Iniciado por
erchinchetas
Exactamente, como te dice Fantasma, djstar.
Con cada versión nueva incluyen incluso nuevos servicios y se hace harto complicado evitar/bloquear completamente las actualizaciones de Windows.
Se puede hacer manualmente, pero se tarda un poquillo en ir aquí, allá, acuyá, ...cambiar los permisos de ciertas claves de registro para que no nos las vuelvan a activar... y aún así existen ciertos servicios "nuevos" que a día de hoy parecen estar latentes pero que no se sabe muy bien qué podrían hacer en el futuro.
Tampoco voy a entrar mucho en el tema porque se alargaría tela marinera.
A lo que voy es que para tratar con WU lo mejor es hacerlo con alguna herramienta de terceros. No soy muy amigo de este tipo de harrmientas, pero hay un par de ellas que me parecen "fiables". No cambian archivos de sistema, ni añaden servicios, ni nada,... simplemente modifican parámetros.
Una de ellas se llama StopWinUpdates, es una herramienta que se actualiza frecuentemente y está en contínuo desarrollo y es más completa que la otra que quiero nombrar por su sencillez.
Si simplemente queremos "bloquear WU" de un modo sencillo: WUB by Sordum (Windows Update Blocker). Esta herramienta trabaja deshabilitando el servicio de WU pero además modifica los permisos de la clave de registro de wuauserv, de manera que la convierte de "sólo lectura" para que Windows no pueda modificarla. Para ello hay que marcar "Protect service settings".
Y con eso, a día de hoy, en principio bastaría. Ocurre que existen ciertos servicios que permanecen en estado latente a día de hoy, parecen inocuos, pero no sabemos qué podrían realizar en un futuro.
Bueno, pues lo bueno de esta herramienta es que permite añadir en su archivo "wub.ini" los servicios que queramos dándoles las opciones de su Tipo de Inicio al habilitarlo de nuevo, etc.
Y siempre que marquemos la opción de Proteger, Windows no podrá modificarlo. Por ello hay que gente que a día de hoy incluye en el INI servicios como:
- WaaSMedicSvc (Windows Update medic Service) y otros como
- UsoSvc (Update Orchestrator Service) (de éste ya hablé hace meses aquí en este post, si no recuerdo mal, de su tarea programada, de USOclient.exe y es importante deshabilitarlo)
- DoSvc (Delivery Optimization)
- osrss (Windows 10 Update Facilitation Service)
- BITS (Background Intelligent Transfer Service)
Además se puede utilizar desde la CMD:
Wub /d /p (deshabilitamos y protegemos)
Wub /e (volvemos a habilitar)
O si queremos habilitar y al mismo tiempo desproteger volveríamos a usar entonces /p:
Wub /e /p
En su web y en foros está todo muy explicado por si a alguien le interesa.
Aún así, como te dijo Fantasma, yo también creo que si MS se lo propone seguro que encuentra alguna forma de reactivar lo que hayamos desactivado.
Que conste que yo NO recomiendo a nadie deshabilitar completarmente WU, sobre todo por temas de seguridad.
Si alguien quiere mantenerse en una version X, siempre va a depender de MS porque cada cierto tiempo las deja sin soporte, pero mientras tanto el procedimiento podría ser:
- bloquear WU
- desbloquear WU para actualizar (y a poder ser comprobar que todo está como debería estar en su estado original)
- cada X tiempo descargarse la CU Cumulative Update de esa versión e instalar esas actualizaciones
- informarse, a poder ser, si dentro de la CU se incluye algo "nuevo"
- volver a bloquear X tiempo que creamos conveniente
Un saludo.