Административные шаблоны конфигурации компьютера, компоненты Windows, обновление Windows
Обновлено: 22.11.2024
В этой статье мы покажем, как обновить (установить) новые административные шаблоны GPO (admx) в домене Active Directory при обновлении сборки Windows 10 или Windows Server 2016/2019 на ваших устройствах.
Административные шаблоны — это специальные файлы ADMX (и ADML ), используемые в редакторе групповой политики для установки параметров компьютера или пользователя. Фактически административные шаблоны описывают изменения, которые необходимо внести в реестр для применения различных настроек.
Как обновить шаблоны объектов групповой политики ADMX в AD при обновлении сборки Windows 10?
Поскольку Microsoft постоянно обновляет свои операционные системы и добавляет в них новые функции, она регулярно выпускает новые файлы административных шаблонов. Чтобы администратор мог централизованно управлять новыми функциями Windows с помощью GPO, он должен регулярно обновлять административные шаблоны в своих доменах AD.
Например, у вас есть домен Windows Server 2016 с компьютерами, обновленными до сборки Windows 10 2004. В сборке появился новый параметр оптимизации доставки для управления Центром обновления Windows для бизнеса (WufB). Теперь вы можете установить максимальную пропускную способность, которую оптимизация доставки может использовать для загрузки обновлений в фоновом режиме.
Параметр «Максимальная пропускная способность загрузки переднего плана» (в КБ/с) доступен в следующем разделе редактора локальной групповой политики (gpedit.msc) на компьютерах под управлением Windows 10 2004 (20H2): Конфигурация компьютера -> Политики -> Административные шаблоны. -> Компоненты Windows -> Оптимизация доставки.
Но вы не сможете настроить этот параметр на всех компьютерах, использующих доменные объекты групповой политики, поскольку такого параметра нет в редакторе управления групповыми политиками домена ( gpmc.msc ). Это связано с тем, что в файлах административных шаблонов на контроллерах домена нет новых параметров. Их можно использовать только в локальных политиках или в MLGPO на устройстве с новой сборкой Windows 10.
Если вы установили консоль управления RSAT на компьютер с новой сборкой Windows 10, новые параметры политики будут доступны в редакторе gpmc.msc.
В этом случае вам необходимо обновить административные шаблоны GPO на ваших контроллерах домена. Давайте посмотрим, как это сделать:
-
Загрузите административные шаблоны для последней сборки Windows 10, используемой в вашем домене. В нашем случае это Windows 10 2004. В Google проще поискать «Административные шаблоны (.admx) для Windows 10 2004»;
- Не забудьте сделать резервную копию каталога PolicyDefinitions на контроллере домена перед заменой файлов (таким образом вы сможете вернуться к предыдущей версии шаблонов ADMX);
- Нет необходимости копировать каталоги с файлами adml для разных языков. Просто скопируйте каталоги для тех языков, которые вы используете в редакторе GPO. Таким образом вы уменьшите трафик репликации и размер папки SYSVOL на вашем контроллере домена;
- Если у вас уже есть компьютер с новой сборкой Windows 10, вы можете скопировать административные шаблоны из %WinDir%\PolicyDefinitions, не устанавливая файл MSI.
Если вы хотите, чтобы объект групповой политики с новыми настройками применялся только к определенным сборкам Windows 10, вы можете использовать фильтры WMI объекта групповой политики.
Установка нового административного шаблона в домен Active Directory
Таким же образом устанавливаются новые административные шаблоны. Например, вы собираетесь использовать GPO для управления настройками Edge Chromium на компьютерах пользователей. Административные шаблоны для Edge Chromium отсутствуют как в Windows 10 2004, так и в 20H2. Вам придется загрузить файлы политики Edge Chromium вручную и скопировать файлы ADMX в каталог PolicyDefinitions на контроллере домена.
Если в вашей компании используется несколько версий программного обеспечения, которым вы хотите управлять с помощью GPO, загрузите и установите все файлы ADMX для всех версий, начиная с самой ранней версии на вашем контроллере домена (шаблоны ADMX для последней версии программного обеспечения должны быть установлены последними).< /p>
Вы можете использовать параметры групповой политики или управление мобильными устройствами (MDM), чтобы настроить поведение Центра обновления Windows на ваших устройствах с Windows 10. Вы можете настроить частоту обнаружения обновлений, выбрать время получения обновлений, указать расположение службы обновлений и многое другое.
Сводка настроек Центра обновления Windows
Настройка групповой политики | Настройка MDM | Поддерживается начиная с версии |
---|---|---|
UpdateServiceUrl и UpdateServiceUrlAlternate | Все | |
Частота автоматического обнаружения обновлений | DetectionFrequency | 1703 |
Отключить доступ для использования всех функций Центра обновления Windows | Update/SetDisableUXWUACcess | Все |
Не подключаться ни к каким Интернет-сайтам Центра обновления Windows | Все | |
Включить нацеливание на стороне клиента | Все | |
Разрешить подписанные обновления из расположения службы обновлений Microsoft в интрасети | AllowNonMicrosoftSignedUpdate | Все td> |
Не включать драйверы в обновления Windows | ExcludeWUDriversInQualityUpdate | 1607 |
Настроить Автоматические обновления | AllowAutoUpdate | Все |
Дополнительная информация о настройках для управления перезапуском устройства и уведомлений о перезапуске для обновлений доступна в разделе Управление перезапуском устройства после обновления.
Дополнительные параметры, которые настраиваются при получении обновлений компонентов и качества, подробно описаны в разделе Настройка Центра обновления Windows для бизнеса.
Поиск обновлений
Администраторы могут гибко настраивать сканирование своих устройств и получение обновлений.
Указать расположение службы обновлений Майкрософт в интрасети позволяет администраторам указывать устройствам внутреннее расположение службы обновлений Майкрософт, а параметр Не подключаться ни к каким расположениям Центра обновления Windows в Интернете дает им возможность ограничить устройства только этой внутренней службой обновлений. Частота автоматического обнаружения обновлений определяет, как часто устройства сканируют обновления.
Вы можете создавать настраиваемые группы устройств, которые будут работать с вашей внутренней службой обновлений Майкрософт, с помощью параметра Включить нацеливание на стороне клиента. Вы также можете убедиться, что ваши устройства получают обновления, не подписанные корпорацией Майкрософт, из внутренней службы обновлений Майкрософт, выбрав Разрешить подписанные обновления из расположения службы обновлений Майкрософт в интрасети.
Наконец, чтобы убедиться, что администраторы полностью контролируют процесс обновления, вы можете удалить доступ, чтобы использовать все функции Центра обновления Windows для пользователей.
Дополнительные параметры, которые настраиваются при получении обновлений функций и качества, см. в разделе Настройка Центра обновления Windows для бизнеса.
Указать расположение службы обновлений Майкрософт в интрасети
Указывает сервер интрасети для размещения обновлений из Центра обновления Майкрософт. Затем вы можете использовать эту службу обновления для автоматического обновления компьютеров в вашей сети. Этот параметр позволяет указать сервер в вашей сети для работы в качестве внутренней службы обновлений. Клиент автоматических обновлений будет искать в этой службе обновления, применимые к компьютерам в вашей сети.
Чтобы использовать этот параметр в групповой политике, перейдите в раздел Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Центр обновления Windows\Укажите расположение службы обновлений Microsoft в интрасети. Необходимо задать два значения имени сервера: сервер, с которого клиент автоматического обновления обнаруживает и загружает обновления, и сервер, на который обновленные рабочие станции загружают статистику. Вы можете установить оба значения для одного и того же сервера. Можно указать необязательное значение имени сервера, чтобы настроить агент обновления Windows для загрузки обновлений с альтернативного сервера загрузки вместо службы обновлений в интрасети.
Если для параметра установлено значение Включено, клиент автоматических обновлений подключается к указанной службе обновлений Майкрософт в интрасети (или альтернативному серверу загрузки) вместо Центра обновления Windows для поиска и загрузки обновлений. Включение этого параметра означает, что конечным пользователям в вашей организации не нужно проходить через брандмауэр для получения обновлений, и это дает вам возможность тестировать обновления после их развертывания. Если для параметра установлено значение «Отключено» или «Не настроено» и если автоматическое обновление не отключено политикой или предпочтениями пользователя, клиент автоматического обновления подключается непосредственно к сайту Центра обновления Windows в Интернете.
Альтернативный сервер загрузки настраивает агент обновления Windows для загрузки файлов с альтернативного сервера загрузки вместо службы обновления интрасети. Параметр загрузки файлов с отсутствующими URL-адресами позволяет загружать содержимое с альтернативного сервера загрузки, когда в метаданных обновления отсутствуют URL-адреса загрузки для файлов. Этот параметр следует использовать только в том случае, если служба обновлений в интрасети не предоставляет URL-адреса загрузки в метаданных обновления для файлов, присутствующих на альтернативном сервере загрузки.
Если политика «Настроить автоматические обновления» отключена, эта политика не действует.
Если "Альтернативный сервер загрузки" не установлен, для загрузки обновлений по умолчанию будет использоваться служба обновлений внутренней сети.
Параметр «Загружать файлы без URL-адреса» используется только в том случае, если установлен «Альтернативный сервер загрузки».
Чтобы настроить эту политику с помощью MDM, используйте UpdateServiceUrl и UpdateServiceUrlAlternate.
Частота обнаружения автоматических обновлений
Указывает часы, которые Windows будет использовать для определения времени ожидания перед проверкой доступных обновлений. Точное время ожидания определяется с использованием часов, указанных здесь, за вычетом от нуля до двадцати процентов от указанных часов. Например, если эта политика используется для указания 20-часовой частоты обнаружения, то все клиенты, к которым применяется эта политика, будут проверять наличие обновлений в диапазоне от 16 до 20 часов.
Чтобы установить этот параметр с помощью групповой политики, перейдите в раздел Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Центр обновления Windows\Частота обнаружения автоматических обновлений.
Если для параметра установлено значение Включено, Windows будет проверять наличие доступных обновлений с указанным интервалом. Если для параметра установлено значение «Отключено» или «Не настроено», Windows будет проверять наличие доступных обновлений с интервалом по умолчанию в 22 часа.
Для применения этой политики необходимо включить параметр "Указать расположение службы обновлений Майкрософт в интрасети".
Если политика «Настроить автоматические обновления» отключена, эта политика не действует.
Чтобы настроить эту политику с помощью MDM, используйте DetectionFrequency.
Закрыть доступ для использования всех функций Центра обновления Windows
Включив параметр групповой политики в разделе Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Центр обновления Windows\Удалить доступ для использования всех функций обновления Windows, администраторы могут отключить параметр "Проверить наличие обновлений" для пользователей. Любые проверки, загрузки и установки фоновых обновлений будут продолжать работать в соответствии с настройками.
Не подключайтесь ни к каким сайтам Центра обновления Windows в Интернете
Даже если Центр обновления Windows настроен на получение обновлений из службы обновлений в интрасети, он будет периодически получать информацию из общедоступной службы Центра обновления Windows, чтобы в будущем можно было подключаться к Центру обновления Windows и другим службам, таким как Центр обновления Майкрософт или Магазин Microsoft. р>
Используйте Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Центр обновления Windows\Не подключаться ни к каким веб-сайтам Центра обновления Windows, чтобы включить эту политику. Если эта политика включена, она отключит описанные выше функции и может привести к прекращению работы подключения к общедоступным службам, таким как Microsoft Store, Центр обновления Windows для бизнеса и оптимизация доставки.
Эта политика применяется только в том случае, если устройство настроено для подключения к службе обновлений в интрасети с помощью политики «Указать расположение службы обновлений Майкрософт в интрасети».
Включить таргетинг на стороне клиента
Указывает имя или имена целевой группы, которые следует использовать для получения обновлений от службы обновлений Майкрософт в интрасети. Это позволяет администраторам настраивать группы устройств, которые будут получать различные обновления из таких источников, как WSUS или Configuration Manager.
Этот параметр групповой политики можно найти в разделе Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Обновление Windows\Включить нацеливание на стороне клиента. Если для параметра установлено значение «Включено», информация об указанной целевой группе отправляется службе обновлений Майкрософт в интрасети, которая использует ее для определения того, какие обновления следует развернуть на этом компьютере. Если для параметра установлено значение «Отключено» или «Не настроено», информация о целевой группе не будет отправляться в службу обновлений Майкрософт в интрасети.
Если служба обновлений Майкрософт в интрасети поддерживает несколько целевых групп, эта политика может указывать несколько имен групп, разделенных точкой с запятой. В противном случае необходимо указать одну группу.
Эта политика применяется только в том случае, если служба обновлений Майкрософт в интрасети, на которую направлено устройство, настроена на поддержку нацеливания на стороне клиента. Если политика «Указать расположение службы обновлений Майкрософт в интрасети» отключена или не настроена, эта политика не действует.
Разрешить подписанные обновления из расположения службы обновлений Майкрософт в интрасети
Этот параметр политики позволяет вам управлять тем, принимает ли служба автоматического обновления обновления, подписанные организациями, отличными от Microsoft, когда обновление находится в расположении службы обновлений Microsoft в интрасети.
Чтобы настроить этот параметр в групповой политике, перейдите в раздел Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Центр обновления Windows\Разрешить подписанные обновления из расположения службы обновлений Майкрософт в интрасети.
Если вы включите этот параметр политики, автоматические обновления будут принимать обновления, полученные через расположение службы обновлений Майкрософт в интрасети, как указано в параметре Указать расположение службы обновлений Майкрософт в интрасети, если они подписаны сертификатом, найденным в хранилище сертификатов «Надежные издатели» локальный компьютер. Если вы отключите или не настроите этот параметр политики, обновления из службы обновлений Майкрософт в интрасети должны быть подписаны корпорацией Майкрософт.
Обновления из службы, отличной от службы обновлений Майкрософт в интрасети, всегда должны быть подписаны корпорацией Майкрософт, и на них не распространяется этот параметр политики.
Чтобы настроить эту политику с помощью MDM, используйте AllowNonMicrosoftSignedUpdate.
Установка обновлений
Чтобы сделать процесс обновления более гибким, доступны настройки для управления установкой обновлений.
Настройка автоматического обновления предлагает четыре различных варианта автоматической установки обновлений, а параметр "Не включать драйверы в обновления Windows" гарантирует, что драйверы не будут установлены вместе с остальными полученными обновлениями.
Не включать драйверы в обновления Windows
Позволяет администраторам исключать драйверы Центра обновления Windows во время обновлений.
Чтобы настроить этот параметр в групповой политике, используйте Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Центр обновления Windows\Не включать драйверы в обновления Windows. Включите эту политику, чтобы не включать драйверы в обновления качества Windows. Если вы отключите или не настроите эту политику, Центр обновления Windows будет включать обновления, имеющие классификацию драйверов.
Настроить автоматические обновления
Позволяет ИТ-администратору управлять поведением автоматического обновления для сканирования, загрузки и установки обновлений.
Настройка автоматического обновления с помощью групповой политики
В разделе "Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Центр обновления Windows\Настроить автоматические обновления" необходимо выбрать один из четырех вариантов:
2 — Уведомление о загрузке и автоматической установке — когда Windows находит обновления, применимые к этому устройству, пользователи будут уведомлены о том, что обновления готовы к загрузке. Перейдя в «Настройки» > «Обновление и безопасность» > «Центр обновления Windows», пользователи могут загрузить и установить любые доступные обновления.
3 – Автоматическая загрузка и уведомление об установке. Windows находит обновления, применимые к устройству, и загружает их в фоновом режиме (во время этого процесса пользователь не уведомляется и не прерывается). Когда загрузка будет завершена, пользователи будут уведомлены о том, что они готовы к установке. Перейдя в «Настройки» > «Обновление и безопасность» > «Центр обновления Windows», пользователи могут установить их.
4 – Автоматическая загрузка и установка по расписанию. Укажите расписание с помощью параметров в параметрах групповой политики. Дополнительные сведения об этом параметре см. в разделе Расписание установки обновлений.
5 – Разрешить локальному администратору выбирать настройки – с помощью этого параметра локальным администраторам будет разрешено использовать приложение настроек для выбора параметра конфигурации по своему выбору. Локальным администраторам не разрешается отключать конфигурацию автоматического обновления.
Если для этого параметра установлено значение Отключено, любые обновления, доступные в Центре обновления Windows, необходимо загружать и устанавливать вручную. Для этого пользователи должны перейти в «Настройки» > «Обновление и безопасность» > «Центр обновления Windows».
Если для этого параметра задано значение Не настроено, администратор по-прежнему может настроить автоматические обновления в приложении настроек, выбрав "Настройки > Обновление и безопасность > Центр обновления Windows > Дополнительные параметры".
Настройка автоматического обновления путем редактирования реестра
При неправильном изменении реестра с помощью редактора реестра или другого метода могут возникнуть серьезные проблемы. Эти проблемы могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что эти проблемы могут быть решены. Вносите изменения в реестр на свой страх и риск.
В среде, в которой не развернута Active Directory, вы можете изменить параметры реестра, чтобы настроить групповые политики для автоматического обновления.
Для этого выполните следующие действия:
Выберите «Пуск», выполните поиск по слову «regedit», а затем откройте редактор реестра.
Откройте следующий раздел реестра:
Добавьте одно из следующих значений реестра для настройки автоматического обновления.
0: автоматическое обновление включено (по умолчанию).
1: автоматическое обновление отключено.
1: Автоматическое обновление отключено.
2: Уведомление о загрузке и установке.
3: Автоматическая загрузка и уведомление об установке.
4: Автоматическая загрузка и установка по расписанию.
0: Каждый день.
1–7: дни недели с воскресенья (1) по субботу (7).
n, где n равно времени суток в 24-часовом формате (0–23).
Установите для этого значения значение 1, чтобы настроить автоматические обновления для использования сервера, на котором работают службы обновления программного обеспечения, а не Центра обновления Windows.
m, где m равно периоду ожидания между запуском автоматического обновления и началом установки, когда запланированное время истекло. Время задается в минутах от 1 до 60 (от 1 до 60 минут)
Этот параметр влияет на поведение клиентов только после того, как они были обновлены до версии клиента SUS SP1 или более поздних версий.
0 (ложь) или 1 (истина). Если установлено значение 1, автоматические обновления не перезагружают компьютер автоматически, пока пользователи находятся в системе.
Этот параметр влияет на поведение клиентов после их обновления до версии клиента SUS SP1 или более поздних версий.
Чтобы использовать автоматические обновления с сервером, на котором запущены службы обновления программного обеспечения, см. руководство по развертыванию служб Microsoft Windows Server Update Services 2.0.
Если вы настраиваете автоматические обновления напрямую с помощью разделов реестра политики, политика переопределяет предпочтения, заданные локальным администратором для настройки клиента. Если позднее администратор удалит ключи реестра, снова будут использоваться настройки, заданные локальным администратором.
Чтобы определить сервер WSUS, к которому клиентские компьютеры и серверы подключаются для получения обновлений, добавьте в реестр следующие значения реестра:
Современный компьютер менее уязвим для атак, поэтому автоматические обновления Windows, как правило, полезны. Но иногда обновление усугубляет ситуацию, делая компьютер проблематичным или даже непригодным для использования, пока проблема не будет решена.
Вот почему некоторые люди предпочитают откладывать обновление до тех пор, пока другие не попробуют его без проблем. Но это требует от вас уделять время своему дню, чтобы быть в курсе новостей об обновлениях Windows (может помочь оповещение Google News).
Если вы используете Windows 10, у вас есть еще одна проблема: она не позволяет отключить автоматические обновления. К счастью, есть два обходных пути.
Но если вы решили использовать один из этих приемов, не забывайте следить за новостями об обновлениях.
Изменить групповую политику
Если у вас Windows 10 Профессиональная, Корпоративная или Образовательная, вы можете отключить автоматические обновления. Но опция скрыта. Вот что нужно делать в версии 1703. Если у вас более поздняя версия Windows 10, эти параметры по-прежнему применяются, но формулировка немного отличается.
- Нажмите Win-R, введите gpedit.msc и нажмите Enter. Откроется редактор локальной групповой политики.
- Перейдите на левой панели, как если бы это был Проводник, в раздел Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows > Отложить обновления.
- Выберите Выбирать при получении обновлений функций.
Редактор групповой политики в Windows 10 1703.
Приостановка обновлений функций в Windows 10.
Если вы хотите, вы можете повторить этот процесс для второго параметра в групповой политике с именем Выбор при получении обновлений качества. Имейте в виду, однако, что качественные обновления включают в себя обновления безопасности, и пропускать их — не лучшая идея. С другой стороны, обновления безопасности являются накопительными. Это означает, что если вы пропустите эти обновления, вы сможете загрузить следующее и быть в курсе последних событий.
Microsoft не любит, когда кто-то приостанавливает обновления, и даже с помощью групповой политики вы можете приостановить обновления только на 30–35 дней, в зависимости от используемой версии Windows 10.
Трюк с измерением скорости сети
Если у вас есть старая добрая домашняя версия Windows 10, вы можете остановить некоторые автоматические обновления, обманув свою операционную систему. (С моральной точки зрения нас это ничуть не беспокоит.)
В более старых версиях Windows 10 это работает только с сетью Wi-Fi, но в версии 1703 и более поздних версиях также могут использоваться подключения Ethernet.
Хитрость заключается в том, чтобы сообщить Windows, что у вас лимитное подключение к Интернету, которое позволяет загружать только определенное количество битов в месяц, не увеличивая при этом счет за интернет-провайдера. Microsoft говорит, что это означает, что «некоторые обновления для Windows не будут установлены автоматически», а некоторые приложения могут работать не так, как ожидалось.
Настройка лимитного подключения в Windows 10.
Чтобы сообщить Windows, что у вас лимитное подключение (независимо от того, есть оно у вас или нет):
- Выберите Пуск > Настройки > Сеть и Интернет.
- Выберите вкладку Wi-Fi или Ethernet на левой панели в зависимости от типа подключения, который вы хотите изменить.
- На главной панели выберите имя подключения.
- На следующем экране включите параметр Лимитное подключение .
Это следует сделать для любой сети, которую вы используете, потому что этот параметр задается отдельно для каждой сети.
Возможно обновление вручную двумя способами. Вы можете отключить лимитное подключение. Или вы можете просто использовать другую сеть для запуска обновлений.
Эта статья первоначально была опубликована Линкольном Спектором в виде колонки Answer Line 18 июля 2016 г.
Это руководство поможет вам получить полное руководство по отключению Центра обновления Windows с помощью групповой политики.
Список контента, который вы прочтете в этой статье:
Как мы все знаем, обновление Windows — это важная функция Microsoft, обеспечивающая актуальность служб Windows. Обновление Windows обычно включает файлы для обновления драйверов, служб, безопасности, улучшения функций и других обновлений. Мы не рекомендуем вам отключать эти обновления, поскольку они помогают поддерживать вашу систему в соответствии с последними обновлениями.
Что такое групповая политика?
Управление групповыми политиками — это еще одна функция Windows, которая обеспечивает удобство управления несколькими учетными записями в Windows и изменения дополнительных параметров, недоступных через приложение «Параметры Windows». Если вас раздражают регулярные обновления и вы хотите постоянное решение, вы можете использовать групповую политику, чтобы отключить функцию обновления Windows. Поэтому в этом конкретном руководстве мы дадим вам краткую информацию об отключении обновления Windows с помощью групповой политики.
Пошаговое руководство по отключению Центра обновления Windows с помощью групповой политики
Функция редактора групповой политики в Windows 10 Pro предлагает несколько вариантов постоянного отключения автоматических обновлений. Пользователи также могут изменять различные политики Центра обновления Windows, чтобы решить, когда все обновления должны быть установлены в системе.
- Сначала откройте меню "Пуск", найдите gpedit.msc и откройте редактор локальной групповой политики или нажмите клавиши Windows и R, чтобы открыть утилиту "Выполнить".
- В утилите «Выполнить» введите gpedit.msc и нажмите кнопку Enter, чтобы открыть редактор локальной групповой политики.
Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows
- Теперь дважды щелкните политику "Настроить автоматическое обновление" и включите параметр отключения, чтобы навсегда отключить функцию автоматического обновления.
- После этого нажмите кнопку "Применить" и "ОК", чтобы сохранить изменения.
- После того как вы сохраните эти изменения, ваша система не будет загружать обновления автоматически, но вы можете вручную проверить наличие обновлений в настройках.
- Если вы хотите проверить наличие обновлений вручную, откройте приложение "Настройки" и выберите "Обновление и безопасность", а затем "Центр обновления Windows".
В разделе «Центр обновления Windows» нажмите «Проверить наличие обновления», чтобы загрузить последнее обновление.
Как ограничить обновление Windows с помощью групповой политики
Если вы не хотите навсегда отключать Центр обновления Windows от системы, вы можете ограничить обновление. Другими словами, вы можете легко настроить политику загрузки обновлений в соответствии с вашими требованиями.
- Для этого снова откройте редактор групповой политики, выполнив поиск в меню "Пуск" или в утилите "Выполнить".
- Открыв его, перейдите к следующему файлу:
Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows
- Теперь дважды щелкните политику «Настроить автоматические обновления» и нажмите «Включить», чтобы снова запустить политику.
- В этом окне вы увидите раздел «Параметры», в котором вы можете изменить эти параметры, чтобы загрузить обновление в соответствии с вашими требованиями.
2 – Уведомление о загрузке и автоматической установке
Он будет уведомлять вас о последнем обновлении всякий раз, когда для системы доступно обновление.
3 – Автоматическая загрузка и уведомление об установке
Система автоматически загрузит и уведомит вас об установке
4 – Автоматическая загрузка и установка по расписанию.
Система автоматически загрузит и запланирует установку
5 – разрешить локальному администратору выбирать настройку.
Это позволит локальному администратору выбирать настройки для обновления Windows
7 – Автоматическая загрузка, уведомление об установке, уведомление о перезапуске.
Система автоматически загрузит и уведомит вас об установке и перезагрузке компьютера/ноутбука.
После успешного изменения настроек нажмите кнопку "Применить", а затем кнопку "ОК", чтобы сохранить изменения.
После сохранения изменений обновление Windows не будет загружаться автоматически, но вы сможете установить новые обновления, как только ваша система получит новое исправление, но вам потребуется загрузить его вручную в настройках обновления Windows.
Заключение
Вот и все, теперь вы можете легко изменить параметр обновления Windows из групповой политики и настроить его в соответствии с требованиями. Мы надеемся, что наша информация поможет вам, поскольку мы разделили процедуры на простые шаги для облегчения понимания. Помните, что вам необходимо выполнить все шаги, чтобы получить желаемые результаты, иначе вы столкнетесь с ошибками при установке обновлений для системы. Если вы используете Windows 10, вы также можете отключить автоматическое обновление в Windows 10. Все эти настройки также можно выполнить на Windows VPS Server и Windows Dedicated Server.
Читайте также: