設定商務用 Windows Update
適用於
- Windows 10
- Windows 11
- Windows Server 2016
- Windows Server 2019
- Windows Server 2022
正在尋找消費者資訊嗎? 請參閱 Windows Update:常見問題集
注意
Windows Server不會從Windows Update取得功能更新,因此只會套用品質更新原則。 此行為不適用於 HCI) 的 Azure Stack 超融合式基礎結構 (。
您可以使用「群組原則」或您的行動裝置管理 (MDM) 服務,來設定您裝置的「商務用 Windows Update」設定。 本文中的章節提供Windows 10 1511 版和更新版本的群組原則和 MDM 原則,包括Windows 11。 MDM 原則使用來自 Policy CSP 的 OMA-URI 設定。
重要
從 Windows 10 1903 版開始,不論選擇的診斷資料層級為何,組織都可以使用商務用Windows Update原則。 如果診斷資料層級設定為0 (安全性) ,仍會接受商務用Windows Update原則。 如需相關指示,請參閱設定作業系統診斷資料層級。
從將裝置分組開始著手
藉由將具有類似延遲期間的裝置分組,系統管理員可以將裝置叢集到部署或驗證群組中,這可以作為部署更新時的品質控制措施。 由於可以使用延遲空檔並能夠暫停更新,因此系統管理員可以先更新一小群的裝置來確認品質,然後才廣泛地推行到整個組織,以有效地控制和衡量更新部署。
提示
除了為您的更新部署設定多個更新步調之外,請一併納入已註冊「Windows 測試人員計畫」的裝置來作為您部署策略的一部分。 這不僅讓您有機會在新功能公開上市之前搶先評估,還讓您有更充裕的準備時間來提供意見反應及影響 Microsoft 在產品功能方面的設計。 如需 Windows 測試人員計畫的詳細資訊,請參閱 https://insider.windows.com/ 。
為適當的服務通道設定裝置
透過商務用 Windows Update,您可以將裝置設定為位於 Windows Insider Preview 或一般可用性通道服務分支。 如需此服務模型的詳細資訊,請參閱 維護通道。
版本分支原則
原則 | 在 HKLM\Software 底下設定登錄機碼 |
---|---|
適用于 Windows 10 版本 1607 或更新版本的 GPO: 電腦 > 設定系統管理模 > 板 Windows 元件 > Windows Update > Windows Update 商務 > 用選取接收功能更新的時機 | \Policies\Microsoft\Windows\WindowsUpdate\BranchReadinessLevel |
適用于 Windows 10 的 GPO 版本 1511: 電腦 > 設定系統管理模 > 板 Windows 元件 > Windows Update >延遲升級和更新 | \Policies\Microsoft\Windows\WindowsUpdate\DeferUpgrade |
適用于 Windows 10 版本 1607 或更新版本的 MDM: 。。/Vendor/MSFT/Policy/Config/Update/ BranchReadinessLevel | \Microsoft\PolicyManager\default\Update\BranchReadinessLevel |
適用于 Windows 10 的 MDM,版本 1511: 。。/Vendor/MSFT/Policy/Config/Update/ RequireDeferUpgrade | \Microsoft\PolicyManager\default\Update\RequireDeferUpgrade |
從 Windows 10 1703 版開始,使用者可以使用 [設定更新 & 安全 > 性] Windows Update [進階] 選項來設定其裝置的 >>分支整備等級。
注意
如果是由原則設定,使用者無法變更此設定。
設定裝置接收功能更新的時機
在您設定服務分支 (Windows Insider Preview或一般可用性通道) 之後,您可以定義是否要延遲接收功能更新,並在 Windows Update 上從 Microsoft 收到功能更新。 您可以藉由設定 DeferFeatureUpdatesPeriodinDays
值,將接收這些功能更新的時間延遲最多 365 天。
例如,具有 的一般可用性通道 DeferFeatureUpdatesPeriodinDays=30
上的裝置,將不會安裝在 9 月Windows Update上首次公開使用的功能更新,直到 10 月的 30 天后才正式推出。
延遲功能更新的原則設定
原則 | 在 HKLM\Software 底下設定登錄機碼 |
---|---|
適用于 Windows 10 版本 1607 或更新版本的 GPO: 電腦 > 設定系統管理模 > 板 Windows 元件 > Windows Update > Windows Update 商務 > 用選取接收功能更新的時機 | \Policies\Microsoft\Windows\WindowsUpdate\DeferFeatureUpdates \Policies\Microsoft\Windows\WindowsUpdate\DeferFeatureUpdatesPeriodInDays |
適用于 Windows 10 的 GPO 版本 1511: 電腦 > 設定系統管理模 > 板 Windows 元件 > Windows Update >延遲升級和更新 | \Policies\Microsoft\Windows\WindowsUpdate\DeferUpgradePeriod |
適用于 Windows 10 版本 1607 和更新版本的 MDM: 。。/Vendor/MSFT/Policy/Config/Update/ DeferFeatureUpdatesPeriodInDays | \Microsoft\PolicyManager\default\Update\DeferFeatureUpdatesPeriodInDays |
適用于 Windows 10 的 MDM,版本 1511: 。。/Vendor/MSFT/Policy/Config/Update/ DeferUpgrade | \Microsoft\PolicyManager\default\Update\RequireDeferUpgrade |
注意
如果原則未設定,個別使用者可以使用>& [設定更新安全 > 性] Windows Update [進階 > ] 選項來延遲功能更新。
暫停功能更新
您也可以在設定值後的 35 天內,暫停裝置接收功能更新。 過了 35 天后,暫停設定將會自動到期,且裝置會掃描Windows Update是否有適用的功能更新。 在此掃描之後,您可以再次暫停裝置的功能更新。
從 Windows 10 1703 版開始,當您使用原則設定暫停時,必須設定開始日期,暫停才能開始。 暫停期間的計算方式是將 35 天新增至這個開始日期。
如果暫停原則會在設定的開始日期過後第一次套用,您可以藉由設定較晚的開始日期,將暫停期間延長至總計 35 天。
重要
在 Windows 10 1703 版和更新版本中,您可以將功能更新暫停至 35 天,類似于品質更新的天數。
暫停功能更新的原則設定
原則 | 在 HKLM\Software 底下設定登錄機碼 |
---|---|
適用于 Windows 10 版本 1607 或更新版本的 GPO: 電腦 > 設定系統管理模 > 板 Windows 元件 > Windows Update > Windows Update 商務 > 用選取接收功能更新的時機 | 1607:\Policies\Microsoft\Windows\WindowsUpdate\PauseFeatureUpdates 1703 和更新版本:\Policies\Microsoft\Windows\WindowsUpdate\PauseFeatureUpdatesStartTime |
適用于 Windows 10 的 GPO 版本 1511: 電腦 > 設定系統管理模 > 板 Windows 元件 > Windows Update >延遲升級和更新 | \Policies\Microsoft\Windows\WindowsUpdate\Pause |
適用于 Windows 10 版本 1607 或更新版本的 MDM: 。。/Vendor/MSFT/Policy/Config/Update/ PauseFeatureUpdates | 1607:\Microsoft\PolicyManager\default\Update\PauseFeatureUpdates 1703 和更新版本:\Microsoft\PolicyManager\default\Update\PauseFeatureUpdatesStartTime |
適用于 Windows 10 的 MDM,版本 1511: 。。/Vendor/MSFT/Policy/Config/Update/ DeferUpgrade | \Microsoft\PolicyManager\default\Update\Pause |
您可以檢查HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings下的登錄機碼PausedFeatureDate,以檢查功能更新暫停的日期。
GPEdit.msc (本機組策略編輯器) 不會反映功能更新暫停期間是否已過期。 雖然裝置會在 35 天后自動繼續功能更新,但原則編輯器中仍會選取 [暫停] 核取方塊。 若要檢查裝置是否已自動繼續進行功能更新,請檢查HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings底下的狀態登錄機碼PausedFeatureStatus,以取得下列值:
值 | 狀態 |
---|---|
0 | 功能更新未暫停 |
1 | 功能更新已暫停 |
2 | 功能更新已在暫停後自動繼續 |
注意
如果未由原則設定,個別使用者可以使用>& [設定更新安全 > 性] Windows Update [進階 > ] 選項來暫停功能更新。
從 Windows 10 1703 版開始,使用 [設定] 控制暫停行為可提供更一致的體驗,特別是:
- 任何作用中的重新開機通知都會清除或關閉。
- 任何擱置的重新開機都會取消。
- 任何擱置的更新安裝都會取消。
- 啟動暫停時執行的任何更新安裝都會嘗試復原。
設定裝置接收品質更新的時機
品質更新通常會在每個月的第二個星期二發佈,不過可以隨時發行。 您可以定義是否要延遲接收品質更新的可用性,以及要延遲多久的時間。 您可以藉由設定 DeferQualityUpdatesPeriodinDays 值,將接收這些品質更新的時間延遲最多 30 天。
您可以藉由設定 AllowMUUpdateService 原則,將系統設定為接收其他 Microsoft 產品的更新,例如 Microsoft Office、Visual Studio) 等 Microsoft 更新 (,以及 Windows 更新。 當您這麼做時,這些 Microsoft 更新會遵循與所有其他品質更新相同的延遲和暫停規則。
延遲品質更新的原則設定
原則 | 在 HKLM\Software 底下設定登錄機碼 |
---|---|
適用于 Windows 10 版本 1607 或更新版本的 GPO: 電腦 > 設定系統管理模 > 板 Windows 元件 > Windows Update > 商務用Windows Update >選取何時收到品質更新 | \Policies\Microsoft\Windows\WindowsUpdate\DeferQualityUpdates \Policies\Microsoft\Windows\WindowsUpdate\DeferQualityUpdatesPeriodInDays |
適用于 Windows 10 的 GPO 版本 1511: 電腦 > 設定系統管理模 > 板 Windows 元件 > Windows Update >延遲升級和更新 | \Policies\Microsoft\Windows\WindowsUpdate\DeferUpdatePeriod |
適用于 Windows 10 版本 1607 或更新版本的 MDM: 。。/Vendor/MSFT/Policy/Config/Update/ DeferQualityUpdatesPeriodInDays | \Microsoft\PolicyManager\default\Update\DeferQualityUpdatesPeriodInDays |
適用于 Windows 10 的 MDM,版本 1511: 。。/Vendor/MSFT/Policy/Config/Update/ DeferUpgrade | \Microsoft\PolicyManager\default\Update\RequireDeferUpdate |
注意
如果未由原則設定,個別使用者可以使用>& [設定更新安全 > 性] Windows Update [進階 > ] 選項來延遲品質更新。
暫停品質更新
您也可以在設定值後的 35 天內,暫停系統接收品質更新。 過了 35 天之後,暫停設定將會自動到期,且裝置會掃描Windows Update是否有適用的品質更新。 在此掃描之後,您可以再次暫停裝置的品質更新。
從 Windows 10 1703 版開始,當您使用原則設定暫停時,必須設定開始日期,暫停才能開始。 暫停期間的計算方式是將 35 天新增至這個開始日期。
如果暫停原則會在設定的開始日期過後第一次套用,您可以藉由設定較晚的開始日期,將暫停期間延長至總計 35 天。
注意
從Windows 10 版本 1809開始,IT 系統管理員可以防止個別使用者暫停更新。
暫停品質更新的原則設定
原則 | 在 HKLM\Software 底下設定登錄機碼 |
---|---|
適用于 Windows 10 版本 1607 或更新版本的 GPO: 電腦 > 設定系統管理模 > 板 Windows 元件 > Windows Update > 商務用Windows Update >選取何時收到品質更新 | 1607: \Policies\Microsoft\Windows\WindowsUpdate\PauseQualityUpdates 1703: \Policies\Microsoft\Windows\WindowsUpdate\PauseQualityUpdatesStartTime |
適用于 Windows 10 的 GPO 版本 1511: 電腦 > 設定系統管理模 > 板 Windows 元件 > Windows Update >延遲升級和更新 | \Policies\Microsoft\Windows\WindowsUpdate\Pause |
適用于 Windows 10 版本 1607 或更新版本的 MDM: 。。/Vendor/MSFT/Policy/Config/Update/ PauseQualityUpdates | 1607: \Microsoft\PolicyManager\default\Update\PauseQualityUpdates 1703: \Microsoft\PolicyManager\default\Update\PauseQualityUpdatesStartTime |
適用于 Windows 10 的 MDM,版本 1511: 。。/Vendor/MSFT/Policy/Config/Update/ DeferUpgrade | \Microsoft\PolicyManager\default\Update\Pause |
您可以檢查HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings下的登錄機碼PausedQualityDate,以檢查品質更新暫停的日期。
GPEdit.msc) (本機組策略編輯器不會反映品質更新暫停期間是否已過期。 雖然裝置會在 35 天后自動繼續品質更新,但原則編輯器中仍會選取 [暫停] 核取方塊。 若要檢查裝置是否已自動繼續取得品質更新,請檢查HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings底下的狀態登錄機碼PausedQualityStatus,以取得下列值:
值 | 狀態 |
---|---|
0 | 品質更新未暫停 |
1 | 品質更新已暫停 |
2 | 品質更新已在暫停後自動繼續 |
注意
如果原則未設定,個別使用者可以使用>& [設定更新安全 > 性] Windows Update [進階 > ] 選項來暫停品質更新。
從 Windows 10 1703 版開始,使用 [設定] 控制暫停行為可提供更一致的體驗,特別是:
- 任何作用中的重新開機通知都會清除或關閉
- 會取消任何擱置中的重新啟動
- 會取消任何擱置中的更新安裝
- 啟動暫停時執行的任何更新安裝都會嘗試復原
設定裝置接收Windows Insider Preview組建的時機
從 Windows 10 版本 1709 開始,您可以設定原則來管理預覽版及其傳遞:
\[管理預覽版\] 設定可讓系統管理員控制啟用或停用裝置上的預覽版安裝。 您也可以決定在公開發行後停止預覽版。
- 群組原則:電腦設定/系統管理範本/Windows 元件/Windows Update/商務用 Windows Update - 管理預覽版
- MDM:Update/ManagePreviewBuilds
- Microsoft Configuration Manager:啟用雙重掃描、透過商務用Windows Update管理原則
重要
此原則會取代 [切換測試人員組建的使用者控制項] 原則,根據此原則,最多僅支援到 Windows 10 版本 1703 為止。 您可以在這裡找到較舊的原則:
- 群組原則:電腦設定/系統管理範本/Windows 元件/資料收集與預覽版/切換使用者對測試人員組建的控制
- MDM:System/AllowBuildPreview
[ 選取接收功能更新的時機 ] 的原則設定可讓您在預覽正式發行前小眾測試版通道之間進行選擇,並可讓您延遲或暫停其傳遞。
- 群組原則:電腦設定/系統管理範本/Windows 元件/Windows Update/商務 - 用Windows Update選取接收預覽組建和功能更新的時機
- MDM:Update/BranchReadinessLevel
從品質更新排除驅動程式
從 Windows 10 1607 版開始,您可以選擇性地退出接收驅動程式更新套件,作為一般品質更新週期的一部分。 此原則不適用於作業系統 (所提供驅動程式的更新,這些驅動程式會封裝在安全性或重大更新) 或功能更新中,其中驅動程式可能會動態安裝,以確保功能更新程式可以完成。
排除驅動程式的原則設定
原則 | 在 HKLM\Software 底下設定登錄機碼 |
---|---|
適用于 Windows 10 版本 1607 或更新版本的 GPO: 電腦 > 設定系統管理模 > 板 Windows 元件 > Windows Update >不包含具有 Windows 更新 的驅動程式 | \Policies\Microsoft\Windows\WindowsUpdate\ExcludeWUDriversInQualityUpdate |
適用于 Windows 10 版本 1607 和更新版本的 MDM: 。。/Vendor/MSFT/Policy/Config/Update/ ExcludeWUDriversInQualityUpdate | \Microsoft\PolicyManager\default\Update\ExcludeWUDriversInQualityUpdate |
啟用預設關閉的維護所導入的功能
新功能和增強功能是透過每月累積更新來引進,以提供持續創新Windows 11。 為了讓組織有時間進行規劃和準備,預設會暫時關閉其中一些新功能。 依預設關閉的功能會列在每月累積更新的 KB 文章中。 一般而言,預設會選取關閉功能,因為它會大幅影響使用者體驗或 IT 系統管理員。
在下一個年度功能更新中,將會啟用預設從維護更新關閉的功能。 組織可以選擇以自己的步調部署功能更新,以延遲這些功能,直到它們準備好使用為止。
原則設定,以啟用預設關閉透過服務導入的功能
原則 | 在 HKLM\Software 底下設定登錄機碼 |
---|---|
適用于 Windows 11 版本 22H2 和更新版本的 GPO: 電腦設定系統管理模 > 板 Windows 元件 > Windows Update > 管理使用者體驗 >啟用透過預設關閉的維護所導入> 的功能 | \Policies\Microsoft\Windows\WindowsUpdate\ExcludeWUDriversInQualityUpdate |
適用于 Windows 11 版本 22H2 和更新版本的 MDM: 。。/Vendor/MSFT/Policy/Config/Update/ AllowTemporaryEnterpriseFeatureControl | \Microsoft\PolicyManager\default\Update\AllowTemporaryEnterpriseFeatureControl |
摘要:Windows 10 1703 版和更新版本的 MDM 和群組原則設定
以下是 Windows 10 1607 版和更新版本中商務Windows Update支援原則值的快速參考資料表。
GPO:HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate
GPO 機碼 | 機碼類型 | 值 |
---|---|---|
Windows 11 22H2 版中新增的AllowTemporaryEnterpriseFeatureControl | REG_DWORD | 1:允許。 已啟用最新每月累積更新中的所有功能。 其他值或不存在:依預設關閉出貨的功能將會保持關閉 |
BranchReadinessLevel | REG_DWORD | 2:系統會取得 Windows 測試人員組建的功能更新 - 快速 4:系統會取得 Windows 測試人員組建的功能更新 - 慢速 8:系統會針對發行 Windows 測試人員組建 進行功能更新 其他值或不存在:接收所有適用的更新 |
DeferFeatureUpdates | REG_DWORD | 1:延遲功能更新 其他值或不存在:不要延遲功能更新 |
DeferFeatureUpdatesPeriodinDays | REG_DWORD | 0-365:依指定天數延遲功能更新 |
DeferQualityUpdates | REG_DWORD | 1:延遲品質更新 其他值或不存在:不要延遲品質更新 |
DeferQualityUpdatesPeriodinDays | REG_DWORD | 0-35:依指定天數延遲品質更新 |
ExcludeWUDriversInQualityUpdate | REG_DWORD | 1:排除Windows Update驅動程式 其他值或不存在:供應專案Windows Update驅動程式 |
PauseFeatureUpdatesStartTime | REG_DWORD | 1:暫停功能更新 其他值或不存在:不要暫停功能更新 |
PauseQualityUpdatesStartTime | REG_DWORD | 1:暫停品質更新 其他值或不存在:不要暫停品質更新 |
MDM:HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update
MDM 機碼 | 機碼類型 | 值 |
---|---|---|
Windows 11 22H2 版中新增的AllowTemporaryEnterpriseFeatureControl | REG_DWORD | 1:允許。 已啟用最新每月累積更新中的所有功能。 其他值或不存在:依預設關閉出貨的功能將會保持關閉 |
BranchReadinessLevel | REG_DWORD | 2:系統會取得 Windows 測試人員組建的功能更新 - 快速 4:系統會針對 Windows 測試人員組建進行功能更新 - 慢速 8:系統會針對發行 Windows 測試人員組建 32 進行功能更新:系統會從一般可用性通道 取得功能更新附注:其他值或不存在:接收所有適用的更新 |
DeferFeatureUpdatesPeriodinDays | REG_DWORD | 0-365:依指定天數延遲功能更新 |
DeferQualityUpdatesPeriodinDays | REG_DWORD | 0-35:依指定天數延遲品質更新 |
ExcludeWUDriversinQualityUpdate | REG_DWORD | 1:排除Windows Update驅動程式 其他值或不存在:供應專案Windows Update驅動程式 |
PauseFeatureUpdatesStartTime | REG_DWORD | 1:暫停功能更新 其他值或不存在:不要暫停功能更新 |
PauseQualityUpdatesStartTime | REG_DWORD | 1:暫停品質更新 其他值或不存在:不要暫停品質更新 |
將裝置更新到較新的版本
由於商務Windows Update的變更,Windows 10版本 1607 使用的 GPO 和 MDM 金鑰與 1511 版中提供的 GPO 和 MDM 金鑰不同。 Windows 10,版本 1703 也會使用一些不同于 1607 版中可用的 GPO 和 MDM 金鑰。 不過,Windows Update執行舊版的商務用裝置在更新為較新版本之後仍會看到其原則已接受;舊的原則金鑰會繼續存在,且其值會在更新期間轉送。 更新為較新版本之後,系統管理員在裝置上明確定義較新的金鑰之前,只會填入舊的金鑰,而不會填入新的版本金鑰。
在較新版本上遵守舊版原則的方式
當執行較新版本的裝置在Windows Update上看到可用的更新時,裝置會先評估並執行其目前 (更新) 版本的商務用 Windows 更新原則金鑰。 如果這些金鑰不存在,則會檢查是否已設定任何較舊的版本金鑰,並據此延遲。 新版本的更新機碼一律會取代舊版的對應項。
比較 Windows 10 1607 版與 Windows 10 1703 版中的金鑰
版本 1607 機碼 | 版本 1703 機碼 |
---|---|
PauseFeatureUpdates | PauseFeatureUpdatesStartTime |
PauseQualityUpdates | PauseQualityUpdatesStartTime |