Windows Autopatch: Preparación del EndPoint
Parte 3 de 7. Hello Everyone. Nos ha llegado el momento de repasar en Obss, un serie de cambios que son necesarios realizar en las políticas antes de empezar a ejecutar Windows Autopatch.
Cambios en Configuraciones preexistentes
Sera necesario que revisemos las GPO que ya tengamos implementadas, la configuración del Registro, el administrador de Configuración y finalmente el MDM.
Habiendo revisado los pasos anteriores, llegamos a la fase de comenzar con un pequeño piloto con EndPoints controlados. Si éstos ya tiene implementados o dicho de otra manera, si ya tenemos configuraciones en ellos de Config Manager, Wsus/Wufb y/o GPO, debemos realizar una serie de cambios para que Windows Autopatch funciones sin darnos quebraderos de cabeza.
Pasar del Administrador de configuración al parche automático de Windows
En principio, este cambio debemos realizarlo para garantizarnos que el EndPoint no va a terminar en conflictos de actualización entre Windows Autopatch y WUfB y Office Update. Para asegurarnos que los EndPoints no obtengan políticas de Config Manager, crearemos una política para deshabilitar las actualizaciones de Windows y Office.
En Config Manager, nos dirigiremos Administración > Configuración del cliente > Crear configuraciones de dispositivo personalizadas > Actualizaciones de software > Aceptar. Deshabilitaremos para no actualizar el software en los EndPoints.
Implementaremos esta política

Es muy importante entender la configuración de las GPO al pasar de los anillos de actualización de WSUS/WUfB a Windows Autopatch, ya que estas políticas no se eliminan en muchas ocasiones y debemos deshacerlas de forma manual (con otro GPO la mayor parte de las veces). Las siguientes tablas están tomadas de los documentos de Microsoft Learn, ya que explican perfectamente la información requerida.


Revisadas estas GPO, ya podemos empezar con en el enrolamiento de EndPoints en Windows Autopatch, en la siguiente entrada de Obss.