Update the windows update agent to the latest version

Содержание:

Update devices to newer versions

Due to the changes in Windows Update for Business, Windows 10, version 1607 uses different GPO and MDM keys than those available in version 1511. Windows 10, version 1703 also uses a few GPO and MDM keys that are different from those available in version 1607. However, Windows Update for Business devices running older versions will still see their policies honored after they update to a newer version; the old policy keys will continue to exist with their values ported forward during the update. Following the update to a newer version, only the old keys will be populated and not the new version keys, until the newer keys are explicitly defined on the device by the administrator.

How older version policies are respected on newer versions

When a device running a newer version sees an update available on Windows Update, the device first evaluates and executes the Windows Updates for Business policy keys for its current (newer) version. If these are not present, it then checks whether any of the older version keys are set and defer accordingly. Update keys for newer versions will always supersede the older equivalent.

Comparing keys in Windows 10, version 1607 to Windows 10, version 1703

Version 1607 key Version 1703 key
PauseFeatureUpdates PauseFeatureUpdatesStartTime
PauseQualityUpdates PauseQualityUpdatesStartTime

Что можно сделать с Windows для бизнеса?

Windows Обновление для бизнеса позволяет коммерческим клиентам управлять тем, какие Windows обновления получаются при их приеме, а также при их приеме на устройстве.

Вы можете управлять Windows обновлениями для бизнеса с помощью средств управления мобильными устройствами (MDM), таких как Microsoft Intune или средств управления групповой политикой, таких как местная политика группы или консоль управления групповой политикой (GPMC), а также различные другие средства управления, не в составе Microsoft. MDMs используют политики поставщика служб конфигурации (CSP) вместо групповой политики. Intune дополнительно использует облачные политики. Не все политики доступны во всех форматах (CSP, Group Policy или Cloud policy).

Управление развертыванием Windows обновлений

С помощью Windows update for Business вы можете управлять типами обновлений Windows, предлагаемых устройствам в вашей экосистеме, при применении обновлений и развертыванием на устройствах в организации в волнах.

Управление предлагаемыми обновлениями

Windows Обновление для бизнеса позволяет ИТ-администратору получать и управлять различными типами Windows обновлений.

Услуга

Одноименная служба Windows Update специализируется на обновлении операционных систем семейства Microsoft Windows.

В начале 2005 года к Центру обновления Windows обращались около 150 миллионов человек, из которых около 112 миллионов использовали автоматические обновления. По состоянию на 2008 г. у Центра обновления Windows было около 500 миллионов клиентов, которые обрабатывали около 350 миллионов уникальных сканирований в день и поддерживали в среднем 1,5 миллиона одновременных подключений к клиентским машинам. Во вторник исправлений , в день, когда Microsoft обычно выпускает новые обновления программного обеспечения, исходящий трафик может превышать 500 гигабит в секунду. Примерно 90% всех клиентов использовали автоматические обновления для запуска обновлений программного обеспечения, а оставшиеся 10% использовали веб-сайт Центра обновления Windows. Веб-сайт построен с использованием ASP.NET и обрабатывает в среднем 90 000 запросов страниц в секунду.

Традиционно служба предоставляла каждый патч в отдельном проприетарном архивном файле. Время от времени Microsoft выпускала пакеты обновления, которые объединяли все обновления, выпущенные в течение многих лет для определенного продукта. Однако, начиная с Windows 10, все исправления поставляются в накопительных пакетах. 15 августа 2016 года Microsoft объявила, что с октября 2016 года все будущие исправления для Windows 7 и 8.1 станут кумулятивными, как и для Windows 10. Возможность загрузки и установки отдельных обновлений будет удалена по мере перехода существующих обновлений на эту модель. Это привело к увеличению объемов загрузки каждого ежемесячного обновления. Анализ, проведенный Computerworld, показал, что размер загружаемого файла для Windows 7 x64 увеличился с 119,4 МБ в октябре 2016 года до 203 МБ в октябре 2017 года. Первоначально Microsoft очень расплывчато говорила о конкретных изменениях в каждом кумулятивном пакете обновлений. Однако с начала 2016 года Microsoft начала публиковать более подробную информацию о конкретных изменениях.

В 2011 году служба обновлений была выведена из эксплуатации для Windows 98, 98 SE и ME, а старые обновления для этих систем были удалены с ее серверов. 3 августа 2020 года служба обновлений для Windows 2000, XP, Server 2003 и Vista была списана из-за того, что Microsoft прекратила выпуск обновлений SHA-1. Старые обновления все еще доступны в каталоге Центра обновления Майкрософт .

Центр обновления Майкрософт

Веб-сайт Центра обновления Windows в Internet Explorer 6 в Windows XP , подключенный к службе Центра обновления Майкрософт

На конференции RSA в феврале 2005 года Microsoft анонсировала первую бета-версию Microsoft Update , необязательную замену Windows Update, которая предоставляет исправления безопасности, пакеты обновления и другие обновления как для Windows, так и для другого программного обеспечения Microsoft. Первоначальный выпуск в июне 2005 года обеспечивал поддержку Microsoft Office 2003 , Exchange 2003 и SQL Server 2000 , работающих на Windows 2000, XP и Server 2003. Со временем список расширился и включил другие продукты Microsoft, такие как Windows Live , Защитник Windows , Visual Studio , среда выполнения и распространяемые компоненты , программное обеспечение Zune , Virtual PC и виртуальный сервер , CAPICOM , Microsoft Lync , Microsoft Expression Studio и другие серверные продукты. Он также предлагает Silverlight и Windows Media Player в качестве дополнительных загрузок, если это применимо к операционной системе.

Офисное обновление

Office Update — это бесплатная онлайн-служба, которая позволяет пользователям обнаруживать и устанавливать обновления для определенных продуктов Microsoft Office.

Исходная служба обновлений поддерживала Office 2000 , Office XP , Office 2003 и Office 2007 . 1 августа 2009 года Microsoft списала службу Office Update, объединив ее с Microsoft Update. Центр обновления Майкрософт не поддерживает Office 2000.

Однако с введением программы лицензирования Office 365 Microsoft снова активировала отдельную службу обновления Office для обслуживания клиентов Office 365. Владельцы бессрочных лицензий Microsoft Office продолжают получать обновления через Центр обновления Майкрософт.

Device cannot access update files

Ensure that devices can reach necessary Windows Update endpoints through the firewall. For example, for Windows 10, version 2004, the following protocols must be able to reach these respective endpoints:

Protocol Endpoint URL
TLS 1.2
HTTP
HTTP
HTTP
HTTPS
TLS 1.2
TLS 1.2

Note

Be sure not to use HTTPS for those endpoints that specify HTTP, and vice versa. The connection will fail.

The specific endpoints can vary between Windows 10 versions. See, for example, Windows 10 2004 Enterprise connection endpoints. Similar articles for other Windows 10 versions are available in the table of contents nearby.

Установка последних обновлений Microsoft Word

Если вы часто используете MS Word для работы или обучения, предельно важно пользоваться последней версией программы. Помимо того, что Майкрософт старается оперативно исправлять ошибки и устранять недочеты в работе своего детища, так они еще и регулярно добавляют в него новые функции

По умолчанию в настройках каждой программы, входящей в пакет Microsoft Office, включена функция автоматической установки обновлений. И все же, иногда возникает необходимость самостоятельно проверить, доступны ли обновления для ПО. Например, это может понадобиться для устранения тех или иных неполадок в работе.

Первый этап— группировка устройств

Объединяя устройства в группы и назначая для них одинаковые периоды отсрочки, администраторы могут создавать кластеры устройств (группы развертывания или проверки), которые можно использовать в качестве механизма контроля качества при развертывании обновлений для Windows 10. Благодаря наличию периода отсрочки и возможности приостановки обновлений администраторы могут эффективно контролировать и измерять развертывания обновлений: сначала обновление можно развернуть в небольшом пуле устройств, чтобы проверить качество, а затем продолжить на других устройствах организации. Дополнительные сведения см. в разделе Построение кругов развертывания для обновлений Windows 10.

Совет

Помимо настройки нескольких кругов для развертывания обновлений следует также включить в стратегию развертывания устройства, зарегистрированные в программе предварительной оценки Windows. Это не только позволит вам оценивать новые компоненты по мере их всеобщего выпуска, но и увеличивает время подготовки, чтобы отправить отзывы и повлиять на планы Майкрософт относительно функциональных аспектов продукта. Дополнительные сведения о программе Windows insider https://insider.windows.com/ см. в .

Ручная загрузка Windows агента обновления из Центра загрузки Майкрософт

Щелкните ссылку на скачивание для версии Windows, чтобы получить последний Windows агент обновления.

Автономные пакеты для Windows 8 и Windows Server 2012

Следующие файлы доступны для скачивания из Центра загрузки Майкрософт.

Операционная система Update
Все поддерживаемые x86-версии Windows 8 (KB2937636) Скачайте пакет прямо сейчас.
Все поддерживаемые версии Windows 8 x64 (KB2937636) Скачайте пакет прямо сейчас.
Все поддерживаемые версии Windows Server 2012 x64 (KB2937636) Скачайте пакет прямо сейчас.

Автономные пакеты для Windows 7 SP1 и Windows Server 2008 R2 SP1

Следующие файлы доступны для скачивания из Windows Update.

Операционная система Update
Все поддерживаемые x86-версии Windows 7 SP1 Скачайте пакет прямо сейчас.
Все поддерживаемые x64-версии Windows 7 SP1 Скачайте пакет прямо сейчас.
Все поддерживаемые x86-версии Windows Server 2008 R2 SP1 Скачайте пакет прямо сейчас.
Все поддерживаемые x64-версии Windows Server 2008 R2 SP1 Скачайте пакет прямо сейчас.
Все поддерживаемые итаниумные версии Windows Server 2008 R2 SP1 Скачайте пакет прямо сейчас.

Примечание

Windows 8.1, Windows RT 8.1 и Windows Server 2012 R2 с обновлением 2919355 уже включают последнюю версию агента обновления Windows обновления.

Manually download Windows Update Agent from Microsoft Download Center

Click the download link for your version of Windows to obtain the latest Windows Update Agent.

Stand-alone packages for Windows 8 and Windows Server 2012

The following files are available for download from the Microsoft Download Center.

Operating system Update
All supported x86-based versions of Windows 8 (KB2937636) Download the package now.
All supported x64-based versions of Windows 8 (KB2937636) Download the package now.
All supported x64-based versions of Windows Server 2012 (KB2937636) Download the package now.

Stand-alone packages for Windows 7 SP1 and Windows Server 2008 R2 SP1

The following files are available for download from Windows Update.

Operating system Update
All supported x86-based versions of Windows 7 SP1 Download the package now.
All supported x64-based versions of Windows 7 SP1 Download the package now.
All supported x86-based versions of Windows Server 2008 R2 SP1 Download the package now.
All supported x64-based versions of Windows Server 2008 R2 SP1 Download the package now.
All supported Itanium-based versions of Windows Server 2008 R2 SP1 Download the package now.

Note

Windows 8.1, Windows RT 8.1, and Windows Server 2012 R2 with update already include the latest version of the Windows Update Agent.

Разрешение для Windows 7 и Windows Server 2008 R2

Чтобы устранить эту проблему, используйте средство готовности к обновлению системы. Затем установите Windows обновления или пакета службы.

  1. Скачайте средство готовности к обновлению системы.

    Перейдите в каталог обновлений Майкрософт и скачайте средство, соответствующее версии Windows, запущенной на компьютере. Дополнительные сведения о том, как найти установленную версию Windows, см. в этой версии Узнайте, работает ли компьютер с 32-битной или 64-битнойверсией Windows .

    Примечание

    Этот инструмент обновляется регулярно, рекомендуется всегда скачивать последнюю версию. Этот инструмент доступен не на всех поддерживаемых языках. Проверьте приведенную ниже ссылку, чтобы узнать, доступна ли она на вашем языке.

  2. Установите и запустите средство.

    1. Выберите скачивание на веб-странице Центра скачивания, а затем сделайте одно из следующих:

      • Чтобы немедленно установить средство, выберите Open или Run, а затем выполните инструкции на экране.
      • Чтобы установить средство позже, выберите Сохранить, а затем скачать файл установки на компьютер. Когда вы будете готовы установить средство, дважды выберите файл.
    2. В диалоговом окне Windows обновления автономных установщиков выберите Да.

  3. При установке средства он автоматически запускается. Хотя для запуска обычно требуется менее 15 минут, на некоторых компьютерах это может занять гораздо больше времени. Даже если планка прогресса, как представляется, останавливается, сканирование по-прежнему запущено, поэтому не выберите Отмена.

  4. Когда вы увидите полное завершение установки, выберите Закрыть.

  5. Переустановка обновления или пакета служб, которые вы пытались установить ранее.

Чтобы вручную устранить ошибки коррупции, которые обнаруживает средство, но не может быть исправлено, см. в статью Как устранить ошибки, обнаруженные в файле

Описание роли сервера WSUS

Сервер WSUS предоставляет возможности для управления обновлениями и их распространения через консоль управления. Сервер служб WSUS может также быть источником обновлений для других серверов WSUS в организации. Сервер WSUS, действующий как источник обновлений, называется вышестоящим сервером. В реализации служб WSUS хотя бы один сервер WSUS в сети должен иметь возможность подключаться к Центру обновления Майкрософт для получения информации о доступных обновлениях. Учитывая вопросы безопасности и конфигурации сети, администратор может самостоятельно определить количество дополнительных серверов, напрямую подключенных к Центру обновления Майкрософт.

Практическое применение

Управление обновлениями — это процесс управления развертыванием и обслуживанием промежуточных выпусков программного обеспечения в рабочей среде. Это помогает поддерживать производительность, преодолевать уязвимости и обеспечивать стабильность рабочей среды. Если организация не может устанавливать и поддерживать известный уровень доверия в своих операционных системах и прикладном программном обеспечении, то у нее может появиться ряд уязвимостей, что в случае взлома способно привести к потере дохода и интеллектуальной собственности. Чтобы минимизировать данную угрозу, необходимо правильно настроить системы, использовать последние версии программного обеспечения и установить рекомендуемые обновления ПО.

Основными сценариями, в которых WSUS повышает эффективность вашего бизнеса, являются:

  • Централизованное управление обновлениями

  • Автоматизация управления обновлениями

Новые и измененные функции

Примечание

Обновление с любой версии Windows Server, поддерживающей WSUS 3.2, до Windows Server 2012 R2 требует предварительного удаления WSUS 3.2.

В Windows Server 2012 обновление с любой версии Windows Server с установленными службами WSUS 3.2 блокируется в процессе установки, если будет обнаружена служба WSUS 3.2. В этом случае вам будет предложено сначала удалить службы обновления Windows Server, а затем повторно обновить сервер.

Но после изменений, внесенных в текущем выпуске Windows Server и Windows Server 2012 R2, установка не блокируется при обновлении с любой версии Windows Server и WSUS 3.2. Если перед выполнением обновления Windows Server или Windows Server 2012 R2 не будут удалены службы WSUS 3.2, то задачи WSUS после установки будут завершаться ошибкой. Известен только один метод решения такой проблемы — отформатировать жесткий диск и повторно установить Windows Server.

Службы Windows Server Update Services представляют собой встроенную роль сервера со следующими дополнительными возможностями.

  • Может быть добавлена и удалена с помощью диспетчера серверов

  • Включает командлеты Windows PowerShell для управления наиболее важными задачами администрирования в службах WSUS

  • Добавляет возможность использования хэширования SHA256 для дополнительной безопасности

  • Обеспечивает разделение клиента и сервера, благодаря чему версии агента Центра обновления Windows (WUA) могут поставляться независимо от WSUS

Использование Windows PowerShell для управления WSUS

Системным администраторам для автоматизации работы необходим охват с помощью автоматизации командной строки. Основной целью является облегчение администрирования WSUS, позволяя системным администраторам автоматизировать их ежедневный труд.

Какой эффект дает это изменение?

Пропуская основные операции WSUS через Windows PowerShell, системные администраторы могут увеличить продуктивность, уменьшить время на изучение новых инструментов, а также снизить количество ошибок из-за неоправданных ожиданий, ставших результатом отсутствия согласованности простых операций.

Что работает иначе?

В более ранних версиях операционной системы Windows Server отсутствовали командлеты Windows PowerShell, а автоматизация управления обновлениями была затруднительным делом. Командлеты Windows PowerShell для операций WSUS дают дополнительную гибкость и быстроту системному администратору.

Использование групповой политики для заполнения кругов развертывания

Консоль администрирования WSUS предоставляет удобный интерфейс для управления исправлениями и обновлениями компонентов Windows10. Если требуется добавить в соответствующий круг развертывания WSUS достаточно много компьютеров, выполнение этой операции вручную с использованием консоли администрирования WSUS может занять много времени. В таких случаях целесообразно использовать для выбора нужных компьютеров групповую политику, которая автоматически добавит их в нужный круг развертывания WSUS в зависимости от их группы безопасности Active Directory. Эта процедура называется указание на стороне клиента. Прежде чем включать в групповой политике указание на стороне клиента необходимо настроить принятие назначений компьютеров в WSUS с помощью групповой политики

Настройка WSUS для указания на стороне клиента с использованием групповой политики

  1. Откройте консоль администрирования WSUS и перейдите в раздел Имя_сервера\Параметры, а затем щелкните Компьютеры.

  2. В диалоговом окне Компьютеры выберите Использовать групповую политику или параметры реестра на компьютерах, а затем нажмите кнопку ОК.

    Примечание

    Этот параметр можно задать только по принципу «или— или». Если вы включаете в WSUS использование групповой политики для назначения групп, вы больше не сможете вручную добавлять компьютеры на консоли администрирования WSUS до тех пор, пока не вернете первоначальные настройки.

Подготовив WSUS к указанию на стороне клиента, выполните следующие шаги, чтобы использовать групповую политику для настройки указания на стороне клиента.

Настройка указания на стороне клиента

Совет

При использовании указания на стороне клиента целесообразно присвоить группам безопасности те же имена, что и кругам развертывания. Это упрощает процесс создания политики и позволяет избежать ошибок при добавлении компьютеров в круги.

  1. Открытая консоль управления групповой политикой (gpmc.msc).

  2. Разверните узел Лес\Домены\ваш_домен.

  3. Щелкните правой кнопкой мыши Ваш домен и выберите Создать объект групповой политики в этом домене и связать его.

  4. В диалоговом окне Новый объект групповой политики введите WSUS — указание на стороне клиента — Круг 4— широкая группа бизнес-пользователей (имя нового объекта групповой политики).

  5. Щелкните правой кнопкой мыши объект групповой политики WSUS — указание на стороне клиента — Круг 4— широкая группа бизнес-пользователей и нажмите Изменить.

  6. В редакторе управления групповыми политиками выберите Конфигурация компьютера\Политики\Административные шаблоны\Компоненты Windows\Центр обновления Windows.

  7. Щелкните правой кнопкой мыши Включить указание на стороне клиента и выберите Изменить.

  8. В диалоговом окне Включение указания на стороне клиента выберите Включить.

  9. В поле Имя целевой группы для данного компьютера введите Круг 4— широкая группа бизнес-пользователей. Это имя круга развертывания в WSUS, в который будут добавлены эти компьютеры.

Предупреждение

Имя целевой группы должно соответствовать имени группы компьютера.

  1. Закройте редактор управления групповыми политиками.

Теперь все готово для развертывания этого объекта групповой политики в соответствующей группе безопасности компьютера для круга развертывания Круг 4— широкая группа бизнес-пользователей.

Указание группы в качестве области действия объекта групповой политики

  1. На консоли управления групповыми политиками выберите политику WSUS — указание на стороне клиента — Круг 4— широкая группа бизнес-пользователей.

  2. Перейдите на вкладку Область.

  3. В разделе Фильтры безопасности удалите группу безопасности по умолчанию ПРОШЕДШИЕ ПРОВЕРКУ, а затем добавьте группу Круг 4— широкая группа бизнес-пользователей.

В следующий раз когда клиенты в группе безопасности Круг 4— широкая группа бизнес-пользователей получат свою политику компьютера и обратятся в WSUS, они будут добавлены в круг развертывания Круг 4— широкая группа бизнес-пользователей.

Start by grouping devices

By grouping devices with similar deferral periods, administrators are able to cluster devices into deployment or validation groups which can be as a quality control measure as updates are deployed in Windows 10. With deferral windows and the ability to pause updates, administrators can effectively control and measure update deployments, updating a small pool of devices first to verify quality, prior to a broader roll-out to their organization. For more information, see Build deployment rings for Windows 10 updates.

Tip

In addition to setting up multiple rings for your update deployments, also incorporate devices enrolled in the Windows Insider Program as part of your deployment strategy. This will provide you the chance to not only evaluate new features before they are broadly available to the public, but it also increases the lead time to provide feedback and influence Microsoft’s design on functional aspects of the product. For more information on Windows Insider program, see https://insider.windows.com/.

Обновление устройств до более новых версий Windows

В связи с изменениями в Windows для бизнеса, Windows 10 версии 1607 используются различные клавиши GPO и MDM, чем доступные в версии 1511. Windows 10 версии 1703 также используется несколько ключей GPO и MDM, которые отличаются от доступных в версии 1607. Однако Windows обновления для бизнес-устройств, работающих в более старых версиях, будут по-прежнему соблюдать их политики после обновления до более новой версии; старые клавиши политики будут по-прежнему существовать с переносом их значений вперед во время обновления. После обновления до более новой версии будут заполнены только старые клавиши, а не новые, пока более новые клавиши не будут явно определены администратором на устройстве.

Как более ранние версии политик соблюдаются в более новых версиях Windows

Когда устройство с более новой версией видит обновление, доступное в Windows Update, устройство сначала оценивает и выполняет Windows обновления для бизнес-политики для текущей (более новой) версии. Если их нет, он проверяет, задается ли какой-либо из старых клавиш версии соответствующим образом. Ключи обновления для более новых версий всегда приоритетнее аналогичных ключей более старых версий.

Сравнение ключей в Windows 10 версии 1607 Windows 10 версии 1703

Ключ версии 1607 Ключ версии 1703
PauseFeatureUpdates PauseFeatureUpdatesStartTime
PauseQualityUpdates PauseQualityUpdatesStartTime

Why am I offered an older update?

The update that is offered to a device depends on several factors. The following are some of the most common attributes:

  • OS Build
  • OS Branch
  • OS Locale
  • OS Architecture
  • Device update management configuration

If the update you’re offered isn’t the most current available, it might be because your device is being managed by a WSUS server, and you’re being offered the updates available on that server. It’s also possible, if your device is part of a deployment group, that your admin is intentionally slowing the rollout of updates. Since the deployment is slow and measured to begin with, all devices will not receive the update on the same day.

Configure when devices receive feature updates

After you configure the servicing branch (Windows Insider Preview or Semi-Annual Channel), you can then define if, and for how long, you would like to defer receiving Feature Updates following their availability from Microsoft on Windows Update. You can defer receiving these Feature Updates for a period of up to 365 days from their release by setting the value.

For example, a device on the Semi-Annual Channel with will not install a feature update that is first publicly available on Windows Update in September until 30 days later, in October.

Policy settings for deferring feature updates

Policy Sets registry key under HKLM\Software
GPO for Windows 10, version 1607 or later: Computer Configuration > Administrative Templates > Windows Components > Windows Update > Windows Update for Business > Select when Feature Updates are received \Policies\Microsoft\Windows\WindowsUpdate\DeferFeatureUpdates\Policies\Microsoft\Windows\WindowsUpdate\DeferFeatureUpdatesPeriodInDays
GPO for Windows 10, version 1511: Computer Configuration > Administrative Templates > Windows Components > Windows Update > Defer Upgrades and Updates \Policies\Microsoft\Windows\WindowsUpdate\DeferUpgradePeriod
MDM for Windows 10, version 1607 and later: ../Vendor/MSFT/Policy/Config/Update/DeferFeatureUpdatesPeriodInDays \Microsoft\PolicyManager\default\Update\DeferFeatureUpdatesPeriodInDays
MDM for Windows 10, version 1511: ../Vendor/MSFT/Policy/Config/Update/DeferUpgrade \Microsoft\PolicyManager\default\Update\RequireDeferUpgrade

Note

If not configured by policy, individual users can defer feature updates by using Settings > Update & security > Windows Update > Advanced options.

Настройка, когда устройства получают обновления функций

После настройки филиала обслуживания (Windows Insider Preview или Semi-Annual Channel) можно определить, следует ли отложить получение обновлений функций после их доступности от Корпорации Майкрософт в Windows Update. Вы можете отложить получение обновлений компонентов на период до 365 дней с момента их выпуска, настроив значение политики .

Например, устройство на канале Semi-Annual не установит обновление функций, которое впервые будет доступно в Windows в сентябре до 30 дней позже, в октябре.

Параметры политики для отсрочки обновлений функций

Политика Устанавливает раздел реестра в HKLM\Software
GPO для Windows 10 версии 1607 или более поздней версии: Конфигурация компьютера > Административные шаблоны > Windows компоненты > Windows Обновление > Windows Обновление для бизнеса > Выберите при получении обновлений компонентов \Policies\Microsoft\Windows\WindowsUpdate\DeferFeatureUpdates\Policies\Microsoft\Windows\WindowsUpdate\DeferFeatureUpdatesPeriodInDays
GPO для Windows 10 версии 1511: Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows > Отложить получение обновлений компонентов \Policies\Microsoft\Windows\WindowsUpdate\DeferUpgradePeriod
MDM для Windows 10 версии 1607 и более поздней версии: ../Vendor/MSFT/Policy/Config/Update/DeferFeatureUpdatesPeriodInDays \Microsoft\PolicyManager\default\Update\DeferFeatureUpdatesPeriodInDays
MDM для Windows 10 версии 1511: ../Vendor/MSFT/Policy/Config/Update/DeferUpgrade \Microsoft\PolicyManager\default\Update\RequireDeferUpgrade

Примечание

Если политика не настроена, отдельные пользователи могут откладывать обновления функций с помощью Параметры > update & безопасности > Windows Update > Advanced options.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Adblock
detector