Fale conosco
    Remotto - Powered by ISL Online
    Voltar ao blog
    Endpoints

    Atualização Padronizada de Agentes: Minimize Impacto

    Uma abordagem passo a passo para atualizar Remotto Agents em 100 endpoints, usando janelas de atualização e rollback para minimizar interrupções.

    Atualização Padronizada de Agentes: Minimize Impacto
    Equipe Remotto7 min de leitura1364 palavras

    Pré-requisitos Necessários

    Para garantir uma atualização padronizada dos agentes, é crucial entender os pré-requisitos técnicos necessários. A compatibilidade com o sistema operacional é fundamental, e para o processo de atualização, o Remotto Agent requer que os endpoints estejam executando Windows 10, versão 20H2 ou superior, Windows 11 ou qualquer versão do Windows Server 2016 em diante. Além disso, as portas TCP 443 e 8080 devem estar abertas para permitir a comunicação eficaz dos agentes com o servidor de administração, visto que a porta 443 é usada para conexões HTTPS, garantindo um canal seguro com o protocolo TLS 1.2.

    As permissões administrativas são obrigatórias para executar atualizações nos agentes. Isso significa que o operador precisa ter acesso administrativo local nos endpoints e permissões de rede adequadas. Esta configuração é vital para gerenciar as atualizações sem interrupções de serviço. O protocolo de comunicação utilizado durante esse processo é o HTTPS, protegido com o algoritmo de chave RSA-2048 para trocas de SSL, assegurando integridade e confidencialidade dos dados durante a transmissão.

    Outro ponto essencial é assegurar que os serviços necessários do Windows, especificamente o Windows Update Service e o BITS, estejam em execução. Eles são essenciais para baixar e aplicar as atualizações de agente de forma eficiente. Certifique-se de que a largura de banda disponível para cada endpoint é de pelo menos 5 Mbps para evitar congestionamentos durante o processo de atualização. Esses detalhes, inclusos no documentação oficial do Windows Update, são cruciais para a execução suave das atualizações sem tempos de inatividade inesperados.

    Configurando a Janela de Atualização

    A configuração de uma janela de atualização é uma prática recomendada para minimizar o impacto nas operações diárias. Para isso, utilizamos a Política de Grupo (GPO) para agendar a instalação das atualizações em horários delimitados. A GPO pode ser configurada no Active Directory seguindo o caminho: Computer Configuration > Administrative Templates > Windows Components > Windows Update. Dentro das configurações de Windows Update, defina um cronograma que melhor se adapte às necessidades operacionais, como durante a madrugada ou fins de semana, quando o impacto do downtime é mínimo.

    ParâmetroDescrição
    Nome da PolíticaAgenda de Atualizações
    Horário01:00 AM
    RecorrênciaSemanalmente
    Alvo de AplicaçãoDesktops e Servidores - Grupo Piloto

    O uso de anéis de atualização gradativos é uma estratégia eficaz para garantir a estabilidade do sistema. Primeiramente, aplique a atualização a um grupo menor de máquinas, conhecido como anel piloto, e, após validação do sucesso, expanda progressivamente essa atualização para grupos maiores. Esse método não apenas minimiza riscos como também facilita a identificação e resolução de falhas em grupos controlados antes de uma implementação completa. Estruturar a implementação através de anéis de atualização gradativos ajuda a garantir que qualquer problema seja mitigado rapidamente com impacto limitado à operação.

    Passo a Passo da Atualização

    1. Abertura de portas via firewall: Este é um passo crucial para garantir que o Remotto Agent consiga se comunicar adequadamente com seus servidores. Acesse o painel de controle do firewall em cada endpoint ou use um servidor centralizado para liberar as portas TCP 443 e 8080. Execute o seguinte comando no PowerShell para adicionar uma regra ao Windows Firewall:

      New-NetFirewallRule -DisplayName "Remotto Agent Communication" -Direction Inbound -Protocol TCP -LocalPort 443,8080 -Action Allow

      Após executar o comando, você deverá verificar se as portas estão abertas, usando um comando como Test-NetConnection -Port 8080. Um erro comum aqui é o de conexão falhada se a porta 8080 não estiver acessível, o que requer ajustes manuais no firewall ou outros dispositivos de rede.

    2. Agendamento de atualização com GPO: Acionando a Política de Grupo (GPO) é possível agendar a atualização de todos os endpoints com o Remotto Agent versão 2.0 ou superior. No servidor de domínio, abra o console de gerenciamento de GPO (gpmc.msc), crie ou edite uma política existente em "Computer Configuration > Policies > Administrative Templates > Windows Components > Windows Update".

      Configure "Specify Intranet Microsoft update service location" para direcionar a atualização para seus servidores internos:

      Set-WsusServer localhost

      Após configurar, vincule a política ao grupo apropriado de computadores. Lembre-se de forçar a atualização para garantir que ela seja aplicada usando: gpupdate /force.

      O resultado esperado é que a atualização seja programada conforme definido, porém, erros de políticas bloqueadas podem ocorrer devido a permissões. A revisão das políticas bloqueantes na ordem de aplicação pode ser necessária.

    Configuração de Rollback

    A configuração de rollback é uma etapa crítica para reverter possíveis atualizações com falhas. Essa configuração é feita utilizando um bloco JSON que define os parâmetros de reversão. Aqui está um exemplo prático:

    {
      "rollback": {
        "enabled": true,
        "version": "2.1.0",
        "triggerPoint": "postUpdateCheck",
        "actions": [
          "restoreBackupConfig",
          "restartService"
        ],
        "notificationEmail": "admin@dominio.com"
      }
    }

    O mecanismo acima irá restaurar a configuração anterior caso uma falha seja detectada na verificação pós-atualização, enviando uma notificação para o administrador.

    A execução de scripts é utilizada em conjunto com este JSON para realizar a reversão. Aqui está um exemplo de script PowerShell para desfazer alterações:

    if (Test-Path "C:\Backup\AgentConfig.bak") {
      Copy-Item -Path "C:\Backup\AgentConfig.bak" -Destination "C:\Program Files\Remotto Agent\Config.json" -Force
      Restart-Service -Name "RemottoAgentService"
    }

    Esse script verifica a existência de um backup antes de copiá-lo novamente para a diretório de configuração, seguido de um reinício do serviço. Caso o backup não exista, log de eventos pode ser verificado para diagnóstico de falhas utilizando o artigo de verificação técnica.

    Erros Comuns e Soluções

    Durante o processo de atualização padronizada dos agentes, erros relacionados à comunicação e configuração são frequentemente encontrados. Um erro comum é a falha de conexão devido à indisponibilidade da porta 8080. A mensagem de erro típica será 'Conexão falhou - Porta 8080 não acessível'. Este problema geralmente deriva de configurações de firewall inadequadas. Certifique-se de que as portas TCP 443 e 8080 estejam corretamente configuradas e abertas no firewall. Utilize o comando:

    netstat -an | findstr "443 8080"

    para verificar se as portas estão listadas como ouvindo (LISTENING).

    Outro erro crucial envolve o protocolo de comunicação. O uso de HTTPS necessita de TLS 1.2. Caso o sistema não suporte este protocolo, pode ocorrer falhas de comunicação. Verifique as configurações do sistema operacional e atualize para a versão que aceite TLS 1.2. Para validar, execute o seguinte comando em PowerShell:

    [Net.ServicePointManager]::SecurityProtocol

    e certifique-se de que Tls12 esteja incluído.

    Os logs de eventos do Windows são indispensáveis para diagnóstico de erros. Acesse através do Visualizador de Eventos nos caminhos: Log de Aplicativos e de Serviços > Microsoft > Windows > WindowsUpdateClient. Procure por entradas de erro que contemplem códigos relevantes para atualizações falhas. Além disso, utilize o comando:

    Get-EventLog -LogName System -EntryType Error

    para listar erros críticos ocasionados pelo sistema. Lembre-se de também verificar serviços dependentes, como o Windows Update Service e BITS, devem estar ativos e em execução. Utilize:

    Get-Service -Name wuauserv, bits

    para conferir o status destes serviços.

    Checklist Final de Validação

    • Verificação de conectividade: Confirme se as portas TCP 443 e 8080 estão abertas e acessíveis em todos os endpoints. Utilize telnet [IP do endpoint] 8080 e telnet [IP do endpoint] 443.
    • Confirmação de versão atualizada: Verifique se a versão do Remotto Agent em cada endpoint é a 2.0 ou superior. Utilize o comando PowerShell: Get-InstalledModule -Name "Remotto-Agent" | Select-Object -Property Version.
    • Integração com serviços: Certifique-se de que o Windows Update Service e o Background Intelligent Transfer Service (BITS) estão ativos executando: Get-Service -Name wuauserv, bits | Format-Table -Property Name, Status.
    • Confirmação de política de atualização: Revise a Política de Grupo para garantir que as atualizações estão agendadas conforme programado. Utilize o comando: gpresult /r | findstr "GPO" para validar políticas aplicadas.
    • Monitoramento de logs: Revise os logs de eventos do Windows para garantir que não haja erros críticos pendentes. Consulte através do Visualizador de Eventos para logs de erros contínuos.

    Resumo prático

    Comece a semana verificando a disponibilidade das portas de comunicação essenciais e confirmando a integração e operação dos serviços de atualização. Garanta que todos os endpoints tenham atualizado corretamente para a última versão do Remotto Agent. Para um exame abrangente de problemas recorrentes na fila de suporte e estratégias de solução, visite nosso guia detalhado sobre isso disponível em Diagnóstico de Problemas na Fila de Suporte do Helpdesk. Utilize a capacidade de monitoramento contínuo do Windows para averiguar e resolver erros emergentes consultando os recursos do Windows Update para melhor compreensão dos logs e serviços de atualização.

    Compartilhar:

    Pronto para experimentar o Remotto?

    Teste grátis por 7 dias e descubra como podemos transformar seu suporte remoto.

    Começar teste grátis