Domine WSUS do zero à administração profissional
Aprenda na prática a instalar, configurar, administrar, manter e solucionar problemas em ambientes Windows Server Update Services.
- Windows Server
- WSUS
- Patch Management
- GPO
- Computer Groups
- Approvals
- Synchronization
- Maintenance
- Troubleshooting
Acesso vitalícioEstude no seu ritmoConteúdo prático
computer groups
WSUS ainda existe. E muitos ambientes ainda precisam ser administrados.
Mesmo com a evolução das estratégias de gerenciamento de atualizações da Microsoft, muitos ambientes corporativos ainda utilizam WSUS. Saber instalar é importante. Saber administrar, manter e solucionar problemas é ainda mais.
O WSUS é uma tecnologia madura, com muitos anos de estrada, e continua respondendo pela distribuição de atualizações em parques inteiros de servidores e estações. Quem administra infraestrutura Windows convive com ele — seja porque o ambiente foi construído assim, seja porque herdou um console que alguém configurou anos atrás.
Este treinamento trata o WSUS pelo que ele é hoje: uma peça que precisa ser compreendida, administrada e mantida com método — e posicionada corretamente dentro do cenário atual de gerenciamento de atualizações Microsoft.
Ainda presente em produção
Parques de servidores e estações seguem recebendo atualizações por meio de infraestruturas WSUS já implantadas.
Ambientes herdados
É comum assumir um console configurado por outra pessoa, sem documentação e sem histórico das decisões tomadas.
Administração é o desafio real
A instalação leva uma tarde. Manter o ambiente saudável ao longo dos anos é o que exige conhecimento.
Contexto, não isolamento
O curso mostra onde o WSUS se encaixa no cenário atual de gerenciamento de atualizações da Microsoft.
WSUS parece simples... até começar a dar problema
A instalação da role costuma correr bem. O desafio aparece meses depois, quando o console fica lento, os clientes param de reportar e o disco começa a encher. Estes são os sintomas que chegam ao suporte todos os dias.
Computadores não aparecem no console
A máquina existe na rede, recebeu a política — mas o console do WSUS insiste em não listá-la.
Clientes não reportam status
O computador aparece, porém o último contato é de semanas atrás e a conformidade fica desatualizada.
Sincronização falha
A sincronização com o Microsoft Update termina em erro e o catálogo para de receber novas atualizações.
Updates presos em download
As aprovações estão feitas, mas o conteúdo nunca termina de baixar e a implantação não sai do lugar.
Console lento
Abrir um grupo, aplicar um filtro ou gerar um relatório vira uma espera — quando não termina em timeout.
Banco de dados crescendo sem controle
O SUSDB cresce a cada sincronização e ninguém acompanha o efeito disso na performance do ambiente.
Disco começa a ficar cheio
O diretório de conteúdo ocupa mais espaço a cada mês e o alerta de disco chega antes do planejamento.
Aprovações fora de controle
Não fica claro o que foi aprovado, para quais grupos e com qual critério — nem o que deveria ter sido recusado.
GPO não está sendo aplicada
A política existe, mas o cliente continua apontando para o lugar errado — ou para lugar nenhum.
Erros do Windows Update no cliente
Códigos de erro se repetem nas estações e a investigação costuma parar no "reinstala o agente".
Servidor consumindo muitos recursos
Processador e memória em alta sem uma causa clara, afetando outras funções hospedadas no mesmo servidor.
Cleanup não resolve
O assistente de limpeza roda por horas, não conclui — ou conclui sem devolver o espaço esperado.
IIS apresenta problemas
O WSUS depende do IIS, e falhas no pool de aplicação ou nos seus limites derrubam o console e os clientes.
SUSDB com baixa performance
Índices, manutenção e crescimento do banco passam despercebidos até que tudo fique lento ao mesmo tempo.
Instalar o WSUS é apenas o começo. Administrar e manter o ambiente exige conhecimento.
Do primeiro conceito à administração de um ambiente corporativo
Vinte e quatro frentes de conhecimento organizadas em sequência, cobrindo o que um administrador de WSUS encontra no dia a dia — da instalação ao diagnóstico.
- 01
Fundamentos do WSUS
O que o serviço resolve, o que ele entrega e onde ele atua na infraestrutura.
- 02
Arquitetura
Componentes, dependências e o caminho de uma atualização até o endpoint.
- 03
Planejamento
Topologia, dimensionamento e decisões tomadas antes de instalar a role.
- 04
Pré-requisitos
Sistema operacional, disco, banco de dados, IIS e portas envolvidas.
- 05
Instalação
Instalação da role no Windows Server, do assistente à primeira abertura.
- 06
Configuração inicial
Origem da sincronização, idiomas, armazenamento e o assistente de configuração.
- 07
Produtos e Classificações
O que o servidor deve trazer — e o peso de selecionar mais do que o necessário.
- 08
Sincronização
Metadados, conteúdo, agendamento e acompanhamento do processo.
- 09
Computer Groups
Organização dos computadores e as duas formas de direcioná-los aos grupos.
- 10
Group Policy
Configuração dos clientes pelo Active Directory, política por política.
- 11
Aprovação de Updates
Approve, decline, prazos e o efeito de cada decisão sobre os endpoints.
- 12
Gerenciamento de Clientes
Registro, detecção, reporte de status e o comportamento do Windows Update Agent.
- 13
Relatórios
Leitura dos relatórios do console e o que eles realmente informam.
- 14
Monitoramento
Acompanhamento contínuo do servidor, dos clientes e da conformidade.
- 15
WSUS Cleanup
Remoção de conteúdo e de informações desnecessárias acumuladas no ambiente.
- 16
Manutenção
Rotina de cuidados que mantém o ambiente utilizável ao longo do tempo.
- 17
IIS
Componentes do IIS usados pelo WSUS e seu impacto no funcionamento.
- 18
SUSDB
O banco de dados do WSUS, seu crescimento e a importância da sua saúde.
- 19
Performance
Identificação de gargalos no servidor, no banco e na entrega de conteúdo.
- 20
Segurança
Comunicação, permissões e cuidados no acesso ao console e ao servidor.
- 21
Troubleshooting
Método de investigação para problemas de servidor, de cliente e de conteúdo.
- 22
PowerShell
Consulta e administração do ambiente pela linha de comando.
- 23
Automação
Tarefas repetitivas transformadas em rotina previsível.
- 24
Boas Práticas
Padrões, documentação e decisões que sustentam ambientes corporativos.
Entenda como o WSUS funciona
Uma atualização percorre um caminho inteiro antes de chegar ao endpoint — e outro de volta, como status de conformidade. Percorra o fluxo e veja a função de cada componente.
computer groups
componentes de apoio
componente selecionado
Microsoft Update
Catálogo de atualizações
Origem das atualizações. É de lá que o servidor WSUS obtém os metadados — a descrição de cada atualização, seus produtos, classificações e pré-requisitos — e, conforme a configuração, também os arquivos de instalação.
Percorra os componentes acima para ver a função de cada um dentro do fluxo de uma atualização.
Do Microsoft Update até o computador
Sete etapas separam o catálogo da Microsoft de um endpoint atualizado. Entender cada uma é o que permite descobrir onde a implantação parou quando algo não chega.
- 01
Sincronização
Microsoft Update → WSUS
O servidor busca o catálogo de atualizações conforme os produtos e as classificações configurados. Nesta etapa chegam os metadados e, dependendo da configuração de armazenamento, também o conteúdo.
- 02
Classificação
Catálogo → Filtros do console
As atualizações chegam organizadas por classificação. Entender essa separação é o que permite decidir o que precisa de atenção imediata e o que pode seguir um rito mais tranquilo.
- Security Updates
- Critical Updates
- Updates
- Upgrades
- 03
Aprovação
Administrador → Approve / Decline
Nada é distribuído sem uma decisão explícita. Aprovar, recusar ou adiar é a etapa em que o administrador assume o controle do que entra no ambiente e para quem.
- Approve
- Decline
- Deadline
- 04
Distribuição
WSUS → Computer Groups
A aprovação é sempre feita para um ou mais computer groups. É essa associação que transforma a organização dos grupos em estratégia de implantação.
- 05
Instalação
Endpoint → Windows Update Agent
O agente detecta o que se aplica à máquina, baixa o conteúdo aprovado e instala conforme o comportamento definido em política — incluindo o tratamento da reinicialização.
- 06
Status
Endpoint → WSUS
Cada máquina devolve ao servidor o resultado da detecção e da instalação. Quando esse retorno falha, o console mostra uma realidade que já não existe.
- 07
Compliance
Dashboard → Administrador
Os relatórios consolidam o estado do parque. É a leitura que fecha o ciclo e aponta o que ainda precisa ser tratado antes da próxima rodada.
O ciclo se fecha no relatório. Quando o status não volta, o painel mostra uma realidade que já não existe — e é aí que o diagnóstico começa.
WSUS + Active Directory + GPO
Controle o comportamento dos clientes de forma centralizada. É a política de domínio que informa a cada máquina qual servidor consultar e como se comportar diante das atualizações.
A configuração do cliente não acontece no console do WSUS
O servidor guarda o catálogo e as aprovações, mas quem diz ao computador onde procurar atualizações é a Group Policy. Boa parte dos problemas de “máquina que não aparece” começa exatamente aqui.
Endereço do WSUS
A política informa ao cliente qual servidor consultar. Sem ela, o endpoint segue o caminho padrão e nunca aparece no console.
Comportamento de atualização
Define o que acontece depois da detecção: apenas notificar, baixar, instalar — e com qual grau de automação.
Frequência de detecção
Determina de quanto em quanto tempo o cliente procura o servidor. Impacta tanto a atualidade do console quanto a carga sobre o WSUS.
Reinicialização
Controla o tratamento do reinício após a instalação — o ponto em que atualização e experiência do usuário se encontram.
Experiência do usuário
Define o que a pessoa vê e o quanto ela pode interferir no processo de atualização da própria máquina.
Direcionamento de clientes
Permite que o próprio cliente informe a qual computer group pertence, em vez de o administrador movê-lo manualmente no console.
computadores no escopo da política
No treinamento, a GPO é criada, vinculada e validada na máquina — incluindo a verificação do resultado efetivo no cliente.
Organize antes de aprovar
A aprovação de uma atualização é sempre feita para um grupo. É a organização desses grupos que transforma um clique em estratégia de implantação.
- TESTConjunto reduzido e conhecido de máquinas, usado para validar antes de seguir adiante.
- WORKSTATIONSEstações de trabalho, onde a janela de instalação costuma ser mais flexível.
- SERVERSServidores de uso geral, com janela de manutenção e reinicialização planejadas.
- CRITICAL SERVERSSistemas que exigem coordenação prévia, validação e acompanhamento durante a aplicação.
- PRODUCTIONO restante do parque em produção, atendido depois que as etapas anteriores se mostraram estáveis.
Grupos são a base de qualquer estratégia de aprovação
Sem grupos, só existe uma decisão possível: aprovar para todo mundo ao mesmo tempo. Com eles, a mesma atualização pode percorrer o parque em etapas, respeitando o risco de cada conjunto de máquinas.
- Aprovar uma atualização para todo o parque de uma vez é uma decisão — raramente a melhor.
- Grupos permitem estratégias diferentes para realidades diferentes dentro do mesmo ambiente.
- A mesma atualização pode ser aprovada em momentos distintos para cada grupo.
- Um grupo de validação reduz o custo de descobrir um problema tarde demais.
- O direcionamento pode ser feito no console ou pelo próprio cliente, via política.
Patch Management não é simplesmente clicar em “Approve”
Entre descobrir que a atualização existe e confirmar que ela chegou ao parque há um processo inteiro. Ele pode ser explícito e repetível — ou improvisado a cada mês.
- 01
Identify
Saber o que existe, o que se aplica ao ambiente e o que exige atenção primeiro.
- 02
Test
Validar em um conjunto controlado antes de expor o restante do parque.
- 03
Approve
Registrar a decisão no console, para os grupos certos e com o prazo pretendido.
- 04
Deploy
Acompanhar a distribuição e a instalação dentro das janelas definidas.
- 05
Monitor
Observar o retorno dos endpoints enquanto a implantação acontece.
- 06
Validate
Confirmar o resultado, tratar as exceções e fechar o ciclo com dados.
Implantação controlada, em ondas
Levar a atualização a todo o parque de uma só vez concentra todo o risco em um único momento. Distribuí-la em etapas transforma um problema potencialmente amplo em um incidente pequeno e reversível.
Não existe um modelo único que sirva a todos os ambientes. O ciclo acima é apresentado no treinamento como conceito de estratégia: uma forma de organizar decisões que hoje costumam ser tomadas no improviso.
Sua jornada até dominar o Windows Server Update Services
Cada etapa se apoia na anterior. Você avança do conceito à administração sem pular fundamentos.
Etapa 01
Fundamentos
Entenda o que o WSUS faz, onde ele atua e por que administrá-lo é diferente de instalá-lo.
Etapa 02
Arquitetura
Conheça os componentes, suas dependências e o caminho de uma atualização até o endpoint.
Etapa 03
Implantação
Prepare o Windows Server, instale a role e conclua a configuração inicial do ambiente.
Etapa 04
Organização
Estruture computer groups, configure os clientes por GPO e assuma o controle das aprovações.
Etapa 05
Operação
Acompanhe relatórios, conformidade e o comportamento real do parque ao longo das implantações.
Etapa 06
Manutenção
Cuide de cleanup, SUSDB, IIS, disco e performance — o que mantém o ambiente utilizável.
Etapa 07
Diagnóstico
Desenvolva método para investigar falhas de servidor, de cliente e de distribuição de conteúdo.
Etapa 08
Automação
Use PowerShell para consultar, documentar e apoiar as rotinas administrativas do ambiente.
Aprenda construindo um ambiente WSUS
Durante o treinamento, você acompanhará a construção e a administração de um ambiente WSUS para entender como servidor, clientes, Active Directory, GPO e Windows Update trabalham juntos.
Do laboratório para o ambiente corporativo
O ambiente é montado em máquinas virtuais, do zero. Cada peça entra em cena quando você já entende o papel dela — e sai do ar quando chega a hora de treinar diagnóstico.
- Preparação do Windows Server e instalação da role WSUS do zero.
- Configuração inicial: origem, produtos, classificações e sincronização.
- Criação dos computer groups e direcionamento dos computadores.
- Configuração dos clientes por GPO, a partir do Active Directory.
- Aprovação de atualizações e acompanhamento da distribuição.
- Leitura de relatórios e verificação da conformidade do parque.
- Rotina de manutenção: cleanup, disco, banco e serviço web.
- Rodada de incidentes para praticar diagnóstico em vez de reinstalação.
serviços do laboratório
- Active DirectoryDomínio do laboratório
- DNSResolução de nomes
- SUSDBBanco de dados do WSUS
- IISServiço web do WSUS
Um WSUS sem manutenção pode se tornar um problema
O ambiente não quebra de uma vez. Ele se degrada aos poucos, a cada sincronização, até que o console demore, o disco encha e a conformidade deixe de refletir a realidade.
Cleanup
Remoção do que não é mais necessário
Conteúdo obsoleto, computadores que não reportam há tempos e atualizações recusadas ocupam espaço e peso no banco. A limpeza é o primeiro cuidado de um ambiente que precisa durar.
SUSDB
Saúde do banco de dados
O banco guarda catálogo, aprovações e status. Entender seu crescimento e a importância da sua manutenção explica boa parte da lentidão atribuída ao console.
IIS
Componentes que sustentam o serviço
O WSUS depende do IIS para atender clientes e console. Conhecer o pool de aplicação e seus limites evita diagnósticos que param na superfície.
Disk Space
Crescimento do conteúdo
O diretório de conteúdo cresce a cada sincronização e aprovação. Acompanhar esse crescimento é planejamento, não reação ao alerta de disco cheio.
Performance
Identificação de gargalos
Console lento, sincronização demorada e clientes que demoram a reportar têm causas distintas. O curso trabalha como separá-las.
Monitoring
Acompanhamento contínuo
Sincronização, espaço em disco, clientes ativos e conformidade formam o painel mínimo de quem quer perceber o problema antes do usuário.
Administrar WSUS também significa cuidar da saúde da própria infraestrutura de atualização.
Aprenda a diagnosticar, não apenas reinstalar o WSUS
Reinstalar devolve um ambiente limpo e o mesmo problema algumas semanas depois. Entender onde o ciclo parou resolve a causa — e evita o próximo chamado.
- sintomaclients not reportingregistro do cliente, frequência de detecção e comunicação com o servidor
- sintomasynchronization failedsaída para a Internet, proxy e histórico de sincronização no console
- sintomadownload failedespaço em disco, diretório de conteúdo e entrega pelo serviço web
- sintomaupdate services not runningestado do serviço, dependências e eventos registrados no servidor
- sintomaIIS errorspool de aplicação, limites configurados e logs do serviço web
- sintomaSUSDB performancecrescimento do banco, manutenção pendente e reflexo no tempo de resposta
- sintomaclient detection errorsciclo de detecção do agente, destino configurado e resultado devolvido
- sintomawindows update agent errorsleitura dos códigos, logs do agente e o ponto exato em que o ciclo parou
- sintomaGPO not appliedescopo da política, herança, resultado efetivo na máquina e replicação
- sintomaWSUS console timeoutcarga do servidor, saúde do banco e volume de dados retornado ao console
- sintomadatabase connectivityinstância do SUSDB, disponibilidade do serviço e permissões de acesso
- sintomadisk fullocupação do diretório de conteúdo, limpeza pendente e planejamento de espaço
- sintomacontent directory issuescaminho configurado, permissões e integridade dos arquivos armazenados
Automatize tarefas administrativas
Consultar o ambiente, extrair informações e apoiar a manutenção sem depender do tempo de resposta do console.
Get-WsusServer
# conecta ao servidor e devolve o objeto de administração
Get-WsusComputer
# lista os computadores registrados no ambiente
Get-WsusUpdate
# consulta atualizações segundo o filtro informado
A linha de comando como extensão do console
Nem toda tarefa administrativa precisa passar pela interface gráfica. Consultas, verificações periódicas e extração de dados ficam mais rápidas — e mais fáceis de repetir — quando escritas uma única vez.
- Consultar o ambiente sem depender da resposta do console.
- Transformar verificações repetitivas em rotina previsível.
- Apoiar a manutenção periódica do servidor.
- Extrair informações para relatórios e documentação.
O treinamento aborda PowerShell como ferramenta de apoio à administração e à automação de tarefas relacionadas ao WSUS — não como uma lista de comandos a decorar.
Conteúdo completo do treinamento
Estrutura de referência do curso, dos fundamentos ao projeto final — incluindo manutenção, troubleshooting e o panorama atual do gerenciamento de atualizações. Abra cada módulo para ver os temas abordados.
- O que é Windows Server Update Services
- O problema que o WSUS se propõe a resolver
- Atualização centralizada x atualização direta pela Internet
- Cenários corporativos em que o WSUS é encontrado
- O posicionamento do WSUS no cenário atual da Microsoft
- Visão geral dos componentes do WSUS
- Servidor, SUSDB, IIS e diretório de conteúdo
- O caminho de uma atualização até o endpoint
- Papel do Active Directory e da GPO na configuração dos clientes
- Topologias de referência
- Levantamento do parque a ser atendido
- Onde posicionar o servidor WSUS
- Dimensionamento de disco, memória e processamento
- Escolha do banco de dados: Windows Internal Database ou SQL Server
- Armazenamento local de conteúdo x metadados apenas
- Edições e opções de instalação do Windows Server
- Montagem das máquinas virtuais do laboratório
- Configuração de rede, nome e fuso horário
- Ingresso no domínio e permissões necessárias
- Checklist de validação antes da instalação do WSUS
- Instalação da role pelo Server Manager
- Seleção dos componentes e do local de conteúdo
- Tarefa de pós-instalação
- Primeira abertura do console de administração
- Validação da instalação
- Assistente de configuração do WSUS
- Origem da sincronização
- Configuração de proxy quando necessário
- Seleção de idiomas
- Primeira sincronização e o que esperar dela
- Produtos: o que são e como selecioná-los
- Classificações de atualizações
- Impacto da seleção sobre disco e banco de dados
- Revisão periódica dos produtos selecionados
- Ajustes após a implantação inicial
- Como funciona a sincronização
- Diferença entre metadados e conteúdo
- Sincronização manual e agendada
- Acompanhamento pelo console
- Leitura do histórico de sincronização
- O que são computer groups
- Criação e organização dos grupos
- Direcionamento pelo console (server-side targeting)
- Direcionamento pelo cliente (client-side targeting)
- Estruturas de grupos usadas em ambientes corporativos
- Papel do Active Directory na configuração dos clientes
- Organização de OUs pensando na aplicação de políticas
- Relação entre OUs e computer groups
- Permissões e contas envolvidas na administração
- Dependências de DNS e de resolução de nomes
- Criação e vinculação da GPO
- Configuração do endereço do servidor WSUS
- Comportamento das atualizações automáticas
- Frequência de detecção e tratamento da reinicialização
- Client-side targeting via política
- Validação da aplicação da política no cliente
- Como o cliente se registra no servidor
- Ciclo de detecção do Windows Update Agent
- Reporte de status ao WSUS
- Clientes duplicados e sua origem
- Verificações no lado do cliente
- Aprovação por computer group
- Recusar atualizações e o efeito dessa decisão
- Uso de prazos (deadlines)
- Aprovações automáticas e seus cuidados
- Revisão e acompanhamento das aprovações
- Ciclo de gerenciamento de atualizações
- Validação antes da implantação ampla
- Implantação em ondas: test, pilot e produção
- Janelas de manutenção e comunicação com as áreas
- Tratamento de exceções
- Relatórios disponíveis no console
- Status por atualização e por computador
- Interpretação dos resultados
- Identificação de máquinas fora de conformidade
- Exportação e uso das informações
- O que acompanhar no dia a dia
- Sincronização, disco e clientes ativos
- Eventos relevantes do servidor
- Sinais de que o ambiente está se degradando
- Rotina mínima de verificação
- Assistente de limpeza do servidor
- O que cada opção remove
- Computadores obsoletos e atualizações expiradas
- Recuperação de espaço em disco
- Periodicidade da limpeza
- Estrutura e crescimento do SUSDB
- Windows Internal Database e SQL Server na prática
- Manutenção periódica do banco
- Relação entre banco e tempo de resposta do console
- Cuidados antes de qualquer intervenção
- Como o WSUS utiliza o IIS
- Pool de aplicação e seus limites
- Efeito do IIS sobre clientes e console
- Logs úteis na investigação
- Validação do serviço web
- Sintomas comuns de degradação
- Separando gargalos de servidor, banco e rede
- Impacto do volume de produtos e classificações
- Efeito da manutenção sobre a performance
- Ajustes e acompanhamento
- Computador não aparece no console
- Cliente não reporta status
- Erros do Windows Update Agent
- Leitura dos logs do cliente
- Validação do resultado da GPO na máquina
- Falhas de sincronização
- Serviço do WSUS não iniciado
- Console lento ou em timeout
- Problemas no diretório de conteúdo
- Conectividade com o banco de dados
- Método de isolamento do problema
- Conexão ao servidor WSUS
- Consulta de computadores e atualizações
- Aprovações pela linha de comando
- Extração de informações para relatórios
- Cuidados ao executar tarefas em lote
- Identificando o que vale automatizar
- Rotinas de verificação do ambiente
- Apoio à manutenção periódica
- Agendamento de tarefas administrativas
- Registro e acompanhamento das execuções
- Comunicação entre clientes e servidor
- Permissões de administração do WSUS
- Proteção do servidor e do diretório de conteúdo
- Atualizações como parte da postura de segurança
- Registro das decisões de aprovação
- Convenções de nomenclatura de grupos e políticas
- Documentação mínima de um ambiente WSUS
- Rotina de manutenção recomendada
- Gestão de mudanças e janelas de manutenção
- Planejamento de crescimento do ambiente
- Onde o WSUS se posiciona hoje
- Azure Update Manager: contexto de uso
- Windows Update for Business: contexto de uso
- Windows Autopatch: contexto de uso
- Microsoft Intune: contexto de uso
- Como avaliar o cenário do seu próprio ambiente
- Projeto do ambiente de ponta a ponta
- Instalação e configuração do servidor
- Estrutura de computer groups e GPO
- Ciclo completo de aprovação e implantação
- Rotina de manutenção aplicada
- Rodada de incidentes para diagnóstico
- Revisão final e próximos passos
E depois do WSUS?
O gerenciamento de atualizações da Microsoft evoluiu, e conhecer esse cenário faz parte de administrar bem o ambiente que você tem hoje.
- este curso
WSUS
Infraestrutura local
Distribuição de atualizações a partir de um servidor dentro do próprio ambiente, com aprovação centralizada e clientes configurados por política.
Azure Update Manager
Serviço no Azure
Serviço da Microsoft no Azure voltado ao gerenciamento de atualizações de máquinas, com avaliação e implantação conduzidas pela plataforma.
Windows Update for Business
Políticas de atualização
Conjunto de políticas que permite controlar como dispositivos Windows recebem atualizações diretamente do serviço da Microsoft.
Windows Autopatch
Serviço gerenciado
Serviço da Microsoft que conduz o processo de atualização de dispositivos e aplicativos em ondas gerenciadas pela própria plataforma.
Microsoft Intune
Gerenciamento de dispositivos
Plataforma de gerenciamento de dispositivos na nuvem, que inclui políticas relacionadas à atualização entre suas capacidades.
Além de aprender WSUS, você entenderá onde ele se encaixa no cenário atual de gerenciamento de atualizações Microsoft. Cada solução tem seu contexto de uso, e este treinamento não propõe um ranking entre elas.
Este treinamento faz sentido para você?
Clareza antes da compra evita frustração depois. Veja os dois lados.
Este treinamento é para você que:
- administra ambientes Windows Server;
- trabalha com infraestrutura de TI;
- atua em suporte técnico e precisa responder por atualizações;
- administra Active Directory e quer integrar WSUS e GPO;
- possui WSUS em produção e nunca estudou o ambiente a fundo;
- herdou um ambiente WSUS configurado por outra pessoa;
- precisa gerenciar atualizações de servidores e estações;
- deseja aprender Patch Management de forma estruturada;
- precisa solucionar problemas de Windows Update nos clientes;
- quer ampliar seus conhecimentos em infraestrutura Microsoft.
Talvez não seja para você se:
- procura apenas conteúdo teórico, sem prática;
- não pretende montar ou acompanhar laboratórios;
- procura somente uma lista de comandos prontos;
- não tem interesse em infraestrutura Windows.
O que muda na sua rotina técnica
Centralize. Aprove. Distribua. Monitore. Entenda o ambiente e administre com confiança.
Administração Centralizada
Entenda como gerenciar atualizações através de uma infraestrutura central.
Patch Management
Conheça o fluxo de gerenciamento de atualizações do início ao fim.
GPO
Configure o comportamento dos clientes através do Active Directory.
Manutenção
Aprenda a cuidar da saúde do WSUS ao longo do tempo.
Troubleshooting
Aprenda a investigar problemas em vez de reinstalar o serviço.
Automação
Conheça possibilidades administrativas utilizando PowerShell.
Aprenda com quem trabalha com infraestrutura na prática

Leonardo Duarte
CTO | Especialista em Infraestrutura de TI, Microsoft, Cloud e Cybersecurity
Leonardo Duarte atua há mais de duas décadas com infraestrutura de TI, conduzindo projetos de ambientes Microsoft, redes corporativas, cloud e segurança da informação.
Na função de CTO, participa do desenho, da implantação e da sustentação de ambientes que precisam funcionar todos os dias — onde manter servidores e estações atualizados é parte da operação, e não um detalhe.
A experiência em consultoria e em times internos moldou a abordagem do treinamento: explicar o porquê de cada decisão de administração e mostrar como validar o resultado dentro de um laboratório antes de levar a mudança para produção.
- +25 anos de experiência
- Infraestrutura de TI
- Microsoft
- Cloud
- Cybersecurity
- Projetos corporativos
Comece agora sua jornada no WSUS
Um único treinamento, do primeiro conceito ao projeto final.
Curso de Windows Server Update Services
Do zero à administração profissional
- Treinamento completo
- Laboratórios práticos
- Windows Server
- WSUS
- GPO
- Patch Management
- Manutenção
- Troubleshooting
- PowerShell
- Material complementar
- Certificado de conclusão
- Acesso vitalício
Investimento
R$297,00
ou 12x de R$ 24,75
Quero começar agoraPagamento processado em ambiente seguro
Garantia de 7 dias
Garantia de 7 dias
Você poderá avaliar o treinamento durante o período de garantia informado na oferta. As condições completas são apresentadas no momento da compra.
Receba uma aula gratuita sobre WSUS
Deixe seu nome e e-mail para receber uma aula introdutória sobre a arquitetura do WSUS e acompanhar os próximos conteúdos do treinamento.
Perguntas frequentes
Se a sua dúvida não estiver aqui, fale diretamente com a equipe.
Windows Server Update Services é uma role do Windows Server que permite distribuir atualizações da Microsoft a partir de um servidor dentro do próprio ambiente. O administrador sincroniza o catálogo, decide o que será aprovado e direciona as atualizações aos grupos de computadores, em vez de deixar cada máquina buscar o conteúdo diretamente na Internet.
Sim. Mesmo com a evolução das estratégias de gerenciamento de atualizações da Microsoft, muitos ambientes corporativos seguem utilizando WSUS — seja por decisão de arquitetura, seja porque o ambiente foi construído assim anos atrás. O treinamento trata o WSUS como uma tecnologia madura que continua precisando ser administrada, mantida e diagnosticada, e apresenta também o contexto atual do ecossistema Microsoft.
Não é pré-requisito. A preparação do servidor faz parte do conteúdo. É recomendável ter noções básicas de redes, como endereçamento IP e resolução de nomes.
Ajuda, mas não é obrigatório. O treinamento explica o papel do Active Directory na configuração dos clientes e o laboratório parte de um domínio preparado durante o curso. Quem quiser aprofundar a base de identidade encontra esse conteúdo no treinamento de Active Directory.
Sim. A proposta é construir um ambiente com domain controller, servidor WSUS, member server e cliente Windows, acompanhando as aulas na prática — da instalação da role à rotina de manutenção e às rodadas de diagnóstico.
Sim, no que diz respeito à configuração dos clientes. O curso trabalha a criação e a vinculação da política, o endereço do servidor WSUS, o comportamento das atualizações, a frequência de detecção, o tratamento da reinicialização e o direcionamento dos computadores aos grupos.
Sim. Aprovação por computer group, recusa de atualizações, uso de prazos, aprovações automáticas e o acompanhamento das decisões fazem parte do conteúdo, junto com a estratégia de implantação que sustenta essas escolhas.
Sim — e essa é uma das partes centrais do treinamento. Cleanup, crescimento do diretório de conteúdo, espaço em disco, saúde do banco de dados, IIS, performance e monitoramento são tratados como rotina de administração, não como assunto avançado opcional.
Sim. O curso apresenta a estrutura e o crescimento do banco de dados do WSUS, as diferenças práticas entre Windows Internal Database e SQL Server, a importância da manutenção periódica e a relação direta entre a saúde do banco e o tempo de resposta do console.
Sim, dividido em dois módulos: diagnóstico de clientes (máquinas que não aparecem, não reportam ou apresentam erros do Windows Update Agent) e diagnóstico do servidor (falhas de sincronização, serviço, console lento, conteúdo e banco de dados). A ênfase está no método de investigação.
Sim, como ferramenta de apoio. O objetivo é consultar o ambiente, extrair informações, apoiar a manutenção e automatizar tarefas administrativas relacionadas ao WSUS — não decorar uma lista de comandos.
Sim. Um módulo específico apresenta o panorama atual do gerenciamento de atualizações Microsoft, incluindo Azure Update Manager, Windows Update for Business, Windows Autopatch e Microsoft Intune. A proposta é contextualizar, e não comparar produtos ou sugerir rankings.
Sim. O conteúdo é online e fica disponível para ser assistido na ordem e no ritmo que você definir. Os módulos seguem uma sequência progressiva, mas nada impede revisitar um tema específico quando precisar dele no trabalho.
O acesso é vitalício: uma vez adquirido, o treinamento fica disponível sem prazo de expiração, incluindo as atualizações de conteúdo publicadas ao longo do tempo. Você pode assistir às aulas quantas vezes quiser e voltar a um módulo específico sempre que precisar dele no trabalho.
Sim. Ao concluir o treinamento você recebe o certificado de conclusão, que pode ser usado como comprovação de carga horária em processos internos da sua empresa e adicionado ao seu perfil profissional.
Ainda com dúvidas? Fale pelo WhatsApp.
Continue sua formação
O WSUS é uma peça da infraestrutura Microsoft. Estes são os outros treinamentos da plataforma.
Active Directory
Domínio, OUs, usuários, grupos, GPO, DNS, DHCP, segurança e troubleshooting.
Remote Desktop Services
Arquitetura RDS, Session Host, Connection Broker, RD Web Access, RD Gateway e RemoteApp.
- em breve
Hyper-V
Virtualização em Windows Server: hosts, switches virtuais, réplicas e clusters.
- em breve
PowerShell
Automação de tarefas administrativas em ambientes Microsoft.
- em breve
Windows Server
Instalação, roles, armazenamento, rede e administração do sistema operacional.
- em breve
Microsoft 365
Identidade, Exchange Online, Teams e governança na nuvem da Microsoft.
Instalar WSUS é fácil. Mantê-lo funcionando bem é outra história.
Aprenda instalação, configuração, administração, manutenção e troubleshooting em uma formação prática.
Quero dominar WSUSAcesso vitalício Estude no seu ritmo