WSUS deprecation के बाद Windows Update management — WUfB, Autopatch, और Intune कैसे चुनें
· अद्यतन तिथि: · Go Komura · Windows Update, WSUS, Intune, Windows Autopatch, Information systems, Security, IT asset management, SME
संशोधन इतिहास (पहला संस्करण, 1 Aug 2026 को प्रकाशित)
- पहला प्रकाशन
इस लेख का हवाला दें(DOI: 10.5281/zenodo.22175506)
यह लेख Zenodo पर संग्रहीत है। नीचे वह DOI है जो हमेशा नवीनतम संस्करण की ओर ले जाता है, और वह DOI भी जो आपके पढ़े जा रहे संस्करण से बँधा है।
Go Komura (2026). WSUS deprecation के बाद Windows Update management — WUfB, Autopatch, और Intune कैसे चुनें. KomuraSoft LLC. https://doi.org/10.5281/zenodo.22175506 https://comcomponent.com/hi/blog/wsus-deprecation-windows-update-management/
- DOI (नवीनतम संस्करण)
- 10.5281/zenodo.22175506
- DOI (यह संस्करण)
- 10.5281/zenodo.22175507
«WSUS deprecated हो गया सुना। हमारा WSUS server कब तक चलेगा?» «Server बदलने के मौके पर WSUS दोबारा बनाएँ या छोड़ें?» «अभी WSUS भी नहीं, प्रत्येक PC का Windows Update। यों चल सकता है?» — Windows 10 support समाप्ति की बातों के साथ ये प्रश्न बढ़े हैं।
सितंबर 2024 में Microsoft ने WSUS (Windows Server Update Services) को deprecated घोषित किया। पर «deprecated» आसानी से गलत समझा जाता है — «अब नहीं चलता» समझकर घबराने की ज़रूरत नहीं, «अभी चलता है तो मतलब नहीं» कहकर अनदेखा भी नहीं। सही अर्थ «नई features नहीं बनेंगी, पर फिलहाल चलता रहेगा» है; पूछा जा रहा अगला update management कहाँ रखें का design निर्णय है, हटाने की deadline नहीं।
यह लेख WSUS से internal PCs updates manage करते (या बिना management Windows Update पर छोड़ते) SMEs के information-systems कर्मियों के लिए है। (1) WSUS जारी, (2) Windows Update for Business (WUfB), (3) Windows Autopatch, (4) Intune से cloud management — विकल्प decision table में। सामग्री अगस्त 2026 तक के primary sources पर है। Business apps की Custom Software Development करने वाली कंपनी के रूप में updates से app failure की तैयारी को एक खंड देता है।
1. निष्कर्ष पहले
- WSUS 20 सितंबर 2024 को deprecated घोषित हुआ। अर्थ «नई feature development और नई feature requests बंद» है। मौजूदा features रहती हैं, updates WSUS channel से publish होते रहते हैं।12
- Deprecated = तुरंत मृत्यु नहीं। Windows Server 2025 पर भी WSUS role है; production support तथा security-quality updates product lifecycle के अनुसार जारी। हटाने की तिथि घोषित नहीं।32
- Driver sync एक बार «18 अप्रैल 2025 को समाप्त» घोषित हुआ, 4 अप्रैल 2025 को वापस लिया गया। Closed network जैसे cut-off वातावरण की प्रतिक्रिया कारण थी; अभी sync जारी है।45
- उत्तराधिकारी का मुख्य विकल्प WUfB है। वर्तमान official नाम Windows Update client policies; Pro, Education, Enterprise परिवार पर extra खर्च नहीं। GPO और Intune दोनों से set, distribution server नहीं (Home लक्ष्य नहीं)।6
- WUfB की वस्तु «deferral और rings» है। Quality updates अधिकतम 30 दिन, feature updates अधिकतम 365 दिन deferral, अधिकतम 35 दिन pause policy से; pilot → पूरी कंपनी की लहर।67
- Bandwidth की चिंता का उत्तर Delivery Optimization है। एक ही network के PCs updates P2P बाँटते हैं; Pro/Enterprise/Education पर default enable।8
- Windows Autopatch WUfB के ऊपर approval, schedule, रक्षा automate करने वाली cloud service है। 2026 में Microsoft 365 Business Premium से भी चलती है; Entra ID P1/P2 और Intune पूर्वापेक्षा।9
- Closed/offline वातावरण में WSUS अभी यथार्थ है। पर «चलाना है, नया investment नहीं» रेखा खींचकर asset inventory और भविष्य योजना में लिखें।25
Diagram में solid line हमेशा लागू रहने वाला relation दिखाती है और dashed line conditional relation दिखाती है (शर्तें detail page पर हर relation के explanation में दी गई हैं)। Relations की पूरी list (कुल 36, evidence और certainty सहित) तथा मुख्य concepts की definitions knowledge map की detail page पर संकलित हैं (जापानी में)। Data: JSON-LD / Turtle
2. WSUS के साथ क्या हुआ — «deprecated» का सही अर्थ
पहले तथ्य कालक्रम से।
- जून 2024: WSUS driver sync 18 अप्रैल 2025 को समाप्त करने की पूर्वसूचना।4
- 20 सितंबर 2024: Windows IT Pro Blog पर WSUS स्वयं deprecated। नई feature development बंद, नई feature requests नहीं। पर मौजूदा features रहेंगी, WSUS channel से update publishing और published सामग्री का support जारी — स्पष्ट।1
- 4 अप्रैल 2025: Driver sync समाप्ति वापस। Cut-off वातावरण (closed network) चलाने संगठनों की प्रतिक्रिया पर Windows Update/Microsoft Update Catalog से driver sync जारी।5
Microsoft Learn का वर्तमान document WSUS की अवस्था «deprecated, नई features नहीं, पर production support जारी, product lifecycle के अनुसार security और quality updates» बताता है।2 Windows Server 2025 की deprecated features list में WSUS है, वहाँ भी परिभाषा «deprecated components Windows Server के साथ रहते हैं और production deployment में supported» है। वास्तव में Windows Server 2025 पर WSUS role है, «मौजूदा feature और सामग्री use जारी» लिखा है।3
अर्थात अगस्त 2026 की वास्तविकता sync भी distribution भी नहीं रुके है। आसपास और ध्यान: WSUS का default database Windows Internal Database (WID) भी Windows Server 2025 पर deprecated, भविष्य में हटाने योग्य लिखा गया।3 शरीर से पहले पैरों के नीचे compatibility की मान्यताएँ ढीली हो सकती हैं।
यहाँ से practical रेखा साफ है। «कल रुक जाएगा» मानकर घबराने की ज़रूरत नहीं, पर WSUS केंद्रित नया investment (server बदलना, replica बढ़ाना, बनावट) न करें। Server बदलने का समय update management दोहराने की प्राकृतिक deadline बन जाता है।
3. विकल्पों का पूरा चित्र — चार रास्तों का स्थान
«WSUS के बाद» सोचते विकल्प भूमिका से मिल जाते हैं। पहले छाँटें।
| विकल्प | वस्तु | Distribution path | Extra खर्च | On-premises AD के GPO से निरंतरता |
|---|---|---|---|---|
| WSUS जारी | On-premises sync-distribution server | WSUS server से | Server रखरखाव | ज्यों का त्यों (वर्तमान) |
| WUfB | Policy से deferral-ring control | Windows Update से सीधे | नहीं (Pro या ऊपर)6 | ऊँची (केवल GPO से migrate संभव)7 |
| Windows Autopatch | Update approval-deployment-रक्षा automate cloud service | Windows Update से सीधे | लक्ष्य license में9 | नीची (Entra ID+Intune पूर्वापेक्षा)9 |
| Intune (cloud management) | Device management नींव; एक feature के रूप में update rings | Windows Update से सीधे | Intune license | नीची (management नींव सहित migrate) |
जैसा दिखता है, WUfB, Autopatch, Intune तीन विरोधी विकल्प नहीं परतें हैं। नींव WUfB policy समूह; उसे GPO में लिखना «WUfB अकेला», Intune update rings में लिखना «Intune management», approval-schedule-deployment pause तक service को सौंपना «Autopatch»। वास्तव में Microsoft Autopatch को «WUfB (Windows Update client policies) के साथ चलने वाली cloud service» मानता है।6
flowchart TB
accTitle: WUfB・Autopatch・Intune की परतें
accDescr: Windows Autopatch WUfB policy समूह के ऊपर बैठता है, और GPO तथा Intune update rings WUfB पर लिखने के दो तरीके हैं
AP["Windows Autopatch<br/>Ring रचना・deployment निगरानी・रोक निर्णय तक automate"] --> WUFB
WUFB["WUfB policy समूह (deferral・pause・deadline)<br/>= Windows Update client policies"] --> WU["Windows Update से सीधा distribution<br/>(Distribution server नहीं)"]
GPO["GPO से configure<br/>(On-premises AD)"] -.->|"लेखन तरीका 1"| WUFB
INTUNE["Intune update rings से configure<br/>(Cloud management)"] -.->|"लेखन तरीका 2"| WUFB
चित्र 1: WUfB policy समूह नींव है; GPO या Intune से लिखना, Autopatch उस पर operations automate करना।
इसलिए SME का निर्णय वास्तव में दो चरणों में टूटता है। (1) Distribution WSUS से Windows Update सीधे पर बदलें या नहीं। (2) Policy का स्थान on-premises AD (GPO) रखें या Intune पर उठाएँ। On-premises AD पर GPO चलाते कंपनी के लिए (1) पहले — अर्थात GPO से WUfB — सबसे निरंतर है।
ध्यान: WSUS जो Windows Server स्वयं का update management कवर करता था वह अलग समस्या है। Windows Server Windows Update से feature updates नहीं लेता, इसलिए WUfB policy केवल quality updates पर लगती है।7 Servers कम हों तो servers WSUS जारी या हाथ से, client PCs पहले cloud distribution पर — यथार्थ है।
4. Windows Update for Business — extra खर्च के बिना मुख्य विकल्प
WUfB एक वाक्य में: «Distribution server रखे बिना, Windows Update से सीधे distribution को policy से वश में करना»।
- लक्ष्य editions: Windows 10/11 Pro (Pro for Workstations सहित), Education, Enterprise (LTSC, IoT Enterprise सहित)। Home लक्ष्य नहीं। Extra खर्च नहीं।6
- Settings means: Group Policy और MDM (Intune आदि) दोनों। GPO स्थान
Computer Configuration\Administrative Templates\Windows Components\Windows Updateके नीचे; quality deferral «Select when Quality Updates are received», feature deferral «Select when Preview Builds and feature updates are received»। Intune/MDM परUpdate/DeferQualityUpdatesPeriodInDaysजैसे policy CSP।7 - Defer days: Quality updates (मूलतः हर दूसरे मंगलवार) अधिकतम 30 दिन, feature updates (वार्षिक) अधिकतम 365 दिन। साथ समस्या पर distribution रोकने वाला pause अधिकतम 35 दिन (शुरू तिथि से; समय समाप्त होते अपने आप पुनः आरंभ)।67
- नियंत्रित update types: Feature और quality के अतिरिक्त driver updates (default enable;
ExcludeWUDriversInQualityUpdateसे बाहर), Office जैसे अन्य Microsoft product updates (default disable;AllowMUUpdateServiceसे enable)।7 - Deadline और grace: Deferral से अलग, publishing से कितने दिन में install, install बाद कितने दिन में reboot — compliance deadline + grace policy। «कभी reboot न करने वाले PCs» का उत्तर यहीं है।6
Ring design की सोच
WSUS की «approval» के बराबर deferral दिन बदले rings (लहर) है। Microsoft स्वयं अलग deferral वाले groups बनाकर छोटे समूह पर quality देखकर पूरे पर फैलाने की कल्पना करता है।7 उदाहरण तीन rings आरंभ बिंदु:
| Ring | लक्ष्य | Quality deferral | उद्देश्य |
|---|---|---|---|
| Pilot | Information systems + प्रत्येक विभाग की प्रतिनिधि मशीन (कुल 5–10%) | 0–3 दिन | Business apps समेत स्थल verification |
| Broad | प्रभाव सहन अधिक विभाग | लगभग 7 दिन | Pilot न पकड़े config अंतर |
| पूरी कंपनी | बाकी सब | लगभग 14 दिन | समस्या हो तो pause (अधिकतम 35 दिन) से रोकें |
«Approval बटन बिना नहीं बँटता» WSUS से भिन्न, WUfB छोड़ दें तो समय पर बँटता mechanism है। Management का केंद्र «बाँटने का काम» से «रोकने का निर्णय» पर जाता है — यही जल्दी समझ।
flowchart LR
accTitle: Deferral दिन बदले तीन rings
accDescr: Update publishing बाद pilot, broad और पूरी कंपनी तक deferral बढ़ाते हैं, समस्या हो तो pause से पूरी कंपनी तक फैलना रोकते हैं
PUB["Update publishing<br/>(मासिक quality updates आदि)"] --> P["Pilot<br/>Deferral 0–3 दिन"]
P -- "समस्या नहीं" --> S["Broad<br/>Deferral लगभग 7 दिन"]
S -- "समस्या नहीं" --> A["पूरी कंपनी<br/>Deferral लगभग 14 दिन"]
P -- "समस्या" --> PAUSE["Pause (अधिकतम 35 दिन) से<br/>पूरी कंपनी तक फैलना रोकें"]
S -- "समस्या" --> PAUSE
PAUSE --> FIX["Isolate: App सुधार या<br/>Policy पक्ष exclusion"]
FIX --> RESUME["समाधान बाद पुनः आरंभ"]
चित्र 2: Pilot से पूरी कंपनी तक लहर; समस्या पर pause से विस्तार रोककर सुधार के बाद पुनः आरंभ।
Bandwidth की चिंता पर Delivery Optimization
WSUS छोड़ें तो सब PCs Internet से updates लेंगे, शाखा line चिंता का विषय। उत्तर Delivery Optimization है। एक ही network के PCs download हुए update packages P2P बाँटते हैं; Pro, Enterprise, Education पर default से local network peer share enable है। लक्ष्य Windows Update feature-quality-driver के अतिरिक्त Store apps, Microsoft Defender definition updates, Microsoft 365 Apps आदि व्यापक हैं।8 Microsoft internal deployment में सामग्री का 76% से अधिक Internet नहीं, peers से आया बताया गया।8 और संकीर्ण करना हो तो dedicated cache server Microsoft Connected Cache विकल्प है।8
5. Windows Autopatch — «update operations स्वयं» बाहर देना
WUfB configure करने पर भी ring design, deployment निगरानी, समस्या पर रोक निर्णय अपना काम रहता है। यह operations भाग service को सौंपना Windows Autopatch है; Windows Update से आने updates की approval, schedule, रक्षा (समस्या पकड़ पर deployment control) automate करता है।6 Autopatch groups और update rings अपने आप रचना, quality-feature-driver/firmware deployment management, deployment reports मुख्य वस्तु हैं।9
2026 की आवश्यक शर्तें: 9
- License: Microsoft 365 Business Premium, Windows 10/11 Education A3/A5, Windows 10/11 Enterprise E3/E5 (Microsoft 365 F3/E3/E5 में शामिल), Enterprise E3/E5 VDA में से कोई। पुराना E3-सीमित नहीं रहा, पर license पट्टी से feature अंतर है; Microsoft को support request E3 या ऊपर और F3 पर ही।
- नींव: Microsoft Entra ID P1/P2 और Microsoft Intune अनिवार्य। Devices Intune-enrolled (ConfigMgr co-management भी) company-owned PCs, पिछले 28 दिनों में Intune से संचार। केवल on-premises AD पर नहीं (Entra hybrid join हो तो चलता है)।
- लक्ष्य OS: Windows 10/11 Pro, Education, Enterprise परिवार, General Availability (GA) channel। LTSC केवल quality update management।
SME की यथार्थता: Business Premium पहले से है और PCs Intune से manage (या अब manage करने वाले) हों तो Autopatch «extra खर्च शून्य पर चढ़ने वाली छत» है। उलटा, केवल on-premises AD और GPO चलाते कंपनी के लिए Autopatch लागू = Entra ID+Intune migration परियोजना, update management भर के लिए कदम का आकार नहीं। तब पहले GPO से WUfB, cloud management का दिन आए तो Autopatch — यही प्राकृतिक क्रम।
6. Decision table — कौन सी कंपनी क्या चुने
यहाँ तक एक पत्र पर। पहले बड़ा शाखा flow, विवरण तालिका से।
flowchart TB
accTitle: WSUS・WUfB・Autopatch की चयन शाखा
accDescr: Closed network तो WSUS जारी, on-premises AD तो GPO से WUfB, Intune management और लक्ष्य license हो तो Autopatch, नहीं तो Intune update rings
Q1{"Closed・offline network है?"} -- "हाँ" --> WSUS["WSUS जारी<br/>Inventory+समीक्षा deadline वाला managed exception"]
Q1 -- "नहीं" --> Q2{"PCs Intune से manage हैं<br/>(या migrate करने वाले)?"}
Q2 -- "नहीं (On-premises AD+GPO)" --> GPO["GPO से WUfB configure<br/>Extra खर्च नहीं・सबसे निरंतर"]
Q2 -- "हाँ" --> Q3{"Business Premium या<br/>E3 या ऊपर license है?"}
Q3 -- "है" --> AP["Windows Autopatch"]
Q3 -- "नहीं" --> RING["Intune update rings (WUfB)"]
चित्र 3: Closed network तो WSUS; नहीं तो Intune है या नहीं और license से WUfB/Autopatch।
| स्थिति | Recommendation | कारण・टिप्पणी |
|---|---|---|
| Closed/offline network के PCs हैं (कारखाना, जाँच equipment आदि) | WSUS जारी | Cloud distribution भौतिक रूप से नहीं बनता। Driver sync भी जारी5। Inventory और deadline के साथ |
| On-premises AD+GPO। Cloud management की योजना नहीं | WUfB (GPO से) | Extra खर्च नहीं, distribution server हटा सकते हैं। Management निरंतरता सबसे ऊँची7 |
| Microsoft 365 Business Premium अनुबंध। Intune पर जा रहे/गए | Autopatch (या Intune update rings) | License में शामिल, operations automation तक9 |
| Enterprise E3/E5 (M365 E3/E5) अनुबंध | Autopatch | Microsoft support request सहित पूरी features9 |
| PCs कुछ से दर्जन, admin practical रूप से नहीं | जबरदस्ती WSUS न बनाएँ। Windows Update default + list | Management का खालीपन सबसे बड़ा जोखिम। पहले सब Pro और inventory |
| Windows Server स्वयं का update management | WSUS जारी या अलग operations | WUfB feature updates नहीं सँभालता (केवल quality policy)7 |
दो चेतावनियाँ। पहली, Home edition मिले तो WUfB के मैदान पर नहीं चढ़ते।6 छोटे व्यवसाय में «खरीदते Home» PCs असामान्य नहीं; migration योजना का पहला काम वास्तव में edition inventory है। दूसरी, बंद WSUS रखना «निष्पक्ष देखकर तर्कसंगत» है, पर deprecated तथ्य नहीं बदलता। Support समाप्त Windows 10 का पृथक operations जैसा, inventory में रखकर समीक्षा deadline बाँधने पर ही managed exception बनता है।
7. Migration का व्यवहार — WSUS से WUfB ले जाते कंकाल
WSUS से WUfB पर technical सबसे बड़ी ठोकर पुरानी-नई policy का मिश्रण है। पूरा flow पहले:
flowchart TB
accTitle: WSUS से WUfB ले जाने की प्रक्रिया
accDescr: सब GPO की policy inventory, scan-source policy से source स्पष्ट, feature update deferral और लक्ष्य edition तय कर pilot क्रम से बदलें, अंत में WSUS समेटें
A["1. सब GPO की policy inventory<br/>(WSUS निर्दिष्ट・automatic updates・deferral परिवार)"] --> B["2-3. Scan-source policy से<br/>Update type-दर-type source स्पष्ट"]
B --> C["4. Feature update deferral・लक्ष्य<br/>Edition स्पष्ट (Windows 11 incident रोक)"]
C --> D["5. Pilot से क्रम में WSUS निर्दिष्ट हटाकर<br/>WUfB policy लागू (1–2 महीने parallel)"]
D --> E["6. सब बदलने बाद एक चक्र देखकर<br/>WSUS server समेटें (बंद के लिए inventory में)"]
चित्र 4: Policy inventory → scan source स्पष्ट → feature update control → rings से parallel → server समेटना।
चरण विस्तार:
- वर्तमान policy inventory बनाएँ। WSUS server निर्दिष्ट (intranet update service location), automatic updates config, पुरानी deferral policy — तीनों सब GPO से निकालें।
- Dual scan का जाल जानें। Windows 10 पर WSUS server निर्दिष्ट और deferral policy साथ हों तो scan target Windows Update पर जाता है (तथाकथित dual scan); इसे रोकती पुरानी policy Windows 11 पर supported नहीं।10
- Scan-source policy से स्पष्ट करें। वर्तमान सही तरीका
Computer Configuration\Administrative Templates\Windows Components\Windows Update\Manage updates offered from Windows Server Update Serviceके नीचे «Specify source service for specific classes of Windows Updates» से feature, quality, driver, अन्य Microsoft products चार classes पर source WSUS या Windows Update लिखना है (MDM परSetPolicyDrivenUpdateSourceFor~चारों policy)। Microsoft स्वयं on-premises से cloud transition में «पहले केवल drivers cloud» जैसा चरण recommend करता है।10 - Windows 11 के unintended upgrade से सावधान। WSUS config रखते feature update scan source या offer policy खाली छोड़ें तो user «Check online for updates» दबाने पर Windows 11 upgrade दिख सकता है।10 Transition में ही feature deferral (अधिकतम 365 दिन) या लक्ष्य edition स्पष्ट लिखें।
- Rings बनाकर बदलें। अध्याय 4 की तीन rings तैयार कर pilot OU/group से WSUS निर्दिष्ट हटा WUfB policy लागू करें। 1–2 महीने parallel में Delivery Optimization प्रभाव (peer प्राप्ति दर) और line भार देखकर पूरी कंपनी पर फैलाएँ।
- WSUS server समेटें। सब clients बदलने के बाद server तुरंत न मिटाएँ; एक चक्र (एक महीना) देखकर रोकें। बंद के लिए रखें तो भूमिका वहीं सीमित कर inventory में लिखें।
8. Business apps पक्ष — updates से व्यवसाय न रुकने को
Custom Software Development की स्थिति से update management बदलने पर सच में बचाना «patch लगना» ही नहीं, patch लगने पर भी business apps चलते रहना है। IPA «Information security 10 बड़े खतरे» में भी सुधार program लागू करना मूल उपायों में सबसे ऊपर रहा है («Information security 10 बड़े खतरे 2026 कैसे देखें»)। लागू न रोकने का mechanism और लागू से न टूटने की तैयारी दोनों पहिए हैं।
- Pilot ring में «business apps की प्रतिनिधि मशीन» अवश्य रखें। Office edition, form tools, equipment connection जैसे अलग config की PCs एक-एक चुनकर update बाद व्यवसाय एक चक्र पूरा हो — पुष्टि करें। Rings केवल information systems के लिए नहीं, app verification का mechanism भी है।
- Reboot सहने वाला app design-operations रखें। Update का अंत हमेशा reboot है। Use में फ़ाइल बदलना और app अपने आप reboot «Restart Manager और automatic updates की «file in use» समस्या» में, रात updates और resident/long-running apps «Sleep, hibernate, Modern Standby और long-running apps» में।
- App पक्ष का update distribution साथ देखें। OS updates cloud distribution पर लाएँ तो business apps और आसपास के equipment भी हाथ से script-package management पर लाने का अवसर है। winget से setup automation «winget और PowerShell से PC provisioning automate करना» में।
- «Update बाद नहीं चलता» isolation प्रक्रिया पहले तय करें। Pause (अधिकतम 35 दिन) से पूरी कंपनी तक फैलना रोककर pilot पर reproduction लें, app सुधार या policy exclusion (driver exclusion आदि) तय करें — यह flow पहले हो तो failure के दिन भटकते नहीं।
9. सारांश
- WSUS deprecation (20 सितंबर 2024 घोषणा) «नई feature development बंद» है; sync-distribution अगस्त 2026 तक चल रहे हैं। Driver sync वापसी के बाद जारी है। घबराने की ज़रूरत नहीं, पर WSUS पर नया investment बंद करने का समय है।
- उत्तराधिकारी का मुख्य विकल्प extra खर्च रहित WUfB (Windows Update client policies) है। Quality 30 दिन, feature 365 दिन deferral और 35 दिन pause GPO या Intune से; rings से लहर। Home edition लक्ष्य नहीं।
- Bandwidth पर Delivery Optimization (default P2P share) उत्तर है। WSUS distribution server न हो तब भी line सोचे से बचती है।
- Autopatch WUfB का operations automation है। Business Premium से भी चलने लगा, पर Entra ID+Intune पूर्वापेक्षा; केवल on-premises AD कंपनी से दूर। GPO से WUfB पहला निरंतर कदम है।
- Migration की technical चोटी policy मिश्रण छाँटना है। Scan-source policy से update type-दर-type source स्पष्ट कर staged बदलें।
- Closed network में WSUS अभी यथार्थ है। पर inventory और समीक्षा deadline सहित «managed exception» के रूप में रखें।
- Update management का उद्देश्य apply दर नहीं, व्यवसाय निरंतरता है। Pilot ring में business apps प्रतिनिधि मशीन, reboot सहने design-operations तक शामिल करने पर ही पूरा।
संबंधित लेख
- Windows 10 support समाप्ति के बाद यथार्थ उत्तर — ESU, LTSC, खरीदने की decision table
- Information security 10 बड़े खतरे 2026 — ranking कैसे देखें, छोटे व्यवसाय सच में क्या करें
- Use में exe/DLL कैसे बदलें — Restart Manager और automatic updates की «file in use» समस्या
- winget + PowerShell से PC provisioning automate करना — runbook को executable बनाना
- Sleep, hibernate, Modern Standby और long-running apps — «रात को रुक गया था» design से रोकें
- VB6 / Access business apps का विस्तार और migration — रखने, लपेटने, बदलने की decision table
संबंधित परामर्श क्षेत्र
KomuraSoft LLC Windows Update apply होने से business apps की failure जाँच, update-reboot सहने app design (Restart Manager, अपने आप reboot), internal PC operations automation scripts — update management के «app पक्ष» का technical consulting सँभालता है। «हर update पर वह app चिंता» चरण से शुरू करना ठीक है।
- मौजूदा Windows सॉफ़्टवेयर का संशोधन और रखरखाव
- बग और कारणों की जाँच
- तकनीकी परामर्श और डिज़ाइन समीक्षा
- संपर्क करें
संदर्भ लिंक
-
Microsoft Windows IT Pro Blog, Windows Server Update Services (WSUS) deprecation. 20 सितंबर 2024 को WSUS deprecated घोषित; नई feature development और नई feature requests बंद, पर मौजूदा features रहेंगी, WSUS channel से update publishing और published सामग्री का support जारी। ↩ ↩2
-
Microsoft Learn, Windows Server Update Services (WSUS) Overview. WSUS deprecated, नई features नहीं, पर production support जारी, product lifecycle के अनुसार security और quality updates। ↩ ↩2 ↩3 ↩4
-
Microsoft Learn, Features Removed or No Longer Developed in Windows Server. Windows Server 2025 deprecated list में WSUS «मौजूदा feature और सामग्री use जारी»; deprecated components Windows Server के साथ रहते हैं, production deployment supported, product lifecycle के अनुसार security-quality updates; WSUS का Windows Internal Database (WID) भी deprecated, भविष्य में हटाने योग्य। ↩ ↩2 ↩3
-
Microsoft Windows IT Pro Blog, Deprecation of WSUS driver synchronization. जून 2024 में WSUS driver sync 18 अप्रैल 2025 को समाप्त करने की पूर्वसूचना। ↩ ↩2
-
Microsoft Windows IT Pro Blog, Continuing WSUS support for driver synchronization. 4 अप्रैल 2025, cut-off वातावरण (closed network) संगठनों की प्रतिक्रिया पर उक्त समाप्ति वापस, WSUS पर driver updates sync जारी। ↩ ↩2 ↩3 ↩4
-
Microsoft Learn, Windows Update client policies. Windows Update client policies (पूर्व नाम Windows Update for Business) Windows 10/11 Pro (Pro for Workstations सहित), Education, Enterprise (LTSC, IoT Enterprise सहित) पर निःशुल्क; feature अधिकतम 365 दिन, quality अधिकतम 30 दिन deferral और 35 दिन pause; drivers default enable, अन्य Microsoft products default disable; compliance deadline और grace; Windows Autopatch Windows Update से आने updates की approval-schedule-रक्षा extra नियंत्रित cloud service। ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9
-
Microsoft Learn, Configure Windows Update client policies. Deferral-pause Group Policy (Windows Update के नीचे «Select when Quality Updates are received», «Select when Preview Builds and feature updates are received» आदि) और policy CSP (DeferQualityUpdatesPeriodInDays, DeferFeatureUpdatesPeriodInDays, ExcludeWUDriversInQualityUpdate, AllowMUUpdateService आदि); pause शुरू तिथि से 35 दिन पर अपने आप समाप्त; अलग deferral वाले groups से verification छोटे समूह से staged deployment; Windows Server Windows Update से feature updates नहीं लेता, केवल quality policy लागू। ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9
-
Microsoft Learn, What is Delivery Optimization?. Delivery Optimization HTTP downloader में peer-to-peer और Microsoft Connected Cache मिलाकर bandwidth घटाता है; Enterprise, Pro, Education पर एक ही local network (एक NAT के नीचे) peer share default enable; Windows Update feature-quality-driver, Store apps, Defender definitions, Microsoft 365 Apps; Windows Update, WSUS, Intune, Configuration Manager साथ; Microsoft internal deployment में सामग्री 76% से अधिक peers से। ↩ ↩2 ↩3 ↩4
-
Microsoft Learn, Windows Autopatch Prerequisites. Windows Autopatch Microsoft 365 Business Premium, Windows 10/11 Education A3/A5, Windows 10/11 Enterprise E3/E5 (Microsoft 365 F3/E3/E5 में शामिल), Enterprise E3/E5 VDA से; support request E3 या ऊपर और F3 पर; Microsoft Entra ID P1/P2 और Microsoft Intune अनिवार्य, devices Intune-enrolled (co-management संभव) company-owned पिछले 28 दिनों में Intune से संचार; लक्ष्य Pro, Education, Enterprise परिवार GA channel, LTSC केवल quality management। ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7
-
Microsoft Learn, Use Windows Update client policies and Windows Server Update Services (WSUS) together. Scan-source policy «Specify source service for specific classes of Windows Updates» (CSP पर SetPolicyDrivenUpdateSourceFor परिवार) से feature-quality-driver-अन्य Microsoft products source WSUS या Windows Update class-दर-class; dual scan रोक पुरानी policy Windows 11 पर unsupported; Windows 10 पर WSUS निर्दिष्ट और deferral साथ हों तो scan Windows Update की ओर; on-premises से cloud staged migration recommendation; WSUS config पर scan source आदि खाली छोड़ने पर «Check online for updates» से Windows 11 upgrade दिख सकता है। ↩ ↩2 ↩3
संबंधित लेख
निकटवर्ती विषयों में गहराई से जाने के लिए समान टैग वाले नवीनतम लेख।
BitLocker practical guide — recovery key management से drive encryption
Windows 11 24H2 के बाद clean install पर Device encryption default से चालू होता है, और «पता चला तो encrypted था» incidents वास्तव में हो र...
Windows Certificate Store practical guide — user या computer, कहाँ रखें
Client certificate user store में रखें या computer में? certmgr.msc और certlm.msc का अंतर, private key access rights, PowerShell से expir...
Windows Firewall और business apps — inbound rules installer से register करें
«Development machine पर चलता है, ग्राहक पर संचार नहीं» का तयशुदा कारण Windows Firewall है। Inbound default block और profiles, notificatio...
Passkey सुरक्षित क्यों हैं — «secret न भेजने वाले authentication» का illustrated mechanism
Passkey सुरक्षित क्यों हैं, diagrams से समझाता है। Private key server पर न रखने और न भेजने वाली public-key cryptography, phishing structu...
Windows Virtualization Internals (भाग 2) — वो मेमोरी जिसे कर्नेल भी नहीं देख सकता: VBS, HVCI और Credential Guard कैसे काम करते हैं
Compatible hardware पर clean install में VBS default से enable होता है और hypervisor तथा SLAT से kernel से मज़बूत isolation बनाता है। यह ...
संबंधित विषय
ये पृष्ठ विषय को सेवाओं और निर्णयों के व्यापक संदर्भ में रखते हैं।
Windows के तकनीकी विषय
Windows विकास, बग जाँच और मौजूदा संपत्तियों के उपयोग का प्रवेश-द्वार।
अक्सर पूछे जाने वाले प्रश्न
इस लेख के विषय पर परामर्श में अक्सर पूछे जाने वाले प्रश्न।
- WSUS कब तक चल सकता है?
- End date घोषित नहीं हुई। 20 सितंबर 2024 की deprecation घोषणा का अर्थ «नई features बनाना और नई feature requests बंद» है; मौजूदा features रहती हैं, और updates WSUS channel से publish होते रहते हैं। Windows Server 2025 पर भी WSUS role है, और production support तथा security-quality updates product lifecycle के अनुसार जारी रहते हैं। अगस्त 2026 तक sync और distribution सामान्य चल रहे हैं। पर नई features आगे नहीं जुड़ेंगी, इसलिए «चलता रहेगा, पर नए investment का लक्ष्य नहीं» यथार्थ रेखा है।
- Windows Update for Business (WUfB) पर extra खर्च है?
- नहीं। WUfB (वर्तमान official नाम Windows Update client policies) Windows 10/11 के Pro (Pro for Workstations सहित), Education, Enterprise (LTSC, IoT Enterprise सहित) पर extra खर्च के बिना चलता है। Home edition लक्ष्य नहीं। Settings Group Policy और MDM (Intune आदि) दोनों से हो सकती है; quality updates अधिकतम 30 दिन, feature updates अधिकतम 365 दिन defer, और अधिकतम 35 दिन pause configure हो सकते हैं। WSUS जैसा distribution server नहीं चाहिए; updates स्वयं Windows Update से सीधे आते हैं।
- Windows Autopatch को कौन सा license चाहिए?
- 2026 की शर्तों में Microsoft 365 Business Premium, Windows 10/11 Education A3/A5 (Microsoft 365 A3/A5 में शामिल), Windows 10/11 Enterprise E3/E5 (Microsoft 365 F3/E3/E5 में शामिल), या Enterprise E3/E5 VDA से चलता है। पहले Enterprise E3 या ऊपर पूर्वापेक्षा थी, अब Business Premium पर भी update rings और quality-feature-driver management जैसी मुख्य features चलती हैं (Microsoft को support request E3 या ऊपर और F3 पर ही)। इसके अतिरिक्त Microsoft Entra ID P1/P2 और Microsoft Intune अनिवार्य हैं; लक्ष्य devices Intune-enrolled company-owned PCs होने चाहिए।
- WSUS-managed PCs पर WUfB deferral policy मिलाएँ तो क्या होता है?
- Windows 10 पर WSUS server निर्दिष्ट और deferral policy दोनों हों तो scan target Windows Update पर बदल जाता है — तथाकथित dual scan — और अनजाने WSUS approval पार कर updates आ सकते हैं। इसे नियंत्रित पुरानी policy (Do not allow update deferral policies to cause scans against Windows Update) Windows 11 पर supported नहीं; उत्तराधिकारी scan-source policy (Specify source service for specific classes of Windows Updates) से feature, quality, driver, अन्य product चार classes पर source WSUS या Windows Update स्पष्ट करना वर्तमान सही तरीका है। Transition में «केवल drivers cloud पर» जैसा staged migration आसान होता है।
- Internet न जाने वाले closed network के PCs का क्या करें?
- Closed/offline वातावरण में export/import से offline sync तक WSUS अभी यथार्थ उत्तर है। WUfB और Autopatch distribution और management दोनों cloud (Windows Update service और Intune) मानते हैं, इसलिए बनते ही नहीं। Microsoft स्वयं cut-off वातावरण की प्रतिक्रिया के कारण एक बार घोषित WSUS driver sync समाप्ति (18 अप्रैल 2025 निर्धारित) 4 अप्रैल 2025 को वापस लेकर जारी रखा। Closed network का WSUS «रहने योग्य WSUS» है, पर deprecated तथ्य नहीं बदलता; inventory में रखकर भविष्य के config परिवर्तन के लिए तैयार रखें।