As Atualizações de Recursos do Windows fornecidas por meio da Unified Update Platform (UUP) são detectadas, preparadas e implantadas pelo agente KACE utilizando o Windows Update Agent (WUA). Antes que o agente possa preparar ou implantar uma Atualização de Recursos, o WUA precisa primeiro detectar que a atualização é aplicável ao dispositivo.
Quando a detecção falha, a Atualização de Recursos não será oferecida ao dispositivo e a atualização não poderá prosseguir. Este artigo descreve as causas mais comuns de falhas na detecção de Atualizações de Recursos via UUP e como resolvê-las, começando pelas causas mais prováveis.
Como primeiro passo, verifique se a Atualização de Recursos desejada aparece no dispositivo em Configurações > Windows Update.
No entanto, mesmo que a atualização apareça como disponível no Windows Update, isso não significa necessariamente que o agente KACE conseguirá detectá-la.
Isso ocorre porque o agente KACE utiliza o Windows Update Agent (WUA) para realizar a detecção, e o WUA pode apresentar resultados diferentes da tela do Windows Update.
Por exemplo, uma retenção de proteção (safeguard hold) da Microsoft pode impedir que o KACE detecte a atualização, mesmo que ela apareça em Configurações > Windows Update.
Use a disponibilidade da atualização em Configurações > Windows Update como um indicador geral, mas siga as etapas abaixo caso o agente KACE continue relatando uma falha de detecção.
Antes de instalar uma Atualização de Recursos, o dispositivo deve ter as atualizações mais recentes do Windows. Atualizações pendentes podem impedir que a Atualização de Recursos seja detectada.
Faça o seguinte:
Para detectar e baixar Atualizações de Recursos via UUP, o dispositivo precisa conseguir se comunicar com os servidores do Microsoft Windows Update. Se essa comunicação estiver bloqueada, a detecção poderá falhar.
Alguns dos principais endpoints utilizados são:
*.windowsupdate.com
*.update.microsoft.com
*.delivery.mp.microsoft.com
*.do.dsp.mp.microsoft.com
*.dl.delivery.mp.microsoft.com
*.prod.do.dsp.mp.microsoft.com
*.api.cdp.microsoft.com
adl.windows.com
tsfe.trafficshaping.dsp.mp.microsoft.com
Verifique o seguinte:
Após corrigir qualquer problema de conectividade, verifique novamente Configurações > Windows Update e execute uma nova detecção da Atualização de Recursos pelo KACE.
Em alguns casos, a Microsoft pode aplicar uma retenção de proteção (safeguard hold) para impedir a instalação de uma Atualização de Recursos quando o Windows identifica um problema de compatibilidade, como driver incompatível, falta de espaço em disco ou limitação de hardware.
Quando isso acontece, a detecção pelo agente KACE pode falhar e a seguinte mensagem será exibida no resumo do agendamento:
Foi detectada uma retenção de proteção (safeguard hold) que pode impedir a instalação de uma Atualização de Recursos do Windows.
A safeguard hold has been discovered which may prevent a Windows feature update from being installed.
%ProgramData%\Quest\KACE\user\KAgent.log
SafeguardHoldChecker::Check:
SafeguardHoldChecker::Check: [GE25H2] UpgEx='Red' UpgExU='Red'
RedReason='...' GatedBlockId='...' Active=YES
Anote o nome da subchave e o valor de RedReason, pois ele ajuda a identificar o motivo do bloqueio.
As informações de safeguard hold ficam armazenadas em:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\TargetVersionUpgradeExperienceIndicators
Compare as subchaves com a versão da Atualização de Recursos que deseja instalar:
Importante: Antes de modificar o Registro, faça um backup. No Editor do Registro, clique com o botão direito em TargetVersionUpgradeExperienceIndicators, selecione Exportar e salve o arquivo
.reg.
Depois:
TargetVersionUpgradeExperienceIndicators indicada acima.KAgent.log.Observação: O Windows pode recriar essas entradas durante novas verificações de compatibilidade. Se o problema original não tiver sido corrigido, o status Red poderá aparecer novamente.