Actualizado el

Windows Autopatch: Gestión de versiones, informes y notificaciones

#Actualizaciones de Windows#Anuncios de lanzamientos#Automatización Microsoft Intune#AutoPatch#Cumplimiento normativo


Hello Everyone. En esta nueva entrada de Obss, quiero analizar como ponemos en producción la gestión de versiones, los informes y las notificaciones por correo electrónico y mensajes de Windows Auotpatch.

¿Cómo se liberan las actualizaciones?

Como no puede ser de otra manera, es la propia Microsoft la que gestiona la liberación de los parches. Esto es lo más importante que debemos entender, todo sucede de forma transparente.

En la sección Gestión de versiones, hay cuatro secciones:

  • Calendario de lanzamientos
  • Anuncios de lanzamientos
  • Configuración de lanzamientos
  • Grupos de parches automáticos

¿Desde donde Gestionamos las actualizaciones?

Nos dirigiremos al Portal de Intune y allí a Dispositivos y finalmente a Administración de versiones en Windows Autopatch

Release Schedule: nos va a mostrar el programa de implementación de actualizaciones actual para las actualizaciones de características y calidad de Windows.

Desde aquí podremos revisar, pausar, reanudar, etc. las actualizaciones con destino final en los EndPoints.

Vemos un punto interesante dentro de esta pantalla como es el Goal Completion Date. Bien, esta fecha no es otra cosa que la fecha que se espera que los EndPoints afectados por esa actualización estén actualizados. Pero desganemos la pantalla:

  • Nombre de la versión Nombre del lanzamiento
  • Versión para implementar Versión a implementar para la versión o fase correspondiente
  • Estado Estado de la versión o fase aplicable:
    • Programado
    • Activo
    • Inactivo
    • Pausado
    • Cancelado
  • Primer despliegue Fecha en la que comenzará la implementación para la versión o fase correspondiente. La política de actualización de funciones para Windows 10 y versiones posteriores se crea 24 horas antes de la primera fecha de implementación. La automatización del servicio se ejecuta dos veces al día a las 4:00 a. m. y a las 4:00 p. m. (UTC). No a todos los EndPoints dentro de una fase se les ofrecerá la actualización de funciones en la misma fecha cuando se utilice la implementación gradual.
  • Fecha de cumplimiento del objetivo Ffecha en la que se espera que los EndPoints dentro de la versión o fases terminen de actualizarse. La fecha de finalización se calcula mediante la siguiente fórmula: + ( - 1) * Days in between groups (7) + Deadline for feature updates (5) + Grace Period (2)

Estados de Lanzamiento

  • Programado El lanzamiento está programado y no todas las fases aún han creado sus políticas de actualización de funciones de Windows
    • Las versiones con el estado Programado no se pueden cancelar, pero se puede editar su cadencia de implementación, ya que no todas las fases han creado aún sus políticas de actualización de funciones de Windows. Los grupos de parches automáticos y sus anillos de implementación que pertenecen a una versión programada no se pueden asignar a otra versión.
  • Activo Todas las fases del lanzamiento están activas. Esto significa que todas las fases han llegado a su primera fecha de implementación, que creó las políticas de actualización de funciones de Windows.
    • La versión se puede pausar, pero no se puede editar ni cancelar, ya que la política de actualización de funciones de Windows ya se creó para sus fases. Los grupos de parches automáticos y sus anillos de implementación se pueden asignar a otra versión.
  • Inactivo Todos los grupos de Autopatch dentro de la versión se han asignado a una nueva versión. Como resultado, las políticas de actualización de funciones de Windows se desasignaron de todas las fases de la versión.
    • La publicación se puede ver como un registro histórico. Las publicaciones no se pueden eliminar, editar ni cancelar.
  • En pausa Todas las fases del lanzamiento están en pausa. La liberación permanecerá en pausa hasta que la reanudes.
    • Las versiones con estado En pausa no se pueden editar ni cancelar porque la política de actualización de funciones de Windows ya se creó para sus fases. La versión se puede reanudar.
  • Cancelado Todas las fases del lanzamiento están canceladas.
    • Las versiones con estado Cancelado no se pueden editar ni cancelar porque la política de actualización de funciones de Windows no se creó para sus fases. Las versiones canceladas no se pueden eliminar.

Estados de F****ase

  • Programado La fase está programada pero aún no ha llegado a su primera fecha de implementación. La política de actualización de funciones de Windows aún no se ha creado para la fase respectiva.
  • Activo Se ha alcanzado la primera fecha de despliegue. Se ha creado la política de actualización de funciones de Windows para la fase respectiva.
  • Inactivo Todos los grupos de Autopatch dentro de la fase fueron reasignados a una nueva versión. Todas las políticas de actualización de funciones de Windows fueron desasignadas de los grupos de Autopatch.
  • En pausa La fase está en pausa. Debes retomar la fase.
  • Cancelado Se cancela la fase. Todos los grupos de Autopatch dentro de la fase se pueden utilizar con una nueva versión. Una fase cancelada no se puede eliminar.

Anuncios de Lanzamiento

Le proporciona la información en los archivos KB. Aquí tienes la opción de acceder a la información del archivo KB.

Configuración de Lanzamiento

Estas configuraciones configuran la forma en que el servicio Windows Autopatch implementa actualizaciones para los dispositivos en su inquilino. Lo insertamos a traves de una captura de pantalla.