Proč zařízení zobrazuje chybějící záplatu, kterou Windows Update nenabízí?
Zjistěte, proč vaše zařízení zobrazuje chybějící záplatu, kterou Windows Update nenabízí.
Někdy Redamp.io nahlásí u zařízení chybějící záplatu, kterou sice už společnost Microsoft vydala, ale Windows Update ji na daném zařízení nenabízí k instalaci. Ve většině případů Windows Update záplatu záměrně ještě nenabízí a vynucení instalace může napáchat víc škody než čekání. Tento článek vysvětluje, proč se to děje a co přesně lze dělat v závislosti na příčině.
Proč se to děje
Existuje pět běžných příčin, zhruba v pořadí pravděpodobnosti:
- Bezpečnostní blokace kompatibility. Microsoft zjistil známý problém s konkrétním ovladačem, aplikací nebo kombinací hardwaru, který by na tomto přesném zařízení způsobil selhání aktualizace nebo návrat zpět. Microsoft aktualizaci záměrně zadrží, dokud nevyjde oprava, a Windows Update zobrazí místo nabídky ke stažení zprávu, že tato aktualizace už je na cestě, ale pro vaše zařízení ještě není připravená.
- Postupné nasazování. I bez problému kompatibility Microsoft nasazuje opravy postupně napříč celou základnou zařízení. Zařízení prostě ještě nemusí být v aktuální vlně.
- Odložení nebo pozastavení na základě zásad. Nastavení odkladu ve Windows Update for Business nebo ruční pozastavení aktualizací až na 35 dní záměrně oddaluje instalaci kvůli testování nebo stabilitě.
- Server aktualizací není synchronizovaný nebo schválený. Pokud zařízení přes Group Policy míří na interní server aktualizací WSUS/ConfigMgr, oprava se nenabídne, dokud ji tento server nesynchronizuje a správce ji neschválí, bez ohledu na to, kdy ji Microsoft veřejně vydal.
Jak zjistit důvod
Začněte přímo na zařízení:
- Otevřete Nastavení → Windows Update. Pokud je místo tlačítka pro stažení odkaz „Zjistit více“, jde o indikátor bezpečnostní blokace. Po kliknutí se otevře stránka se souhrnem konkrétní blokace, která zařízení ovlivňuje.
- Zkontrolujte stav „Pozastavit aktualizace“ na stejné obrazovce.
- Spusťte v PowerShellu
Get-HotFixneboGet-WmiObject Win32_QuickFixEngineering, abyste ověřili, co je skutečně nainstalované, pokud jde jen o zpoždění v reportování.
Pokud zařízení spravujete přes Intune, Windows Update for Business reports zobrazuje aktivní bezpečnostní blokace pomocí 8místného ID, které lze vyhledat na stránce Windows release health v části Known issues pro příslušné vydání a zjistit tak podstatu problému.
Pokud jsou zařízení na WSUS/ConfigMgr, zkontrolujte, zda je KB schválená a synchronizovaná pro příslušnou cílovou skupinu; rozhodující je datum schválení, ne datum vydání.
Co lze konkrétně dělat
Pokud jde o bezpečnostní blokaci: Čekejte. Doporučení Microsoftu je aktualizaci nevynucovat, dokud se blokace neodstraní, protože existuje právě proto, aby zabránila chybnému výsledku, návratu zpět, ztrátě dat nebo rozbití ovladače na přesné konfiguraci daného zařízení. Ruční vynucení znovu zavádí riziko, kterému měla blokace zabránit.
Pokud jde o postupné nasazování bez známého problému: Je obvykle bezpečné nainstalovat aktualizaci ručně. Stáhněte konkrétní KB z Microsoft Update Catalog a nainstalujte ji přímo pomocí wusa.exe /quiet /norestart nebo DISM /Online /Add-Package u balíčků kumulativních aktualizací, čímž obejdete standardní logiku nabídky. Pro větší počet zařízení ji nasazujte jako Win32 aplikaci v Intune nebo ConfigMgr místo čekání na běžný kanál Windows Update.
Pokud jde o odklad nebo pozastavení zásadami: Ověřte, že je to záměrné. Pokud ano, není třeba nic dělat; zařízení není ve skutečnosti v riziku, jen je záměrně zpožděné.
Pokud se aktualizační server nesynchronizoval nebo opravu neschválil: Schvalte ji ve WSUS/ConfigMgr nebo spusťte ruční synchronizaci.
Pokud se správci rozhodnou bezpečnostní blokaci i tak obejít, například po ověření, že se jejich hardwaru známý problém netýká, lze to provést pomocí nastavení CSP Update/DisableWUfBSafeguards v Intune nebo zásady skupiny Disable safeguards for Feature Updates. Microsoft to doporučuje pouze pro ověřování v řízeném IT prostředí, ne jako běžnou opravu, a poté by se změna měla vrátit zpět.
Související zdroje Microsoftu
- Přehled bezpečnostních blokací: learn.microsoft.com/windows/deployment/update/safeguard-holds
- Vypnutí bezpečnostních blokací: learn.microsoft.com/windows/deployment/update/safeguard-opt-out
- Windows release health, známé problémy podle verze