Microsoft MD-102: Ciclo de Vida do Windows e Gerenciamento de Atualizações — Guia de estudos

Faz parte do Microsoft Endpoint Administrator Associate MD-102 — Guia de estudos. Pratique com respostas verificadas no centro de exames da Microsoft, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

O gerenciamento do ciclo de vida e de atualizações do Windows no Microsoft Endpoint Manager (Intune) se concentra no Windows Update for Business (WUfB), no serviço de implantação do Windows Update for Business e na automação opcional com o Windows Autopatch. O objetivo é ter implantações previsíveis e baseadas em anéis de atualizações de qualidade e de recursos com interrupção mínima, mantendo a visibilidade e o controle em tempo real. No Intune, você configura anéis de atualização, políticas de atualização de recursos e de drivers, e atualizações de qualidade aceleradas. Os insights de conformidade e prontidão vêm dos relatórios do Windows Update for Business no Azure Monitor e da análise de Ponto de Extremidade. Para migrar para o Windows 11 e recuperar dispositivos, use o método correto de upgrade ou redefinição com base na intenção de negócio.

Anéis do Windows Update for Business, direcionamento de recursos e drivers

Os anéis de atualização definem a experiência base para oferecer e instalar atualizações. No Intune, crie um anel de atualização do Windows 10 e posterior e atribua-o a grupos do Azure AD que representam seus anéis de implantação (por exemplo: Piloto, Inicial, Amplo). Configure:

As políticas de atualização de recursos direcionam e mantêm os dispositivos em uma versão específica do Windows, independentemente dos adiamentos do anel. No Intune, use as Atualizações de recursos para Windows 10 e posterior para selecionar um produto (Windows 10 ou 11) e a versão de destino (por exemplo, Windows 11, versão 23H2). A política usa o serviço de implantação do Windows Update for Business para fixar o dispositivo nessa versão até que você altere a política ou a versão chegue ao fim do serviço. As retenções de salvaguarda — bloqueios temporários que a Microsoft aplica para proteger dispositivos com problemas de compatibilidade conhecidos — são aplicadas por padrão. Desabilite as retenções de salvaguarda para atualizações de recursos apenas se você tiver validado que o problema não afeta seu ambiente; ignorar as retenções de salvaguarda força a oferta na próxima verificação e pode introduzir riscos.

O gerenciamento de atualizações de driver é melhor tratado com as políticas de gerenciamento de atualizações de driver do Windows no Intune. Em escala, defina Permitir atualizações de driver = Não em seus anéis de atualização para os anéis amplos e use o fluxo de trabalho de gerenciamento de atualizações de driver para:

Atualizações aceleradas e automação com o Windows Autopatch

As atualizações de qualidade aceleradas permitem implantar correções de segurança críticas fora das janelas normais de adiamento. No Intune, crie uma política de Acelerar atualizações de qualidade para entregar a atualização de segurança mais recente (ou um KB específico, quando suportado) com um prazo de instalação agressivo e um curto período de carência para reinicialização medido em horas ou em poucos dias. As políticas de aceleração se sobrepõem a adiamentos e pausas. Os requisitos incluem dispositivos gerenciados pelo Intune, que recebem atualizações diretamente do Windows Update (não do WSUS) e que possuem as Ferramentas de Integridade do Windows Update presentes. A aceleração se aplica a atualizações de qualidade (segurança), não a atualizações de recursos, e destina-se à remediação urgente de ameaças ativas ou vulnerabilidades de dia zero.

O Windows Autopatch fornece automação de ponta a ponta para atualizações do Windows, Microsoft 365 Apps for enterprise, Edge e, opcionalmente, drivers/firmware, usando anéis orientados por serviço e orquestração de políticas. Após integrar dispositivos qualificados (Windows Enterprise E3/E5 ou Microsoft 365 E3/E5; MDM do Intune; ingresso no Azure AD ou ingresso híbrido no Azure AD), o Autopatch atribui os dispositivos a anéis de serviço — Teste, Primeiro, Rápido, Amplo — em proporções padrão e gerencia:

Relatórios de conformidade, prontidão para o Windows 11 e caminhos de atualização/redefinição

Os relatórios do Windows Update for Business no Azure Monitor substituem a solução legada Update Compliance e fornecem insights quase em tempo real usando workbooks do Azure Monitor e consultas Kusto. Para habilitar:

  1. Crie um workspace do Log Analytics no Azure e o recurso de relatórios do Windows Update for Business, vinculando-o ao workspace.
  2. No Intune, implante perfis de Monitoramento de Integridade do Windows (Windows Health Monitoring) para habilitar os dados de eventos de atualizações do Windows e defina os dados de diagnóstico como Obrigatório (o mínimo) para que os dispositivos possam enviar a telemetria necessária.
  3. Atribua o perfil de conexão para que os dispositivos ingressados no Azure AD se autentiquem no pipeline de relatórios. Você pode então monitorar os estados de oferta/instalação de atualizações, os motivos de retenção de salvaguarda (safeguard hold), a conformidade das atualizações de recursos e de qualidade, o progresso da agilização e a saúde da implantação por anel ou grupo de dispositivos, e criar alertas usando o Azure Monitor.

Avalie a prontidão para o Windows 11 validando o hardware e a compatibilidade. Os requisitos mínimos incluem uma CPU de 64 bits compatível (por exemplo, Intel de 8ª geração/AMD Zen 2 ou mais recente nas listas suportadas), 4 GB de RAM, 64 GB de armazenamento, UEFI com Secure Boot, TPM 2.0, gráficos compatíveis com DirectX 12 com WDDM 2.0 e tela/resolução apropriada. Use:

Escolha o método de transição de SO correto com base no resultado que você precisa:

Cenário de Problema Prático

A Adobe precisa mover 45.000 endpoints Windows em todo o mundo para um ritmo mensal previsível de patches, pilotar a adoção do Windows 11 e reduzir as regressões relacionadas a drivers que anteriormente causavam picos no helpdesk após a Patch Tuesday.

  1. Defina grupos de dispositivos do Azure AD para os anéis: Piloto (2%), Inicial (8%), Amplo (90%). Por quê: O escopo claro permite exposição progressiva e pausas direcionadas sem remodelar as atribuições a cada ciclo.
  2. Crie anéis de atualização do Windows (Windows Update rings) no Intune: Piloto com 0 dias de adiamento, prazos de qualidade de 3 dias, 1 dia de carência; Inicial com 7 dias de adiamento de qualidade, prazo de 7 dias, 2 dias de carência; Amplo com 14 dias de adiamento de qualidade, prazo de 7 dias, 2 dias de carência. Defina Permitir atualizações de driver (Allow driver updates) = Não para os anéis Inicial/Amplo. Por quê: O anel Piloto restrito acelera o sinal; adiamentos escalonados reduzem o raio de impacto; desabilitar drivers em anéis maiores minimiza regressões de hardware.
  3. Implemente as atualizações de Recursos para Windows 10 e posterior (Feature updates for Windows 10 and later) para direcionar o Windows 11, versão 23H2, apenas para o anel Piloto; mantenha os anéis Inicial/Amplo em suas versões atuais. Respeite as salvaguardas (safeguards). Por quê: Fixa os dispositivos em uma versão de recurso testada, alinha-se com a validação dos anéis e evita atualizações acidentais apenas por meio dos anéis.
  4. Habilite o gerenciamento de atualizações de driver do Windows. Aprove drivers recomendados pelo fornecedor para o anel Piloto mensalmente; promova para os anéis Inicial/Amplo após uma semana de telemetria limpa. Por quê: O controle de aprovação centralizado desvincula os drivers das atualizações de qualidade e fornece uma alavanca para reversão (rollback).
  5. Configure os relatórios do Windows Update for Business com um workspace do Log Analytics dedicado e perfis de Monitoramento de Integridade do Windows (Windows Health Monitoring). Crie workbooks e alertas por anel para sucesso na instalação, retenções de salvaguarda (safeguard holds) e gatilhos de reversão (rollback). Por quê: O Azure Monitor oferece visualizações de conformidade em tempo real e alertas para problemas como falhas de instalação que ultrapassam um limite.
  6. Use a prontidão para o Windows 11 do Endpoint analytics para identificar bloqueadores de CPU/TPM/Secure Boot e remediar por meio de atualizações de firmware ou planos de substituição. Por quê: O inventário de prontidão em escala evita falhas de atualização e informa a renovação de hardware.
  7. Integre dispositivos elegíveis ao Windows Autopatch para automação contínua das atualizações de qualidade do Windows e dos lançamentos do Microsoft 365 Apps, mantendo os dispositivos Piloto fora do Autopatch inicialmente para reter um controle experimental mais rígido. Por quê: O Autopatch reduz a sobrecarga operacional enquanto preserva uma faixa piloto com curadoria para o controle de mudanças.
  8. Prepare uma política para Agilizar atualizações de qualidade (Expedite quality updates) com um prazo de 2 dias e 8 horas de carência para reinicialização para cenários de dia zero; teste no anel Piloto agora. Por quê: Configurações de agilização pré-validadas permitem uma resposta rápida e segura a ameaças de segurança urgentes sem reconfigurar os anéis durante um incidente.
  9. Estabeleça playbooks de recuperação: use o Autopilot Reset para reprovisionar dispositivos com falha com a imposição da ESP; reserve o Fresh Start para remoção de bloatware de OEM e remediação em modelos selecionados. Por quê: Os caminhos de redefinição corretos aceleram a recuperação e garantem que os aplicativos/políticas necessários sejam reaplicados antes do acesso do usuário.

Este design combina automação orientada por serviços (Autopatch) com o controle de políticas do Intune e insights do Azure Monitor para fornecer um servicing do Windows seguro, observável e rápido em escala empresarial.


Cogerenciamento e Ambientes Híbridos · Todos os domínios · Gerenciamento Remoto e Monitoramento

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Microsoft →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo