在今年1月份发布Meltdown和Spectre微代码修复补丁的时候, 微软 率先在Windows 10系统上引入了这项审查策略,试图减少Windows系统的各种兼容性问题。简单来说Windows系统在安装安全更新之前,会审查系统是否运行处于白名单上的防病毒软件,如果没有那么就不会安装安全更新。
如果用户安装的安全产品在白名单中,自然一切正常;而对于那些不在白名单中或者没有安装任何防护产品“裸奔”的设备则无法获得安全更新。同Windows 10系统有所不同的是,Windows 7系统并没有内置安全产品,不过对于没有升级至Windows 10系统的这些用户微软提供了免费的Microsoft Security Essentials。
在微软发布新更新的时候微软会检查注册表中是否存在这个键值,目前Windows 7系统如果想要继续获得更新那么有两种解决方案:1、要么安装防病毒产品;2、要么就是前往注册表对创建键值。用户可以前往ComputerHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionQualityCompat路径并创建个新的DWORD (32位) 键值,并命名为cadca5fe-87d3-4b96-b7fb-a231484277cc,并赋值为0。
Windows 7系统将会在2020年1月之前继续获得更新,对于目前仍在使用该系统的用户来说接受更新是至关重要的。