Централизованное отключение обновлений в Active Directory через GPO

Как известно из опыта обновления Windows не всегда нужны пользователям а иногда после них появляются проблемы. Много раз сталкивался с ситуациями когда после обновлений Windows падал в синий экран, или просто не запускались программы. Также на установку и скачивание обновлений нужно определенное время.

Но зачем устанавливать обновления если пользователь например работает только в определенных программах. И обновления системы ему вообще не нужны.  Иногда встречаются ситуация когда обновления Windows вообще не нужно ставить по определенным причинам.

По этому имеет смыл отключить автоматическое обновление системы. Сделать это можно централизованно через групповые политики GPO. При условии что у вас есть AD (Active Directory). В качестве примера отключим автоматическое обновление через групповые политики в Windows server 2016.

Как отключить автоматическое обновление Windows через GPO

И так все достаточно просто нужно создать новую групповую политику или изменить существующею. Заходим на контроллер домена и запускаем Редактор управления групповыми политиками. Сделать это можно через Средства администрирования.

Средства администрирования

Тут выбираем Управление групповой политикой.

Управление групповыми политиками

Если вы хотите отключить автоматическое обновления для все компьютеров то можно изменить политику по умолчанию (Default Domain Policy). Если это нужно для определенной группы то создадим новую политику. Правой кнопкой создать объект групповой политики, назовем её Отключение обновлений.

Создание новой групповой политики

Теперь кликаем правой кнопкой Изменить.

Настройка политики

Идем по следующему пути. Конфигурация компьютера — Политики — Административные шаблоны — Компоненты Windows- Центр обновления Windows. Тут справа ищем пункт Настройка автоматического обновления.

Отключение автоматического обновления windows

В открывшемся окне отключаем и сохраняем изменения.

Отключение обновлений через групповые политики

Вот и все теперь на компьютерах к которым будет применяться созданная нами политика, автоматическое обновление Windows будет отключено.