В настоящее время Microsoft применяет политику выпуска новых обновлений функций для Windows 10 по «поэтапной» модели. Это означает, что начальный этап развертывания будет в основном ориентирован на определенную небольшую группу пользователей, а затем постепенно охватит множество других групп пользователей. В этом подходе нет ничего плохого, но на самом деле существует множество случаев, когда пользователям Windows 10 блокируется получение новых обновлений функций из-за «защитных мер» со стороны Microsoft. Обычно это пакеты обновлений, применяемые к устройствам, на которые могут влиять известные проблемы (согласно мерам удаленной оценки Microsoft), которые в конечном итоге могут вызвать ошибки синего экрана (BSOD) или раздражающие проблемы с производительностью и стабильностью системы.
Однако новая групповая политика, недавно добавленная Microsoft специально для системных администраторов и профессиональных пользователей Windows 10, может позволить им отключать безопасное удержание и отправлять новые обновления.Перейдите в Центр обновления Windows.
Эта новая политика называется « Отключить меры безопасности для обновлений компонентов », и ее можно найти в разделе « Конфигурация компьютера» > «Административные шаблоны» > «Компоненты Windows» > «Центр обновления Windows» > «Центр обновления Windows для бизнеса» в редакторе групповой политики . Администраторы, использующие инструменты MDM (управление мобильными устройствами), могут использовать CSP Update/DisableWUfBSafeguards. Если этот параметр включен, он немедленно отключит процесс безопасного удержания.

Отключите защиту групповой политики обновлений компонентов.
Как объяснила Microsoft в недавно обновленном документе поддержки, возможность отключения блокировки безопасности является временной мерой для системных администраторов и тех, кто осознает риски. Причина, по которой компания из Редмонда называет эту политику «временной», заключается в том, что она будет сброшена после обновления, и пользователи должны будут повторно активировать ее вручную.
Когда эта политика включена, значение реестра создается в:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
с именем: « DisableWUfBSafeguards ». Если установлено значение 1, безопасные удержания будут игнорироваться Центром обновления Windows.

Политики создаются в реестре Windows.
Таким образом, пользователи, которые хотят включить обход безопасного удержания, могут использовать реестр для создания значения « DisableWUfBSafeguards ». Вы можете сделать это следующим образом:
- Открыть блокнот
- Скопируйте следующий код и вставьте его в Блокнот
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"DisableWUfBSafeguards"=dword:00000001
- Нажмите «Файл» в строке меню и выберите «Сохранить как».
- Выберите, где вы хотите сохранить файл, чтобы его было легко найти (это может быть рабочий стол).
- Выберите имя файла с расширением .reg (например: Disable_Safeguardhold.reg ) .
- Выберите «Все файлы» в раскрывающемся списке «Сохранить как тип».
- Перейдите туда, где сохранен файл, и дважды щелкните файл, чтобы запустить его.
- Затем выберите «Выполнить» > «Да (UAC)» > «Да» > «ОК» , чтобы применить новое значение к реестру.
- После этого вы можете удалить только что созданный файл .reg, если хотите.
- Перезагрузите машину.
Как пользователи Windows, так и системные администраторы должны учитывать, что правила защиты нельзя игнорировать, если они не проверили, что их устройство будет хорошо работать с новым обновлением функции.
Эта политика включена в обновления «Вторник исправлений» и работает в Windows 10 версии 1809 (обновление за октябрь 2019 г.) или более поздней версии, на устройствах, на которых работает Центр обновления Windows для бизнеса.