Exija que os dispositivos executem uma versão mínima do sistema operacional para que os patches de segurança e a compatibilidade dos aplicativos permaneçam atualizados em toda a sua frota. Este artigo explica como configurar o controle, o que os funcionários veem em cada plataforma e como resolver atualizações falhadas.
Plataformas: macOS, Windows, iOS/iPadOS. Não disponível no Linux ou Android.
Visão Geral
Use este controle quando você precisar que cada dispositivo tenha uma versão mínima do sistema operacional — após um aviso de segurança do fornecedor, antes de uma auditoria ou como política permanente. Você define um prazo relativo à data de lançamento de cada atualização, e os dispositivos o aplicam automaticamente.
O prazo conta a partir da data de disponibilidade da atualização, não a partir do dia em que você configurou a política. Funcionários que já estão em uma versão mais antiga são notificados imediatamente.
Como usar
-
Escolha quando forçar a atualização. Escolha quanto tempo os funcionários têm após uma atualização do sistema operacional se tornar disponível:
- 1 mês
- 1 semana
- 1 dia
- Defina o horário de aplicação (somente macOS). Escolha a hora do dia em que a atualização é aplicada. Isso usa o horário local do dispositivo.
- Defina o período de carência (somente Windows). Defina quantos dias os funcionários têm antes que o dispositivo reinicie por conta própria para aplicar a atualização.
- Selecione o direcionamento. Aplique o controle a todos os dispositivos, a grupos de dispositivos específicos ou a um alvo personalizado.
Para parar de aplicar, desative o controle nas configurações do perfil. As configurações existentes permanecem nos dispositivos.
O que os funcionários veem no macOS:
macOS 14 e versões posteriores — uma notificação nativa do macOS aparece uma vez por dia. Os funcionários podem atualizar imediatamente ou agendar para aquela noite.
| Quando | Comportamento da notificação |
| Mais de 24 horas antes do prazo | Uma vez por dia |
| Dentro de 24 horas | De hora em hora, ignorando Não Perturbe |
| Dentro de 1 hora | A cada 30 minutos, depois a cada 10 |
| O dispositivo estava desligado no prazo | Atualização agendada 1 hora após ligar |

Dispositivos inscritos através do Registro Automático de Dispositivos (ADE) que ficam abaixo da versão mínima devem atualizar antes que a configuração e a inscrição possam continuar.
macOS 13 e versões anteriores — os funcionários são notificados através do Nudge.

| Mais de 1 dia antes | Menos de 1 dia antes | Pós-prazo | |
| Frequência da janela | Diariamente às 20h GMT | A cada 2 horas | Em cada login |
| Funcionário pode adiar | Sim | Sim | Não |
| A janela pode ser dispensada | Sim | Sim | Não |
O que os funcionários veem no Windows:
Os funcionários são notificados através do diálogo nativo de atualização do Windows.

Antes do prazo, os funcionários podem adiar o reinício automático. Após o prazo, eles não podem. Se alguém estava ausente quando o prazo passou, o período de carência que você configurou começa antes que o dispositivo reinicie.
Dicas e melhores práticas
- Comece com o prazo de 1 mês quando você habilitar o controle pela primeira vez. Os funcionários têm tempo para se ajustar antes que você o endureça.
- No macOS, defina o horário de aplicação fora do horário de trabalho. A configuração usa o horário local de cada dispositivo, então equipes distribuídas estão cobertas sem regras extras.
- Verifique o espaço livre em disco em toda a frota antes de um lançamento importante do sistema operacional. O espaço em disco é a causa mais comum de atualizações falhadas, e nenhuma plataforma libera espaço por conta própria.
Solução de Problemas
As atualizações falham devido ao baixo espaço em disco. Nenhuma plataforma gerencia o espaço em disco automaticamente, então geralmente um administrador precisa intervir.
- macOS 14 e versões posteriores — o funcionário recebe uma notificação do sistema e um aviso nas Configurações do Sistema. As notificações param assim que eles liberam espaço.
- macOS 13 e versões anteriores — a janela do Nudge envia o funcionário para as Preferências do Sistema, onde o download falha. Após o prazo, a janela não pode ser dispensada até que a atualização seja instalada.
- Windows — o funcionário é informado de que a atualização falhou e deve liberar espaço.
FAQ
-
O prazo começa quando eu habilito a política?
Não. Começa quando a atualização do sistema operacional se torna disponível. Funcionários em versões mais antigas são notificados assim que você habilita o controle.
-
Um funcionário pode pular uma atualização após o prazo?
Não. Após o prazo, o adiamento e a dispensa estão ambos desativados em todas as plataformas.
-
O que acontece se um dispositivo estiver desligado quando o prazo passar?
No macOS, a atualização é agendada para 1 hora após o dispositivo ligar. No Windows, o período de carência configurado se aplica antes do reinício automático.