Chính sách mới trên Windows 10 cho phép quản trị viên hệ thống tắt các gói cập nhật tính năng

08:08 Sáng - 24/10/2020
0 Bình luận
119
bởi Anh Khoa

Microsoft hiện đang áp dụng chính sách phát hành các bản cập nhật tính năng mới cho Windows 10 theo mô hình “so le”. Có nghĩa là giai đoạn triển khai ban đầu sẽ chủ yếu nhắm mục tiêu đến một nhóm nhỏ người dùng nhất định, sau đó sẽ mở rộng dần cho nhiều nhóm người dùng khác. Không có gì sai với cách làm này, nhưng trên thực tế có không ít trường hợp người dùng Windows 10 bị chặn nhận các bản cập nhật tính năng mới do “quy trình bảo vệ an toàn” (safeguard holds) từ Microsoft. Đây thường là những gói cập nhật được áp dụng cho các thiết bị có thể bị ảnh hưởng bởi các sự cố đã biết – dựa trên các biện pháp đánh giá từ xa của Microsoft – mà cuối cùng có thể gây ra lỗi màn hình xanh (BSOD) hoặc các vấn đề khó chịu về hiệu suất cũng như tính ổn định của hệ thống.

Tuy nhiên, một Group Policy (Chính sách Nhóm) mới được Microsoft bổ sung gần đây dành riêng cho các quản trị viên hệ thống và người dùng chuyên nghiệp trên Windows 10 có thể cho phép họ bỏ qua những gói cập nhật gây lỗi tương thích và lọc lấy các bản cập nhật tính năng từ Windows Update.

Chính sách mới này có tên “Disable Safeguards for Feature Updates”, và có thể được tìm thấy trong mục Computer Configuration > Administrative Templates > Windows Components > Windows Update > Windows Update for Business in the Group Policy Editor. Các quản trị viên sử dụng công cụ MDM (Mobile Device Management) có thể sử dụng CSP Update/DisableWUfBSafeguards. Khi được kích hoạt, nó sẽ lập tức vô hiệu hóa quy trình safeguard holds.

Tắt các biện pháp bảo vệ đối với chính sách nhóm Feature Updates
Tắt các biện pháp bảo vệ đối với chính sách nhóm Feature Updates

Như Microsoft đã giải thích trong một tài liệu hỗ trợ được cập nhật gần đây, rằng khả năng vô hiệu hóa các khối bảo vệ này là một biện pháp tạm thời dành cho quản trị viên hệ thống và những người nhận thức được rủi ro. Lý do công ty Redmond gọi chính sách này là “tạm thời” bởi nó sẽ được đặt lại sau khi cập nhật và phải người dùng phải kích hoạt lại theo cách thủ công.

Khi chính sách này được bật, một giá trị Registry sẽ được tạo trong:

HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate

với tên gọi: “DisableWUfBSafeguards“. Khi được đặt thành 1, safeguard holds sẽ bị Windows Update bỏ qua.

Chính sách được tạo trong Windows Registry
Chính sách được tạo trong Windows Registry

Đối với những người muốn kích hoạt chính sách này theo cách thủ công thông qua Registry, có thể sử dụng tệp Registry sau:

Windows Registry Editor Version 5.00    [HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdate]  "DisableWUfBSafeguards"=dword:00000001

Người dùng Windows cũng như quản trị viên hệ thống cần lưu ý rằng không nên bỏ qua các quy tắc bảo vệ trừ khi đã kiểm tra kỹ lưỡng rằng thiết bị của mình sẽ hoạt động tốt với bản cập nhật tính năng mới.

Chính sách này đi kèm với các bản cập nhật Patch Tuesday và hoạt động trên Windows 10 phiên bản 1809 (October 2019 Update) hoăc mới hơn, với các thiết bị chạy Windows Update for Business.

Theo: Phạm Hải

Nguồn: quantrimang.com

Tags:

*
*

Website này sử dụng Akismet để hạn chế spam. Tìm hiểu bình luận của bạn được duyệt như thế nào.

Scroll Top