можно ли обновить windows 10 ltsc

Обновление до более полного выпуска Windows 10

Относится к:

В Windows 10 можно быстро выполнить обновление с одного выпуска Windows 10 до другого (при условии, что соответствующая схема обновления поддерживается). Подробнее о выборе подходящего выпуска Windows 10 см. в сравнении выпусков Windows 10. Полный список всех возможных схем обновления до Windows 10 см. в статье Схемы обновления до Windows 10. Понижение классификации выпуска Windows обсуждается в разделе Срок действия лицензии на этой странице.

Список операционных систем, которые могут быть Windows 10 Pro обновления или Windows 10 Корпоративная с помощью microsoft Volume Licensing, см. в Windows 10 Qualifying Operating Systems.

В следующей таблице перечислены возможные схемы и способы смены установленного на компьютере выпуска Windows 10.

Требование перезагрузки для обновления с Pro до Enterprise было удалено в версии 1607.

Хотя оно еще не отображается в таблице, обновление выпуска также возможно с помощью политики обновления выпуска в Microsoft Endpoint Configuration Manager.

можно ли обновить windows 10 ltsc. . можно ли обновить windows 10 ltsc фото. можно ли обновить windows 10 ltsc-. картинка можно ли обновить windows 10 ltsc. картинка . Относится к:(X) = не поддерживается можно ли обновить windows 10 ltsc. check grn. можно ли обновить windows 10 ltsc фото. можно ли обновить windows 10 ltsc-check grn. картинка можно ли обновить windows 10 ltsc. картинка check grn. Относится к:(зеленый знак) = поддерживается, требуется перезагрузка можно ли обновить windows 10 ltsc. check blu. можно ли обновить windows 10 ltsc фото. можно ли обновить windows 10 ltsc-check blu. картинка можно ли обновить windows 10 ltsc. картинка check blu. Относится к:(синий контрольный знак) = поддерживается, перезагрузка не требуется

Обновление с помощью системы управления мобильными устройствами (MDM)

Обновление с использованием пакета подготовки

Используйте Windows configuration Designer для создания пакета подготовка для обновления настольного выпуска. Для этого сначала установите конструктор конфигураций Windows из Microsoft Store.

Дополнительные сведения о конструкторе конфигураций Windows см. в разделах:

Обновление c помощью программы командной строки

Чтобы обновить устройства до поддерживаемого выпуска Windows 10, можно запустить программу командной строки changepk.exe.

Кроме того, вы можете выполнить обновление с помощью slmgr.vbs и ключа установки клиента KMS. Например, следующая команда выполняет обновление до Windows 10 Корпоративная.

Cscript.exe c:\windows\system32\slmgr.vbs /ipk NPPR9-FWDCX-D2C8J-H872K-2YT43

Обновление путем ввода ключа продукта вручную

Если выполняется обновление небольшого числа устройств, имеет смысл вводить ключ продукта выпуска, до которого выполняется обновление, вручную.

Ввод ключа продукта вручную

В меню «Пуск» или на начальном экране введите «Активация» и щелкните ярлык «Активация».

Щелкните Изменить ключ продукта.

Введите ключ продукта.

Следуйте инструкциям на экране.

Обновление путем приобретения лицензии в Microsoft Store

Если у вас нет ключа продукта, можно выполнить обновление выпуска Windows 10 через Microsoft Store.

Обновление с использованием Microsoft Store

В меню Пуск или на начальном экране введите Активация и щелкните ярлык «Активация».

Щелкните Перейти в Store.

Следуйте инструкциям на экране.

Если вы пользуетесь Windows 10 Домашняя N или Windows 10 Домашняя KN и не можете найти нужное обновление в Microsoft Store, щелкните здесь.

Срок действия лицензии

Клиенты лицензии тома, у которых истек срок действия лицензии, должны изменить Windows 10 на издание с активной лицензией. Переход на пониженную версию Windows 10 возможно с помощью тех же методов, которые использовались для выполнения обновления выпуска. Если путь понижения поддерживается, приложения и параметры можно перенести из текущего выпуска. Если схема не поддерживается, требуется чистая установка.

Понижение с любого Windows 10 до Windows 7, 8 или 8.1 путем ввода другого ключа продукта не поддерживается. Кроме того, невозможен переход от более поздней версии того же выпуска к более ранней (например с Windows 10 Pro 1709 к 1703), если не используется функция отката. В этом разделе не обсуждается понижение версии.

Если вы используете Windows 10 Корпоративная активации подписки и истекает срок действия лицензии, устройства автоматически будут переназначения в исходное издание по истечении льготного периода.

Пример сценария

Вы можете перейти непосредственно из Enterprise в любое допустимое издание назначения. В этом примере понижение Pro для рабочих станций, Pro образования или образования требует дополнительного ключа активации, чтобы вывести встроенный Pro прошивки. Во всех случаях необходимо соблюдать условия лицензии Майкрософт. Если вы клиент лицензии на объем, обратитесь к справочнику Microsoft Volume Licensing Reference Guide.

Поддерживаемые схемы понижения версии Windows 10

✔ = поддерживаемая схема понижения версии
S = Поддерживается; Не считается понижением или обновлением
[пустой] = Не поддерживается или не понижение

Конечный выпуск
ДомашняяProPro для рабочих станцийPro для образовательных учрежденийДля образовательных учрежденийКорпоративная LTSCКорпоративная
Начальный выпуск
Домашняя
Pro
Pro для рабочих станций
Pro для образовательных учреждений
Для образовательных учрежденийS
Корпоративная LTSC
КорпоративнаяS

Windows N/KN: Windows «N» и «KN» skUs следуют тем же правилам, которые показаны выше.

Некоторые несколько более сложные сценарии не представлены в таблице выше. Например, вы можете выполнить обновление с Pro до Pro для рабочей станции на компьютере со встроенным ключом Pro с помощью ключа Pro для лицензии рабочей станции, а затем понизить этот компьютер до Pro с помощью встроенного ключа прошивки. Понижение допустимо, но только потому, что предварительно установленная ОС Pro.

Источник

Новые возможности Windows 10 Корпоративная LTSC 2021

Применяется к

В этой статье перечислены новые и обновленные функции и контент, которые интересуют ИТ-специалистов для Windows 10 Корпоративная LTSC 2021 по сравнению с Windows 10 Корпоративная LTSC 2019 (LTSB). Краткое описание канала обслуживания LTSC и связанной с ним поддержки см. в Windows 10 Корпоративная LTSC.

Возможности Windows 10 Корпоративная LTSC 2021 эквивалентны Windows 10 версии 21H2.
Выпуск LTSC предназначен для устройств специального использования. Поддержка LTSC приложениями и средствами, предназначенными для полугодовых выпусков Windows 10 каналов, может быть ограничена.

Windows 10 Корпоративная LTSC 2021 строится на Windows 10 Корпоративная LTSC 2019, добавляя дополнительные функции, такие как расширенные возможности защиты от современных угроз безопасности и комплексное управление устройствами, управление приложениями и возможности управления ими.

Выпуск Windows 10 Корпоративная LTSC 2021 включает совокупные улучшения, предоставляемые в Windows 10 версиях 1903, 1909, 2004, 21H1 и 21H2. Подробные сведения об этих улучшениях приведены ниже.

Жизненный цикл

Windows 10 Корпоративная LTSC 2021 имеет 5-летний жизненный цикл(IoT продолжает иметь 10-летний жизненный цикл). Таким образом, выпуск LTSC 2021 не является прямой заменой LTSC 2019, который имеет 10-летний жизненный цикл.

Дополнительные сведения о жизненном цикле этого выпуска см. в следующем выпуске Windows 10 долгосрочного канала обслуживания (LTSC).

Аппаратная безопасность

System Guard

В этом выпуске Защитник Windows System Guard ** обеспечивает еще более высокий уровень защиты прошивки System Management Mode (SMM), который выходит за рамки проверки памяти и секретов ОС на другие ресурсы, такие как регистры и IO.

Благодаря этому улучшению операционная система может определить высокий уровень соответствия SMM, что позволяет еще больше защитить устройства от эксплойтов и уязвимостей SMM. На основе платформы, базирующейся на оборудовании и прошивке, существует три версии SMM Firmware Protection (одна, две и три), каждая из последующих версий предлагает более сильные защиты, чем предыдущие.

На рынке уже есть устройства, которые предлагают версии SMM Firmware Protection один и два. SMM Протекционная версия 3 Эта функция в настоящее время является перспективным и требует нового оборудования, которое будет доступно в ближайшее время.

Безопасность операционной системы

Безопасность системы

Улучшения в приложении Безопасность Windows. Появлялся журнал защиты, который содержит более подробные и понятные сведения об угрозах и доступных действиях. Также в журнале защиты указываются операции блокировки функции контролируемого доступа к файлам, действия сканирования автономного Защитника Windows и любые рекомендуемые действия, ожидающие применения.

Шифрование и защита данных

BitLocker и управление мобильными устройствами (MDM) с Azure Active Directory работают совместно, чтобы защитить устройства от случайного раскрытия пароля. Теперь новая функция перекатки ключей надежно вращает пароли восстановления на устройствах с управлением MDM. Эта функция активируется, когда Microsoft Intune/средства MDM или пароль восстановления используется для разблокировки диска, защищенного BitLocker. В результате пароль восстановления будет лучше защищен, когда пользователи вручную разблокируют диск BitLocker.

Сетевая безопасность

Брандмауэр Защитника Windows

Защитник Windows Брандмауэр теперь предлагает следующие преимущества:

Уменьшитериск: Защитник Windows брандмауэр снижает поверхность атаки устройства с правилами ограничения или допуска трафика многими свойствами, такими как IP-адреса, порты или пути программы. Уменьшение поверхности атаки устройства повышает управляемость и снижает вероятность успешной атаки.

Защитныеданные. С помощью интегрированной системы безопасности протоколов Интернета (IPsec) Защитник Windows брандмауэр предоставляет простой способ обеспечения проверки подлинности межсетевых коммуникаций. Это обеспечивает масштабируемый многоуровневый доступ к доверенным сетевым ресурсам, помогая обеспечить целостность данных и необязательно помогая защищать конфиденциальность данных.

Расширение значения: Защитник Windows брандмауэр является брандмауэром на основе хостов, который входит в операционную систему, поэтому не требуется дополнительное оборудование или программное обеспечение. Защитник Windows Брандмауэр также разработан для дополнения существующих решений сетевой безопасности не Microsoft с помощью документированного интерфейса программирования приложений (API).

Брандмауэр Защитник Windows теперь также проще анализировать и отлаговка. Поведение IPsec было интегрировано с пакетным монитором (pktmon), межкомпонентным средством диагностики сети для Windows.

Кроме того, Защитник Windows журналы событий брандмауэра были расширены, чтобы убедиться, что аудит может определить определенный фильтр, отвечающий за любое событие. Это позволяет анализировать поведение брандмауэра и богатый захват пакетов, не полагаясь на другие средства.

Защитник Windows Брандмауэр также теперь поддерживает подсистема Windows для Linux (WSL). Вы можете добавить правила для процесса WSL, как и для Windows процессов. Дополнительные сведения см. в Защитник Windows брандмауэра теперь поддерживает подсистема Windows для Linux (WSL).

Защита от вирусов и угроз

Уменьшение уязвимой зоны — ИТ-администраторы могут настраивать на устройствах систему расширенной защиты от веб-угроз, позволяющую определять списки разрешенных и запрещенных URL- и IP-адресов. Защита нового поколения — дополнительные элементы управления для защиты от программ-шантажистов, несанкционированного использования учетных данных и атак, передаваемых через съемные носители.

Расширенное машинное обучение. Улучшенные модели машинного обучения и искусственного интеллекта, которые позволяют защититься от самых продвинутых угроз, использующих инновационные инструменты и вредоносные программы, а также эксплойты, нацеленные на уязвимости.

Экстренная защита от вспышек заражения вредоносными программами. Предоставляет систему экстренной защиты от эпидемий вредоносных программ, которая автоматически обновляет устройства обновленными данными об угрозах при обнаружении новой эпидемии.

Сертификация в соответствии со стандартом ISO 27001. Облачная служба выполняет анализ на наличие угроз, уязвимостей и их возможных последствий, а также на предмет наличия средств управления рисками и безопасностью.

Поддержка геолокации. Возможность определения географического расположения образцов данных и обеспечение их суверенитета, а также настраиваемых политик хранения.

Улучшенная поддержка путей для файлов, не относимых к ASCII для службы защиты от дополнительных угроз (ATP) Microsoft Defender.

Параметр DisableAntiSpyware устарел и больше не поддерживается в этом выпуске.

Безопасность приложений

Изоляция приложений

Песочница Windows. Изолированная настольная среда, в которой можно запускать ненадежное программное обеспечение без риска ущерба для вашего устройства.

Application Guard в Microsoft Defender

Автономные пользователи могут устанавливать и настраивать Application Guard в Защитнике Windows параметры без необходимости изменять параметры ключей реестра. Корпоративные пользователи могут проверять свои параметры на предмет того, что их администраторы настроили для их компьютеров, чтобы лучше понять поведение Application Guard в Защитнике Windows.

Application Guard теперь является расширением в Google Chrome и Mozilla Firefox. Многие пользователи находятся в гибридной среде браузера и хотели бы расширить технологию изоляции браузера application Guard за Microsoft Edge. В последнем выпуске пользователи могут установить расширение Application Guard в браузерах Chrome или Firefox. Это расширение перенаправит ненаправленную навигацию в браузер Application Guard Edge. Также в Microsoft Store доступно дополнительное приложение, позволяющее включить эту функцию. С помощью этого приложения пользователи могут быстро запустить Службу защиты приложений с рабочего стола. Эта функция также доступна в Windows 10, версия 1803, или более поздних версиях с самыми последними обновлениями.

Чтобы попробовать это расширение, выполните указанные ниже действия.

Динамическаянавигация: Application Guard теперь позволяет пользователям перемещаться обратно в браузер хост по умолчанию из приложения Guard Microsoft Edge. Ранее пользователи, просматривающие приложение Guard Edge, видели страницу ошибок при попытке перейти на надежный сайт в браузере контейнера. С помощью этой новой функции пользователи будут автоматически перенаправлены в браузер по умолчанию, когда они введите или нажмите на надежный сайт в Application Guard Edge. Эта функция также доступна в Windows 10, версия 1803, или более поздних версиях с самыми последними обновлениями.

Производительность Application Guard улучшается с оптимизацией времени открытия документов:

Application Guard теперь поддерживает Office: с Application Guard в Microsoft Defender для Officeможно запускать ненастоячивые документы Office (извне Enterprise) в изолированном контейнере, чтобы предотвратить потенциально вредоносный контент от компрометация устройства.

Управление приложением

Управление приложениями для Windows.В Windows 10 версии 1903 WDAC добавлен ряд новых функций, которые зажигают ключевые сценарии и обеспечивают паритет компонентов с AppLocker.

Удостоверение и конфиденциальность

Удостоверение с защищенным идентификатором

Защита учетных данных

Credential Guard в Защитнике Windows

Credential Guard в Защитнике Windows теперь доступен для устройств с архитектурой ARM64 для дополнительной защиты от кражи учетных данных на предприятиях, развертывающих устройства ARM64, такие как Surface Pro X.

Элементы управления конфиденциальностью

Параметры конфиденциальности микрофона. В области уведомлений появляется значок микрофона, с помощью которого можно узнать, какие приложения используют микрофон.

Облачные службы

Диспетчер конечных точек (Майкрософт)

Теперь Configuration Manager, Intune, аналитика компьютеров, совместное управление и консоль администрирования управления устройствами объединены в диспетчере конечных точек (Майкрософт). См. объявление от 4 ноября 2019 г. Также см. раздел Современные принципы управления и обеспечения безопасности, определяющие концепцию диспетчера конечных точек (Майкрософт).

Configuration Manager;

Мастер обновления на месте доступен в диспетчере конфигураций. Дополнительные сведения см. в статье Упрощение развертывания Windows 10 с помощью диспетчера конфигураций.

Microsoft Intune

Microsoft Intune поддерживает Windows 10 Корпоративная LTSC 2021, за исключением Windows в профилях устройств.

Новое удаленное действие Intune: Сбор диагностики позволяет собирать журналы с корпоративных устройств, не прерывая работы конечных пользователей и не дожидаясь их реакции. Дополнительные сведения см. в материалеУдаленное действие «Сбор диагностики»

В Intune также добавились возможности Управления доступом на основе ролей (RBAC), которые можно использовать для уточнения параметров профиля на странице состояния регистрации (ESP). Дополнительные сведения см. в материале Создание страницы профиля статуса регистрации и назначение его группе.

Полный список нововведений в Microsoft Intune см. в материале Что нового в Microsoft Intune.

Управление мобильными устройствами

Политика управления мобильными устройствами (MDM) расширяется с помощью новых параметров локальных пользователей и групп, которые соответствуют параметрам, доступным для устройств, управляемых с помощью групповой политики.

Дополнительные сведения о новых возможностях MDM см. в разделе Новые возможности регистрации и управления мобильными устройствами

У службы групповой политики (GPSVC) инструментария управления Windows (WMI) улучшена производительность поддержки сценариев удаленной работы.

Смена и чередование ключей

Этот выпуск также включает в себя две новые функции под названием Key-rolling и Key-rotation, которые обеспечивают безопасное развертывание паролей восстановления на управляемых MDM AAD устройствах по запросу из средств Microsoft Intune/MDM или когда пароль восстановления используется для разблокирования защищенного диска BitLocker. Эта функция поможет предотвратить случайное раскрытие паролей восстановлении при ручной разблокировке диска BitLocker пользователями.

Развертывание

Средство SetupDiag

SetupDiag — это средство командной строки, которое помогает диагностировать причины сбоя обновления для Windows 10. SetupDiag выполняет поиск в файлах журнала программы установки Windows. SetupDiag использует набор правил для обнаружения известных проблем. В текущей версии SetupDiag файл rules.xml содержит 53 правил, которые извлекаются при запуске SetupDiag. Файл rules.xml будет обновляться по мере выхода новых версий SetupDiag.

Зарезервированное хранилище

Зарезервированное хранилище. Резервирует место на диске для обновлений, приложений, временных файлов и системного кэша. Оно улучшает ежедневную работу компьютера, обеспечивая доступ важных функций операционной системы к месту на диске. Зарезервированное хранилище будет включено автоматически на новых компьютерах с предустановленной ОС Windows 10 версии 1903 и для чистых установок. При обновлении с предыдущей версии Windows 10 эта функция не будет включаться.

Комплект средств для развертывания и оценки Windows (ADK)

Новый Windows ADK доступен для Windows 11, который также поддерживает Windows 10 версии 21H2.

Microsoft Deployment Toolkit (MDT)

Последние сведения о MDT см. в статье Заметки о выпуске MDT.

Программа установки Windows

Windows файлов ответов установки (unattend.xml) улучшена обработка языка.

Улучшения в программе установки Windows в этом выпуске также включают:

Дополнительные сведения см. в статье «Улучшения программы установки Windows» в блоге о Windows для ИТ-специалистов.

Microsoft Edge

Microsoft Edge поддержка браузера теперь включена в поле.

Режим терминала в Microsoft Edge

Microsoft Edge режим киоска доступен для выпусков LTSC начиная с 2021 Windows 10 Корпоративная LTSC и Windows 10 IoT Корпоративная 2021 LTSC.

Режим терминала Microsoft Edge предлагает два варианта блокировки браузера, чтобы организации могли создавать, управлять и обеспечивать наилучшие условия для своих клиентов. Доступны следующие варианты блокировки:

Подсистема Windows для Linux

подсистема Windows для Linux (WSL) доступен в коробке.

Стандарты WPA3 H2E поддерживаются для повышения Wi-Fi безопасности.

См. также

Windows 10 Корпоративная LTSC: краткое описание канала обслуживания LTSC со ссылками на сведения о каждом выпуске.

Источник

Перешел с Windows 10 LTSB на Windows 10 May 2020 Update и очень пожалел — объясняю почему

В блоге «5 причин, по которым я окончательно перешел с Windows 10 LTSB\LTSC на Windows 10 Pro» я подробно описал преимущества обычной Windows 10 Pro, однако совсем забыл про ее недостатки, которые снова и снова заставляли меня откатываться на что угодно, только не на Windows 10 Pro.

реклама

Но установив Windows 10 May 2020 Update я столкнулся с таким количеством багов и косяков, что окончательно разочаровался в Windows 10 в том виде, в каком она существует сейчас. Заметьте, что я установил Windows 10 May 2020 Update осенью, когда, казалось бы, все баги должны быть исправлены, но нет. Похоже мелкие баги вообще сидят в ОС годами, о чем я расскажу ниже.

реклама

И если старые стабильные версии Windows можно «допилить» до уровня Windows 10 Pro по функционалу, то «допилить» Windows 10 Pro до уровня Windows 7, Windows 8.1, Windows 10 LTSB по стабильности практически невозможно.

реклама

Но обо всем по порядку. Начну с самого начала, с установки.

Теперь отключить ввод пароля при загрузке через эту команду не получится, там просто нет нужной галочки.

реклама

Самый простой выход из положения, который я нашел, это использование утилиты Autologon от Sysinternals. Sysinternals по сути является частью веб-сайта Microsoft Technet и доверять их утилитам можно безоговорочно.

Пароль отключается буквально в три клика.

Теперь нельзя отключить антивирус Microsoft Defender строчкой в реестре. Соответственно старые «твикеры-отключальщики» работать больше не будут. О плюсах и минусах такого решения можно спорить, но то, что оно ограничивает свободу действий пользователя, мне не нравится.

Кстати о твикерах. Я не одобряю использование сторонних твикеров, «отключалок телеметрии» и прочего подозрительного софта для настройки ОС.

Во-первых, никто не знает, что на самом деле делает этот софт. Яркий пример, твикер Destroy Windows 10 Spying или DWS, который использовал каждый второй умник с форума, из тех, что любят читать нотации новичкам менторским тоном. DWS устанавливала свой корневой сертификат в ОС, что является серьезной уязвимостью и совершенно не было нужно для ее работы.

Во-вторых, никто не проверяет, действительно ли отключилась телеметрия после его работы. А независимые тесты показывают, что телеметрия не отключается популярными твикерами полностью.

В-третьих, ОС восстанавливает многие настройки после обновлений, и включает отключенные службы, так что эффективность работы этих твикеров под большим вопросом.

В-четвертых, «сломать» ОС таким твикером можно одним нажатием кнопки, после чего вас вполне может ждать переустановка системы.

Если вы хотите уменьшить поток телеметрии, то идите стандартным путем, через групповые политики.

Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Сборки для сбора данных и предварительные сборки.

Дополнив это контролем трафика, о чем я уже писал в блоге «Берем обновления Windows 10 May 2020 Update под полный контроль», вы можете забыть о телеметрии.

Теперь о более неприятных моментах с Windows 10 May 2020 Update. Настроив ОС и, как обычно, начав делать ее образ, я столкнулся с ошибкой. Образ не создавался, рапортуя о недостатке места.

Места у меня немало и диски пробовал разные, но ошибка вылазила постоянно. Баг это не новый и его корни растут еще из 2014 года, но, как видите, может появляться и на Windows 10 May 2020 Update. Я не стал чинить его, так как доверия такой системе архивации быть не может и воспользовался софтом от Acronis.

А вот замедление работы браузеров по сравнению с Windows 10 LTSB очень заметно. Каждый переход на новый сайт заставляет браузеры «задуматься» на секунду-две, с чем это связано и как чинить, пока неизвестно.

UWP приложения при свертывании и развертывании неприятно мерцают. С этим багом я сталкивался еще на Windows 10 версии 1909 и баг так и сидит в ОС. На видео очень заметно эти мерцания.

Некоторый софт «теряет» свои иконки и в панели задач или на ярлыках имеет только белый квадрат.

Работа с множеством графических файлов стала просто ужасна. Сохранение картинки на диск, в папку с сотнями картинок, вызывает паузу в несколько секунд, пока ОС не прорисует миниатюры.

Да, Horizon Zero Dawn, которая не шла у меня на Windows 10 LTSB, теперь запускается, но доволен ли я, постоянно сталкиваясь с этими багами? Конечно же нет, они оставляют впечатление, что я пользуюсь сырым и недоделанным продуктом, бета версией.

Пишите в комментарии, какой версией Windows пользуетесь вы? И довольны ли вы ей?

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *