Задать вопрос
@supablex

Как с помощью групповых политик отключить автоматическую перезагрузку ПК после установки обновлений?

Добрый день!

Я прочитал несколько форумов (1, 2, 3, 4) и статей (перевод) на этот счёт, но описанное там либо не подходит, либо вызывает вопросы.

Ситуация: есть лабораторное оборудование, исследования на котором пользователи запускают в разные дни и разное время, и сам процесс может длиться долго, иногда 1-2 суток. Оборудование подключается к компьютеру на windows 10, который является частью домена. У нас нет сервера обновлений и пока хотелось бы обойтись без него.

Задача: не отказываясь от получения обновлений Windows дать пользователю максимальную свободу в перезагрузке компьютера, чтобы она не происходила во время анализа и была только по требованию пользователя. Сторонний софт не применим.

Подскажите, какие политики лучше настроить, чтобы соответствовать требованиям:
  • продолжать получать обновления
  • установка может происходить в любое время
  • перезагрузка компьютера только по клику пользователя
  • возможность откладывать перезагрузку максимальное количество раз/дней
  • отсутствие таймера до принудительной перезагрузки компьютера


Что было настроено ранее:
Configure Automatic Updates - 3 - Auto download and schedule the install без указания дней и времени внутри политики.
No auto-restart with logged on users for scheduled automatic updates installations - enabled
Пользователей научил проверять наличие обновлений и перезагружаться перед запуском длительных тестов, но на прошлой неделе автоматическая перезагрузка произошла
Логи
The process C:\WINDOWS\system32\svchost.exe (Computer_name) has initiated the restart of computer Computer_name on behalf of user NT AUTHORITY\SYSTEM for the following reason: Operating System: Service pack (Planned)
Reason Code: 0x80020010
Shutdown Type: restart

Installation Successful: Windows successfully installed the following update: 2025-03 Cumulative Update Preview for .NET Framework 3.5, 4.8 and 4.8.1 for Windows 10 Version 22H2 for x64 (KB5055063)
Installation Started: Windows has started installing the following update: Security Intelligence Update for Microsoft Defender Antivirus - KB2267602 (Version 1.425.289.0) - Current Channel (Broad)
Installation Successful: Windows successfully installed the following update: Security Intelligence Update for Microsoft Defender Antivirus - KB2267602 (Version 1.425.289.0) - Current Channel (Broad)

Я пошел смотреть другие политики, но, кажется, повключал слишком много и теперь не уверен в результате.
Включенные политики
67ecf7ea08fa9596896679.png
Allow non-administrators to receive update notifications - enable
Configure Automatic Updates - 4 Auto download and schedule the install
Поставил галку Install during automatic maintenance, каждую четвертую неделю, в понедельник, в 07:00
Configure Auto-restart reminder notifications for updates - enabled - Period 250 min
Вопрос: это значит, что в течение этого периода будут появляться уведомления? Тогда что произойдёт после 240 минут? Или они будут появляться каждые 240 минут?
Configure auto-restart required notification for updates - enabled - Method: 2 - User Action
Configure auto-restart warning notifications schedule for updates - enabled, Reminder: 24 hours, Warning: 60 minutes
No auto-restart with logged on users for scheduled automatic updates installations - enabled


Как не остаться без обновлений и перезагружаться только вручную и только, когда это удобно?
  • Вопрос задан
  • 327 просмотров
Подписаться 2 Простой 13 комментариев
Пригласить эксперта
Ответы на вопрос 1
veselov4nton
@veselov4nton
Системный администратор.
Добрый день. Проблему понял чётко, и она типичная для оборудования, работающего в режиме непрерывного анализа. Идём по шагам, начнём с самого важного — полного исключения автоматической перезагрузки при установке обновлений.

Шаг 1. Отключим авто-перезагрузку после обновлений через групповую политику.

Откройте редактор групповых политик на контроллере домена:

Group Policy Management Console (gpmc.msc)
Создайте новую GPO или отредактируйте уже существующую, связанную с нужными компьютерами.
Перейдите в:
Computer Configuration →
Administrative Templates →
Windows Components →
Windows Update →
Windows Update for Business

Найдите параметр “No auto-restart with logged on users for scheduled automatic updates installations” и убедитесь, что он включён (Enabled) — вы это уже сделали.

Теперь более надёжное ограничение (новое):

Перейдите сюда:
Computer Configuration →
Administrative Templates →
Windows Components →
Windows Update →
Manage end user experience
Найдите политику “Turn off auto-restart for updates during active hours”.
Включите её (Enabled) и задайте активные часы, например, 00:00–23:59.

Это эффективно "навсегда" отключит автоматическую перезагрузку, пока кто-либо вошёл в систему.

Получилось задать 23:59 как конец интервала? Или система не разрешает?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы