{"id":741762,"date":"2026-02-02T13:54:03","date_gmt":"2026-02-02T13:54:03","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=741762"},"modified":"2026-02-02T13:58:27","modified_gmt":"2026-02-02T13:58:27","slug":"bloccare-aggiornamenti-specifici-di-windows","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/bloccare-aggiornamenti-specifici-di-windows\/","title":{"rendered":"Come bloccare aggiornamenti specifici di Windows senza mettere in pausa interi cicli di patch"},"content":{"rendered":"<p>Microsoft rilascia aggiornamenti cumulativi mensili, ma non tutte le patch sono sicure da distribuire immediatamente. Alcuni aggiornamenti possono interrompere le applicazioni, interrompere i flussi di lavoro o causare problemi di stabilit\u00e0 sui dispositivi client. <a href=\"https:\/\/www.ninjaone.com\/it\/msp\/cos-e-un-msp\/\">Gli MSP<\/a> e gli amministratori IT hanno spesso bisogno di un modo per\u00a0<strong>bloccare aggiornamenti specifici di Windows<\/strong>\u00a0mantenendo il resto del ciclo di patch in orario. Ogni aggiornamento di Windows \u00e8 identificato da un numero univoco della\u00a0<a href=\"https:\/\/www.ninjaone.com\/kb-catalog\/\">Knowledge Base (KB)<\/a>, che consente di individuare e bloccare solo la patch problematica.<\/p>\n<p>Utilizzando strumenti come PowerShell, Criteri di gruppo, modifiche del registro e scripting RMM, puoi interrompere selettivamente i KB problematici senza sospendere completamente Windows Update. In questo modo gli endpoint vengono protetti con le correzioni pi\u00f9 recenti, evitando che le patch note e sbagliate causino tempi di inattivit\u00e0.<\/p>\n<h2>Guida per bloccare un aggiornamento specifico di Windows senza mettere in pausa i cicli di patch<\/h2>\n<p>\ud83d\udccc\u00a0<strong>Prerequisiti:<\/strong><strong><br \/>\n<\/strong><\/p>\n<ul>\n<li>I dispositivi devono essere dotati di Windows 10, Windows 11 o Windows Server 2016.<\/li>\n<li>Per bloccare o ritardare gli aggiornamenti, \u00e8 necessario disporre dei diritti di amministratore sugli endpoint locali o remoti.<\/li>\n<li>PowerShell 5.1 o superiore deve essere disponibile per l&#8217;esecuzione di script per nascondere o deselezionare specifici aggiornamenti KB.<\/li>\n<li>L&#8217;accesso al <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/cos-e-il-registro-di-sistema-di-windows\/\">Registro di Windows<\/a> \u00e8 necessario se vuoi configurare manualmente i blocchi degli aggiornamenti.<\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/console-di-gestione-dei-criteri-di-gruppo\/\">Console gestione criteri di gruppo (GPMC)<\/a> deve essere disponibile negli ambienti di dominio per applicare le regole di aggiornamento su scala.<\/li>\n<li>Opzionale: puoi utilizzare una piattaforma RMM come NinjaOne per distribuire gli script, applicare i criteri e segnalare gli aggiornamenti bloccati sui dispositivi client.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center; vertical-align: middle;\">\n<p style=\"text-align: center;\"><strong>Clicca per scegliere un metodo<\/strong><\/p>\n<\/td>\n<td style=\"text-align: center;\"><strong>\ud83d\udcbb<\/strong><\/p>\n<p><strong>Pi\u00f9 adatto per utenti individuali<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>\ud83d\udcbb\ud83d\udcbb\ud83d\udcbb<\/strong><\/p>\n<p><strong>Pi\u00f9 adatto per ambienti enterprise<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-1\"><strong>Metodo 1: Bloccare un aggiornamento specifico di Windows con PowerShell<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-2\"><strong>Metodo 2: Come utilizzare lo strumento wushowhide.diagcab di Microsoft per bloccare aggiornamenti specifici<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center;\"><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-3\"><strong>Metodo 3: Bloccare gli aggiornamenti tramite GPO o registro (esempio di driver)<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-4\"><strong>Metodo 4: Utilizzare il Registro per registrare o etichettare gli aggiornamenti bloccati<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-5\"><strong>Metodo 5: Utilizzare i criteri di Windows Update for Business (WUfB) per ritardare gli aggiornamenti (facoltativo)<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 id=\"method-1\">Metodo 1: Bloccare un aggiornamento specifico di Windows con PowerShell<\/h3>\n<p>Puoi utilizzare PowerShell per nascondere un singolo KB problematico in modo che non venga installato, consentendo a tutti gli altri aggiornamenti di procedere normalmente.<\/p>\n<p>\ud83d\udccc\u00a0<strong>Casi d&#8217;uso<\/strong>:<\/p>\n<ul>\n<li>Questo metodo consente di impedire l\u2019installazione di una KB nota come problematica durante il ciclo di patch di un dato mese, senza dover sospendere gli aggiornamenti.<\/li>\n<li>Puoi utilizzare questa funzionalit\u00e0 per nascondere la KB in un secondo momento, dopo che Microsoft avr\u00e0 rilasciato una correzione o dopo che i test effettuati l&#8217;avranno eliminata.<\/li>\n<\/ul>\n<p>\ud83d\udccc\u00a0<strong>Prerequisiti<\/strong>:<\/p>\n<ul>\n<li>Diritti di amministratore sull&#8217;endpoint o tramite <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/il-software-rmm-definizione\/\">RMM<\/a><\/li>\n<li>PowerShell 5.1 o superiore con accesso a Internet per installare il modulo PSWindowsUpdate<\/li>\n<li>Il numero KB esatto che vuoi bloccare<\/li>\n<\/ul>\n<p>Ecco i passaggi per utilizzare PowerShell per bloccare uno specifico aggiornamento di Windows:<\/p>\n<ol>\n<li>Apri PowerShell e installa il modulo con questo comando:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Install-Module PSWindowsUpdate -Force<\/strong><\/p>\n<ol start=\"2\">\n<li>Successivamente, utilizza questo comando per avere un elenco degli aggiornamenti in sospeso e confermare il numero KB:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Get-WindowsUpdate -MicrosoftUpdate<\/strong><\/p>\n<ol start=\"3\">\n<li>Successivamente, utilizza questo codice per nascondere il KB specifico (sostituisci\u00a0<strong>KB5000000\u00a0<\/strong>con il codice di tuo interesse) in modo che non venga installato:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Get-WindowsUpdate -KBArticleID KB5000000 | Hide-WindowsUpdate -Confirm:$false<\/strong><\/p>\n<ol start=\"4\">\n<li>Per visualizzare gli aggiornamenti nascosti, utilizza questo comando:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Get-WindowsUpdate -IsHidden<\/strong><\/p>\n<ol start=\"5\">\n<li>Per nasconderlo, utilizza questo comando:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Hide-WindowsUpdate -KBArticleID &#8216;KB5000000&#8217; -MicrosoftUpdate -Hide:$false -Confirm:$false<\/strong><\/p>\n<h3 id=\"method-2\">Metodo 2: Come utilizzare lo strumento wushowhide.diagcab di Microsoft per bloccare aggiornamenti specifici<\/h3>\n<p>Lo <strong>strumento<\/strong> <strong>wushowhide.diagcab<\/strong> consente di bloccare manualmente aggiornamenti specifici di Windows senza mettere in pausa l&#8217;intero ciclo di patch. \u00c8 buono per l&#8217;uso in singole macchine, ma non per l&#8217;automazione o la distribuzione su scala.<\/p>\n<p>\ud83d\udccc\u00a0<strong>Casi d&#8217;uso<\/strong>:<\/p>\n<ul>\n<li>Puoi utilizzare questa funzionalit\u00e0 per nascondere manualmente un aggiornamento problematico su un dispositivo indipendente.<\/li>\n<li>Si tratta di un&#8217;opzione leggera per i tecnici quando uno strumento RMM o i Criteri di gruppo non sono disponibili.<\/li>\n<\/ul>\n<p>\ud83d\udccc\u00a0<strong>Prerequisiti<\/strong>:<\/p>\n<ul>\n<li>Devi avere diritti di amministratore locale sull&#8217;endpoint.<\/li>\n<li>Scarica lo <strong>strumento wushowhide.diagcab<\/strong> da Microsoft.<\/li>\n<\/ul>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-542446\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/10\/Show-or-Hide-Updates.jpg\" alt=\"Mostra o nascondi gli aggiornamenti\" width=\"607\" height=\"362\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/10\/Show-or-Hide-Updates.jpg 607w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/10\/Show-or-Hide-Updates-300x179.jpg 300w\" sizes=\"(max-width: 607px) 100vw, 607px\" \/><\/p>\n<p>Utilizza lo <strong>strumento wushowhide.diagcab<\/strong> attraverso questi passaggi:<\/p>\n<ol>\n<li>Scarica\u00a0<a href=\"https:\/\/download.microsoft.com\/download\/f\/2\/2\/f22d5fdb-59cd-4275-8c95-1be17bf70b21\/wushowhide.diagcab\" target=\"_blank\" rel=\"noopener\"><strong>wushowhide.diagcab<\/strong><\/a>\u00a0dal sito di Microsoft.<\/li>\n<li>Esegui lo strumento e segui le indicazioni sullo schermo per eseguire la scansione degli aggiornamenti disponibili.<\/li>\n<li>Seleziona l&#8217;aggiornamento problematico e sceglie \u201cNascondi aggiornamento\u201d per bloccarlo.<\/li>\n<\/ol>\n<h3 id=\"method-3\">Metodo 3: Bloccare gli aggiornamenti tramite GPO o registro (esempio di driver)<\/h3>\n<p>Se l&#8217;aggiornamento di Windows continua a proporre un driver indesiderato, puoi bloccarlo puntando al suo ID hardware. Puoi farlo tramite GPO o il Registro di sistema.<\/p>\n<p>\ud83d\udccc\u00a0<strong>Casi d&#8217;uso<\/strong>:<\/p>\n<ul>\n<li>Puoi usare questo metodo per evitare che Windows reinstalli automaticamente un driver problematico.<\/li>\n<li>Applica un blocco dei driver coerente su tutti gli endpoint gestiti.<\/li>\n<\/ul>\n<p>\ud83d\udccc\u00a0<strong>Prerequisiti<\/strong>:<\/p>\n<ul>\n<li>Diritti di amministratore e accesso alla Console di gestione dei Criteri di gruppo (per i dispositivi di dominio) o all&#8217;Editor del Registro di sistema (per i dispositivi autonomi)<\/li>\n<li>L&#8217;ID hardware del driver che vuoi bloccare, reperibile su\u00a0<strong>Gestione periferiche &gt; Propriet\u00e0 del dispositivo &gt; Scheda Dettagli &gt; ID hardware<\/strong><\/li>\n<\/ul>\n<p>Per utilizzare i Criteri di gruppo per bloccare un aggiornamento specifico di Windows, procedi come segue:<\/p>\n<ol>\n<li>Apri l&#8217;\u00a0<strong>Editor Criteri di gruppo<\/strong>\u00a0e vai su:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Configurazione del computer &gt; Modelli amministrativi &gt; Sistema &gt; Installazione dei dispositivi &gt; Restrizioni all&#8217;installazione dei dispositivi<\/strong>.<\/p>\n<ol start=\"2\">\n<li>Abilita\u00a0<strong>Impedisce l&#8217;installazione di dispositivi che corrispondono a uno qualsiasi di questi ID<\/strong>. Per rimuovere il criterio, puoi impostarlo nuovamente su\u00a0<strong>Non configurato<\/strong>\u00a0o\u00a0<strong>Disattivato<\/strong>.<\/li>\n<li>Aggiungi gli ID hardware del driver che vuoi bloccare.<\/li>\n<\/ol>\n<p>Puoi eseguire il metodo del Registro di sistema eseguendo questo codice in PowerShell:<\/p>\n<table style=\"border-collapse: collapse; width: 100%;\">\n<tbody>\n<tr>\n<td style=\"width: 100%;\"><strong>New-Item -Path &#8220;HKLM:\\SOFTWARE\\Policies\\Microsoft\\Windows\\DeviceInstall\\Restrictions&#8221; -Force<\/strong><\/p>\n<p><strong>Set-ItemProperty -Path &#8220;HKLM:\\SOFTWARE\\Policies\\Microsoft\\Windows\\DeviceInstall\\Restrictions&#8221;<\/strong><\/p>\n<p><strong> -Name &#8220;DenyDeviceIDs&#8221; -Value &#8220;PCI\\VEN_8086&amp;DEV_1234&#8221;<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Per annullare la modifica, procedere come segue:<\/p>\n<ol>\n<li>Apri l&#8217;Editor del Registro di sistema.<\/li>\n<li>Vai su:\u00a0HKLM\\SOFTWARE\\Policies\\Microsoft\\Windows\\DeviceInstall\\Restrictions<\/li>\n<li>Elimina la voce\u00a0<strong>DenyDeviceIDs<\/strong>\u00a0o rimuovi l&#8217;intera chiave\u00a0<strong>Restrictions<\/strong>\u00a0.<\/li>\n<li>Riavvia il computer per rendere effettive le modifiche.<\/li>\n<\/ol>\n<p>\u26a0\ufe0f\u00a0<strong>Attenzione:\u00a0<\/strong>Assicurati di usare questo metodo con attenzione. Il blocco in base all&#8217;ID hardware impedisce a Windows di reinstallare correttamente il driver finch\u00e9 non viene rimosso il criterio o la voce del registro.<\/p>\n<h3 id=\"method-4\">Metodo 4: Utilizzare il Registro per registrare o etichettare gli aggiornamenti bloccati<\/h3>\n<p>Puoi registrare i KB bloccati scrivendoli nel Registro di sistema. In questo modo i tecnici o gli strumenti RMM dispongono di un record locale da convalidare durante gli audit o i controlli di conformit\u00e0.<\/p>\n<p>\ud83d\udccc\u00a0<strong>Casi d&#8217;uso<\/strong>:<\/p>\n<ul>\n<li>Mantieni un semplice registro locale dei KB bloccati su ciascun endpoint.<\/li>\n<li>Fornisci agli RMM una chiave affidabile da interrogare per i rapporti di conformit\u00e0.<\/li>\n<\/ul>\n<p>\ud83d\udccc\u00a0<strong>Prerequisiti<\/strong>:<\/p>\n<ul>\n<li>Diritti di amministratore per creare o modificare le chiavi del Registro di sistema in HKLM<\/li>\n<li>Convenzioni di denominazione coerenti per le voci del Registro di sistema (ad esempio, i numeri KB come nomi di valori)<\/li>\n<\/ul>\n<p>Ecco come utilizzare il Registro per registrare o etichettare gli aggiornamenti bloccati:<\/p>\n<ol>\n<li>Per creare una chiave di registro per contenere i KB bloccati, esegui questo comando:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>New-Item -Path &#8220;HKLM:\\SOFTWARE\\Org\\UpdateExclusions&#8221; -Force<\/strong><\/p>\n<ol start=\"2\">\n<li>Quindi, aggiungi il numero KB che vuoi monitorare:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Set-ItemProperty -Path &#8220;HKLM:\\SOFTWARE\\Org\\UpdateExclusions&#8221; -Name &#8220;KB5029263&#8221; -Value &#8220;Blocked&#8221;<\/strong><\/p>\n<ol start=\"3\">\n<li>Ecco come registrare l&#8217;ultimo aggiornamento del blocco:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Set-ItemProperty -Path &#8220;HKLM:\\SOFTWARE\\Org\\UpdateExclusions&#8221; -Name &#8220;LastUpdated&#8221; -Value (Get-Date).ToString(&#8220;u&#8221;)<\/strong><\/p>\n<ol start=\"4\">\n<li>Per convalidare, puoi eseguire questa operazione nel<strong>prompt dei comandi \u00a0<\/strong>:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>reg query HKLM\\SOFTWARE\\Org\\UpdateExclusions<\/strong><\/p>\n<h3 id=\"method-5\">Metodo 5: Utilizzare i criteri di Windows Update for Business (WUfB) per ritardare gli aggiornamenti (facoltativo)<\/h3>\n<p><a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/deployment\/update\/wufb-reports-overview\" target=\"_blank\" rel=\"noopener\">Windows Update for Business<\/a>\u00a0consente di ritardare alcuni tipi di aggiornamenti tramite i Criteri di gruppo. Questo non blocca una singola KB, ma consente di sospendere intere categorie di aggiornamenti finch\u00e9 non si ha il tempo di testarli.<\/p>\n<p>\ud83d\udccc\u00a0<strong>Casi d&#8217;uso<\/strong>:<\/p>\n<ul>\n<li>In questo modo puoi ritardare gli aggiornamenti di funzionalit\u00e0 o qualit\u00e0 sui dispositivi per testarli prima di un&#8217;ampia distribuzione.<\/li>\n<li>Puoi utilizzare questa funzionalit\u00e0 per aggiungere un periodo di buffer per rilevare i problemi senza disabilitare Windows Update.<\/li>\n<\/ul>\n<p>\ud83d\udccc\u00a0<strong>Prerequisiti<\/strong>:<\/p>\n<ul>\n<li>\u00c8 necessario disporre di Windows Pro, Enterprise o Education edition (WUfB non \u00e8 disponibile su Home).<\/li>\n<li>Accesso alla Console per la gestione dei criteri di gruppo (GPMC).<\/li>\n<\/ul>\n<p>Ecco come utilizzare i criteri di Windows Update for Business (WUfB) per impedire gli aggiornamenti per il momento:<\/p>\n<ol>\n<li>Apri l&#8217;\u00a0<strong>Editor criteri di gruppo<\/strong>.<\/li>\n<li>Vai a:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Configurazione del computer &gt; Modelli amministrativi &gt; Componenti di Windows &gt; Windows Update &gt; Windows Update for Business.\u00a0<\/strong><\/p>\n<ol start=\"3\">\n<li>Configura questi criteri:\n<ol style=\"list-style-type: lower-alpha;\">\n<li><strong>Seleziona quando ricevere gli aggiornamenti qualitativi<\/strong><\/li>\n<li><strong>Seleziona quando rivecere gli aggiornamenti delle funzionalit\u00e0<\/strong><\/li>\n<\/ol>\n<\/li>\n<li>Imposta il numero di giorni per differenziare ogni tipo di aggiornamento in base alla tua strategia di patching.<\/li>\n<\/ol>\n<h2>\u26a0\ufe0f Cose da tenere d&#8217;occhio<\/h2>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong>Rischi<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>Potenziali conseguenze<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>Possibilit\u00e0 di tornare alla configurazione precedente<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Blocco della KB sbagliata<\/td>\n<td>Pu\u00f2 impedire l&#8217;applicazione di correzioni di sicurezza critiche<\/td>\n<td>Disattiva la KB con PowerShell o wushowhide e consenti a Windows Update di installarla.<\/td>\n<\/tr>\n<tr>\n<td>Uso eccessivo di ritardi WUfB o GPO<\/td>\n<td>I dispositivi possono rimanere indietro con gli aggiornamenti cumulativi, lasciando delle lacune nella protezione.<\/td>\n<td>Regola o disattiva il criterio per ripristinare il normale flusso di aggiornamenti.<\/td>\n<\/tr>\n<tr>\n<td>Voci di registro non configurate correttamente<\/td>\n<td>Pu\u00f2 causare il malfunzionamento inaspettato di aggiornamenti o driver<\/td>\n<td>Rimuovi o correggi le chiavi di registro e riavvia il dispositivo.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Ulteriori considerazioni quando si bloccano aggiornamenti specifici di Windows<\/h2>\n<h3>Verifica se un aggiornamento \u00e8 stato sostituito da uno pi\u00f9 recente<\/h3>\n<p>Alcuni KB bloccati possono essere sostituiti da rollup pi\u00f9 recenti. Controlla gli aggiornamenti di ogni mese e, se necessario, blocca la nuova KB.<\/p>\n<h3>Reporting<\/h3>\n<p>Utilizza i registri degli eventi e i\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/come-leggere-i-log-di-windows-update\/\">registri di Windows Update<\/a>\u00a0con il comando <strong>Get-WindowsUpdateLog<\/strong> per confermare che gli aggiornamenti vengono soppressi correttamente.<\/p>\n<h3>Strumenti di patch di terze parti<\/h3>\n<p>Fai attenzione ai conflitti se utilizzi anche WSUS, Intune o un software di patch management di terze parti. Questi strumenti possono escludere o bypassare i blocchi manuali.<\/p>\n<h3>Dipendenze<\/h3>\n<p>Alcuni aggiornamenti di Windows richiedono dei prerequisiti. Il blocco di un aggiornamento pu\u00f2 ritardare gli altri fino all&#8217;installazione della dipendenza.<\/p>\n<div class=\"quick-start-guide\"><h2><svg width=\"45\" height=\"45\" viewBox=\"0 0 45 45\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n<path d=\"M41.4822 0H3.51778C1.57496 0 0 1.57496 0 3.51778V41.4822C0 43.425 1.57496 45 3.51778 45H41.4822C43.425 45 45 43.425 45 41.4822V3.51778C45 1.57496 43.425 0 41.4822 0Z\" fill=\"#053856\"\/>\n<path d=\"M30.4399 13.9904C28.9161 12.4475 26.9127 11.6737 24.4346 11.6737C23.0721 11.6737 21.8188 11.911 20.6794 12.3858C19.5401 12.8605 18.5859 13.5346 17.8168 14.4129V11.2654L12.2766 13.867V32.562H18.0779V22.4739C18.0779 20.6224 18.5099 19.2267 19.3787 18.2867C20.2474 17.3515 21.4105 16.8815 22.8727 16.8815C24.1877 16.8815 25.1894 17.285 25.8825 18.0968C26.5756 18.9086 26.9222 20.1334 26.9222 21.7808V32.562H32.7234V21.2728C32.7234 18.2393 31.9591 15.5285 30.4399 13.9856V13.9904Z\" fill=\"#04FF88\"\/>\n<\/svg>Guida rapida<\/h2><p>NinjaOne offre diversi modi per bloccare o controllare aggiornamenti specifici di Windows:<\/p>\n<p>1.\u00a0<b data-stringify-type=\"bold\">Opzioni di approvazione delle patch<\/b>:<\/p>\n<p>Puoi approvare o rifiutare preventivamente le patch a:<\/p>\n<p style=\"padding-left: 40px;\">&#8211; Livello globale<br \/>\n&#8211; Livello di criterio<br aria-hidden=\"true\" \/>&#8211; Livello di dispositivo<\/p>\n<p>2.\u00a0<b data-stringify-type=\"bold\">Metodi per bloccare aggiornamenti specifici<\/b>:<\/p>\n<p>Approvare o rifiutare manualmente le patch:<\/p>\n<p style=\"padding-left: 40px;\">&#8211; Numero di <a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/gestione-dei-servizi-it\/cos-e-una-knowledge-base\/\">KB (Knowledge Base)<\/a> <br aria-hidden=\"true\" \/>&#8211; ID patch<\/p>\n<p>Imposta le patch su approvazione &#8220;manuale&#8221; per verificarle prima dell&#8217;installazione<\/p>\n<p style=\"padding-left: 40px;\">&#8211; Utilizza l&#8217;opzione &#8220;Rifiuta&#8221; per bloccare patch specifiche<\/p>\n<p>3.\u00a0<b data-stringify-type=\"bold\">Controllo avanzato<\/b>:<\/p>\n<p style=\"padding-left: 40px;\">&#8211; Configura le approvazioni in ritardo (fino a 30 giorni per la maggior parte degli aggiornamenti, 365 giorni per gli aggiornamenti di funzionalit\u00e0)<br aria-hidden=\"true\" \/>&#8211; Utilizza <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/patch-intelligence-ai-un-successo-per-i-clienti\/\">Patch Intelligence AI<\/a> per valutare automaticamente e bloccare potenzialmente le patch problematiche<br aria-hidden=\"true\" \/>&#8211; Crea sovrascritture a livello di criteri per patch specifiche<\/p>\n<p>4.\u00a0<b data-stringify-type=\"bold\">Disinstallazione delle patch<\/b>:<\/p>\n<p style=\"padding-left: 40px;\">&#8211; Disinstalla le patch installate in precedenza che supportano il rollback<br aria-hidden=\"true\" \/>&#8211; Impedisci l&#8217;installazione futura di patch specifiche<\/p>\n<\/div>\n<h2>Risoluzione dei problemi relativi al blocco di aggiornamenti specifici di Windows<\/h2>\n<h3>L&#8217;aggiornamento \u00e8 ancora in fase di installazione<\/h3>\n<p>Verifica se la KB \u00e8 stata sostituita da un rollup pi\u00f9 recente o se \u00e8 stata fornita tramite un altro pacchetto di aggiornamenti. Se necessario, blocca nuovamente il KB sostitutivo.<\/p>\n<h3>Hide-WindowsUpdate non funziona<\/h3>\n<p>Verifica che il modulo PSWindowsUpdate sia aggiornato e che PowerShell sia in esecuzione con diritti di amministratore.<\/p>\n<h3>Blocco ID dispositivo inefficace<\/h3>\n<p>Verifica che stai utilizzando l&#8217;ID hardware corretto. Esegui<strong> pnputil \/enum-devices \/connected<\/strong> per elencare gli ID e confermarne l&#8217;accuratezza.<\/p>\n<h3>Registro non applicabile<\/h3>\n<p>Ricontrolla il percorso del Registro di sistema, il tipo di dati e le autorizzazioni. Assicurati che la chiave sia creata in HKLM e non in HKCU.<\/p>\n<h2>Servizi NinjaOne per il blocco di aggiornamenti specifici di Windows<\/h2>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong>Cosa pu\u00f2 fare NinjaOne\u00a0<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>Di cosa si tratta<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>Come aiuta<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Script per nascondere KB specifici<\/td>\n<td>Distribuisci i comandi nascosti di PowerShell tramite i\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/gestione-endpoint\/automazione-basata-su-criteri\/\">criteri di automazione<\/a><\/td>\n<td>Ci\u00f2 consente di bloccare i KB mirati in scala su vari endpoint senza alcuno sforzo manuale.<\/td>\n<\/tr>\n<tr>\n<td>Audit del registro<\/td>\n<td>Controlla le chiavi di registro per i marcatori di aggiornamento bloccati<\/td>\n<td>Conferma quali endpoint hanno delle esclusioni.<\/td>\n<\/tr>\n<tr>\n<td>Etichettatura degli endpoint<\/td>\n<td>Tag dispositivi con esclusioni temporanee<\/td>\n<td>\u00c8 facile individuare i sistemi che ostacolano una KB<\/td>\n<\/tr>\n<tr>\n<td>Avvisi su aggiornamenti riclassificati<\/td>\n<td>Attiva gli avvisi se un aggiornamento escluso viene installato dopo la sostituzione<\/td>\n<td>Per fare in modo che le patch bloccate non rientrino attraverso i rollup.<\/td>\n<\/tr>\n<tr>\n<td>Conformit\u00e0 dell&#8217;aggiornamento dei rapporti<\/td>\n<td>I rapporti aggiornano lo stato rispettando le esclusioni<\/td>\n<td>Gli MSP possono isolare gli aggiornamenti problematici senza interrompere l&#8217;igiene delle patch dell&#8217;intera organizzazione.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Blocca gli aggiornamenti specifici e mantieni la stabilit\u00e0, rispettando i cicli di patch<\/h2>\n<p>Il blocco di singoli aggiornamenti di Windows \u00e8 essenziale quando \u00e8 a rischio la stabilit\u00e0 o la compatibilit\u00e0, soprattutto se gli aggiornamenti possono ostacolare gli strumenti e i flussi di lavoro utilizzati dai tecnici. Puntando su KB specifici invece di sospendere del tutto il patching, gli MSP e gli amministratori IT possono mantenere i dispositivi sicuri evitando i tempi di inattivit\u00e0 dovuti ad aggiornamenti problematici e dannosi.<\/p>\n<p><strong>Argomenti correlati:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/4-modi-per-disabilitare-gli-aggiornamenti-di-windows\/\">4 modi per disattivare facilmente gli aggiornamenti di Windows in Windows 10<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/mostra-notifiche-di-riavvio-di-windows-update\/\">Come attivare o disattivare la visualizzazione delle notifiche di riavvio di Windows Update in Windows 10<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/clear-windows-update-history-in-windows\/\">Come cancellare la cronologia degli aggiornamenti di Windows in Windows 10 e Windows 11<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/script-hub\/diagnosi-dei-problemi-di-windows-update\/\">Guida alla diagnosi dei problemi di aggiornamento di Windows con PowerShell<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/turn-on-or-off-windows-update-delivery-optimization\/\">Come attivare o disattivare l&#8217;ottimizzazione della consegna di Windows Update in Windows 11<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft rilascia aggiornamenti cumulativi mensili, ma non tutte le patch sono sicure da distribuire immediatamente. Alcuni aggiornamenti possono interrompere le applicazioni, interrompere i flussi di lavoro o causare problemi di stabilit\u00e0 sui dispositivi client. Gli MSP e gli amministratori IT hanno spesso bisogno di un modo per\u00a0bloccare aggiornamenti specifici di Windows\u00a0mantenendo il resto del ciclo [&hellip;]<\/p>\n","protected":false},"author":223,"featured_media":543884,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4354],"tags":[],"class_list":["post-741762","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-operazioni-it"],"acf":[],"modified_by":"Chiara Cavalletti","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/741762","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/223"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=741762"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/741762\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/543884"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=741762"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=741762"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=741762"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}