Disattivazione dei blocchi di sicurezza

I blocchi di protezione impediscono a un dispositivo con un problema di compatibilità noto di offrire un nuovo aggiornamento delle funzionalità client Windows usando Windows Update. Usiamo i blocchi di protezione per proteggere il dispositivo e l'utente da un'esperienza di aggiornamento non riuscita o scarsa. L'offerta viene rinnovata dopo l'emissione di una correzione e la verifica viene eseguita su un dispositivo interessato. Per altre informazioni sui blocchi di protezione, vedere Blocchi di protezione.

Come è possibile rifiutare esplicitamente i blocchi di protezione?

Gli amministratori IT possono, se necessario, rifiutare esplicitamente ai dispositivi le protezioni di protezione usando i criteri di disabilitazione delle misure di sicurezza. In uno strumento Mobile Gestione dispositivi (MDM) usare il CSP Update/DisableWUfBSafeguards. In Criteri di gruppo usare l'Criteri di gruppo Disabilita le misure di sicurezza per Aggiornamenti funzionalità. Questo criterio è disponibile per Windows Update per i dispositivi aziendali che eseguono i sistemi operativi seguenti:

  • Windows 11
  • Windows 10, versione 1809, o versioni successive, con l'aggiornamento della sicurezza di ottobre 2020.

Attenzione

La disattivazione di un blocco di protezione può mettere a rischio i dispositivi da problemi di prestazioni noti.

È consigliabile rifiutare esplicitamente solo in un ambiente IT e a scopo di convalida. È anche possibile convalidare una versione imminente dell'aggiornamento delle funzionalità client Windows senza applicare le misure di sicurezza usando il canale Release Preview del programma Windows Insider per le aziende.

La disabilitazione delle misure di sicurezza non garantisce che il dispositivo sarà in grado di eseguire correttamente l'aggiornamento. L'aggiornamento potrebbe comunque avere esito negativo e potrebbe causare un'esperienza non valida poiché si sta ignorando la protezione da problemi noti.

Nota

Dopo l'installazione di una nuova versione del client Windows da parte di un dispositivo, la Criteri di gruppo Disabilita le misure di sicurezza per la funzionalità Aggiornamenti verrà ripristinata su Non configurata anche se è stata abilitata in precedenza. Questa operazione viene eseguita per garantire che l'amministratore disabiliti in modo consapevole la protezione predefinita di Microsoft da problemi noti per ogni nuovo aggiornamento delle funzionalità.