Trochu pozdě, ale dík za zprávu. Mě už na PC už update přistál (prý ten "opravený") a windows spáchal sebevraždu. Windows nefunguje, okamžitý restart. Windows.old (prý záloha původní verze) nefunguje, to samé. Pokus updatu o rollback se dostane dál než předchozí varianty, ale po spuštění OS blikne černé okno okamžitě zhavaruje a restartuje (bez varování nebo modré obrazovky). Body obnovy záhadně zmizely (a že jich tam bylo!) a oprava pomocí instalačky nefunguje. PC je naštěstí jen na hry, takže to není taková tragedie.
Mrkvosoftu a Intelu (zmíněný SandyBridge) se povedlo to, co jsem z dlouho odkládal (z lenosti a ze zvyku "nevrtat se v tom, co zatím funguje"). Naštěstí mám z 80% stejný vkus hry, jako vývojáři ochotní podporovat linux.
Já jsem pomocný admin, takže vím jak se to dělá. Odložit nebo vypnout windows update (Win10 na to potřebuje speciální program, pouze win10pro umožňuje odložit aktualizace o 35 dnů) a vše se instaluje, až jsou opraveny opravy oprav a fungují aspoň dva týdny bez katastrofálních zpráv na internetu. Nebo se instalují jen jednotlivé kritické balíčky místo těch kumulativních mega kolekcí. A i přesto nám jeden update loni pokazil jehličkové tiskárny epson (bylo to na bleepingcomputer, když jsem se vrátil z dovolené). V popisu byl tento "feature" zmíněn, ale žádný odkaz na již existující opravu.
Mas recht, admini v korporatu maj vsechny IPcka co maj neco spolecnyho s M$ updatem v sekci banned na firewallech. Kriticky systemy se pak zasadne neaktualizujou a to tak ze vubec nikdy.
Teoreticky riziko napadeni nejaky diry je totiz mnohem prijatelnejsi, nez 100% jistota ze to nejaka aktualizace driv nebo pozdejs naprosto 100% sejme. A ono i obnoveni backupu = nikoli nepatrny vypadek.
Super, pokud máte průběžně aktualizovaný seznam IP adres Windows Update serverů na zakázání, sem s ním. Protože co vím, tak se jejich IP často mění a navíc stále více využívají CDN pro distribuci obsahu.
Spíše se dají zablokovat doménová jména, ale "domácí" řešení jako úprava hosts zabijí wildcardy, které jsou na to potřeba, takže zbývá manipulace DNS (MS na těch doménách prozatím nemá DNSSEC) nebo analýza HTTPS (!) spojení. Nicméně seznam pro W10 jsem taky nenašel, spíše pro starší verze Windows, možná je seznam stejný.
Zbytek hacků (editace group policy v non-enterprise verzích W10, nastavení "metered connection", apod.) není spolehlivý, protože buď je MS zablokoval, nebo stejně stahují "kritické" záplaty bez ohledu na nastavení.
Tak se predpokladam obratis na ten support co mas zaplacenej v cene widli, jak tu pomerne nedavno blabolil lulan a spol. A ten support promptne dorazi, a tvuj problem vyresi ... protoze kdybys mel toho tuxe zadarmo ... tak by sis to musel resit sam (prej).
BTW: Kolegovi jeho znamej prines AMDkocvej komp ... kde ty widle rotovaly boot ... samo po aktualizacich. Mno ... jak by rek lulan, to prece neni zadnej problem, proto si widle schovaj kazdou revizi kazdyho dll ... ale nabootovat do defaultniho stavu nezvladnou. Takze cista instalace a demolice aktualizaci.
Na bricknutý AMD s W7 mi stačil repair disc, ale musel jsem ho nechat "spravovat" třikrát :-D
Poprvé se nestalo vůbec nic.
Podruhé to rozbil ještě víc.
Potřetí to konečně opravil.
Ale mezitím jsem potřeboval dva různé Linuxy, abych tu opravu na té kámošově kraksně vůbec rozjel!
A delals to tejden nebo dva? Jo taky sme na to zkouseli vsemozny opravy .... asi tak hodinu, pak nas to prestalo bavit.
Vubec nejkrasnejsi ale je, kdyz desitky zacnou delat ten svuj uzasnej upgrade ... to ti nejdriv 5, 8, 10 hodin 100% vytizej sit. (pokud by v ty siti tech widli nedej boze bylo vic, tak klidne i mesic(e)). Pak se cosi (i na ssd) nekolik hodin instaluje ... aby ses dozvedel, ze se "neco pokazilo" a nejmin stejnou dobu se bude delat rollback, nacoz zacne druhy kolo.