Co to jest Windows Update?
Windows Update to systemowy mechanizm Microsoft Windows odpowiedzialny za wyszukiwanie, pobieranie i instalowanie aktualizacji systemu operacyjnego. Działa w tle, automatycznie kontaktuje się z serwerami Microsoft Update Servers i sprawdza, czy są nowe poprawki dla systemu, sterowników i komponentów (m.in. Windows Defender, .NET Framework, Visual C++ Redistributable).

Pełni kluczową rolę w bezpieczeństwie komputera — to przez Windows Update Microsoft dostarcza łatki na luki bezpieczeństwa, dzięki którym system pozostaje odporny na nowe rodzaje wirusów, malware i ataków sieciowych. Bez regularnych aktualizacji komputer staje się łatwym celem dla atakujących.
To kluczowy temat w kwalifikacji INF.02 (Administracja i eksploatacja systemów komputerowych). Pytania CKE wokół Windows Update obejmują cztery powiązane obszary:
- Cel i działanie aktualizacji systemu,
- Skutki dezaktywacji automatycznych aktualizacji,
- Bezpieczeństwo — antywirus + aktualizacje + zagrożenia (wirusy, malware),
- Menedżer urządzeń — narzędzie do aktualizacji sterowników.
Cel aktualizacji systemu
„Proces aktualizacji systemów operacyjnych ma na celu przede wszystkim…"
Poprawne odpowiedzi:
- łatanie luk bezpieczeństwa (security patches) ✅
- poprawienie błędów (bugów) w działaniu systemu ✅
- dodanie nowych funkcji ✅
- aktualizacja sterowników i komponentów ✅
- zapobieganie atakom wirusów i malware ✅
Niepoprawne dystraktory:
- ❌ przyspieszenie komputera (czasem działanie uboczne, ale nie cel)
- ❌ zwolnienie miejsca na dysku (odwrotnie — aktualizacje zajmują miejsce)
- ❌ zmiana wyglądu pulpitu (czasem przy aktualizacjach funkcji, ale nie cel)
- ❌ instalacja nowych aplikacji (to Microsoft Store)
Najczęściej w pytaniach egzaminacyjnych chodzi o łatanie luk bezpieczeństwa i ochronę przed zagrożeniami — to fundament aktualizacji w nowoczesnym systemie.
Rodzaje aktualizacji w Windows Update
System Windows udostępnia kilka typów aktualizacji o różnej wadze i częstotliwości:
| Typ aktualizacji | Częstotliwość | Cel |
|---|---|---|
| Aktualizacje bezpieczeństwa (Security Updates) | comiesięcznie (Patch Tuesday — drugi wtorek miesiąca) | krytyczne łatki luk |
| Aktualizacje jakościowe (Quality Updates) | comiesięcznie | poprawki błędów, stabilność |
| Aktualizacje funkcji (Feature Updates) | 1–2 razy w roku | nowe funkcje systemu |
| Aktualizacje sterowników | na bieżąco | sterowniki sprzętu |
| Definicje Windows Defender | wielokrotnie dziennie | wzorce wirusów |
| Servicing Stack Updates | rzadko | infrastruktura aktualizacji |
| Cumulative Updates (LCU) | comiesięcznie | wszystkie poprawki razem |
Patch Tuesday
„Patch Tuesday" to drugi wtorek każdego miesiąca — dzień, w którym Microsoft tradycyjnie wypuszcza pakiet aktualizacji bezpieczeństwa. Administratorzy IT na całym świecie planują wtedy serwisy systemów.
Dezaktywacja automatycznych aktualizacji
To najczęściej egzaminowany temat (pojawia się w hubie dwa razy!):
„Dezaktywacja automatycznych aktualizacji systemu Windows skutkuje…"
Poprawna odpowiedź:
System NIE będzie samodzielnie pobierał i instalował aktualizacji — ale aktualizacje wciąż można uruchomić ręcznie (przez „Sprawdź dostępność aktualizacji" w panelu Windows Update).
Co dokładnie się zmienia:
| Aspekt | Włączone aktualizacje automatyczne | Wyłączone aktualizacje automatyczne |
|---|---|---|
| Pobieranie | automatyczne w tle | tylko ręczne |
| Instalacja | automatyczna (z restartem) | tylko ręczne |
| Powiadomienia | tak | mogą być |
| Ręczna aktualizacja | nadal działa | nadal działa |
| Zużycie sieci | większe (tło) | mniejsze |
| Bezpieczeństwo | bieżąca ochrona | ryzyko niezałatanych luk |
Skutki wyłączenia — zalety i wady
Plusy:
- ✅ brak nieplanowanych restartów (komputer nie zrestartuje się w środku ważnej pracy),
- ✅ mniej zużycia internetu (bez automatycznych pobrań),
- ✅ kontrola nad momentem instalacji,
- ✅ stabilność — można pominąć problematyczne aktualizacje.
Minusy:
- ❌ wzrost ryzyka ataku wirusów wykorzystujących znane luki,
- ❌ brak nowych funkcji bezpieczeństwa,
- ❌ konieczność ręcznego sprawdzania dostępności aktualizacji,
- ❌ przestarzałe definicje Windows Defender (jeśli wyłączone w Group Policy).
Wyłączenie aktualizacji ≠ całkowite zablokowanie
To kluczowe rozróżnienie egzaminacyjne:
Dezaktywacja automatycznych aktualizacji NIE BLOKUJE aktualizacji w ogóle — blokuje tylko ich samodzielne pobieranie i instalację przez system. Administrator z odpowiednimi uprawnieniami może ręcznie uruchomić Windows Update.
W pytaniach egzaminacyjnych poprawna odpowiedź to: „system nie będzie samodzielnie pobierał aktualizacji", a NIE „aktualizacje są niemożliwe".
Czynniki wymuszające automatyczne aktualizacje
„Czynnikiem zagrażającym bezpieczeństwu systemu operacyjnego, który wymusza jego automatyczne aktualizacje, są…"
Poprawna odpowiedź: wirusy / malware / złośliwe oprogramowanie ✅
W tle: nieustannie pojawiają się nowe rodzaje malware wykorzystujące nieznane wcześniej luki (tzw. zero-day) w systemie. Microsoft odpowiada na to łatkami bezpieczeństwa dostarczanymi przez Windows Update. Bez aktualizacji komputer pozostaje narażony.
Co to jest malware?
Malware (z ang. malicious software) to ogólne określenie złośliwego oprogramowania — wszelkich programów stworzonych w celu szkodzenia, kradzieży danych lub uzyskania nieautoryzowanego dostępu. Główne typy:
| Typ | Co robi |
|---|---|
| Wirus | dołącza się do plików, rozprzestrzenia |
| Robak (worm) | rozprzestrzenia się sam przez sieć |
| Trojan | udaje legalne oprogramowanie |
| Ransomware | szyfruje pliki, żąda okupu |
| Spyware | szpieguje użytkownika |
| Adware | wyświetla niechciane reklamy |
| Rootkit | ukrywa swoją obecność w systemie |
| Keylogger | rejestruje wciskane klawisze |
Czego malware NIE obejmuje
W pytaniach CKE pojawia się też pytanie odwrotne:
„Do oprogramowania typu malware NIE należy…"
Niepoprawne (bo to NIE jest malware):
- ❌ firewall (zapora sieciowa — to OCHRONA, nie zagrożenie),
- ❌ antywirus (to OCHRONA),
- ❌ system operacyjny (Windows, Linux — to baza, nie złośliwe),
- ❌ pakiet biurowy (Office, LibreOffice — to legalne aplikacje).
Antywirus i aktualizacja definicji
„Aby skutecznie zabezpieczyć system operacyjny przed atakami złośliwego oprogramowania, po zainstalowaniu programu antywirusowego konieczne jest…"
Poprawna odpowiedź: regularne aktualizowanie definicji wirusów (sygnatur) ✅
Po co aktualizacja definicji?
Antywirus rozpoznaje malware na podstawie bazy sygnatur (wzorców, „odcisków palców" znanych wirusów). Codziennie pojawiają się tysiące nowych szkodliwych programów — więc baza musi być aktualizowana wielokrotnie dziennie.
Bez aktualnych definicji antywirus:
- ❌ nie rozpozna nowych wirusów,
- ❌ pomija ransomware nowej generacji,
- ❌ przepuszcza phishingowe linki,
- ❌ staje się praktycznie bezużyteczny po kilku miesiącach.
Wbudowany antywirus Windows — Windows Defender
Od Windows 10 system ma wbudowany Windows Defender (od 2020 zwany Microsoft Defender Antivirus) — aktualizowany razem z Windows Update. Jego definicje pobierane są wiele razy dziennie, automatycznie.
Więcej w haśle Windows Defender.
Antywirusy zewnętrzne
Inne popularne antywirusy (ESET, Kaspersky, Bitdefender, Norton, Avast) mają własne bazy sygnatur i własne mechanizmy aktualizacji — niezależne od Windows Update. Wymagają osobnej dbałości o aktualność.
Menedżer urządzeń — aktualizacja sterowników
To czasem mylone z Windows Update, ale to inne narzędzie!
„Jakie narzędzie w systemie Windows pozwala na kontrolowanie stanu sprzętu, aktualizowanie sterowników oraz rozwiązywanie problemów z urządzeniami?"
Poprawna odpowiedź: Menedżer urządzeń (Device Manager, devmgmt.msc) ✅
Co umożliwia Menedżer urządzeń
- wyświetlenie listy wszystkich urządzeń komputera (procesor, dyski, karta sieciowa, drukarka, USB itd.),
- kontrolę statusu każdego urządzenia (działa, błąd, brak sterownika),
- aktualizację sterowników (Update Driver),
- wycofanie sterownika do poprzedniej wersji (Roll Back),
- wyłączenie / włączenie urządzenia,
- odinstalowanie sterownika,
- właściwości każdego urządzenia (zasoby, IRQ, harmonogram, zarządzanie zasilaniem).
Jak uruchomić
- Win + X → Menedżer urządzeń,
- lub: Win + R →
devmgmt.msc, - lub: Panel sterowania → System → Menedżer urządzeń.
Menedżer urządzeń vs Windows Update
| Funkcja | Menedżer urządzeń | Windows Update |
|---|---|---|
| Sterowniki sprzętu | ✅ ręczna aktualizacja | ✅ automatyczne |
| Stan sprzętu | ✅ szczegóły każdego urządzenia | ❌ |
| Łatki bezpieczeństwa | ❌ | ✅ |
| Aktualizacje systemu | ❌ | ✅ |
| Rozwiązywanie problemów | ✅ | ❌ |
Pytanie CKE wprost — narzędzie do sprzętu + sterowniki + diagnostyka = Menedżer urządzeń, NIE Windows Update.
Sposoby kontroli aktualizacji
Ręczne sprawdzenie aktualizacji
Ustawienia → Windows Update → Sprawdź dostępność aktualizacji
lub starsza droga:
Panel sterowania → Windows Update → Sprawdź aktualizacje
Wstrzymanie aktualizacji
W Windows 10/11 można wstrzymać aktualizacje na 7 dni do 5 tygodni:
Ustawienia → Windows Update → Wstrzymaj aktualizacje
Wyłączenie przez Group Policy (Windows Pro/Enterprise)
W systemach Windows Pro/Enterprise można skonfigurować aktualizacje przez Group Policy Editor (gpedit.msc):
Konfiguracja komputera → Szablony administracyjne → Składniki systemu Windows → Windows Update
W Windows Home ten edytor nie jest dostępny.
Wyłączenie przez usługi
Można też wyłączyć usługę Windows Update (wuauserv):
Win + R → services.msc → Windows Update → Wyłączone
Ale to niezalecane — naraża system na ataki.
WSUS (Windows Server Update Services)
W środowiskach firmowych aktualizacje kontroluje się centralnie przez serwer WSUS lub Microsoft Intune. Administrator zatwierdza, które aktualizacje będą instalowane na stacjach klienckich, by uniknąć niepożądanych restartów w czasie pracy.
Aktualizacje w Windows 7, 10 i 11
| Wersja | Stan wsparcia | Uwagi |
|---|---|---|
| Windows 7 | KONIEC wsparcia (styczeń 2020) | brak aktualizacji bezpieczeństwa, nie zalecany |
| Windows 8.1 | KONIEC wsparcia (styczeń 2023) | brak aktualizacji |
| Windows 10 | wsparcie do października 2025 | comiesięczne aktualizacje |
| Windows 11 | aktualnie wspierany | comiesięczne aktualizacje + funkcje |
System bez wsparcia NIE OTRZYMUJE łatek bezpieczeństwa — używanie go w internecie to poważne ryzyko.
Problemy z Windows Update
Klasyczne problemy i ich rozwiązania:
| Problem | Rozwiązanie |
|---|---|
| Błąd 0x80070... | Uruchom Troubleshooter (Rozwiązywanie problemów z Windows Update) |
| Aktualizacja zacięta na X% | Odczekaj, w razie potrzeby restart i ponowna próba |
| Brak miejsca na dysku | Wyczyść pliki tymczasowe (cleanmgr), sprawdź df/eksplorator |
| Pobrane, nie instaluje | Restart komputera, sprawdź antywirus |
| Stale „Sprawdzanie aktualizacji" | Zatrzymanie usługi wuauserv + wyczyszczenie folderu SoftwareDistribution + restart |
Reset Windows Update — uniwersalna procedura
net stop wuauserv
net stop bits
rmdir /s /q C:\Windows\SoftwareDistribution
net start wuauserv
net start bits
Te polecenia można uruchomić w wierszu poleceń jako administrator. Więcej o net start/stop w haśle net user (rodzina poleceń net …).
Powiązane tematy
- Windows Defender — wbudowany antywirus Windows, aktualizowany razem z Windows Update.
- Net user — zarządzanie kontami; rodzina
net …zawiera teżnet start/stop(usługi Windows Update). - Md (cmd) — polecenia wiersza poleceń.
- Gałęzie rejestru Windows — konfiguracja systemu i ustawień Windows Update.
- Kopia rejestru Windows — backup przed dużymi aktualizacjami.
- Menedżer urządzeń (devmgmt.msc) — narzędzie do sterowników.
- Group Policy (gpedit.msc) — zarządzanie politykami, w tym Windows Update.
- WSUS — Windows Server Update Services dla firm.
Częste pomyłki — nie myl tego!
- Windows Update ≠ Menedżer urządzeń — WU to aktualizacje systemu (łatki bezpieczeństwa, sterowniki), Menedżer urządzeń to narzędzie do zarządzania sprzętem.
- Dezaktywacja automatycznych aktualizacji ≠ całkowite zablokowanie — system NIE pobiera sam, ale ręczna aktualizacja wciąż działa.
- Windows Update ≠ Microsoft Store — Microsoft Store to aplikacje (sklep), WU to system.
- Antywirus ≠ malware — antywirus to OCHRONA, malware to ZAGROŻENIE. Klasyczne pytanie CKE „co NIE jest malware" — antywirus, firewall, OS, Office.
- Aktualizacje definicji antywirusa ≠ aktualizacje systemu — to dwa różne procesy. Definicje wirusów: codziennie. System: comiesięcznie.
- Patch Tuesday to NIE każdy wtorek — to drugi wtorek miesiąca.
- Windows 7 to NIE jest aktualizowany Windows 10 — to inny system, koniec wsparcia w 2020 r.
- Wstrzymanie aktualizacji ≠ wyłączenie — wstrzymanie ma limit czasowy (do 35 dni).
- WSUS to nie usługa końcowa — to serwer dystrybucji aktualizacji dla wielu komputerów firmowych.
- Aktualizacja sterowników w Menedżerze urządzeń ≠ Windows Update — choć teraz WU też dostarcza sterowniki, Menedżer pozwala wybierać ręcznie z lokalnego pliku.
Najważniejsze do zapamiętania
Windows Update to mechanizm aktualizacji systemu Windows — pobiera i instaluje poprawki bezpieczeństwa, sterowniki, definicje antywirusa i nowe funkcje. Główne typy: aktualizacje bezpieczeństwa (comiesięcznie w Patch Tuesday), jakościowe (bugfix), funkcji (półrocznie), definicje Defender (wielokrotnie dziennie).
Klasyczne pytania CKE:
- Cel aktualizacji: łatanie luk bezpieczeństwa, ochrona przed wirusami/malware.
- Dezaktywacja automatycznych aktualizacji: system nie pobiera samodzielnie — ale ręcznie wciąż można aktualizować (NIE blokada całkowita!).
- Zagrożenie wymuszające aktualizacje = wirusy / malware.
- Po zainstalowaniu antywirusa: regularnie aktualizować definicje wirusów.
- Narzędzie do sterowników sprzętu = Menedżer urządzeń (
devmgmt.msc), NIE Windows Update.
Malware (malicious software) obejmuje wirusy, robaki, trojany, ransomware, spyware, adware, rootkity, keyloggery. NIE należą do malware: antywirus, firewall, system operacyjny, pakiet biurowy.