クライアントの運用を経験したことがないのですが、WSUS経由でユーザーはWindows11にアップグレードできるかという情報があって、追加でブロックする情報があったので、いつか検証などで役に立つかということで残しておきます。
こちら
Can a Standard User Upgrade to Windows 11? - Microsoft Q&A
以下は質問の抜粋です。
できると言われたのですが、検証したいのです。Windows 2012 R2ドメインにWindows 10のクライアントを持っています。私のユーザーはすべて、クライアントコンピュータ上で「標準ユーザー」です。Windows 11をインストールするためにWindows Updateを使用する権限があるかどうかを知りたい。
実行できない可能性のあるプログラム(現在、1つ知っている)があり、発生する可能性のある質問またはその他の問題に対処する時間がないため、現時点ではWindows 11をインストールしたくありません。
どうすればインストールされないようにできますか?
続いて、回答です。
Windows UpdateでWindowsを更新する権限があれば、Windows 11に更新する権限もあると思われます。
グループポリシーかレジストリの編集でブロックできます。
以下の内容の .reg ファイルを作成し、各システムで実行してください。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"TargetReleaseVersion"=dword:00000001
"ProductVersion"="Windows 10"
"TargetReleaseVersionInfo"="21H2"
当然検証は必要ですが、バージョンを勝手にあげさせたくない場合に使えそうですね。ドメイン環境だとGPOが便利です。
![]() |