Microsoft sa förra veckan att de viktigaste Windows-policyerna som företag kan ställa in för att påskynda Windows-tjänsten är de som anger deadlines.
“Att fastställa efterlevnadsdeadlines är den viktigaste policyn som alla företag som bryr sig om att uppnå tillförlitlig uppdateringshastighet bör fastställa,” sa Redmond, Washington-företaget i dokumentet “Optimering av Windows 10 Update Adoption” som nyligen publicerades. (Dokumentet ingår i denna nedladdning, “Windows 10 Upgrade Baseline”, som en separat PDF).
Genom att ställa in deadline-policyer bestämmer IT-administratörer hur snabbt Windows-uppdateringskomponenter ska slutföra uppgiften. Enligt Microsoft, “anpassar dessa Windows-komponenter sin beteendeheuristik baserat på dessa deadlines för att försöka hålla den fastställda deadline.”
IT-administratörer har alltså den slutgiltiga kontrollen över hur länge en användare kan svänga eller försena en uppdatering, men det exakta ögonblicket när uppdateringen installeras lämnas upp till Windows svarta lådan och dess inneboende intelligens.
Poliserna – för närvarande finns det fyra — introducerades med Windows 10 1903, funktionsuppdateringen som släpptes i maj 2019. Senare samma sommar lades de till Windows 10 1709 till och med Windows 10 1903 med dessa versioners säkerhetsuppdateringar i augusti. (Detta betyder att alla versioner av Windows 10 som för närvarande stöds, förutom de två första LTSC/LTSB SKU:erna, stöder deadlinepolicyer.)
Policyer startar en nedräkning till deadline för uppdateringsinstallation från den dag då uppdateringen släpps. plus eventuella uppskjutningar som TI kan ha fastställt. Således, om uppskjutningen av kvalitetsuppdateringar (Microsofts deadline för månatliga uppdateringar utfärdade på Patch Tuesday, den andra tisdagen i varje månad) sattes till 7 dagar och deadline till 3 dagar (Microsofts rekommendation, förresten), kommer Windows att försöka slutföra installationen av uppdateringen inom 10 dagar efter att den har släppts.
Microsofts rekommenderade deadline för funktionsuppdateringar, uppdateringarna två gånger per år (hittills) som ska innehålla några nya funktioner och funktioner, är lite över 7 dagar.
Användare kan välja mellan flera alternativ när aviseringar dyker upp om kvalitets- eller funktionsuppdateringar, inklusive att begära en senare påminnelse, omboka installationen vid en senare tidpunkt och/eller ett senare datum eller omedelbart omstart. Windows bestämmer vilka av dessa alternativ som ska visas, “beroende på hur nära deadline är.” Med andra ord, med en stundande deadline, om det till exempel är idag, kan det enda alternativet vara att starta om.
Här, som på andra ställen när man ställer in uppdateringspolicyer, råder Microsoft kunderna att hålla sig borta, och i princip talar om för dem att Windows vet bäst. “Vi rekommenderar att du INTE ställer in några meddelandepolicyer, eftersom de automatiskt konfigureras med lämpliga standardvärden”, står det i vitboken.
Microsoft uppmanade också IT-administratörer att ställa in frister för uppgraderingstider. Respitperioder, uttryckta i dagar, är den tid som Windows ges för att “hitta en minimalt avbruten automatisk omstartstid innan omstarten tillämpas.” Nyckeln där är frasen “minimalt störande.” Utan en respitperiod kommer Windows helt enkelt att tvinga fram en omstart vid deadline, oavsett vad som händer på enheten.
Ett möjligt scenario: användaren återgår till jobbet efter att ha varit borta i flera dagar, en period då enheten var avstängd och Deadline kom och gick. I så fall, minus en respitperiod, kan Windows tvinga fram en omedelbar omstart så fort användaren loggar in vid återkomst.
Inte bra
(Microsofts rekommenderade respitperiod? Bara två dagar.)
När tidsfristen och fristen har löpt ut tillämpar Windows uppdateringarna och startar om, även om det är under kontorstid (som uttrycks av inställningen för aktiva timmar i Windows 10).
Dokumentet “Optimera Windows 10 Update Adoption” innehåller en mängd andra tips från Microsoft för att påskynda Windows-underhållet, allt från hur man hanterar sällan använda datorer (som, eftersom de slås på sällan, veckor eller månader kan gå utan att uppdateras) . ) till hur IT kan övervaka efterlevnad av uppdateringar. Betrakta det som a måste få tag på.
Det är också en del av en push från Microsoft för att uppmana företagskunder att använda molnbaserade uppdateringshanteringsverktyg. en push som har blivit mer uttalad med tillkännagivandet av Windows 11, efterföljaren till Windows 10, en gång för alla, och sedan introduktionen av Windows 365.
Gabe Frost, gruppprogramchef som leder Windows as a Services kommersiella ingenjörsteam, använde frasen “molnkadensmentalitet” för att beskriva en snabbare patchningsfilosofi. Inte överraskande kräver den modellen att kunderna byter från lokala patchplattformar, särskilt Windows Server Update Services (WSUS), till en som förlitar sig på Redmonds molnbaserade verktyg, särskilt Intune och Windows Update for Business (WUfB).
Frost citerade data som han sade erhölls från “de många tiotals miljoner enheter som skickar telemetri” för att hävda att bytet till molnkadensmentalitet visade sig kunna patcha betydligt fler av en organisations enheter under både den 14:e och 19:e. efter att en uppdatering har släppts.
Även om det kan vara sant, är Microsoft också intresserade av att marknadsföra molnbaserade verktyg eftersom de, till skillnad från lokala alternativ, licensieras genom prenumerationsplaner, särskilt Microsoft 365, som företaget föredrar för sina vanliga intäkter. .
Windows 10 Upgrade Baseline kan laddas ner från Microsofts webbplats, här.
