У нас есть несколько ПК, запускающих Windows 8 для тестирования на AD.
Однако обновление Windows продолжает продвигать Windows 8.1, но нам нужны ПК, чтобы строго быть на 8.
Как я мог мешать AD пользователям установить обновления и только позволить администраторам делать так?
Мы выполняем Windows Server 2012.
Я довольно плохо знаком с этим, таким образом, я не знаю весь технический материал относительно него.
Спасибо!
Не могли бы вы реализовать сервер WSUS и использовать групповую политику, чтобы указывать на сервер WSUS для обновлений, а затем утверждать только те обновления, которые вам нужны?
Это по крайней мере даст вам централизованный контроль над тем, что обновления установлены на рабочие станции.
Вы можете управлять обновлением 8.1 двумя способами
В групповой политике настройте следующую политику и включите ее
Computer Configuration -> Administrative Templates -> Windows Components -> Store -> Turn off the offer to update to the latest version of Windows
Или
Измените следующий раздел реестра DisableOSUpgrade 'к 1 находится в
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore
Полное руководство здесь
Создайте контейнер (OU). Поместите машины в это OU. Установите следующую групповую политику.
Конфигурация компьютера \ Административные шаблоны \ Компоненты Windows \ Магазин
Я думаю, из памяти, параметр - Отключить автоматическую загрузку обновлений на машинах с Windows 8