Bezpečná změna maximálního počtu dní pozastavení služby Windows Update

Poslední aktualizace: 20/04/2026
Autor: Isaac
  • Systém Windows umožňuje pokročilým způsobem prodloužit nebo spravovat pozastavení aktualizací nad rámec standardního 35denního limitu.
  • Úpravou registru lze pozastavení prodloužit až do roku 2035, přičemž systém Windows 11 zavádí flexibilnější systém pozastavení.
  • V podnikovém a vzdělávacím prostředí usnadňují Intune, SCCM a skupinové zásady centralizovanou správu přestávek.
  • Používání dlouhých pauz vyžaduje pravidelnou kontrolu zabezpečení, aplikaci kritických záplat a udržování aktuálních záloh.

Konfigurace pozastavení aktualizace systému Windows

Pokud používáte Windows denně, budete to vědět. las automatické aktualizace Mohou být stejně nezbytné, jako zatěžujícíZajišťují zabezpečení, opravují chyby a přinášejí nové funkce, ale někdy se objeví v tu nejhorší možnou chvíli: před zkouškou, uprostřed prezentace nebo když je nezbytně nutné, aby byl počítač stabilní celé hodiny.

Ve výchozím nastavení Windows 10 a Windows 11 povolují pouze pozastavení aktualizace systému Windows maximálně na 35 dníPo uplynutí této doby systém sám znovu aktivuje stahování a instalaci oprav. Existuje však několik triků a nových mechanismů (oficiálních i neoficiálních), jak tuto pauzu prodloužit o mnoho dalších dní, v některých scénářích dokonce až do roku 2035, nebo ji ve Windows 11 spravovat mnohem flexibilněji.

Filozofie Microsoftu je jasná: udržujte vybavení vždy aktuální aby se snížily zranitelnosti a problémy se stabilitou. Problém je v tom, že tento přístup se střetává s realitou mnoha prostředí, kde prioritou nejsou nejnovější funkce, ale spíše to, aby systém po určitou dobu zůstal úplně stejný.

Mezi nejčastější případy patří: zařízení pro kritická prostředí, jako jsou banky, nemocnice nebo průmyslové systémykde špatně načasovaná aktualizace může poškodit starší aplikaci, konkrétní ovladač nebo certifikovaný software, který nebyl testován s nejnovější verzí systému Windows.

Je to také velmi typické ve vzdělávací nebo korporátní oblasti: administrátoři, kteří potřebují zmrazit stav zařízení v citlivých časech, jako jsou státní zkoušky, velkoobjemové pracovní kampaně nebo masivní nasazení, kde jakýkoli vynucený restart může být logistickým problémem.

Ve všech těchto scénářích standardní pětitýdenní pauza nestačí. Proto je zvýšený zájem o prodloužit maximální počet dní pozastavení služby Windows Updatebuď pokročilé nastavení registru nebo využitím nových mechanismů, které Microsoft začleňuje do systému Windows 11.

Změna maximálního počtu dní pozastavení služby Windows Update: proč a kdy je to důležité

Filozofie Microsoftu je jasná: udržujte vybavení vždy aktuální aby se snížily zranitelnosti a problémy se stabilitou. Problém je v tom, že tento přístup se střetává s realitou mnoha prostředí, kde prioritou nejsou nejnovější funkce, ale spíše to, aby systém po určitou dobu zůstal úplně stejný.

Mezi nejčastější případy patří: zařízení pro kritická prostředí, jako jsou banky, nemocnice nebo průmyslové systémykde špatně načasovaná aktualizace může poškodit starší aplikaci, konkrétní ovladač nebo certifikovaný software, který nebyl testován s nejnovější verzí systému Windows.

Je to také velmi typické ve vzdělávací nebo korporátní oblasti: administrátoři, kteří potřebují Zmrazte stav zařízení během citlivých období, jako jsou státní zkoušky, velkoobjemové pracovní kampaně nebo masivní nasazení, kde jakýkoli vynucený restart může být logistickým problémem.

Ve všech těchto scénářích standardní pětitýdenní pauza nestačí. Proto je zvýšený zájem o prodloužit maximální počet dní pozastavení služby Windows Updatebuď prostřednictvím pokročilých úprav registru, nebo využitím nových mechanismů, které Microsoft začleňuje do systému Windows 11.

Jak pozastavení aktualizací ve Windows skutečně funguje

Než se pustíme do hacků a pokročilých konfigurací, je důležité pochopit, že Služba Windows Update nezpracovává všechny aktualizace stejně.Společnost Microsoft rozlišuje hlavně dva typy:

  • Aktualizace funkcíhlavní verze systému (nové sestavení, změny rozhraní, přidané funkce atd.).
  • Aktualizace kvalityMěsíční záplaty, bezpečnostní opravy, vylepšení stability a drobné kumulativní opravy.

Rozhraní Nastavení systému Windows umožňuje pozastavit oba typy aktualizací, ale vždy v maximální lhůtě 35 dnůTento limit není nic „magického“, ale je zakódován interně v samotném systému a v klasických verzích je propojen s konkrétními hodnotami v registru Windows.

Když uživatel klikne na „Pozastavit na 1, 2, 3, 4 nebo 5 týdnů“, Systém Windows označí stav pozastavení a uloží několik interních datSystém zobrazí začátek pozastavení, datum vypršení platnosti a konkrétní stav aktualizací funkcí a kvality. Jakmile nastane datum ukončení, systém interpretuje, že pozastavení již není povoleno, a obnoví normální cyklus kontroly, stahování a instalace.

Zajímavé je, že pokud jsou tyto vnitřní hodnoty správně upraveny, je možné oklamat systém a přimět ho, aby věřil, že se stále nachází v tomto „oficiálním“ rozsahuačkoli skutečný termín dokončení je až za mnoho let.

Prodloužení pauzy do roku 2035 úpravou registru systému Windows

Jedním z nejúčinnějších (a zároveň nejelegantnějších) způsobů, jak prodloužit maximální počet dní pozastavení služby Windows Update, je přímý přístup k registru WindowsTuto metodu společnost Microsoft nepropaguje a měla by být používána s velkou opatrností, ale umožňuje prodloužit 35denní limit na přibližně 3 650 dní, tedy zhruba 10 let.

  Proč body obnovení ve Windows 11 nyní vyprší po 60 dnech?

Tato myšlenka je založena na dvou klíčových bodech v registru souvisejících s Windows Update: Jeden ovládá pozastavený stav aktualizací a druhý definuje maximální počet dní, které lze pozastavitZměnou obou si Windows nadále myslí, že vše spadá do oficiálních limitů, i když v praxi pauza trvá až do roku 2035.

Obecně řečeno, úpravy se vztahují na:

  • Klíče pod HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicySettings, kde označuje, zda jsou aktualizace funkcí a kvality pozastaveny.
  • Klíče pod HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsUpdate\UXSettings, kde jsou definovány hodnoty, jako například maximální počet dnů pauzy (Nastavení letuMaxPauzaDny) a datum začátku a konce přestávky.

Tyto klíče mohou obsahovat data jako například:

  • Nastavení letuMaxPauzaDny s hodnotou DWORD představující až 3 650 dní.
  • Datum zahájení a ukončení pozastavení (PauseFeatureUpdatesStartTime, PauseFeatureUpdatesEndTime, PauseQualityUpdatesStartTime, PauseQualityUpdatesEndTime, PauseUpdatesStartTime, PauseUpdatesExpiryTime) ve formátu data a času UTC s možností nastavení konce na rok 2035.

Praktický způsob, jak to vše aplikovat, je obvykle prostřednictvím soubor .reg s registračním skriptem Předem připraveno. Zkopírujte obsah do Poznámkového bloku, uložte jej s příponou .reg (změňte typ souboru na „Všechny soubory“, aby se nejednalo o soubor .txt) a poté jej spusťte jako správce, aby se změny projevily v registru.

Po jeho použití systém Windows zobrazí zprávu s oznámením, že Informace byly úspěšně přidány do záznamu.Od tohoto okamžiku se pozastavení aktualizací prodlouží až do nakonfigurovaného data. Tento trik se však týká pouze Windows Update; ostatní služby, jako například Xbox Game Pass nebo aplikace, které se aktualizují automaticky, budou i nadále fungovat normálně.

Základní předběžné kroky: obnova a počáteční konfigurace

Úprava registru není nikdy hra. Než cokoli uděláte, je nezbytné chránit stabilitu a bezpečnost systémuŠpatně provedená změna citlivého klíče může způsobit nestabilitu nebo nepoužití systému, a proto je vždy vhodné mít plán pro vrácení předchozích změn.

Prvním rozumným krokem je vytvořit bod obnovení systémuDo vyhledávacího řádku systému Windows můžete zadat „Obnovit“ a otevřít možnost „Vytvořit bod obnovení“. Odtud jednoduše povolte ochranu na systémovém disku (pokud tam ještě není) a vytvořte nový bod obnovení, abyste vrátili zpět všechny následné změny.

Jakmile je systém zabezpečen, je důležité, aby Služba Windows Update již má vygenerované klávesy pauzy. Před použitím skriptu registru můžete přejít do Nastavení (Win + I) > Windows Update a povolit standardní možnost „Pozastavit na 5 týdnů“. Tím se systém Windows donutí vytvořit potřebné interní položky, které pak soubor .reg upraví.

S připraveným bodem obnovení a aktivovanou pauzou z rozhraní nyní můžete Vytvořte soubor .reg v Poznámkovém blokuVložte připravený skript s příslušnými klíči a hodnotami, uložte jej pod rozpoznatelným názvem a spusťte jej s oprávněními správce. Tento poslední krok je zásadní, protože bez zvýšených oprávnění se změny v registru HKEY_LOCAL_MACHINE správně neprojeví.

Je důležité poznamenat, že Microsoft, i když tyto manévry technicky umožňuje, čas od časuAktualizujte Windows Update alespoň každých šest měsíců, abyste se vyhnuli hromadění neopravených zranitelností. Tento trik s registrem je určen pro velmi specifické případy, nikoli jako způsob, jak Windows Update zcela zakázat.

Nový systém neomezeného pozastavení ve Windows 11

V nejnovějších verzích Windows 11, zejména od verze 23H2 a novější, společnost Microsoft zavedla mnohem flexibilnější mechanismus pro pozastavení aktualizacíurčené jak pro pokročilé uživatele, tak pro správce systému, kteří potřebují úplnou kontrolu nad plánem oprav.

Na rozdíl od Windows 10, kde je 35denní limit nedotknutelný ze samotného rozhraní, Windows 11 obsahuje režim pozastavení „neomezeně“ nebo „do odvolání“ pro určité aktualizace funkcí. Tato možnost vám umožňuje uvést nové verze systému do pohotovostního režimu, aniž byste se museli uchylovat k hackům registru nebo nástrojům třetích stran.

Aktivace se stále provádí v Nastavení > Windows Update, kde se nachází tlačítko pro pozastavení aktualizací a rozbalovací nabídka s různými obdobímiMezi těmito možnostmi se může zobrazit režim prodloužené pauzy, který již není spojen s pevným 35denním časovačem, ale s trvalým stavem, který se zruší pouze ručně.

Technicky vzato je tento systém postaven na rozhraní API Windows Update a komponentě CBS (servis na bázi komponent)Tento engine je zodpovědný za správu instalace a údržby aktualizačních balíčků. Místo výpočtu pevného časového limitu je pro balíčky funkcí nastaven speciální stav „neurčité pauzy“, zatímco kritické aktualizace zabezpečení lze nadále nasazovat, pokud to vyžadují zásady společnosti Microsoft.

  Síťové profily pro práci a domácnost ve Windows 11

To představuje významné zlepšení pro profesionální prostředí, protože Snižuje riziko chyb tím, že se nespoléhá na logovací skripty. a udržuje čistou integraci s oficiálními nástroji pro správu systému Windows.

V doménových prostředích lze tuto logiku řídit také z Zásady skupiny (gpedit.msc) a další nástroje, jako je Microsoft Endpoint Configuration Manager (MECM) nebo WSUS, které umožňují nastavit globální nebo skupinové zásady pozastavení pro zařízení.

Registrační klíče a backend nového systému pauz

I s tímto moderním mechanismem se Windows stále spoléhá na registr a jeho interní služby. Zapamatujte si pozastavený stav mezi restarty a drobnými změnami systémuHlavní ovládací klíč se nachází v cestách, jako například:

Tato oblast ukládá aktuální zásady služby Windows Update, včetně příznaků, které označují, zda jsou aktualizace aktivní, konfigurované automaticky, ručně nebo pozastavené. Díky novému designu... Používá se trvalý, neomezený indikátor pauzy. která nezmizí při vypnutí počítače, restartu nebo použití malých kumulativních aktualizací.

Mezitím služba wuauserv (Aktualizace systému Windows) Běží na pozadí a pravidelně kontroluje nové aktualizace dostupné na serverech Microsoftu. Rozdíl je v tom, že když je pozastaven, nestahuje ani neinstaluje aktualizace, které spadají do postižené kategorie (například aktualizace funkcí), ačkoli... průběžně aktualizuje informace o tom, co se čeká.

Souběžně je motor CBS zodpovědný za označit balíky jako odloženéSystém si je vědom jejich existence, ale neintegruje je, dokud uživatel nebo administrátor proces neobnoví. To vše je řízeno bez nutnosti ruční manipulace s registrem ze strany uživatele, což výrazně snižuje riziko chyb v konfiguraci.

V doménových prostředích lze tuto logiku řídit také z Zásady skupiny (gpedit.msc) a další nástroje, jako je Microsoft Endpoint Configuration Manager (MECM) nebo WSUS, které umožňují nastavit globální nebo skupinové zásady pozastavení pro zařízení.

Limity, výjimky a bezpečnost prodloužené pauzy

I když se může zdát lákavé pozastavit aktualizace „navždy“, je důležité si uvědomit, že Ne všechno se úplně zastavíSpolečnost Microsoft udržuje určitá ochranná opatření, aby systém nebyl zcela vystaven známým hrozbám.

Na jedné straně, Některé kritické aktualizace zabezpečení mohou přeskočit pozastavenízejména ty, které byly vydány za účelem opravy závažných zranitelností nebo aktivních exploitů. Ty jsou obvykle zahrnuty v měsíčním balíčku oprav Patch Tuesday a firemní zásady je mohou označit jako povinné, i když je nakonfigurován stav pozastavení.

Na druhou stranu, i když systém nenainstaluje nové funkce, Riziko udržování zastaralého systému Windows se s časem zvyšuje.Komponenty jako jádro, síťový subsystém nebo interní knihovny mohou hromadit slabiny, které jsou opravovány pravidelně vydávanými záplatami.

Společnost Microsoft doporučuje, a to i v situacích, kdy se používá delší pozastavení, pravidelně kontrolovat stav aktualizací a pozastavení čas od času (například každých 90 dní nebo každých 6 měsíců) zrušte, abyste aplikovali nejrelevantnější záplaty, a poté v případě potřeby znovu pozastavte.

Navíc lze v nouzových situacích systém kombinovat s Windows Defender a jeho bezpečnostní API vynutit instalaci kritické aktualizace, pokud je zjištěna aktivní hrozba. Toto je součást zmírňujících opatření, která společnost Microsoft zavádí, aby se vyhnula tomu, aby řízení rizik bylo ponecháno výhradně na uživateli.

Řízení přestávek ve vzdělávacím a firemním prostředí (Intune, SCCM, MECM)

Ve velkých organizacích se správa Windows Update zřídka provádí ručně, počítač po počítači. Místo toho se používají řešení jako Intune, SCCM, MECM nebo WSUS definovat centralizované zásady aktualizace a pozastavení.

Velmi častým případem jsou vzdělávací centra, která se s příchodem oficiálních zkoušek nebo důležitých testů rozhodnou Pozastavit aktualizace Windows na všech studentských noteboocích téměř celý měsíc, aby se v den testu vyhnuli jakýmkoli překvapením. Nápad je sice fantastický z hlediska klidu, ale vyvolává praktické otázky.

Například, pokud je během tohoto období nutné kompletně přeinstalujte systém Windows na zařízení (kvůli modré obrazovce, problému s ovladačem, selhání nástroje BitLocker nebo poškození systému) vyvstává otázka: co se stane s aktualizacemi na nově nainstalovaném počítači, pokud existuje politika aktivního pozastavení z Intune nebo SCCM?

Obvykle pracujeme s relativně nedávnými ISO obrazy (například ze září), které již mají některé aktualizace integrované, ale ty jsou vždy vynechány. nejnovější záplaty .NET, nové ovladače nebo drobné opravyV těchto případech může být nutné, aby správce se zvýšenými oprávněními dočasně přeskočit pauzu na daném zařízení aktualizovat jej před jeho vrácením studentovi.

  Jak opravit chybu „Ochrana prostředků systému Windows nemohla provést požadovanou operaci“.

Realita je taková, že s nástroji jako Intune můžete definovat specifické skupiny nebo dočasné výjimky Pro tato obnovená zařízení to umožňuje přijímat potřebné aktualizace i během obecného období pozastavení. Jakmile je zařízení správně nakonfigurováno a otestováno, lze zásady pozastavení znovu použít na zbytek flotily.

Tento typ jemné kontroly je obzvláště užitečný v kombinaci s automatickým nasazením prostřednictvím Autopilota a Správa ovladačů a firmwaru pomocí SCCM/MECMkde je důležité zajistit, aby po opětovné instalaci zařízení opustilo dílnu se vším aktuálním, i když ostatní počítače v centru zůstanou zamrzlé v určitém stavu Windows.

Řešení problémů, když možnost pozastavení nefunguje

Věci ne vždy jdou podle plánu. Někteří uživatelé zjišťují, že Možnost pozastavení aktualizací se zobrazuje jako neaktivní, šedá nebo nereaguje. po neúspěšném pokusu o aktualizaci, výpadku proudu, použití bez nabíječky na noteboocích nebo interním selhání služby Windows Update.

V takových případech je prvním krokem shromáždit několik základních informací: Značka a model zařízení, přesná verze Windows (Toto lze zjistit vyhledáním výrazu „winver“ v nabídce Start) a jaké kroky již byly vyzkoušeny k vyřešení problému.

Běžné doporučení podpory společnosti Microsoft je Spusťte Poradce při potížích se službou Windows UpdateTento nástroj automatizuje určité kontroly a opravy. Je přístupný z nabídky Start > Nastavení > Systém > Řešení potíží > Další nástroje pro řešení potíží, kde můžete spustit konkrétní nástroj Windows Update.

Když asistent skončí, je vhodné Restartujte zařízení a znovu zkontrolujte aktualizace. Z Nastavení > Windows Update > Vyhledat aktualizace. Pokud problém přetrvává, můžete znovu spustit Poradce při potížích a zjistit, zda nezjistí další chyby, nebo se řídit oficiálními pokyny podpory, jak vyřešit složitější problémy se službou Windows Update.

Někdy tyto poruchy souvisí s Poškozené položky registru, nesprávně nakonfigurované služby Windows Update nebo částečně nainstalované balíčky aktualizacíNástroj pro odstraňování problémů se pokusí tyto body opravit nebo alespoň ponechat systém ve stavu, ve kterém jsou funkce pozastavení opět funkční.

Nejlepší postupy při používání dlouhých pauz ve službě Windows Update

Použití pozastavení aktualizací, ať už prodloužením maximálního počtu dní v registru nebo využitím neomezeného systému Windows 11, zahrnuje převzít určitou odpovědnost za řízení bezpečnosti a stabilityNejde jen o blokování záplat a zapomenutí na to, ale o integraci tohoto nástroje do širší strategie.

Na jedné straně je vhodné dokumentovat doby pauzy v interních protokolechzejména v obchodním prostředí. Nástroje jako Prohlížeč událostí nebo řešení SIEM mohou pomoci zaznamenat, kdy je pozastavení spuštěno, na jak dlouho a na kterých konkrétních počítačích, což usnadňuje následné audity a analýzy.

Na druhou stranu, pro prostředí, která závisí na vysoké integritě systému (například blockchainové projekty, systémy umělé inteligence nebo kritické finanční aplikace), je ideální kombinujte pauzu s testovacími prostředímiNové aktualizace jsou tedy nejprve ověřeny v kontrolovaném prostředí, než jsou vydány do produkčního prostředí, a pozastavení se zruší až poté, co se ověří, že nic nenarušují.

Je také dobrý nápad se opřít PowerShellové skripty pro sledování stavu aktualizacíPříkazy jako Get-WUHistory umožňují prohlédnout historii použitých oprav, zatímco další nástroje a cmdlety zaměřené na Windows Update vám pomohou zkontrolovat, zda počítač příliš dlouho neobdržel důležité aktualizace zabezpečení.

A konečně, nikdy neuškodí doprovodit dlouhé pauzy plán častých zálohPokud je tedy nutné urychleně nainstalovat kritickou aktualizaci (například pro zero-day aktualizaci) a ta způsobí neočekávaný problém, lze ji vždy vrátit zpět s co nejmenším dopadem na data.

Správná správa maximálního počtu dní pozastavení služby Windows Update, ať už prodloužením pomocí skriptů registru, využitím neomezeného pozastavení ve Windows 11 nebo prostřednictvím zásad v Intune a Zásad skupiny, umožňuje velmi přesnou kontrolu nad kdy a jak je systém aktualizovánS trochou selského rozumu, pravidelnými kontrolami a používáním diagnostických a bezpečnostních nástrojů od společnosti Microsoft je možné si užívat stability, kterou poskytují dlouhé pauzy, aniž by se obětovala ochrana, kterou nabízejí aktualizace, když jsou skutečně potřeba.

Aktualizace Windows 11
Související článek:
Windows 11 se s nejnovějšími aktualizacemi opět potýká s problémy: vizuální chyby, blikání a nejistota ohledně doby aktualizace