微軟公司已經正式發布Windows 10 20H2操作系統,在正常情況下,微軟隻會首先推送到少量電腦,然後一邊推送一邊采集遙測數據。
收集遙測數據可以确定哪些電腦可以更新,哪些電腦在更新後可能會失敗,微軟暫時不會為失敗的電腦推送更新。
不過最近微軟也增加了一些組策略,允許企業IT管理員繞過微軟的封鎖,直接獲取新版Windows 10。
微軟的新組策略稱為禁用功能更新的安全措施。所謂的安全措施意味着微軟鎖定某些電腦并暫時禁止升級到新版本。
通常,隻有當微軟發現兼容性問題時,它才能鎖定特定類别的電腦以阻止更新,但新的組策略允許公司直接繞過安全措施。
根據微軟的說法,如果企業管理員需要測試,他們可以通過組策略繞過安全措施。繞過安全措施後,他們可以快速獲取版本更新。
當然,微軟隻建議公司管理員繞過安全措施進行測試,因為繞過安全措施和直接升級可能會導緻一些意外的問題。
例如,驅動程序兼容性問題将導緻升級後無法播放音頻,并且某些驅動程序還會導緻系統藍屏死亡和許多其他問題。
為電腦配置“配置自動更新和Intranet Microsoft Update服務位置組策略”設置
1.按Windows R鍵打開“運行”對話框,在文本框中鍵入gpmc.msc,然後單擊“确定”或者按Enter,打開組策略管理控制台。
2.展開 林\域\你的域名。
3.右鍵單擊你的域名,然後選擇“ 在此域中創建GPO并在此處鍊接”。
注意:在這個示例中,為整個域指定了“配置自動更新”和“Intranet Microsoft Update服務位置組策略”設置,這不是必需的;你可以使用“安全篩選”或特定的OU将這些設置定位到任何安全組。
4.在“新建GPO”對話框中,将新的GPO命名為“WSUS–自動更新和Intranet更新服務位置”。
5.右鍵單擊WSUS–自動更新和Intranet更新服務位置 GPO,然後單擊編輯。
6.在組策略管理編輯器中,轉到“計算機配置\策略\管理模闆\ Windows組件\ Windows更新”。
7.右鍵單擊“配置自動更新”設置,然後單擊“編輯”。
8.在“配置自動更新”對話框中,選擇“啟用”。
9.在選項下,從配置自動更新列表中,選擇“3–自動下載并通知安裝”,然後單擊确定。
重要:使用注冊表檢查以下密鑰是否未啟用,因為它可能會中斷Windows應用商店連接:HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows \ WindowsUpdate \ DoNotConnectToWindowsUpdateInternetLocations
注意:有三個其他設置自動更新下載和安裝日期和時間,這隻是此示例使用的選項。
10.右鍵單擊“指定Intranet微軟更新服務位置”設置,然後選擇“編輯”。
11.在“指定Intranet微軟更新服務位置”對話框中,選擇“啟用”。
12.在“選項”下,在“設置用于檢測更新的Intranet更新服務和設置内部網統計服務器選項”中,鍵入http://Your_WSUS_Server_FQDN:端口号,然後選擇“确定”。
注意:WSUS 的默認HTTP端口為8530,安全套接字層 (HTTPS) 端口上的默認HTTP端口為8531。(其他選項為80和443:不支持其他端口)。
當Windows客戶端刷新其計算機策略(默認組策略刷新設置為90分鐘,當計算機重新啟動時),計算機開始顯示在WSUS中。現在客戶端正在與WSUS服務器通信,請創建與你的部署環對齊的計算機組。
更多windows 10操作系統使用技巧,請關注→→#win10玩機技巧#
想了解更多精彩内容,快來關注@微課傳媒
1.頭條号【微課傳媒】專注軟件分享,如果你喜歡玩軟件,歡迎關注、評論、收藏、轉發。
2.在學習中有什麼問題,歡迎與我溝通交流,今日頭條号搜索【微課傳媒】,我在這裡等你喲!
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!