Olá pessoa, tudo bem?

O Windows 11, chegou com vários recursos novos, mas a sua adoção em empresas deve andar muito devagar, pois a maioria dos usuários se acostumou a utilizar o Windows 10. Então a adoção nas empresas exige um bom planejamento para evitar problemas. Vários recursos do Windows 10 podem ser preteridos ou removidos.

Em ambientes de domínio que não possui um servidor WSUS implantando ou qualquer outra ferramenta que faça o gerenciamento de atualizações do Windows, os computadores qualificados para serem atualizado para Windows 11 receberam a atualização para o Windows 11, o que pode gerar vários problemas.

Já escreve uma série de artigo que demostra passo a passo como implantar um servidor WSUS.

A Microsoft posto um artigo com várias informações sobre as ferramentas disponíveis para apoiar a implantação do Windows 11.

Enquanto você planeja a implantação do Windows 11 em sua organização, vamos aprender a bloquear a instalação do Windows 11 em um ambiente de domínio no Windows Server 2019, vale ressaltar que este método funciona também Windows Server 2016 e 2022.

Mas antes, quero deixar aqui o meu agradecimento e os créditos ao MVP Jair Gómez Arias, que gentilmente cedeu a permissão fazer este post baseado na informações postada em um vídeo no seu canal do YouTube sobre este tema. Você pode conferir o link do vídeo aqui.

Muchas gracias Jair Gómez Arias!

 

Passo a passo

 

 

 

 

1. No seu ambiente de domínio, acesse o seu servidor que possui a função de Active Directory Domain Services, clique em Gerenciador de Servidor, em seguida acesse o Gerenciamento de Políticas de Grupo.

Observação: Nesta demonstração estou utilizando o Windows Server 2019.

 

2. Clique com o botão direito em Objetos de Política de Grupo, em seguida em Novo. Defina o nome da GPO, em seguida clique em OK.

 

3. Clique o botão direito em cima da GPO que você criou, em seguida clique em Editar.

 

4. Com o Edito de Política de Grupo aberto, navegue até Configuração do Computador\Políticas\Modelos Administrativos definições de políticas\ Componentes do Windows\Windows Update\Windows Update para Empresas.

Observação: Você pode ter notado algo diferente no nome Modelos Administrativos definições de políticas, recuperados pelo repositório central. Isto porque estou usando um repositório central de modelos administrativos. Se quiser aprender mais sobre este assunto acesse o link abaixo.

Como criar e gerenciar o Armazenamento Central para Modelos Administrativos de Política de Grupo no Windows

 

5. Agora clique duas vezes com o mouse em Selecione a versão a Atualização de Recursos de destino.

 

6. No campo Versão de Destino para Atualização de Recurso devemos inserir a versão (version) que desejamos que o Windows irá solicitar nas verificações subsequentes. Acesse o site https://docs.microsoft.com/en-us/windows/release-health/release-information?WT.mc_id=WDIT-MVP-5003815 e verifique a versão que deseja. Neste exemplo vamos deixar que o Windows 10 atualize até a versão 21H1, última versão lançada. Copie o nome 21H1. Clique em Habilitar, em seguida cole no campo Versão de Destino para Atualização de Recurso, em seguida clique em OK.

 

7. Agora e só vincular a GPO criada para bloquear a instalação do Windows 11 a uma OU onde estão os objetos do AD Computadores (Computers). Feche o Edito de Gerenciamento de Política de Grupo. Localize a sua OU que deseja vincular a GPO, em seguida clique em Vincular com a GPO Existente, selecione e GPO e pronto. A atualização do Windows 11 será bloqueada em todas as estações do Windows 10.

Observação:  Este mesmo processo demostrado neste artigo pode aplicado a computadores que estão em Grupo de Trabalho (Workgroup), acessando o Editor de Política de Grupo Local.

 

Referências

 

 

 

 

https://youtu.be/jODnq6mTtGY

https://docs.microsoft.com/en-us/windows/release-health/release-information?WT.mc_id=WDIT-MVP-5003815

 

Inscreva-se no meu canal do YouTube!

14 Responses

  1. Isso gera algum impacto em estações de trabalho que possuem windows 7 e windows 8.1? No meu ambiente tenho windows 10 e 7 no dominio…

    • Boa tarde. Muito obrigado por prestigiar o meu trabalho. Não tem nenhum impacto nas estações de trabalho com sistemas operacionais Windows 7 e 8.1, recomendo migrar estas estações de trabalho, pois não existe mais suporte da Microsoft. Esta GPO será aplicada em estações com sistemas operacionais Windows 10 e 11.

  2. Olá Gabriel, sou Paulo Amaral aqui de SP capital e agradeço imensamente sua dedicação e empenho em criar conteúdos tão relevantes para levar conhecimento à nós, profissionais da área de TI. Você me salvou e farei questão de compartilhar seu artigo em minhas redes, grande abraço, continue sempre assim, a recompensa é certa!

  3. Olá, parabéns pelo conteúdo, bem organizado. No Windows Server 2012 R2, tem alguma opção parecida com “Versão de Destino para Atualização de Recurso”, ou outra maneira de bloquear o Win11 sem desativar o windows update, e sem o WSUS? Obrigado.

  4. Gabriel,
    Achei conteúdo do seu site muito útil, virei um inscrito do seu canal no YouTube.

    Eu gostaria de saber se vc tem algum tutorial para forçar o usuário a atualizar a máquina quando for desligar.

    Pois aqui no meu ambiente aparece a mensagem de atualizar e desligar, mas também aparece apenas a opções de desligar. e óbvio que os usuários escolhem sempre a opção de desligar kkkk

Deixe uma resposta

Microsoft MVP
Siga e curta!
Categorias
Arquivo
Inteligência artificial em seu servidor.