Compartilhar via


Usar a Política de Grupo para habilitar uma atualização desabilitada por padrão

Este artigo descreve como configurar a Política de Grupo para usar uma definição de política de visualização de recursos que ativa uma atualização de visualização em dispositivos gerenciados.

Resumo

Determinadas atualizações são enviadas em um estado desabilitado com a intenção de habilitá-las em uma atualização posterior. Enquanto estiverem em um estado desabilitado, as empresas podem habilitar essas atualizações por meio da Política de Grupo para visualizar a alteração e confirmar se ela funciona conforme o esperado. Esta visualização é temporária. Depois que uma nova atualização é lançada para habilitar a alteração por padrão, a visualização não é mais necessária.

Importante

Esta visualização se aplica apenas a atualizações não relacionadas à segurança. As atualizações de segurança não estão disponíveis para visualização.

A Microsoft gerencia o processo de implantação para dispositivos não corporativos. Para dispositivos corporativos, a Microsoft fornece arquivos de definição de política (os arquivos do Windows Installer (*.msi)). As empresas podem usar a Política de Grupo para implantar em domínios híbridos do Microsoft Entra ID ou do AD DS (Active Directory Domain Services).

Observação

Você deve reiniciar os computadores afetados para que a alteração da Diretiva de Grupo entre em vigor.

Aplicar uma visualização a um único dispositivo usando a Política de Grupo

Para usar a Política de Grupo para aplicar uma visualização a um único dispositivo, siga estas etapas:

  1. Baixe o arquivo de definição .msi de política para o dispositivo conforme instruído pelo Suporte da Microsoft.

    Importante

    Certifique-se de que o sistema operacional (SO) listado no nome do .msi arquivo corresponda ao sistema operacional do dispositivo que você deseja atualizar.

  2. Execute o .msi arquivo no dispositivo. Essa ação instala a definição de política no Modelo Administrativo.

  3. Abra o Editor de Política de Grupo Local. Para fazer isso, selecione Iniciar e insira gpedit.msc.

  4. Selecione Política>do Computador Local Configuração do Computador>Modelos>Administrativos KB <#######> Visualização de Recursos>Windows 10/11, versão <YYMM.>

    Observação

    Nesta etapa, <#######> é o número do artigo da base de dados de conhecimento da atualização em que a alteração é enviada e <YYMM> é o número da versão do Windows 10 ou Windows 11.

  5. Clique com o botão direito do mouse na política e selecione Editar>Habilitado>OK.

  6. Reinicie o dispositivo.

Para obter mais informações sobre como usar o Editor de Diretiva de Grupo Local, consulte Trabalhando com as configurações de diretiva de Modelo Administrativo usando o Editor de Diretiva de Grupo Local.

Aplicar uma visualização a dispositivos em um domínio híbrido do Microsoft Entra ID ou AD DS usando Política de Grupo

Para aplicar uma definição de política de velocidade a dispositivos que pertencem a uma ID híbrida do Microsoft Entra ou a um domínio do AD DS, siga estas etapas:

  1. Baixe e instale os arquivos .msi.
  2. Crie um GPO (Objeto de Política de Grupo).
  3. Configure o GPO.
  4. Monitore os resultados do GPO.

1. Baixe e instale os arquivos .msi

  1. Obtenha o .msi arquivo de sua contraparte do CSS (Atendimento e Suporte ao Cliente) da Microsoft, conforme instruído pelo Suporte da Microsoft, quando aplicável.

  2. Baixe os arquivos de definição .msi de política de velocidade que você precisa atualizar para o computador que você usa para gerenciar a Política de Grupo do seu domínio.

  3. Execute os .msi arquivos. Essa ação instala a definição de política de velocidade no Modelo Administrativo.

    Observação

    As definições de política são instaladas na pasta C:\Windows\PolicyDefinitions . Se você implementou o Repositório Central de Política de Grupo, deverá copiar os .admx arquivos e .adml para o Repositório Central.

2. Criar um GPO

  1. Abra o Console de Gerenciamento de Política de Grupo e selecione Floresta: <Domínios de Nome de>> Domínio.
  2. Clique com o botão direito do mouse no nome de domínio e selecione Criar um GPO neste domínio e vincule-o aqui. Como alternativa, você pode criá-lo e aplicá-lo ao contêiner preferencial no domínio com base no local das contas de computador de destino.
  3. Insira o nome do novo GPO (por exemplo, Visualizar <######>) e selecione OK.

Para obter mais informações sobre como criar GPOs, consulte Criar um objeto de Diretiva de Grupo.

3. Configurar o GPO

Para editar seu GPO:

  1. Clique com o botão direito do mouse no GPO que você criou anteriormente e selecione Editar.
  2. No Editor de Política de Grupo, selecione GPOName>>Computer Configuration>Administrative Templates>KB ####### Issue XXX Feature Preview>Windows 10, versão <YYMM.><
  3. Clique com o botão direito do mouse na política e selecione Editar>Habilitado>OK.

Para obter mais informações sobre como editar GPOs, consulte Editar um objeto de Diretiva de Grupo do GPMC.

4. Monitorar os resultados do GPO

Na configuração padrão da Política de Grupo, os dispositivos gerenciados devem aplicar a nova política dentro de 90 a 120 minutos. Para acelerar esse processo, você pode executar gpupdate em dispositivos afetados para verificar manualmente se há políticas atualizadas.

Certifique-se de que cada dispositivo afetado seja reiniciado após aplicar a política.

Importante

A visualização do recurso será habilitada depois que o dispositivo aplicar a política e for reiniciado.

Implantar uma versão prévia usando a ingestão de política ADMX do Microsoft Intune nos dispositivos gerenciados

Observação

Para usar as soluções nesta seção, você deve instalar a atualização cumulativa lançada em 26 de julho de 2022 ou posterior no computador.

As políticas de grupo e os GPOs não são compatíveis com soluções baseadas em MDM (gerenciamento de dispositivo móvel), como Microsoft Intune. Estas instruções orientarão você sobre como usar as configurações personalizadas do Intune para ingestão de ADMX e configurar políticas de MDM com suporte do ADMX para habilitar uma versão prévia sem exigir um GPO.

Para habilitar uma visualização em dispositivos gerenciados pelo Intune, siga estas etapas:

  1. Baixe e instale o arquivo .msi para obter arquivos ADMX.
  2. Crie um perfil de configuração personalizado no Microsoft Intune.
  3. Monitore a ativação da visualização.

1. Baixe e instale o arquivo .msi visualização para obter arquivos ADMX

  1. Baixe os arquivos de definição .msi de política de velocidade necessários no computador que você usa para entrar no Microsoft Intune.

    Observação

    Você precisa acessar o conteúdo de um arquivo ADMX.

  2. Execute os .msi arquivos. Essa ação instala a definição de política de velocidade no Modelo Administrativo.

    Observação

    As definições de política são instaladas na pasta C:\Windows\PolicyDefinitions .

    Se você quiser extrair os arquivos ADMX para outro local, use o msiexec comando com a propriedade TARGETDIR . Por exemplo: msiexec /i c:\admx_file.msi /qb TARGETDIR=c:\temp\admx.

2. Criar um perfil de configuração personalizado no Microsoft Intune

Para configurar dispositivos para executar a ativação, você precisa criar um perfil de configuração personalizado para cada sistema operacional de seus dispositivos gerenciados. Para criar um perfil personalizado, siga estas etapas:

  1. Selecione as propriedades e adicione informações básicas do perfil.
  2. Adicione definições de configuração personalizadas para ingerir arquivos ADMX.
  3. Adicione definições de configuração personalizadas para definir a nova política.
  4. Atribua dispositivos ao perfil de configuração personalizado.
  5. Revise e crie o perfil de configuração personalizado.

R. Selecione propriedades e adicione informações básicas sobre o perfil

  1. Entre no Centro de administração do Microsoft Intune.

  2. Selecione Configuração de>dispositivos>Criar>nova política.

  3. Selecione as seguintes propriedades:

    • Plataforma: Windows 10 e posterior
    • Tipo de perfil: Modelos>personalizados
  4. Selecione Criar.

  5. Em Informações Básicas, insira as seguintes propriedades:

    • Nome: insira um nome descritivo para a política. Nomeie suas políticas para que você possa identificá-las mais tarde. Por exemplo, um possível nome de política é "Visualizar <######> – Windows 10 21H2".
    • Descrição: insira uma descrição para a política. Essa configuração é opcional, mas recomendada.

    Observação

    O tipo de plataforma e perfil já deve ter valores selecionados.

  6. Selecione Avançar.

Observação

Para obter mais informações sobre como criar perfis de configuração personalizados e definições de configuração, consulte Usar configurações de dispositivo personalizadas no Microsoft Intune.

Antes de prosseguir para as próximas duas etapas, abra o arquivo ADMX em um editor de texto (por exemplo, Bloco de Notas) onde o arquivo foi extraído. O arquivo ADMX deve estar no caminho C:\Windows\PolicyDefinitions se você o instalou como um arquivo MSI.

Aqui está um exemplo do arquivo ADMX:

  <policies>  
    <policy name=" KB5034129_240124_0305_3_FeaturePreview" … >  
      <parentCategory ref=" KnownIssueRollback_Server_2022" />  
      <supportedOn ref=" SUPPORTED_Windows_10_0_Server_2022_Only" />  
      <enabledList…> … </enabledList>  
      <disabledList…>…</disabledList>  
    </policy>  
  </policies>

Registre os valores de policy name e parentCategory. Essas informações estão no policies nó no final do arquivo.

B. Adicionar definições de configuração personalizadas para ingerir arquivos ADMX

Essa definição de configuração é usada para instalar a política nos dispositivos de destino. Siga estas etapas para adicionar as configurações de ingestão do ADMX:

  1. Em Definições de configuração, selecione Adicionar.

  2. Insira as seguintes propriedades:

    • Nome: Insira um nome descritivo para a definição de configuração. Nomeie suas configurações para que você possa identificá-las mais tarde. Por exemplo, "Ingestão de ADMX: 30/04 Preview – Windows 10 21H2".

    • Descrição: Insira uma descrição para a configuração. Essa configuração é opcional, mas recomendada.

    • OMA-URI: insira a cadeia de caracteres ./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/KIR/Policy/<ADMX Policy Name>.

      Observação

      Substitua <o Nome> da Política ADMX pelo valor do nome da política registrada do arquivo ADMX. Por exemplo, " KB5034129_240124_0305_3_FeaturePreview ".

    • Tipo de dados: selecione Cadeia de caracteres.

    • Valor: Abra o arquivo ADMX com um editor de texto (por exemplo, Bloco de Notas). Copie e cole todo o conteúdo do arquivo ADMX que você pretende ingerir nesse campo.

  3. Selecione Salvar.

C. Adicionar definições de configuração personalizadas para definir a nova política de velocidade

Essa definição de configuração é usada para configurar a política de visualização, que é definida na etapa anterior.

Siga estas etapas para adicionar as definições de configuração de ativação:

  1. Em Definições de configuração, selecione Adicionar.

  2. Insira as seguintes propriedades:

    • Nome: Insira um nome descritivo para a definição de configuração. Nomeie suas configurações para que você possa identificá-las mais tarde. Por exemplo, "Velocity Preview: 04/30 Preview ###### – Windows 10 21H2".

    • Descrição: Insira uma descrição para a configuração. Essa configuração é opcional, mas recomendada.

    • OMA-URI: insira a cadeia de caracteres ./Device/Vendor/MSFT/Policy/Config/KIR~Policy~KnownIssueRollback~<Parent Category>/<ADMX Policy Name>.

      Observação

      Substitua <Categoria> Pai pela cadeia de caracteres de categoria pai registrada na etapa anterior. Por exemplo, "KnownIssueRollback_Win_11". Substitua <o Nome> da Política ADMX pelo mesmo nome de política usado na etapa anterior.

    • Tipo de dados: selecione Cadeia de caracteres.

    • Valor: Insira <enabled/>.

  3. Selecione Salvar.

  4. Selecione Avançar.

D. Atribuir dispositivos ao perfil de configuração personalizada de ativação de visualização

Depois de definir o que o perfil de configuração personalizado faz, siga estas etapas para identificar quais dispositivos você configurará:

  1. Em Atribuições, selecione Adicionar todos os dispositivos.
  2. Selecione Avançar.

E. Examinar e criar o perfil de configuração personalizada de ativação de visualização

Examine as configurações do seu perfil de configuração personalizado e selecione Criar.

3. Monitorando a visualização

Siga estas etapas para monitorar o progresso do perfil de configuração:

  1. Vá para Perfis de configuração de dispositivos>e selecione um perfil existente. Por exemplo, selecione um perfil do macOS.

  2. Selecione a guia Visão geral. Nessa exibição, o status de atribuição de perfil inclui os seguintes status:

    • Bem-sucedido: a política é aplicada com êxito.
    • Erro: a política não foi aplicada. A mensagem normalmente exibe um código de erro vinculado a uma explicação.
    • Conflito: duas configurações são aplicadas ao mesmo dispositivo e o Intune não pode resolver o conflito. Um administrador deve revisar o conflito.
    • Pendente: o dispositivo ainda não fez check-in com o Intune para receber a política.
    • Não aplicável: o dispositivo não pode receber a política. Por exemplo, a política atualiza uma configuração específica para Windows Server 2022, mas o dispositivo está usando Windows 11, versão 23H2.

Para obter mais informações, consulte Monitorar perfis de configuração de dispositivo em Microsoft Intune.