> ## Documentation Index
> Fetch the complete documentation index at: https://help.gorelo.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Automatitzar actualitzacions amb Windows Patch Management

> Desplegueu el complement Windows Patch Management de Gorelo per imposar actualitzacions automàtiques, ajornaments, terminis i comportament de reinici en actius Windows gestionats.

El complement **Windows Patch Management** permet el control centralitzat de les actualitzacions de Windows als actius gestionats. Aquest complement funciona de manera similar a Windows Update for Business (WUfB) i s'alinea amb les pràctiques recomanades de Microsoft: centra l'atenció en ajornaments, terminis i experiència d'usuari en lloc d'aprovacions per pegat individual.

## Afegir el complement

1. Aneu a **Polítiques**.
2. Seleccioneu la pestanya **Windows**.
3. Feu clic a **+ Afegeix** i seleccioneu **Plugin**.
4. A la finestra emergent, seleccioneu **Windows Patch Management**.

<Frame>
  <img src="https://mintcdn.com/gorelo/MSCHot_88ikyJ3LV/images/plugin-pop-up.png?fit=max&auto=format&n=MSCHot_88ikyJ3LV&q=85&s=02c57930167711caa3888ca76a32559d" alt="Image" width="1184" height="1218" data-path="images/plugin-pop-up.png" />
</Frame>

## Com funciona

Aquest complement configura les **actualitzacions automàtiques de Windows** via política local, permetent als dispositius rebre, instal·lar i reiniciar de manera autònoma per a les actualitzacions basades en la configuració definida a la vostra política de Gorelo.

Un cop aplicades, aquestes configuracions sobreescriuen les preferències locals de l'usuari i s'imposen fins que es retira o modifica la política.

## Configuració d'actualització

Des de la vostra llista de **polítiques**, feu clic a la icona del llapis per editar la configuració del complement Windows Patch Management. Això obre una finestra emergent amb les opcions següents.

<Frame>
  <img src="https://mintcdn.com/gorelo/MSCHot_88ikyJ3LV/images/windows-patch-management.png?fit=max&auto=format&n=MSCHot_88ikyJ3LV&q=85&s=3d08f7ae88523b9e21fcb39832d28134" alt="Image" width="2760" height="1464" data-path="images/windows-patch-management.png" />
</Frame>

| **<u>Paràmetre</u>**                        | **<u>Descripció</u>**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| :------------------------------------------ | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Comportament d'actualització automàtica** | Estableix l'acció d'actualització: `Recomanat: Instal·la automàticament i reinicia a l'hora de manteniment`.  **Instal·la automàticament i reinicia a l'hora de manteniment**<br />Les actualitzacions es descarreguen automàticament i s'instal·len durant el manteniment automàtic quan el dispositiu no s'utilitza o no funciona amb bateria. Quan cal reiniciar, el dispositiu es reinicia quan no s'utilitza. Utilitzeu la configuració d'hores actives per definir un període durant el qual es bloquegen els reinicis automàtics.  **Descarrega automàticament i programa la instal·lació**<br />Descarrega automàticament les actualitzacions i les instal·la a l'horari especificat. Quan se selecciona **"Automàtic"** com a hora d'instal·lació programada, Windows comprovarà, descarregarà i instal·larà actualitzacions automàticament. El dispositiu es reiniciarà segons la configuració per defecte de Windows tret que es configuri a **"Sempre reinicia automàticament a l'hora programada"** |
| **Hores actives inici/final**               | Per a 'Instal·la automàticament i reinicia a l'hora de manteniment'. Evita els reinicis automàtics durant les hores de feina.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| **Dia/hora d'instal·lació programada**      | Per a 'Descarrega automàticament i programa la instal·lació'. Les actualitzacions s'instal·len en aquest dia/hora.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |

## Termini per a actualitzacions del sistema operatiu

Aquesta configuració defineix quant de temps té un actiu per instal·lar actualitzacions abans que es comenci a aplicar l'execució. Si s'habilita, l'actiu intentarà primer instal·lar les actualitzacions durant el temps de manteniment regular. Si no ho fa dins del termini, entra en un període de gràcia on es demana a l'usuari que programi un reinici. Un cop expiri el període de gràcia, l'actualització i el reinici es forçaran.

| **<u>Paràmetre</u>**                                  | **<u>Descripció</u>**                                                                                                                                                      |
| :---------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Utilitza la configuració de termini**               | Si s'habilita, les actualitzacions es forçaran dins de terminis establerts.                                                                                                |
| **Termini per a actualitzacions de qualitat**         | Nombre de dies (0–30) després que s'ofereixi l'actualització que l'actiu té per instal·lar-la abans d'entrar al període de gràcia. `Recomanat: 2 dies`                     |
| **Termini per a actualitzacions de característiques** | Nombre de dies (0–30) després que s'ofereixi l'actualització que l'actiu té per instal·lar-la abans d'entrar al període de gràcia. `Recomanat: 7 dies`                     |
| **Període de gràcia**                                 | Nombre de dies (0–7) després del termini on es demana a l'usuari que reiniciï o programi un reinici. Després d'això, el dispositiu forçarà el reinici. `Recomanat: 2 dies` |
| **Reinici automàtic abans del termini**               | Si s'habilita, permet al sistema reiniciar-se automàticament per completar la instal·lació abans que expiri el termini. `Recomanat: Sí`                                    |

\
En alinear aquesta configuració amb CIS Controls, Essential Eight, NIST, etc., el període d'ajornament + termini + període de gràcia defineixen el nombre total de dies. Per exemple, si requeriu que les actualitzacions crítiques s'instal·lin dins de 7 dies des de la publicació:

* Període d'ajornament d'actualització de qualitat = 3 dies
* Termini per a actualitzacions de qualitat = 2 dies
* Període de gràcia = 2 dies
* 3 + 2 + 2 = 7 — ja sou al màxim de 7 dies.

<Tip>
  ⚠️ Es recomana començar amb això com a 'No configurat' quan us incorporeu per primera vegada a Gorelo, ja que és l'opció amb menys impacte. Quan decidiu canviar-ho a 'Permet', comenceu amb cadascun dels valors de termini i període de gràcia molt més alts i aneu-los reduint a poc a poc al vostre nombre preferit.
</Tip>
