Как через групповые политики включить запрос на перезагрузку после установки обновлений для Windows 10

  • Автор:

GPO-RestartNotificationsAllowed-000.pngWindows 10 - во многом удивительная операционная система. Вот уже на протяжении многих лет разработчики пытаются кардинально пересмотреть пользовательский интерфейс и отказаться от старых инструментов настройки к новым параметрам. В итоге получается затянувшаяся жизнь "на два дома", когда одни настройки доступны только в панели управления, а другие только в параметрах. Но это еще полбеды, гораздо хуже, когда левая рука не знает, что делает правая и в итоге перестают работать такие мощные и привычные администратору вещи, как групповые политики.

Взаимоотношения между пользователями и автоматическим обновлением в Windows 10 нельзя назвать безоблачными. Сделав обновления обязательными, Microsoft, несомненно, стремилась сделать как лучше, но получилось, как всегда. Новая система с неочевидным поведением и невнятными настройками вызвала волну всеобщей критики, потому как начать перезагружаться компьютер мог в самый неподходящий момент.

Позже в настройки добавили рабочие часы, возможность отложить обновления и ряд политик, позволяющих еще более гибко настраивать поведение системы на уровне организации. Одна из таких политик - Не выполнять автоматическую перезагрузку при автоматической установке обновлений, если в системе работают пользователи. Она находится в Конфигурация компьютера - Административные шаблоны - Компоненты Windows - Центр обновления Windows и при ее включении компьютера не будет перезагружен после установки обновлений до тех пор, пока в системе есть выполнивший вход пользователь, безотносительного того, работает он сейчас или нет.

GPO-RestartNotificationsAllowed-001.pngНо при этом возникает другая проблема, пользователи Windows 10 перестают получать уведомления о том, что обновления установлены и компьютер требуется перезагрузить. Если рабочая станция не выключается продолжительное время, то это может привести к тому, что установка обновлений начнется при выключении или перезагрузке компьютера в самый неподходящий момент.

GPO-RestartNotificationsAllowed-002.pngЕще хуже, если компьютер в принципе не выключается и через месяц на недообновленную систему попытается установиться следующее обновления, последствия могут быть самые разнообразные, которые опять же дадут о себе знать в неподходящее время. Для уведомления пользователя о необходимости перезагрузки существует политика Настройка уведомлений об обязательном автоматическом перезапуске для обновлений, но она не работает. Скорее всего это связано с тем, что настройку уведомлений переместили из классической Панели управления в приложение Параметры, где она располагается в Обновления и безопасность - Центр обновления Windows - Дополнительные параметры.

GPO-RestartNotificationsAllowed-003.pngВ настоящий момент нет способа включить этот параметр при помощи политик, но можно управлять им через реестр. За включение показа уведомлений отвечает следующий ключ реестра:

Windows 10 1703 - 1803 включительно

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\RestartNotificationsAllowed

Windows 10 1809 и последующие выпуски

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings\RestartNotificationsAllowed2

Ключ имеет тип REG_DWORD и значение 1 (десятичное) включает показ уведомлений.

К счастью, настройки реестра тоже можно распространять через GPO. Для этого создадим новую политику, откроем ее на редактирование, перейдем в Конфигурация компьютера - Настройка - Конфигурация Windows - Реестр, где добавим новую запись со следующими значениями полей:

  • Действие - Обновить
  • Куст - HKEY_LOCAL_MACHINE
  • Путь раздела - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings
  • Имя параметра - RestartNotificationsAllowed2
  • Тип параметра - REG_DWORD
  • Значение - 1
  • База - десятичный.

GPO-RestartNotificationsAllowed-004.pngЕсли ваш парк компьютеров содержит разные версии Windows 10, то создайте две записи с разными ключами реестра, применится только необходимая. Данную политику следует применять к OU (подразделениям) с компьютерами, т.к. применяется она на уровне компьютера.

Следует отметить - данный способ не блокирует опцию в приложении Параметры и она может быть выключена пользователем, но это не составляет особой проблемы, так как при очередном обновлении групповых политик параметр снова будет активирован.

По материалам пользователя George.

Помогла статья? Поддержи автора и новые статьи будут выходить чаще:

Поддержи проект!

Или подпишись на наш Телеграм-канал: Подпишись на наш Telegram-канал



Loading Comments