Windows 10 home можно ли использовать в организации: Использование Windows 10 Home в организации | Торгово

Содержание

Полное руководство по обновлению Windows 10 для предприятий любого размера / Хабр

Отвечаете ли вы за единственный ПК с Windows 10, или за тысячи, трудности с управлением обновлениями у вас одни и те же. Ваша цель – быстро устанавливать обновления, связанные с безопасностью, по-умному работать с обновлениями компонентов, и предотвращать падение продуктивности из-за неожиданных перезагрузок

Есть ли у вашего предприятия всеобъемлющий план работы с обновлениями Windows 10? Есть соблазн считать эти скачивания периодическими помехами, от которых нужно избавляться сразу, как только они появляются. Однако реактивный подход к обновлениям – это рецепт разочарований и снижения продуктивности.

Вместо этого можно создать стратегию управления для тестирования и внедрения обновлений, чтобы этот процесс стал настолько же повседневным, как отправка счетов или ежемесячное подведение бухгалтерских итогов.

В статье указана вся информация, необходимая для понимания того, как Microsoft отправляет обновления на устройства под управлением Windows 10, а также детали по поводу инструментов и техник, которые можно использовать для умного управления этими обновлениями на устройствах под управлением Windows 10 версий Pro, Enterprise или Education. (Windows 10 Home поддерживает лишь самые базовые возможности управления обновлениями и непригодна для использования в бизнес-среде).

Но перед тем, как перейти к любому из этих инструментов, вам понадобится план.

Что написано в ваших правилах обновления?


Смысл правил обновления в том, чтобы сделать процесс обновления предсказуемым, определить процедуры предупреждения пользователей, чтобы те могли соответственно планировать свою работу и избежать неожиданного простоя. Также в правила входят протоколы обработки неожиданных проблем, включая откат с неудачно вставших обновлений.

Разумные правила обновлений отводят определённое время на работу с обновлениями ежемесячно. В небольшой организации этой цели может служить специальное окошко в графике обслуживания каждого ПК. В крупных организациях универсальные решения уже вряд ли сработают, и в них нужно будет делить всю популяцию ПК на группы обновлений (в Microsoft их называют «кольцами»), в каждой из которых будет своя стратегия обновлений.

Правила должны описывать несколько различных типов обновлений. Наиболее понятный тип – ежемесячные кумулятивные обновления безопасности и надёжности, которые выходят во второй вторник каждого месяца («вторник патчей»). В этом релизе обычно присутствует Windows Malicious Software Removal Tool, а также могут быть и любые из следующих типов обновлений:

  • Обновления безопасности для .NET Framework
  • Обновления безопасности для Adobe Flash Player
  • Обновления стека обслуживания (которые нужно устанавливать с самого начала).

Установку любого из этих обновлений можно отложить на срок до 30 дней.

В зависимости от производителя ПК, драйверы оборудования и прошивки тоже могут распространяться по каналу Windows Update. Можно отказаться от этого или же управляться с ними по тем же схемам, что и с другими обновлениями.

Наконец, через Windows Update распространяются и обновления компонентов [feature updates]. Эти крупные пакеты обновляют Windows 10 до последней версии, и выходят каждые шесть месяцев для всех редакций Windows 10, кроме долгосрочного канала обслуживания Long Term Servicing Channel (LTSC). Отложить установку обновлений компонентов можно при помощи Windows Update for Business на срок до 365 дней; для редакций Enterprise и Education возможна дальнейшая отсрочка установки на срок до 30 месяцев.

Учитывая всё это, можно начинать составлять правила обновлений, куда должны входить следующие элементы для каждого из обслуживаемых ПК:

  • Срок установки ежемесячных обновлений. По умолчанию в Windows 10 ежемесячные обновления скачиваются и устанавливаются в течение 24 часов после их выхода во «вторник патчей». Можно откладывать скачивание этих обновлений для некоторых или всех ПК в компании, чтобы у вас было время проверить их на совместимость; эта задержка также позволяет вам избежать проблем в случае, когда Microsoft обнаруживает проблему с обновлением после выхода, как это уже много раз случалось с Windows 10.
  • Срок установки полугодовых обновлений компонентов. При настройках по умолчанию обновления компонентов скачиваются и устанавливаются тогда, когда Microsoft считает, что они готовы. На устройстве, которое Microsoft посчитали подходящим для обновления, обновления компонентов могут появиться через несколько дней после выхода. На других устройствах обновления компонентов могут появиться через несколько месяцев, или их вообще могут заблокировать из-за проблем с совместимостью. Можно установить задержку для некоторых или для всех ПК в организации, чтобы получить время на проверку нового релиза. Начиная с версии 1903, пользователям ПК предложат обновления компонентов, однако команды на скачивание и установку их будут давать только сами пользователи.
  • Когда разрешать ПК перезапускаться для завершения установки обновлений: большая часть обновлений требует перезапуска для завершения установки. Этот перезапуск происходит вне промежутка «периода активности» с 8 до 17 часов; эту настройку можно поменять по желанию, продлив длительность интервала до 18 часов. Инструменты управления позволяют назначить определённое время для скачивания и установки обновлений.
  • Как уведомлять пользователей о наличии обновлений и перезапуске: во избежание неприятных сюрпризов, Windows 10 уведомляет пользователей о наличии обновлений. Управление этими уведомлениями в настройках Windows 10 ограничено. Гораздо больше настроек доступно в «групповых политиках».
  • Иногда Microsoft выпускает критически важные обновления безопасности вне обычного графика «вторников патчей». Обычно это нужно для исправления недочётов в безопасности, которыми злонамеренно пользуются третьи лица. Ускорять ли применение таких обновлений или ждать следующего окна в графике?
  • Что делать с неудачными обновлениями: если обновлению не удалось встать правильно, или оно вызывает проблемы, что вы будете делать в этом случае?

Определив эти элементы, пора выбрать инструменты для работы с обновлениями.

Ручное управление обновлениями


На совсем малых предприятиях, включая магазины с единственным работником, довольно легко осуществить ручную настройку обновлений Windows. Параметры > Обновление и безопасность > Центр обновления Windows. Там можно подправить две группы настроек.

Сначала выберите «Изменить период активности» и подправьте настройки, чтобы они соответствовали вашим рабочим привычкам. Если вы обычно работаете по вечерам, можно избежать простоя, настроив эти значения с 18 до полуночи, в результате чего запланированные перезапуски будут происходить по утрам.

Затем выберите «Дополнительные параметры» и настройку «Выберите, когда устанавливать обновления», прописав её в соответствии с вашими правилами:

  • Выберите, на сколько дней задерживать установку обновлений компонентов. Максимальное значение – 365.
  • Выберите, на сколько дней задерживать установку обновлений качества, включая кумулятивные обновления безопасности, выходящие по «вторникам патчей». Максимальное значение – 30 дней.

Другие настройки на этой странице управляют демонстрацией уведомлений о перезапуске (включено по умолчанию) и разрешением скачивать обновления на соединениях с учётом трафика (выключено по умолчанию).

До версии Windows 10 1903 там была ещё настройка выбора канала – полугодового, или же целевого полугодового. Её убрали в версии 1903, а в более старых версиях она просто не работает.

Конечно, смысл задержки обновлений не в том, чтобы просто отлынивать от этого процесса, а потом удивить пользователей чуть позже. Если вы, к примеру, назначаете задержку установки обновлений качества на 15 дней, вам нужно использовать это время на проверку обновлений на совместимость, и запланировать в графике окошко на техобслуживание на удобное время перед тем, как этот период окончится.

Управление обновлениями через Групповые политики


Все упомянутые ручные настройки можно применять и через групповые политики, а в полном списке политик, связанных с обновлениями Windows 10, настроек куда как больше, чем тех, что доступны в обычных ручных настройках.

Их можно применять к отдельным ПК при помощи редактора локальной групповой политики Gpedit.msc, или при помощи скриптов. Но чаще всего их используют в домене Windows с Active Directory, где можно управлять комбинациями политик на группах ПК.

Значительное количество политик используется исключительно в Windows 10. Наиболее важные из них связаны с «Обновлениями Windows для бизнеса», расположенными в Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows > Центр обновления Windows для бизнеса.

  • Выберите, когда получать предварительные сборки – канал и задержки для обновлений компонентов.
  • Выберите, когда получать обновления качества – задержки ежемесячных кумулятивных обновлений и других обновлений, связанных с безопасностью.
  • Управляйте предварительными сборками: когда пользователь может подключить машину к программе Windows Insider и определите кольцо инсайдеров.

Дополнительная группа политик находится в Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Центр обновления Windows, где можно:
  • Удалить доступ к функции приостановки обновлений, что не даст пользователям мешать установке, задерживая её на 35 дней.
  • Удалить доступ ко всем настройкам обновлений.
  • Разрешить автоматическое скачивание обновлений на соединениях с учётом трафика.
  • Не скачивать вместе с обновлениями драйвера.

Следующие установки есть только в Windows 10, и они относятся к перезапускам и уведомлениям:
  • Отключить автоматическую перезагрузку для обновлений во время периода активности.
  • Указать диапазон периода активности для автоматического перезапуска.
  • Указать крайний срок для автоматического перезапуска с целью установки обновлений (от 2 до 14 дней).
  • Настроить уведомления с напоминанием об автоматическом перезапуске: увеличить время, за которое пользователя предупреждают об этом (от 15 до 240 минут).
  • Отключить уведомления об автоматическом перезапуске с целью установки обновлений.
  • Настроить уведомление об автоматическом перезапуске так, чтобы оно не исчезало автоматически через 25 сек.
  • Не разрешать политикам задержки получения обновлений инициировать сканирование в Центре обновления Windows: эта политика запрещает ПК проверять обновления, если назначена задержка.
  • Разрешить пользователям управлять временем перезапуска и откладывать уведомления.
  • Настроить уведомления об обновлениях (появление уведомлений, от 4 до 24 часов), и предупреждений о неминуемом перезапуске (от 15 до 60 минут).
  • Обновление политики электропитания для перезапуска корзины (настройка для образовательных систем, позволяющая обновляться даже при питании от батареи).
  • Выводить настройки уведомлений об обновлениях: позволяет запретить уведомления об обновлениях.

Следующие политики есть как в Windows 10, так и в некоторых более старых версиях Windows:
  • Настройка автоматического обновления: эта группа настроек позволяет выбрать еженедельный, раз в две недели или ежемесячный график обновлений, включая день неделе и время для автоматического скачивания и установки обновлений.
  • Указать размещение службы обновлений Microsoft в интрасети: настроить сервер Windows Server Update Services (WSUS) в домене.
  • Разрешить клиенту присоединяться к целевой группе: администраторы могут использовать группы безопасности Active Directory для определения колец развёртывания WSUS.
  • Не подключаться к расположениям Центра обновления Windows в интернете: запретить ПК, работающим с местным сервером обновления, связываться с внешними серверами обновлений.
  • Разрешить управлению электропитанием центра обновления Windows выводить систему из спящего режима для установки запланированных обновлений.
  • Всегда автоматически перезапускать систему в запланированное время.
  • Не выполнять автоматическую перезагрузку, если в системе работают пользователи.

Инструменты работы в крупных организациях (Enterprise)


Крупные организации с сетевой инфраструктурой Windows могут обойти сервера обновления Microsoft и развёртывать обновления с местного сервера. Это требует повышенного внимания со стороны корпоративного IT-отдела, но добавляет компании гибкости. Два самых популярных варианта – это Windows Server Update Services (WSUS) и System Center Configuration Manager (SCCM).

Сервер WSUS устроен проще. Он работает в роли Windows Server и обеспечивает централизованное хранение обновлений Windows в организации. Используя групповые политики, администратор направляет ПК с Windows 10 на сервер WSUS, служащий единственным источником файлов для всей организации. С его консоли администратора можно одобрять обновления, выбирать, когда их ставить на отдельные ПК или группы ПК. ПК можно вручную привязывать к разным группам, или можно использовать выбор целей на стороне клиента для развёртывания обновлений на основе существующих групп безопасности Active Directory.

Поскольку кумулятивные обновления Windows 10 растут всё сильнее с каждым новым выпуском, они могут занимать значительную часть пропускной способности каналов связи. Сервера WSUS экономят трафик, используя Express Installation Files – это требует больше свободного места на севере, но значительно уменьшает размер файлов обновления, отправляемых на клиентские ПК.

На серверах версий WSUS 4.0 и далее можно также управлять обновлениями компонентов Windows 10.

Второй вариант, System Center Configuration Manager использует богатый по возможностям Configuration Manager for Windows совместно с WSUS для развёртывания обновлений качества и обновлений компонентов. Панель управления позволяет администраторам сети отслеживать использование Windows 10 во всей сети и создавать планы обслуживания на основе групп, включающие информацию по всем ПК, приближающимся к завершению своего цикла поддержки.

Если в организации уже установлен Configuration Manager для работы с более ранними версиями Windows, то добавить в него поддержку Windows 10 будет достаточно просто.

Как изменить рабочую группу в Windows 10: 2 способа

По умолчанию операционная система Windows 10 для каждого компьютера, на который она устанавливается, автоматически назначает имя рабочей группы WORKGROUP. Название можно менять, а два и более компьютера с одинаковым именем рабочей группы можно объединять в небольшую сеть.

Особенности

По-простому, рабочая группа – это набор сетевых протоколов, благодаря которым взаимодействуют как минимум две машины под управлением Windows в единой сети.

Несколько компьютеров Windows в локальной сети лучше обмениваются сетевыми данными в домашней или рабочей группе. Они обнаруживаются входящими в сеть устройствами с аналогичной ОС, способны обмениваться файлами и использовать совместные принтеры.

Если компьютер с ОС Windows используется в учебном заведении или большом офисе и у него есть доступ к сети, вероятно, он подключен к домену. Выбирать принадлежность компьютера к рабочей группе или домену можно в настройках. Там же можно изменить рабочую группу в Windows 10. Как это сделать?

Для наглядности советуем посмотреть видео про настройку рабочей группы:

Изменение имени

Есть два способа смены имени: в интерфейсе операционной системы и через командную строку.

Способ 1: через интерфейс ОС

Как поменять рабочую группу Windows 10:

  1. Комбинацией Win+R вызовите строку и выполните control system.

  1. Справа выберите строку «Дополнительные параметры системы».

  1. В новом окне перейдите в раздел «Имя компьютера».

  1. Для переименования жмите кнопку «Изменить».

  1. Здесь можно дать имя компьютеру, выбрать между группой и доменом и переименовать WORKGROUP на что-либо другое.
  2. Чтобы изменения вступили в силу, жмите ОК и пускайте компьютер на перезагрузку.

В названии нельзя применять только цифры, запрещенные в Windows для имени символы, а также нельзя ставить пробелы. Если имя состоит из двух слов, между ними поставьте нижнее подчеркивание.

Способ 2: через командную строку

Зная одну команду, можно сменить имя через командную строку:

  1. Нажмите ПКМ по Пуск и выберите Командная строка (Администратор).
  2. Если у вас написано PowerShell (Администратор), выбирайте эту оболочку, а затем пропишите в ней cmd.
  3. После выполните команду wmic computersystem where name=”%computername%” call joindomainorworkgroup name=”coolgroup”
  4. Вместо coolgroup подставьте собственное название.

После переименования, перезагрузите ПК, чтобы только что измененные параметры вступили в силу.

Открытие доступа к общим принтерам и файлам

После указания одинаковых имен рабочих групп на двух и более компьютерах можно открыть обнаружение их в локальной сети. Для этого:

  1. Нажмите Win+R и выполните команду %windir%\system32\control.exe /name Microsoft.NetworkAndSharingCenter /page Advanced.

  1. Перейдите в раздел «Гостевая…» и установите метку напротив «Включить общий доступ к файлам и принтерам» и «Включить сетевое обнаружение».

  1. Аналогичные действия по открытию сделайте во всех разделах.
  2. Далее для предоставления доступа к папке с других компьютеров нажмите ПКМ по ней и выберите последний пункт «Свойства».

  1. Откройте раздел «Доступ» и клацните «Расширенная настройка».

  1. Активируйте «Открыть общий доступ к этой папке» и жмите «ОК».

  1. Перейдите в раздел настроек «Безопасность» – «Изменить».

  1. Затем «Добавить».

  1. В пустом поле напишите «Все» и нажмите кнопку «Проверить имена».

  1. Жмите ОК, затем напротив новой группы выставите галочки разрешить «Полный доступ».

  1. Нажмите «Применить» и пользуйтесь открытым доступом в локальной сети.

Такие настройки нужно делать для каждой машины, информацию с которой нужно расшарить на остальные компьютеры Windows.

Заключение

Стандартное имя рабочей группы в Виндовс 10 WORKGROUP. Его можно поменять на то, что вы придумали, в параметрах системы или через командную строку. Затем, чтобы дать доступ к данным и принтерам по сети, нужно выставить разрешающие настройки в сетевых параметрах Windows и задать необходимые дозволения для конкретной расшариваемой папки.

Переходим с Windows 10 S на Windows 10 Home » PCmodern.ru


Microsoft разрешит пользователям Windows 10 S обновляться до Windows 10 Home бесплатно

Microsoft переводит Windows 10 S из автономного режима с ограничениями для операционной системы, в простой режим, который будет доступен со всеми другими версиями, но компания также вносит некоторые изменения в способ, при помощи его пользователи могут выполнять обновления.

В основном пользователям, которые приобрели устройства под управлением Windows 10 S, было разрешено бесплатно перейти на Windows 10 Pro, благодаря промо-предложению, предлагаемому Microsoft, или за 49 долларов США. Microsoft также установила ограничение на обновление, поэтому у пользователей было мало времени, чтобы решить, нужна ли им полная версия ОС или нет.

Но теперь Microsoft позволит пользователям бесплатно перейти на полную версию Windows 10. Только конечный пункт назначения будет не Windows 10 Pro, а Windows 10 Home, и этот вариант будет предлагаться без ограничения по времени.

WindowsCentral пишет, что переход от Windows 10 S к Windows 10 Pro по-прежнему будет стоить 49 долларов, но для большинства пользователей, версии Home вполне достаточно, чтобы получать максимум пользы от своих систем.

Ограничено приложениями Microsoft Store

Это явно приветствуется пользователями Windows 10 S, так как они всегда могут переключиться на более эффективную версию операционной системы, независимо от того, сколько времени прошло с момента покупки устройства.

Режим Windows 10 S ограничит использование приложений Windows 10 исключительно версиями из Microsoft Store, поэтому установка программного обеспечения Win32 не будет разрешена. Это скорее усовершенствованная версия Windows RT, и она специально предназначена для пользователей, которые хотят больше контролировать программное обеспечение, работающее на их устройствах, так как это касается школ и преподавателей.

Приложения Microsoft Store обычно обеспечивают лучшую производительность и повышенную безопасность, но для опытных пользователей, неспособность установить программное обеспечение Win32 — это эффект транзакций. Таким образом, Microsoft может получит хорошие отзывы в свой адрес, разрешив бесплатное обновление до Windows 10 Home, хотя пока неясно, как много систем будет работать в режиме S.