Nuova policy Windows 11 permette di controllare gli aggiornamenti facoltativi

Come funziona la nuova policy Windows 11 che controlla il download e l'installazione degli aggiornamenti facoltativi. Utile soprattutto in ambito aziendale.

Le politiche di gestione degli aggiornamenti Windows in ambito aziendale sono cruciali. Non è possibile rischiare che server e workstation utilizzino configurazioni obsolete che, in assenza delle patch Microsoft, espongono ad attacchi e aggressioni di vario genere. Una nuova policy di Windows 11, appena introdotta dai tecnici Microsoft, consente di stabilire il comportamento dei sistemi connessi in rete locale per quanto riguarda la gestione degli aggiornamenti facoltativi.

Gli aggiornamenti facoltativi Windows sono aggiornamenti del sistema operativo, dei driver e di altri componenti software che non sono strettamente necessari per la sicurezza o il funzionamento del sistema, ma che possono offrire miglioramenti, nuove funzionalità o correzioni per problemi meno critici. Questi aggiornamenti sono opzionali, il che significa che gli utenti possono scegliere se installarli o meno in base alle loro esigenze e preferenze. Abbiamo già visto, ad esempio, come comportarsi nel caso degli aggiornamenti driver facoltativi.

Guida alle nuove policy Windows 11 per la configurazione e installazione degli aggiornamenti facoltativi

Le policy Windows 11 appena aggiunte al sistema operativo, tramite l’aggiornamento KB5029351 di agosto 2023, consentono eventualmente di scegliere una tra le seguenti tre opzioni per la gestione degli aggiornamenti facoltativi:

  • Ricevi automaticamente aggiornamenti opzionali (inclusi CFR). Questa opzione imposta la ricezione e l’installazione sul sistema degli ultimi aggiornamenti facoltativi non legati alla sicurezza, inclusi quelli distribuiti con la tecnologia CFR (Controlled Feature Rollout). Con CFR, Microsoft introduce gradualmente nuove funzionalità sui sistemi Windows. Una volta che una nuova caratteristica è considerata sufficientemente matura, è distribuita sui sistemi degli utenti. Come ultimo passo, la stessa funzionalità diventa parte integrante di un successivo aggiornamento mensile.
  • Ricevi automaticamente aggiornamenti opzionali. Questa scelta fa sì che i dispositivi ricevano solo gli ultimi aggiornamenti facoltativi non legati alla sicurezza. Non riceveranno automaticamente le implementazioni di nuove funzionalità con CFR.
  • Gli utenti possono selezionare quali aggiornamenti opzionali ricevere. Optando per questa configurazione, gli utenti possono definire in libertà le proprie preferenze rispetto agli aggiornamenti facoltativi non di sicurezza.

Le tre impostazioni appena aggiunte in Windows 11 si trovano all’interno del percorso Configurazione computer, Modelli amministrativi, Componenti di Windows, Windows Update, Abilita aggiornamenti facoltativi, accessibile in locale anche premendo Windows+R quindi digitando gpedit.msc. Ovviamente l’applicazione delle configurazioni prescelte può essere disposta tramite Active Directory e la distribuzione dei criteri di gruppo (GPO).

Ti consigliamo anche

Link copiato negli appunti