关于个人终端Windows 版本控制的影响因素本质上就是更新
整体目标:可以更新安全补丁、关键更新和驱动,但是不更新系统版本,本质是为了控制使用的Windows版本。
围绕以上目标,针对影响因素以及可能的控制手段进行思考,记录如下:
- 更新类别
- 关键更新
- 针对特定问题广泛发布的修补程序,用于解决与安全性无关的关键 bug。
- 定义更新
- 广泛发布且频繁的软件更新,其中包含产品定义数据库的新增内容。 定义数据库通常用于检测具有特定属性的对象,例如恶意代码、网络钓鱼网站或垃圾邮件。
- Driver
- 控制设备输入和输出的软件。
- 功能包
- 起初脱离产品版本分发、而后通常包含在下一个完整产品版本中的新产品功能。
- 安全更新
- 针对产品特定且与安全相关的漏洞广泛发布的修补程序。 安全漏洞按其严重性进行评级。 严重性分级在 Microsoft 安全公告中指示,分为关键、重要、适中或低。
- 其他信息
- Microsoft 安全更新可供客户下载,并附有两个文档:安全公告和 Microsoft 知识库文章。
- Service Pack
- 一套经过测试的、累积的修补程序、安全更新、关键更新以及其他更新。 此外,Service Pack 可能还包含自产品发布后在内部发现的问题的其他修复。 Service Pack 还可能包含有限数量的客户所要求的设计变更或功能。
- 工具
- 帮助完成一项或一组任务的实用工具或功能。
- 更新
- 针对特定问题广泛发布的修补程序。 更新解决非关键、非安全性 bug。
- 更新汇总
- 一组经过测试的累积性修补程序、安全更新、关键更新和更新,为方便部署已打包在一起。 汇总通常针对特定领域,例如:
- 安全性
- 产品的组件,例如 Internet Information Services (IIS)。
- 仅安全更新
- 用于集合特定月份和特定产品的所有新安全更新以解决安全漏洞的更新。 这类更新通过 Windows Server Update Services (WSUS)、System Center Configuration Manager 和 Microsoft 更新目录进行分发。 安全漏洞按其严重性进行评级。 严重性分级在 Microsoft 安全公告中指示,分为关键、重要、适中或低。 下载或安装更新时,仅安全更新将显示在“仅安全质量更新”标题下。 它将归为“重要”更新。
- 月度汇总
- 一组经过测试的累积性更新。 此类更新包括安全性更新和可靠性更新,为方便部署,这些更新打包在一起并通过以下渠道分发:
- Windows 更新
- WSUS
- System Center Configuration Manager
- Microsoft 更新目录
- 月度汇总特定于产品,并在单个更新中解决新安全问题和非安全问题。 它将主动包括过去发布的更新。 安全漏洞按其严重性进行评级。 严重性分级在 Microsoft 安全公告中指示,分为关键、重要、适中或低。 在下载或安装时,此月度汇总将显示在“月度安全质量汇总”标题下。 此月度汇总将在 Windows 更新中归为“重要”更新。 如果将 Windows 更新配置为自动下载和安装重要更新,则会自动进行下载和安装。
- 月度汇总预览
- 一组经过测试的新累积更新,这些更新打包在一起并通过以下途径分发:
- Windows 更新
- WSUS
- System Center Configuration Manager
- Microsoft 更新目录
- 它在下次月度汇总发布之前分发,供客户主动下载、测试和提供反馈。
- 月度汇总预览特定于产品,处理新的非安全更新事务,并包含最新月度汇总中的修补程序。 下载或安装时,月度汇总预览会显示在“月度质量汇总预览”标题下。 它将归为可选更新。
- 服务堆栈更新 (SSU)
- 服务堆栈是安装其他操作系统更新的代码。 此外,它包含基于组件的服务堆栈 (CBS),这是多个 Windows 部署要素的关键基础组件,例如:
- DISM
- SFC
- 更改 Windows 功能或角色
- 修复组件
- CBS 是一个小型组件,通常没有对应的月度更新。
- 关键更新
- WSUS可以区分的更新类别
- 大类(审批策略相关)
- 所有更新
- 关键更新
- 安全更新
- WSUS 更新
- 细分类别(下载同步策略相关)
- Feature Pack
- Service Pack
- Upgrades
- 安全更新程序
- 定义更新
- 更新程序
- 更新程序集
- 工具
- 关键更新程序
- 驱动程序
- 大类(审批策略相关)
- 更新干扰因素
- 无需控制的
- LTS版本,仅更新安全更新
- 可以控制更新
- 专业版、企业版
- 不可以控制更新
- 家庭版
- 更新频率
- 基本一年2个版本
- Win10最新版本21H2,也是最后一个大版本
- Win11最新版本21H2,是第一个大版本
- 无需控制的
- 联软控制手段
- 哪些必须安装
- 无法控制哪些不要安装
- 版本控制思路
- 完全禁止更新
- 通过网络禁止访问更新源
- 通过组策略或者本地设置,禁止更新
- 需要家庭版以上(不包含家庭版)
- 禁止部分更新
- 家庭版以上,切换更新源,在更新源管理后台设置
- 直接使用LTS版本,仅更新安全和功能修复
- 完全禁止更新