Компьютерные хитрости: необходимо ли автоматическое обновление Windows?
Я думаю, даже самый далекий от компьютеров человек, который общается с несколькими компьютерщиками, уже успел усвоить для себя такие перлы, как “глючная”, “корявая”, “уязвимая”… Это все, конечно же, касается Windows, и происходит от маркетинговой политики MicroSoft - их продукты зачастую выходят тогда, когда они наиболее востребованы, а не тогда, когда они действительно готовы к выходу. Не составляют исключения и операционные системы этой компании, действительно, на первом этапе “глючные” и действительно уязвимые. Для борьбы с недоработками в Windows встроен механизм автоматического обновления - система периодически проверяет сервер компании MicroSoft, и когда там появляется обновление - ServicePaсk, или говоря проще, заплатка, латающая дыры в системе, она автоматически скачивается и устанавливается.
Для отдельно взятого компьютера, подключенного к достаточно мощному каналу в интернет, такая процедура занимает не очень много времени, и проблемы не составляет. Но в условиях достаточно большого офиса автоматическое обновление Windows способно создать серьезные проблемы, вплоть до блокирования работы офиса на срок до двух суток - компьютеры одновременно станут скачивать обновление, полностью занимая канал в интернет. Это же касается и компьютеров, подключенных к интернет по модему или GPRS-доступу - кроме низкой скорости эти виды доступа способны создать серьезные финансовые проблемы при скачивании обновления - большие размеры файлов могут вылиться пользователям в немалую копеечку.
К сожалению, стандартным интерфейсом администрирования Windows легко и быстро заблокировать процедуру обновления невозможно, поэтому MicroSoft для пользователей, которым обновление системы ни к чему, распространяет бесплатную утилиту Windows Service Pack Blocker Tool Kit, позволяющую администратору компьютерной сети легко и просто заблокировать автоматическое обновление на всех компьютерах подконтрольной сети, пользуясь политиками групп. Однако не все системные администраторы в работе используют политики групп, предпочитая настраивать каждый компьютер в сети индивидуально, и таким администраторам MicroSoft реального инструмента для блокирования обновлений через Windows Update предложить не смогла.
Однако, мир не без добрых людей, и системные администраторы делятся друг с другом находками и удачными решениями. Так, к примеру, Стив Уайзман, автор блога IntelliAdmin.com, предлагает блокировать обновления при помощи модификации реестра, прописав в ветке HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate строчки DoNotAllowSP=1
В принципе, для такого действия вовсе не обязательно открывать редактор реестра на каждом компьютере и править его вручную, достаточно написать маленькую утилитку и запустить на каждом из компьютеров локальной сети. Что собственно и сделал Стив, разместив в своем блоге ссылку на утилиту Service Pack Blocker, работающую по этому принципу. Отменить изменения в реестре легко - достаточно войти в управление обновлением системы и снова разрешить выполнять автоматическое обновление.
Источник: www.computerra.ru
Декабрь 10, 2007 — Рубрика: Системное
Метки: обновления, реестр, скрипт
