微软停止在企业设备上强制安装Windows 11功能更新 改成IT管理员控制

在 Build 2024 开发者大会上,微软宣布了一项适用于企业托管设备的更新政策,后续 Windows 11 功能更新将由企业 IT 管理员进行控制,微软不再强制进行功能更新。

此前微软一直会对旧版本尤其是那些即将停止支持的或者已经停止支持的版本执行强制更新,这有助于提升系统安全性,但这也引起 IT 管理员的不满。

现在微软决定改进功能更新的控制功能,为 IT 管理员提供不同的选项,让 IT 管理员可以根据实际情况决定是否安装功能更新。

新的控制选项:

微软向企业 IT 管理员提供的新选项是可以通过组策略配置功能更新,IT 管理员可以主动将功能更新设置为必须或者可选。

如果设置为必须,则企业内网中受支持的设备都会自动下载和更新 Windows 11 功能更新;如果设置为可选,则企业内网中受支持的设备会看到更新提示,并且可以选择在何时更新。

这些新选项的好处:

早期反馈:IT 管理员可以选中一部分员工设备作为测试者,从而在升级后评估和收集反馈;

风险预防:测试可以预防潜在的风险,IT 管理员可以在大范围部署更新前测试新功能、了解优势并评估潜在的风险;

保持生产力:在可选的情况下,用户可以选择更新时间,这应该可以避免应强制更新导致的工作流程中断。

如何配置策略:

如果使用 Microsoft Intune 进行管理,可以转到管理中心、设备、Windows 10 及更高版本更新、功能更新。

在这里创建新的配置文件 (创建策略),然后选择新的部署设置,接着选择必须还是可选。

完成策略设置后即可,接下来内网设备会自动获取该配置文件并按照配置要求执行相应的更新动作。

注意:以上功能目前仅适用于企业托管设备,即使用 Windows Update for Business 更新的设备,其他设备暂时不支持。


这是一个从 https://www.landiannews.com/archives/104070.html 下的原始话题分离的讨论话题