A Microsoft compartilha orientações úteis da Política de Grupo para aproveitar ao máximo as atualizações do Windows
2022/03/31
A Microsoft compartilhou um guia útil para as organizações definirem as configurações de Diretiva de Grupo apropriadas para uma ampla variedade de dispositivos. Isso inclui:
No entanto, a empresa recomenda usar as configurações padrão para a maioria dos casos de uso. As políticas discutidas aqui podem ser encontradas aqui: CSP Policy – Update
Gerenciamento de dispositivo de usuário único
Dispositivos de usuário único são dispositivos que pertencem a um usuário ou organização e são usados por uma única pessoa. Além das tarefas do computador pessoal, esses dispositivos também podem ser usados para atividades de trabalho híbridas, incluindo reuniões, apresentações e várias outras tarefas. Para qualquer uma dessas tarefas, a interrupção prejudicará o desempenho. Como esses dispositivos geralmente se conectam a redes corporativas e acessam informações confidenciais, é imperativo que permaneçam seguros. Dada a crescente necessidade de segurança, há algumas políticas suportadas a serem consideradas.
Este cenário pode exigir:
Menos travamentos durante o dia de trabalho ou ao usar o dispositivo ativamente.
O dispositivo não pode ser desligado durante reuniões e/ou apresentações.
Todos os dados devem ser salvos.
Quer ter algum nível de controle sobre o seu dispositivo.
Os dispositivos devem atender a um determinado padrão de conformidade.
Observação. Todos os requisitos, com exceção de garantir que os dispositivos estejam em conformidade com um padrão de conformidade específico, são atendidos por padrão.
Política
Descrição
Quando apostar e por quê
Nome do GP: Especifique prazos para atualizações e reinicializações automáticas
Nomes de parâmetros GP: Para atualizações de qualidade: Prazo (dias), Período de carência (dias) Para atualizações de recursos: Prazo (dias), Período de carência (dias) Nomes de CSP: Para atualizações de qualidade: ConfigureDeadlineForQualityUpdates , ConfigureDeadlineGracePeriod
Esta política permite que você especifique o número de dias antes de enviar uma atualização para um dispositivo durante o horário ativo em que o usuário pode estar presente.
Esta política é sempre recomendada para ambientes comerciais ou educacionais onde a conformidade é necessária ou apropriada para que os dispositivos permaneçam seguros.
Observação. A segurança é de suma importância do nosso ponto de vista, e o tempo é uma ótima maneira de garanti-la.
Dispositivos multiusuário
Dispositivos multiusuário são dispositivos compartilhados usados por várias pessoas durante um período de tempo. Esse é um cenário comum, especialmente para dispositivos como HoloLens ou um PC usado em um laboratório ou biblioteca. Para esses dispositivos, um período pode ser definido quando eles podem ser usados. Por exemplo, se eles estiverem conectados durante a noite em um laboratório que não permite acesso após as 12h, você poderá atualizá-los com confiança nesse horário. Além disso, você provavelmente não deseja que o usuário final agende uma atualização, pois pode ser inconveniente para o usuário final agendá-la enquanto outro usuário estiver presente, o que pode prejudicar a experiência.
Este cenário pode exigir:
Poucas ou nenhuma notificação durante o período de uso.
Sem reinicializações automáticas durante o período de uso.
Os usuários finais não devem poder agendar uma reinicialização.
Agende a ativação e reinicialização automáticas em um horário específico.
Dispositivos para se manter seguro.
Observação. A maioria das opções acima pode ser feita usando a interface padrão sem políticas configuradas. No entanto, se a experiência padrão não atender às suas necessidades, considere o seguinte.
Esta política permite controlar o comportamento das atualizações automáticas.
O tempo de instalação agendado (3) restringe a instalação do dispositivo a um tempo especificado até que ocorra um prazo.
Se a política não estiver configurada, os usuários finais terão o comportamento padrão (instalação e reinicialização automáticas). Se o dia e a hora não forem especificados, o padrão é 3:00 diariamente.
Esta política só é recomendada se houver uma janela normalmente definida quando o dispositivo multiusuário não for usado.
Nome do GP: Remova o acesso para usar todos os recursos do Windows Update
Essa política impede que o usuário final verifique, baixe ou instale a partir da página de configurações do Windows Update.
Esta política só é recomendada se você tiver usuários finais configurando as configurações de atualização e causando um comportamento de atualização que interrompa outros usuários que compartilham o dispositivo.
Nome do GP: desative a reinicialização automática para atualizações durante o horário ativo
Esta política permite especificar as horas durante as quais o dispositivo não deve ser reinicializado.
Isso substitui as horas ativas inteligentes padrão calculadas no dispositivo com base no uso do usuário.
Recomendamos que você simplesmente use o relógio de atividade inteligente integrado padrão que é calculado no dispositivo.
No entanto, você pode usar esta política se achar necessário e se houver um período de tempo definido durante o qual o dispositivo pode ser usado ou durante o qual uma reinicialização não é permitida. Por exemplo, se o dispositivo estiver em uma biblioteca ou laboratório e você descobrir que o relógio de atividade inteligente não atende às suas necessidades, você pode definir o horário de atividade para o horário comercial desse prédio para garantir que o dispositivo não seja atualizado até que não seja mais em uso. .
Nome do GP: Especifique prazos para atualizações e reinicializações automáticas
Nomes de parâmetros GP: Para atualizações de qualidade: Prazo (dias), Período de carência (dias) Para atualizações de recursos: Prazo (dias), Período de carência (dias) Nomes de CSP: Para atualizações de qualidade: ConfigureDeadlineForQualityUpdates , ConfigureDeadlineGracePeriod
Esta política permite que você especifique o número de dias antes de enviar uma atualização para um dispositivo durante o horário ativo em que o usuário pode estar presente.
Esta política é sempre recomendada para ambientes comerciais ou educacionais onde a conformidade é necessária ou apropriada para que os dispositivos permaneçam seguros.
Observação. A segurança é de suma importância do nosso ponto de vista, e o tempo é uma ótima maneira de garanti-la.
Dispositivos educacionais
Dispositivos educacionais são dispositivos de usuário único ou compartilhados que são usados por alunos e professores em um ambiente escolar. Isso inclui dispositivos pessoais e aqueles que podem ser armazenados em um carrinho de computador na sala de aula para uso compartilhado. Para este cenário, qualquer forma de notificação pode ser extremamente perturbadora para a turma.
Este cenário pode exigir:
Nenhuma notificação durante o dia escolar.
Sem reinicializações automáticas durante o dia escolar.
Dispositivos para se manter seguro.
Observação. Embora a reinicialização automática durante o dia escolar possa ser alcançada usando as configurações padrão, você pode levar em consideração o seguinte para manter os dispositivos seguros e evitar notificações durante o dia escolar.
Política
Descrição
Quando apostar e por quê
Nome do GP: Opções de exibição de notificação de atualização
Nome da configuração GP : Desative as notificações. Marque a caixa de seleção “Aplicar somente durante o horário ativo” . Nomes de CSP: UpdateNotificationLevel , NoUpdateNotificationsDuringActiveHours (atualmente apenas no Active Branch).
Essa política permite controlar quais notificações do Windows Update os usuários veem, incluindo a capacidade de desativar todas as notificações, incluindo avisos de reinicialização.
“Aplicar apenas durante o horário ativo” faz com que as notificações sejam desativadas apenas durante o horário ativo.
A opção “Aplicar somente durante o horário ativo” é nova e atualmente está disponível apenas para dispositivos no Windows Insider Program for Business que usam os canais de desenvolvimento ou beta. Essa política permite que você desative as notificações do Windows Update somente durante o horário ativo. Por favor, experimente a experiência no canal beta e deixe seu feedback!
Para os dispositivos que executam o Windows 10 ou Windows 11 versão 21H2, não recomendamos configurar isso e, em vez disso, recomendamos usar a experiência padrão.
Nome do GP: Especifique prazos para atualizações e reinicializações automáticas
Nomes de parâmetros GP: Para atualizações de qualidade: Prazo (dias), Período de carência (dias) Para atualizações de recursos: Prazo (dias), Período de carência (dias) Nomes de CSP: Para atualizações de qualidade: ConfigureDeadlineForQualityUpdates , ConfigureDeadlineGracePeriod
Esta política permite que você especifique o número de dias antes de enviar uma atualização para um dispositivo durante o horário ativo em que o usuário pode estar presente.
Esta política é sempre recomendada para ambientes comerciais ou educacionais onde a conformidade é necessária ou apropriada para que os dispositivos permaneçam seguros.
Observação. A segurança é de suma importância do nosso ponto de vista, e o tempo é uma ótima maneira de garanti-la.
Nome do GP: desative a reinicialização automática para atualizações durante o horário ativo
Esta política permite especificar as horas durante as quais o dispositivo não deve ser reinicializado.
Isso substitui as horas ativas inteligentes padrão calculadas no dispositivo com base no uso do usuário.
Recomendamos que você simplesmente use o relógio de atividade inteligente integrado padrão que é calculado no dispositivo.
No entanto, você pode usar esta política se achar necessário e se houver um período de tempo definido durante o qual o dispositivo pode ser usado ou durante o qual uma reinicialização não é permitida. Por exemplo, se o dispositivo estiver em uma biblioteca ou laboratório e você descobrir que o relógio de atividade inteligente não atende às suas necessidades, você pode definir o horário de atividade para o horário comercial desse prédio para garantir que o dispositivo não seja atualizado até que não seja mais em uso. .
Opções de exibição para notificações de atualização do usuário final
Quiosques e outdoors
Os quiosques são interfaces de usuário simples que podem ser usadas sem treinamento ou documentação para realizar uma tarefa específica ou obter informações. Um exemplo seria um caixa eletrônico (ATM). Esses dispositivos geralmente são deixados sem supervisão por longos períodos de tempo, o que significa que não há usuário final para interagir ou iniciar uma reinicialização. Da mesma forma, os outdoors que transmitem informações geralmente são projetados para exibir ou interagir com um usuário final, mas não possuem um usuário final que interaja com as atualizações. No entanto, esses dispositivos devem permanecer seguros e atualizados, embora os usuários finais não devam andar ou dirigir enquanto veem as notificações Reiniciar agora na tela.
Este cenário pode exigir:
Nenhuma notificação.
Não há reinicializações automáticas em determinados períodos.
Agendamento de um recarregamento para um horário específico quando a visibilidade/uso é baixa.
Sem interação do usuário final.
Observação. Por padrão, o dispositivo é reinicializado automaticamente após o horário comercial após a conclusão da instalação. No entanto, para garantir que as notificações não falhem, recomendamos configurar o seguinte.
Política
Descrição
Quando apostar e por quê
Nome do GP: Opções de exibição de notificação de atualização
Essa política permite determinar quais notificações do Windows Update os usuários verão. Isso inclui a capacidade de desativar todas as notificações, incluindo avisos de reinicialização.
Esta política é recomendada para dispositivos que não têm usuários finais ativos, onde as notificações podem ser inúteis e inúteis (como quiosques e outdoors).
Esta política permite controlar o comportamento das atualizações automáticas.
O tempo de instalação agendado (3) restringe a instalação do dispositivo a um tempo especificado até que ocorra um prazo.
Se a política não estiver configurada, o dispositivo seguirá o comportamento padrão (instalar automaticamente e reiniciar). Se o dia e a hora não forem especificados, o padrão é 3:00 diariamente.
Esta política está disponível para uso durante um período específico quando o quiosque ou outdoor estiver com pouco uso ou visibilidade. No entanto, você pode obter um resultado semelhante ajustando suas horas de atividade (veja a próxima linha).
Nome do GP: desative a reinicialização automática para atualizações durante o horário ativo
Esta política permite especificar as horas durante as quais o dispositivo não deve ser reinicializado.
Isso substitui as horas ativas inteligentes padrão calculadas no dispositivo com base no uso.
Você pode definir uma janela ativa para quando é mais provável que o dispositivo esteja em uso ou visível. Isso garante que a reinicialização ocorra fora dessa janela, quando pode causar menos falhas.
Nome do GP: Especifique prazos para atualizações e reinicializações automáticas
Nomes de parâmetros GP: Para atualizações de qualidade: Prazo (dias), Período de carência (dias) Para atualizações de recursos: Prazo (dias), Período de carência (dias) Nomes de CSP: Para atualizações de qualidade: ConfigureDeadlineForQualityUpdates , ConfigureDeadlineGracePeriod
Esta política permite que você especifique o número de dias antes de enviar uma atualização para um dispositivo durante o horário ativo em que o usuário pode estar presente.
Esta política é sempre recomendada para ambientes comerciais ou educacionais onde a conformidade é necessária ou apropriada para que os dispositivos permaneçam seguros.
Observação. A segurança é de suma importância do nosso ponto de vista, e o tempo é uma ótima maneira de garanti-la.
Máquinas de fábrica, montanhas-russas e similares
Existem alguns dispositivos que muitas vezes nem pensamos em precisar atualizar, a menos que os gerenciemos. Máquinas no chão de fábrica, montanhas-russas em parques de diversões e outras infraestruturas críticas podem exigir atualizações. Dada a importância desses dispositivos, é imperativo que eles permaneçam seguros, funcionais e não sejam interrompidos no meio de uma tarefa. Muitas vezes, esses são alguns dos dispositivos na última onda quando uma atualização é lançada depois que todo o resto foi testado.
Este cenário pode exigir:
O usuário final inicia uma atualização ou atualização em um momento específico.
Sem reinicializações automáticas – nunca.
Observação. Este é um dos poucos casos de uso em que os prazos de conformidade não são recomendados, pois as atualizações automáticas nunca são aceitáveis nesse cenário.
Política
Descrição
Quando apostar e por quê
Nome do GP: Configurando atualizações automáticas
Nomes de configuração GP : Hora de configuração agendada: Diariamente na hora X OU
Esta política permite controlar o comportamento das atualizações automáticas.
O tempo de instalação agendado (3) restringe a instalação do dispositivo a um tempo especificado até que ocorra um prazo.
A notificação de download (0) exigirá que o usuário final tome uma ação (por meio de notificações ou página de configurações) para baixar a atualização.
A política de instalação agendada é recomendada quando há um determinado período em que o dispositivo não está em uso.
Notificar o download ou a instalação do Notify é recomendado apenas em cenários em que quaisquer atualizações inesperadas não iniciadas pelo usuário final teriam um impacto negativo.
Observação. Se for necessário acesso total, você também pode desabilitar as atualizações automáticas desabilitando esta política. O usuário final terá que executar manualmente a verificação, baixar, instalar e reiniciar. Isso é recomendado apenas em certos casos em que o gerenciamento de atualização de alto nível é necessário. Isso coloca o dispositivo em alto risco de se tornar inseguro e perder atualizações.
Deixe um comentário