Kas vastutate ühe Windows 10 arvuti või tuhandete arvutite eest, on teie värskenduste haldamise raskused samad. Teie eesmärk on kiiresti installida turvauuendusi, hallata komponentide uuendusi nutikalt ning vältida tootlikkuse langust ootamatute taaskäivituste tõttu.
Kas teie ettevõttel on Windows 10 uuenduste haldamiseks kõikehõlmav plaan? On ahvatlev pidada neid allalaadimisi pelgalt perioodilisteks häirivateks olukordadeks, millest tuleb vabaneda kohe, kui need ilmuvad. Siiski on reaktiivne lähenemine värskendustele pettumuste ja tootlikkuse languse retsept.
Selle asemel on võimalik välja töötada haldustrateegia, et testida ja juurutada värskendusi, muutes selle protsessi sama igapäevaseks nagu arvetega tegelemine või iga kuu raamatupidamise lõpetamine.
Artiklis on toodud kogu teave, mis on vajalik, et mõista, kuidas Microsoft saadab värskendusi Windows 10 seadmetesse, samuti üksikasjad tööriistade ja tehnikate kohta, mida saab kasutada nende värskenduste nutikaks haldamiseks Windows 10 Pro, Enterprise või Education versioonides. (Windows 10 Home toetab ainult kõige põhilisemaid värskenduste haldamise funktsioone ja ei sobi ärikeskkonda.)
Kuid enne nende tööriistade kasutusele võtmist vajate plaani.
Mis on teie värskenduste reeglite sisu?
Värskenduste reeglite mõte on muuta värskendamise protsess ennustatavaks, määrata protseduurid kasutajate teavitamiseks, et nad saaksid oma tööd vastavalt planeerida ja vältida ootamatuid seisakuid. Reeglid hõlmavad ka ootamatute probleemide käsitlemise protokolle, sealhulgas ebaõnnestunud värskenduste tagasipoole pööramise protseduure.
Mugavad värskenduste reeglid eraldavad igakuiselt kindla aja värskendustega tegelemiseks. Väikeses organisatsioonis võib selleks olla iga arvuti hooldamise ajakavasse märgitud spetsiaalne aeg. Suurtes organisatsioonides universaalsed lahendused tõenäoliselt ei sobi ja peate jagama kõik arvutid värskenduste gruppidesse (Microsoft nimetab neid 'ringideks'), millel igaühel on oma värskenduste strateegia.
Eeskirjad peaksid kirjeldama mitmeid erinevaid uuenduste tüüpe. Kõige arusaadavam tüüp on igakuine kogumuuendus turvalisuse ja usaldusväärsuse jaoks, mis ilmub iga kuu teisel teisipäeval ("patch teisipäev"). Selles väljaandes on tavaliselt Windowsi pahalaste eemaldamise tööriist, samuti võivad olla kaasatud järgmised uuendustüübid:
- .NET Frameworki turvauuendused
- Adobe Flash Playeri turvauuendused
- Teenusepakkuja uuendused (mida tuleb installida algusest peale).
Igaüht neist uuendustest saab edasi lükata kuni 30 päevaks.
Sõltuvalt arvutitootjast võivad riistvara draiverid ja püsivara samuti Windows Update'i kanalil levitada. Sellest saab loobuda või hallata neid samade skeemide järgi, nagu teisi uuendusi.
Lõpuks levitatakse Windows Update'i kaudu ka komponente [feature updates]. Need suured paketid värskendavad Windows 10 viimasele versioonile ja ilmuvad iga kuue kuu tagant kõikide Windows 10 väljaannete jaoks, välja arvatud pikaajalise teeninduse kanali Long Term Servicing Channel (LTSC) jaoks. Komponentide uuenduste installimist saab edasi lükata Windows Update for Business kaudu kuni 365 päevaks; ettevõtte ja haridusväljaannetes on võimalik edasi lükata installimist kuni 30 kuuni.
Kõike seda arvesse võttes saab hakata koostama uuenduste reegleid, kuhu peaks kuuluma järgmised elemendid igas hooldatavas arvutis:
- Igakuiste uuenduste installimise tähtaeg. Windows 10 on igakuised uuendused saadaval ja installitakse automaatselt 24 tunni jooksul pärast nende ilmumist "patch teisipäeval". Nende uuenduste allalaadimist saab edasi lükata mõnele või kõigile ettevõtte arvutitele, et oleks aega nende ühilduvuse kontrollimiseks; see viivitus aitab samuti vältida probleeme, kui Microsoft avastab pärast väljaandmist uuendusega probleemi, nagu on juba korduvalt juhtunud Windows 10 puhul.
- Poola installimiseks komponentide värskenduste tähtaeg. Vaikeseadistuste korral allalaaditakse ja installitakse komponentide värskendusi siis, kui Microsoft arvab, et need on valmis. Seadmes, mida Microsoft peab värskendamiseks sobivaks, võivad värskendused ilmneda enkele päevade jooksul pärast vabastamist. Muudel seadmetel võivad värskendused ilmneda paar kuud hiljem või neid võib täiesti blokeerida, kui esinevad ühilduvusprobleemid. Võite määrata viivituse mõne või kõigi organisatsiooni arvutite jaoks, et saada aega uue versiooni kontrollimiseks. Alates versioonist 1903 pakutakse arvutikasutajatele komponentide värskendusi, kuid allalaadimise ja installimise käsud annavad ainult kasutajad ise.
- Millal lubada arvutil taaskäivituda värskenduste installimise lõpetamiseks: enamik värskendusi nõuab taaskäivitamist, et installimine lõpule viia. See taaskäivitamine toimub väljaspool 'aktiivsuse perioodi', mis on 8-17; seda seadistust on võimalik soovi korral muuta, pikendades intervalli kestust kuni 18 tunnini. Haldustööriistad võimaldavad määrata kindlat aega värskenduste allalaadimiseks ja installimiseks.
- Kuidas teavitada kasutajaid värskendustest ja taaskäivitamisest: ebameeldivate üllatuste vältimiseks teavitab Windows 10 kasutajaid värskenduste olemasolust. Nende teavituste haldamine Windows 10 seadetes on piiratud. Oluliselt rohkem seadeid on saadaval 'rühmapoliitikates'.
- Mõnikord vabastab Microsoft kriitiliselt olulised turvavärskendused väljaspool tavapärast 'patch-eestiteisipäevade' graafikut. Tavaliselt on see vajalik, et parandada turvavigu, mida kolmandad osalised kuritarvitavad. Kas kiirendada selliste värskenduste rakendamist või oodata järgmist plaanipärast akent?
- Mida teha ebaõnnestunud värskendustega: kui värskendus ei saanud õigesti paigaldatud või see tekitab probleeme, mida te sel juhul teete?
Nende elementide määratlemise järel on aeg valida värskenduste haldamise tööriistad.
Käsitsi värskenduste haldamine
Väikestes ettevõtetes, sealhulgas ühes töötajaga poodides, on Windowsi värskenduste käsitsi seadistamine üsna lihtne. Valikud > Värskendamine ja turvalisus > Windows Update. Seal saab muuta kaht rühma seadeid.
Alustage valides "Muuda aktiivsuse perioodi" ja kohandage seaded vastavalt oma tööharjumustele. Kui töötab sageli õhtuti, saate vältida seisakut, seadistades need väärtused ajavahemikule 18:00 kuni kesköö, mille tulemusena toimuvad planeeritud taaskäivitused hommikul.
Seejärel valige "Lisavalikud" ja seadistage "Valige, millal installida värskendusi", määrates selle vastavalt teie reeglitele:
- Valige, mitu päeva viivitada komponentide värskenduste installimisega. Maksimaalne väärtus on 365 päeva.
- Valige, mitu päeva viivitada kvaliteedi värskenduste installimisega, sealhulgas kumulatiivsete turvavärskenduste, mis ilmuvad "patch'i teisipäevadel". Maksimaalne väärtus on 30 päeva.
Sellel lehel olevad muud seaded haldavad taaskäivitamise teadete kuvamist (lülitatud see koosseisus) ja värskenduste allalaadimise lubamist liikluse arvestamiseks (lülitatud see koosseisus).
Enne Windows 10 versiooni 1903 oli seal ka kanali valimise seadistus – poolaasta või sihtpoolaasta. See eemaldati versioonis 1903 ja vanemates versioonides see lihtsalt ei tööta.
Muidugi, värskenduste viivitamise mõte ei ole see, et lihtsalt põgeneda sellest protsessist ja seejärel kasutajaid üllatada. Kui näiteks määrate kvaliteedi värskenduste installimise viivituse 15 päevaks, peate kasutama seda aega värskenduste ühilduvuse kontrollimiseks ja planeerima hoolduse ajakava mugavaks ajaks enne perioodi lõppu.
Värskenduste haldamine grupipoliitikate kaudu
Kõiki eespool mainitud käsitsi seadeid saab rakendada ka grupipoliitikate kaudu, ja Windows 10 värskendustega seotud poliitikate täielikus loendis on seadistusi palju rohkem, kui on saadaval tavapärastes käsitsi seadetes.
Need to apply them to individual PCs using the Local Group Policy Editor Gpedit.msc, or through scripts. However, they are most often used in a Windows domain with Active Directory, where policy combinations can be managed for groups of PCs.
A significant number of policies are used exclusively in Windows 10. The most important ones are related to 'Windows Updates for Business', located in Computer Configuration > Administrative Templates > Windows Components > Windows Update > Windows Update for Business.
- Choose when to receive preview builds – the channel and delays for component updates.
- Choose when to receive quality updates – delays for monthly cumulative updates and other security-related updates.
- Manage preview builds: when a user can connect their machine to the Windows Insider program and determine the Insider ring.
An additional group of policies is found in Computer Configuration > Administrative Templates > Windows Components > Windows Update, where you can:
- Remove access to the pause updates feature, preventing users from disrupting installations by postponing them for 35 days.
- Remove access to all update settings.
- Allow automatic download of updates on traffic-sensitive connections.
- Do not download drivers with updates.
The following settings are only available in Windows 10, and they pertain to restarts and notifications:
- Disable automatic restarts for updates during the active hours.
- Specify the range for active hours for automatic restart.
- Set a deadline for automatic restart to install updates (from 2 to 14 days).
- Configure notifications for automatic restarts to increase the time users are warned about this (from 15 to 240 minutes).
- Disable notifications for automatic restarts to install updates.
- Configure the automatic restart notification so that it does not disappear automatically after 25 seconds.
- Ärge laske poliitikatelt, mis viivitavad uuenduste saamise, Windowsi uuenduste keskuses skaneerimist algatada: see poliitika keelab arvutite kontrollimise uuenduste järele, kui on määratud viivitus.
- Lubage kasutajatel hallata taaskäivitamise aega ja edasi lükata teatisi.
- Seadistage uuenduste teatised (teatiste ilmumine, 4 kuni 24 tundi) ja eelnevad teated ootel taaskäivitamisest (15 kuni 60 minutit).
- Energiapoliitika värskendamine taaskäituskorvi jaoks (seade haridussüsteemidele, mis võimaldab uuendusi isegi aku toitel).
- Kuvage uuenduste teavitamise seadeid: võimaldab keelata uuenduste teatised.
Järgmised poliitikad on olemas nii Windows 10-s kui ka mõnedes vanemates Windowsi versioonides:
- Automaatsete uuenduste seadistamine: see seadete grupp võimaldab valida iganädalase, iga kahe nädala või iga kuu uuenduste ajakava, sealhulgas nädala päeva ja kellaaja automaatseks allalaadimiseks ja installimiseks.
- Määrake Microsofti uuenduste teenuse asukoht intranetis: seadistage Windows Server Update Services (WSUS) server domeenis.
- Lubage kliendil liituda sihtrühma: administraatorid saavad kasutada Active Directory turvagrupe WSUS juurutamise ringide määramiseks.
- Ärge ühendage Windows Update asukohtadega internetis: keelake arvutid, mis töötavad kohalike uuendustega, ühendamast väliste uuenduste serveritega. serverilt Lubage Windows Update energiahalduse süsteemil tuua süsteem unerežiimist välja plaanitud uuenduste installimiseks.
- Taaskäivitage süsteem alati plaanitud ajal automaatselt.
- Ärge tehke automaatset taaskäivitust, kui süsteemis töötavad kasutajad.
- Suurettevõtete tööriistad
Suured organisatsioonid, millel on Windowsi võrguinfrastruktuur, võivad värskendusi Microsoftilt vahele jätta ja juurutada uuendusi kohalikust serverist. See nõuab ettevõtte IT-osakonnalt suurt tähelepanu, kuid annab ettevõttele paindlikkuse. Kaks kõige populaarsemat varianti on Windows Server Update Services (WSUS) ja System Center Configuration Manager (SCCM).
Крупные организации с сетевой инфраструктурой Windows могут обойти serverilt обновления Microsoft и развёртывать обновления с местного сервера. Это требует повышенного внимания со стороны корпоративного IT-отдела, но добавляет компании гибкости. Два самых популярных варианта – это Windows Server Update Services (WSUS) и System Center Configuration Manager (SCCM).
WSUS server on lihtsam. See töötab Windows Serveri rollis ning tagab Windowsi värskenduste tsentraliseeritud salvestamise organisatsioonis. Kasutades grupipoliitikaid, suunab administraator Windows 10 arvutid WSUS serverile, mis teenib kogu organisatsiooni jaoks ainulaadset failiallikat. Selle halduspaneelilt saab kiita värskendusi, valida, millal neid installida eraldi arvutitesse või arvutigruppidesse. Arvuteid saab käsitsi siduda erinevate gruppidega või kasutada kliendi poolel sihtmärkide valikut värskenduste juurutamiseks, mis põhinevad olemasolevatel Active Directory turvagruppidel.
Kuna Windows 10 kumulatiivsed värskendused kasvavad iga uue versiooniga üha enam, võivad need võtta märkimisväärse osa sidekanalite ribalaiusest. WSUS serverid säästavad liiklust, kasutades Express Installation Files – see nõuab serveris rohkem vabade ruumide olemasolu, kuid vähendab oluliselt värskenduste failide suurust, mis saadetakse kliendi arvutitesse.
WSUS versioonid 4.0 ja uuemad võimaldavad samuti Windows 10 komponentide värskenduste haldamist.
Teine variant, System Center Configuration Manager, kasutab võimsat Windowsi Configuration Managerit koos WSUS-iga kvaliteedi värskenduste ja komponentide värskenduste juurutamiseks. Kontrollpaneel võimaldab võrguhalduritel jälgida Windows 10 kasutamist kogu võrgus ning koostada hoolduskavasid gruppide põhjal, sisaldades teavet kõikide arvutite kohta, mis on jõudmas oma toetustsükli lõpetamisele.
Kui organisatsioonis on juba seatud Configuration Manager varasemate Windowsi versioonide jaoks, on Windows 10 toe lisamine sinna piisavalt lihtne.
Allikas: habr.com
