Microsoft ограничила работу Windows 7 и 8.1 на ПК с новыми процессорами | Windows для системных администраторов

Microsoft ограничила работу Windows 7 и 8.1 на ПК с новыми процессорами

Microsoft продолжает усиленно радовать, удивлять и шокировать своих пользователей. Буквально на днях ко мне обратился коллега с такой проблемой: он приобрел и собрал новый ПК на базе нового процессора Intel Core i3 7100. На собранный компьютер был успешно установлен образ Windows 7. Но через некоторое время, после того, как Windows 7 закачала и установила все обновления через Windows Update, система перестала получать новые обновления со следующей ошибкой:

Unsupported hardware
Your PC uses a processor that is designed for the latest version of Windows. Because the processor is not supported together with the Windows version that you are currently using, your system will miss important security updates.

Unsupported hardware Your PC uses a processor that is designed for the latest version of Windows

Не поддерживаемое оборудование

Ваш процессор не поддерживает данную версию Windows, вы не сможете получать обновления.

При попытке выполнить поиск обновления через Windows Update появляется ошибка:

Code 80240037 Windows Update encountered an unknown error.

80240037 Windows Update encountered an unknown errorДело в том, Microsoft еще в прошлом году анонсировала, что все обладатели новейших процессоров должны использовать только последнюю версию клиентской платформы —  Windows 10. Для более старых версий Windows будет созданы ограничения для использования данных моделей процессоров.

Ограничения распространяется на следующие поколения процессоров:

  • 7-ое — поколение процессоров Intel Core (микроархитектура Kaby Lake, выпуск начался в 2017 году)
  • Седьмое поколение процессоров AMD (микроархитектура Bristol Ridge, выпуск начался в 3 квартале 2016 года)
  • Qualcomm 8996 (в основном используется для мобильных устройств)

В апреле 2017 года MSFT выпустило специальные патчи для предыдущих версий ОС

  • KB4012218 – для Windows 7 SP1 и Windows Server 2008 R2
  • KB4012219 – для Windows 8.1 и Windows Server 2012 R2

В описании патчей заявляется о появление функционала определения поколения процессора  и поддерживаемого оборудования при поиске обновлений через  Windows Update.

Enabled detection of processor generation and hardware support when PC tries to scan or download updates through Windows Update.

Соответственно, после установки данных обновлений, система начинает блокировать загрузку новых обновлений (в т.ч для MS Office) и драйверов на старых версиях ОС с ошибкой  80240037, тем самым вынуждая пользователей переходить на Windows 10 /Windows Server 2016. Таким образом, все старые системы с новым оборудованием перестают получать обновления безопасности и переходят в разряд уязвимых. Похоже на шантаж…

Конечно, временно поможет удаление этих обновлений  (wusa.exe /quiet /uninstall /kb:4012218 /promptrestart или wusa.exe /quiet /uninstall /kb:4012219 /promptrestart ) и блокировка их установки, но с высокой долей вероятности они прилетят в следующем месяце в обновлении Monthly Rollup (в рамках новой концепции накопительной модели кумулятивных обновлений).

Кроме того, блокируется установка драйверов для видеоадаптеров на базе графических процессоров Intel седьмого поколения (Intel HD Graphics 610 — 650). В Windows 7 SP1 он определяется как стандартный VGA графический адаптер.

стандартный VGA графический адаптерПри попытке установить скачанный с драйвера производителя подписанный видео драйвер, появляется ошибка  «Эта система не удовлетворяет минимальным требованиям для установки программного обеспечения».

intel-video-driver-instalerКак вы видите, непосредственно в установщике драйвера указано, что на оборудовании с седьмым поколением процессоров Intel, драйвер может быть установлен только в Windows 10 x64.

Эта система не удовлетворяет минимальным требованиям для установки программного обеспечения
Грустно…

Еще записи по теме: Windows 10, Windows 7
Понравилась статья? Скажи спасибо и расскажи друзьям!
Назад:
Вперед:

Комментариев: 28

Оставить комментарий
  1. PuCtoy | 17.05.2017

    Представлен способ обхода ограничений на установку обновлений на Windows 7/8.1 на компьютерах с новыми CPU.

    Пользователь GitHub под псевдонимом Zeffy разработал патч, позволяющий пользователям Windows 7 и Windows 8.1, установленных на компьютерах с последними версиями процессоров, по-прежнему получать обновления. Напомним, в прошлом месяце Microsoft прекратила рассылку обновлений безопасности и улучшений на компьютеры под управлением Windows 7/8.1 с новыми процессорами, в том числе Intel Core i3, i5 и i7 («Kaby Lake»), AMD Ryzen («Bristol Ridge»), Qualcomm 8996 и более новыми версиями.

    Ответить
  2. Михаил | 17.05.2017

    Это не просто грустно, они совсем оху… Творят что хотят :(
    Как быть корпоративному сектору….

    Ответить
    • Василий | 17.05.2017

      А что корпоративный сектор поголовно использует процессоры нового поколения?
      В целом в 10-ке нет ничего плохого. По крайней мере это лучше, чем парк из кучи разных систем, начиная с XP и заканчивая 10-кой

      Ответить
      • Михаил | 18.05.2017

        Новые ноутбуки идут все с новыми процессорами. Самая засада что там тачпад по шине l2c, которая не поддерживается в win7.
        Процессоры Интел 7 поколения по цене дешевле чем предыдущего.
        10 ка плоха тем что надо переучивать пользователей, им ярлык сдвинь уже в ступоре, а тут новая ОС.
        И еще момент если у вас OLP без SA то придется докупать много лицензий чтобы не получить зоопарк.

        Ответить
      • zzz | 18.05.2017

        Поголовно-не поголовно — это все болтология. Фактически, бизнес вынуждают покупать к новому ПК новую ОС, а то, что у тебя там Open License на семерки — иди ей подотрись, потому что такая политика Microsoft.

        Ответить
  3. Adminny | 17.05.2017

    Есть решение давно.
    Кто-то написал скрипт, который патчит Windows.
    Забирайте https://cloud.mail.ru/public/5rsC/im4UHedbj
    Если MS снова обновит файлы и вылезет окошко с запретом снова запускайте скрипт и обновляйтесь☺

    Ответить
    • itpro | 18.05.2017

      Спасибо за инфу.
      Действительно, есть проект на GitHub, с патчем для этой проблемы: https://github.com/zeffy/kb4012218-19
      Сама патч качается здесь: https://github.com/zeffy/kb4012218-19/releases
      На данный момент видно, что автор регулярно по мере выхода новых апдейтов обновляет патч.
      Но для корп сектора это не применимо.

      Ответить
      • zzz | 18.05.2017

        А что, корпоративный сектор обязан покупать новую винду из-за апгрейда железа? Например, купили в 10-ом 100 компов, Open License на 100 семерок. Какие-то компы начали помирать, заменили их на новые железки — и что теперь, покупать еще и новую лицуху на десятку?

        Ответить
      • Сергей | 20.07.2017

        Спасибо, работает!!! Все остальные действия не помогали, а теперь пропало окошко и win7 снова обновляется. Респект

        Ответить
    • Иван | 14.11.2017

      Для Win 8.1 пойдет этот патч

      Ответить
  4. Arnold | 17.05.2017

    Можно попробовать патч, о котором пишут здесь — https://xakep.ru/2017/04/19/cpu-check-bypass/

    Ответить
  5. Сергей | 17.05.2017

    Я когда про это первый раз прочила думал шутка, но нет. Всю жизнь был виндузятником до мозга костей, но первый звоночек для меня прозвучал после начала насильственного впаривания Windows 10. Теперь это. Лично мне не понятно о чём думает менеджмент MS. Мобильный рынок они уже профукали. С таким подходом профукают и десктопный. Тем более что десктопный рынок сам по себе уже загибается.
    Начал изучать альтернативные ОС. К сожалению там тоже не всё гладко. Но для большинства домашних пользователей УЖЕ винда не нужна. Большинству нужен только браузер и [может быть] Скайп. Всё это работает в той же Убунте чуть ли не из коробки. Или вообще в Chrome OS.
    В корпортивном секторе конечно не всё так радужно. Но оглянитесь по сторонам — облачные технологии. Как бы мы к ним не относились они идут. И ими будут пользоваться. Сколько лет осталось до того момента когда корпоративном компьютере не нужно будет ничего кроме [условно] RDP-клиента?

    Ответить
  6. Aleksandr | 21.05.2017

    Доброго времени суток.
    Частенько захожу на ваш сайт в первую очередь для поиска решения проблем Windows систем. А тут ваше заключительное «грустно…». Действительно грустно, и похоже кроме патча файлов, отвечающих за обновления, решения пока нет.

    Ответить
  7. hoolio_g | 28.05.2017

    Неужели нельзя просто не устанавливать это обновление?

    Ответить
    • Сергей | 28.05.2017

      Так MS давно уже обновления накатывает кумулятивными паками. Так что нет — нельзя. Как только в очередной пак его включат (если уже не включили).

      Ответить
      • hoolio_g | 28.05.2017

        С давних предавних времён ставлю обновы выборочно. На данный момент установлены апдейты по октябрь как на вин7 так и на вин8.1
        Всё работает как часы. Если сильно понадобится, поставлю заплатку против ванна края.
        Какой смысла обновлений ради обновлений?

        Ответить
        • Сергей | 29.05.2017

          Это риторический вопрос. С таким подходом можно обновления не ставить совсем. Есть много сценариев применения компьютера и во многих из них отсутствие обновлений не приведёт ни к чему страшному. А во многих может стать фатальным. Если ты админ корпоративной сети и у тебя вдруг зашифровались в ней компы из-за того, что обновления стояли по октябрь, то уже никого не будет волновать, что вчера всё работало как часы.
          Соответственно если какое-то обновление идёт в составе пака, а ставить тебе его не надо, то у тебя остаётся два варианта: не ставить весь пак, либо таки поставить это обновление. В данном случае «не ставить весь пак» означает остаться больше без обновлений, на всегда.

          Ответить
          • hoolio_g | 30.05.2017

            Таки да, придётся выбирать — либо телеметрия, лишние процессы, непонятно активизирующее процессорное время (причём меня мало напрягает именно слив информации по телеметрийным каналам, я не параноик, а напрягает возросшая нагрузка на компоненты ПК) либо возможность подцепить что либо (не очень высокая, при правильной настройке групповых политик, брандмауэров, антивирусов и т.д.)
            А так ты всё верно написал. С большинством согласен.

            Ответить
            • Сергей | 30.05.2017

              Всё дело в том, что настройка GPO, антивирусов, файрволов, прав и тд. без патченья дыр в ПО не обеспечивает всё равно надёжной защиты.
              Рассмотрим типичный пример. Машина с файрволом, пользователь работает без админский прав, включена политика ограничивающая запуск не нужного ПО (скажем AppLocker) и работает антивирус. Но не ставятся патчи на браузер и ОС. Теперь пользователь заходит на заражённый сайт,
              используя уязвивость в браузере на машину скачивается (файрвол это не предотвратит) вредоносное ПО. ПО оказывается 0-day — антивирус не срабатывает. Используя уязвимость браузера и уязвимость в ОС зловред обходит AppLocker и запускается. Далее использует очередную уязвимость в ОС повышает права до админских.
              Я конечно согласен, что все эти рубежи обороны сводят такой вариант развития событий к минимуму. Это просто для примера как может развиваться ситуация. К тому же сейчас целевые атаки это всё таки эксклюзив, а в основном происходит массовая автоматизированая атака (типа ковровых бомбардировок). Поэтому только этот факт уже повышает вероятность.
              Ну и конечно тут всё, как я уже писал, зависит от сценария использования компа. Если это домашний комп и пропадут 100500 фоточек, то это опечалит только владельца этих фоточек (да и то не факт). А если это сеть медецинского учреждения, то вероятны вполне реальные человеческие жертвы.

    • Aleksandr | 29.05.2017

      Сергей все грамотно вам ответил. Дело в том, что это не точечное обновление, в Microsoft перешли на кумулятивные патчи, устраняющие баги и многие проблемы безопасности. В случае удаления патча, открываются многие бреши. Каждый последующий кумулятивный патч также содержит обновку, блокирующая установку обновлений на компьютерах с процессорами последнего поколения. Вот сейчас пока в необязательных обновлениях для Win8.1 находится кумул. патч KB4019217. Но в середине июня оно уже станет обязательным. На домашнем компе можно обойтись и без обновлениий, выстраив грамотно оборону. Но в организации, где полным-полно расшаренных принтеров и общих сетевых папок, неустановка обновлений может аукнуться очередным залетом чего-нибудь подобного WannaCry, который распространяется по локальной сети и шифрует файлы даже без его принудительного запуска самим пользователем. Что касается перехода на Win10, то для дома она сгодится, пользоваться можно. Но в домене организации эта операционка в большинстве сценариев превращается просто в головную боль как для админа, так и для самих пользователей.

      Ответить
      • hoolio_g | 30.05.2017

        Насчёт вин10 — я не перевариваю её в принципе. Не знаю, почему именно. Думаю в совокупности дурацкого квадратно-аляпистого интерфейса и куче глюков ИСКАРОПКИ. Например, тот же битый кеш репозитория при проверке sfc, стопорящийся на opencl.dll, который уже два года починить не могут.

        Ответить
  8. Алексей Васильич | 08.08.2017

    На i3 7100 win7 банально не устанавливается, выдавая ошибки в отношении драйверов. Попытка загрузиться с винта с уже установленной win7 закончилась молчаливым черным экраном.

    Ответить
    • Aleksandr | 09.08.2017

      Здесь обсуждается проблема установки обновлений на операционные системы Win7 и Win8.1 с последними процессорами на новой архитектуре. Вы же даже операционку не можете поставить. Или же драйвера на интегрированное видео Core i3-7100 не можете поставить? Если речь идет о драйверах на интегрированное видео, то их нет и не будет (кажись есть какие-то самопалы то ли от Asus, то ли от ASRock). Если банально Win7 не можете установить, то производители мат. плат инструкции выложили. Вот от Гигабайта: http://gigabytedaily.blogspot.ru/2015/09/having-trouble-installing-windows-7-by.html Да и проблема по-моему касается установки Win7 с USB -устройств. С обычным саташным приводом проблем не должно быть.

      Ответить
  9. Сергей | 21.09.2017

    Проблема с драйвером для видеокарт на процах 7-го поколения решаема.
    Качаем вот эти файлы:
    http://download.windowsupdate.com/d/msdownload/update/driver/drvs/2016/06/20884512_cf70890fcfc0c5a8de23b996ecf24e2320a40848.cab
    http://download.windowsupdate.com/c/msdownload/update/driver/drvs/2016/10/20932381_10cd71b5ad8c3f0d85d32df8217b9a52bb1c1fef.cab

    Разархивируем. Ставим руками через диспетчер устройств. Один их двух вариантов должен подойти.

    Либо идем на https://www.asus.com/support/ выбираем мать Prime Z270-A и там скачиваем драйвер версии 21.20.16.4508.

    Либо качаем с сайта Intel последний драйвер для Win 7, 8.1, 10 (который не ставится на 7 и 8.1 если проц 7-го поколения). Правим .inf файл — переносим (слегка подредактировав) строчку из секции для Win10 в секции для 7 и 8.1 (кто в .inf-файлах немного понимает тот догадается что там переносить и править, кто не понимает — просто не пользуйтесь этим способом). При этом естественно слетает ЦП драйвера. на Win7 вроде можно это проигнорировать и поставить, на 8.1 нет — надо переводить ОС в тестовый режим. Способ «не очень», но зато в итоге версия драйвера последняя.

    Ответить
    • drogs | 07.11.2017

      спасибо :-)

      Ответить
  10. AndySu | 09.11.2017

    Там на скриншоте где Intel Graphics Driver.
    Поставил спокойно семерку на ноут на кэбилейке вместе с этим драйвером, распаковываем драйвер с сайта интела, заходим и ковыряем файлы inf, от 10ки подставляем в 7ку, сохраняем и вуаля, лёгким движением руки, брюки превращаются в элегантные шорты.

    Ответить
  11. Иван | 14.11.2017

    Народ приветствую подскажите пожалуйста поставил 8.1 и теперь пишет, ваш компьютер оборудован процессором, предназначенным для последней версии Windows, подскажите что нужно делать, смотрю какой та патч есть который правит эту беду, дайте ссылку где можно скачать, а то выше перехожу по ссылкам там все на английском не понятно что качать нужно, заранее спасибо большое

    Ответить
  12. Александр | 17.11.2017

    Остаётся надеяться, что народные умельцы из фонда ReactOS допилят свою ОС когда-нибудь, чтобы у Microsoft наконец-то появился достойный конкурент, и их беспредел прекратился. Но случится ли это вообще…

    Ответить
Полные правила комментирования на сайте winitpro.ru. Вопросы, не связанные с содержимым статьи или ее обсуждением удаляются.

Сказать Спасибо! можно на этой странице или (еще лучше) поделиться с друзями ссылкой на понравившуюся статью в любимой социальной сети(специально для этого на сайте присуствуют кнопки популярных соц. сетей).

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Я не робот( Обязательно отметьте)



MAXCACHE: 0.44MB/0.00036 sec