Mencegah peningkatan ciri automatik Windows 10 (di v1507) melalui Dasar Kumpulan - Bagaimana Untuk

Mencegah peningkatan ciri automatik Windows 10 (di v1507) melalui Dasar Kumpulan

Nota: peningkatan ciri hanya dicegah pada Windows 10 v1507 (RTM), dan Win7 / 8.1

Adakah anda perlu mengawal apabila mesin pengguna anda dinaik taraf kepada pelepasan Windows 10 terkini? Adakah anda ingin menghalang mesin Windows 7 dan 8.1 daripada mencetuskan pengguna untuk berhijrah ke Windows 10? Adakah anda ingin melakukan ini dari keselesaan dasar kumpulan Direktori Aktif?

Jika ya, lihat di bawah.

Nota: Perubahan ini tidak menghalang kemas kini keselamatan Windows biasa daripada berlaku. Hanya peningkatan "Ciri" akan dihalang. Perubahan ini berfungsi hebat untuk mesin kami, tetapi mungkin memecahkan persekitaran anda. Pastikan anda menyemak dengan teliti setiap item yang dilumpuhkan untuk memastikan ia tidak menyebabkan masalah dalam persekitaran anda.

3 langkah total

Langkah 1: Buat dasar kumpulan baru dalam Konfigurasi Komputer

Buat dasar kumpulan baru untuk mesin yang anda ingin menggantung peningkatan ciri. Untuk How-to ini, kami akan memanggil dasar "Machines_Workstations_Windows 10 meningkatkan pemberitahuan-Mencegah"; terutamanya kerana itulah yang saya namakan dalam persekitaran saya.

Langkah 2: Edit dasar kumpulan baru

Nota: Semua perubahan yang dibuat di sini adalah dasar "per-mesin". Tiada perubahan dibuat di bawah "Konfigurasi Pengguna". Oleh kerana semua perubahan ini akan dibuat di bawah "Konfigurasi Komputer". Di sini kita pergi:

Dalam:

Konfigurasi Komputer -> Dasar -> Templat Pentadbiran -> Sistem -> Pengurusan Komunikasi Internet -> Tetapan Komunikasi Internet

"Matikan Program Peningkatan Pengalaman Pelanggan Windows Messenger" = Diaktifkan

"Matikan Program Peningkatan Pengalaman Pelanggan Windows" = Diaktifkan

----

Konfigurasi Komputer -> Keutamaan -> Tetapan Windows -> Pendaftaran

(Kami akan mencipta 7 entri pendaftaran baru.)

DisableOSUpgrade:
Sarang: HKEY_LOCAL_MACHINE
Laluan utama: SOFTWARE Policies Microsoft Windows WindowsUpdate
Nama nilai: DisableOSUpgrade
Jenis nilai: REG_DWORD
Nilai data: 0x1 (1)

DisableGWX:
Sarang: HKEY_LOCAL_MACHINE
Laluan utama: SOFTWARE Policies Microsoft Windows GWX
Nama nilai: DisableGWX
Jenis nilai: REG_DWORD
Nilai data: 0x1 (1)

TempahanDiati:
Sarang: HKEY_LOCAL_MACHINE
Laluan utama: SOFTWARE Policies Microsoft Windows WindowsUpdate OSUpgrade
Nama nilai: ReservasiAllowed
Jenis nilai: REG_DWORD
Nilai data: 0x0 (0)

AllowOSUpgrade:
Sarang: HKEY_LOCAL_MACHINE
Laluan utama: SOFTWARE Policies Microsoft Windows WindowsUpdate OSUpgrade
Nama nilai: AllowOSUpgrade
Jenis nilai: REG_DWORD
Nilai data: 0x0 (0)

KickoffDownload:
Sarang: HKEY_LOCAL_MACHINE
Laluan utama: SOFTWARE Policies Microsoft Windows WindowsUpdate OSUpgrade
Nama nilai: KickoffDownload
Jenis nilai: REG_DWORD
Nilai data: 0x0 (0)

KickoffSource:
Sarang: HKEY_LOCAL_MACHINE
Laluan utama: SOFTWARE Policies Microsoft Windows WindowsUpdate OSUpgrade
Nama nilai: KickoffSource
Jenis nilai: REG_DWORD
Nilai data: 0x0 (0)

Refresh:
Sarang: HKEY_LOCAL_MACHINE
Laluan utama: SOFTWARE Policies Microsoft Windows WindowsUpdate OSUpgrade
Nama nilai: Muat semula
Jenis nilai: REG_DWORD
Nilai data: 0x0 (0)

Langkah 3: Benarkan peningkatan

Untuk membenarkan peningkatan ciri, hanya duplikat dasar di atas dan menamakan semula salinan ke "Machines_Workstations_Windows 10 upgrade upgrade-Allow". Teruskan untuk meneruskan setiap tetapan dalam senarai di atas dan jika item dimatikan, tetapkan item itu akan diaktifkan. Jika item DWORD 0x0, tukar ke 0x1, dan lain-lain

Ini telah berjaya dalam persekitaran kita. Ia membuatkan pengguna tertakluk kepada peningkatan yang tidak dijangka dan penyertaan yang tidak diingini.

Apabila kita perlu melakukan peningkatan ciri, kita menggerakkan mesin ke unit OU (unit organisasi) khas untuk menyediakan peningkatan. Dasar kumpulan ini boleh diatur melalui "penapisan keselamatan" untuk hanya digunakan jika mesin itu adalah ahli kumpulan tertentu. Kemudian, hanya mempunyai dua kumpulan persediaan untuk mencerminkan set dasar yang perlu dilaksanakan.

Di samping itu, kami hanya membenarkan peningkatan ciri kepada kumpulan tertentu dalam WSUS. Ini memberikan perlindungan dua faktor terhadap peningkatan yang tidak dijangka. Selepas naik taraf selesai, kami menggerakkan mesin kembali ke OU asalnya dan ke kumpulan WSUS asal mesin.

Jangan rujuk cadangan / komen di bawah.