微软分享有用的组策略教程,以充分利用 Windows 更新

微软为组织分享了一个有用的参考,以便为各种设备设置适当的组策略设置。这些包括:
- 单用户或个人设备
- 多用户设备
- 教育设备
- 售货亭和广告牌
- 工厂机器、过山车和类似的东西
- 微软团队会议室设备
但是,该公司建议大多数用例使用默认设置。此处讨论的政策可在此处找到:政策 CSP - 更新
管理单用户设备
单用户设备是由一个人使用的用户拥有或公司拥有的设备。除了个人计算任务之外,这些设备还可用于混合工作活动,包括会议、演示和任何数量的其他任务。对于这些任务中的任何一项,中断都会阻碍生产力。鉴于这些设备经常连接到公司网络并访问敏感信息,因此它们必须保持安全。鉴于对安全性的更高需求,应该考虑一些支持的策略。
这种情况可能需要:
- 在工作日或积极使用设备时减少中断。
- 在会议和/或演示期间不能取下设备。
- 必须保存所有数据。
- 希望对他们的设备有一定程度的控制。
- 设备必须符合特定的合规标准。
注意:除确保设备符合特定合规标准外,所有要求均通过默认体验实现。
政策 描述 何时设置它以及为什么 GP 名称:
指定自动更新和重新启动的截止日期GP 设置名称:
对于质量更新: Deadline(天)、Grace period(天)
对于功能更新: Deadline(天)、Grace period(天)
CSP 名称:
对于质量更新:ConfigureDeadlineForQualityUpdates、
ConfigureDeadlineGracePeriod对于功能更新:ConfigureDeadlineForFeatureUpdates,
ConfigureDeadlineGracePeriodForFeatureUpdates此策略允许您指定在用户可能在场的活动时间内强制在设备上安装更新之前的天数。 对于有合规需求或与设备保持安全相关的商业或教育环境,始终建议使用此策略。 注意:从我们的角度来看,安全是最重要的,截止日期是确保安全的好方法。
通过策略指定自动更新和重启的截止日期
多用户设备
多用户设备是多人在一段时间内使用的共享设备。这是一种常见的情况,尤其是对于在实验室或图书馆环境中使用的 HoloLens 或 PC 等设备。对于这些设备,可能有一段时间可以使用。例如,如果它们在不允许在上午 12 点后访问的实验室中通宵通电,那么您可以放心地在那个时候更新它们。此外,您可能不希望最终用户安排更新,因为他们可能会在另一个用户在场时不方便地安排更新,这会导致糟糕的体验。
这种情况可能需要:
- 在使用期间几乎没有通知。
- 使用期间不会自动重启。
- 最终用户不应该能够安排重新启动。
- 在特定时间安排自动唤醒和重新启动。
- 保持安全和受保护的设备。
注意:以上大部分都可以通过没有配置策略的默认体验来实现。也就是说,如果默认体验不能满足您的需求,您可以考虑以下方法。
政策 描述 何时设置它以及为什么 GP 名称:
配置自动更新GP 设置名称:
计划安装时间:每天 X 时间
CSP 名称:
AllowAutoUpdate = 3, ScheduledInstallTime此策略使您能够管理自动更新行为。 计划安装时间 (3) 将设备限制为在指定时间安装,直到达到最后期限。
如果未配置策略,最终用户将获得默认行为(自动安装和重新启动)。如果未指定日期和时间,则默认为每天凌晨 3 点。 仅当多用户设备不使用时存在常规特定窗口时,才建议使用此策略。
GP 名称:
删除使用所有 Windows 更新功能的访问权限GP 设置名称:
不适用
CSP 名称:
Update/SetDisableUXWUAccess此策略将删除最终用户从 Windows 更新设置页面扫描、下载或安装的能力。 仅当您的最终用户正在配置更新设置并导致更新行为扰乱共享设备的其他用户时,才建议使用此策略。 GP 名称:
在活动时间关闭自动重启更新GP 设置名称:
活动时间:开始、结束
CSP 名称:
ActiveHoursStart、ActiveHoursEnd此策略使您能够指定设备不应重新启动的时间。 这会覆盖根据用户使用情况在设备上计算的默认智能活动时间。
我们建议您仅利用在设备上计算的默认内置智能活动时间。 也就是说,如果您认为有必要,并且如果在一段时间内允许使用设备或不允许重新启动,则可以利用此策略。例如,如果这是图书馆或实验室中的设备,并且您发现智能活动时间不能满足您的需求,您可能希望将活动时间设置为该建筑物的工作时间,以确保设备不会更新直到不再使用。
GP 名称:
指定自动更新和重新启动的截止日期GP 设置名称:
对于质量更新: Deadline(天)、Grace Period(天)
对于功能更新: Deadline(天)、Grace Period(天)
CSP 名称:
对于质量更新:ConfigureDeadlineForQualityUpdates、ConfigureDeadlineGracePeriod对于功能更新:ConfigureDeadlineForFeatureUpdates,ConfigureDeadlineGracePeriodForFeatureUpdates
此策略允许您指定在用户可能在场的活动时间内强制在设备上安装更新之前的天数。 对于有合规需求或与设备保持安全相关的商业或教育环境,始终建议使用此策略。 注意:从我们的角度来看,安全是最重要的,截止日期是确保安全的好方法。
教育设备
教育设备是学生和教师在学校环境中使用的单用户或共享设备。这既包括个人设备,也包括可能存储在教室电脑推车中以供共享使用的设备。对于这种情况,任何形式的通知都可能在课堂环境中造成极大的破坏。
这种情况可能需要:
- 上课期间没有通知。
- 上课期间不会自动重启。
- 保持安全和受保护的设备。
注意:虽然默认设置可能无法在上课期间自动重启,但您可能需要考虑以下事项以确保设备受到保护并防止在上课期间收到通知。
政策 描述 何时设置它以及为什么 GP 名称:
更新通知的显示选项GP 设置名称:
关闭通知。选中“仅在活动时间应用”复选框
CSP 名称:
UpdateNotificationLevel 、
NoUpdateNotificationsDuringActiveHours(目前仅在活动分支中)此策略允许您定义用户看到的 Windows 更新通知,包括关闭所有通知(包括重启警告)的能力。 “仅在活动时间应用”会导致通知仅在活动时间关闭。
“仅在活动时间内应用”的功能是新的,目前仅适用于 Windows Insider Program for Business 中利用 Dev 或 Beta 渠道的设备。此策略允许您仅在活动时间关闭 Windows 更新通知。请在 Beta 频道试用体验并提供反馈! 对于使用 Windows 10 或 Windows 11 版本 21H2 设备的用户,我们不建议配置此选项,而是建议利用默认体验。
GP 名称:
指定自动更新和重新启动的截止日期GP 设置名称:
对于质量更新: Deadline(天)、Grace Period(天)
对于功能更新: Deadline(天)、Grace Period(天)
CSP 名称:
对于质量更新:ConfigureDeadlineForQualityUpdates、ConfigureDeadlineGracePeriod对于功能更新:ConfigureDeadlineForFeatureUpdates,ConfigureDeadlineGracePeriodForFeatureUpdates
此策略允许您指定在用户可能在场的活动时间内强制在设备上安装更新之前的天数。 对于有合规需求或与设备保持安全相关的商业或教育环境,始终建议使用此策略。 注意:从我们的角度来看,安全是最重要的,截止日期是确保安全的好方法。
GP 名称:
在活动时间关闭自动重启更新GP 设置名称:
活动时间:开始、结束
CSP 名称:
ActiveHoursStart、ActiveHoursEnd此策略使您能够指定设备不应重新启动的时间。 这会覆盖根据用户使用情况在设备上计算的默认智能活动时间。
我们建议您仅利用在设备上计算的默认内置智能活动时间。 也就是说,如果您认为有必要,并且如果在一段时间内允许使用设备或不允许重新启动,则可以利用此策略。例如,如果这是图书馆或实验室中的设备,并且您发现智能活动时间不能满足您的需求,您可能希望将活动时间设置为该建筑物的工作时间,以确保设备不会更新直到不再使用。
最终用户更新通知的显示选项
售货亭和广告牌
信息亭是简单的用户界面,无需培训或文档即可使用来完成特定任务或获取信息。一个例子是自动柜员机(ATM)。这些设备通常长时间无人看管,这意味着没有最终用户可以与之交互或触发重启。类似地,传达信息的广告牌通常旨在显示或获取来自最终用户的交互,但没有与更新交互的最终用户。然而,这些设备需要保持安全和最新,尽管最终用户不会通过在屏幕上看到“立即重启”通知来步行或开车。
这种情况可能需要:
- 没有通知。
- 在某些时期没有自动重启。
- 在低可见性/使用情况下安排特定时间重新启动。
- 没有最终用户交互。
注意:默认情况下,安装完成后,设备将在活动时间以外自动重启。但是,为确保没有通知中断,我们建议配置以下内容。
政策 描述 何时设置它以及为什么 GP 名称:
更新通知的显示选项GP 设置名称:
关闭通知
CSP 名称:
UpdateNotificationLevel此策略允许您定义用户看到的 Windows 更新通知。这包括关闭所有通知的能力,包括重启警告。 对于没有活跃最终用户的设备,建议使用此策略,因为通知可能具有破坏性且无用(例如信息亭和广告牌)。 GP 名称:
配置自动更新GP 设置名称:
计划安装时间:每天 X 时间
CSP 名称:
AllowAutoUpdate = 3, ScheduledInstallTime此策略使您能够管理自动更新行为。 计划安装时间 (3) 将设备限制为在指定时间安装,直到达到最后期限。
如果未配置策略,设备将遵循默认行为(自动安装和重启)。如果未指定日期和时间,则默认为每天凌晨 3 点。 当信息亭或广告牌的使用率或可见度较低的特定时段时,可以使用此策略。也就是说,您可以通过配置活动时间来获得类似的结果(见下一行)。
GP 名称:
在活动时间关闭自动重启更新GP 设置名称:
活动时间:开始、结束
CSP 名称:
ActiveHoursStart、ActiveHoursEnd此策略使您能够指定设备不应重新启动的时间。 这会覆盖根据使用情况在设备上计算的默认智能活动时间。
当设备最有可能在使用或可见时,您可以将活动时间配置到窗口。这将确保在可能导致较少中断的情况下在该窗口之外进行重新启动。 GP 名称:
指定自动更新和重新启动的截止日期GP 设置名称:
对于质量更新: Deadline(天)、Grace Period(天)
对于功能更新: Deadline(天)、Grace Period(天)
CSP 名称:
对于质量更新:ConfigureDeadlineForQualityUpdates、ConfigureDeadlineGracePeriod对于功能更新:ConfigureDeadlineForFeatureUpdates,ConfigureDeadlineGracePeriodForFeatureUpdates
此策略允许您指定在用户可能在场的活动时间内强制在设备上安装更新之前的天数。 对于有合规需求或与设备保持安全相关的商业或教育环境,始终建议使用此策略。 注意:从我们的角度来看,安全是最重要的,截止日期是确保安全的好方法。
工厂机器、过山车和类似的东西
有些设备我们通常甚至认为不需要更新,除非我们是管理它们的人。工厂车间的机器、游乐园的过山车以及其他关键基础设施都可能需要更新。鉴于这些设备的重要性,它们保持安全、保持功能并且不会在任务中间中断是至关重要的。通常这些是最后一波中的一些设备,在其他所有内容都经过验证后推出更新时。
这种情况可能需要:
- 最终用户在特定时间启动更新或更新。
- 永远不会自动重启。
注意:这是唯一不建议遵守最后期限的用例之一,因为在这种情况下永远不能接受自动更新。
政策 描述 何时设置它以及为什么 GP 名称:
配置自动更新GP 设置名称:
计划安装时间:每天 X 时间
或通知下载/通知安装
CSP 名称:
AllowAutoUpdate = 3, ScheduledInstallTime
要么允许自动更新= 0
此策略使您能够管理自动更新行为。 计划安装时间 (3) 将设备限制为在指定时间安装,直到达到最后期限。
通知下载 (0) 将要求最终用户采取措施(通过通知或设置页面)下载更新。
建议在设备不使用的特定时间段内使用计划安装策略。 仅在最终用户未触发的任何意外更新产生负面后果的情况下,才建议通知下载或通知安装。
注意:如果需要完全控制,您还可以通过禁用此策略来禁用自动更新,最终用户将不得不手动启动扫描、下载、安装和重新启动。仅在需要对更新进行高度接触管理的特定情况下才建议这样做。这使设备面临变得不安全和缺少更新的高风险。
Microsoft 团队会议室设备
微软团队会议室由Microsoft积极管理“开箱即用”。这使您能够采用无需干预的方法,Microsoft不需要任何策略Teams 会议室可通过经过验证的更新成功保持最新状态。默认情况下,仅更新Microsoft已验证将提供给设备并自动安装。我们建议不要在Microsoft上配置任何策略Teams Rooms 设备,尤其是任何产品策略,因为它们可能与Microsoft团队会议室管理已经到位。这些冲突会导致体验下降。了解有关 Microsoft 团队聊天室更新管理的更多信息。
以上是微软分享有用的组策略教程,以充分利用 Windows 更新的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

热门话题

以下是导致需要禁用MicrosoftStore的一些可能原因:停止不需要的通知。通过限制微软商店的后台进程来保存数据为了提高安全性或隐私解决与商店或其安装的应用程序相关的一些问题。限制儿童、家庭成员或其他用户未经许可下载应用程序。禁用或启用Windows应用商店的步骤在学习本教程之前,禁用Microsoft商店也将停止安装任何需要其服务的应用程序。要使用该商店,用户需要以与阻止它相同的方式启用其服务。1.阻止WindowsStore后台服务让我们从限制Microsoft商店作为

位置服务是Windows上某些应用程序的一项重要功能,具体取决于系统的位置。因此,如果您看到系统上的“定位服务”选项呈灰色显示,您甚至无法手动切换它。通常,某些系统故障会导致此问题,您可以按照这些简单的解决方案轻松解决。修复1–调整注册表您可以调整注册表来修复这个灰显的位置服务问题。1.按Win键并键入“注册表”。2.然后,点击“注册表编辑器”打开系统上的注册表编辑器。3.您将删除一个特定的注册表子目录。通常,它根本不会影响您的系统。但是,建议您进行系统备份。一个。打开注册表编辑器后,点击

在Windows11上安装组策略管理控制台(也称为GPMC)将是今天帖子的主题。在Windows系统中,我们正在讨论的工具通过使IT和系统管理员更容易理解来改进组策略的管理。请注意,不要将本地组策略编辑器(gpedit.msc)与组策略管理控制台(GPMC)混淆。在本地系统设置方面,Gpedit与注册表一起使用,但GPMC与基于域的网络的服务器管理设置一起使用。您需要下载并安装Windows远程服务器管理工具,有时称为RSAT,才能完成此操作。使用远程服务器管理工

许多原因可能使你想要禁用传递优化服务在你的Windows电脑上。但是,我们的读者抱怨不知道要遵循的正确步骤。本指南将通过几个步骤讨论禁用传递优化服务的方法。要了解有关服务的更多信息,您可能需要查看我们的如何打开services.msc指南以获取更多信息。传递优化服务有什么作用?传递优化服务是具有云托管解决方案的HTTP下载程序。它允许Windows设备从备用来源下载Windows更新、升级、应用程序和其他大型包文件。此外,它还通过允许部署中的多个设备下载这些包来帮助减少带宽消耗。此外,Windo

WindowsPC的安全性对其正常运行至关重要。如果系统免受黑客和恶意软件攻击并且其核心功能稳定,那么Windows就有一个安全的环境来执行完整的功能。Windows具有一些利用不同组件实现此目的的安全功能,内存完整性就是其中之一。但这些功能有时也会影响系统性能,尤其是在默认情况下强加给您的情况下。内存完整性如何工作?要了解内存完整性如何工作的广度,我们需要了解与之相关的另外两个特性——核心隔离和虚拟机平台(VMP)。核心隔离:这是一组基于虚拟化的安全功能,通过将重要的核心进程隔离在内存中

在Windows11中,有一项称为组策略编辑器(Gpedit.msc)的功能,用于查看、配置和更改组策略配置。管理员使用它来实施系统范围的策略更改,同时影响网络上的所有用户。同样,普通用户可能会以相同的方式使用它对他们的计算机系统进行无数调整和更新。我们都必须知道,Windows11有四种不同的版本:专业版、家庭版、学生版和企业版。绝大多数个人电脑都预装了Windows11家庭版。请务必注意,组策略编辑器(Gpedit.msc)不包含在其安装中。相反,GPE仅在Wind

什么是Windows遥测?遥测是一个自动化过程,涉及从远程源(您的PC)收集数据并将其传输回Microsoft。该公司使用收集到的数据来监控和改进操作系统。此外,该公司使用这些数据来增强安全性并改善整体用户体验。虽然向微软发送使用统计数据听起来不错,但它为与第三方共享匿名数据打开了大门。如果你担心Windows会自动向Microsoft发送遥测数据和其他诊断数据,请使用以下步骤将其关闭。在Windows11上禁用遥测收集您可以通过“设置”菜单禁用Windows11的遥测收集量。

当玩家尝试在Windows11中启动Valorant时会出现这两个Vanguard错误。因此,由于这些错误,玩家无法玩Valorant。如果您需要解决其中一个问题,请查看下面的潜在修复程序。什么是Vanguard?Vanguard是Valorant游戏的反作弊软件。Riot软件随游戏一起安装,以防止玩家在Valorant中作弊。如果没有安装并激活RiotVanguard软件,您将无法玩Valorant。该软件有些争议,因为它会阻止应用程序。玩家抱怨Vanguard即