Microsoft ma zmienić sposób, w jaki urządzenia Windows 11 są początkowo konfigurowane dla klientów przedsiębiorstwa i edukacji. Od września 2025 r. Najnowsze aktualizacje jakości systemu Windows zostaną zainstalowane podczas wrażenia poza pudełkiem (OOBE), przed początkowym loginem.

Uzasadnieniem tej zmiany firmy jest zwiększenie bezpieczeństwa i stabilności od samego początku, a tym samym zmniejszenie liczby aktualizacji wymaganych po wdrożeniu.

Funkcjonalnie, na końcowej stronie OOBE, urządzenia automatycznie sprawdzą Windows Update i zainstalują dostępne aktualizacje jakości. Zapewnia to łatanie systemów z najnowszymi poprawkami błędów i ulepszeniami, gdy użytkownik po raz pierwszy się zaloguje.

„Możesz zachować bezproblemową kontrolę nad zachowaniem aktualizacji jakości podczas udostępniania, zapewniając jednocześnie dostosowanie się do bezpieczeństwa organizacyjnego i wymagań dotyczących zgodności”, stwierdził Microsoft w swoim ogłoszeniu.

  Przewodnik: Wszystko, co musisz wiedzieć o tworzeniu postaci Elden Ring

Ta aktualizacja nie wpłynie na niezarządzane urządzenia konsumenckie. Zostanie on zastosowany do komputerów Microsoft Entra lub hybrydowych z systemem systemu Windows 11 w wersji 22H2 lub nowszym, które są zarządzane za pośrednictwem rozwiązań Intune lub obsługiwanych zarządzania urządzeniami mobilnymi (MDM) z profilem Status Status Rejestrowania Autopilot (ESP).

Administratorzy IT mogą zarządzać tym procesem za pośrednictwem Centrum Administratora Intune, nawigując do urządzeń | Rejestracja | Strona statusu rejestracji i dostosowanie ustawienia oznaczone „Zainstaluj aktualizacje jakości systemu Windows (może ponownie uruchomić urządzenie).”. Nowe profile ESP będą domyślnie włączone tę opcję, podczas gdy istniejące profile pozostaną ustawione na „Nie”, chyba że ręcznie się zmieni.

Istnieją jednak pewne warunki. Jeśli urządzenie nie jest przypisane profilowi ​​ESP, aktualizacje będą automatycznie zainstalować i nie można ich wyłączyć. Może to wpłynąć na organizacje, które opierają się na zasadach przygotowania urządzeń autopilota, ponieważ aktualizacje będą domyślnie egzekwowane.

  Nowe funkcje Apple watchOS 9.2 i obsługiwane urządzenia

Aktualizacje będą również zgodne z regułami wstrzymania i odroczenia, jeśli ustawienia te zostaną poprawnie skonfigurowane w pierścieniach aktualizacji i przypisane do tej samej grupy co profil ESP. Microsoft ostrzega, że ​​niespójne zastosowanie ustawień może wystąpić bez tego wyrównania.

Chociaż zmiana ta zmniejsza obciążenie urządzeń do łatania natychmiast po wdrożeniu, może skutkować dłuższym czasem konfiguracji. Niektóre raporty sugerują, że proces OOBE może potrwać do 20 minut, zanim pulpit będzie dostępny.

Obserwatorzy branży zauważają, że ta funkcja zwiększa bezpieczeństwo, ale także zwiększa kontrolę Microsoft nad dostawą aktualizacji, co wcześniej było problemem dla administratorów korporacyjnych.

Osobno, na Black Hat 2025, Microsoft szczegółowo opisał, w jaki sposób jego zespoły bezpieczeństwa pracują nad proaktywnym przeciwdziałaniem hakerów i zapobiegania eskalacji ataków.

Source: Windows 11 do zainstalowania aktualizacji jakości podczas OOBE w 2025