Настройка Центра обновления Windows для бизнеса

Область применения:

  • Windows 10
  • Windows 11
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022

Ищете информацию для потребителей? См. раздел Центр обновления Windows: вопросы и ответы

Вы можете использовать групповую политику или службу управления мобильными устройствами (MDM) для настройки параметров Центра обновления Windows для бизнеса для ваших устройств. В разделах этого раздела данная тема предоставляет политики групповой политики и MDM для Windows 10 версии 1511 и более поздней версии, включая Windows 11. Политики MDM используют параметр OMA-URI из раздела Поставщик служб конфигурации политик.

Важно!

Начиная с Windows 10 версии 1903, организации могут использовать Windows обновления для бизнеса, независимо от выбранного уровня диагностических данных. Если уровень диагностических данных установлен до 0 (безопасность), Windows обновления для бизнеса политики по-прежнему будут соблюдаться. Инструкции см. в разделе Настройка уровня диагностических данных операционной системы.

Первый этап— группировка устройств

Сгруппив устройства с аналогичными периодами отсрочки, администраторы могут кластерить устройства в группы развертывания или проверки, которые могут быть в качестве меры контроля качества при развертывании обновлений. Благодаря наличию периода отсрочки и возможности приостановки обновлений администраторы могут эффективно контролировать и измерять развертывания обновлений: сначала обновление можно развернуть в небольшом пуле устройств, чтобы проверить качество, а затем продолжить на других устройствах организации.

Совет

Помимо настройки нескольких кругов для развертывания обновлений следует также включить в стратегию развертывания устройства, зарегистрированные в программе предварительной оценки Windows. Это не только позволит вам оценивать новые компоненты по мере их всеобщего выпуска, но и увеличивает время подготовки, чтобы отправить отзывы и повлиять на планы Майкрософт относительно функциональных аспектов продукта. Дополнительные сведения о программе Windows insider https://insider.windows.com/ см. в .

Настройка устройств для соответствующего канала обслуживания

С Windows обновления для бизнеса можно настроить устройство на Windows Insider Preview или в филиале общедоступной службы. Дополнительные сведения об этой модели обслуживания см. в ссылке на каналы обслуживания.

Политики ветвей выпусков

Политика Устанавливает раздел реестра в HKLM\Software
GPO для Windows 10 версии 1607 или более поздней версии:
Конфигурация компьютера > административные шаблоны > Windows компоненты > Windows Обновление > Windows Обновление для бизнеса > Выберите при получении обновлений компонентов
\Policies\Microsoft\Windows\WindowsUpdate\BranchReadinessLevel
GPO для Windows 10 версии 1511:
Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows > Отложить получение обновлений компонентов
\Policies\Microsoft\Windows\WindowsUpdate\DeferUpgrade
MDM для Windows 10 версии 1607 или более поздней версии:
../Vendor/MSFT/Policy/Config/Update/
BranchReadinessLevel
\Microsoft\PolicyManager\default\Update\BranchReadinessLevel
MDM для Windows 10 версии 1511:
../Vendor/MSFT/Policy/Config/Update/
RequireDeferUpgrade
\Microsoft\PolicyManager\default\Update\RequireDeferUpgrade

Начиная с Windows 10 версии 1703 пользователи могут настроить уровень готовности филиала для своего устройства с помощью Параметры > Update & security > Windows Update > Advanced options.

Параметр уровня готовности филиала.

Примечание

Пользователи не могут изменять этот параметр, если он был настроен с помощью политики.

Настройка, когда устройства получают обновления функций

После настройки ветвей обслуживания (Windows Insider Preview или канала общей доступности) можно определить, следует ли отложить получение обновлений функций после их доступности от Корпорации Майкрософт в Windows Update. Вы можете отложить получение этих обновлений функций на срок до 365 дней с момента их выпуска, задав DeferFeatureUpdatesPeriodinDays значение.

Например, устройство на канале общей доступности не установит обновление функций, которое впервые доступно в Windows обновления в сентябре до DeferFeatureUpdatesPeriodinDays=30 30 дней позже, в октябре.



Параметры политики для отсрочки обновлений функций

Политика Устанавливает раздел реестра в HKLM\Software
GPO для Windows 10 версии 1607 или более поздней версии:
Конфигурация компьютера > административные шаблоны > Windows компоненты > Windows Обновление > Windows Обновление для бизнеса > Выберите при получении обновлений компонентов
\Policies\Microsoft\Windows\WindowsUpdate\DeferFeatureUpdates
\Policies\Microsoft\Windows\WindowsUpdate\DeferFeatureUpdatesPeriodInDays
GPO для Windows 10 версии 1511:
Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows > Отложить получение обновлений компонентов
\Policies\Microsoft\Windows\WindowsUpdate\DeferUpgradePeriod
MDM для Windows 10 версии 1607 и более поздней версии:
../Vendor/MSFT/Policy/Config/Update/
DeferFeatureUpdatesPeriodInDays
\Microsoft\PolicyManager\default\Update\DeferFeatureUpdatesPeriodInDays
MDM для Windows 10 версии 1511:
../Vendor/MSFT/Policy/Config/Update/
DeferUpgrade
\Microsoft\PolicyManager\default\Update\RequireDeferUpgrade

Примечание

Если политика не настроена, отдельные пользователи могут откладывать обновления функций с помощью Параметры > update & безопасности > Windows Update > Advanced options.

Приостановка обновлений компонентов

Кроме того, можно приостановить получение обновлений функций на период до 35 дней с момента заданная величина. По истечении 35 дней параметр паузы автоматически истекает, и устройство будет проверять Windows обновления для применимых обновлений функций. После этого сканирования можно снова приостановить обновления функций для устройства.

Начиная с Windows 10 версии 1703, при настройке паузы с помощью политики необходимо установить дату начала паузы. Период паузы рассчитывается путем добавления 35 дней к этой дате начала.

В тех случаях, когда политика паузы впервые применяется после того, как была пройдена настроенная дата начала, можно продлить период паузы до 35 дней, настроив более поздний срок начала.

Важно!

В Windows 10 версии 1703 и более поздних версий можно приостановить обновление функций до 35 дней, аналогично количеству дней для обновления качества.

Параметры политики для прио паузы обновлений функций

Политика Устанавливает раздел реестра в HKLM\Software
GPO для Windows 10 версии 1607 или более поздней версии:
Конфигурация компьютера > административные шаблоны > Windows компоненты > Windows Обновление > Windows Обновление для бизнеса > Выберите при получении обновлений компонентов
1607: \Policies\Microsoft\Windows\WindowsUpdate\PauseFeatureUpdates
1703 и более позднее: \Policies\Microsoft\Windows\WindowsUpdate\PauseFeatureUpdatesStartTime
GPO для Windows 10 версии 1511:
Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows > Отложить получение обновлений компонентов
\Policies\Microsoft\Windows\WindowsUpdate\Pause
MDM для Windows 10 версии 1607 или более поздней версии:
../Vendor/MSFT/Policy/Config/Update/
PauseFeatureUpdates
1607: \Microsoft\PolicyManager\default\Update\PauseFeatureUpdates
1703 и более позднее: \Microsoft\PolicyManager\default\Update\PauseFeatureUpdatesStartTime
MDM для Windows 10 версии 1511:
../Vendor/MSFT/Policy/Config/Update/
DeferUpgrade
\Microsoft\PolicyManager\default\Update\Pause

Вы можете проверить дату приостановки обновления функций, проверив ключ реестра PausedFeatureDate в HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Параметры.

Редактор локальной групповой политики (GPEdit.msc) не будет отражать, истек ли период паузы обновления функций. Несмотря на то, что устройство будет автоматически возобновлять обновления функций через 35 дней, в редакторе политики будет выбрано поле паузы. Чтобы проверить, автоматически ли устройство возобновило прием обновлений функций, проверьте ключ реестра состояния PausedFeatureStatus в HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Параметры для следующих значений:

Значение Состояние
0 Обновления функций не приостановлены
1 Приостановлены обновления функций
2 Обновления функций возобновились автоматически после приостановки

Примечание

Если политика не настроена, отдельные пользователи могут приостановить обновления функций с помощью Параметры > Update & > Windows Update > Advanced options.

Начиная с Windows 10 версии 1703 с помощью Параметры для управления поведением паузы обеспечивает более последовательное использование, в частности:

  • Любое активное уведомление о перезапуске очищается или закрывается.
  • Все ожидающих перезапусков отменяются.
  • Любые ожидающих установки обновлений отменяются.
  • Любая установка обновления, запущенная при активации паузы, будет пытаться откатиться.

Настройка, когда устройства получают обновления качества

Обновления качества обычно публикуются во второй вторник каждого месяца, хотя они могут быть выпущены в любое время. Вы можете определить, следует ли и как долго откладывать получение обновлений качества после их доступности. Вы можете отложить получение этих обновлений качества на срок до 30 дней с момента их выпуска, установив значение DeferQualityUpdatesPeriodinDays.

Вы можете настроить систему для получения обновлений для других продуктов Майкрософт, известных как обновления Майкрософт (например, Microsoft Office, Visual Studio), а также Windows обновлений, задав политику AllowMUUpdateService. При этом эти обновления Майкрософт будут следовать тем же правилам отсрочки и паузы, что и все другие обновления качества.

Параметры политики для отсрочки обновлений качества

Политика Устанавливает раздел реестра в HKLM\Software
GPO для Windows 10 версии 1607 или более поздней версии:
Конфигурация компьютера > административные шаблоны > Windows компоненты > Windows Обновление > Windows Обновление для бизнеса > Выберите при получении обновлений качества
\Policies\Microsoft\Windows\WindowsUpdate\DeferQualityUpdates
\Policies\Microsoft\Windows\WindowsUpdate\DeferQualityUpdatesPeriodInDays
GPO для Windows 10 версии 1511:
Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows > Отложить получение обновлений компонентов
\Policies\Microsoft\Windows\WindowsUpdate\DeferUpdatePeriod
MDM для Windows 10 версии 1607 или более поздней версии:
../Vendor/MSFT/Policy/Config/Update/
DeferQualityUpdatesPeriodInDays
\Microsoft\PolicyManager\default\Update\DeferQualityUpdatesPeriodInDays
MDM для Windows 10 версии 1511:
../Vendor/MSFT/Policy/Config/Update/
DeferUpgrade
\Microsoft\PolicyManager\default\Update\RequireDeferUpdate

Примечание

Если политика не настроена, отдельные пользователи могут отложить обновления качества с помощью Параметры > update & безопасности > Windows Update > Advanced options.

Приостановка исправлений

Кроме того, можно приостановить получение обновлений качества в течение до 35 дней с момента заостановки значения. По истечении 35 дней параметр паузы автоматически истекает, и устройство будет Windows обновления для применимых обновлений качества. После этого сканирования можно снова приостановить обновление качества для устройства.

Начиная с Windows 10 версии 1703, при настройке паузы с помощью политики необходимо установить дату начала паузы. Период паузы рассчитывается путем добавления 35 дней к этой дате начала.

В тех случаях, когда политика паузы впервые применяется после того, как была пройдена настроенная дата начала, можно продлить период паузы до 35 дней, настроив более поздний срок начала.

Примечание

Начиная с Windows 10, версия 1809, ИТ-администраторы могут запретить отдельным пользователям прио паузу в обновлении.

Параметры политики для прио паузы в обновлении качества

Политика Устанавливает раздел реестра в HKLM\Software
GPO для Windows 10 версии 1607 или более поздней версии:
Конфигурация компьютера > административные шаблоны > Windows компоненты > Windows Обновление > Windows Обновление для бизнеса > Выберите при получении обновлений качества
1607: \Policies\Microsoft\Windows\WindowsUpdate\PauseQualityUpdates
1703: \Policies\Microsoft\Windows\WindowsUpdate\PauseQualityUpdatesStartTime
GPO для Windows 10 версии 1511:
Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows > Отложить получение обновлений компонентов
\Policies\Microsoft\Windows\WindowsUpdate\Pause
MDM для Windows 10 версии 1607 или более поздней версии:
../Vendor/MSFT/Policy/Config/Update/
PauseQualityUpdates
1607: \Microsoft\PolicyManager\default\Update\PauseQualityUpdates
1703: \Microsoft\PolicyManager\default\Update\PauseQualityUpdatesStartTime
MDM для Windows 10 версии 1511:
../Vendor/MSFT/Policy/Config/Update/
DeferUpgrade
\Microsoft\PolicyManager\default\Update\Pause

Вы можете проверить дату приостановки обновления качества, проверив ключ реестра PausedQualityDate в HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Параметры.

Редактор локальной групповой политики (GPEdit.msc) не будет отражать, истек ли период паузы обновления качества. Несмотря на то, что устройство будет автоматически возобновлять обновления качества через 35 дней, в редакторе политики будет выбрано поле паузы. Чтобы проверить, автоматически ли устройство возобновило прием обновлений качества, проверьте ключ реестра состояния PausedQualityStatus в HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Параметры для следующих значений:

Значение Состояние
0 обновления качества, не приостановленные
1 приостановлены обновления качества
2 обновления качества возобновились автоматически после приостановки

Примечание

Если политика не настроена, отдельные пользователи могут приостановить обновление качества с помощью Параметры > Update & > Windows Update > Advanced options.

Начиная с Windows 10 версии 1703 с помощью Параметры для управления поведением паузы обеспечивает более последовательное использование, в частности:

  • Удаляются или закрываются все активные уведомления о перезагрузке
  • Отменяются все отложенные перезагрузки
  • Отменяются все отложенные и готовые к установке обновления
  • После активации приостановки будет предпринята попытка отката всех запущенных обновлений

Настройка, когда устройства получают Windows Insider Preview сборки

Начиная с Windows 10 версии 1709 можно устанавливать политики для управления предварительными сборками и их доставкой:

Параметр Управление предварительными сборками позволяет администраторам включать и отключать установку предварительных сборок на устройстве. Можно также остановить предварительные сборки после официального выпуска.

  • Групповая политика: Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows > Центр обновления Windows для бизнеса - Управление предварительными сборками
  • MDM: Update/ManagePreviewBuilds
  • Microsoft Endpoint Configuration Manager: включить двойное сканирование, управлять Windows обновления для бизнеса

Важно!

Эта политика заменяет политику "Переключение пользовательских элементов управления сборками для предварительной оценки", которая поддерживается только до Windows 10 версии 1703. Ранняя политика доступна здесь:

  • Групповая политика: Конфигурация компьютера/Административные шаблоны/Компоненты Windows/Сборки для сбора данных и предварительные сборки/Переключение пользовательских элементов управления сборками для предварительной оценки
  • MDM: System/AllowBuildPreview

Параметры политики, **** которые необходимо выбрать при получении обновлений функций, позволяют выбирать между кольцами предварительного просмотра и откладывать или приостанавлить доставку.

  • Политика группы: конфигурация компьютера/административные шаблоны/Windows компоненты/Windows/WindowsОбновление для бизнеса Выбор при получении предварительных сборки и обновлений - компонентов
  • MDM: Update/BranchReadinessLevel

Исключение драйверов из обновления качества

Начиная с Windows 10 версии 1607, вы можете выборочно отказаться от получения пакетов обновлений драйверов в рамках обычного цикла обновления качества. Эта политика не будет применяться к обновлениям для драйверов, предоставляемых операционной системой (которые будут упакованы в рамках безопасности или критического обновления) или к обновлениям, в которых драйверы могут быть динамически установлены для обеспечения выполнения процесса обновления функций.

Параметры политики для исключения драйверов

Политика Устанавливает раздел реестра в HKLM\Software
GPO для Windows 10 версии 1607 или более поздней версии:
Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows > Исключать драйверы из обновлений Windows
\Policies\Microsoft\Windows\WindowsUpdate\ExcludeWUDriversInQualityUpdate
MDM для Windows 10 версии 1607 и более поздней версии:
../Vendor/MSFT/Policy/Config/Update/
ExcludeWUDriversInQualityUpdate
\Microsoft\PolicyManager\default\Update\ExcludeWUDriversInQualityUpdate

Сводка. Параметры MDM и групповой политики для Windows 10 версии 1703 и более поздней версии

Ниже приводится краткий обзор поддерживаемых значений политики для Windows для бизнеса в Windows 10 версии 1607 и более поздней версии.

GPO: HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate

Ключ GPO Тип ключа Значение
BranchReadinessLevel REG_DWORD 2. Системы принимают обновления функций для сборки Windows insider — Fast (добавлена в Windows 10 версии 1709)
4. Системы принимают обновления функций для сборки Windows insider — Slow (добавлены в Windows 10 версии 1709)
8. Системы принимают обновления функций для сборки Windows insider (добавлены в Windows 10 версии 1709)

Другое значение или отсутствие: получение всех применимых обновлений
DeferQualityUpdates REG_DWORD 1: откладывать исправления
Другое или отсутствующее значение: не откладывать исправления
DeferQualityUpdatesPeriodinDays REG_DWORD 0-35: откладывать исправления на указанное количество дней
PauseQualityUpdatesStartTime REG_DWORD 1: приостанавливать исправления
Другое или отсутствующее значение: не приостанавливать исправления
DeferFeatureUpdates REG_DWORD 1: откладывать обновления компонентов
Другое или отсутствующее значение: не откладывать обновления компонентов
DeferFeatureUpdatesPeriodinDays REG_DWORD 0-365: откладывать обновления компонентов на указанное количество дней
PauseFeatureUpdatesStartTime REG_DWORD 1: приостаналивать обновления компонентов
Другое или отсутствующее значение: не приостанавливать обновления компонентов
ExcludeWUDriversInQualityUpdate REG_DWORD 1: исключать драйверы Центра обновления Windows
Другое или отсутствующее значение: предоставлять драйверы Центра обновления Windows

MDM: HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update

Ключ MDM Тип ключа Значение
BranchReadinessLevel REG_DWORD 2. Системы принимают обновления функций для сборки Windows insider — Fast (добавлена в Windows 10 версии 1709)
4. Системы принимают обновления функций для сборки Windows insider — Slow (добавлены в Windows 10 версии 1709)
8. Системы принимают обновления функций для сборки Windows insider (добавлены в Windows 10 версии 1709)
32. Системы принимают обновления функций из общего канала доступности
Примечание. Другое значение или отсутствие: получение всех применимых обновлений
DeferQualityUpdatesPeriodinDays REG_DWORD 0-35: откладывать исправления на указанное количество дней
PauseQualityUpdatesStartTime REG_DWORD 1: приостанавливать исправления
Другое или отсутствующее значение: не приостанавливать исправления
DeferFeatureUpdatesPeriodinDays REG_DWORD 0-365: откладывать обновления компонентов на указанное количество дней
PauseFeatureUpdatesStartTime REG_DWORD 1: приостаналивать обновления компонентов
Другое или отсутствующее значение: не приостанавливать обновления компонентов
ExcludeWUDriversinQualityUpdate REG_DWORD 1: исключать драйверы Центра обновления Windows
Другое или отсутствующее значение: предоставлять драйверы Центра обновления Windows

Обновление устройств до более новых версий Windows

В связи с изменениями в Windows для бизнеса, Windows 10 версии 1607 используются различные клавиши GPO и MDM, чем доступные в версии 1511. Windows 10 версии 1703 также используется несколько ключей GPO и MDM, которые отличаются от доступных в версии 1607. Однако Windows обновления для бизнес-устройств с более старыми версиями будут по-прежнему соблюдаться после обновления до более новой версии; старые ключи политики будут продолжать существовать с переносом их значений вперед во время обновления. После обновления до более новой версии будут заполнены только старые клавиши, а не новые, пока более новые клавиши не будут явно определены администратором на устройстве.

Как более ранние версии политик соблюдаются в более новых версиях Windows

Когда устройство с более новой версией видит обновление, доступное в Windows Update, устройство сначала оценивает и выполняет Windows обновления для бизнес-политики для текущей (более новой) версии. Если их нет, он проверяет, задается ли какой-либо из старых клавиш версии соответствующим образом. Ключи обновления для более новых версий всегда приоритетнее аналогичных ключей более старых версий.

Сравнение ключей в Windows 10 версии 1607 Windows 10 версии 1703

Ключ версии 1607 Ключ версии 1703
PauseFeatureUpdates PauseFeatureUpdatesStartTime
PauseQualityUpdates PauseQualityUpdatesStartTime