接着升级服务器会依据上述文件扫描指定键值,查看是否有“PosReady”项,如果有则判断其为WEPOS系统,准予其自动更新补丁,否则将其识别为Windows XP拒绝其自动更新申请。
在Windows XP添加上述键值并重启后,现在启动Windows XP系统的自动更新就可以下载那些为WEPOS或者WES系统准备的系统更新文件了。
小提示:
除了WEPOS系统,Windows Embedded Standard 2009(以下简称为WES系统),它的服务扩展支持延长至2019年1月8日,因此[HKEY_LOCAL_MACHINE\SYSTEM\WPA\WES]升级要求也是被允许的,Windows XP系统也可以添加上述键值。
瞒天过海,Windows XP安全没保障
通过上面的描述,我们知道在Windows XP中添加键值的真正作用是让微软的升级服务器将其误认为是WEPOS或者WES系统。实际上微软也早已发现有Windows XP用户在使用这个方法升级补丁,因此微软也对这些用户发布安全预警,认为这种升级方法并不能保障Windows XP的安全。
首先Windows XP和WEPOS(或者WES系统)面向的用户和使用环境并不相同,前者主要是家庭和普通企业用户,后者则主要面向银行、超市等行业用户,因此微软针对行业用户发布的系统补丁,并不能有效保障Windows XP。面对行业用户侧重的是系统稳定性,面对个人用户则侧重于防范网络威胁。因此很多针对行业用户的补丁并不能给Windows XP用户带来足够的安全保障。
其次,Windows XP和WEPOS(或者WES系统)虽然使用的内核相同,但是前者是完整的操作系统,后者则是组件化构建的嵌入式系统。2014年4月8日后针对WEPOS系统发布的补丁,微软并不会在Windows XP上测试,用户安装这类补丁后可能会对系统稳定性造成损坏,或者由于补丁的不兼容导致系统的宕机。
因此,对于目前仍然在使用Windows XP用户来说,我们不建议他们使用上述方法去升级系统补丁,而是应该使用其他安全工具对系统进行保护,当然升级到Windows 7及以上的系统才是标本兼备的良策!

