Passo 1 - Crie o pacote para o SMA
As atualizações de compilação devem ser obtidas da Microsoft. Elas são distribuídas em formato ISO e devem ser extraídas e reempacotadas para implantação com um produto de terceiros, como o KACE Systems Management Appliance.
- Baixe o ISO para a compilação apropriada. Isso pode ser feito comumente usando dois métodos (terceira alternativa também listada):
A. Baixe o ISO da Biblioteca MSDN, se aplicável (requer uma licença MSDN). A ISO será nomeada de forma semelhante a "en_windows_10_business_editions_version_1803_updated_march_2018_x64_dvd_12063333.iso". Certifique-se de que a edição correta seja baixada.
B. Baixe a ferramenta de criação de mídia de https://www.microsoft.com/pt-br/software-download/windows10 .
Inicie a ferramenta.
Quando ele perguntar "O que você deseja fazer?", Escolha "Criar mídia de instalação (unidade flash USB, DVD ou arquivo ISO) para outro PC". Clique em Avançar.
Se as opções recomendadas para idioma, arquitetura e edição forem desejáveis, clique em Avançar. Caso contrário, ajuste conforme necessário antes de continuar.
Para "Escolher qual mídia usar", selecione "Arquivo ISO" e clique em Avançar.
Escolha um nome (exemplo: Win10_1803_English_x64.iso) e a localização para salvar o arquivo ISO. O utilitário agora criará o arquivo ISO.
Clique em Concluir quando o assistente for concluído.
C. Método alternativo: Baixe o ISO diretamente de https://www.microsoft.com/pt-br/software-download/windows10 visitando o URL em um sistema operacional não-Windows (OSX ou Linux). O site só permitirá o download do ISO diretamente se estiver visitando a partir de uma plataforma que não seja do Windows.
2. Monte o ISO e comprima seu conteúdo em um arquivo .zip.
A. No Windows 10, o ISO pode ser montado clicando com o botão direito do mouse no arquivo e escolhendo "Montar" ou simplesmente clicando duas vezes no arquivo ISO.
B. Certifique-se de ter o 7-Zip instalado aqui ou informe o link para download em www.7-zip.org/a/7z1604.exe
C. Uma vez montado, selecione todos os arquivos dentro do ISO (não o diretório / drive, mas os arquivos dentro dele), clique com o botão direito e escolha "7-Zip> Add to Archive ...".
D. Como o ISO é somente leitura, selecione outro local para colocar o arquivo zip (como C:\Windows10_update. Escolha "OK".
E. Uma vez finalizado a compactação, o arquivo zip será criado no local selecionado com um nome gerado automaticamente (exemplo: setup.zip). Renomeie apropriadamente (exemplo: Win10_1803_English_x64.zip). Este arquivo zip será usado nas etapas a seguir.
F. Desmonte o ISO (clique com o botão direito do mouse na unidade e ejete), depois armazene/descarte o ISO, conforme desejado.
Passo 2 - Carregar o pacote para o SMA
Devido a limitações de tamanho de arquivo, o zip de atualização de compilação (dependendo do tamanho) deve ser carregado no SMA por meio do compartilhamento de samba 'clientdrop'. O tamanho máximo do arquivo para upload via interface do usuário da web do SMA é 2 GB (versão 8.0 e anterior) ou 4 GB (versão 8.1 e posterior), e as atualizações de build tendem a ser um pouco grandes demais para o upload do PHP. O método Samba evita totalmente o limite de upload.
- Se o Samba não estiver ativado, ative-o (o Samba pode ser desativado depois que o pacote é carregado e importado na etapa 3). As configurações de ativação/desativação do Samba são encontradas na página Configurações de segurança (Configurações > Configurações de segurança) na UI do administrador (single-org) ou na UI do sistema (multi-org). Para ativar o Samba, a caixa de seleção "Habilitar compartilhamento de arquivos" deve estar marcada.
- Certifique-se de que o compartilhamento também esteja ativado no nível da organização e que as credenciais do compartilhamento Samba clientdrop (admin) sejam conhecidas. Caso contrário, a senha pode ser redefinida na página Configurações > Configurações gerais na UI do administrador (específica da organização para sistemas multi-org).
- Conecte-se ao compartilhamento do clientdrop. Isso pode ser feito abrindo uma janela do Windows Explorer e digitando o endereço de compartilhamento do SMA (exemplo: \\k1000\clientdrop, substituindo o k1000 pelo nome de host ou endereço IP do SMA).
- Arraste e solte o arquivo .zip criado na etapa 1 no compartilhamento do clientdrop.
- Quando o arquivo estiver listado no compartilhamento do cliente, vá para a Etapa 3.
Etapa 3 - Mapear o pacote para um título de software
Crie um título de software usando um dos dois métodos listados e, em seguida, mapeie o arquivo .zip para ele.
Método 1: criar um título de software personalizado
Esse método permite um título personalizado, uma regra de inventário personalizada para conceder maior controle de relatórios e a nomeação mais óbvia de cada atualização de compilação. Se a regra de inventário personalizada for projetada de uma maneira que possa detectar várias edições e filiais de atualização, esse método também será agnóstico de edição / filial. O método 1 é a abordagem recomendada.
- Na UI do administrador, vá para Inventário > Software.
- Selecione Escolher ação > Novo.
- Preencha os campos Nome, Versão, Publicador e Notas, conforme desejado. Essa é a parte "personalizada" dessa abordagem. Um exemplo é fornecido:
- No campo da Regra de inventário personalizado, existem muitas possibilidades para detectar o número de compilação. Por uma questão de simplicidade, este guia usa o valor do Registro ReleaseId no HKLM\Software\Microsoft\Windows NT\CurrentVersion para detectar o número da compilação. Isso pode não funcionar em todas as edições / filiais do Windows 10 (por exemplo, LTSB).
A. RegistryValueEquals(HKLM64\SOFTWARE\Microsoft\Windows NT\CurrentVersion,ReleaseId,1803)
- O Passo Mágico: É aqui que srá associado o arquivo zip do compartilhamento clientdrop ao título do Software. Basta escolher o arquivo no menu suspenso. Isso irá puxar o arquivo para o local adequado no sistema de arquivos e removê-lo do compartilhamento Samba.
- Clique em Salvar. Nota: Depois que a página é salva e o arquivo é atribuído, o Samba pode ser desativado com segurança.
Método 2: Usar o título do software detectado automaticamente
Esse método requer que a nova compilação tenha sido instalada em pelo menos um sistema com um agente SMA que relatou o inventário pelo menos uma vez desde a aplicação da atualização. Esse método é mais simples que o método 1, porque não requer a criação de um novo título de software ou a criação da regra de inventário personalizada para acompanhá-lo.
- Depois que pelo menos um sistema tiver sido atualizado usando um método alternativo (ou seja, não o SMA) no ambiente e tiver carregado o inventário com êxito no SMA, localize o novo título de compilação com a versão apropriada na lista Software. Exemplo: Para a atualização do Spring 2018 (Build 1803) no Windows 10 Pro (a edição é importante ao usar esse método), o título é 'Microsoft Windows 10 Pro x64' com uma versão de '10 .0.17134 '. Este título também pode ser encontrado visualizando o registro de inventário do dispositivo e clicando na versão recém-detectada do Windows 10 em 'Programas instalados'.
- Quando o título correto for identificado, clique nele para acessar a página de detalhes do software.
- Execute as etapas 5 e 6 somente do método 1 acima. Como esse título é detectado automaticamente, os campos serão pré-preenchidos e a regra de inventário personalizada não será necessária.
Etapa 4 - criar a instalação gerenciada
Neste estágio, a Instalação Gerenciada é criada exatamente como qualquer outra Instalação Gerenciada seria criada. As etapas são detalhadas aqui, mas qualquer pessoa familiarizada com a criação/implantação de instalações gerenciadas provavelmente poderá concluir o processo a partir deste ponto a partir da experiência. No entanto, mesmo aqueles experientes podem querer tomar nota do exemplo da Linha de Comando Completa abaixo.
- Na interface do usuário do administrador, vá para Distribuição > Instalações Gerenciadas.
- Selecione Escolher ação > Novo.
- Digite um nome. Para este exemplo, o nome é 'Windows 10 x64 Build 1803 ".
- Defina a opção de execução desejada com base nos requisitos/preferências ambientais. Algo deve ser escolhido diferente de desativado ou a instalação gerenciada não será implantada.
- Para o campo Inventário, o Software deve estar selecionado.
- Na lista suspensa de Software, escolha o título da Etapa 3 que tenha o zip associado a ele.
- Para Arquivo associado, escolha "Usar arquivo associado" para usar o arquivo que já está associado ao ítem de software.
- Se desejar, "Excluir arquivos baixados" pode ser ativado para limpar o instalador do cache após a instalação no cliente.
- Para Opções de instalação, escolha "Substituir instalação padrão" e verifique se "Não prefixar msiexec.exe" está marcado.
A. Para Linha de comando completa, este exemplo mostra uma atualização automática sem saída da UI no nó de extremidade e nenhum OOBE na reinicialização. Todas as opções de linha de comando podem ser encontradas em https://blogs.technet.microsoft.com/home_is_where_i_lay_my_head/2015/09/14/windows-10-setup-command-line-switches/.
B. Linha de comando completa: setup.exe /auto upgrade /quiet /showoobe none
- Na seção Implantar, atribua a Instalação Gerenciada a rótulos e/ou dispositivos específicos (é aqui que recomendamos testar com um pequeno conjunto de máquinas em um rótulo de teste antes de lançá-lo em rótulos maiores em toda a rede), conforme necessário/desejado.
- Configure a seção Notificação de acordo com os requisitos/preferências ambientais.
- Configure a seção Cronograma de acordo com os requisitos/preferências ambientais. Nota: O ajuste da janela de implementação não é recomendado, pois as instalações gerenciadas são executados apenas durante o intervalo de inventário. Se a janela estiver configurada de tal forma que não esteja aberta por tempo suficiente para todos os sistemas executarem um intervalo de inventário, os sistemas afetados nunca tentarão implementar a atualização de construção. Ordem define a ordem em que a instalação é executado em comparação com outras instalações. Se o valor em Tentativas Máximas for excedido devido a uma falha na instalação, a instalação gerenciada interromperá as tentativas de implantação desses dispositivos.
- Clique em Salvar. Se um teste imediato é desejado e um rótulo de teste ou dispositivo(s) de teste foi atribuído, o Excutar Agora pode ser escolhido para enviar a implantação para todos os dispositivos atribuídos imediatamente. Caso contrário, a instalação gerenciada será implantado com base na opção Execução.