Voltar

Impor atualizações do SO

Descubra estratégias eficazes para garantir atualizações de SO pontuais, aumentando a segurança e o desempenho do sistema enquanto reduz as vulnerabilidades.

Exija que os dispositivos executem uma versão mínima do sistema operacional para que os patches de segurança e a compatibilidade dos aplicativos permaneçam atualizados em toda a sua frota. Este artigo explica como configurar o controle, o que os funcionários veem em cada plataforma e como resolver atualizações falhadas.

Plataformas: macOS, Windows, iOS/iPadOS. Não disponível no Linux ou Android.

 

 

Visão geral

Use este controle quando você precisar que cada dispositivo esteja em uma versão mínima do sistema operacional — após um aviso de segurança do fornecedor, antes de uma auditoria ou como política padrão. Você define um prazo em relação à data de lançamento de cada atualização, e os dispositivos aplicam isso automaticamente.

O prazo conta a partir da data de disponibilidade da atualização, e não do dia em que você configurou a política. Funcionários que já estão em uma versão mais antiga são notificados imediatamente.


 

Como usar

  1. Escolha quando forçar a atualização. Escolha quanto tempo os funcionários têm após uma atualização do sistema operacional se tornar disponível:
    • 1 mês
    • 1 semana
    • 1 dia
  2. Defina o tempo de aplicação (somente macOS). Escolha a hora do dia em que a atualização será aplicada. Isso usa o horário local do dispositivo.
  3. Defina o período de carência (somente Windows). Defina quantos dias os funcionários têm antes que o dispositivo reinicie por conta própria para aplicar a atualização.
  4. Selecione o direcionamento. Aplique o controle a todos os dispositivos, a grupos específicos de dispositivos ou a um alvo personalizado.

Para parar de aplicar, desative o controle nas configurações do perfil. As configurações existentes permanecem nos dispositivos.

 

O que os funcionários veem no macOS:

macOS 14 e posterior — uma notificação nativa do macOS aparece uma vez por dia. Os funcionários podem atualizar antecipadamente ou agendar para aquela noite.

Quando Comportamento da notificação
Mais de 24 horas antes do prazo Uma vez por dia
Dentro de 24 horas De hora em hora, ignorando Não Perturbe
Dentro de 1 hora A cada 30 minutos, depois a cada 10
O dispositivo estava desligado no prazo Atualização agendada 1 hora após ligar

Dispositivos inscritos através do Registro Automático de Dispositivos (ADE) que estão abaixo da versão mínima devem atualizar antes que a configuração e a inscrição possam continuar.

macOS 13 e anterior — os funcionários são notificados através do Nudge.

 
  Mais de 1 dia antes Menos de 1 dia antes Após o prazo
Frequência da janela Diariamente às 20h GMT A cada 2 horas A cada login
O funcionário pode adiar Sim Sim Não
A janela pode ser descartada Sim Sim Não

 

O que os funcionários veem no Windows:

Os funcionários são notificados através do diálogo de atualização nativo do Windows.

Antes do prazo, os funcionários podem adiar o reinício automático. Após isso, não podem. Se alguém estava ausente quando o prazo passou, o período de carência que você configurou começa antes que o dispositivo reinicie.


Dicas e melhores práticas

  • Comece com o prazo de 1 mês quando você habilitar o controle pela primeira vez. Os funcionários têm tempo para se ajustar antes que você endureça a política.
  • No macOS, defina o tempo de aplicação fora do horário de trabalho. A configuração usa o horário local de cada dispositivo, então equipes distribuídas estão cobertas sem regras adicionais.
  • Verifique o espaço livre em disco em toda a frota antes de um grande lançamento do sistema operacional. O espaço em disco é a causa mais comum de atualizações falhadas, e nenhuma plataforma libera espaço por conta própria.
 

 

Solução de problemas

As atualizações falham devido ao espaço em disco insuficiente. Nenhuma plataforma gerencia o espaço em disco automaticamente, portanto, um administrador geralmente precisa intervir.

  • macOS 14 e posterior — o funcionário recebe uma notificação do sistema e um aviso nas Configurações do Sistema. As notificações param assim que eles liberam espaço.
  • macOS 13 e anterior — a janela do Nudge direciona o funcionário para as Preferências do Sistema, onde o download falha. Após o prazo, a janela não pode ser descartada até que a atualização seja instalada.
  • Windows — o funcionário é informado de que a atualização falhou e deve liberar espaço.

 

FAQ

  1. O prazo começa quando eu habilito a política?
    Não. Começa quando a atualização do sistema operacional se torna disponível. Funcionários em versões mais antigas são notificados assim que você habilita o controle.
     
  2. Um funcionário pode pular uma atualização após o prazo?
    Não. Após o prazo, tanto o adiamento quanto o descarte são desativados em todas as plataformas.
     
  3. O que acontece se um dispositivo estiver desligado quando o prazo passar?
    No macOS, a atualização é agendada para 1 hora após o dispositivo ligar. No Windows, o período de carência configurado se aplica antes do reinício automático.

 

 

 

Este artigo foi útil?

Give feedback about this article

Não consegue encontrar o que procura?

A nossa equipe de atendimento ao cliente está aqui para ajudar.

Contato

Knowledge Base Software powered by Helpjuice

class="shortcode_"