Remotto - Powered by ISL Online
    Voltar ao blog
    Endpoints

    Atualização Padronizada de Agentes: Minimize o Impacto

    Uma abordagem passo a passo para atualizar Remotto Agents em 100 endpoints, utilizando janelas de atualização e rollback para minimizar interrupções.

    Atualização Padronizada de Agentes: Minimize o Impacto
    Equipe Remotto7 min de leitura1370 palavras

    Pré-requisitos Necessários

    Para garantir uma atualização padronizada dos agentes, é crucial compreender os pré-requisitos técnicos necessários. A compatibilidade com o sistema operativo é fundamental, e para o processo de atualização, o Remotto Agent requer que os endpoints estejam a executar Windows 10, versão 20H2 ou superior, Windows 11 ou qualquer versão do Windows Server 2016 em diante. Além disso, as portas TCP 443 e 8080 devem estar abertas para permitir a comunicação eficaz dos agentes com o servidor de administração, visto que a porta 443 é utilizada para ligações HTTPS, garantindo um canal seguro com o protocolo TLS 1.2.

    As permissões administrativas são obrigatórias para executar atualizações nos agentes. Isso significa que o operador precisa de ter acesso administrativo local nos endpoints e permissões de rede adequadas. Esta configuração é vital para gerir as atualizações sem interrupções de serviço. O protocolo de comunicação utilizado durante esse processo é o HTTPS, protegido com o algoritmo de chave RSA-2048 para trocas de SSL, assegurando integridade e confidencialidade dos dados durante a transmissão.

    Outro ponto essencial é assegurar que os serviços necessários do Windows, especificamente o Windows Update Service e o BITS, estejam em execução. Eles são essenciais para descarregar e aplicar as atualizações de agente de forma eficiente. Certifique-se de que a largura de banda disponível para cada endpoint é de pelo menos 5 Mbps para evitar congestionamentos durante o processo de atualização. Esses detalhes, incluídos na documentação oficial do Windows Update, são cruciais para a execução suave das atualizações sem tempos de inatividade inesperados.

    Configurar a Janela de Atualização

    A configuração de uma janela de atualização é uma prática recomendada para minimizar o impacto nas operações diárias. Para isso, utilizamos a Política de Grupo (GPO) para agendar a instalação das atualizações em horários delimitados. A GPO pode ser configurada no Active Directory seguindo o caminho: Computer Configuration > Administrative Templates > Windows Components > Windows Update. Dentro das configurações de Windows Update, defina um cronograma que melhor se adapte às necessidades operacionais, como durante a madrugada ou fins de semana, quando o impacto do downtime é mínimo.

    ParâmetroDescrição
    Nome da PolíticaAgenda de Atualizações
    Horário01:00 AM
    RecorrênciaSemanalmente
    Alvo de AplicaçãoDesktops e Servidores - Grupo Piloto

    O uso de anéis de atualização gradativos é uma estratégia eficaz para garantir a estabilidade do sistema. Primeiramente, aplique a atualização a um grupo menor de máquinas, conhecido como anel piloto, e, após validação do sucesso, expanda progressivamente essa atualização para grupos maiores. Esse método não apenas minimiza riscos como também facilita a identificação e resolução de falhas em grupos controlados antes de uma implementação completa. Estruturar a implementação através de anéis de atualização gradativos ajuda a garantir que qualquer problema seja mitigado rapidamente com impacto limitado à operação.

    Passo a Passo da Atualização

    1. Abertura de portas via firewall: Este é um passo crucial para garantir que o Remotto Agent consiga comunicar-se adequadamente com os seus servidores. Aceda ao painel de controlo do firewall em cada endpoint ou use um servidor centralizado para libertar as portas TCP 443 e 8080. Execute o seguinte comando no PowerShell para adicionar uma regra ao Windows Firewall:

      New-NetFirewallRule -DisplayName "Remotto Agent Communication" -Direction Inbound -Protocol TCP -LocalPort 443,8080 -Action Allow

      Após executar o comando, deverá verificar se as portas estão abertas, usando um comando como Test-NetConnection -Port 8080. Um erro comum aqui é o de ligação falhada se a porta 8080 não estiver acessível, o que requer ajustes manuais no firewall ou outros dispositivos de rede.

    2. Agendamento de atualização com GPO: Acionando a Política de Grupo (GPO) é possível agendar a atualização de todos os endpoints com o Remotto Agent versão 2.0 ou superior. No servidor de domínio, abra a consola de gestão de GPO (gpmc.msc), crie ou edite uma política existente em "Computer Configuration > Policies > Administrative Templates > Windows Components > Windows Update".

      Configure "Specify Intranet Microsoft update service location" para direcionar a atualização para os seus servidores internos:

      Set-WsusServer localhost

      Após configurar, vincule a política ao grupo apropriado de computadores. Lembre-se de forçar a atualização para garantir que seja aplicada usando: gpupdate /force.

      O resultado esperado é que a atualização seja programada conforme definido, porém, erros de políticas bloqueadas podem ocorrer devido a permissões. A revisão das políticas bloqueantes na ordem de aplicação pode ser necessária.

    Configuração de Rollback

    A configuração de rollback é uma etapa crítica para reverter possíveis atualizações com falhas. Essa configuração é feita utilizando um bloco JSON que define os parâmetros de reversão. Aqui está um exemplo prático:

    {
      "rollback": {
        "enabled": true,
        "version": "2.1.0",
        "triggerPoint": "postUpdateCheck",
        "actions": [
          "restoreBackupConfig",
          "restartService"
        ],
        "notificationEmail": "admin@dominio.com"
      }
    }

    O mecanismo acima irá restaurar a configuração anterior caso uma falha seja detetada na verificação pós-atualização, enviando uma notificação para o administrador.

    A execução de scripts é utilizada em conjunto com este JSON para realizar a reversão. Aqui está um exemplo de script PowerShell para desfazer alterações:

    if (Test-Path "C:\Backup\AgentConfig.bak") {
      Copy-Item -Path "C:\Backup\AgentConfig.bak" -Destination "C:\Program Files\Remotto Agent\Config.json" -Force
      Restart-Service -Name "RemottoAgentService"
    }

    Esse script verifica a existência de um backup antes de o copiar novamente para o diretório de configuração, seguido de um reinício do serviço. Caso o backup não exista, o registo de eventos pode ser verificado para diagnóstico de falhas utilizando o artigo de verificação técnica.

    Erros Comuns e Soluções

    Durante o processo de atualização padronizada dos agentes, erros relacionados com a comunicação e configuração são frequentemente encontrados. Um erro comum é a falha de ligação devido à indisponibilidade da porta 8080. A mensagem de erro típica será 'Conexão falhou - Porta 8080 não acessível'. Este problema geralmente deriva de configurações de firewall inadequadas. Certifique-se de que as portas TCP 443 e 8080 estejam corretamente configuradas e abertas no firewall. Utilize o comando:

    netstat -an | findstr "443 8080"

    para verificar se as portas estão listadas como a escutar (LISTENING).

    Outro erro crucial envolve o protocolo de comunicação. O uso de HTTPS necessita de TLS 1.2. Caso o sistema não suporte este protocolo, pode ocorrer falhas de comunicação. Verifique as configurações do sistema operativo e atualize para a versão que aceite TLS 1.2. Para validar, execute o seguinte comando em PowerShell:

    [Net.ServicePointManager]::SecurityProtocol

    e certifique-se de que Tls12 esteja incluído.

    Os registos de eventos do Windows são indispensáveis para diagnóstico de erros. Aceda através do Visualizador de Eventos nos caminhos: Registo de Aplicações e de Serviços > Microsoft > Windows > WindowsUpdateClient. Procure por entradas de erro que contemplem códigos relevantes para atualizações falhas. Além disso, utilize o comando:

    Get-EventLog -LogName System -EntryType Error

    para listar erros críticos ocasionados pelo sistema. Lembre-se de também verificar serviços dependentes, como o Windows Update Service e BITS, devem estar ativos e em execução. Utilize:

    Get-Service -Name wuauserv, bits

    para conferir o estado destes serviços.

    Checklist Final de Validação

    • Verificação de conectividade: Confirme se as portas TCP 443 e 8080 estão abertas e acessíveis em todos os endpoints. Utilize telnet [IP do endpoint] 8080 e telnet [IP do endpoint] 443.
    • Confirmação de versão atualizada: Verifique se a versão do Remotto Agent em cada endpoint é a 2.0 ou superior. Utilize o comando PowerShell: Get-InstalledModule -Name "Remotto-Agent" | Select-Object -Property Version.
    • Integração com serviços: Certifique-se de que o Windows Update Service e o Background Intelligent Transfer Service (BITS) estão ativos executando: Get-Service -Name wuauserv, bits | Format-Table -Property Name, Status.
    • Confirmação de política de atualização: Revise a Política de Grupo para garantir que as atualizações estão agendadas conforme programado. Utilize o comando: gpresult /r | findstr "GPO" para validar políticas aplicadas.
    • Monitorização de registos: Revise os registos de eventos do Windows para garantir que não há erros críticos pendentes. Consulte através do Visualizador de Eventos para registos de erros contínuos.

    Resumo prático

    Comece a semana verificando a disponibilidade das portas de comunicação essenciais e confirmando a integração e operação dos serviços de atualização. Garanta que todos os endpoints tenham atualizado corretamente para a última versão do Remotto Agent. Para um exame abrangente de problemas recorrentes na fila de suporte e estratégias de solução, visite o nosso guia detalhado sobre isso disponível em Diagnóstico de Problemas na Fila de Suporte do Helpdesk. Utilize a capacidade de monitorização contínua do Windows para averiguar e resolver erros emergentes consultando os recursos do Windows Update para melhor compreensão dos registos e serviços de atualização.

    Compartilhar:

    Pronto para experimentar o Remotto?

    Teste grátis por 7 dias e descubra como podemos transformar seu suporte remoto.

    Começar teste grátis