferência para notificações sobre reinicializações pendentes para atualizações em Configurações>Windows Update>Opções> avançadasNotificar-me quando uma reinicialização for necessária para concluir a atualização. Essa configuração é controlada pelo usuário final e não é controlada ou configurável pelos administradores de TI.
Os usuários têm as seguintes opções para a configuração Notificar-me quando for necessária uma reinicialização para concluir a atualização :
Desativado (padrão): depois que o dispositivo entra em um estado de reinicialização pendente para atualizações, as notificações de reinicialização são suprimidas por 24 horas. Durante as primeiras 24 horas, as reinicializações automáticas ainda podem ocorrer fora do horário ativo. Normalmente, os usuários recebem menos notificações sobre reinícios futuros enquanto o prazo está se aproximando.
- Quando o prazo é definido como 1 dia, os usuários recebem apenas uma notificação sobre o prazo e uma notificação final não dispensável 15 minutos antes de uma reinicialização forçada.
Ativado: Os usuários recebem imediatamente uma notificação do sistema quando o dispositivo entra em um estado de reinicialização pendente para atualizações. As reinicializações automáticas para atualizações são bloqueadas por 24 horas após a notificação inicial para dar a esses usuários tempo de se preparar para uma reinicialização. Após 24 horas, as reinicializações automáticas podem ocorrer. Essa configuração é recomendada para usuários que desejam ser notificados sobre reinícios futuros.
- Quando o prazo é definido como 1 dia, ocorre uma notificação inicial, a reinicialização automática é bloqueada por 24 horas e os usuários recebem outra notificação antes do prazo e uma notificação final não dispensável 15 minutos antes de uma reinicialização forçada.
Quando um prazo é definido para 0 dias, independentemente da opção selecionada, a única notificação que os usuários recebem é uma notificação final não dispensável 15 minutos antes de uma reinicialização forçada.
A preferência do usuário para notificações se aplica quando os prazos de conformidade são usados. A política para prazos de conformidade está emModelos> Administrativos de Configuração>do Computador, Componentes> do Windows, Windows UpdateEspecifique>prazos para atualizações automáticas e reinicializações.
- Na versão 22H2 e posterior do Windows, a política Especificar prazos para atualizações automáticas e reinicializações é dividida em duas políticas: Especificar prazo para atualizações automáticas e reinicializações para atualização de qualidade e Especificar prazo para atualizações automáticas e reinicializações para atualização de recursos.
Quero gerenciar as notificações que um usuário vê
Há configurações adicionais que afetam as notificações.
Recomendamos que você use as notificações padrão, pois elas visam fornecer a melhor experiência do usuário ao ajustar as políticas de conformidade que você definiu. Se você tiver outras necessidades que não são atendidas pelas configurações de notificação padrão, poderá usar os Modelos > Administrativos de Configuração > do Computador Componentes do Windows Componentes > do Windows Update > Opções de exibição para notificações de atualização com estes valores:
0 (padrão) – usar as notificações
padrão do Windows Update 1 – Desativar todas as notificações, excluindo os avisos de
reinício 2 – Desativar todas as notificações, incluindo avisos de reinicialização.
A opção 2 cria uma experiência ruim para dispositivos pessoais; Ele só é recomendado para dispositivos de quiosque em que as reinicializações automáticas foram desabilitadas.
Observação
A partir do Windows 11, versão 22H2, Aplicar somente durante o horário ativo foi adicionado como uma opção adicional para Opções de exibição para notificações de atualização. Quando Aplicar somente durante o horário ativo estiver selecionado, as notificações só serão desabilitadas durante o horário ativo quando as opções 1 forem 2 usadas. Para garantir que o dispositivo permaneça atualizado, uma notificação ainda será exibida durante o horário ativo se Aplicar somente durante o horário ativo for selecionado e quando um prazo for atingido quando Especificar prazos para atualizações automáticas e reinicializações estiver configurado.
Ainda mais opções estão disponíveis em Configuração > do Computador, Modelos Administrativos>, Componentes > do Windows, Windows Update, Windows Update>, Configurar reinicialização automática, reiniciar, aviso, notificações, agendar atualizações. Essa configuração permite especificar o período para notificações de lembrete de aviso de reinicialização automática (de 2 a 24 horas; 4 horas é o padrão) antes da atualização e especificar o período para notificações de aviso iminentes de reinicialização automática (15 a 60 minutos é o padrão). Recomendamos usar as notificações padrão. Esta política é uma política herdada e não é aplicável ao Windows 11. As políticas herdadas podem ser removidas em uma versão futura.
Quero gerenciar as configurações de atualização que um usuário pode acessar
Cada dispositivo Windows fornece aos usuários vários controles que eles podem usar para gerenciar as Atualizações do Windows. Eles podem acessar esses controles pesquisando para encontrar Atualizações do Windows ou selecionando Atualizações e Segurança em Configurações. Oferecemos a capacidade de desabilitar uma variedade desses controles que podem ser acessados pelos usuários.
Os usuários com acesso às configurações de pausa de atualização podem impedir atualizações de recursos e de qualidade por sete dias. Você pode impedir que os usuários pausem as atualizações por meio da página de configurações do Windows Update usando a Configuração > do Computador, Modelos > Administrativos, Componentes do Windows, Componentes > do Windows, Windows Update>, Remover acesso a Pausar atualizações. Ao desabilitar essa configuração, os usuários verão Algumas configurações são gerenciadas por sua organização e as configurações de pausa de atualização estão esmaecidas.
Se você usar Windows Server Update Server (WSUS), poderá impedir que os usuários verifiquem Windows Update. Para fazer isso, use a Configuração > do Computador Modelos Administrativos > Componentes do Windows Remover > o acesso do Windows Update > para usar todos os recursos do Windows Update.
Quero habilitar atualizações opcionais
Aplica-se a:
- Windows 11, versão 22H2 com KB5029351 e posterior
- Windows 10, versão 22H2 com KB5032278 ou uma atualização cumulativa posterior instalada
Além da atualização cumulativa mensal, atualizações opcionais estão disponíveis para fornecer novos recursos e alterações que não sejam de segurança. A maioria das atualizações opcionais é lançada na quarta terça-feira do mês, conhecida como prévias opcionais que não relacionadas à segurança. As atualizações opcionais também podem incluir recursos que são implementados gradualmente, conhecidos como implementações controladas de recursos (CFRs). A instalação de atualizações opcionais não está habilitada por padrão para dispositivos que recebem atualizações usando políticas de cliente do Windows Update. No entanto, você pode habilitar atualizações opcionais para dispositivos usando a Configuração > do Computador Modelos Administrativos Componentes > do Windows Componentes > do Windows Windows Update Gerenciar > atualizações oferecidas pelo Windows Update > Habilitar política de atualizações opcionais.
Para manter o tempo das atualizações consistente, a política Habilitar atualizações opcionais respeita o período de adiamento para atualizações de qualidade. Essa política permite que você escolha se os dispositivos devem receber CFRs além das versões prévias opcionais não relacionadas à segurança ou se o usuário final pode tomar a decisão de instalar atualizações opcionais. Esta política pode alterar o comportamento da opção Obter as atualizações mais recentes assim que elas estiverem disponíveis em Configurações>Atualização & segurança> *Windows Update>Opções avançadas.
As seguintes opções estão disponíveis para a política:
Receba automaticamente atualizações opcionais (incluindo CFRs):
- As atualizações opcionais não relacionadas à segurança e CFRs mais recentes são instaladas automaticamente no dispositivo. O período de adiamento da atualização de qualidade é aplicado à instalação dessas atualizações.
- A opção Obter as atualizações mais recentes assim que elas estiverem disponíveis é selecionada e os usuários não podem alterar a configuração.
- Os dispositivos receberão CFRs nas fases iniciais da distribuição.
Receber atualizações opcionais automaticamente:
- As atualizações opcionais não relacionadas à segurança mais recentes são instaladas automaticamente no dispositivo, mas as CFRs não. O período de adiamento da atualização de qualidade é aplicado à instalação dessas atualizações.
- A opção Obter as atualizações mais recentes assim que elas estiverem disponíveis não está selecionada e os usuários não podem alterar a configuração.
Os usuários podem selecionar quais atualizações opcionais receber:
- Os usuários podem selecionar quais atualizações opcionais instalar em Configurações>Atualização & segurança>Windows Update>Opções> avançadasAtualizações opcionais.
- As atualizações opcionais são oferecidas ao dispositivo, mas a interação do usuário é necessária para instalá-las, a menos que a opção Obter as atualizações mais recentes assim que elas estiverem disponíveis também esteja habilitada.
- Os CFRs são oferecidos ao dispositivo, mas não necessariamente nas fases iniciais da distribuição.
- Os usuários podem habilitar a opção Obter as atualizações mais recentes assim que estiverem disponíveis em Configurações>Atualização & segurança> *Windows Update>Opções avançadas. Se o usuário habilitar a opção Obter as atualizações mais recentes assim que elas estiverem disponíveis:
- O dispositivo receberá CFRs nas fases iniciais da distribuição.
- As atualizações opcionais são instaladas automaticamente no dispositivo.
- Os usuários podem selecionar quais atualizações opcionais instalar em Configurações>Atualização & segurança>Windows Update>Opções> avançadasAtualizações opcionais.
Não configurado (padrão):
- As atualizações opcionais não estão instaladas no dispositivo e a opção Obter as atualizações mais recentes assim que elas estiverem disponíveis está desabilitada.
Quero habilitar recursos introduzidos por meio de manutenção que estão desativados por padrão
(A partir do Windows 11, versão 22H2 ou posterior)
Novos recursos e melhorias são introduzidos por meio da atualização cumulativa mensal para fornecer inovação contínua para o Windows 11. Para dar às organizações tempo para planejar e se preparar, alguns desses novos recursos estão temporariamente desativados por padrão. Os recursos desativados por padrão estão listados no artigo da base de dados de conhecimento para a atualização cumulativa mensal. Normalmente, um recurso é selecionado para ser desativado por padrão porque afeta significativamente a experiência do usuário ou dos administradores de TI.
Os recursos desativados por padrão das atualizações de manutenção serão habilitados na próxima atualização anual de recursos. As organizações podem optar por implantar atualizações de recursos em seu próprio ritmo, para atrasar esses recursos até que estejam prontos para eles.
Você pode habilitar esses recursos usando a Configuração > do Computador, Modelos Administrativos>, Componentes do Windows, > Windows Update, Windows Update>, Gerenciar a experiência > do usuário final Habilite os recursos introduzidos por meio de manutenção que estão desativados por padrão. As seguintes opções estão disponíveis:
-
Habilitado: todos os recursos da última atualização cumulativa mensal estão habilitados.
- Quando a política estiver definida como Habilitada, todos os recursos desativados no momento serão ativados na próxima reinicialização do dispositivo
- Desabilitado - Os recursos enviados desativados por padrão permanecerão desativados
- Não configurado : os recursos enviados desativados por padrão permanecerão desativados