1.更新的完整流程为四个阶段:
扫描、下载、安装、提交,我们当前的问题处在提交阶段的重启行为。
若想完整应用补丁,某些更新的重启阶段是必须经历的一环,例如每月都发布的月度累积补丁,下方是关于补丁重启行为官方描述,更多关于Windows 更新如何工作的信息您可以查看此官方链接:How Windows Update works | Microsoft Learn
需要重启的补丁在提交阶段都会发生重启事件,这是一定的,机器在安装完成补丁后,若没有策略控制补丁重启行为,机器会在活动时间以外,自行尽快寻找一个合适的时机来完成重启。这是补丁的By Design的行为。需要明确的是,我们通过何种方式不管是策略还是注册表,都只是延期补丁的重启行为,为无法正真做到控制补丁的不重启。
2.通过策略管控机器补丁安装后的重启行为
我们现有策略的配置只可以推迟补丁重启的时间,但是无法阻止补丁的重启。
目前来说针对大多数企业环境,最常配置的策略有以下两条
配置自动更新:
对于已有用户登陆时,不执行自动重启,这两个策略需要配套使用,且只有在自动更新配置为4时才生效。