跳到主要內容

[How To] 不用關閉Windows Update,Windows 10家用版也有效的延後Windows update方法

在今年2月的時候,我曾經寫過一篇「[How To] 關閉WIndows 10的驅動程式自動更新」,當時文章中有提到如何使用「本機群組原則編輯器(GPedit.msc) 」調整Windows Update的時間,但是隨著Windows再度發生令人崩潰的更新災難,我決定調整前一篇文章的內容,在這篇文章好好說明有關更新的相關設定,這篇文章將不只適用專業版以上版本,同時也適用於Windows10家用版的使用者。

首先我們要先清楚Windows 10目前對於更新的分類,主要包括三大類:

  1. 功能更新:諸如1709、1803、1809這類每半年一次的版本更新,此類更新會引進行新的作業系統功能,但伴隨而來的,往往是讓使用者無言的花式更新災難。
  2. 品質更新:並未引進新的作業系統功能,除了安全性更新以外,也包含修正各種臭蟲的非安全性修補更新。
  3. 驅動程式更新:針對系統現有之驅動程式進行版本更新。

使用者對於現行更新政策常見的困擾有兩個,一個是下載與安裝更新的時間缺乏彈性,進而影響到主要工作。另一個就是更新的同時也帶來使用者預料之外的系統問題,像是1803版更新時導致使用Intel SSD的使用者無法開機外,這次1809版更新甚至發生使用者資料夾底下的所有資料因為更新而被移除這種令人笑不出來的情形,一般人對於這些事情的理解還停留在Windows更新實在很雷的層次,但根據Windows現行的設定,嚴格來講這些問題是由是1803、1809等功能更新所造成,跟品質更新(含安全性更新)的關係較小。

這篇文章分成兩個部分來說,第一個部分會先談如何從整體對Windows Update下載和安裝的時機進行調整,接著說明如何延後Windows接受功能更新而又不影響品質更新(含安全性更新)的安裝,降低使用者在資安上的風險。

由於本篇文章會使用到「本機群組原則編輯器(gpedit.msc)」,專業版以上的使用者將可以直接使用這篇文章所寫的方法,但若是家用版的使用者,在閱讀這篇文章之前,煩請先參考先前我所寫的[How To] 在Windows10 家用版啟用本機群組原則編輯器功能(GPedit.msc) 來啟用GPedit.msc。

如何調整Windows Update下載和安裝的時機

首先要先說明,我不建議使用者將Windows Update關閉,但我認為作業系統還是應該提供選項讓使用者可以決定何時下載及安裝Windows Update,否則執行重要工作時系統效能和頻寬受到Windows Update影響,真的會讓人哭笑不得。因此我這裡所介紹的是使用者如何能調整Windows Update的時機,而不是將Windows Update整個給關閉。

  1. 要開啟「本機群組原則編輯器(gpedit.msc)」有兩種方法,第一種是用搜尋的方式,用快捷鍵Win key+Q/Win key+S叫出本機搜尋功能,然後輸入gpedit.msc,並且以右鍵點選以系統管理員權限開啟;另一種是用「執行」的方式,以快捷鍵Win key+R叫出「執行」功能,同樣輸入gpedit.msc並執行。
  2. ▲▼上圖為「搜尋」功能畫面,下圖則為「執行」功能畫面

  3. 開啟「本機群組原則編輯器(gpedit.msc)」後,在電腦設定/系統管理範本/Windows元件底下找到「Windows update」,然後在Windows update群組原則中找到「設定自動更新」這項群組原則。
  4. 開啟「設定自動 更新」群組原則後,先將這項原則啟用狀態改為「已啟用」,然後下面有個設定自動更新的選單可以選擇,接下來對4個選項分別進行說明:
    • 下載和安裝任何更新之前先通知:
      當 Windows 找到適用於這部電腦的更新時,將會通知使用者已經準備好可以下載更新。
    • 自動下載更新並在準備好可安裝更新時通知(預設設定):
      此原則的預設選項,Windows找到更新後將會於背景自動下載,並於下載完成時通知使用者,將安裝時機交由使用者決定。
    • 自動下載更新,並於以下指定的排程安裝更新:
      同樣是自動下載更新,但是系統會於使用者設定的時間開始安裝,從Windows 8開始,此原則讓使用者還可以選擇在「自動維護」期間進行,但如果自動維護連續兩天都無法安裝更新,Windows將會立即安裝,但是會跳出通知重新啟動的通知,讓使用者可以選擇延遲重新啟動的時間。
    • 允許本機系統管理員選取自動更新應該通知並安裝更新的設定模式:
      使用這個選項,將允許本機系統管理員使用 Windows Update 控制台選取他們所需的設定選項。本機系統管理員無法停用自動更新的設定。
    • 個人目前是使用此原則的預設選項: 「3-自動下載更新並在準備好可安裝更新時通知」,如果不希望自動下載影響到自己的網路頻寬,也可以考慮選擇「2-下載和安裝任何更新之前先通知」這個選項。至於「5-允許本機系統管理員選取自動更新應該通知並安裝更新的設定模式」雖然他寫中文,但我卻無法理解這個選項存在的意義。

使用商務用Windows Update設定來延後系統接受功能更新和品質更新的時機

雖然在Windows設定裡面,並未選項可以讓使用者延後系統接收功能更新的時機,但我們可以用Gpedit.msc來達成這件事情。

  1. 開啟「本機群組原則編輯器(gpedit.msc)」後,在電腦設定/系統管理範本/Windows元件底下找到「Windows update」,並且找到「商務用Windows Update」這個子資料夾。
  2. 先點選「選取接受預覽版及功能更新的時機」這個群組規則,啟用群組規則以後,有五個整備層級可供使用者選擇,其中前三項需要使用者先加入Windows測試人員計畫,這裡就不多加說明,以後兩個為主:
    • 半年通道 (已設定目標):
      在功能更新發行給一般大眾時接收這些更新。
    • 半年通道:
      當功能更新宣告為「半年通道」時,這些更新就會送達。這通常是在「半年通道 (已設定目標)」後大約 4 個月左右進行,表示 Microsoft、獨立軟體廠商、合作夥伴和客戶都認為此版本已準備就緒,可進行廣泛部署。
  3. 目前的半年通道 (已設定目標)為預設的功能更新配送方式,半年通道則會在4個月後配送,譬如1809版本是在2018年10月2日正式發布,選擇半年通道就是在2月初的時候接收功能性更新。另外除了選擇通道以外,使用者還可以設定功能更新的延遲接收天數,我的設定是採用半年通道 (已設定目標),延遲天數則設為90天。
  4. 接下來設定「選取接受品質更新的時機」這項群組規則,文章前面有提到「品質更新」係指包含安全性更新和非安全性的系統修補更新,設定這項是為了避免Windows發布更新時產生一些預期之外的問題,由於最近Windows品質更新的品質有待商榷,因此建議設定21天~28天。

本著作依據Creative Commons 姓名標示-非商業性-相同方式分享授權條款釋出

內容如有錯誤 煩請不吝指教

留言

匿名表示…
版大您好 :
文中所提: 使用到 GPedit.msc , 您是否確定家用版有此執行程式呢 ?
個人聽過這支程式, 似乎是在 OS Pro 版才具備 (如個人有誤說, 再請更正)

另外, 關於 Win 10 更新問題 (不論強制與否或 "被" 暗中進行),
目前有測過網路上說的某個延遲更新的 "設定", 事實上並無效用,
不如直接在命令列, 執行 Services.msc 強制讓 "Windows Update" 直接失效來的有用,
遇到有重大變更或非得更新, 再去啟用就好

遇到這類疑似經常會偷偷來的行為, 而造成 User 問題, 可考慮用霹靂的手法下猛藥

以上建議, 提供參考
島民寫道…
您好,這個文章所使用的截圖,就是我在我朋友的家用版實測時的程式截圖,至於啟用方法就請參考本文的教學步驟。至於延遲更新的設定,也是經我實測證明是有效的,我的功能更新和安全性更新都有在設定的時間到才出現。另外我不建議停止Windows Update更新的做法,我本身是資安人員,近來越來越多的資安事件,是駭客透過開採微軟已發布的Windows重大更新,所以完全關閉Windows Update這個做法相當危險。
匿名表示…
您好,因為win7快要到期,最近會組win10所以想請問一下,
win10最近的品質安全性更新還是很不穩嗎,
(依舊需要設定21~28天比較保險,還是7~10天就可以?)

熱門文章

[How To] VPN Gate:由日本筑波大學所營運的免費VPN服務

一般使用者會接觸到VPN,最常見的情況就是想訪問被封鎖的網站、匿名上網、又或者想使用某些限定國家或區域的線上服務、遊戲等等。如果使用者不想付費購買VPN服務,這時候可以利用筑波大學以學術研究為目的而營運的 VPN Gate 來達成,VPN Gate這項計畫的目的在於推廣「全球分散式公共VPN中繼伺服器」的相關知識,為此VPN Gate的中繼伺服器由世界各地的志願者所提供的,用戶無須註冊就能使用,並且支援Windows、Mac、iPhone、iPad、Android等不同的作業系統,連線方式除支援SSL-VPN協議(必須使用Softether VPN)外,各伺服器的維護者也能選擇是否支援L2TP/IPsec、OpenVPN、Microsoft SSTP等不同的網路協議,這次我要介紹的是透過Softether VPN Client搭配VPN Gate Client Plugin來進行連線的方法。

[How To] 關閉Windows 10檔案總管「最近使用過的檔案」功能

剛開始使用Windows 10的使用者,應該會發現檔案總管跟過去有點不同,一打開就會顯示「最近使用過的檔案」。如果電腦只有使用者自己在使用,那的確是挺不錯的功能,但如果是和家人共用的情況下,也等於是直接把最近開對於啟檔案的紀錄暴露出來,對於我這種害羞內向的人來說與公開處刑無異,是個絕對NG的功能。 因此這次就是要告訴各位要怎樣把「最近使用過的檔案」這個NG的功能給關閉,並且將檔案總管的初始畫面調整成過去使用者所熟悉的「我的電腦」。 ▲在未關閉「最近使用過的檔案」的情況下,檔案總管的初始畫面會如上圖這般。

[How To] 如何將Windows10的數位授權連結(綁定)Microsoft帳號?

前一篇網誌是我在2016年6月那時所寫的,轉眼間現在已經到了2017年年底,雖然中間也不是沒有興起想寫網誌的念頭,但那段期間的生活上也不像過去那般有餘裕,直到最近社畜的生活比較上軌道後,才有機會來想想要寫些什麼。 這次要介紹的是Windows10的數位授權連結,換句話說就是將使用者的微軟帳號( 申請新帳號 )與Windows10的授權綁定。這樣做對使用者會有什麼好處?在你未來要將安裝Windows10的電腦淘汰時,Windows10授權不再是綁定電腦的主機板,而是綁定微軟帳號,所以只要在將擁有Windows10授權的微軟帳號做為新電腦的系統管理員帳號,就可以在新的電腦上使用前一台電腦上的Windows10授權,當然前一台電腦將不再有Windows10的授權。有關 硬體變更(包括更換主機板)之後重新啟用Windows10 的相關說明可以參考微軟的這篇: 硬體變更之後重新啟用 Windows 10 。

[How To] 還不知道怎樣低調還原的鄉民看這裡

本文絕對沒有叫鄉民去領便當的意圖(?)。在批踢踢上的某些專版,會因為某些特別的需要,所以必須使用低調碼來傳遞訊息。有沒有效果當然是見人見智,但板規這麼寫,也只好這麼做。

[How To] VLC Media Player影片錄製及截圖功能介紹

前陣子才剛寫過網誌 介紹VLC Media Player 這套影音播放程式,它是我目前在 MPC-HC專案終結 以後的替代方案,VLC Media Player跨多種平台(Windows, Mac OSX, Linux, Android, iOS )、並且廣泛支援各種影音格式,並且無須經過太複雜的設定即可上手。這次我就來說一下,VLC Media Player錄製影片片段以及製作影片截圖的功能該如何使用。

[How To] 在Windows10 家用版啟用本機群組原則編輯器功能(GPedit.msc)

一直以來Windows 10 家用版因為無法啟用「本機群組原則編輯器(GPedit.msc)」,使得不少要有GPedit.msc功能才能調整的設定。譬如Windows更新政策,就會受限於沒有GPedit.msc而無法調整,所以我都將Windows 10 家用視為閹割版,並不建議朋友購買,寧可多花一點錢買專業版。 小秘訣: 如何檢測Windows10的版本?以快捷「 WinKey+R 」叫出「執行」功能,並以「 winver 」關鍵字執行,就會出現「關於Windows」視窗,上面就有記載Windows10的版本。 最近因為 Windows 10 1809版更新的災情 鬧得沸沸揚揚,和朋友聊天的時候又聊到Windows10以來的這一連串災難,這時候我才知道原來我的資訊已經落伍了,Windows 10的家用版其實也可以啟用GPedit.msc,只是需要下指令來執行。今天我就來說明Windows 10家用版的使用者,該如何正確啟用「本機群組原則編輯器(GPedit.msc)」這項超重要的功能。

[SAS] 利用PROC IMPORT匯入外部資料

因為資料來源的不同,所以拿到的資料格式往往各式各樣,可能是Excel的xls,xlsx檔,SPSS的sav檔,STATA的dta檔,txt純文字檔,csv檔,dat原始資料檔等等。SAS雖然能使用Import Wizard匯入其他統計套裝軟體和Excel資料,但以我過去的經驗來講,套裝軟體之間的發行時間差太多,或是作業系統因素(參考 【SAS 9.3小技巧】SAS 9.3 64位元版匯入Excel?! ),常常會讓這個功能折騰使用者老半天,所以建議在原生軟體先把資料存成純文字檔讓SAS來讀取(建議存成CSV檔,以逗號來區隔資料的純文字格式),今天將介紹如何用SAS內的PROC IMPORT敘述句來匯入純文字格式的外部資料。(.dat原始資料還是要使用FILENAME+INFLIE敘述句來匯入)

[How To] 影音播放器 MPC-HC 1.7.1 初學者設定教學

注意: 目前MPC-HC 開源專案已於v1.7.13結束( 資訊來源 ),建議使用者改用另一款開源影音播放器: VLC Media Player ( 相關介紹 )。 這幾年如果談到Windows上的影音播放器,許多人想到的不是KMPlayer就是PotPlayer。但其實除了這兩款之外,還有以Media Player Classic為基礎繼續開發的MPC-HC可以選擇。MPC-HC由於預設功能的關係,所以給人一種沒有前兩款影音播放軟體來得好用的印象,其實只要經過幾個簡單的步驟,MPC-HC就能夠符合大多數人的需求。 軟體資訊 軟體名稱:MPC-HC 作業系統:Windows® XP SP3, Vista, 7, 8 both 32-bit and 64-bit 語言介面:支援正體中文 最新版本:1.7.1 官方網站: http://mpc-hc.org/ 下載頁面: http://mpc-hc.org/downloads/ 重大事項:由於MPC-HC v1.6.8有緩衝區溢位的漏洞,因此官方強烈建議更新至v1.7.0之後的版本。(2013/10/06更新)

[How To] 使用Gpg4Win進行電子郵件加密提升個人隱私

 網路用戶的隱私問題這陣子鬧得沸沸揚揚,像是 Gmail最近在一起訴訟中被指控檢視用戶的郵件 ,而且還有 研究指出臉書、推特、以及谷歌這類的服務提供商會檢視用戶的訊息 ,並且點開只有用戶才知道的網路連結。 相較於臉書、推特這類的社交服務,用戶透過電子郵件來傳遞的訊息可能會有較高的隱私需求,要解決這種問題最終極的作法就是花錢買網域名稱,然後架設一台Email主機來收發電子郵件。然而這種作法對一般大眾而言並不符成本,為此郵件加密就是一種比較可行的解決之道。 今天要介紹的郵件加密套件─ Gpg4Win是GnuPG的Windows版本,而GnuPG根據IETF訂定的OpenPGP技術標準設計,因此GnuPG可以與PGP還有其他的OpenPGP系統相容[ 資料來源 ]。 GnuPG運作的基本原理很簡單,GnuPG會產生一對金鑰,一個是私鑰、另一個是公鑰。使用者A將公鑰交給要發送訊息給使用者A的使用者B,讓使用者B用公鑰加密要傳遞的訊息。等使用者A收到訊息以後再用私鑰來解密使用者B加密過的訊息。原則上用公鑰加密過的訊息,只有私鑰的所有人才能將其解密閱讀。除了文字訊息以外,GnuPG也可以用來加密檔案。 軟體資訊 軟體名稱:Gpg4Win 授權方式:GNU GPL 作業系統:WindowsXP以上。 介面語言:英語、德語 最新穩定版本:2.2.0 官方網站: http://www.gpg4win.org/ 下載頁面: http://www.gpg4win.org/download.html 分流載點: https://mega.co.nz/#!SNdnlY5Q!SlWYZwjlSGD7-dcNkVXTPFAJ9l4it2LS0vY6LYyT00Q MD5:  52DD8671CEA917302C53D594EB4838B8 SHA1 checksum:  0c7e01c4a39029c6d3fa88c0d1d1f2388fdb5151

[How To] Fate/Grand Order (F/GO)引繼教學(日文版)

當你下定決心要跳入Fate/Grand Order這個錢坑手遊之後,最重要的事情就是產生一組引繼碼。 倘若你手機遺失、手機損壞又或者是因為蘋果的惡意,要救回F/GO的進度時,輸入引繼碼就像是告訴伺服器,我就是某某某玩家,請把我過去的紀錄與這台手機連結這樣。如果沒有有效的引繼碼,就只能進行 帳號遺失申訴 ,這時就必須提供營運課金相關的紀錄(提供這個帳號曾經使用過已經無效的引繼碼也可),否則就無法證明帳號確實屬於你所有,救回帳號的機會當然也救大大地降低,所以當你確定你要好好的玩F/GO時,最重要的就是 建立一組引繼碼 。 不過千萬要記得 一組引繼碼只限使用一次的原則 ,引繼碼使用過後就必須重新產生一組引繼碼,接下來就說明取得引繼碼的相關步驟。