Microsoft v súčasnosti uplatňuje politiku vydávania nových aktualizácií funkcií pre Windows 10 na „rozloženom“ modeli. To znamená, že počiatočná fáza nasadenia bude zameraná hlavne na určitú malú skupinu používateľov, potom sa postupne rozšíri na mnoho ďalších skupín používateľov. Na tomto prístupe nie je nič zlé, ale v skutočnosti existuje veľa prípadov, keď používateľom systému Windows 10 je blokovaný príjem nových aktualizácií funkcií z dôvodu „ochranných blokov“ od spoločnosti Microsoft. Zvyčajne ide o aktualizačné balíčky aplikované na zariadenia, ktoré môžu byť ovplyvnené známymi problémami – na základe opatrení Microsoftu na diaľku – ktoré môžu v konečnom dôsledku spôsobiť chyby modrej obrazovky (BSOD) alebo nepríjemné problémy s výkonom a stabilitou systému.
Nová skupinová politika, ktorú nedávno pridala spoločnosť Microsoft špeciálne pre správcov systému a profesionálnych používateľov v systéme Windows 10, im však môže umožniť vypnúť zabezpečené pozastavenie a tlačiť nové aktualizácie. Prejdite na Windows Update.
Táto nová zásada sa nazýva „ Zakázať ochranné prvky pre aktualizácie funkcií “ a možno ju nájsť v časti Konfigurácia počítača > Šablóny pre správu > Komponenty systému Windows > Windows Update > Windows Update for Business v Editore zásad skupiny . Správcovia používajúci nástroje MDM (Mobile Device Management) môžu používať CSP Update/DisableWUfBSafeguards. Keď je povolená, okamžite deaktivuje proces bezpečného zadržania.
Vypnite ochranu pre skupinovú politiku Aktualizácie funkcií
Ako spoločnosť Microsoft vysvetlila v nedávno aktualizovanom dokumente podpory, táto možnosť deaktivovať pozastavenie zabezpečenia je dočasným opatrením pre správcov systému a tých, ktorí si uvedomujú riziká. Dôvodom, prečo spoločnosť z Redmondu nazýva túto politiku „dočasnou“, je to, že po aktualizácii sa resetuje a používatelia ju musia znova aktivovať manuálne.
Keď je táto politika povolená, hodnota databázy Registry sa vytvorí v:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
s názvom: " DisableWUfBSafeguards ". Pri nastavení na 1 bude služba Windows Update ignorovať zabezpečené blokovania.
Zásady sa vytvárajú v registri Windows
Používatelia, ktorí chcú povoliť vynechanie zabezpečeného blokovania, preto môžu použiť register na vytvorenie hodnoty „ DisableWUfBSafeguards “. Môžete to urobiť nasledovne:
- Otvorte Poznámkový blok
- Skopírujte nasledujúci kód a vložte ho do programu Poznámkový blok
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"DisableWUfBSafeguards"=dword:00000001
- Kliknite na Súbor na paneli s ponukami a vyberte Uložiť ako
- Vyberte, kam chcete súbor uložiť, aby ho bolo možné ľahko nájsť (môže to byť pracovná plocha)
- Vyberte názov súboru s príponou .reg (napríklad: Disable_Safeguardhold.reg )
- V rozbaľovacom zozname Uložiť ako typ vyberte položku Všetky súbory
- Prejdite na miesto, kde je súbor uložený, a dvojitým kliknutím na súbor ho spustite
- Potom vyberte Spustiť > Áno (UAC) > Áno > OK, aby ste použili novú hodnotu v registri
- Po dokončení môžete odstrániť súbor .reg, ktorý ste práve vytvorili, ak chcete
- Reštartujte stroj
Používatelia systému Windows a správcovia systému by si mali uvedomiť, že pravidlá ochrany by sa nemali ignorovať, pokiaľ dôkladne neotestovali, či ich zariadenie bude s aktualizáciou novej funkcie dobre fungovať.
Táto zásada je súčasťou aktualizácií Patch Tuesday a funguje v systéme Windows 10 verzie 1809 (aktualizácia z októbra 2019) alebo novšom so zariadeniami so systémom Windows Update for Business.