Microsoft bruker for tiden en policy om å gi ut nye funksjonsoppdateringer for Windows 10 på en "forskjøvet" modell. Dette betyr at den innledende distribusjonsfasen hovedsakelig vil være rettet mot en viss liten gruppe brukere, og deretter gradvis utvides til mange andre brukergrupper. Det er ingenting galt med denne tilnærmingen, men faktisk er det mange tilfeller av Windows 10-brukere som er blokkert fra å motta nye funksjonsoppdateringer på grunn av "sikkerhetssperringer" fra Microsoft. Dette er vanligvis oppdateringspakker som brukes på enheter som kan bli påvirket av kjente problemer - basert på Microsofts eksterne vurderingstiltak - som til slutt kan forårsake blåskjermfeil (BSOD) eller irriterende problemer med systemytelse og stabilitet.
En ny gruppepolicy som nylig ble lagt til av Microsoft, spesielt for systemadministratorer og profesjonelle brukere på Windows 10, kan tillate dem å slå av sikker hold og presse nye oppdateringer. Gå til Windows Update.
Denne nye policyen kalles " Deaktiver sikkerhetstiltak for funksjonsoppdateringer ", og kan finnes under Datamaskinkonfigurasjon > Administrative maler > Windows-komponenter > Windows Update > Windows Update for Business i Group Policy Editor . Administratorer som bruker MDM-verktøy (Mobile Device Management) kan bruke CSP Update/DisableWUfBSafeguards. Når den er aktivert, vil den umiddelbart deaktivere prosessen for sikker oppbevaring.

Slå av beskyttelsen for gruppepolicyen for funksjonsoppdateringer
Som Microsoft forklarte i et nylig oppdatert støttedokument, er denne muligheten til å deaktivere sikkerhetsoppbevaring et midlertidig tiltak for systemadministratorer og de som er klar over risikoen. Grunnen til at Redmond-selskapet kaller denne policyen "midlertidig" er fordi den vil bli tilbakestilt etter oppdateringen og brukere må aktivere den manuelt på nytt.
Når denne policyen er aktivert, opprettes en registerverdi i:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
med navnet: " DisableWUfBSafeguards ". Når satt til 1, vil sikre dataoppbevaringer bli ignorert av Windows Update.

Retningslinjer opprettes i Windows-registeret
Derfor kan brukere som ønsker å aktivere sikker hold-omgåelse bruke registret til å opprette verdien " DisableWUfBSafeguards ". Du kan gjøre det som følger:
- Åpne Notisblokk
- Kopier følgende kode og lim den inn i Notisblokk
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"DisableWUfBSafeguards"=dword:00000001
- Klikk på Fil på menylinjen og velg Lagre som
- Velg hvor du vil lagre filen slik at den er enkel å finne (kan være skrivebordet)
- Velg et navn for filen med filtypen .reg (for eksempel: Disable_Safeguardhold.reg )
- Velg Alle filer i rullegardinlisten Lagre som type
- Gå til der filen er lagret og dobbeltklikk på filen for å kjøre den
- Deretter velger du Kjør > Ja (UAC) > Ja > OK for å bruke den nye verdien til registeret
- Når du er ferdig, kan du slette .reg-filen du nettopp opprettet hvis du vil
- Start maskinen på nytt
Både Windows-brukere og systemadministratorer bør merke seg at beskyttelsesregler ikke bør ignoreres med mindre de har grundig testet at enheten deres vil fungere bra med den nye funksjonsoppdateringen.
Denne policyen er inkludert med Patch Tuesday-oppdateringer og fungerer på Windows 10 versjon 1809 (oktober 2019-oppdatering) eller nyere, med enheter som kjører Windows Update for Business.