Как ограничить обновления Windows 10 до заданной версии

Зачем ограничивать обновления Windows 10 до конкретной версии
Есть несколько ситуаций, когда это полезно:
- Избежать известных ошибок или нежелательных изменений в новых версиях. Коротко: если текущая версия работает — не трогайте.
- Отложить автоматический переход на Windows 11, даже если аппарат соответствует требованиям.
- Централизованное управление в организациях, где нужно тестировать обновления перед развёртыванием.
Важно: этот метод блокирует только переходы Feature Update (большие обновления версии). Мелкие накопительные исправления (security/quality updates) для выбранной версии будут по-прежнему устанавливаться.
Как ограничить версию обновления через локальную групповую политику
Примечание: работает на Windows 10 версии 2004 и выше и только в редакциях Pro, Enterprise и Education.
- Нажмите Win + R, введите gpedit.msc и нажмите ОК.
- Откройте: Computer Configuration > Administrative Templates > Windows Components > Windows Update > Windows Update for Business.
- В правой панели найдите политику Select the target Feature Update version.
- Дважды щёлкните по политике, чтобы её отредактировать.
- Выберите Enabled.
- В поле Product Version введите: Windows 10.
- В поле Target Version for Feature Update (или аналогичное поле) укажите номер версии, до которой нужно ограничить обновления (например, 21H2 или 20H2). Номер версии можно посмотреть на странице сведений о выпусках Windows 10 на сайте Microsoft.
- Нажмите ОК и перезагрузите компьютер для применения политик.
Важно: если вы не видите политики, вероятно, ваша сборка Windows ниже 2004. В этом случае используйте способ через реестр.
Как ограничить версию обновления через реестр
Подходит для всех редакций Windows 10 версии 1803 и новее, включая Home. Редактирование реестра может повредить систему — заранее создайте резервную копию реестра.
- Сделайте резервную копию реестра: откройте regedit, выберите Файл → Экспорт и сохраните копию.
- Нажмите Win + R, введите regedit и нажмите Enter.
- Перейдите в раздел:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate- Если раздела WindowsUpdate нет — создайте его (правый клик на Windows → New → Key → имя WindowsUpdate).
- Создайте DWORD (32-bit) с именем TargetReleaseVersion и значением 1 (в шестнадцатеричной или десятичной — 1).
- Создайте строковое значение (REG_SZ) с именем TargetReleaseVersionInfo и значением, равным номеру версии, которую нужно зафиксировать, например “21H2” или “20H2”.
- Перезагрузите компьютер.
Чтобы отменить фиксацию, удалите созданные значения TargetReleaseVersion и TargetReleaseVersionInfo или установите TargetReleaseVersion в 0.
Что означает TargetReleaseVersion и как он работает
- TargetReleaseVersion = 1 говорит службе Windows Update: “фиксировать целевую версию”.
- TargetReleaseVersionInfo содержит строку с точной целевой версией (например, 21H2).
- Windows будет устанавливать накопительные и критические обновления для указанной версии, но не установит более новую Feature Update.
Ограничение не защищает от ручного обновления через установочный носитель или через инструмент «Создать установочный носитель» и не препятствует политике управления обновлениями в домене (WSUS/Intune), если они применяют другие правила.
Когда этот способ не сработает
- Если устройство управляется корпоративной политикой (например, через WSUS или Intune) с более высокоприоритетными настройками — локальные изменения могут быть перекрыты.
- Если вы вручную начнёте установку новой версии (через Media Creation Tool или ISO) — фиксация не помешает установщику.
- По достижении конца службы выбранной версии (EoS) Microsoft перестанет выпускать исправления, и продолжать использовать устаревшую версию безопасно нельзя.
Альтернативные подходы
- Использовать WSUS или Microsoft Endpoint Manager для централизованного контроля обновлений в организации.
- Откладывать обновления через интерфейс Настройки → Обновление и безопасность → Параметры обновления (Windows Update) — подходит для временной паузы, но не гарантирует долгосрочную фиксацию.
- Создавать образ системы и откатываться к нему при проблемах (вместо фиксирования версии).
План тестирования перед блокировкой (минимальная методология)
- Тестовая машина: примените политику/реестр на ненужном ПК.
- Подождите несколько циклов обновлений, убедитесь, что система не переходит на более новую Feature Update, но получает накопительные исправления.
- Проверьте совместимость ключевых приложений и драйверов на тестовой машине.
- Примените на рабочие машины по группам, отслеживая телеметрию и обратную связь.
Ролибэк и восстановление
- Для отмены через групповую политику: в gpedit.msc верните Select the target Feature Update в Disabled или Not Configured.
- Для отмены через реестр: удалите TargetReleaseVersion и TargetReleaseVersionInfo или измените TargetReleaseVersion на 0.
- Если после изменений система не загружается, используйте экспорт реестра, сделанный до правок, или восстановление системы.
Важно: всегда делайте экспорт раздела реестра перед правкой и создавайте точку восстановления системы.
Чек-листы для ролей
Администратор (корпоративная сеть):
- Согласовать целевую версию с отделом тестирования.
- Подготовить WSUS/Intune политики или дать инструкцию по локальному применению.
- Тестировать на пилотной группе.
- Планировать обновление до новой версии заранее и уведомлять пользователей.
Домашний пользователь:
- Сделать резервную копию важных данных.
- Экспортировать реестр.
- Применить реестр или политику.
- Проверить, что обновления безопасности приходят.
Ментальные модели и эвристики
- “If it ain’t broke, don’t fix it” — если текущая версия стабильна и поддерживается, фиксация может быть оправдана.
- Обновления версии — это не то же самое, что обновления безопасности. Блокируя версию, вы по-прежнему должны следить за исправлениями безопасности.
- Планируйте заранее: фиксация — это временная мера, а не замена стратегии управления обновлениями.
Пример сценария принятия решения (Mermaid)
flowchart TD
A[Появилась новая Feature Update] --> B{Нужна ли она сразу?}
B -- Да --> C[Тестировать на целевой машине]
B -- Нет --> D[Зафиксировать тек. версию через политику/реестр]
C --> E{Прошла тесты}
E -- Да --> F[Развернуть обновление]
E -- Нет --> D
D --> G[Отслеживать обновления безопасности]Быстрые советы и подводные камни
- Не путайте номера версий: 21H2, 20H2 и т. п. — указывайте точно.
- После фиксации проверьте, не мешают ли другие политики (местные или доменные).
- Помните про срок поддержки выбранной версии — фиксировать версию бессмысленно, если она скоро выйдет из службы поддержки.
Итого
Фиксация версии Windows 10 — удобный инструмент для предотвращения нежелательного обновления до новой Feature Update. Используйте редактор локальной групповой политики, если доступно, или реестр для других редакций. Обязательно делайте резервные копии и тестируйте изменения на отдельной машине перед массовым применением.
Ключевые пункты:
- Работает на Windows 10 v2004+ через GP и на v1803+ через реестр.
- Не мешает накопительным обновлениям для выбранной версии.
- Не защищает от ручной установки новой версии или политик домена.
Если нужно, могу подготовить шаблон GPO/скрипт для массового развёртывания или чек-лист для пилотного тестирования.
Похожие материалы
Троян Herodotus: как он действует и как защититься
Включить новое меню «Пуск» в Windows 11
Панель полей PivotTable в Excel — руководство
Включить новый Пуск в Windows 11 — инструкция
Дубликаты Диспетчера задач в Windows 11 — как исправить