TÀielik juhend Windows 10 uuendamiseks igasuguste ettevÔtete jaoks

Kas olete vastutav ĂŒhe Windows 10 arvuti eest vĂ”i tuhandete, seisavad teil silmitsi samad probleemid uuenduste haldamisel. Teie eesmĂ€rk on kiiresti installida turvauuendusi, targalt hallata komponentide uuendusi ning vĂ€ltida tootlikkuse langust ootamatute taaskĂ€ivituste tĂ”ttu.

Kas teie ettevÔttel on kÔikehÔlmav Windows 10 uuenduste haldamise plaan? On kiusatus pidada neid allalaadimisi perioodilisteks hÀirivateks teguriteks, millest tuleb kohe lahti saada. Siiski on reageeriv lÀhenemine uuendustele pettumuste ja tootlikkuse vÀhenemise retsept.

Selle asemel vÔiks luua haldustrateegia uuenduste testimiseks ja rakendamiseks, et protsess oleks sama igapÀevane nagu arvetega tegelemine vÔi kord kuus raamatupidamise kokkuvÔtte tegemine.

Artiklis on esitatud kogu teave, mis on vajalik arusaamiseks, kuidas Microsoft saadab vĂ€rskendusi Windows 10 seadmetele, samuti ĂŒksikasjad tööriistade ja tehnikate kohta, mida saab kasutada nende vĂ€rskenduste nutikaks haldamiseks Windows 10 Pro, Enterprise vĂ”i Education versioonides. (Windows 10 Home toetab vaid kĂ”ige elementaarsemaid vĂ€rskenduste haldamise vĂ”imalusi ja ei sobi Ă€rikeskkondades kasutamiseks).

Aga enne kui liikuda nende tööriistade juurde, vajate plaani.

Millised on teie vÀrskenduste reeglid?

VÀrskenduste reeglite mÔte on muuta vÀrskenduste protsess ettearvamatuks, mÀÀrata kasutajatele teavitamisprotseduurid, et nad saaksid oma tööd vastavalt planeerida ja vÀltida ootamatuid seiskumisi. Samuti sisaldavad reeglid ootamatute probleemide lahendamise protokolle, sealhulgas ebaÔnnestunud vÀrskenduste tagasi kerimise protseduure.

MĂ”istlikud uuenduspoliitikad vĂ”tavad igakuiselt uuendustega tegelemiseks teatud aja. VĂ€ikeses organisatsioonis vĂ”ib selleks olla igas arvutis hooldusgraafikus eraldatud aeg. Suurtes organisatsioonides universaalsed lahendused tĂ”enĂ€oliselt ei tööta, ja seal tuleb jagada kĂ”ik arvutid uuendusringidesse, millel on igaĂŒhel oma uuendusstrateegia.

Reeglid peaksid kirjeldama mitut erinevat uuendusliiki. KĂ”ige selgem tĂŒĂŒp on igakuine kumulatiivne turbe- ja usaldusvÀÀrsusuuendus, mis ilmub iga kuu teisel teisipĂ€eval ("patch-teisipĂ€ev"). Selles vĂ€ljaandes on tavaliselt Windowsi pahavaratĂ”rje tööriist, samuti vĂ”ivad olla jĂ€rgmised uuendustĂŒĂŒbid:

  • Turbeuuendused .NET Frameworkile
  • Turbeuuendused Adobe Flash Playerile
  • Hoolduse uuendused (mida tuleb installida algusest peale).

Igasuguste nende uuenduste installimist saab edasi lĂŒkata kuni 30 pĂ€evaks.

Kuna sĂ”ltub arvuti tootjast, vĂ”ivad riistvara draiverid ja pĂŒsivara samuti levitada Windows Update'i kaudu. Saate sellest loobuda vĂ”i hallata neid samade meetoditega nagu teiste vĂ€rskenduste puhul.

LĂ”puks levitatakse Windows Update'i kaudu ka [feature updates] komponentide vĂ€rskendusi. Need suured paketid uuendavad Windows 10 uusimale versioonile ning neid vĂ€ljastatakse iga kuue kuu tagant kĂ”ikidele Windows 10 vĂ€ljaannetele, vĂ€lja arvatud pikaajalise hooldustee Long Term Servicing Channel (LTSC). Komponentide vĂ€rskenduste installimist saab edasi lĂŒkata Windows Update for Business abil kuni 365 pĂ€evaks; Enterprise ja Education vĂ€ljaannete puhul on vĂ”imalik edasi lĂŒkata installimist veel 30 kuu vĂ”rra.

Arvestades kÔike seda, vÔib alustada vÀrskendustereeglite koostamist, kuhu tuleks lisada jÀrgmised elemendid igale teenindatavale arvutile:

  • Kuuuuenduste installimise tĂ€htaeg. Windows 10-s laaditakse ja installitakse kuu php uuendused automaatselt 24 tunni jooksul pĂ€rast nende vĂ€ljalaskmist "Patch Tuesday" pĂ€eval. Uuenduste laadimist on vĂ”imalik mĂ”ne vĂ”i kĂ”igi ettevĂ”tte arvutite puhul edasi lĂŒkata, et oleks aega nende ĂŒhilduvuse kontrollimiseks; see viivitus aitab teil vĂ€ltida probleeme, kui Microsoft tuvastab vĂ€rskenduse probleemid pĂ€rast selle vĂ€ljalaskmist, nagu on juba mitu korda juhtunud Windows 10-ga.
  • Kuu aega komponentide poolaasta vĂ€rskenduste installimiseks. Vaikeseadete puhul laaditakse komponentide vĂ€rskendused alla ja installitakse siis, kui Microsoft peab neid valmis olevateks. Seadmest, mida Microsoft on pidanud vĂ€rskendamiseks sobivaks, vĂ”ivad komponentide vĂ€rskendused ilmneda paar pĂ€eva pĂ€rast vĂ€ljaandmist. Teistel seadmetel vĂ”ivad komponentide vĂ€rskendused tulla mitu kuud hiljem vĂ”i vĂ”ivad need ĂŒldse blokeerida ĂŒhilduvusprobleemide tĂ”ttu. Organisatsioonis vĂ”ib mĂ”ne vĂ”i kĂ”igi arvutite jaoks seada viivituse, et saada aega uue vĂ€ljalaske ĂŒlevaatamiseks. Alates versioonist 1903 pakutakse arvutikasutajatele komponentide vĂ€rskendusi, kuid allalaadimise ja nende installimise kĂ€sud annavad ainult kasutajad ise.
  • Millal lubada arvuti taaskĂ€ivitamine uuenduste installimise lĂ”puleviimiseks: enamik uuendusi vajab installimise lĂ”petamiseks taaskĂ€ivitamist. See taaskĂ€ivitamine toimub vĂ€ljaspool aktiivsuse perioodi kella 8 kuni 17; seda seadistust saab soovi korral muuta, pikendades perioodi kestust kuni kella 18-ni. Halduse tööriistad vĂ”imaldavad mÀÀrata kindla aja uuenduste allalaadimiseks ja installimiseks.
  • Kuidas teavitada kasutajaid uuenduste ja taaskĂ€ivitamise olemasolust: ebameeldivate ĂŒllatuste vĂ€ltimiseks teavitab Windows 10 kasutajaid uuenduste olemasolust. Windows 10 seadete kaudu on nende teavitamiste haldamine piiratud. Palju rohkem seadistusi on saadaval „rĂŒhmapoliitikates”.
  • MĂ”nikord vĂ€lja annab Microsoft kriitilisi turvauuendusi tavapĂ€rasest „patch Tuesday” ajakavast vĂ€ljas. Tavaliselt on see vajalik turvavigade parandamiseks, mida kurjategijad vĂ”ivad Ă€ra kasutada. Kas tuleks kiirendada selliste uuenduste rakendamist vĂ”i oodata jĂ€rgmise ajakava akent?
  • Mida teha ebaĂ”nnestunud vĂ€rskendustega: kui vĂ€rskendus ei suuda Ă”igesti installida vĂ”i pĂ”hjustab probleeme, mida siis teha?

NĂŒĂŒd, kui need elemendid on tuvastatud, on aeg valida tööriistad vĂ€rskendustega tegelemiseks.

KÀsitsi vÀrskenduste haldamine

VĂ€ikeses ettevĂ”ttes, sealhulgas ĂŒhitöötajaga poodides, on Windowsi vĂ€rskenduste kĂ€sitsi seadistamine ĂŒsna lihtne. Valige Seaded > VĂ€rskendamine ja turvalisus > Windows Update. Seal saate korrigeerida kahte seadistuste rĂŒhma.

Esmalt valige „Muuda aktiivsusperioodi” ja kohandage seaded vastavalt oma tööharjumustele. Kui tavaliselt töötate Ă”htuti, saate vĂ€ltida seiskumist, seadistades need vÀÀrtused ajavahemikuks 18:00 kuni kesköö, mis tĂ€hendab, et ajastatud taaskĂ€ivitused toimuvad hommikuti.

SeejĂ€rel valige „Lisavalikud” ja seadistage „Valige, millal vĂ€rskendused installida”, mÀÀrates selle vastavalt oma reeglitele:

  • Valige, kui palju pĂ€evi soovite komponentide vĂ€rskenduste installimist edasi lĂŒkata. Maksimaalne vÀÀrtus on 365.
  • Vali, kui palju pĂ€evi viivitada kvaliteediuuenduste installatsiooni, sealhulgas kumulatiivsete turvauuenduste, mis tulevad "patch-tiivistuse" pĂ€evadel. Maksimaalne vÀÀrtus on 30 pĂ€eva.

Sellel lehekĂŒljel olevad muud seaded kontrollivad taaskĂ€ivitamisteavituste esitlust (vaikimisi sees) ja lubavad alla laadida uuendusi liiklust arvestavas ĂŒhenduses (vaikimisi vĂ€lja).

Windows 10 versioonis 1903 eemaldati seade kanali valimiseks – kuuekuulise vĂ”i sihtotstarbelise kuuekuulise. See ei töötanud ka vanemates versioonides.

Muidugi, uuenduste viivitamise mĂ”te ei ole lihtsalt selle protsessi vĂ€ltimine ja kasutajate ĂŒllatamine hiljem. Kui mÀÀrate nĂ€iteks kvaliteediuuenduste installatsiooni viivituse 15 pĂ€evaks, peate selle aja kasutama uuenduste ĂŒhilduvuse kontrollimiseks ja planeerima hooldustöödeks sobiva aja enne, kui see periood lĂ”peb.

Uuenduste haldamine lÀbi Gruppide poliitikate

KĂ”iki mainitud kĂ€sitsi seadistusi saab rakendada ka rĂŒhmapoliitikate kaudu ning Windows 10 uuendustega seotud poliitikate tĂ€ielikus loendis on palju rohkem seadeid kui need, mis on saadaval tavalistes kĂ€sitsi seadetes.

Neid saab rakendada ĂŒksikutele PC-dele kohaliku rĂŒhmapoliitika redigeerija Gpedit.msc kaudu vĂ”i skriptide abil. Kuid kĂ”ige sagedamini kasutatakse neid Windowsi domeenis Active Directoryga, kus saab hallata poliitikate kombinatsioone PC gruppe.

Oluline hulk poliitikaid on kasutusel ainult Windows 10-s. KÔige olulisemad neist on seotud "Windowsi uuendustega ettevÔtetele", mis asuvad: Arvuti konfiguratsioon > Halduse malli > Windowsi komponendid > Windows Update > Windows Update ettevÔtetele.

  • Valige, millal saada eelvaatusversioonid – kanal ja komponentide vĂ€rskenduste viivitused.
  • Valige, millal saada kvaliteediuuendusi – igakuiste kumulatiivsete uuenduste ja teiste turvauuenduste viivitused.
  • Haldage esialgsete versioonide ĂŒle: kui kasutaja saab ĂŒhendamiseks masinat Windows Insider programmiga ja mÀÀrata insiderite ring.

Lisapoliitikate rĂŒhm asub arvuti konfiguratsioonis > Administratiivsed mallid > Windowsi komponendid > Windows Update, kus saab:

  • Eemaldada juurdepÀÀs uuenduste peatamise funktsioonile, mis takistab kasutajatel installimist takistada, viies selle edasi 35 pĂ€evaks.
  • Eemaldada juurdepÀÀs kĂ”ikidele uuenduse seadistustele.
  • Lubage automaatne allalaadimine uuendustele arvestades andmemahu.
  • Ärge laadige alla koos draiverite uuendustega.

JÀrgmised seaded on saadaval ainult Windows 10-s ja need kÀsitlevad taaskÀivitusi ja teateid:

  • Keela automaatne taaskĂ€ivitamine uuenduste ajal aktiivsete perioodide jooksul.
  • MÀÀrake aktiivsete perioodide vahemik automaatseks taaskĂ€ivitamiseks.
  • MÀÀrake tĂ€htaeg automaatseks taaskĂ€ivitamiseks uuenduste installimiseks (2 kuni 14 pĂ€eva).
  • Seadistage teated automaatse taaskĂ€ivitamise meeldetuletuseks: suurendage aega, mille puhul kasutajat hoiatatakse (15 kuni 240 minutit).
  • Keela automaatse taaskĂ€ivitamise teavitused uuenduste installimise eesmĂ€rgil.
  • Seada automaatse taaskĂ€ivitamise teade nii, et see ei kaoks automaatselt pĂ€rast 25 sekundi möödumist.
  • Keelata uuenduste hankimise viivituse poliitikad Windows Update'i skaneerimise algatamine: see poliitika keelab arvutitel uuenduste kontrollimise, kui viivitus on mÀÀratud.
  • Lubada kasutajatel taaskĂ€ivitamise aega juhtida ja teavitusi edasi lĂŒkata.
  • Seada uuenduste teavituste sĂ€tted (teavituste ilmumine, vahemikus 4 kuni 24 tundi) ja hĂ€irete teavitamisest lĂ€heneva taaskĂ€ivitamise kohta (vahemikus 15 kuni 60 minutit).
  • Uuendage energiapoliitika korraldust taaskĂ€ivitamise konteinerile (seade haridussĂŒsteemide jaoks, mis lubab uuendada isegi aku toitel).
  • Kuvada uuenduste teavituste seaded: lubab keelata uuenduste teavitused.

JÀrgmised poliitikad on saadaval nii Windows 10-s kui ka mÔnes vanemas Windowsi versioonis:

  • Automaatse uuendamise seadistamine: see seadete grupp vĂ”imaldab valida nĂ€dalase, kahekordse nĂ€dalase vĂ”i kuupĂ”hise uuendamise graafiku, sealhulgas nĂ€dala pĂ€eva ja kellaaja automaatseks allalaadimiseks ja uuenduste installimiseks.
  • MÀÀrata Microsofti uuendusteenuse asukoht siseringis: seadistada Windows Server Update Services (WSUS) server domeenis.
  • Lubada kliendil liituda sihtrĂŒhmaga: administraatorid saavad kasutada Active Directory turvagrupe WSUS rakendamise ringide mÀÀratlemiseks.
  • Ärge ĂŒhendage Windows Update Center asukohtadesse internetis: keelata kohalike uuendustega töötlevatele PC-dele ĂŒhendus vĂ€liste uuendusteenuste serveritega. serveriga Lubada Windows Update Centeril vĂ€lja lĂŒlitatud sĂŒsteemi vĂ€lja tĂ”mmata planeeritud uuenduste installimiseks.
  • Alati automaatselt taaskĂ€ivitada sĂŒsteem kavandatud ajal.
  • Ärge tehke automaatset taaskĂ€ivitust, kui sĂŒsteemis on kasutajaid.
  • Suuri organisatsioone teenindavad tööriistad (Enterprise)

Suured organisatsioonid, kellel on Windowsi vÔrgu infrastruktuur, saavad mööda.

Suured Windowsi vÔrguinfrastruktuuriga organisatsioonid saavad mööda serverile Microsofti uuenduste haldamine ja nende rakendamine kohalikust serverist nÔuab ettevÔtte IT-osakonnalt suuremat tÀhelepanu, kuid lisab ettevÔttele paindlikkust. Kaks populaarseimat varianti on Windows Server Update Services (WSUS) ja System Center Configuration Manager (SCCM).

WSUS-server on lihtsam. See töötab Windows Serverina ja tagab Windowsi uuenduste tsentraliseeritud salvestamise organisatsioonis. Kasutades grupipoliitikaid, suunab administraator Windows 10 arvutid WSUS-serverisse, mis toimib kogu organisatsioonile ainulaadse failiallikana. Tema haldusterminalist saab heaks kiita uuendusi ja valida, millal need paigaldatakse erinevatele arvutitele vÔi arvutigruppidele. Arvuteid saab kÀsitsi siduda erinevate gruppidega, vÔi saab kasutada kliendi poolt valitud sihtmÀrke, et rakendada uuendusi olemasolevate Active Directory turvagruppide alusel.

Kuna Windows 10 kumulatiivsed vĂ€rskendused kasvavad iga uue vĂ€ljaandega, vĂ”ivad need mĂ€rkimisvÀÀrselt kasutada sideteenuste ribalaiust. WSUS-serverid sÀÀstavad liiklust, kasutades Express Installation Files – see nĂ”uab serveris rohkem vaba ruumi, kuid vĂ€hendab oluliselt klientide PC-dele saadetavate vĂ€rskenduste failide suurust.

WSUS versioonides 4.0 ja hiljem on vÔimalik hallata ka Windows 10 komponentide vÀrskendusi.

Teine vÔimalus, System Center Configuration Manager, kasutab vÔimekat Configuration Manager for Windows koos WSUSiga kvaliteedi- ja komponentide vÀrskenduste juurutamiseks. Juhtpaneel vÔimaldab vÔrguhalduritel jÀlgida Windows 10 kasutamist kogu vÔrgus ja luua hooldusplaane gruppide pÔhjal, mis sisaldavad teavet kÔikide PC-de kohta, mis on lÀhenemas oma toe terminile.

Kui organisatsioonis on juba Configuration Manager, mis töötab varasemates Windowsi versioonides, on Windows 10 toe lisamine piisavalt lihtne.

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster