微軟推遲在MDM設備上啟用OOBE強制更新因為IT管理員反饋稱缺乏控制
微軟很久之前就計劃在Windows 10/11 OOBE 期間強制下載更新,即若檢測到系統本身屬於舊版本例如並未安裝最新累積更新,則在OOBE 期間強制下載最新累積更新並自動安裝。這種更新方式已經在面向消費者的裝置上啟用,而上週微軟則是在適用於企業的Microsoft Intune 管理的MDM 裝置上也啟用了類似更新機制。
當受MDM 管理的Windows 11 22H2/23H2/24H2 版在OOBE 期間偵測到是舊版時,也會自動下載和安裝更新,微軟則表示這是客戶最希望實現的功能之一。
在OOBE 期間強制更新的好處在於,客戶第一次登入桌面系統就是最新狀態,這意味著安全性方面不受威脅,也不需要在進入系統中再部署更新。
然而所謂客戶最希望實現的功能可能只是微軟的單方面說法,因為在啟用這個更新機制後,不少IT 管理員抱怨該機制缺乏控制,即IT 管理員無法幹預設備安裝哪些更新。
收到不少回饋後微軟宣布暫停推進該更新機制,微軟表示在為IT 管理員建立機制正確管理和遵守更新政策之前,將暫停在Autopilot 設備上的OOBE 期間自動更新。
當然這裡也需要再次強調這僅適用於企業管理的MDM 設備,普通用戶使用的任何非MDM 設備/ 系統仍然會在OOBE 期間強制更新。
唯一能跳過更新的方式就是使用oobebypassnro 指令進行離線操作,這種狀態下OOBE 內不需要連網、可以建立本機帳號、也不需要安裝更新。