Compartilhar via


Gerenciar atualizações de driver e firmware

Pode gerir perfis de controlador e firmware para dispositivos Windows 10 e posteriores. Ao utilizar políticas direcionadas, pode agilizar uma atualização específica de controlador e firmware para lançar para o seu inquilino. Para obter mais informações sobre atualizações de controladores para Windows 10 e posteriores, consulte Gestão de atualizações de controladores do Windows no Intune.

Controlos de controlador e firmware

Importante

As informações neste artigo ou secção só se aplicam se tiver licenças do Windows Enterprise E3+ ou F3 (incluídas nas licenças Microsoft 365 F3, E3 ou E5) e tiver ativado as funcionalidades de Bloqueio Automático do Windows.

A ativação de funcionalidades é opcional e sem custos adicionais se tiver licenças Windows 10/11 Enterprise E3 ou E5 (incluídas nas licenças Microsoft 365 F3, E3 ou E5).

Para obter mais informações, veja Licenças e elegibilidades. Se optar por não utilizar a ativação de funcionalidades, pode continuar a utilizar o serviço Despatch do Windows para as funcionalidades incluídas nas licenças Business Premium e A3+.

Pode gerir e controlar as atualizações de firmware e do controlador ao:

  • Controlar o fluxo de todos os controladores para um grupo de Bloqueio Automático ou anéis dentro de um grupo de Bloqueio Automático
  • Controlar o fluxo de um controlador ou firmware específico em todo o inquilino através de aprovações
  • Aprovar e implementar outros controladores e firmware que anteriormente não podiam ser geridos centralmente

Modos Automático e Manual

O serviço Autopatch cria perfis de controlador adicionais numa cadência por implementação e por base de grupo no seu inquilino.

Observação

Para obter mais informações sobre as políticas criadas para Atualizações de controladores para Windows 10 e posteriores, consulte Alterações efetuadas na ativação de funcionalidades.

A escolha entre os modos Automático e Manual pode ser feita por cadência de implementação e/ou por grupo de Bloqueio Automático. Para um único grupo de Bloqueio Automático, é permitida uma combinação de políticas Automáticas e Manuais. Se estava anteriormente no modo Manual, criamos políticas manuais para todos os anéis de grupo. Se a opção Automática (predefinição) tiver sido utilizada anteriormente, iremos criar políticas automáticas.

Importante

Se alternar entre os modos Automático e Manual, são geradas novas políticas para substituir políticas antigas. Perderá quaisquer aprovações, controladores em pausa e controladores recusados anteriormente efetuados para esses grupos e/ou anéis de implementação.

Modos Descrição
Automático Recomendamos que utilize o modo Automático .

O modo automático (predefinição) é recomendado para organizações com dispositivos OEM (Fabricante de Equipamento Original) padrão onde não ocorreram problemas recentes de controlador ou hardware devido ao Windows Atualizações.

O modo automático garante que os controladores mais seguros são instalados através da implementação da cadência de implementação de Bloqueio Automático. Também pode optar por implementar controladores adicionais a partir do separador Outro nas cadernetas de implementação ou nos grupos de Bloqueio Automático que estão definidos como Automático.

Manual Quando utiliza o Modo manual , não são instalados controladores no seu ambiente sem a sua aprovação explícita. Também pode optar por implementar controladores adicionais a partir do separador Outro nas cadernetas de implementação ou nos grupos de Bloqueio Automático que estão definidos como Manual.

O modo manual desativa a implementação automática de controladores do Windows Autopatch. Em vez disso, o Administrador controla a implementação do controlador.

O Administrador seleciona os controladores individuais a implementar no respetivo inquilino. Em seguida, o Administrador pode optar por aprovar esses controladores para implementação. Os controladores aprovados podem variar entre anéis de implementação.

Observação

Nos modos Automático e Manual, os controladores listados para seleção representam apenas os controladores necessários para os clientes visados, que são as cadernetas de implementação de Correspondência automática. Por conseguinte, os controladores oferecidos podem variar entre anéis consoante a variedade de hardware do dispositivo numa organização.

Definir atualizações de controlador e firmware para o modo Automático ou Manual

Para definir atualizações de controlador e firmware para o modo Automático ou Manual:

  1. Aceda ao centro de administração do Microsoft Intune.
  2. Navegue para o separador Atualizações >Gestão de Dispositivos>Atualizações Windows Atualizações>Driver.
  3. Selecione os grupos que pretende modificar. Localize a secção Definições de atualização do controlador e, em seguida, selecione Editar.
  4. Defina a política como Automática ou Manual para cada cadência de implementação no grupo selecionado anteriormente.
    1. Se selecionar Automático, pode escolher um Período de diferimento em dias no menu pendente.
    2. Se selecionar Manual, a definição dia de diferimento não pode ser definida e apresenta Não aplicável.
  5. Selecione Rever + Guardar para rever todas as alterações efetuadas.
  6. Quando a revisão estiver concluída, selecione Guardar para consolidar as alterações.
Escolher o período de diferimento para atualizações de controlador e firmware para cadências de implementação automática

Para cadências de implementação definidas como Automático, pode escolher o período de diferimento para atualizações de controlador e firmware. O período de diferimento é o número de dias que tem de esperar para implementar depois de um controlador ficar disponível. Por predefinição, estes valores de diferimento correspondem aos valores que definiu para as atualizações de qualidade do Windows.

O período de diferimento permite-lhe atrasar a instalação de atualizações de controladores e firmware nos dispositivos na cadência de implementação especificada, caso pretenda testar primeiro a atualização num grupo mais pequeno de dispositivos ou evitar potenciais interrupções durante um período de ocupado.

O período de diferimento pode ser definido de 0 a 14 dias e pode ser diferente para cada cadência de implementação.

Observação

O período de diferimento aplica-se apenas a atualizações de firmware e controlador aprovadas automaticamente. Um administrador tem de especificar a data para começar a oferecer um controlador com qualquer aprovação manual.

Os controladores recomendados são a melhor correspondência para as atualizações de controlador "necessárias" que Windows Update podem identificar para um dispositivo. Para ser uma atualização recomendada, o OEM ou o fabricante do controlador tem de marcar a atualização como necessária e a atualização tem de ser a versão de atualização mais recente marcada como necessária. Estas atualizações são as mesmas disponíveis através de Windows Update e são quase sempre a versão de atualização mais atual para um controlador.

Quando um OEM lança uma versão de atualização mais recente que se qualifica para ser o novo controlador recomendado, substitui a atualização anterior como a atualização do controlador recomendada. Se a versão de atualização mais antiga ainda for aplicável a um dispositivo na política, será movida para o separador Outros controladores . Se a versão anterior tiver sido aprovada anteriormente, esta permanecerá aprovada.

Para aprovar e implementar controladores recomendados:

  1. Aceda ao centro de administração do Microsoft Intune, navegue para Dispositivos>Gerir atualizações>Atualizações do Windows Atualizações>do controlador.
  2. Selecione Gerir controladores para grupos de Bloqueio Automático ou selecione um dos Controladores para rever as ligações.
  3. Selecione o controlador ou controladores que pretende gerir.
  4. Selecione Gerir. Pode:
    1. Aprovar todas as políticas
    2. Recusar todas as políticas não visadas
    3. Gerir políticas individuais
  5. Na lista pendente Aprovar para todas as políticas, selecione a data para disponibilizar o controlador através de Windows Update.
  6. Na lista pendente Gerir políticas individuais , selecione as políticas para aprovar ou recusar o controlador.
  7. Selecione Salvar.

Extensões e atualizações do controlador plug-and-play

As extensões e as atualizações do controlador Plug-and-Play podem não exigir a aprovação do administrador.

Atualização do controlador Descrição
Extensões O Bloqueio Automático do Windows não gere controladores de extensão. São facilmente identificados pelo termo "extensão" no nome. Normalmente, as extensões são pequenas atualizações para um pacote de controlador base que pode melhorar, modificar ou filtrar a funcionalidade fornecida pelo controlador base. Desempenham um papel crucial na facilitação da comunicação eficaz entre o sistema operativo e o hardware. Se o dispositivo não receber controladores de Windows Update há algum tempo, o dispositivo poderá ter vários controladores de extensão oferecidos durante a primeira análise. Para obter mais informações, consulte Por que motivo os meus dispositivos têm atualizações de controlador instaladas que não passaram por uma política de atualizações?.
Ligar e reproduzir Quando o Windows deteta um componente de hardware ou software (por exemplo, mas não limitado a um rato, teclado ou câmara Web) sem um controlador existente, transfere e instala automaticamente o controlador mais recente para garantir que o componente funciona corretamente para manter o utilizador final produtivo. Após a instalação inicial, o controlador torna-se gerível. Quaisquer atualizações adicionais requerem aprovação antes de serem oferecidas ao dispositivo.

Outros controladores e firmware

Outras atualizações de controladores são atualizações disponíveis do fabricante de equipamento original (OEM), além da atualização do controlador recomendada atual. Estas atualizações permanecem na política se forem mais recentes do que a versão do controlador que está atualmente instalada em, pelo menos, um dispositivo com a política.

Estas atualizações podem incluir:

  • Uma atualização recomendada anteriormente é substituído por uma versão de atualização mais recente
  • Atualizações de firmware
  • Atualizações opcionais do controlador ou atualizações que o OEM não pretende instalar em todos os dispositivos por predefinição

Aprovar e implementar outros controladores

Para aprovar e implementar outros controladores:

  1. Aceda ao centro de administração do Microsoft Intune, navegue até Dispositivos>Gerir atualizações> Controlador deatualização>do Windows Atualizações.
  2. Selecione Gerir controladores para grupos de Bloqueio Automático ou selecione um dos Controladores para rever as ligações.
  3. Selecione o separador Outros controladores . Pode:
  4. Selecione o controlador ou controladores que pretende gerir.
  5. Selecione Gerir. Pode:
    1. Aprovar todas as políticas
    2. Recusar todas as políticas não visadas
    3. Gerir políticas individuais
  6. Na lista pendente Aprovar para todas as políticas, selecione a data para disponibilizar o controlador através de Windows Update.
  7. Na lista pendente Gerir políticas individuais , selecione as políticas para aprovar ou recusar o controlador.
  8. Selecione Salvar.