Hej Vikki Cæsar,
Det, du oplever, er faktisk forventet adfærd. Når en bruger manuelt klikker på "Søg efter opdateringer", udfører Windows Update en on-demand-scanning mod Microsoft Update og downloader straks alle tilgængelige programrettelser, uanset de konfigurerede udsættelsesringe. Disse udsættelsespolitikker gælder kun for automatiske scanninger og planlagte implementeringer, ikke for en brugerinitieret handling. Det betyder, at brugere med lokale administratorrettigheder kan omgå ringene ved at udløse en manuel scanning.
For at forhindre dette skal du kontrollere adgangen til Windows Update-brugergrænsefladen via Gruppepolitik eller Intune og enten skjule knappen "Søg efter opdateringer" eller blokere brugere fra at køre manuelle scanninger. Alternativt kan du håndhæve opdateringsstyring via Windows Update for Business eller WSUS, hvor klienter kun får godkendte programrettelser fra din interne server og ikke direkte fra Microsoft. På denne måde sikrer du, at udsættelsespolitikker og ringbaseret implementering ikke kan omgås af en manuel handling.
Hvis mit svar er nyttigt for dig, bedes du klikke på Accepter svaret for at støtte mig.
Ja
QQ.