Usar a Política de Grupo para habilitar uma atualização desabilitada por padrão
Este artigo descreve como configurar a Política de Grupo para usar uma definição de política de visualização de recursos que ativa uma atualização de visualização em dispositivos gerenciados.
Resumo
Determinadas atualizações são enviadas em um estado desabilitado com a intenção de habilitá-las em uma atualização posterior. Enquanto estiverem em um estado desabilitado, as empresas podem habilitar essas atualizações por meio da Política de Grupo para visualizar a alteração e confirmar se ela funciona conforme o esperado. Esta visualização é temporária. Depois que uma nova atualização é lançada para habilitar a alteração por padrão, a visualização não é mais necessária.
Importante
Esta visualização se aplica apenas a atualizações não relacionadas à segurança. As atualizações de segurança não estão disponíveis para visualização.
A Microsoft gerencia o processo de implantação para dispositivos não corporativos. Para dispositivos corporativos, a Microsoft fornece arquivos de definição de política (os arquivos do Windows Installer (*.msi)). As empresas podem usar a Política de Grupo para implantar em domínios híbridos do Microsoft Entra ID ou do AD DS (Active Directory Domain Services).
Observação
Você deve reiniciar os computadores afetados para que a alteração da Diretiva de Grupo entre em vigor.
Aplicar uma visualização a um único dispositivo usando a Política de Grupo
Para usar a Política de Grupo para aplicar uma visualização a um único dispositivo, siga estas etapas:
Baixe o arquivo de definição
.msi
de política para o dispositivo conforme instruído pelo Suporte da Microsoft.Importante
Certifique-se de que o sistema operacional (SO) listado no nome do
.msi
arquivo corresponda ao sistema operacional do dispositivo que você deseja atualizar.Execute o
.msi
arquivo no dispositivo. Essa ação instala a definição de política no Modelo Administrativo.Abra o Editor de Política de Grupo Local. Para fazer isso, selecione Iniciar e insira gpedit.msc.
Selecione Política>do Computador Local Configuração do Computador>Modelos>Administrativos KB <#######> Visualização de Recursos>Windows 10/11, versão <YYMM.>
Observação
Nesta etapa, <#######> é o número do artigo da base de dados de conhecimento da atualização em que a alteração é enviada e <YYMM> é o número da versão do Windows 10 ou Windows 11.
Clique com o botão direito do mouse na política e selecione Editar>Habilitado>OK.
Reinicie o dispositivo.
Para obter mais informações sobre como usar o Editor de Diretiva de Grupo Local, consulte Trabalhando com as configurações de diretiva de Modelo Administrativo usando o Editor de Diretiva de Grupo Local.
Aplicar uma visualização a dispositivos em um domínio híbrido do Microsoft Entra ID ou AD DS usando Política de Grupo
Para aplicar uma definição de política de velocidade a dispositivos que pertencem a uma ID híbrida do Microsoft Entra ou a um domínio do AD DS, siga estas etapas:
- Baixe e instale os arquivos .msi.
- Crie um GPO (Objeto de Política de Grupo).
- Configure o GPO.
- Monitore os resultados do GPO.
1. Baixe e instale os arquivos .msi
Obtenha o
.msi
arquivo de sua contraparte do CSS (Atendimento e Suporte ao Cliente) da Microsoft, conforme instruído pelo Suporte da Microsoft, quando aplicável.Baixe os arquivos de definição
.msi
de política de velocidade que você precisa atualizar para o computador que você usa para gerenciar a Política de Grupo do seu domínio.Execute os
.msi
arquivos. Essa ação instala a definição de política de velocidade no Modelo Administrativo.Observação
As definições de política são instaladas na pasta C:\Windows\PolicyDefinitions . Se você implementou o Repositório Central de Política de Grupo, deverá copiar os
.admx
arquivos e.adml
para o Repositório Central.
2. Criar um GPO
- Abra o Console de Gerenciamento de Política de Grupo e selecione Floresta: <Domínios de Nome de>> Domínio.
- Clique com o botão direito do mouse no nome de domínio e selecione Criar um GPO neste domínio e vincule-o aqui. Como alternativa, você pode criá-lo e aplicá-lo ao contêiner preferencial no domínio com base no local das contas de computador de destino.
- Insira o nome do novo GPO (por exemplo, Visualizar <######>) e selecione OK.
Para obter mais informações sobre como criar GPOs, consulte Criar um objeto de Diretiva de Grupo.
3. Configurar o GPO
Para editar seu GPO:
- Clique com o botão direito do mouse no GPO que você criou anteriormente e selecione Editar.
- No Editor de Política de Grupo, selecione GPOName>>Computer Configuration>Administrative Templates>KB ####### Issue XXX Feature Preview>Windows 10, versão <YYMM.><
- Clique com o botão direito do mouse na política e selecione Editar>Habilitado>OK.
Para obter mais informações sobre como editar GPOs, consulte Editar um objeto de Diretiva de Grupo do GPMC.
4. Monitorar os resultados do GPO
Na configuração padrão da Política de Grupo, os dispositivos gerenciados devem aplicar a nova política dentro de 90 a 120 minutos. Para acelerar esse processo, você pode executar gpupdate
em dispositivos afetados para verificar manualmente se há políticas atualizadas.
Certifique-se de que cada dispositivo afetado seja reiniciado após aplicar a política.
Importante
A visualização do recurso será habilitada depois que o dispositivo aplicar a política e for reiniciado.
Implantar uma versão prévia usando a ingestão de política ADMX do Microsoft Intune nos dispositivos gerenciados
Observação
Para usar as soluções nesta seção, você deve instalar a atualização cumulativa lançada em 26 de julho de 2022 ou posterior no computador.
As políticas de grupo e os GPOs não são compatíveis com soluções baseadas em MDM (gerenciamento de dispositivo móvel), como Microsoft Intune. Estas instruções orientarão você sobre como usar as configurações personalizadas do Intune para ingestão de ADMX e configurar políticas de MDM com suporte do ADMX para habilitar uma versão prévia sem exigir um GPO.
Para habilitar uma visualização em dispositivos gerenciados pelo Intune, siga estas etapas:
- Baixe e instale o arquivo .msi para obter arquivos ADMX.
- Crie um perfil de configuração personalizado no Microsoft Intune.
- Monitore a ativação da visualização.
1. Baixe e instale o arquivo .msi visualização para obter arquivos ADMX
Baixe os arquivos de definição
.msi
de política de velocidade necessários no computador que você usa para entrar no Microsoft Intune.Observação
Você precisa acessar o conteúdo de um arquivo ADMX.
Execute os
.msi
arquivos. Essa ação instala a definição de política de velocidade no Modelo Administrativo.Observação
As definições de política são instaladas na pasta C:\Windows\PolicyDefinitions .
Se você quiser extrair os arquivos ADMX para outro local, use o
msiexec
comando com a propriedade TARGETDIR . Por exemplo:msiexec /i c:\admx_file.msi /qb TARGETDIR=c:\temp\admx
.
2. Criar um perfil de configuração personalizado no Microsoft Intune
Para configurar dispositivos para executar a ativação, você precisa criar um perfil de configuração personalizado para cada sistema operacional de seus dispositivos gerenciados. Para criar um perfil personalizado, siga estas etapas:
- Selecione as propriedades e adicione informações básicas do perfil.
- Adicione definições de configuração personalizadas para ingerir arquivos ADMX.
- Adicione definições de configuração personalizadas para definir a nova política.
- Atribua dispositivos ao perfil de configuração personalizado.
- Revise e crie o perfil de configuração personalizado.
R. Selecione propriedades e adicione informações básicas sobre o perfil
Selecione Configuração de>dispositivos>Criar>nova política.
Selecione as seguintes propriedades:
- Plataforma: Windows 10 e posterior
- Tipo de perfil: Modelos>personalizados
Selecione Criar.
Em Informações Básicas, insira as seguintes propriedades:
- Nome: insira um nome descritivo para a política. Nomeie suas políticas para que você possa identificá-las mais tarde. Por exemplo, um possível nome de política é "Visualizar <######> – Windows 10 21H2".
- Descrição: insira uma descrição para a política. Essa configuração é opcional, mas recomendada.
Observação
O tipo de plataforma e perfil já deve ter valores selecionados.
Selecione Avançar.
Observação
Para obter mais informações sobre como criar perfis de configuração personalizados e definições de configuração, consulte Usar configurações de dispositivo personalizadas no Microsoft Intune.
Antes de prosseguir para as próximas duas etapas, abra o arquivo ADMX em um editor de texto (por exemplo, Bloco de Notas) onde o arquivo foi extraído. O arquivo ADMX deve estar no caminho C:\Windows\PolicyDefinitions se você o instalou como um arquivo MSI.
Aqui está um exemplo do arquivo ADMX:
<policies>
<policy name=" KB5034129_240124_0305_3_FeaturePreview" … >
<parentCategory ref=" KnownIssueRollback_Server_2022" />
<supportedOn ref=" SUPPORTED_Windows_10_0_Server_2022_Only" />
<enabledList…> … </enabledList>
<disabledList…>…</disabledList>
</policy>
</policies>
Registre os valores de policy name
e parentCategory
. Essas informações estão no policies
nó no final do arquivo.
B. Adicionar definições de configuração personalizadas para ingerir arquivos ADMX
Essa definição de configuração é usada para instalar a política nos dispositivos de destino. Siga estas etapas para adicionar as configurações de ingestão do ADMX:
Em Definições de configuração, selecione Adicionar.
Insira as seguintes propriedades:
Nome: Insira um nome descritivo para a definição de configuração. Nomeie suas configurações para que você possa identificá-las mais tarde. Por exemplo, "Ingestão de ADMX: 30/04 Preview – Windows 10 21H2".
Descrição: Insira uma descrição para a configuração. Essa configuração é opcional, mas recomendada.
OMA-URI: insira a cadeia de caracteres ./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/KIR/Policy/<ADMX Policy Name>.
Observação
Substitua <o Nome> da Política ADMX pelo valor do nome da política registrada do arquivo ADMX. Por exemplo, " KB5034129_240124_0305_3_FeaturePreview ".
Tipo de dados: selecione Cadeia de caracteres.
Valor: Abra o arquivo ADMX com um editor de texto (por exemplo, Bloco de Notas). Copie e cole todo o conteúdo do arquivo ADMX que você pretende ingerir nesse campo.
Selecione Salvar.
C. Adicionar definições de configuração personalizadas para definir a nova política de velocidade
Essa definição de configuração é usada para configurar a política de visualização, que é definida na etapa anterior.
Siga estas etapas para adicionar as definições de configuração de ativação:
Em Definições de configuração, selecione Adicionar.
Insira as seguintes propriedades:
Nome: Insira um nome descritivo para a definição de configuração. Nomeie suas configurações para que você possa identificá-las mais tarde. Por exemplo, "Velocity Preview: 04/30 Preview ###### – Windows 10 21H2".
Descrição: Insira uma descrição para a configuração. Essa configuração é opcional, mas recomendada.
OMA-URI: insira a cadeia de caracteres ./Device/Vendor/MSFT/Policy/Config/KIR~Policy~KnownIssueRollback~<Parent Category>/<ADMX Policy Name>.
Observação
Substitua <Categoria> Pai pela cadeia de caracteres de categoria pai registrada na etapa anterior. Por exemplo, "KnownIssueRollback_Win_11". Substitua <o Nome> da Política ADMX pelo mesmo nome de política usado na etapa anterior.
Tipo de dados: selecione Cadeia de caracteres.
Valor: Insira <enabled/>.
Selecione Salvar.
Selecione Avançar.
D. Atribuir dispositivos ao perfil de configuração personalizada de ativação de visualização
Depois de definir o que o perfil de configuração personalizado faz, siga estas etapas para identificar quais dispositivos você configurará:
- Em Atribuições, selecione Adicionar todos os dispositivos.
- Selecione Avançar.
E. Examinar e criar o perfil de configuração personalizada de ativação de visualização
Examine as configurações do seu perfil de configuração personalizado e selecione Criar.
3. Monitorando a visualização
Siga estas etapas para monitorar o progresso do perfil de configuração:
Vá para Perfis de configuração de dispositivos>e selecione um perfil existente. Por exemplo, selecione um perfil do macOS.
Selecione a guia Visão geral. Nessa exibição, o status de atribuição de perfil inclui os seguintes status:
- Bem-sucedido: a política é aplicada com êxito.
- Erro: a política não foi aplicada. A mensagem normalmente exibe um código de erro vinculado a uma explicação.
- Conflito: duas configurações são aplicadas ao mesmo dispositivo e o Intune não pode resolver o conflito. Um administrador deve revisar o conflito.
- Pendente: o dispositivo ainda não fez check-in com o Intune para receber a política.
- Não aplicável: o dispositivo não pode receber a política. Por exemplo, a política atualiza uma configuração específica para Windows Server 2022, mas o dispositivo está usando Windows 11, versão 23H2.
Para obter mais informações, consulte Monitorar perfis de configuração de dispositivo em Microsoft Intune.