Skip to main content
O plugin Windows Patch Management permite o controle centralizado das atualizações do Windows em ativos gerenciados. Esse plugin funciona de forma semelhante ao Windows Update for Business (WUfB) e está alinhado às práticas recomendadas pela Microsoft — com foco em adiamentos, prazos e experiência do usuário, em vez de aprovação patch a patch.

Adicionar o plugin

  1. Acesse Políticas.
  2. Selecione a aba Windows.
  3. Clique em + Adicionar e selecione Plugin.
  4. No popup, selecione Windows Patch Management.
Image

Como funciona

Esse plugin configura as Atualizações automáticas do Windows via política local, permitindo que os dispositivos recebam, instalem e reinicializem para atualizações de forma autônoma com base nas configurações definidas em sua política do Gorelo. Uma vez aplicadas, essas configurações substituem as preferências locais do usuário e são impostas até que a política seja removida ou modificada.

Configurações de atualização

Na sua lista de Políticas, clique no ícone de lápis para editar as configurações do plugin Windows Patch Management. Isso abre um popup com as seguintes opções.
Image

Prazos para atualizações de SO

Estas configurações definem quanto tempo um ativo tem para instalar atualizações antes da imposição. Se habilitadas, o ativo tentará instalar atualizações durante o horário regular de manutenção. Se não conseguir dentro do prazo, entra em um período de carência em que o usuário é solicitado a agendar um reinício. Quando o período de carência expira, a atualização e o reinício são forçados.
Ao alinhar essas configurações com CIS Controls, Essential Eight, NIST etc., o período de adiamento + prazo + período de carência definem o total de dias. Por exemplo, se você exige que atualizações críticas sejam instaladas em até 7 dias após o lançamento:
  • Período de adiamento de atualização de qualidade = 3 dias
  • Prazo para atualizações de qualidade = 2 dias
  • Período de carência = 2 dias
  • 3 + 2 + 2 = 7 — você está no máximo de 7 dias.
⚠️ Recomenda-se iniciar com isso como “Não configurado” no primeiro onboarding com o Gorelo, pois é a opção menos impactante. Quando decidir mudar para “Permitir”, comece com valores de prazo e carência bem mais altos e reduza-os lentamente até o número desejado.