Kas vastutate ĂŒhe Windows 10 arvuti vĂ”i tuhandete arvutite eest, on teie vĂ€rskenduste haldamise raskused samad. Teie eesmĂ€rk on kiiresti installida turvauuendusi, hallata komponentide uuendusi nutikalt ning vĂ€ltida tootlikkuse langust ootamatute taaskĂ€ivituste tĂ”ttu.
Kas teie ettevÔttel on Windows 10 uuenduste haldamiseks kÔikehÔlmav plaan? On ahvatlev pidada neid allalaadimisi pelgalt perioodilisteks hÀirivateks olukordadeks, millest tuleb vabaneda kohe, kui need ilmuvad. Siiski on reaktiivne lÀhenemine vÀrskendustele pettumuste ja tootlikkuse languse retsept.
Selle asemel on vÔimalik vÀlja töötada haldustrateegia, et testida ja juurutada vÀrskendusi, muutes selle protsessi sama igapÀevaseks nagu arvetega tegelemine vÔi iga kuu raamatupidamise lÔpetamine.
Artiklis on toodud kogu teave, mis on vajalik, et mĂ”ista, kuidas Microsoft saadab vĂ€rskendusi Windows 10 seadmetesse, samuti ĂŒksikasjad tööriistade ja tehnikate kohta, mida saab kasutada nende vĂ€rskenduste nutikaks haldamiseks Windows 10 Pro, Enterprise vĂ”i Education versioonides. (Windows 10 Home toetab ainult kĂ”ige pĂ”hilisemaid vĂ€rskenduste haldamise funktsioone ja ei sobi Ă€rikeskkonda.)
Kuid enne nende tööriistade kasutusele vÔtmist vajate plaani.
Mis on teie vÀrskenduste reeglite sisu?
VÀrskenduste reeglite mÔte on muuta vÀrskendamise protsess ennustatavaks, mÀÀrata protseduurid kasutajate teavitamiseks, et nad saaksid oma tööd vastavalt planeerida ja vÀltida ootamatuid seisakuid. Reeglid hÔlmavad ka ootamatute probleemide kÀsitlemise protokolle, sealhulgas ebaÔnnestunud vÀrskenduste tagasipoole pööramise protseduure.
Mugavad vĂ€rskenduste reeglid eraldavad igakuiselt kindla aja vĂ€rskendustega tegelemiseks. VĂ€ikeses organisatsioonis vĂ”ib selleks olla iga arvuti hooldamise ajakavasse mĂ€rgitud spetsiaalne aeg. Suurtes organisatsioonides universaalsed lahendused tĂ”enĂ€oliselt ei sobi ja peate jagama kĂ”ik arvutid vĂ€rskenduste gruppidesse (Microsoft nimetab neid 'ringideks'), millel igaĂŒhel on oma vĂ€rskenduste strateegia.
Eeskirjad peaksid kirjeldama mitmeid erinevaid uuenduste tĂŒĂŒpe. KĂ”ige arusaadavam tĂŒĂŒp on igakuine kogumuuendus turvalisuse ja usaldusvÀÀrsuse jaoks, mis ilmub iga kuu teisel teisipĂ€eval ("patch teisipĂ€ev"). Selles vĂ€ljaandes on tavaliselt Windowsi pahalaste eemaldamise tööriist, samuti vĂ”ivad olla kaasatud jĂ€rgmised uuendustĂŒĂŒbid:
- .NET Frameworki turvauuendused
- Adobe Flash Playeri turvauuendused
- Teenusepakkuja uuendused (mida tuleb installida algusest peale).
IgaĂŒht neist uuendustest saab edasi lĂŒkata kuni 30 pĂ€evaks.
SĂ”ltuvalt arvutitootjast vĂ”ivad riistvara draiverid ja pĂŒsivara samuti Windows Update'i kanalil levitada. Sellest saab loobuda vĂ”i hallata neid samade skeemide jĂ€rgi, nagu teisi uuendusi.
LĂ”puks levitatakse Windows Update'i kaudu ka komponente [feature updates]. Need suured paketid vĂ€rskendavad Windows 10 viimasele versioonile ja ilmuvad iga kuue kuu tagant kĂ”ikide Windows 10 vĂ€ljaannete jaoks, vĂ€lja arvatud pikaajalise teeninduse kanali Long Term Servicing Channel (LTSC) jaoks. Komponentide uuenduste installimist saab edasi lĂŒkata Windows Update for Business kaudu kuni 365 pĂ€evaks; ettevĂ”tte ja haridusvĂ€ljaannetes on vĂ”imalik edasi lĂŒkata installimist kuni 30 kuuni.
KÔike seda arvesse vÔttes saab hakata koostama uuenduste reegleid, kuhu peaks kuuluma jÀrgmised elemendid igas hooldatavas arvutis:
- Igakuiste uuenduste installimise tĂ€htaeg. Windows 10 on igakuised uuendused saadaval ja installitakse automaatselt 24 tunni jooksul pĂ€rast nende ilmumist "patch teisipĂ€eval". Nende uuenduste allalaadimist saab edasi lĂŒkata mĂ”nele vĂ”i kĂ”igile ettevĂ”tte arvutitele, et oleks aega nende ĂŒhilduvuse kontrollimiseks; see viivitus aitab samuti vĂ€ltida probleeme, kui Microsoft avastab pĂ€rast vĂ€ljaandmist uuendusega probleemi, nagu on juba korduvalt juhtunud Windows 10 puhul.
- Poola installimiseks komponentide vĂ€rskenduste tĂ€htaeg. Vaikeseadistuste korral allalaaditakse ja installitakse komponentide vĂ€rskendusi siis, kui Microsoft arvab, et need on valmis. Seadmes, mida Microsoft peab vĂ€rskendamiseks sobivaks, vĂ”ivad vĂ€rskendused ilmneda enkele pĂ€evade jooksul pĂ€rast vabastamist. Muudel seadmetel vĂ”ivad vĂ€rskendused ilmneda paar kuud hiljem vĂ”i neid vĂ”ib tĂ€iesti blokeerida, kui esinevad ĂŒhilduvusprobleemid. VĂ”ite mÀÀrata viivituse mĂ”ne vĂ”i kĂ”igi organisatsiooni arvutite jaoks, et saada aega uue versiooni kontrollimiseks. Alates versioonist 1903 pakutakse arvutikasutajatele komponentide vĂ€rskendusi, kuid allalaadimise ja installimise kĂ€sud annavad ainult kasutajad ise.
- Millal lubada arvutil taaskÀivituda vÀrskenduste installimise lÔpetamiseks: enamik vÀrskendusi nÔuab taaskÀivitamist, et installimine lÔpule viia. See taaskÀivitamine toimub vÀljaspool 'aktiivsuse perioodi', mis on 8-17; seda seadistust on vÔimalik soovi korral muuta, pikendades intervalli kestust kuni 18 tunnini. Haldustööriistad vÔimaldavad mÀÀrata kindlat aega vÀrskenduste allalaadimiseks ja installimiseks.
- Kuidas teavitada kasutajaid vĂ€rskendustest ja taaskĂ€ivitamisest: ebameeldivate ĂŒllatuste vĂ€ltimiseks teavitab Windows 10 kasutajaid vĂ€rskenduste olemasolust. Nende teavituste haldamine Windows 10 seadetes on piiratud. Oluliselt rohkem seadeid on saadaval 'rĂŒhmapoliitikates'.
- MÔnikord vabastab Microsoft kriitiliselt olulised turvavÀrskendused vÀljaspool tavapÀrast 'patch-eestiteisipÀevade' graafikut. Tavaliselt on see vajalik, et parandada turvavigu, mida kolmandad osalised kuritarvitavad. Kas kiirendada selliste vÀrskenduste rakendamist vÔi oodata jÀrgmist plaanipÀrast akent?
- Mida teha ebaÔnnestunud vÀrskendustega: kui vÀrskendus ei saanud Ôigesti paigaldatud vÔi see tekitab probleeme, mida te sel juhul teete?
Nende elementide mÀÀratlemise jÀrel on aeg valida vÀrskenduste haldamise tööriistad.
KÀsitsi vÀrskenduste haldamine
VĂ€ikestes ettevĂ”tetes, sealhulgas ĂŒhes töötajaga poodides, on Windowsi vĂ€rskenduste kĂ€sitsi seadistamine ĂŒsna lihtne. Valikud > VĂ€rskendamine ja turvalisus > Windows Update. Seal saab muuta kaht rĂŒhma seadeid.
Alustage valides "Muuda aktiivsuse perioodi" ja kohandage seaded vastavalt oma tööharjumustele. Kui töötab sageli Ôhtuti, saate vÀltida seisakut, seadistades need vÀÀrtused ajavahemikule 18:00 kuni kesköö, mille tulemusena toimuvad planeeritud taaskÀivitused hommikul.
SeejÀrel valige "Lisavalikud" ja seadistage "Valige, millal installida vÀrskendusi", mÀÀrates selle vastavalt teie reeglitele:
- Valige, mitu pÀeva viivitada komponentide vÀrskenduste installimisega. Maksimaalne vÀÀrtus on 365 pÀeva.
- Valige, mitu pÀeva viivitada kvaliteedi vÀrskenduste installimisega, sealhulgas kumulatiivsete turvavÀrskenduste, mis ilmuvad "patch'i teisipÀevadel". Maksimaalne vÀÀrtus on 30 pÀeva.
Sellel lehel olevad muud seaded haldavad taaskĂ€ivitamise teadete kuvamist (lĂŒlitatud see koosseisus) ja vĂ€rskenduste allalaadimise lubamist liikluse arvestamiseks (lĂŒlitatud see koosseisus).
Enne Windows 10 versiooni 1903 oli seal ka kanali valimise seadistus â poolaasta vĂ”i sihtpoolaasta. See eemaldati versioonis 1903 ja vanemates versioonides see lihtsalt ei tööta.
Muidugi, vĂ€rskenduste viivitamise mĂ”te ei ole see, et lihtsalt pĂ”geneda sellest protsessist ja seejĂ€rel kasutajaid ĂŒllatada. Kui nĂ€iteks mÀÀrate kvaliteedi vĂ€rskenduste installimise viivituse 15 pĂ€evaks, peate kasutama seda aega vĂ€rskenduste ĂŒhilduvuse kontrollimiseks ja planeerima hoolduse ajakava mugavaks ajaks enne perioodi lĂ”ppu.
VĂ€rskenduste haldamine grupipoliitikate kaudu
KÔiki eespool mainitud kÀsitsi seadeid saab rakendada ka grupipoliitikate kaudu, ja Windows 10 vÀrskendustega seotud poliitikate tÀielikus loendis on seadistusi palju rohkem, kui on saadaval tavapÀrastes kÀsitsi seadetes.
Need to apply them to individual PCs using the Local Group Policy Editor Gpedit.msc, or through scripts. However, they are most often used in a Windows domain with Active Directory, where policy combinations can be managed for groups of PCs.
A significant number of policies are used exclusively in Windows 10. The most important ones are related to 'Windows Updates for Business', located in Computer Configuration > Administrative Templates > Windows Components > Windows Update > Windows Update for Business.
- Choose when to receive preview builds â the channel and delays for component updates.
- Choose when to receive quality updates â delays for monthly cumulative updates and other security-related updates.
- Manage preview builds: when a user can connect their machine to the Windows Insider program and determine the Insider ring.
An additional group of policies is found in Computer Configuration > Administrative Templates > Windows Components > Windows Update, where you can:
- Remove access to the pause updates feature, preventing users from disrupting installations by postponing them for 35 days.
- Remove access to all update settings.
- Allow automatic download of updates on traffic-sensitive connections.
- Do not download drivers with updates.
The following settings are only available in Windows 10, and they pertain to restarts and notifications:
- Disable automatic restarts for updates during the active hours.
- Specify the range for active hours for automatic restart.
- Set a deadline for automatic restart to install updates (from 2 to 14 days).
- Configure notifications for automatic restarts to increase the time users are warned about this (from 15 to 240 minutes).
- Disable notifications for automatic restarts to install updates.
- Configure the automatic restart notification so that it does not disappear automatically after 25 seconds.
- Ărge laske poliitikatelt, mis viivitavad uuenduste saamise, Windowsi uuenduste keskuses skaneerimist algatada: see poliitika keelab arvutite kontrollimise uuenduste jĂ€rele, kui on mÀÀratud viivitus.
- Lubage kasutajatel hallata taaskĂ€ivitamise aega ja edasi lĂŒkata teatisi.
- Seadistage uuenduste teatised (teatiste ilmumine, 4 kuni 24 tundi) ja eelnevad teated ootel taaskÀivitamisest (15 kuni 60 minutit).
- Energiapoliitika vĂ€rskendamine taaskĂ€ituskorvi jaoks (seade haridussĂŒsteemidele, mis vĂ”imaldab uuendusi isegi aku toitel).
- Kuvage uuenduste teavitamise seadeid: vÔimaldab keelata uuenduste teatised.
JÀrgmised poliitikad on olemas nii Windows 10-s kui ka mÔnedes vanemates Windowsi versioonides:
- Automaatsete uuenduste seadistamine: see seadete grupp vÔimaldab valida iganÀdalase, iga kahe nÀdala vÔi iga kuu uuenduste ajakava, sealhulgas nÀdala pÀeva ja kellaaja automaatseks allalaadimiseks ja installimiseks.
- MÀÀrake Microsofti uuenduste teenuse asukoht intranetis: seadistage Windows Server Update Services (WSUS) server domeenis.
- Lubage kliendil liituda sihtrĂŒhma: administraatorid saavad kasutada Active Directory turvagrupe WSUS juurutamise ringide mÀÀramiseks.
- Ărge ĂŒhendage Windows Update asukohtadega internetis: keelake arvutid, mis töötavad kohalike uuendustega, ĂŒhendamast vĂ€liste uuenduste serveritega. serverilt Lubage Windows Update energiahalduse sĂŒsteemil tuua sĂŒsteem unereĆŸiimist vĂ€lja plaanitud uuenduste installimiseks.
- TaaskĂ€ivitage sĂŒsteem alati plaanitud ajal automaatselt.
- Ărge tehke automaatset taaskĂ€ivitust, kui sĂŒsteemis töötavad kasutajad.
- SuurettevÔtete tööriistad
Suured organisatsioonid, millel on Windowsi vÔrguinfrastruktuur, vÔivad vÀrskendusi Microsoftilt vahele jÀtta ja juurutada uuendusi kohalikust serverist. See nÔuab ettevÔtte IT-osakonnalt suurt tÀhelepanu, kuid annab ettevÔttele paindlikkuse. Kaks kÔige populaarsemat varianti on Windows Server Update Services (WSUS) ja System Center Configuration Manager (SCCM).
Suured Windowsi vÔrgutaristuga organisatsioonid vÔivad Microsofti uuendustest mööda minna serverid ja juurutada uuendusi kohalikust serverist. See nÔuab ettevÔtte IT-osakonnalt suuremat tÀhelepanu, kuid annab ettevÔttele rohkem paindlikkust. Kaks kÔige populaarsemat lahendust on Windows Server Update Services (WSUS) ja System Center Configuration Manager (SCCM).
WSUS server on lihtsam. See töötab Windows Serveri rollis ning tagab Windowsi vÀrskenduste tsentraliseeritud salvestamise organisatsioonis. Kasutades grupipoliitikaid, suunab administraator Windows 10 arvutid WSUS serverile, mis teenib kogu organisatsiooni jaoks ainulaadset failiallikat. Selle halduspaneelilt saab kiita vÀrskendusi, valida, millal neid installida eraldi arvutitesse vÔi arvutigruppidesse. Arvuteid saab kÀsitsi siduda erinevate gruppidega vÔi kasutada kliendi poolel sihtmÀrkide valikut vÀrskenduste juurutamiseks, mis pÔhinevad olemasolevatel Active Directory turvagruppidel.
Kuna Windows 10 kumulatiivsed vĂ€rskendused kasvavad iga uue versiooniga ĂŒha enam, vĂ”ivad need vĂ”tta mĂ€rkimisvÀÀrse osa sidekanalite ribalaiusest. WSUS serverid sÀÀstavad liiklust, kasutades Express Installation Files â see nĂ”uab serveris rohkem vabade ruumide olemasolu, kuid vĂ€hendab oluliselt vĂ€rskenduste failide suurust, mis saadetakse kliendi arvutitesse.
WSUS versioonid 4.0 ja uuemad vÔimaldavad samuti Windows 10 komponentide vÀrskenduste haldamist.
Teine variant, System Center Configuration Manager, kasutab vĂ”imsat Windowsi Configuration Managerit koos WSUS-iga kvaliteedi vĂ€rskenduste ja komponentide vĂ€rskenduste juurutamiseks. Kontrollpaneel vĂ”imaldab vĂ”rguhalduritel jĂ€lgida Windows 10 kasutamist kogu vĂ”rgus ning koostada hoolduskavasid gruppide pĂ”hjal, sisaldades teavet kĂ”ikide arvutite kohta, mis on jĂ”udmas oma toetustsĂŒkli lĂ”petamisele.
Kui organisatsioonis on juba seatud Configuration Manager varasemate Windowsi versioonide jaoks, on Windows 10 toe lisamine sinna piisavalt lihtne.
Allikas: habr.com
