WSUS অবচয়নের পর Windows Update ব্যবস্থাপনা — WUfB, Autopatch ও Intune কীভাবে বাছবেন
· হালনাগাদের তারিখ: · Go Komura · Windows Update, WSUS, Intune, Windows Autopatch, তথ্য ব্যবস্থা, নিরাপত্তা, আইটি সম্পদ ব্যবস্থাপনা, ছোট ও মাঝারি ব্যবসা
«WSUS অবচিত হয়েছে শুনেছি। আমাদের WSUS সার্ভার কতদিন চলবে», «সার্ভার বদলানোর সময়ে WSUSও নতুন করে তুলব না তুলে দেব», «আদৌ এখন WSUSও নেই, প্রতিটি PC-এর Windows Update-এর উপর ছেড়ে দিয়েছি। এভাবেই চলবে?» — Windows 10 সাপোর্ট শেষের মোকাবিলা-এর পরামর্শ নিতে গিয়ে সেট হয়ে বাড়তে থাকা প্রশ্ন।
২০২৪ সালের সেপ্টেম্বরে Microsoft WSUS (Windows Server Update Services)-এর অবচয়ন ঘোষণা করে। কিন্তু এই «অবচিত (deprecated)» শব্দ সহজে ভুল বোঝা যায়, «আর চলে না» ভেবে তাড়াহুড়োও দরকার নেই, «এখনও চলে তাই বিষয় নয়» বলে উপেক্ষাও চলে না। সঠিক অর্থ «নতুন ফিচার বানাবে না কিন্তু আপাতত চলবে», প্রশ্ন তুলে ফেলার সময়সীমা নয়, পরের আপডেট ব্যবস্থাপনা কোথায় রাখবেন সেই নকশার সিদ্ধান্ত।
এই নিবন্ধ WSUS দিয়ে অফিসের PC-এর আপডেট পরিচালনা করে এসেছেন (অথবা অব্যবস্থাপনায় Windows Update-এর উপর ছেড়ে দিয়েছেন) ছোট ও মাঝারি ব্যবসার তথ্য-ব্যবস্থা কর্মীদের জন্য (1) WSUS চালিয়ে যাওয়া, (2) Windows Update for Business (WUfB), (3) Windows Autopatch, (4) Intune দিয়ে ক্লাউড ব্যবস্থাপনা — এই বাছাই সিদ্ধান্ত সারণিতে সাজায়। বিষয় আগস্ট ২০২৬-এর প্রাথমিক সূত্রে। ব্যবসায়িক অ্যাপের কাস্টম সফটওয়্যার ডেভেলপমেন্ট কোম্পানি হিসেবে আপডেটজনিত অ্যাপ বিঘ্নের প্রস্তুতিতেও এক অধ্যায় রাখি।
1. আগে উপসংহার
- WSUS ২০২৪ সালের ২০ সেপ্টেম্বরে অবচিত ঘোষণা হয়। অর্থ «নতুন ফিচারের উন্নয়ন ও নতুন ফিচার অনুরোধ গ্রহণ শেষ»। বিদ্যমান ফিচার থাকে, আপডেট WSUS চ্যানেল দিয়ে প্রকাশ চলতে থাকে।12
- অবচিত মানে তাৎক্ষণিক মৃত্যু নয়। Windows Server 2025-এও WSUS রোল আছে, প্রোডাকশনে সাপোর্ট ও নিরাপত্তা·গুণমান আপডেট পণ্যের জীবনচক্র অনুযায়ী চলে। মুছে ফেলার তারিখ ঘোষণা হয়নি।32
- ড্রাইভার সিঙ্ক একবার «২০২৫ সালের ১৮ এপ্রিলে শেষ» ঘোষণা হয়ে ২০২৫ সালের ৪ এপ্রিলে তুলে নেওয়া হয়। বদ্ধ নেটওয়ার্কের মতো বিচ্ছিন্ন পরিবেশের ফিডব্যাকের কারণে এখনও সিঙ্ক চলে।45
- উত্তরসূরির মূল পথ WUfB। বর্তমান সরকারি নাম Windows Update client policies, Pro · Education · Enterprise পরিবারের সংস্করণে অতিরিক্ত খরচ নেই। GPO থেকেও Intune থেকেও সেট করা যায়, বিতরণ সার্ভার লাগে না (Home বাইরে)।6
- WUfB-এর সত্তা «পিছিয়ে রাখা ও রিং»। গুণমান আপডেট সর্বোচ্চ ৩০ দিন, ফিচার আপডেট সর্বোচ্চ ৩৬৫ দিন পিছিয়ে, সর্বোচ্চ ৩৫ দিন স্থগিত পলিসিতে সাজিয়ে পাইলট→সারা কোম্পানির তরঙ্গ বিতরণ গড়েন।67
- ব্যান্ডউইথের দুশ্চিন্তায় উত্তর ডেলিভারি অপটিমাইজেশন (Delivery Optimization)। একই নেটওয়ার্কের PC-গুলো আপডেট P2P ভাগ করে, Pro/Enterprise/Education-এ ডিফল্টে চালু।8
- Windows Autopatch WUfB-এর উপরে অনুমোদন·সময়সূচি·সুরক্ষা স্বয়ংক্রিয় করা ক্লাউড সার্ভিস। ২০২৬-এ Microsoft 365 Business Premium-এও চলে, Entra ID P1/P2 ও Intune পূর্বশর্ত।9
- বদ্ধ·অফলাইন পরিবেশে WSUS এখনও বাস্তব সমাধান। তবে «চালিয়ে যাব, কিন্তু নতুন বিনিয়োগ করব না» রেখা টেনে সম্পদ খাতা ও ভবিষ্যৎ পরিকল্পনায় বুনে রাখুন।25
এই নিবন্ধের জ্ঞান মানচিত্র
WSUS ২০২৪ সালের সেপ্টেম্বরে অবচিত ঘোষণা হয়, কিন্তু সিঙ্ক · বিতরণ চলতে থাকে। উত্তরসূরির মূল পথ অতিরিক্ত খরচহীন Windows Update for Business (WUfB), গ্রুপ পলিসি থেকেও Intune থেকেও সাজানো যায়, তার পরিচালনা স্বয়ংক্রিয় করার ছাদ হিসেবে Windows Autopatch আছে। ব্যান্ডউইথের দুশ্চিন্তায় উত্তর ডেলিভারি অপটিমাইজেশন, বদ্ধ নেটওয়ার্কে এখনও WSUS বাস্তব সমাধান।
flowchart LR
accTitle: WSUS অবচয়নের পর Windows Update ব্যবস্থাপনার জ্ঞান মানচিত্র
accDescr: WSUS, Windows Update for Business (WUfB), Windows Autopatch, Intune, গ্রুপ পলিসি, ডেলিভারি অপটিমাইজেশন, বদ্ধ নেটওয়ার্ক, গুণমান আপডেট · ফিচার আপডেট পিছিয়ে রাখা ও স্থগিত, ডুয়াল স্ক্যান ও স্ক্যান সোর্স পলিসি, Home · Windows Server-এর প্রয়োগ পরিসরের সম্পর্ক দেখানো চিত্র
wsus["WSUS"]
wufb["Windows Update for Business"]
windows_update["Windows Update"]
group_policy["গ্রুপ পলিসি"]
intune["Microsoft Intune"]
autopatch["Windows Autopatch"]
entra_id["Microsoft Entra ID"]
update_ring["আপডেট রিং"]
update_app_failure["আপডেটজনিত ব্যবসায়িক অ্যাপ বিঘ্ন"]
delivery_optimization["ডেলিভারি অপটিমাইজেশন"]
bandwidth_pressure["লাইন ব্যান্ডউইথের চাপ"]
closed_network["বদ্ধ নেটওয়ার্ক"]
wid["Windows Internal Database"]
dual_scan["ডুয়াল স্ক্যান"]
unintended_update["অনিচ্ছাকৃত আপডেট প্রয়োগ"]
scan_source_policy["স্ক্যান সোর্স পলিসি"]
connected_cache["Microsoft Connected Cache"]
driver_sync["WSUS-এর ড্রাইভার সিঙ্ক"]
quality_update["গুণমান আপডেট"]
feature_update["ফিচার আপডেট"]
update_pause["আপডেট স্থগিত"]
home_edition["Windows Home সংস্করণ"]
windows_server["Windows Server"]
wsus_migration["WSUS থেকে মাইগ্রেশন"]
wsus_new_investment["WSUS-এ নতুন বিনিয়োগ"]
update_management["আপডেট প্রোগ্রাম ব্যবস্থাপনা"]
driver_update["ড্রাইভার আপডেট"]
compliance_deadline["কমপ্লায়েন্স মেয়াদ ও গ্রেস সময়"]
m365_license["Autopatch লক্ষ্য লাইসেন্স"]
small_office["প্রশাসক কার্যত নেই এমন ছোট পরিবেশ"]
wsus_decommission["WSUS সার্ভার থামানো·তুলে ফেলা"]
edition_inventory["সংস্করণের তালিকা"]
wufb -->|"উত্তরসূরি"| wsus
wufb -->|"ব্যবহার করে"| windows_update
wufb -->|"দিয়ে কনফিগার"| group_policy
wufb -->|"দিয়ে কনফিগার"| intune
autopatch -->|"স্বয়ংক্রিয় করে"| wufb
autopatch -->|"পূর্বশর্ত"| intune
autopatch -->|"পূর্বশর্ত"| entra_id
update_ring -->|"ব্যবহার করে"| wufb
update_ring -.->|"কমায়"| update_app_failure
delivery_optimization -->|"কমায়"| bandwidth_pressure
closed_network -.->|"ব্যবহার করে"| wsus
wsus -.->|"ব্যবহার করে"| wid
dual_scan -.->|"কারণ হতে পারে"| unintended_update
scan_source_policy -->|"প্রতিরোধ করে"| dual_scan
scan_source_policy -->|"দিয়ে কনফিগার"| group_policy
unintended_update -.->|"কারণ হতে পারে"| update_app_failure
connected_cache -->|"কমায়"| bandwidth_pressure
delivery_optimization -.->|"ব্যবহার করে"| connected_cache
wsus -->|"ব্যবহার করে"| driver_sync
quality_update -->|"দিয়ে কনফিগার"| wufb
feature_update -->|"দিয়ে কনফিগার"| wufb
update_pause -->|"দিয়ে কনফিগার"| wufb
update_pause -->|"কমায়"| update_app_failure
home_edition -->|"সামঞ্জস্যহীন"| wufb
windows_server -.->|"ব্যবহার করে"| wsus
feature_update -.->|"কারণ হতে পারে"| unintended_update
wufb -->|"প্রস্তাবিত সমাধান"| wsus_migration
scan_source_policy -->|"আগে করা উচিত"| wufb
update_ring -->|"প্রস্তাবিত সমাধান"| update_app_failure
wsus_new_investment -->|"ব্যবহার নিরুৎসাহিত"| update_management
driver_update -->|"দিয়ে কনফিগার"| wufb
compliance_deadline -->|"দিয়ে কনফিগার"| wufb
autopatch -->|"পূর্বশর্ত"| m365_license
wsus -->|"ব্যবহার নিরুৎসাহিত"| small_office
update_ring -->|"আগে করা উচিত"| wsus_decommission
edition_inventory -->|"আগে করা উচিত"| wsus_migration
চিত্রে, টানা রেখা সবসময় সত্য এমন সম্পর্ককে এবং ভাঙা রেখা শর্তসাপেক্ষ সম্পর্ককে নির্দেশ করে (শর্তগুলো বিস্তারিত পাতায় প্রতিটি সম্পর্কের ব্যাখ্যায় আছে)। সম্পর্কের সম্পূর্ণ তালিকা (মোট 36, প্রমাণ ও নিশ্চয়তার মাত্রাসহ) এবং প্রধান ধারণাগুলোর সংজ্ঞা জ্ঞান মানচিত্রের বিস্তারিত পাতায় সংগ্রহ করা আছে (জাপানি ভাষায়)। তথ্য: JSON-LD / Turtle
2. WSUS-এ কী ঘটেছে — «অবচিত»-এর সঠিক অর্থ
আগে ঘটনা কালক্রমে ধরুন।
- ২০২৪ সালের জুন: WSUS-এর ড্রাইভার সিঙ্ক ২০২৫ সালের ১৮ এপ্রিলে শেষ হবে বলে ঘোষণা।4
- ২০২৪ সালের ২০ সেপ্টেম্বর: Windows IT Pro Blog-এ WSUS নিজের অবচয়ন ঘোষণা। নতুন ফিচারের উন্নয়ন থামে, নতুন ফিচার অনুরোধও নেয় না। তবে বিদ্যমান ফিচার রাখে, WSUS চ্যানেলে আপডেট প্রকাশ ও প্রকাশিত কনটেন্টের সাপোর্ট চালিয়ে যাওয়ার কথা স্পষ্ট।1
- ২০২৫ সালের ৪ এপ্রিল: ড্রাইভার সিঙ্কের শেষ ঘোষণা তুলে নেওয়া। বিচ্ছিন্ন পরিবেশ (বদ্ধ নেটওয়ার্ক) চালানো সংস্থার ফিডব্যাক নিয়ে Windows Update/Microsoft Update ক্যাটালগ থেকে ড্রাইভার সিঙ্ক চালিয়ে যাওয়ার কথা।5
Microsoft Learn-এর বর্তমান নথি WSUS-এর অবস্থা «অবচিত ও নতুন ফিচার যোগ হয় না, কিন্তু প্রোডাকশনে সাপোর্ট চলে, পণ্যের জীবনচক্র অনুযায়ী নিরাপত্তা আপডেট ও গুণমান আপডেট পায়» বলে ব্যাখ্যা করে।2 আর Windows Server 2025-এর অবচিত ফিচার তালিকায় WSUS আছে, সেখানকার সংজ্ঞাও «অবচিত কম্পোনেন্ট Windows Server-এ থেকে যায়, প্রোডাকশন স্থাপনায় সমর্থিত»। আসলে Windows Server 2025-এও WSUS রোল আছে, «বিদ্যমান ফিচার ও কনটেন্ট এখনও ব্যবহার করা যায়» লেখা।3
অর্থাৎ আগস্ট ২০২৬-এর বাস্তবতা, সিঙ্কও বিতরণও থামেনি। অন্যদিকে আশপাশের গতিও খেয়াল রাখুন। WSUS ডিফল্টে যে ডেটাবেস ব্যবহার করে সেই Windows Internal Database (WID)ও Windows Server 2025-এ অবচিত·ভবিষ্যতে মুছে ফেলার কথা স্পষ্ট।3 মূলের আগে পাশের ভিত্তি থেকে সামঞ্জস্যের পূর্বশর্ত ভাঙতে পারে।
এখান থেকে টানা কাজের রেখা স্পষ্ট। «কাল থামবে» ধরে তাড়াহুড়ো দরকার নেই, কিন্তু WSUSকে কেন্দ্র করে নতুন বিনিয়োগ (সার্ভার বদল·রেপ্লিকা বাড়ানো·কাস্টম তৈরি) করবেন না। সার্ভার রিপ্লেসের সময় আপডেট ব্যবস্থাপনা খতিয়ে দেখার স্বাভাবিক সময়সীমা হয়ে ওঠে।
3. বাছাইয়ের পুরো ছবি — চার পথের অবস্থান
«WSUS-এর পর» ভাবার সময় বাছাইয়ের ভূমিকা মেশে। আগে সাজান।
| বাছাই | সত্তা | বিতরণ পথ | অতিরিক্ত খরচ | অন-প্রিম AD-এর GPO পরিচালনা থেকে ধারাবাহিকতা |
|---|---|---|---|---|
| WSUS চালিয়ে যাওয়া | অন-প্রিম সিঙ্ক·বিতরণ সার্ভার | WSUS সার্ভার থেকে বিতরণ | সার্ভার রক্ষণাবেক্ষণ খরচ | যেমন আছে (বর্তমান রাখা) |
| WUfB | পলিসি দিয়ে পিছিয়ে রাখা·রিং নিয়ন্ত্রণ | Windows Update থেকে সরাসরি | নেই (Pro বা তার বেশি)6 | উচ্চ (শুধু GPO-তেই মাইগ্রেশন সম্ভব)7 |
| Windows Autopatch | আপডেটের অনুমোদন·স্থাপনা·সুরক্ষা স্বয়ংক্রিয় ক্লাউড সার্ভিস | Windows Update থেকে সরাসরি | লক্ষ্য লাইসেন্সে অন্তর্ভুক্ত9 | নিম্ন (Entra ID+Intune পূর্বশর্ত)9 |
| Intune (ক্লাউড ব্যবস্থাপনা) | ডিভাইস ব্যবস্থাপনার ভিত্তি। তার এক ফিচার হিসেবে আপডেট রিং সাজানো | Windows Update থেকে সরাসরি | Intune লাইসেন্স | নিম্ন (ব্যবস্থাপনার ভিত্তিসহ সরা) |
দেখা যাচ্ছে WUfB · Autopatch · Intune তিনটি বিরোধী বাছাই নয় স্তরে স্তরে। ভিত্তিতে WUfB-এর পলিসি গুচ্ছ, সেটা GPO-তে লেখা «শুধু WUfB», Intune-এর আপডেট রিং-এ লেখা «Intune ব্যবস্থাপনা», আর অনুমোদন·সময়সূচি·স্থাপনা স্থগিত পর্যন্ত সার্ভিসে ছেড়ে দেওয়া «Autopatch»। আসলে Microsoft Autopatch-কে «WUfB (Windows Update client policies)-এর সাথে মিলে চলা ক্লাউড সার্ভিস» বলে রাখে।6
flowchart TB
accTitle: WUfB · Autopatch · Intune-এর স্তরে স্তরে
accDescr: Windows Autopatch WUfB-এর পলিসি গুচ্ছের উপর চড়ে, GPO ও Intune-এর আপডেট রিং WUfB-এ লেখার দুই ধরন
AP["Windows Autopatch<br/>রিং সাজানো·স্থাপনা নজর·থামানোর সিদ্ধান্ত পর্যন্ত স্বয়ংক্রিয়"] --> WUFB
WUFB["WUfB-এর পলিসি গুচ্ছ (পিছিয়ে রাখা·স্থগিত·মেয়াদ)<br/>= Windows Update client policies"] --> WU["Windows Update থেকে সরাসরি বিতরণ<br/>(বিতরণ সার্ভার নেই)"]
GPO["GPO দিয়ে কনফিগ<br/>(অন-প্রিম AD)"] -.->|"লেখার ধরন ১"| WUFB
INTUNE["Intune-এর আপডেট রিং দিয়ে কনফিগ<br/>(ক্লাউড ব্যবস্থাপনা)"] -.->|"লেখার ধরন ২"| WUFB
চিত্র 1: WUfB-এর পলিসি গুচ্ছ ভিত্তি; GPO বা Intune সেটা লেখে, Autopatch তার উপর পরিচালনা স্বয়ংক্রিয় করে।
তাই ছোট ও মাঝারি ব্যবসার সিদ্ধান্ত কার্যত দুই ধাপে ভাঙা যায়। (1) বিতরণ WSUS থেকে Windows Update সরাসরি বিতরণে সরাবেন কি না। (2) পলিসির জায়গা অন-প্রিম AD (GPO)-তেই রাখবেন, না Intune-এ তুলবেন। অন-প্রিম AD-তে GPO পরিচালনা চালিয়ে যাওয়া কোম্পানি হলে (1) আগে এগোনো — অর্থাৎ GPO দিয়ে WUfB সাজানো — সবচেয়ে ধারাবাহিক।
আর WSUS যেটা ঢাকত Windows Server নিজের আপডেট ব্যবস্থাপনা আলাদা সমস্যা। Windows Server Windows Update থেকে ফিচার আপডেট পায় না, তাই WUfB পলিসি শুধু গুণমান আপডেটে কাজ করে।7 সার্ভার কম ছোট-মাঝারি ব্যবসায় সার্ভার শুধু WSUS চালিয়ে যাওয়া বা হাতে পরিচালনা রেখে ক্লায়েন্ট PC আগে ক্লাউড বিতরণে সরাই বাস্তব।
4. Windows Update for Business — অতিরিক্ত খরচহীন মূল পথ
WUfB-এর ব্যবস্থা এক কথায়, «বিতরণ সার্ভার না রেখে Windows Update থেকে সরাসরি বিতরণকে পলিসি দিয়ে হাতে রাখা»।
- লক্ষ্য সংস্করণ: Windows 10/11-এর Pro (Pro for Workstationsসহ) · Education · Enterprise (LTSC, IoT Enterpriseসহ)। Home বাইরে। অতিরিক্ত খরচ লাগে না।6
- সেটিং-এর উপায়: গ্রুপ পলিসি ও MDM (Intune ইত্যাদি) দুই সমর্থিত। GPO-এর জায়গা
কম্পিউটারের কনফিগারেশন\প্রশাসনিক টেমপ্লেট\Windows কম্পোনেন্ট\Windows Updateএর নিচে, গুণমান আপডেট পিছিয়ে রাখা «Select when Quality Updates are received», ফিচার আপডেট পিছিয়ে রাখা «Select when Preview Builds and feature updates are received» পলিসি। Intune/MDM-এUpdate/DeferQualityUpdatesPeriodInDaysইত্যাদি পলিসি CSP ব্যবহার হয়।7 - পিছিয়ে রাখার দিন: গুণমান আপডেট (প্রতি মাসের দ্বিতীয় মঙ্গলবার মূল) সর্বোচ্চ ৩০ দিন, ফিচার আপডেট (বার্ষিক) সর্বোচ্চ ৩৬৫ দিন। তার উপর সমস্যায় বিতরণ থামানো স্থগিত সর্বোচ্চ ৩৫ দিন (শুরুর দিন থেকে হিসাব, মেয়াদ কাটলে স্বয়ংক্রিয় পুনরারম্ভ)।67
- লক্ষ্য করা যায় এমন আপডেটের ধরন: ফিচার আপডেট·গুণমান আপডেট ছাড়াও ড্রাইভার আপডেট (ডিফল্টে চালু।
ExcludeWUDriversInQualityUpdateদিয়ে বাদ সম্ভব), Office ইত্যাদি অন্য Microsoft পণ্যের আপডেট (ডিফল্টে নিষ্ক্রিয়।AllowMUUpdateServiceদিয়ে চালু) নিয়ন্ত্রণ যায়।7 - মেয়াদ ও গ্রেস: পিছিয়ে রাখা ছাড়াও আপডেট প্রকাশের কত দিনের মধ্যে ইনস্টল, ইনস্টলের কত দিনের মধ্যে রিস্টার্ট — কমপ্লায়েন্স মেয়াদ+গ্রেস সময়ের পলিসি আছে। «কখনও রিস্টার্ট করে না এমন PC»-এর উত্তর এখানে।6
রিং নকশার চিন্তা
WSUS-এর «অনুমোদন»-এর সমতুল্য পিছিয়ে রাখার দিন বদলানো রিং (তরঙ্গ)। Microsoft নিজেই পিছিয়ে রাখার সময় আলাদা গ্রুপ বানিয়ে ছোট দলে গুণমান দেখে তারপর সবাইতে ছড়ানো ব্যবহার ভাবে।7 যেমন নিচের তিন রিং শুরুর বিন্দু।
| রিং | লক্ষ্য | গুণমান আপডেট পিছিয়ে | উদ্দেশ্য |
|---|---|---|---|
| পাইলট | তথ্য-ব্যবস্থা+প্রতি বিভাগের প্রতিনিধি মেশিন (মোটের ৫〜১০%) | ০〜৩ দিন | ব্যবসায়িক অ্যাপসহ মাঠে যাচাই |
| অগ্রগামী | প্রভাব সহনশীলতা বেশি বিভাগ | প্রায় ৭ দিন | পাইলটে না ধরা কনফিগ ফারাক শনাক্ত |
| সারা কোম্পানি | বাকি সব | প্রায় ১৪ দিন | সমস্যায় স্থগিত (সর্বোচ্চ ৩৫ দিন) দিয়ে থামান |
«অনুমোদন বাটন না চাপলে বিতরণ হয় না» WSUS-এর বিপরীতে WUfB ফেলে রাখলে মেয়াদমতো বিতরণ হয়। ব্যবস্থাপনার কেন্দ্র «বিতরণের কাজ» থেকে «থামানোর সিদ্ধান্ত»-এ সরে — এভাবে বোঝাই দ্রুত পথ।
flowchart LR
accTitle: পিছিয়ে রাখার দিন বদলানো তিন রিং
accDescr: আপডেট প্রকাশের পর পাইলট · অগ্রগামী · সারা কোম্পানি করে পিছিয়ে রাখা বাড়িয়ে, সমস্যা থাকলে স্থগিত দিয়ে সারা কোম্পানিতে ছড়ানো থামান
PUB["আপডেট প্রকাশ<br/>(মাসিক গুণমান আপডেট ইত্যাদি)"] --> P["পাইলট<br/>পিছিয়ে ০〜৩ দিন"]
P -- "সমস্যা নেই" --> S["অগ্রগামী<br/>পিছিয়ে প্রায় ৭ দিন"]
S -- "সমস্যা নেই" --> A["সারা কোম্পানি<br/>পিছিয়ে প্রায় ১৪ দিন"]
P -- "সমস্যা আছে" --> PAUSE["স্থগিত (সর্বোচ্চ ৩৫ দিন) দিয়ে<br/>সারা কোম্পানিতে ছড়ানো থামান"]
S -- "সমস্যা আছে" --> PAUSE
PAUSE --> FIX["ছাঁটাই: অ্যাপ সংশোধন না<br/>পলিসি পাশে বাদ"]
FIX --> RESUME["সারার পর পুনরারম্ভ"]
চিত্র 2: পাইলট থেকে সারা কোম্পানি পর্যন্ত তরঙ্গ; সমস্যায় স্থগিত দিয়ে ছড়ানো থামিয়ে সংশোধনের পর পুনরারম্ভ।
ব্যান্ডউইথের দুশ্চিন্তায় ডেলিভারি অপটিমাইজেশন
WSUS ছাড়লে সব PC ইন্টারনেট থেকে আপডেট নিতে যায়, শাখার লাইন চিন্তার বিষয়। এখানে উত্তর ডেলিভারি অপটিমাইজেশন (Delivery Optimization)। একই নেটওয়ার্কের PC-গুলো ডাউনলোড করা আপডেট প্যাকেজ P2P ভাগ করে, Pro · Enterprise · Education-এ ডিফল্টে লোকাল নেটওয়ার্কের পিয়ার শেয়ার চালু। লক্ষ্য Windows Update-এর ফিচার আপডেট·গুণমান আপডেট·ড্রাইভার ছাড়াও স্টোর অ্যাপ, Microsoft Defender-এর ডেফিনিশন আপডেট, Microsoft 365 Apps ইত্যাদি বিস্তৃত।8 Microsoft অভ্যন্তরীণ স্থাপনায় কনটেন্টের ৭৬%-এর বেশি ইন্টারনেট নয় পিয়ার থেকে নেওয়ার কথা জানায়।8 আরও সঙ্কুচিত করতে চাইলে নিবেদিত ক্যাশ সার্ভার রাখা Microsoft Connected Cache বাছাইও আছে।8
5. Windows Autopatch — «আপডেট পরিচালনা নিজেই» বাইরে দেওয়া
WUfB সাজালেও রিং নকশা, স্থাপনার অবস্থা নজর, সমস্যায় থামানোর সিদ্ধান্ত নিজের কাজ থেকে যায়। এই পরিচালনার অংশ পর্যন্ত সার্ভিসে ছেড়ে দেওয়া Windows Autopatch, Windows Update থেকে আসা আপডেটের অনুমোদন·সময়সূচি·সুরক্ষা (সমস্যা ধরলে স্থাপনা নিয়ন্ত্রণ) স্বয়ংক্রিয় করে।6 Autopatch গ্রুপ ও আপডেট রিং স্বয়ংক্রিয় সাজানো, গুণমান·ফিচার·ড্রাইভার/ফার্মওয়্যার আপডেটের স্থাপনা ব্যবস্থাপনা, স্থাপনার অবস্থার রিপোর্ট মূল বিষয়।9
প্রয়োজনীয় শর্ত ২০২৬-এ নিচের মতো।9
- লাইসেন্স: Microsoft 365 Business Premium, Windows 10/11 Education A3/A5, Windows 10/11 Enterprise E3/E5 (Microsoft 365 F3/E3/E5-এ অন্তর্ভুক্ত), Enterprise E3/E5 VDA কোনো একটা। আগের মতো শুধু E3 সীমা নয়, তবে লাইসেন্স স্তরে ফিচার ফারাক আছে, Microsoft-এ সাপোর্ট অনুরোধ ফিচার শুধু E3 বা তার বেশি ও F3।
- ভিত্তি: Microsoft Entra ID P1/P2 ও Microsoft Intune আবশ্যক। ডিভাইস Intune-এ নিবন্ধিত (ConfigMgr সহ-ব্যবস্থাপনাও চলে) কোম্পানির PC, গত ২৮ দিনের মধ্যে Intune-এর সাথে যোগাযোগ থাকতে হয়। শুধু অন-প্রিম AD পরিবেশে চলে না (Entra হাইব্রিড যোগ চলে)।
- লক্ষ্য OS: Windows 10/11-এর Pro · Education · Enterprise পরিবারের সংস্করণ, সাধারণ উপলব্ধি (GA) চ্যানেল। LTSC শুধু গুণমান আপডেট ব্যবস্থাপনা সমর্থিত।
ছোট ও মাঝারি ব্যবসার বাস্তবতা এভাবে সাজানো যায়। Business Premium ইতিমধ্যে ব্যবহার করছেন, PC Intune দিয়ে পরিচালনা করছেন (বা করবেন) হলে Autopatch «অতিরিক্ত খরচ শূন্যে চাপা ছাদ»। উল্টোদিকে শুধু অন-প্রিম AD ও GPO চালানো কোম্পানির কাছে Autopatch চালু = Entra ID+Intune মাইগ্রেশন প্রকল্প, শুধু আপডেট ব্যবস্থাপনার জন্য পা রাখার আকারের কথা নয়। সেক্ষেত্রে আগে GPO দিয়ে WUfB-এ সরে, ক্লাউড ব্যবস্থাপনায় সরার দিন এলে Autopatch ভাবা — এই ক্রমই স্বাভাবিক।
6. সিদ্ধান্ত সারণি — কোন কোম্পানি কী বাছবে
এ পর্যন্ত এক পাতায়। আগে বড় শাখা ফ্লোতে দেখে, বিস্তার সারণিতে পূরণ করুন।
flowchart TB
accTitle: WSUS · WUfB · Autopatch-এর বাছাই শাখা
accDescr: বদ্ধ নেটওয়ার্ক হলে WSUS চালিয়ে যাওয়া, অন-প্রিম AD হলে GPO দিয়ে WUfB, Intune ব্যবস্থাপনা ও লক্ষ্য লাইসেন্স থাকলে Autopatch, না থাকলে Intune-এর আপডেট রিং
Q1{"বদ্ধ·অফলাইন নেটওয়ার্ক কি"} -- "হ্যাঁ" --> WSUS["WSUS চালিয়ে যাওয়া<br/>খাতা+খতিয়ে দেখার মেয়াদসহ পরিচালিত ব্যতিক্রম"]
Q1 -- "না" --> Q2{"PC Intune দিয়ে পরিচালিত কি<br/>(বা মাইগ্রেশনের পরিকল্পনা আছে কি)"}
Q2 -- "না (অন-প্রিম AD+GPO)" --> GPO["GPO দিয়ে WUfB সাজান<br/>অতিরিক্ত খরচ নেই·সবচেয়ে ধারাবাহিক"]
Q2 -- "হ্যাঁ" --> Q3{"Business Premium বা<br/>E3 বা তার বেশি লাইসেন্স আছে কি"}
Q3 -- "আছে" --> AP["Windows Autopatch"]
Q3 -- "নেই" --> RING["Intune-এর আপডেট রিং (WUfB)"]
চিত্র 3: বদ্ধ নেটওয়ার্ক হলে WSUS; নইলে Intune আছে কি না ও লাইসেন্স দিয়ে WUfB/Autopatch।
| পরিস্থিতি | সুপারিশ | কারণ·টীকা |
|---|---|---|
| বদ্ধ·অফলাইন নেটওয়ার্কের PC আছে (কারখানা·পরীক্ষা যন্ত্র ইত্যাদি) | WSUS চালিয়ে যাওয়া | ক্লাউড বিতরণ ভৌতভাবে দাঁড়ায় না। ড্রাইভার সিঙ্কও চলছে5। খাতা ব্যবস্থাপনা ও মেয়াদসহ |
| অন-প্রিম AD+GPO পরিচালনা। ক্লাউড ব্যবস্থাপনার পরিকল্পনা নেই | WUfB (GPO দিয়ে সাজান) | অতিরিক্ত খরচ নেই·বিতরণ সার্ভার তোলা যায়। ব্যবস্থাপনার ধারাবাহিকতা সবচেয়ে বেশি7 |
| Microsoft 365 Business Premium চুক্তি আছে। Intune ব্যবস্থাপনায় সরছেন/সরে গেছেন | Autopatch (অথবা Intune আপডেট রিং) | লাইসেন্সে অন্তর্ভুক্ত, পরিচালনা স্বয়ংক্রিয়তা পর্যন্ত পাওয়া যায়9 |
| Enterprise E3/E5 (M365 E3/E5) চুক্তি আছে | Autopatch | Microsoft-এ সাপোর্ট অনুরোধসহ পুরো ফিচার চলে9 |
| PC কয়েকটা〜কয়েক ডজন, প্রশাসক কার্যত নেই | জোর করে WSUS তুলবেন না। Windows Update ডিফল্ট+তালিকা | ব্যবস্থাপনার শূন্যতাই সবচেয়ে বড় ঝুঁকি। আগে সব মেশিন Pro করা ও ইনভেন্টরি থেকে |
| Windows Server নিজের আপডেট ব্যবস্থাপনা | WSUS চালিয়ে যাওয়া অথবা আলাদা পরিচালনা | WUfB ফিচার আপডেট সামলায় না (শুধু গুণমান আপডেট পলিসি)7 |
দুটো সতর্কতা। প্রথম, Home সংস্করণ মেশালে WUfB-এর মাঠেই ওঠে না।6 ছোট কোম্পানিতে «কেনার সময় যেমন Home» PC বিরল নয়, মাইগ্রেশন পরিকল্পনার প্রথম কাজ আসলে সংস্করণের তালিকা। দ্বিতীয়, বদ্ধ নেটওয়ার্কের WSUS রাখার সিদ্ধান্ত «ন্যায্য দেখে যৌক্তিক», কিন্তু অবচিত সত্য বদলায় না। সাপোর্ট শেষ Windows 10-এর বিচ্ছিন্ন পরিচালনা-এর মতো, খাতায় রেখে খতিয়ে দেখার মেয়াদ কেটে তবেই পরিচালিত ব্যতিক্রম হয়।
7. মাইগ্রেশনের বাস্তবতা — WSUS থেকে WUfB-এ সরার কঙ্কাল
WSUS থেকে WUfB-এ স্যুইচে প্রযুক্তিগতভাবে সবচেয়ে হোঁচট পুরনো-নতুন পলিসি মেশানো। পুরো প্রবাহ আগে দেখান।
flowchart TB
accTitle: WSUS থেকে WUfB-এ সরার ধাপ
accDescr: সব GPO-এর পলিসি তালিকা, স্ক্যান সোর্স পলিসি দিয়ে উৎস স্পষ্ট করে, ফিচার আপডেট পিছিয়ে রাখা ও টার্গেট ভার্সন স্থির করে পাইলট থেকে ক্রমে স্যুইচ, শেষে WSUS গুটান
A["1. সব GPO-এর পলিসি তালিকা<br/>(WSUS নির্দেশ·স্বয়ংক্রিয় আপডেট·পিছিয়ে রাখা পরিবার)"] --> B["2-3. স্ক্যান সোর্স পলিসি দিয়ে<br/>আপডেটের ধরন অনুযায়ী উৎস স্পষ্ট করুন"]
B --> C["4. ফিচার আপডেট পিছিয়ে রাখা·টার্গেট<br/>ভার্সন স্পষ্ট করুন (Windows 11 দুর্ঘটনা ঠেকান)"]
C --> D["5. পাইলট থেকে ক্রমে WSUS নির্দেশ সরিয়ে<br/>WUfB পলিসি লাগান (১〜২ মাস পাশাপাশি)"]
D --> E["6. সব মেশিন স্যুইচের পর এক চক্র নজর রেখে<br/>WSUS সার্ভার গুটান (বদ্ধ নেটওয়ার্কের জন্য খাতায়)"]
চিত্র 4: পলিসি তালিকা → স্ক্যান সোর্স স্পষ্ট → ফিচার আপডেট নিয়ন্ত্রণ → রিং দিয়ে পাশাপাশি → সার্ভার গুটান।
ধাপের বিস্তার নিচের মতো।
- বর্তমান পলিসির তালিকা করুন। WSUS সার্ভার নির্দেশ (ইনট্রানেট আপডেট সার্ভিসের জায়গা), স্বয়ংক্রিয় আপডেটের কনফিগ, আগে দেওয়া পিছিয়ে রাখার পলিসি — তিন ধরন সব GPO থেকে ছেঁকে তুলুন।
- ডুয়াল স্ক্যানের ফাঁদ জানুন। Windows 10-এ WSUS সার্ভার নির্দেশ ও পিছিয়ে রাখার পলিসি একসাথে থাকলে স্ক্যানের গন্তব্য Windows Update-এ সরে যাওয়ার আচরণ (তথাকথিত ডুয়াল স্ক্যান) আছে, এটা থামানো পুরনো পলিসি Windows 11-এ সমর্থিত নয়।10
- স্ক্যান সোর্স পলিসি দিয়ে স্পষ্ট করুন। এখনকার সঠিক পথ
কম্পিউটারের কনফিগারেশন\প্রশাসনিক টেমপ্লেট\Windows কম্পোনেন্ট\Windows Update\Manage updates offered from Windows Server Update Serviceএর নিচে «Specify source service for specific classes of Windows Updates» দিয়ে ফিচার আপডেট·গুণমান আপডেট·ড্রাইভার·অন্য Microsoft পণ্য চার শ্রেণিতে উৎস WSUS না Windows Update নির্দিষ্ট করা (MDM-এSetPolicyDrivenUpdateSourceFor~চার পলিসি সব সেট)। Microsoft নিজেই অন-প্রিম ব্যবস্থাপনা থেকে ক্লাউডে সরার সময়ে «আগে শুধু ড্রাইভার ক্লাউডে» ধরনের ধাপে ধাপে মাইগ্রেশন সুপারিশ করে।10 - Windows 11-এর অপ্রত্যাশিত আপগ্রেড খেয়াল রাখুন। WSUS কনফিগ রেখে ফিচার আপডেটের স্ক্যান সোর্স বা সরবরাহ পলিসি না সেট করলে ব্যবহারকারী «আপডেট অনলাইনে খুঁজুন» চাপলে Windows 11 আপগ্রেড দেখা যেতে পারে।10 মাইগ্রেশনের সময়ই ফিচার আপডেট পিছিয়ে রাখা (সর্বোচ্চ ৩৬৫ দিন) বা টার্গেট ভার্সন নির্দেশ স্পষ্ট করুন।
- রিং বানিয়ে স্যুইচ করুন। ৪ অধ্যায়ের তিন রিং তৈরি করে পাইলটের OU/গ্রুপ থেকে ক্রমে WSUS নির্দেশ সরিয়ে WUfB পলিসি লাগান। ১〜২ মাসের পাশাপাশি সময়ে ডেলিভারি অপটিমাইজেশনের কাজ (পিয়ার নেওয়ার হার) ও লাইনের চাপ দেখে তারপর সারা কোম্পানিতে ছড়ান।
- WSUS সার্ভার গুটান। সব ক্লায়েন্ট স্যুইচের পর সার্ভার এখনই মুছবেন না, এক চক্র (১ মাস) নজর রেখে থামান। বদ্ধ নেটওয়ার্কের জন্য রাখলে ভূমিকা সেখানে সীমিত করে খাতায় লিখুন।
8. ব্যবসায়িক অ্যাপ পাশের দৃষ্টি — আপডেটে ব্যবসা থামাবেন না
কাস্টম সফটওয়্যার ডেভেলপমেন্টের অবস্থান থেকে বললে, আপডেট ব্যবস্থাপনার ধরন বদলে আসলে যা রাখতে চান «প্যাচ লাগা» নয়, প্যাচ লাগলেও ব্যবসায়িক অ্যাপ চলতে থাকা। IPA-এর «তথ্য নিরাপত্তার ১০ বড় হুমকি»-তেও সংশোধন প্রোগ্রাম প্রয়োগ মৌলিক প্রতিরক্ষার সবার আগে থেকে যায় («তথ্য নিরাপত্তার ১০ বড় হুমকি ২০২৬ কীভাবে দেখবেন»)। প্রয়োগ না থামানোর ব্যবস্থা ও প্রয়োগে না ভাঙার প্রস্তুতি দুই চাকা।
- পাইলট রিং-এ «ব্যবসায়িক অ্যাপের প্রতিনিধি মেশিন» অবশ্যই রাখুন। Office ভার্সন, রিপোর্ট টুল, যন্ত্র সংযোগ ইত্যাদি কনফিগ আলাদা PC একটা করে বেছে আপডেটের পর ব্যবসা এক চক্র ঘোরে কি না দেখুন। রিং শুধু তথ্য-ব্যবস্থার জন্য নয়, অ্যাপ যাচাইয়ের ব্যবস্থাও।
- রিস্টার্ট সহ্য করে এমন অ্যাপ নকশা·পরিচালনা রাখুন। আপডেটের শেষ সবসময় রিস্টার্ট। ব্যবহার চলাকালীন ফাইল বদল বা অ্যাপ স্বয়ংক্রিয় পুনরারম্ভ «Restart Manager ও স্বয়ংক্রিয় আপডেটের «ফাইল ব্যবহৃত» সমস্যা»-এ, রাতের আপডেট ও রেসিডেন্ট অ্যাপ·দীর্ঘ চলমান অ্যাপের সম্পর্ক «স্লিপ·হাইবারনেট·Modern Standby ও দীর্ঘ চলমান অ্যাপ»-এ আছে।
- অ্যাপ পাশের আপডেট বিতরণও একসাথে খতিয়ে দেখুন। OS আপডেট ক্লাউড বিতরণে সরালে ব্যবসায়িক অ্যাপ ও আশপাশের টুল বিতরণও হাত থেকে স্ক্রিপ্ট·প্যাকেজ ব্যবস্থাপনায় সরানোর সুযোগ। winget দিয়ে সেটআপ স্বয়ংক্রিয়করণ «winget ও PowerShell দিয়ে PC প্রভিশনিং স্বয়ংক্রিয় করা»-এ আছে।
- «আপডেটের পর চলে না» ছাঁটাইয়ের ধাপ আগে স্থির করুন। স্থগিত (সর্বোচ্চ ৩৫ দিন) দিয়ে সারা কোম্পানিতে ছড়ানো থামিয়ে পাইলট মেশিনে পুনরাবৃত্তি নিয়ে অ্যাপ পাশের সংশোধন না পলিসি পাশে বাদ (ড্রাইভার বাদ ইত্যাদি) সিদ্ধান্ত — এই প্রবাহ আগে স্থির থাকলে বিঘ্নের দিনে দ্বিধা হয় না।
9. সারসংক্ষেপ
- WSUS অবচয়ন (২০২৪ সালের ২০ সেপ্টেম্বর ঘোষণা) «নতুন ফিচার উন্নয়নের শেষ», সিঙ্ক·বিতরণ আগস্ট ২০২৬-এও চলে। ড্রাইভার সিঙ্কও তুলে নেওয়ার পর চলছে। তাড়াহুড়ো দরকার নেই, কিন্তু WSUS-এ নতুন বিনিয়োগ থামানোর সময়।
- উত্তরসূরির মূল পথ অতিরিক্ত খরচহীন WUfB (Windows Update client policies)। গুণমান আপডেট ৩০ দিন·ফিচার আপডেট ৩৬৫ দিন পিছিয়ে ও ৩৫ দিন স্থগিত GPO অথবা Intune দিয়ে সাজিয়ে রিং-এ তরঙ্গ বিতরণ। Home সংস্করণ বাইরে।
- ব্যান্ডউইথ সমস্যায় উত্তর ডেলিভারি অপটিমাইজেশন (ডিফল্টে চালু P2P শেয়ার)। WSUS বিতরণ সার্ভার না থাকলেও লাইন ভাবার চেয়ে বেশি রক্ষা পায়।
- Autopatch WUfB পরিচালনার স্বয়ংক্রিয়তা। Business Premium-এও চলার পরেও Entra ID+Intune পূর্বশর্ত, শুধু অন-প্রিম AD কোম্পানির কাছে দূরের বাছাই। GPO দিয়ে WUfB — ধারাবাহিক প্রথম পা।
- মাইগ্রেশনের প্রযুক্তিগত চূড়া পলিসি মেশানো সাজানো। স্ক্যান সোর্স পলিসি দিয়ে আপডেটের ধরন অনুযায়ী উৎস স্পষ্ট করে ধাপে ধাপে স্যুইচ করুন।
- বদ্ধ নেটওয়ার্কে WSUS এখনও বাস্তব সমাধান। তবে খাতা ও খতিয়ে দেখার মেয়াদ সেট করে «পরিচালিত ব্যতিক্রম» হিসেবে রাখুন।
- আপডেট ব্যবস্থাপনার উদ্দেশ্য প্রয়োগের হার নয় ব্যবসা চালিয়ে যাওয়া। পাইলট রিং-এ ব্যবসায়িক অ্যাপের প্রতিনিধি মেশিন রেখে রিস্টার্ট সহ্য করার নকশা·পরিচালনা পর্যন্ত নিলে তবেই সম্পূর্ণ।
সম্পর্কিত নিবন্ধ
- Windows 10 সাপোর্ট শেষের পর বাস্তব সমাধান — ESU · LTSC · কেনার সিদ্ধান্ত সারণি
- তথ্য নিরাপত্তার ১০ বড় হুমকি ২০২৬ — র্যাংকিং কীভাবে দেখবেন, আর ছোট-মাঝারি ব্যবসা আসলে কী প্রতিরোধ করবে
- ব্যবহার চলাকালীন exe/DLL কীভাবে বদলাবেন — Restart Manager ও স্বয়ংক্রিয় আপডেটের «ফাইল ব্যবহৃত» সমস্যা
- winget + PowerShell দিয়ে PC প্রভিশনিং স্বয়ংক্রিয় করা — রানবুককে কার্যকর করা
- স্লিপ · হাইবারনেট · Modern Standby ও দীর্ঘ চলমান অ্যাপ — «রাতে থেমে ছিল» নকশায় ঠেকান
- VB6 / Access ব্যবসায়িক অ্যাপের মেয়াদ বাড়ানো ও মাইগ্রেশন — রাখা · মুড়ে রাখা · বদলানোর সিদ্ধান্ত সারণি
সম্পর্কিত পরামর্শ ক্ষেত্র
KomuraSoft LLC Windows Update প্রয়োগের সাথে ব্যবসায়িক অ্যাপের বিঘ্ন তদন্ত, আপডেট·রিস্টার্ট সহ্য করা অ্যাপ নকশা (Restart Manager সমর্থন, স্বয়ংক্রিয় পুনরারম্ভ), অফিসের PC পরিচালনা স্বয়ংক্রিয় করার স্ক্রিপ্ট সাজানো ইত্যাদি আপডেট ব্যবস্থাপনার «অ্যাপ পাশের» প্রযুক্তিগত পরামর্শ সামলায়। «আপডেটের বার সেই অ্যাপ নিয়ে দুশ্চিন্তা» — সেই পর্যায়ের পরামর্শ থেকেই শুরু করা যায়।
- Windows অ্যাপের আধুনিকীকরণ ও রক্ষণাবেক্ষণ
- বাগ ও কারণ তদন্ত
- প্রযুক্তিগত পরামর্শ ও ডিজাইন রিভিউ
- যোগাযোগ করুন
তথ্যসূত্র
-
Microsoft Windows IT Pro Blog, Windows Server Update Services (WSUS) deprecation. ২০২৪ সালের ২০ সেপ্টেম্বরে WSUS অবচিত ঘোষণা; নতুন ফিচারের উন্নয়ন ও নতুন ফিচার অনুরোধ গ্রহণ শেষ অন্যদিকে বিদ্যমান ফিচার থাকে, WSUS চ্যানেল দিয়ে আপডেট প্রকাশ ও প্রকাশিত কনটেন্টের সাপোর্ট চালিয়ে যাওয়া — এসব বিষয়ে। ↩ ↩2
-
Microsoft Learn, Windows Server Update Services (WSUS) Overview. WSUS অবচিত ও নতুন ফিচার যোগ হয় না কিন্তু প্রোডাকশনে সাপোর্ট চলে, পণ্যের জীবনচক্র অনুযায়ী নিরাপত্তা আপডেট ও গুণমান আপডেট পায় — এসব বিষয়ে। ↩ ↩2 ↩3 ↩4
-
Microsoft Learn, Features Removed or No Longer Developed in Windows Server. Windows Server 2025-এর অবচিত ফিচার তালিকায় WSUS আছে ও «বিদ্যমান ফিচার ও কনটেন্ট এখনও ব্যবহার করা যায়» লেখা; অবচিত কম্পোনেন্ট Windows Server-এ থেকে যায়, প্রোডাকশন স্থাপনায় সমর্থিত, পণ্যের জীবনচক্র অনুযায়ী নিরাপত্তা·গুণমান আপডেট পায় বলে সংজ্ঞায়িত; WSUS যে Windows Internal Database (WID) ব্যবহার করে সেটাও অবচিত ও ভবিষ্যতে মুছে ফেলার কথা — এসব বিষয়ে। ↩ ↩2 ↩3
-
Microsoft Windows IT Pro Blog, Deprecation of WSUS driver synchronization. ২০২৪ সালের জুনে WSUS ড্রাইভার সিঙ্ক ২০২৫ সালের ১৮ এপ্রিলে শেষ হবে বলে ঘোষণা হয়েছিল — এসব বিষয়ে। ↩ ↩2
-
Microsoft Windows IT Pro Blog, Continuing WSUS support for driver synchronization. ২০২৫ সালের ৪ এপ্রিল, বিচ্ছিন্ন পরিবেশ (বদ্ধ নেটওয়ার্ক) চালানো সংস্থার ফিডব্যাক নিয়ে উপরের শেষ ঘোষণা তুলে নিয়ে WSUS-এ ড্রাইভার আপডেট সিঙ্ক চালিয়ে যাওয়ার কথা — এসব বিষয়ে। ↩ ↩2 ↩3 ↩4
-
Microsoft Learn, Windows Update client policies. Windows Update client policies (পুরনো নাম Windows Update for Business) Windows 10/11-এর Pro (Pro for Workstationsসহ) · Education · Enterprise (LTSC, IoT Enterpriseসহ)-এ বিনামূল্য ফিচার; ফিচার আপডেট সর্বোচ্চ ৩৬৫ দিন·গুণমান আপডেট সর্বোচ্চ ৩০ দিন পিছিয়ে ও ৩৫ দিন স্থগিত সম্ভব; ড্রাইভার আপডেট ডিফল্টে চালু·অন্য Microsoft পণ্যের আপডেট ডিফল্টে নিষ্ক্রিয়; কমপ্লায়েন্স মেয়াদ ও গ্রেস সময়ের পলিসি; Windows Autopatch Windows Update থেকে আসা আপডেটের অনুমোদন·সময়সূচি·সুরক্ষা অতিরিক্ত নিয়ন্ত্রণ করা ক্লাউড সার্ভিস বলে রাখা — এসব বিষয়ে। ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9
-
Microsoft Learn, Configure Windows Update client policies. পিছিয়ে রাখা·স্থগিতের গ্রুপ পলিসি (Windows Update-এর নিচে «Select when Quality Updates are received» «Select when Preview Builds and feature updates are received» ইত্যাদি) ও পলিসি CSP (DeferQualityUpdatesPeriodInDays, DeferFeatureUpdatesPeriodInDays, ExcludeWUDriversInQualityUpdate, AllowMUUpdateService ইত্যাদি)-এর মিল; স্থগিত শুরুর দিন থেকে ৩৫ দিনে স্বয়ংক্রিয় মেয়াদ শেষ; পিছিয়ে রাখার সময় আলাদা গ্রুপ বানিয়ে যাচাইয়ের ছোট দল থেকে ধাপে ধাপে স্থাপনা; Windows Server Windows Update থেকে ফিচার আপডেট পায় না শুধু গুণমান আপডেট পলিসি লাগে — এসব বিষয়ে। ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9
-
Microsoft Learn, What is Delivery Optimization?. ডেলিভারি অপটিমাইজেশন HTTP ডাউনলোডারের সাথে পিয়ার-টু-পিয়ার ও Microsoft Connected Cache মিলিয়ে ব্যান্ডউইথ কমানোর ব্যবস্থা; Enterprise · Pro · Education-এ একই লোকাল নেটওয়ার্ক (একই NAT-এর নিচে) পিয়ার শেয়ার ডিফল্টে চালু; Windows Update-এর ফিচার আপডেট·গুণমান আপডেট·ড্রাইভার বা স্টোর অ্যাপ·Defender ডেফিনিশন আপডেট·Microsoft 365 Apps ইত্যাদি সমর্থিত; Windows Update · WSUS · Intune · Configuration Manager-এর সাথে একসাথে চলে; Microsoft অভ্যন্তরীণ স্থাপনায় কনটেন্টের ৭৬%-এর বেশি পিয়ার থেকে নেওয়া — এসব বিষয়ে। ↩ ↩2 ↩3 ↩4
-
Microsoft Learn, Windows Autopatch Prerequisites. Windows Autopatch Microsoft 365 Business Premium, Windows 10/11 Education A3/A5, Windows 10/11 Enterprise E3/E5 (Microsoft 365 F3/E3/E5-এ অন্তর্ভুক্ত), Enterprise E3/E5 VDA-তে চলে; সাপোর্ট অনুরোধ ফিচার শুধু E3 বা তার বেশি ও F3; Microsoft Entra ID P1/P2 ও Microsoft Intune আবশ্যক, ডিভাইস Intune-এ নিবন্ধিত (সহ-ব্যবস্থাপনা চলে) কোম্পানির মালিকানা ও গত ২৮ দিনের মধ্যে Intune-এর সাথে যোগাযোগ থাকতে হয়; লক্ষ্য Pro · Education · Enterprise পরিবারের সংস্করণের সাধারণ উপলব্ধি চ্যানেল, LTSC শুধু গুণমান আপডেট ব্যবস্থাপনা সমর্থিত — এসব বিষয়ে। ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7
-
Microsoft Learn, Use Windows Update client policies and Windows Server Update Services (WSUS) together. স্ক্যান সোর্স পলিসি «Specify source service for specific classes of Windows Updates» (CSP-তে SetPolicyDrivenUpdateSourceFor পরিবার) দিয়ে ফিচার আপডেট·গুণমান আপডেট·ড্রাইভার·অন্য Microsoft পণ্যের উৎস WSUS না Windows Update শ্রেণি অনুযায়ী নির্দিষ্ট করা যায়; ডুয়াল স্ক্যান থামানো পুরনো পলিসি Windows 11-এ অসমর্থিত; Windows 10-এ WSUS নির্দেশ ও পিছিয়ে রাখার পলিসি একসাথে থাকলে স্ক্যান Windows Update-এ যায়; অন-প্রিম থেকে ক্লাউডে ধাপে ধাপে মাইগ্রেশনের সুপারিশ; WSUS কনফিগে স্ক্যান সোর্স ইত্যাদি না সেট রাখলে «আপডেট অনলাইনে খুঁজুন»-এ Windows 11 আপগ্রেড দেখা যেতে পারে — এসব বিষয়ে। ↩ ↩2 ↩3
সম্পর্কিত নিবন্ধ
কাছাকাছি বিষয়ে গভীরে যেতে একই ট্যাগযুক্ত সাম্প্রতিক নিবন্ধ।
Group Policy থেকে Intune — ছোট ও মাঝারি ব্যবসার জন্য ডিভাইস-ব্যবস্থাপনা মাইগ্রেশন নির্দেশিকা
AD সার্ভার বদলাতে এলে Group Policy-তে থাকবেন না Entra ID প্লাস Intune-এ যাবেন? এই নিবন্ধ ছোট ও মাঝারি ব্যবসার জন্য দুইয়ের প্রয়োগের পার্...
Windows LAPS-এর বাস্তব নির্দেশিকা — সব PC-তে ভাগ করা স্থানীয় প্রশাসক পাসওয়ার্ড ছাড়ুন
সব PC-তে একই স্থানীয় প্রশাসক পাসওয়ার্ড এক মেশিনের আক্রমণকে সব মেশিনে ছড়িয়ে দেওয়া Pass-the-Hash-এর উর্বর ভূমি। OS-এর স্ট্যান্ডার্ড Wi...
Group Policy (GPO)-এর বাস্তব নির্দেশিকা — কীভাবে কাজ করে, প্রয়োগ নিশ্চিত, এবং Intune-এর সাথে বাছাই
«GPO দিয়ে বিতরণ» মানে না বুঝেই AD পরিবেশ সামলাচ্ছেন? এই নিবন্ধ Group Policy-এর ব্যবস্থা, LSDOU প্রয়োগ ক্রম, gpupdate ও gpresult দিয়ে প...
Windows নিরাপত্তা অডিট পলিসি ও ইভেন্ট লগ তদন্তের বাস্তব প্রয়োগ — 4625 পড়তে পারে এমন তথ্য-ব্যবস্থা দল
«সাইন-ইন ব্যর্থতার লগ দেখে দিন»-এর জবাব দেওয়ার বাস্তব নির্দেশিকা। মৌলিক ও বিস্তারিত অডিট পলিসির সম্পর্ক, ন্যূনতম চালু সাবক্যাটাগরি, ইভেন...
Windows সার্টিফিকেট স্টোরের বাস্তব নির্দেশিকা — ব্যবহারকারী না কম্পিউটার, কোনটিতে রাখবেন
ক্লায়েন্ট সার্টিফিকেট ব্যবহারকারী না কম্পিউটার কোন স্টোরে রাখবেন। certmgr.msc ও certlm.msc-এর ফারাক, প্রাইভেট কী-এর অনুমতি, PowerShell দ...
সম্পর্কিত বিষয়
এই পৃষ্ঠাগুলো বিষয়টিকে সেবা ও সিদ্ধান্তের বৃহত্তর প্রেক্ষাপটে স্থাপন করে।
Windows-এর প্রযুক্তিগত বিষয়
Windows ডেভেলপমেন্ট, বাগ তদন্ত ও বিদ্যমান সম্পদ ব্যবহারের প্রবেশদ্বার।
প্রায়শ জিজ্ঞাসিত প্রশ্ন
এই নিবন্ধের বিষয়ে পরামর্শে প্রায়ই আসা প্রশ্ন।
- WSUS কতদিন চলবে?
- শেষ তারিখ ঘোষণা হয়নি। ২০২৪ সালের ২০ সেপ্টেম্বরের অবচয়ন ঘোষণা মানে «নতুন ফিচারের উন্নয়ন ও নতুন ফিচার অনুরোধ গ্রহণ বন্ধ», বিদ্যমান ফিচার থাকে, আপডেট WSUS চ্যানেল দিয়ে প্রকাশ চলতে থাকে। Windows Server 2025-এও WSUS রোল আছে, প্রোডাকশনে সাপোর্ট ও নিরাপত্তা·গুণমান আপডেট পণ্যের জীবনচক্র অনুযায়ী চলে। আগস্ট ২০২৬ পর্যন্ত সিঙ্ক·বিতরণ দুইই স্বাভাবিক। তবে নতুন ফিচার আর যোগ হবে না, তাই «চালিয়ে যাওয়া যায়, কিন্তু নতুন বিনিয়োগের গন্তব্য নয়» বাস্তব রেখা।
- Windows Update for Business (WUfB)-এ অতিরিক্ত খরচ লাগে?
- লাগে না। WUfB (বর্তমান সরকারি নাম Windows Update client policies) Windows 10/11-এর Pro (Pro for Workstationsসহ) · Education · Enterprise (LTSC, IoT Enterpriseসহ)-এ অতিরিক্ত খরচ ছাড়া চলে। Home সংস্করণ বাইরে। সেটিং গ্রুপ পলিসি ও MDM (Intune ইত্যাদি) দুই থেকেই যায়, গুণমান আপডেট সর্বোচ্চ ৩০ দিন, ফিচার আপডেট সর্বোচ্চ ৩৬৫ দিন পিছিয়ে, সর্বোচ্চ ৩৫ দিন স্থগিত কনফিগার করা যায়। WSUS-এর মতো বিতরণ সার্ভার লাগে না, আপডেট নিজে Windows Update থেকে সরাসরি আসে।
- Windows Autopatch-এ কোন লাইসেন্স লাগে?
- ২০২৬-এর শর্তে Microsoft 365 Business Premium, Windows 10/11 Education A3/A5 (Microsoft 365 A3/A5-এ অন্তর্ভুক্ত), Windows 10/11 Enterprise E3/E5 (Microsoft 365 F3/E3/E5-এ অন্তর্ভুক্ত), Enterprise E3/E5 VDA কোনো একটায় চলে। আগে Enterprise E3 বা তার বেশি পূর্বশর্ত ছিল, এখন Business Premium-এও আপডেট রিং ও গুণমান·ফিচার·ড্রাইভার আপডেট ব্যবস্থাপনার মতো মূল ফিচার চলে (Microsoft-এ সাপোর্ট অনুরোধ ফিচার শুধু E3 বা তার বেশি ও F3)। এছাড়া Microsoft Entra ID P1/P2 ও Microsoft Intune আবশ্যক, লক্ষ্য ডিভাইস Intune-এ নিবন্ধিত কোম্পানির PC হতে হয়।
- WSUS পরিচালিত PC-তে WUfB-এর পিছিয়ে রাখার পলিসি মেশালে কী হয়?
- Windows 10-এ WSUS সার্ভার নির্দেশ ও পিছিয়ে রাখার পলিসি দুই থাকলে স্ক্যানের গন্তব্য Windows Update-এ সরে যায়, তথাকথিত ডুয়াল স্ক্যান, অনিচ্ছাকৃতভাবে WSUS অনুমোদন এড়িয়ে আপডেট ঢুকতে পারে। এটা নিয়ন্ত্রণ করা পুরনো পলিসি (Do not allow update deferral policies to cause scans against Windows Update) Windows 11-এ সমর্থিত নয়, উত্তরসূরি স্ক্যান সোর্স পলিসি (Specify source service for specific classes of Windows Updates) দিয়ে ফিচার আপডেট·গুণমান আপডেট·ড্রাইভার·অন্য পণ্য চার শ্রেণিতে উৎস WSUS না Windows Update স্পষ্ট করাই এখনকার সঠিক পথ। মাইগ্রেশনের সময় «শুধু ড্রাইভার ক্লাউডে» ধরনের ধাপে ধাপে সরা সহজ হয়।
- ইন্টারনেটে যেতে পারে না এমন বদ্ধ নেটওয়ার্কের PC কী করবে?
- বদ্ধ·অফলাইন পরিবেশে এক্সপোর্ট/ইমপোর্ট দিয়ে অফলাইন সিঙ্ক পর্যন্ত ধরে WSUS এখনও বাস্তব সমাধান। WUfB·Autopatch বিতরণ ও ব্যবস্থাপনা দুইই ক্লাউড (Windows Update সার্ভিস ও Intune) পূর্বশর্ত, তাই দাঁড়ায়ই না। Microsoft নিজেই বিচ্ছিন্ন পরিবেশের ফিডব্যাকের কারণে একবার ঘোষিত WSUS ড্রাইভার সিঙ্কের শেষ (২০২৫ সালের ১৮ এপ্রিল নির্ধারিত) ২০২৫ সালের ৪ এপ্রিলে তুলে নিয়ে চালিয়ে যাওয়ার কথা বলে। বদ্ধ নেটওয়ার্কের WSUS «রেখে দেওয়া যায় এমন WSUS», কিন্তু অবচিত সত্য বদলায় না, তাই খাতায় রেখে ভবিষ্যতের কনফিগ বদলের জন্য প্রস্তুত রাখাই সুপারিশ।