Не устанавливается обновление windows 10 версия 1703

Новые возможности Windows 10 версии 1703 - информация для ИТ-специалистов

В этой статье

Ниже приведен список некоторых новых возможностей для ИТ-специалистов в Windows 10 версии 1703 (Creators Update).

Примечание

Windows 10 версии 1703 содержит все исправления, включенные в предыдущие накопительные пакеты обновления для Windows 10 версии 1607. Сведения о каждой версии см. в разделе Сведения о выпуске Windows 10 . Список удаленных функций см. в разделе Удаленные и исключенные функции в Windows 10 Creators Update .

Настройка

Конструктор конфигураций Windows

Средство создания пакетов подготовки, ранее известное как Конструктор образов и конфигураций Windows (ICD) , переименовано в Конструктор конфигураций Windows . Новый конструктор конфигураций Windows также доступен в Microsoft Store в виде приложения. Чтобы запустить конструктор конфигураций Windows в более ранних версиях Windows, можно установить конструктор конфигураций Windows из комплекта средств для развертывания и оценки Windows (ADK) .

Конструктор конфигураций Windows в Windows 10 версии 1703 включает в себя несколько новых мастеров, которые упрощают создание пакетов подготовки.

В мастерах рабочего стола и киоска предусмотрена возможность удаления предварительно установленного программного обеспечения на основе нового поставщика служб конфигурации CleanPC (CSP) .

Пакетное присоединение к Azure Active Directory

Используя новые мастера в конструкторе конфигураций Windows, вы можете создать пакеты подготовки для регистрации устройств в Azure Active Directory . Пакетное присоединение к Azure AD доступно в мастерах рабочего стола, мобильных устройств, киосков и Surface Hub.

Windows: интересное

Расширены возможности экрана "Windows: интересное" - добавлены новые параметры групповой политики и параметры управления мобильными устройствами (MDM):

  • Отключение функции "Windows: интересное" в центре уведомлений
  • Запрет использования данных диагностики для специализированных интерфейсов
  • Отключение приветствия Windows

Расположение элементов на начальном экране и на панели задач

Предприятия теперь могут применять настраиваемые макеты начального экрана и панели задач на устройствах под управлением Windows 10 Корпоративная и Windows 10 для образовательных учреждений. Настраиваемый макет начального экрана и панели задач в Windows 10 версии 1703 также можно применять в Windows 10 Pro.

Ранее настраиваемую панель задач можно было развернуть только с помощью групповой политики или пакетов подготовки. В Windows 10 версии 1703 добавлена поддержка настраиваемых панелей задач в MDM .

Развертывание

MBR2GPT.EXE

MBR2GPT.EXE - новое средство командной строки, доступное в Windows 10 версии 1703 и более поздних версиях. MBR2GPT преобразовывает диск из стиля раздела "Основная загрузочная запись" (MBR) в стиль раздела "Таблица разделов GPT" (GPT) без изменения или удаления данных на диске. Данное средство запускается в командной строке среды предустановки Windows (Windows PE), но также может быть запущено в полной операционной системе Windows 10.

Формат раздела GPT более новый и позволяет использовать более объемные и дополнительные разделы диска. Кроме того, он повышает надежность хранения данных, поддерживает дополнительные типы разделов, ускоряет загрузку и завершение работы. Если вы хотите преобразовать системный диск на компьютере из MBR в GPT, необходимо также настроить компьютер на загрузку в режиме UEFI. Перед преобразованием системного диска убедитесь, что устройство поддерживает UEFI.

При загрузке в режиме UEFI включаются дополнительные функции безопасности Windows 10: безопасная загрузка, драйвер для раннего запуска антивредоносной программы (ELAM), надежная загрузка Windows, измеряемая загрузка, Device Guard, Credential Guard и сетевая разблокировка BitLocker.

MBR2GPT.EXE .

Безопасность

Advanced Threat Protection в Защитнике Windows

Новые возможности Advanced Threat Protection (ATP) в Защитнике Windows для Windows 10 версии 1703:

    Обнаружение
    Усовершенствованы следующие возможности обнаружения:

    • Использование API аналитики угроз для создания настраиваемых оповещений - Ознакомьтесь с понятиями аналитики угроз, включите приложение intel для защиты от угроз и создайте настраиваемые оповещения аналитики угроз для вашей организации.
    • Улучшения датчиков памяти и ядра ОС, позволяющие обнаруживать злоумышленников, использующих атаки на уровне памяти и ядра
    • Обновленные методы обнаружения программ-шантажистов и других расширенных атак
    • Функция хронологического обнаружения обеспечивает применение новых правил обнаружения к хранящимся данным на протяжении максимум шести месяцев, что позволяет выявлять ранее не замеченные атаки
  • Исследование
    Корпоративные клиенты теперь могут воспользоваться преимуществами всего стека безопасности Windows. Технологии обнаружения в антивирусной программе "Защитник Windows" и блокировки Device Guard доступны на портале ATP в Защитнике Windows. Также были добавлены другие возможности для комплексных исследований.

    Другие усовершенствования исследований:

    • Изучение учетной записи пользователя - Определение учетных записей пользователей с наиболее активными оповещениями и изучение случаев потенциальной компрометации учетных данных.
    • Дерево процесса оповещения - Объединяет несколько обнаружений и событий в одном представлении, сокращая время разрешения случаев.
    • Получение оповещений с помощью REST API - Использование REST API для получения оповещений из ATP в Защитнике Windows.
  • Ответ
    При обнаружении атаки группы реагирования могут принять оперативные меры по локализации бреши:

    • Принятие ответных мер на компьютере - Быстрая реакция на обнаруженные атаки путем изолирования компьютеров или сбора пакета исследования.
    • Принятие мер в ответ на файл - быстрая реакция на обнаруженные атаки путем путем остановки и помещения файла в карантин или блокировки файла.
  • Другие возможности

    • Проверка состояния работоспособности датчика - проверка возможности конечной точки предоставить данные датчиков и связаться со службой ATP в Защитнике Windows и устранение известных проблем.

Дополнительные сведения об устранении программ-шантажистов и возможностях обнаружения в Advanced Threat Protection в Защитнике Windows см. в блоге: Предотвращение распространения программ-шантажистов в корпоративной сети с помощью ATP в Защитнике Windows .

Посмотрите краткий, но подробный обзор ATP в Защитнике Windows для Windows10 и новых возможностей в Windows10 версии 1703 в видео ATP в Защитнике Windows для Windows10 Creators Update .

Антивирусная программа "Защитник Windows"

Защитник Windows переименован в антивирусную программу "Защитник Windows", и мы расширили библиотеку документации для администраторов безопасности предприятия .

В новой библиотеке доступна следующая информация:

Вот некоторые из основных особенностей новой библиотеки:

  • Руководство по оценке для антивирусной программы "Защитник Windows"
  • Руководство по развертыванию антивирусной программы "Защитник Windows" в инфраструктуре виртуального рабочего стола

Новые возможности антивирусной программы "Защитник Windows" в Windows 10 версии 1703:

  • Обновленные параметры функции "Блокировка при первом появлении"
  • Защита антивирусная программы "Защитник Windows" в приложении "Центр безопасности Защитника Windows"

Дополнительные сведения об устранении программ-шантажистов и возможностях обнаружения в антивирусной программе "Защитник Windows" см. в техническом документе (PDF) Защита от программ-шантажистов в юбилейном обновлении Windows 10 и блоге Центра Майкрософт по защите от вредоносных программ .

Device Guard и Credential Guard

Дополнительные функции безопасности в Device Guard и Credential Guard предотвращают использование уязвимостей в среде выполнения UEFI. Дополнительные сведения см. в разделе Требования Device Guard и Вопросы безопасности Credential Guard .

Параметры безопасности для групповой политики

Для устройств под управлением Windows Phone администратор может инициировать удаленный сброс ПИН-кода через портал Intune.

Пользователи настольных компьютеров с Windows могут сбросить забытый ПИН-код в меню "Параметры" > "Учетные записи" > "Параметры входа" .

Дополнительные сведения см. в разделе Что делать, если я не помню свой ПИН-код? .

Windows Information Protection (WIP) и Azure Active Directory (Azure AD)

С помощью Microsoft Intune вы можете создать и развернуть политику Windows Information Protection (WIP), а также выбрать разрешенные приложения, уровень защиты с помощью WIP и способ поиска корпоративных данных в сети. Дополнительные сведения см. в статьях Создание политики Windows Information Protection (WIP) с помощью Microsoft Intune и Сопоставление и развертывание политик Windows Information Protection (WIP) и VPN с помощью Microsoft Intune .

Кроме того, теперь можно собирать журналы событий аудита с помощью поставщика служб конфигурации отчетов (CSP) или службы пересылки событий Windows (для компьютеров с Windows, подключенных к домену). Дополнительные сведения см. в новой статье Как собирать журналы событий аудита Windows Information Protection (WIP) .

Обновление

Центр обновления Windows для бизнеса

Изменена функция приостановки обновлений: теперь нужно указывать начальную дату. Теперь пользователи могут приостановить обновления в разделе Параметры > Обновление и безопасность > Центр обновления Windows > Дополнительные параметры (если не настроена соответствующая политика). Кроме того, максимальная продолжительность приостановки исправлений увеличена до 35 дней. Дополнительные сведения о приостановке см. в статьях Приостановка обновлений компонентов и Приостановка исправлений .

На устройствах под управлением Центра обновления Windows для бизнеса теперь можно откладывать установку обновлений компонентов на срок до 365 дней (ранее этот срок составлял 180 дней). В разделе параметров пользователи могут выбирать уровень готовности ветви и обновлять периоды отсрочки. См. статьи Настройка устройств для Current Branch (CB) или Current Branch for Business (CBB) , Настройка получения обновлений компонентов и Настройка получения исправлений .

Программа предварительной оценки Windows для бизнеса

Оптимизация доставки обновлений

Внесены изменения в Windows 10 версии 1703: обновления Express теперь полностью поддерживаются в System Center Configuration Manager, начиная с Configuration Manager версии 1702. Они также совместимы с другими сторонними средствами обновления и управления, где реализована эта функциональность . Это дополнение к текущей поддержке Express в Центре обновления Windows, Центре обновления Windows для бизнеса и WSUS.

Примечание

Перечисленные изменения можно применить к Windows 10 версии 1607, установив накопительный пакет обновления за апрель 2017 г.

Политики оптимизации доставки теперь позволяют настраивать дополнительные ограничения и повышают эффективность работы в различных сценариях.

Добавлены следующие политики:

  • Разрешить выкладывание, когда устройство работает от аккумулятора и уровень его заряда соответствует установленному значению
  • Включить одноранговое кэширование, когда устройство подключается через VPN
  • Минимальный объем оперативной памяти (включительно), используемый для однорангового кэширования
  • Минимальный размер накопителя, используемого для однорангового кэширования
  • Минимальный размер файла данных для однорангового кэширования

Удаленные встроенные приложения больше не будут переустанавливаться автоматически

Начиная с Windows 10 версии 1703, удаленные пользователем встроенные приложения не устанавливаются автоматически в процессе обновления компонентов.

Кроме того, приложения, отозванные администраторами на компьютерах с Windows 10 версии 1703, останутся в отозванном состоянии и после установки будущих обновлений компонентов. Это не относится к обновлениям для Windows 10 версий от 1607 (или более ранних) до 1703.

Управление

Новые возможности MDM

В Windows 10 версии 1703 появилось множество новых поставщиков служб конфигурации (CSP) , которые предоставляют новые возможности управления устройствами Windows 10 с помощью MDM или пакетов подготовки. Помимо прочего, эти CSP позволяют настраивать несколько сотен оптимальных параметров групповой политики через MDM. См. Политики CSP - политики с поддержкой ADMX .

Ниже перечислены еще некоторые новые CSP:

  • Поддержка управления мобильными приложениями для Windows 10

    Версия управления мобильными приложениями (MAM) для Windows - это облегченное решение для управления доступом к данным организации и безопасностью на личных устройствах. Поддержка MAM встроена в Windows поверх Windows Information Protection (WIP), начиная с Windows 10 версии 1703.

    Дополнительные сведения см. в статье Реализации поддержки управления мобильными приложениями в Windows на стороне сервера .

    Диагностика MDM

    В Windows 10 версии 1703 дополнительно улучшены функции диагностики для управления современными мобильными устройствами. Благодаря автоматическому ведению журнала для мобильных устройств Windows автоматически собирает журналы при обнаружении ошибок в MDM, и вам больше не потребуется постоянно вести журналы на устройствах с ограниченными ресурсами памяти. Кроме того, добавлено средство Microsoft Message Analyzer , которое позволяет специалистам службы поддержки быстро выявлять причины проблем, не затрачивая дополнительных средств и времени.

    Виртуализация приложений (App-V) для Windows

    В предыдущих версиях Microsoft Application Virtualization Sequencer (App-V Sequencer) приходилось вручную создавать среды виртуализации. В Windows 10 версии 1703 представлены два новых командлета PowerShell, New-AppVSequencerVM и Connect-AppvSequencerVM, которые позволяют автоматически создать среду виртуализации, включая подготовку виртуальной машины. Кроме того, с помощью нового приложения App-V Sequencer можно виртуализировать и обновлять сразу несколько приложений, автоматически сохраняя параметры в шаблоне проекта App-V (APPVT). Можно также автоматически удалять неопубликованные пакеты с помощью сценариев PowerShell или параметров групповой политики, вступающих в силу после перезапуска устройства.

    См. также следующие разделы:

    • Автоматическая подготовка среды последовательного выполнения задач с помощью Microsoft Application Virtualization Sequencer (App-V Sequencer)

    Электронная таблица групповой политики

    Узнайте о новых групповых политиках, добавленных в Windows 10 версии 1703.

    • Справочник по параметрам групповой политики Windows и Windows Server

    Улучшения Windows 10 Mobile

    Конструктор блокировки

    Конструктор блокировки помогает настроить и создать XML-файл блокировки, который можно применить к устройствам под управлением Windows 10 Mobile, и включает в себя функции удаленного моделирования для определения макета для плиток на начальном экране. Создать XML-файл блокировки с помощью конструктора блокировки намного проще, чем вручную .

    Другие усовершенствования

    Windows 10 Mobile версии 1703 также включает следующие возможности:

    • Шифрование SD-карт
    • Удаленный сброс ПИН-кода для учетных записей Azure Active Directory
    • Архивирование текстовых сообщений (SMS)
    • Управление функцией WiFi Direct
    • Средство обновления OTC
    • Управление отображением в Continuum
      • Изолированное отключение экрана монитора или телефона, когда устройство не используется
      • Индивидуальная настройка времени ожидания экранной заставки
    • Стыковочные решения для Continuum
      • Настройка свойств порта Ethernet
      • Настройка свойств прокси-сервера для порта Ethernet

    Использование Miracast в существующей беспроводной или локальной сети

    В Windows 10 версии 1703 корпорация Майкрософт добавила возможность отправки потока Miracast по локальной сети вместо прямого беспроводного соединения. Эта функция основана на протоколе установления соединения Miracast по инфраструктуре (MS-MICE) .

    Miracast по инфраструктуре обеспечивает ряд преимуществ:

    • Windows автоматически обнаруживает возможность отправки видеопотока по этому пути.
    • Windows выбирает этот маршрут только в том случае, если подключение установлено через Ethernet или защищенную сеть Wi-Fi.
    • Пользователям не нужно менять способ подключения к приемнику Miracast. Используется то же взаимодействие с пользователем, что и при стандартном подключении Miracast.
    • Не требуется вносить изменения в текущее оборудование компьютера или драйверы адаптеров беспроводной сети.
    • Решение хорошо подходит для более старого беспроводного оборудования, не оптимизированного для Miracast через Wi-Fi Direct.
    • Используется существующее подключение, что сокращает необходимое для подключения время, и обеспечивает стабильность потока.

    Принцип работы

    Пользователь выполняет попытку подключения к приемнику Miracast, как и ранее. После заполнения списка приемников Miracast Windows 10 определяет, что приемник поддерживает подключение по инфраструктуре. Когда пользователь выбирает приемник Miracast, Windows 10 пытается сопоставить имя узла устройства через стандартный DNS, а также через DNS мультивещания (mDNS). Если имя не разрешается через один из методов DNS, Windows 10 возвращается к установке сеанса Miracast с помощью стандартного подключения Wi-Fi Direct.

    Включение Miracast по инфраструктуре

    Если у вас есть устройство, обновленное до Windows 10 версии 1703, вам уже доступна эта функция. Чтобы использовать ее преимущества в вашей среде, необходимо убедиться, что в вашем развертывании верно следующее:

    • Устройство (компьютер, телефон или Surface Hub) работает под управлением Windows 10 версии 1703.
    • Компьютер с Windows или Surface Hub может выступать в качестве приемника Miracast по инфраструктуре. Компьютер с Windows или телефон может выступать в качестве источника Miracast по инфраструктуре.
      • В качестве приемника Miracast компьютер или Surface Hub должен быть подключен к корпоративной сети через Ethernet или защищенную сеть Wi-Fi (например, с использованием WPA2-Enterprise или WPA2-PSK). Если Surface Hub подключен к открытой сети Wi-Fi, Miracast по инфраструктуре автоматически отключается.
      • В качестве источника Miracast компьютер или телефон должен быть подключен к той же сети предприятия через Ethernet или защищенную сеть Wi-Fi.
    • DNS-имя узла (имя устройства) устройства должно быть разрешаемым вашими DNS-серверами. Этого можно добиться, либо разрешив вашему устройству автоматически регистрироваться через динамический DNS, либо путем создания записи A или AAAA для имени узла устройства вручную.
    • Компьютеры с Windows 10 должны быть подключены к той же сети предприятия через Ethernet или защищенную сеть Wi-Fi.

    Обратите внимание, что Miracast по инфраструктуре не является заменой стандартного Miracast. Это дополнительная функциональность, предоставляющее преимущество пользователям, подключенным к корпоративной сети. Пользователи, являющиеся гостями в определенном расположении и не имеющие доступа к корпоративной сети, по-прежнему будут подключаться, используя метод соединения Wi-Fi Direct.

    Новые возможности связанных продуктов

    Ниже перечислены возможности, которые не входят в Windows 10, но делают работу с Windows более эффективной.

    Upgrade Readiness

    Upgrade Readiness позволяет убедиться, что приложения и драйверы готовы к обновлению до Windows 10. Решение предоставляет актуальные данные о драйверах и приложениях, сведения об известных проблемах, рекомендации по устранению неполадок и сведения об отслеживании и готовности устройства. Средство Upgrade Readiness стало общедоступным 2марта 2017г.

    На разработку Upgrade Readiness сильно повлияли входные данные сообщества, а разработка новых функций продолжается. Чтобы начать работу с Upgrade Readiness, добавьте его в существующую рабочую область Operation Management Suite (OMS) или зарегистрируйтесь для получения новой рабочей области OMS с включенным решением Upgrade Readiness.

    Дополнительные сведения об Upgrade Readiness см. в следующих статьях:

    Соответствие обновлений

    Соответствие обновлений обеспечивает защиту и актуальность устройств Windows 10 в вашей организации.

    Поддержка обновлений - это решение, созданное на основе журналов и аналитики OMS и предоставляющее информацию о состоянии установки ежемесячных исправлений и обновлений компонентов. Здесь представлены сведения о ходе развертывания существующих обновлений и состоянии будущих обновлений. Также предоставляется информация об устройствах, которые могут требовать внимания для устранения проблем.

    Дополнительные сведения о соответствии обновлений см. в статье

Скачать торрент ISO версию Windows 10 creators update 1703 build 15063 2018 можно на этой странице нашего сайта. В настоящее время это одно из лучших решений от корпорации Microsoft. Это функциональная операционная система, основой для которой послужил образ Windows 10 pro x64. При этом представленная сборка содержит не только непосредственно ОС, но также и перечень необходимых для полноценной работы программ, сюда интегрированы обновления для Windows состоянием на 2018 год, что крайне удобно. Благодаря интеграции активатора, пользователь избавляется от необходимости искать отдельно KMS Auto Pro. Обсудим особенности программы и ее компонентов подробнее.
Информация о файле и торренте:
MD5: D363A10C5DE0590B9E5AFFBECF97E3DD
Активация: Встроена
Язык интерфейса: RU
Windows 10 creators update версия 1703 iso
Размер ISO: 3,53 Gb

Cкачать windows 10 creators update 1703 торрент


ОС Windows 10 x64 (64bit): необходимые требования для установки и работы
Тактовая частота процессора – не менее 1 ГГц.
Оперативное запоминающее устройство – от 2 Гб.
Свободное дисковое пространство - от 20 Гб и более.
Рабочий интерфейс 64-битной win 10 creators update 1703




Windows 10 creators update v. 1703 build 15063.138: программы и приложения, вмонтированные в образ

Представленная сборка Windows 10 creators update v. 1703 build 15063.138 дополнена рядом необходимых программ и приложений. Они позволяют реализовать целый спектр необходимых задач и раскрывают все функциональные возможности системы. В сборку включены такие программы, приложения и утилиты как: Программа Unlocker 1.9.2, Утилита Adobe Flash Player 25 PPAPI, Системная утилита Microsoft Visual C++ 2005-2008-2010-2012-2013-2017 (10.03.2017), NET Framework 3.5 (включает.NET 2.0 и 3.0), Архиватор WinRAR 5.40, Текстовый редактор Notepad++, Программа для работы с изображениями Picasa 3, OneDrive, Архиватор 7-Zip.
Это полноценное ПО, которое будет готово к работе сразу после установки. Если у вас остались вопросы или пожелания, то задать их вы можете в комментариях.

Весной 2017 года Microsoft объявила о том, что 11 апреля того же года станет возможно скачать Windows 10 creator update 1703 версия с их официального сайта. Таковы были их официальные планы. Сегодня прошел почти ровно год с момента релиза, и мы решили вспомнить про данную сборку, ведь она является до сих пор лучшей, что вы можете бесплатно загрузить и установить на свой ПК, даже на слабый ноутбук и все будет работать, как часы!

Хотя официальный релиз произошел 11 апреля, на деле дистрибутив утек в сеть за 2 недели. Это не в первый раз, когда ПО от Майкрософт было возможно ещё до наступления указанной в релизе даты. И даже не нужно было «вступать в ряды» Windows Insider Program. Создается впечатление, что разработчики специально сливают в сеть раньше времени, чтобы приобрести популярность.

Нужно ли использовать Windows 10 Update Assistant

Первое время, чтобы пользователям было легче пройти путь обновления, нужно было прибегнуть к использованию Windows 10 Update Assistant, а для того чтобы скачать Windows 10 creator update 1703 стоит использовать , который позволит также создавать загрузочную флешку для последующей установки чистой системы.

Используя одну из программ, которые были указаны выше, оказывается очень просто обзавестись последней сборкой, и успешно установить такое обновление системы. Правда, не обошлось без нареканий со стороны некоторых пользователей о том, что это обновление не может быть установлено стандартными средствами. Правда, количество успешных установок значительно превышало процент неудач, которые, как оказалось позже, в подавляющем большинстве, были устранены.

Были ли проблемы с версией 1703?

Во-первых, имелись жалобы на то, что получилось скачать Windows 10 creator update 1703. Во-вторых, сама установка, а затем и работа ОС установка вызвала некоторые проблемы. Например:

  • у любителей CS:GO появлялось необычное ограничение на количество кадров в секунду;
  • Другие сетовали на то, что по непонятным для них причинам установки операционной системы были сброшены;
  • такое обновление действительно могло производить переустановку системы, а старые настройки не всегда подхватывались обновлённой Windows.

Поэтому, первое время желание установить сборку 1703 части омрачалось проблемами. Даже сейчас есть некоторые проблемы, поэтому перед тем, как установить данное программное обеспечение, желательно произвести резервное копирование каких-то важных данных пользователя. А также Microsoft порекомендовала подготовить драйвера устройств, которые могут «полетать» после установки этого обновления. Держите наготове все инструменты для реанимации вашего устройства.

Категория: Windows 10 / Дата: 10 апр 2017 / Просмотры: 6 441 / Размер: 2,47 GB


Версия : 1703
Сайт разработчика : microsoft
Автор сборки : Flibustier
Разрядность : 64bit
Язык интерфейса : Русский
Таблэтка : отсутствует

Системные требования :
Процессор: 1 ГГц и быстрее с поддержкой PAE, NX и SSE2
RAM: 1 Гбайт (32 бит) или 2 Гбайт (64 бит)
HDD: 16 Гбайт (32 бит) или 20 Гбайт (64 бит)
Видеокарта: поддержка Microsoft DirectX 9 с драйвером WDDM

Описание :
Облегченная версия Windows 10 Pro 1703 x64 на основе оригинального русского образа Windows 10 Professional 10.0.15063.0 Version 1703 (Updated March 2017).
Сборка делалась для личного использования с целью максимально очистить от плиточного и прочего мусора без ущерба функциональности.
Вшито обновление до 15063.13

Все плиточные приложения(кроме Microsoft Edge)
Защитник Windows и его плиточный центр.
Системные приложения Holographic и PPIProjection.
Дополнительные языковые возможности.
Пакеты WinSATMediaFiles и RecDisc(WinRE).
Очищена папка WinSxSBackup


Prefetch, Superfetch, SmartScreen, UAC(не уведомлять, как он стандартно отключается в ПУ), подкачка и гибернация.
Брандмауэр по умолчанию отключен(только в панели управления)
Отправка ошибок, Индексирование и Центр обеспечения безопасности.
По возможности отключен сбор данных и телеметрия.(Diagtrack, AutoLogger, SQMLogger, AppCompat)
В файл Hosts добавлены адреса блокировки - открываем от админа и правим на своё усмотрение.
Автоустановка драйверов из WU - отключена, совсем исключать их не стал, при нажатии на проверку обновлений система их установит.
В окне "компоненты" отключены: клиент интернет печати, клиент рабочих папок, удаленное разностное сжатие, службы WCF, службы и просмотр XPS.


Применены такие настройки как показывать скрытые папки, расширения, компьютер на рабочем столе, отображать все значки, не добавлять "ярлык"
Не показывать часто используемые и недавние папки, открывать проводник на разделе "Этот компьютер"
Убраны Сеть, Домашняя группа и Съёмные устройства из области навигации проводника.
В WinX меню добавил Редактор реестра и вернул классическую Панель управления.
Масштаб по умолчанию 125%, имя ПК - HOME-PC, рабочая группа - HOMEGROUP
Отключен автозапуск, исправлен цвет неактивных окон на серый.
Возвращены ассоциации PhotoViewer.
Папки Temp и TMP перемещены %SystemDrive%Temp.
Отключена проверка при запуске загружаемых программ.
В WMP и IE отключены мастера первого запуска, кроме этого WMP не будет сканировать все ваши библиотеки. Если надо, идём в Usersимя пользователяAppDataLocalMicrosoftMedia Player и удаляем файл CurrentDatabase_400.wmdb
В тему по умолчанию добавлены обоины с сайта MS


В аудите сборка не была, все манипуляции проводились с оффлайн образом.
Не использовалось никаких левых резаков, только командная строка, Dism и PowerShell.
Все удалённые приложения устанавливаются из Магазина, включая Xbox и Sqype (ну за исключением системных Holographic и PPIProjection)
Быстрая полуавтоматическая установка - запроса ключа нет, все соглашения приняты, все ползунки отключены, никаких проверок обновлений, выбираем только раздел и имя пользователя.
Образ создан при помощи Oscdimg так что с записью проблем быть не должно.
Проверял флешку писал Rufus-ом, а диск вообще встроенным в винду средством для записи - всё грузится из с Bios и с UEFI.

Наверняка вы уже слышали, что сегодня официально выходит Windows 10 Creators Update. В этой статье мы решили быть на шаг впереди и рассказать вам про новые фичи для сисадминов в следующем обновлении Windows 10 (1703).

Конфигурирование

Конструктор Windows Configuration Designer

Ранее этот компонент назывался Windows Imaging and Configuration Designer , ICD и использовался для создания пакетов подготовки. В этой версии он получил новое название Windows Configuration Designer . В предыдущих версиях Windows, его можно установить в составе комплекта средств для развертывания и оценки Windows ADK.

Для упрощённого создания пакетов подготовки в конструкторе Windows Configuration Designer в Windows 10 версии 1703 есть ряд новых мастеров.

В обеих версиях мастера - для настольных компьютеров и киосков - есть возможность удалить предустановленное ПО с использованием поставщика службы конфигураций CleanPC .

Массовое подключение к Azure Active Directory

Новые мастера из состава Windows Configuration Designer позволяют создавать пакеты подготовки для присоединения устройств к Azure Active Directory. Массовое подключение к Azure Active Directory доступно в мастерах для настольных компьютеров, мобильных устройств, киосков и устройств Surface Hub.

Windows Spotlight

Добавились новые групповые политики и параметры управления мобильными устройствами (MDM):

Структура меню Пуск, начального экрана и панели задач

Наверняка вы знаете, что предприятия могут менять вид меню Пуск, начального экрана и панели задач на компьютерах под управлением Windows 10 редакций Enterprise и Education. В версии 1703 эти модификации можно применить также к редакции Pro.

Ранее нестандартную панель задач можно было развёртывать только с помощью групповых политик или пакетов подготовки. В новой версии поддержка нестандартных панелей появилась в средстве управления мобильными устройствами (MDM) .

Обнаружение атак

К основным улучшениям в области обнаружения атак относятся:

Другие улучшения

Также появились следующие улучшения:
  • шифрование карт SD;
  • удаленный сброс PIN-кодов учетных записей Azure Active Directory;
  • архивирование текстовых SMS-сообщений;
  • управление Wi-Fi Direct;
  • управление отображением Continuum;
  • индивидуальное отключение экрана монитора или телефона в отсутствие активности;
  • индивидуальное определение таймаута экрана;
  • .