Componentes e Recursos do Software Update Services

Publicado em 19 de Setembro de 2003

Nesta Página

Informações Gerais
Atualizações de Software
Informações sobre o servidor
Informações sobre o cliente

Informações gerais

P. O que é o Microsoft Software Update Services (SUS)?
   
R. O Microsoft Software Update Services é um componente gratuito para Windows 2000 Server e Windows Server 2003 que foi criado para simplificar o processo de manter os computadores de sua empresa atualizados quanto a patches de segurança, atualizações críticas e Service Packs. O SUS instala uma aplicação baseada em Web que permite aos administradores fácil e rapidamente implementarem atualizações nas estações de trabalho que executam Windows 2000, Windows XP e Windows Server 2003. As atualizações podem ser sincronizadas a partir dos servidores Windows Update e salvas em seu servidor SUS. Então, depois de aprovar apenas as atualizações que você testou e quer distribuir, elas podem ser baixadas do servidor SUS pelo componente Atualizações Automáticas nas máquinas clientes.
P. Quais os componentes do Microsoft Software Update Services?
   
R. O SUS consiste dos seguintes componentes disponíveis para download:
  • Microsoft Software Update Services. Este é o componente instalado no servidor que executa o Windows 2000 Server ou Windows Server 2003 na rede interna em relação a seu firewall corporativo. Ele se sincroniza com o site Windows Update para entregar todas as atualizações críticas para Windows 2000, Windows XP e Windows Server 2003. A sincronização pode ser automática ou completada manualmente pelo administrador. Quando as atualizações são baixadas, você pode testá-las em seu ambiente e então decidir quais atualizações aprovar para a instalação em sua empresa. O componente  servidor do SUS está disponível em inglês e japonês.
  • Atualizações Automáticas. Este componente roda em qualquer máquina cliente que você quiser manter atualizado usando o Microsoft Software Update Services. O componente Atualizações Automáticas está  incluído no Windows 2000 Service Pack 3 (SP3) e superior, Windows XP SP1 e superior e o Windows Server™ 2003; ele pode ser instalado no Windows 2000 SP2 e Windows XP RTM. Este componente permite que os servidores Windows e os computadores clientes do Windows se conectem ao servidor executando o SUS e recebam atualizações. Você pode controlar qual servidor cada cliente deve utilizar na conexão e o horário de download e instalação das atualizações críticas - tanto manualmente como via diretiva de grupo e o Active Directory®. O componente Atualizações Automáticas está disponível em 24 idiomas.
P. Quais são os requisitos de licenciamento para o SUS?
   
R. O SUS não requer nenhuma licença adicional em relação ao que é necessário para acessar o servidor que o SUS está rodando. Em outras palavras, se o usuário possui uma licença válida para acessar o servidor - através do Windows 2000 Server, Windows Server 2003 ou Windows Small Business Server 2003— todos os requisitos de licenciamento estarão preenchidos.
P. Onde estão disponibilizados os componentes do Microsoft Software Update Services?
   
R. Clique nos links abaixo para fazer o download dos componentes do SUS:
  • Componente Servidor - Microsoft SUS (SUS10SP1.exe)
  • Componente Cliente - Atualizações Automáticas (wuau22*.msi)
    Nota: O componente cliente é necessário somente para o Windows 2000 SP2 e o Windows XP RTM. O componente cliente está incluso no Windows 2000 SP3 ou superior, Windows XP SP1 ou superior e no Windows Server 2003.
  • Componente de diretivas de grupo (modelo administrativo wuau.adm)
P. Uma vez instalado o componente servidor do SUS, eu posso apontar meu navegador Internet Explorer para o site Web do SUS para obter atualizações - assim como faço com o site Windows Update?
   
R. Não. O servidor SUS foi criado para se comunicar com o componente cliente Atualizações Automáticas nos computadores clientes e não fornece acesso a um site Web do Windows Update. Mesmo em um ambiente SUS, se você clicar no link do Windows Update no menu Iniciar, você será redirecionado para o site externo do Windows Update onde você poderá fazer as atualizações, ao invés do servidor SUS.
P. Quais sistemas operacionais clientes suportam o SUS?
   
R. O componente Atualizações Automáticas é suportado no Windows 2000 Service Pack 2 (SP2) e sistemas operacionais mais recentes.
  • Se você está executando o Windows 2000 SP2 (tanto Professional como Server) ou o Windows XP RTM, você deve instalar o componente Atualizações Automáticas usando o arquivo MSI apropriado ao idioma do sistema.
  • Se você estiver executando o Windows 2000 SP3 ou superior, Windows XP SP1 ou superior ou o Windows Server 2003, o componente Atualizações Automáticas está incluído no sistema operacional, portanto não é necessário executar o arquivo MSI.
P. Que idiomas são suportados pelo SUS?
   
R.
  • O componente servidor do SUS está disponível em inglês e japonês.
  • O componente cliente, Atualizações Automáticas, está disponível em 24 idiomas: árabe, chinês (simplificado) e chinês (tradicional), tcheco, dinamarquês, holandês, inglês, finlandês, francês, alemão, grego, hebreu, húngaro, italiano, japonês, coreano, norueguês, polonês, português, português (Brasil), russo, espanhol, sueco e turco.
P. Como o SUS afeta o uso de minha solução baseada no Microsoft Systems Management Server (SMS)?
   
R. O SUS não foi criado para servir como um substituto para outras soluções corporativas como o Microsoft Systems Management Server. Muitos clientes estão usando soluções como o SMS para um gerenciamento completo de software, incluindo questões de segurança e vírus. Estes clientes devem continuar a utilizar estas soluções. Para aumentar a experiência do Systems Management Server,a Microsoft lançou o Software Update Services Feature Pack para SMS 2.0 no terceiro trimestre de 2002 - adicionando melhorias no gerenciamento de patches de segurança e permitindo ue você determine quais computadores precisam de atualizações de software.
P. O que a Microsoft recomenda ao escolher uma solução de gerenciamento de patches?
   
R. Leia Choosing a Security Update Management Solution (inglês) onde você encontrará uma tabela que mostra as diferenças entre o Software Update Services (SUS) e o Systems Management Server (SMS) na área de implementação de atualizações críticas.
P. Eu uso o SMS para implementação de aplicativos e quero usar o SUS para gerenciar patches. Eles são compatíveis entre si?
   
R. Sim. Eles podem coexistir e serem utilizados juntos.
P. O SUS Feature Pack para SMS 2.0 utiliza a mesma tecnologia do SUS?
   
R. Não. Além de compartilharem o acrônimo, não existe nada em comum entre os dois produtos.
P. Quais outros recursos estão disponíveis se eu tiver questões ou precisar de suporte para o SUS?
   
R. Nós recomendamos que você inicie com o Grupo de notícias do SUS, que é acessível através do navegador. No painel de navegação esquerdo, clique em Management Technologies>Main>Software Update Services. Se você preferir usar o Outlook Express, você pode se inscrever no grupo de notícias microsoft.public.softwareupdatesvcs hospedado no servidor msnews.microsoft.com.
P. Onde eu posso enviar comentários e sugestões sobre o SUS?
   
R. Comentários e sugestões podem ser postados no Grupo de notícias do SUS ou enviados para o email de feedback do SUS, para cwufdbk@microsoft.com.

Topo

Atualizações de Software

P. Que produtos podem ser atualizados com o SUS?
   
R. O SUS 1.0 suporta atualizações para Windows 2000 (com SP2 ou superior), Windows XP Professional e Windows Server 2003. Ele não inclui recursos para atualizações para nenhum outro produto Microsoft, como o Microsoft Office, SQL Server™ ou Exchange Server.
P. Todas as atualizações de segurança para Windows 2000, Windows XP e Windows Server™ 2003 estão incluídas no SUS?
   
R. Sim. A Microsoft está comprometida em fornecer a você formas de manter sua rede segura. Todas as correções de segurança associadas com boletins de segurança para Windows estão incluídas no SUS.
P. Que tipos de atualizações são suportadas pelo SUS?
   
R. As seguintes atualizações são suportadas:
  • Atualizações Críticas do Windows
  • Atualizações de Segurança do Windows (Críticas, Importantes, Moderadas e Baixas)
  • Windows Update Rollups
  • Service Packs do Windows 2000, Windows XP e Windows Server 2003
P. Quanto tempo depois de um boletim de segurança a atualização de segurança é disponibilizada no servidor SUS?
   
R. O site na Web do Windows Update é atualizado com as atualizações de segurança (e outros conteúdos) ao mesmo tempo que os boletins de segurança são lançados. Nós nos esforçamos para lançar o conteúdo atualizado do SUS ao mesmo tempo que se torna disponível para o Windows Update, mas ocasionalmente pode ocorrer um atraso (2 a 3 horas).
P. O SUS suporta Service Packs?
   
R. Sim. Os Service Packs agora são disponibilizados através do SUS iniciando com o Windows 2000 SP4 e o Windows XP SP1. Os service packs futuros para Windows Server 2003 também serão disponibilizados através do SUS quando forem lançados.
P. Como os Service Packs são instalados?
   
R. O SUS agora entrega Service Packs. Os service packs utilizam um parâmetro de linha de comando para ser instalado em modo silencioso, sem intervenção do usuário. Os service packs usam também um parâmetro de linha de comando para criar arquivos de backup para que eles possam ser desinstalados, se necessário.
P. Eu estou sem espaço em disco para sincronizar o meu servidor SUS. Como fazer neste caso?
   
R. Se você estiver sem espaço em disco, é possível que você esteja sincronizando mais idiomas do que seu ambiente precise. Com apenas um idioma selecionado, o espaço em disco necessário para salvar as atualizações fica em torno de 300 a 600MB. Para verificar quantos idiomas você está sincronizando, acesse a página administrativa do SUS, clique em Set Options no painel de navegação esquerdo e verifique os idiomas que você está sincronizando. Se você estiver sincronizando mais idiomas do que o necessário, faça o seguinte:
  1. Clique em Clear All
  2. Selecione a caixa de seleção dos idiomas desejados.
  3. Clique em Apply
  4. Navegue para a pasta \SUS\Content\Cabs no seu disco rígido.
  5. Apague todo o conteúdo desta pasta.
  6. Sincronize o seu servidor SUS. Ele irá fazer o download de apenas os idiomas selecionados.
P. Ao instalar um Service Pack, a interface do usuário em Atualizações Automáticas parece travar. O que faço?
   
R. A interface do componente Atualizações Automáticas provavelmente não travou mas está esperando pelo final da instalação de um Service Pack. Não existe animação para indicar que a instalação está ocorrendo e você não receberá um retorno sobre o processo da instalação até que ela seja completada. Isto é especialmente verdade devido a instalação do Service Pack ser feita no modo silencioso sem a interface de usuário do instalador. A instalação do Service Pack pode levar vários minutos, especialmente em hardware mais lento, então a melhor opção é esperar até que a interface indique que a instalação acabou.
P. Porque ocorre de o Service Pack ser detectado e instalado e então uma nova detecção ser necessária para se instalar as atualizações adicionais?
   
R. Os Service packs (assim como algumas outras atualizações) são exclusivos por natureza, significando que devem ser instalados separadamente de outras atualizações. Quando o cliente de Atualizações Automáticas detecta as atualizações e uma delas é exclusiva, apenas a atualização exclusiva será oferecida para instalação na máquina cliente. Isto garante que após a instalação e a reinicialização, o próximo ciclo de detecção do cliente irá receber e instalar apenas as atualizações aplicáveis ao novo Service Pack.
P. Eu posso adicionar minhas próprias atualizações no SUS?
   
R. Não. Não é possível integrar suas próprias atualizações ou atualizações de terceiros no SUS.
P. Eu posso usar o SUS para atualizar drivers?
   
R. Não. O SUS 1.0 não suporta a entrega de drivers, mesmo que o componente Atualizações Automáticas tente detectar os drivers. O arquivo "Windows Update.log" nos computadores que executam o Windows XP ou Windows Server 2003 irão conter a seguinte entrada quando checarem por atualizações disponíveis no servidor SUS: Error IUENGINE Querying software update catalog from
http://mysusserver/autoupdatedrivers/getmanifest.asp (Error 0x80190194) Esta entrada é esperada em computadores executando o Windows XP e o Windows Server 2003 e não interfere na capacidade do SUS e das Atualizações Automáticas de entregar e instalar atualizações críticas do Windows.
P. Existe uma data agendada para que um novo conteúdo seja disponibilizado?
   
R. Novos conteúdos são tipicamente lançados semanalmente na manhã da Quarta-feira, apesar de ocasionalmente não existir conteúdo para ser lançado. Em ocasiões raras, um novo conteúdo pode ser disponibilizado em um dia diferente.
P. Como eu posso ser notificado quando novas atualizações forem disponibilizadas?
   
R. O serviço de notificação por e-mail do SUS lhe mantém informado sobre as últimas atualizações críticas assim que são disponibilizadas. Estes alertas opcionais por e-mail têm propósito informativo apenas e não são necessários para executar o SUS. Para assinar esta notificação, acesse http://www.microsoft.com/windows2000/windowsupdate/sus/redir-email.asp (em inglês).
P. Eu me inscrevi na notificação do SUS por e-mail, mas as vezes o alerta chega várias horas depois que meu servidor SUS foi sincronizado e recebeu novas atualizações. O que está ocorrendo?
   
R. Ocasionalmente, o sistema de envio de mensagens usado para a notificação do SUS pode demorar para processar o envio de todas as mensagens.
P. Nossa rede consiste de computadores Windows 2000 apenas. Eu posso selecionar as atualizações aplicáveis a uma plataforma apenas?
   
R. Não. Na versão atual do SUS, não existe como selecionar o download de atualizações de apenas uma plataforma. Este é um recurso planejado para futuras versões do SUS.
P. Por que as atualizações em meu SUS as vezes aparecem com o status "updated"?
   
R. Isto ocorre normalmente porque o critério de detecção de atualizações foi mudado - não porque a atualização em si, ou os binários da atualização, foi alterado. Se a atualização em si foi alterada (binários), isto será documentado no artigo da Base de Conhecimento (KB) associado a atualização.
P. Por que as atualizações continuam a ser oferecidas e reinstaladas nas máquinas clientes?
   
R. Isto ocorrer normalmente devido a um critério de detecção impróprio, combinado com o fato que a instalação da atualização ou falhou ou foi instalada mas não criou algo que a detecção da atualização está procurando. Se você possui computadores que estão com este problema, consulte primeiro o artigo do KB relacionado a atualização para verificar se a instalação está ocorrendo. Verifique então no Grupo de Notícias do SUS para ver se o problema é conhecido.
P. Por que novos clientes recebem múltiplas atualizações cumulativas do Internet Explorer?
   
R. O SUS 1.0 não detecta nativamente atualizações que sobrescrevem atualizações anteriores. As atualizações cumulativas do Internet Explorer são o melhor exemplo disto. Como prática recomendada, quando cada nova atualização cumulativa do IE for lançada e você aprová-la para distribuição, você deverá também remover a aprovação de todas as atualizações cumulativas do IE anteriores. Você deve verificar os artigos do KB por todas as atualizações e informações relacionadas a substituição de atualizações anteriores e remover a aprovação de todas as atualizações do SUS que foram sobrescritas por outras atualizações que já estão no servidor SUS.
P. Existem atualizações disponíveis para sistemas operacionais 64-bits?
   
R. Não até o momento.

Topo

Informações sobre o servidor

P. Qual o hardware mínimo necessário para executar o SUS em um servidor?
   
R. Um processador Intel X-86 P700 ou compatível, 512 megabytes (MB) de RAM e 6 gigabytes (GB) de espaço disponível em disco.
P. Quantos clientes podem ser suportados por um servidor rodando o SUS usando a configuração recomendada?
   
R. Até 15,000 clientes podem ser suportados por um único servidor SUS. Você pode também usar múltiplos servidores SUS em um único ambiente.
P. Eu posso usar o SUS em um controlador de domínio do Active Directory?
   
R. Sim. O SUS 1.0 com SP1 permite isto.
P. Eu posso executar o SUS em um servidor executando o Microsoft Windows® Small Business Server?
   
R. Sim. O SUS 1.0 com SP1 permite isto. Por favor note que o SUS SP1 funciona também no Microsoft Windows Small Business Server 2003.
P. Por que eu tenho um "problema de acesso com o site administrativo do SUS" quando rodo o SUS no Windows Server 2003?
   
R. Como resultado das melhorias de segurança no Windows Server 2003, você pode encontrar problemas acessando o SUS depois de instalar o SUS SP1. Por favor leia o documento SUS SP1 Release Notes (inglês) para uma descrição completa do problema e como resolver a questão.
P. Onde eu posso encontrar um modelo administrativo atualizado para o SUS SP1?
   
R. O modelo administrativo atualizado, com funcionalidades adicionais para o SUS com SP1, pode ser acessado em Software Update Services 1.0 ADM File for Service Pack 1.
P. Como eu utilizo o modelo administrativo (wuau.adm)?
   
R. O arquivo wuau.adm deve ser instalado em um computador que está sendo usado para administrar as diretivas baseadas em domínio. Siga o procedimento a seguir:
  1. Copie o arquivo wuau.adm para %windir%\inf. (Substitua o arquivo wuau.adm existente.)
  2. Na árvore de Diretiva de Grupo, clique com o botão direito do mouse em Modelos Administrativos sob a árvore Configuração do Computador.
  3. Selecione Adicionar/Remover Modelos.
  4. Se o "wuau" for listado na lista de Modelos Atuais de Diretivas, clique em Remover. Se ele não estiver listado, vá para o próximo passo.
  5. Clique em Adicionar e selecione wuau.adm. Clique então em Abrir.
  6. Verifique que o "wuau" agora está listado nos Modelos Atuais de Diretivas e clique em Fechar.
  7. As diretivas para configurar o componente Atualizações Automáticas nos computadores clientes podem ser encontrados em Configuração do Computador > Modelos Administrativos > Componentes do Windows > Windows Update.
P. Por que o erro 1316 ocorre quando eu tento atualizar o SUS 1.0 para o SUS SP1?
   
R. Isto pode ocorrer se a instalação original do SUS 1.0 foi feita executando o arquivo MSI diretamente da Internet, ao invés de salvá-lo localmente e executá-lo. Quando o SUS com SP1 tenta atualizar a instalação, ele precisa ler certas informações do arquivo MSI anterior antes de proceder. Para resolver esta questão, você deve desinstalar o SUS 1.0 e então reinstalar o SUS com SP1. Os seguintes passos ajudam você a remover/reinstalar o SUS. Completando estas etapas, você não precisará mais fazer novamente o download das atualizações e o histórico de sincronia e aprovação será mantido e ainda a lista de atualizações atualmente aprovadas será mantida, não sendo necessário que o administrador determine o que já foi testado e aprovado.
  1. Copie o conteúdo da pasta \SUS\Contents\Cabs para um local de backup.
  2. Copie os seguintes arquivos para um local de backup:
    • \wwwroot\approveditems.txt
    • \wwwroot\autoupdate\dictionaries\approveditems.txt
    • \wwwroot\autoupdate\dictionaries\settings.txt
    • \wwwroot\autoupdate\administration\history-sync.xml
    • \wwwroot\autoupdate\administration\history-approve.xml
  3. Desinstale o SUS 1.0.
  4. Instale o SUS com SP1.
  5. Copie os arquivos e pastas que foram copiados para a área de backup para os locais originais.
  6. Reinicie o serviço WuSyncService seguindo o procedimento:
    • Execute Services.msc na linha de comando.
    • Localize o serviço Software Update Services Synchronization Service.
    • Acesse as propriedades do serviço e clique em Reiniciar.
  7. Abra a página administrativa do SUS e verifique suas configurações e itens aprovados.
  8. Sincronize o servidor SUS.
P. Por que eu recebo avisos no log de eventos de Sistema sobre o evento de ID 107 em meu SUS?
   
R. Este mensagem é um engano e pode ser ignorada. O serviço de Sincronismo funciona corretamente e deve ser capaz de executar as tarefas administrativas do SUS.
P. Eu posso sincronizar um servidor SUS filho com um SUS pai se existir um servidor proxy entre eles?
   
R. A configuração proxy no SUS é usada pelo servidor SUS apenas para downloads do servidor público do Windows Update. A sincronização SUS a SUS não usa a configuração de proxy especificada nas Opções do SUS. Quando o servidor SUS sincroniza com outro servidor SUS, ele usa a chamada WinHTTP WINHTTP_ACCESS_TYPE_NO_PROXY. Isto ocorre por padrão, para prevenir os servidores SUS internos de sincronizar conteúdo, e possivelmente atualizações aprovadas, de um servidor SUS falso criado na Web.
P. O SUS pode trabalhar com uma porta diferente da 80?
   
R. O SUS 1.0 funciona apenas quando configurado para usar a porta 80. O componente Atualizações Automáticas é capaz de se comunicar apenas com o servidor SUS na porta 80.
P. Estou sem espaço no disco que configurei inicialmente para armazenar as atualizações. Como resolver esta questão?
   
R. Um método é passar o conteúdo para outro disco. Para isso, siga o procedimento:
  1. Crie uma nova partição no disco.
  2. Mova o conteúdo da pasta \SUS\content para a raiz da nova partição.
  3. No snap-in Gerenciamento do Computador, vá para a seção Gerenciamento de Disco.
  4. Clique com o botão direito do mouse na partição nova e selecione Alterar letra da unidade e caminho.
  5. Selecione Adicionar e selecione Montar na seguinte pasta NTFS vazia.
  6. Na mesma caixa de diálogo, selcione o caminho para a cópia original do conteúdo (ex. C:\SUS\content).
P. Meu servidor SUS não consegue sincronizar e a tentativa de sincronização não aparece no log de sincronia ou eu obtenho um erro 8007000D (O dado é inválido). Como resolver isto?
   
R. Isso pode ocorrer se o data em seu servidor SUS não está correto e é solucionado corrigindo-se a data do sistema.
P. Os botões Sim/Não que aceitam o termo de licença de usuário final (EULA) não estão disponíveis quando eu tento aprovar atualizações. Como resolver isto?
   
R. Isto é tipicamente causado pelo fato de sua configuração de vídeo estar maior do que 96 dpi. Vá para o Painel de Controle > Vídeo > Configurações > Avançado e certifique-se de que a configuração de Exibição seja "Tamanho normal (96 DPI)."
P. Eu posso usar o SUS para computadores em minha DMZ?
   
R. Isto pode tipicamente ser feito usando-se cabeçalhos de host que permitem aos computadores na DMZ alcançarem o servidor SUS que não está na DMZ.
P. Eu movi o SUS para um novo servidor, mas eu ainda vejo alguns clientes tentando obter os downloads do servidor SUS que não existe mais. Como posso parar isto?
   
R. Antes de mover o SUS para um novo servidor, é melhor você passar a diretiva de grupo para Atualizações Automáticas para Desativada, mover o SUS para o novo servidor e então reativar a diretiva de grupo. A falha nisto pode causar novas tentativas de downloads no servidor antigo, em trabalhos de download que estiverem em progresso. Se você possuir trabalhos de download em progresso tentando alcançar o servidor antigo, você pode apagá-los usando a ferramenta BITSAdmin, que está nos CDs do Windows XP e Windows Server 2003. Você pode encontrar exemplos de como usar a ferramenta em BITSAdmin Examples no MSDN (inglês).
P. Depois de instalar o SUS, os clientes não podem fazer o download das atualizações. O que devo fazer?
   
R. Se você já tem a ferramenta URLScan instalada antes de instalar o SUS e ela foi configurada para bloquear todos os arquivos *.exe, o SUS não altera as configurações do URLScan e os clientes não conseguem fazer o download de nenhuma atualização. Para corrigir o problema, você deve alterar o arquivo urlscan.ini para permitir solicitações *.exe e então reiniciar o Internet Information Services (IIS) ou reiniciar o servidor SUS. Outra causa comum deste problema ocorre quando o "nome do servidor" na página administrativa do SUS, em Set Options, não é igual ao nome especificado na diretiva de Atualizações Automáticas (WUServer).
P. Que portas precisam ser abertas no firewall para que a sincronização ocorra?
   
R. O SUS precisa se comunicar apenas na porta 80.
P. Que URLs precisam ser permitidas no firewall para que a sincronização ocorra?
   
R. Você precisa acessar as seguintes URLs:

Topo

Informações sobre o cliente

P. Quando eu tento instalar o cliente MSI (wuau22*.msi) eu obtenho um erro informando que o Service Pack 2 é necessário. O que devo fazer?
   
R. A partir do Windows 2000 Service Pack 3 (SP3) e Windows XP Service Pack 1 (SP1), o componente Atualizações Automáticas foi incluído nos service packs, eliminando a necessidade de download e instalação do componente cliente separadamente. O componente é incluído também no Windows Server 2003.
P. Como eu posso forçar a detecção de atualizações em um computador cliente?
   
R. Leia o artigo da Base de Conhecimento 326693, How to Force Automatic Updates 2.2 to Perform a Detection Cycle, para esta alternativa.
P. Os usuários finais precisam de direitos especiais para que o componente Atualizações Automáticas funcione em um PC?
   
R. Se o usuário final fizer parte do grupo Administradores, ele ou ela será capaz de interagir com o componente Atualizações Automáticas iniciando downloads ou instalações. Se o usuário não fizer parte do grupo local Administradores, ele ou ela não será capaz de interagir com o componente e não verá o balão do componente nem o ícone na barra de notificação. Para usuários que não são administradores locais, a única forma de atualizar corretamente os computadores é usar o agendamento das instalações.
P. Como eu posso verificar se as atualizações foram atualizadas corretamente?
   
R. Você pode usar os recursos de relatórios do SUS descritos no documento Software Update Services Deployment White Paper (em inglês), mas somente é aplicável para atualizações feitas pelo SUS. Para verificação geral de quais atualizações foram instaladas corretamente:
  • O artigo do KB de cada atualização disponibilizada no SUS explica como determinar se a atualização respectiva está corretamente instalada em computadores de diferentes plataformas. Você pode acessar rapidamente o artigo do KB clicando no link Details na página de aprovação das atualizações no SUS, e então clicando no ícone Info na descrição da atualização.
  • Você também pode usar o Microsoft Baseline Security Analyzer (MBSA) para verificar se os clientes possuem todas as atualizações necessárias.
P. É possível desativar a reinicialização automática depois de uma instalação agendada?
   
R. Se você estiver usando o SUS 1.0 SP1, você pode definir a diretiva NoAutoRebootWithLoggedOnUsers para que as reinicializações não ocorram se algum usuário estiver conectado (logado) quando a instalação agendada ocorrer. Não é possível evitar que a reinicialização ocorra se nenhum usuário estiver logado no computador quando a instalação agendada ocorrer.
P. Quando eu crio chaves do registro, o componente Atualizações Automáticas não respeita estas chaves. O que fazer?
   
R. Depois de criar as chaves no registro (ao invés de usar diretivas de grupos) para configurar o componente Atualizações Automáticas, você precisará reiniciar o serviço Atualizações Automáticas ou reiniciar o computador, para que o cliente receba as novas configurações.
P. Eu instalei o sistema operacional usando uma instalação não atendida e não instalei o componente Atualizações Automáticas. Como posso instalar agora?
   
R. Para instalar o componente Atualizações Automáticas agora, siga o seguinte procedimento:
  1. Obtenha o arquivo original winnt.sif ou unattend.txt que foi usado na instalação.
  2. Modifique o arquivo e altere o parâmetro AutoUpdate = On na seção [Components]. Deixe todo o resto como estava.
  3. Copie o arquivo para um compartilhamento que possui acesso permitido.
  4. Em um script, execute "sysocmgr.exe /i:%windir%\inf\sysoc.inf /u:<caminho_para_unattend.txt> /P."
Note que mesmo que o arquivo original de instalação não atendida seja criado no Windows XP RTM e então o Windows XP SP1 seja aplicado, você precisa usar o parâmetro /f no comando sysocmgr.
P. Como eu posso saber se meus computadores clientes estão acessando o SUS e não o servidor externo do Windows Update?
   
R. Na máquina cliente, abra o arquivo %windir%\Windows Update.log e procure por entradas similares a http://mysusserver/autoupdate/getmanifest.asp para confirmar que o componente Atualizações Automáticas está direcionado corretamente para o servidor SUS.
P. Eu sei que meus clientes estão sendo direcionados para o servidor SUS. Por que ainda assim eu vejo entradas no arquivo Windows Update.log se referindo a https://v4.windowsupdate.microsoft.com?
   
R. Mesmo que o cliente Atualizações Automáticas esteja direcionado para o servidor SUS, se você não desativou (através de diretiva) ou bloqueou (no firewall) o acesso ao site externo do Windows Update, seus usuários continuarão a acessar o site através do navegador. Acessar o site externo do Windows Update através do navegador irá resultar em registros no arquivo Windows Update.log. Para verificar se o site do Windows Update está sendo acessado pelo navegador e não através do componente Atualizações Automáticas, procure por https://v4.windowsupdate.microsoft.com/consumerdrivers/getmanifest.asp. Isto indica que o site externo o Windows Update está sendo acessado, pois o cliente Atualizações Automáticas usa a chamada http://CorpWU-01/autoupdatedrivers/getmanifest.asp no Windows XP e Windows Server 2003 e não verifica por drivers no Windows 2000.
P. O SUS necessita de licenças de acesso cliente (CALs) adicionais para cada computador cliente?
   
R. Não. Os usuários precisam apenas possuir uma CAL válida para acessar o servidor que hospeda o SUS - por exemplo Windows 2000 Server, Windows Server 2003 ou Windows Small Business Server 2003.
   
[Topo](#mainsection)