微軟延後在企業行動裝置管理上啟用Windows 10/11 OOBE強制更新,因為IT管理員抱怨無法控制

微軟延後在企業行動裝置管理上啟用Windows 10/11 OOBE強制更新,因為IT管理員抱怨無法控制

微軟很久之前就計畫在 Windows 10/11 OOBE 期間強制下載更新,即若檢測到系統本身屬於舊版本例如並未安裝最新累積更新,則在 OOBE 期間強制下載最新累積更新並自動安裝。這種更新方式已經在面向消費者的裝置上啟用,而上週微軟則是在適用於企業的 Microsoft Intune 管理的 MDM(行動裝置管理) 裝置上也啟用了類似更新機制。

當受 MDM 管理的 Windows 11 22H2/23H2/24H2 版在 OOBE 期間檢測到是舊版本時,也會自動下載和安裝更新,微軟稱這是客戶最希望實現的功能之一。

在 OOBE 期間強制更新的好處在於,客戶第一次登錄桌面系統就是最新狀態,這意味著安全性方面不受威脅,也不需要在進入系統里再部署更新。

然而所謂客戶最希望實現的功能可能只是微軟的單方面說法,因為在啟用這個更新機制後,不少 IT 管理員抱怨該機制缺乏控制,即 IT 管理員無法干預裝置安裝哪些更新。

收到不少反饋後微軟宣佈暫停推進該更新機制,微軟表示在為 IT 管理員建立機制正確管理和遵守更新政策之前,將暫停在 Autopilot 裝置上的 OOBE 期間自動更新。

當然這裡也需要再次強調這僅適用於企業管理的 MDM 裝置,普通使用者使用的任何非 MDM 裝置 / 系統仍然會在 OOBE 期間強制更新。

唯一能跳過更新的方式就是使用 oobebypassnro 命令進行離線操作,這種狀態下 OOBE 內不需要聯網、可以建立本地帳戶、也不需要安裝更新。

 

 

KKJ
作者

快科技成立於1998年,是驅動之家旗下科技媒體業務,中國極具影響力的泛科技領域媒體平台之一。

使用 Facebook 留言
發表回應
謹慎發言,尊重彼此。按此展開留言規則