Atualização Padronizada de Agentes: Minimize o Impacto
Uma abordagem passo a passo para atualizar Remotto Agents em 100 endpoints, utilizando janelas de atualização e rollback para minimizar interrupções.

Pré-requisitos Necessários
Para garantir uma atualização padronizada dos agentes, é crucial compreender os pré-requisitos técnicos necessários. A compatibilidade com o sistema operativo é fundamental, e para o processo de atualização, o Remotto Agent requer que os endpoints estejam a executar Windows 10, versão 20H2 ou superior, Windows 11 ou qualquer versão do Windows Server 2016 em diante. Além disso, as portas TCP 443 e 8080 devem estar abertas para permitir a comunicação eficaz dos agentes com o servidor de administração, visto que a porta 443 é utilizada para ligações HTTPS, garantindo um canal seguro com o protocolo TLS 1.2.
As permissões administrativas são obrigatórias para executar atualizações nos agentes. Isso significa que o operador precisa de ter acesso administrativo local nos endpoints e permissões de rede adequadas. Esta configuração é vital para gerir as atualizações sem interrupções de serviço. O protocolo de comunicação utilizado durante esse processo é o HTTPS, protegido com o algoritmo de chave RSA-2048 para trocas de SSL, assegurando integridade e confidencialidade dos dados durante a transmissão.
Outro ponto essencial é assegurar que os serviços necessários do Windows, especificamente o Windows Update Service e o BITS, estejam em execução. Eles são essenciais para descarregar e aplicar as atualizações de agente de forma eficiente. Certifique-se de que a largura de banda disponível para cada endpoint é de pelo menos 5 Mbps para evitar congestionamentos durante o processo de atualização. Esses detalhes, incluídos na documentação oficial do Windows Update, são cruciais para a execução suave das atualizações sem tempos de inatividade inesperados.
Configurar a Janela de Atualização
A configuração de uma janela de atualização é uma prática recomendada para minimizar o impacto nas operações diárias. Para isso, utilizamos a Política de Grupo (GPO) para agendar a instalação das atualizações em horários delimitados. A GPO pode ser configurada no Active Directory seguindo o caminho: Computer Configuration > Administrative Templates > Windows Components > Windows Update. Dentro das configurações de Windows Update, defina um cronograma que melhor se adapte às necessidades operacionais, como durante a madrugada ou fins de semana, quando o impacto do downtime é mínimo.
| Parâmetro | Descrição |
|---|---|
| Nome da Política | Agenda de Atualizações |
| Horário | 01:00 AM |
| Recorrência | Semanalmente |
| Alvo de Aplicação | Desktops e Servidores - Grupo Piloto |
O uso de anéis de atualização gradativos é uma estratégia eficaz para garantir a estabilidade do sistema. Primeiramente, aplique a atualização a um grupo menor de máquinas, conhecido como anel piloto, e, após validação do sucesso, expanda progressivamente essa atualização para grupos maiores. Esse método não apenas minimiza riscos como também facilita a identificação e resolução de falhas em grupos controlados antes de uma implementação completa. Estruturar a implementação através de anéis de atualização gradativos ajuda a garantir que qualquer problema seja mitigado rapidamente com impacto limitado à operação.
Passo a Passo da Atualização
-
Abertura de portas via firewall: Este é um passo crucial para garantir que o
Remotto Agentconsiga comunicar-se adequadamente com os seus servidores. Aceda ao painel de controlo do firewall em cada endpoint ou use um servidor centralizado para libertar as portas TCP 443 e 8080. Execute o seguinte comando no PowerShell para adicionar uma regra ao Windows Firewall:New-NetFirewallRule -DisplayName "Remotto Agent Communication" -Direction Inbound -Protocol TCP -LocalPort 443,8080 -Action AllowApós executar o comando, deverá verificar se as portas estão abertas, usando um comando como
Test-NetConnection -Port 8080. Um erro comum aqui é o de ligação falhada se a porta 8080 não estiver acessível, o que requer ajustes manuais no firewall ou outros dispositivos de rede. -
Agendamento de atualização com GPO: Acionando a Política de Grupo (GPO) é possível agendar a atualização de todos os endpoints com o Remotto Agent versão 2.0 ou superior. No servidor de domínio, abra a consola de gestão de GPO (gpmc.msc), crie ou edite uma política existente em "Computer Configuration > Policies > Administrative Templates > Windows Components > Windows Update".
Configure "Specify Intranet Microsoft update service location" para direcionar a atualização para os seus servidores internos:
Set-WsusServer localhostApós configurar, vincule a política ao grupo apropriado de computadores. Lembre-se de forçar a atualização para garantir que seja aplicada usando:
gpupdate /force.O resultado esperado é que a atualização seja programada conforme definido, porém, erros de políticas bloqueadas podem ocorrer devido a permissões. A revisão das políticas bloqueantes na ordem de aplicação pode ser necessária.
Configuração de Rollback
A configuração de rollback é uma etapa crítica para reverter possíveis atualizações com falhas. Essa configuração é feita utilizando um bloco JSON que define os parâmetros de reversão. Aqui está um exemplo prático:
{
"rollback": {
"enabled": true,
"version": "2.1.0",
"triggerPoint": "postUpdateCheck",
"actions": [
"restoreBackupConfig",
"restartService"
],
"notificationEmail": "admin@dominio.com"
}
}
O mecanismo acima irá restaurar a configuração anterior caso uma falha seja detetada na verificação pós-atualização, enviando uma notificação para o administrador.
A execução de scripts é utilizada em conjunto com este JSON para realizar a reversão. Aqui está um exemplo de script PowerShell para desfazer alterações:
if (Test-Path "C:\Backup\AgentConfig.bak") {
Copy-Item -Path "C:\Backup\AgentConfig.bak" -Destination "C:\Program Files\Remotto Agent\Config.json" -Force
Restart-Service -Name "RemottoAgentService"
}
Esse script verifica a existência de um backup antes de o copiar novamente para o diretório de configuração, seguido de um reinício do serviço. Caso o backup não exista, o registo de eventos pode ser verificado para diagnóstico de falhas utilizando o artigo de verificação técnica.
Erros Comuns e Soluções
Durante o processo de atualização padronizada dos agentes, erros relacionados com a comunicação e configuração são frequentemente encontrados. Um erro comum é a falha de ligação devido à indisponibilidade da porta 8080. A mensagem de erro típica será 'Conexão falhou - Porta 8080 não acessível'. Este problema geralmente deriva de configurações de firewall inadequadas. Certifique-se de que as portas TCP 443 e 8080 estejam corretamente configuradas e abertas no firewall. Utilize o comando:
netstat -an | findstr "443 8080"
para verificar se as portas estão listadas como a escutar (LISTENING).
Outro erro crucial envolve o protocolo de comunicação. O uso de HTTPS necessita de TLS 1.2. Caso o sistema não suporte este protocolo, pode ocorrer falhas de comunicação. Verifique as configurações do sistema operativo e atualize para a versão que aceite TLS 1.2. Para validar, execute o seguinte comando em PowerShell:
[Net.ServicePointManager]::SecurityProtocol
e certifique-se de que Tls12 esteja incluído.
Os registos de eventos do Windows são indispensáveis para diagnóstico de erros. Aceda através do Visualizador de Eventos nos caminhos: Registo de Aplicações e de Serviços > Microsoft > Windows > WindowsUpdateClient. Procure por entradas de erro que contemplem códigos relevantes para atualizações falhas. Além disso, utilize o comando:
Get-EventLog -LogName System -EntryType Error
para listar erros críticos ocasionados pelo sistema. Lembre-se de também verificar serviços dependentes, como o Windows Update Service e BITS, devem estar ativos e em execução. Utilize:
Get-Service -Name wuauserv, bits
para conferir o estado destes serviços.
Checklist Final de Validação
- Verificação de conectividade: Confirme se as portas TCP 443 e 8080 estão abertas e acessíveis em todos os endpoints. Utilize
telnet [IP do endpoint] 8080etelnet [IP do endpoint] 443. - Confirmação de versão atualizada: Verifique se a versão do Remotto Agent em cada endpoint é a 2.0 ou superior. Utilize o comando PowerShell:
Get-InstalledModule -Name "Remotto-Agent" | Select-Object -Property Version. - Integração com serviços: Certifique-se de que o Windows Update Service e o Background Intelligent Transfer Service (BITS) estão ativos executando:
Get-Service -Name wuauserv, bits | Format-Table -Property Name, Status. - Confirmação de política de atualização: Revise a Política de Grupo para garantir que as atualizações estão agendadas conforme programado. Utilize o comando:
gpresult /r | findstr "GPO"para validar políticas aplicadas. - Monitorização de registos: Revise os registos de eventos do Windows para garantir que não há erros críticos pendentes. Consulte através do Visualizador de Eventos para registos de erros contínuos.
Resumo prático
Comece a semana verificando a disponibilidade das portas de comunicação essenciais e confirmando a integração e operação dos serviços de atualização. Garanta que todos os endpoints tenham atualizado corretamente para a última versão do Remotto Agent. Para um exame abrangente de problemas recorrentes na fila de suporte e estratégias de solução, visite o nosso guia detalhado sobre isso disponível em Diagnóstico de Problemas na Fila de Suporte do Helpdesk. Utilize a capacidade de monitorização contínua do Windows para averiguar e resolver erros emergentes consultando os recursos do Windows Update para melhor compreensão dos registos e serviços de atualização.
Pronto para experimentar o Remotto?
Teste grátis por 7 dias e descubra como podemos transformar seu suporte remoto.
Começar teste grátis

