Išsamus „Windows 10“ atnaujinimo vadovas bet kokio dydžio įmonėms

Nesvarbu, ar esate atsakingas už vieną „Windows 10“ kompiuterį, ar už tūkstančius, naujinimų valdymo iššūkiai yra tokie patys. Jūsų tikslas – greitai įdiegti saugos naujinimus, sumaniau dirbti su funkcijų naujinimais ir išvengti produktyvumo praradimo dėl netikėto paleidimo iš naujo.

Ar jūsų įmonė turi išsamų „Windows 10“ naujinimų tvarkymo planą? Kyla pagunda manyti, kad šie atsisiuntimai yra periodiniai nemalonumai, su kuriais reikia nedelsiant susidoroti, kai tik jie pasirodo. Tačiau reaktyvus požiūris į atnaujinimus yra nusivylimo ir sumažėjusio produktyvumo receptas.

Vietoj to galite sukurti valdymo strategiją, skirtą naujinimams išbandyti ir įdiegti, kad procesas taptų toks pat įprastas kaip sąskaitų faktūrų siuntimas ar mėnesinių apskaitos likučių pildymas.

Šiame straipsnyje pateikiama visa informacija, kurios jums reikia norint suprasti, kaip „Microsoft“ siunčia naujinimus įrenginiams, kuriuose veikia „Windows 10“, taip pat išsamią informaciją apie įrankius ir metodus, kuriuos galite naudoti norėdami sumaniai valdyti šiuos naujinimus įrenginiuose, kuriuose veikia „Windows 10 Pro“, „Enterprise“ arba „Education“. („Windows 10 Home“ palaiko tik labai paprastą naujinimų valdymą ir netinka naudoti verslo aplinkoje.)

Tačiau prieš pradėdami naudotis bet kuria iš šių įrankių, jums reikės plano.

Ką sako jūsų atnaujinimo politika?

Atnaujinimo taisyklių esmė yra padaryti atnaujinimo procesą nuspėjamą, apibrėžti procedūras, įspėjančias vartotojus, kad jie galėtų atitinkamai planuoti savo darbą ir išvengti netikėtų prastovų. Taisyklės taip pat apima netikėtų problemų sprendimo protokolus, įskaitant nesėkmingų naujinimų grąžinimą.

Pagrįstos atnaujinimo taisyklės kiekvieną mėnesį skiria tam tikrą laiką darbui su atnaujinimais. Mažoje organizacijoje tam gali pasitarnauti specialus langas kiekvieno kompiuterio priežiūros tvarkaraštyje. Didelėse organizacijose universalūs sprendimai vargu ar veiks, todėl joms reikės suskirstyti visą kompiuterių populiaciją į atnaujinimų grupes (Microsoft jas vadina „žiedais“), kurių kiekviena turės savo atnaujinimo strategiją.

Taisyklėse turėtų būti aprašyti keli skirtingi atnaujinimų tipai. Suprantamiausias tipas yra mėnesiniai kaupiamieji saugos ir patikimumo atnaujinimai, kurie išleidžiami kiekvieno mėnesio antrą antradienį („Pataisymo antradienis“). Į šį leidimą paprastai įtrauktas „Windows“ kenkėjiškos programinės įrangos pašalinimo įrankis, bet gali būti ir bet kurio iš šių tipų naujinimų:

  • Saugos naujinimai, skirti .NET Framework
  • „Adobe Flash Player“ saugos naujinimai
  • Aptarnavimo kamino naujinimai (kuriuos reikia įdiegti nuo pat pradžių).

Bet kurio iš šių naujinimų diegimą galite atidėti iki 30 dienų.

Priklausomai nuo kompiuterio gamintojo, aparatinės įrangos tvarkyklės ir programinė įranga taip pat gali būti platinamos per „Windows Update“ kanalą. Galite to atsisakyti arba tvarkyti juos pagal tas pačias schemas kaip ir kitus atnaujinimus.

Galiausiai funkcijų naujinimai taip pat platinami naudojant „Windows Update“. Šie pagrindiniai paketai atnaujina „Windows 10“ į naujausią versiją ir išleidžiami kas šešis mėnesius visiems „Windows 10“ leidimams, išskyrus ilgalaikio aptarnavimo kanalą (LTSC). Naudodami Windows naujinimą verslui galite atidėti funkcijų naujinimų diegimą iki 365 dienų; Enterprise ir Education leidimų diegimas gali būti atidėtas iki 30 mėnesių.

Atsižvelgdami į visa tai, galite pradėti rengti atnaujinimo taisykles, kuriose turėtų būti šie kiekvieno aptarnaujamo kompiuterio elementai:

  • Diegimo laikotarpis mėnesiniams atnaujinimams. Pagal numatytuosius nustatymus „Windows 10“ atsisiunčia ir įdiegia mėnesinius naujinimus per 24 valandas nuo jų išleidimo pataisų antradienį. Galite atidėti šių kai kurių arba visų įmonės kompiuterių naujinimų atsisiuntimą, kad turėtumėte laiko patikrinti suderinamumą; Šis delsimas taip pat leidžia išvengti problemų tuo atveju, jei „Microsoft“ aptinka naujinimo problemą po išleidimo, kaip jau daug kartų nutiko „Windows 10“.
  • Pusmetinių komponentų atnaujinimų diegimo laikotarpis. Pagal numatytuosius nustatymus funkcijų naujinimai atsisiunčiami ir įdiegiami, kai „Microsoft“ mano, kad jie yra paruošti. Įrenginyje, kurį „Microsoft“ laiko tinkamu naujinimui, funkcijų naujinimai po išleidimo gali užtrukti kelias dienas. Kituose įrenginiuose gali prireikti kelių mėnesių, kol pasirodys funkcijų naujiniai, arba jie gali būti visiškai užblokuoti dėl suderinamumo problemų. Galite nustatyti kai kurių arba visų organizacijos kompiuterių delsą, kad turėtumėte laiko peržiūrėti naują leidimą. Nuo 1903 versijos kompiuterių vartotojams bus siūlomi komponentų atnaujinimai, tačiau tik patys vartotojai duos komandas juos atsisiųsti ir įdiegti.
  • Kada leisti iš naujo paleisti kompiuterį, kad būtų baigtas naujinimų diegimas: norint užbaigti diegimą, daugumą naujinimų reikia paleisti iš naujo. Šis iš naujo paleidžiamas ne „veiklos laikotarpiu“ nuo 8 iki 17 val.; Šį nustatymą galima keisti pagal pageidavimą, pailginant intervalo trukmę iki 18 valandų. Valdymo įrankiai leidžia suplanuoti konkretų naujinimų atsisiuntimo ir diegimo laiką.
  • Kaip informuoti vartotojus apie atnaujinimus ir paleidimus iš naujo: Siekdama išvengti nemalonių staigmenų, Windows 10 praneša vartotojams, kai yra naujinimų. Šių pranešimų valdymas „Windows 10“ nustatymuose yra ribotas. Daug daugiau nustatymų yra „grupės politikoje“.
  • Kartais „Microsoft“ išleidžia svarbius saugos naujinimus ne pagal įprastą pataisų antradienio tvarkaraštį. Paprastai tai būtina norint pašalinti saugumo trūkumus, kuriuos piktybiškai išnaudoja trečiosios šalys. Ar turėčiau paspartinti tokių atnaujinimų taikymą ar laukti kito lango tvarkaraštyje?
  • Kaip elgtis su nepavykusiais naujinimais: jei naujinimo nepavyksta tinkamai įdiegti arba kyla problemų, ką su tuo darysite?

Kai nustatysite šiuos elementus, laikas pasirinkti įrankius naujinimams tvarkyti.

Rankinis atnaujinimo valdymas

Labai mažose įmonėse, įskaitant parduotuves, kuriose dirba tik vienas darbuotojas, gana lengva rankiniu būdu konfigūruoti „Windows“ naujinimus. Nustatymai > Naujinimas ir sauga > Windows naujinimas. Čia galite reguliuoti dvi nustatymų grupes.

Pirmiausia pasirinkite „Keisti veiklos laikotarpį“ ir pakoreguokite nustatymus, kad jie atitiktų jūsų darbo įpročius. Jei paprastai dirbate vakarais, galite išvengti prastovų sukonfigūruodami šias vertes nuo 18 val. iki vidurnakčio, todėl suplanuoti paleidimai iš naujo įvyksta ryte.

Tada pasirinkite „Išplėstinės parinktys“ ir nustatymą „Pasirinkite, kada įdiegti naujinimus“, nustatydami jį pagal savo taisykles:

  • Pasirinkite, kiek dienų atidėti funkcijų naujinimų diegimą. Didžiausia vertė yra 365.
  • Pasirinkite, kiek dienų atidėti kokybiškų naujinimų, įskaitant kaupiamuosius saugos naujinimus, išleistus pataisų antradieniais, diegimą. Didžiausia vertė yra 30 dienų.

Kiti šio puslapio nustatymai valdo, ar bus rodomi pranešimai apie paleidimą iš naujo (įgalinti pagal numatytuosius nustatymus) ir ar galima atsisiųsti naujinimus naudojant srautą informuojančius ryšius (pagal numatytuosius nustatymus išjungta).

Prieš Windows 10 1903 versiją taip pat buvo kanalo pasirinkimo nustatymas – pusmetinis arba tikslinis pusmetis. Jis buvo pašalintas 1903 m. versijoje, o senesnėse versijose jis tiesiog neveikia.

Žinoma, atnaujinimų atidėjimo tikslas nėra tiesiog vengti proceso ir nustebinti vartotojus šiek tiek vėliau. Pavyzdžiui, jei suplanuojate kokybės naujinimų atidėjimą 15 dienų, tą laiką turėtumėte naudoti naujinimų suderinamumui patikrinti ir suplanuoti priežiūros laikotarpį patogiu laiku prieš pasibaigiant šiam laikotarpiui.

Atnaujinimų valdymas per grupės politiką

Visi minėti rankiniai nustatymai taip pat gali būti taikomi naudojant grupines strategijas, o visame su Windows 10 naujinimais susijusių strategijų sąraše yra daug daugiau nustatymų nei tie, kurie pasiekiami įprastuose rankiniuose nustatymuose.

Juos galima pritaikyti atskiriems kompiuteriams naudojant vietinės grupės strategijos rengyklę Gpedit.msc arba naudojant scenarijus. Tačiau dažniausiai jie naudojami Windows domene su Active Directory, kur strategijų derinius galima valdyti kompiuterių grupėse.

Nemažai strategijų naudojama išskirtinai Windows 10. Svarbiausios yra susijusios su „Windows Updates for Business“, esančia Kompiuterio konfigūracija > Administravimo šablonai > Windows komponentai > Windows naujinimas > Windows naujinimas verslui.

  • Pasirinkite, kada gauti peržiūros versijas – kanalą ir funkcijų atnaujinimų delsas.
  • Pasirinkite, kada gauti kokybiškus naujinimus – atidėkite mėnesinius kaupiamuosius naujinimus ir kitus su sauga susijusius naujinimus.
  • Tvarkyti peržiūros versijas: kai vartotojas gali užregistruoti įrenginį „Windows Insider“ programoje ir apibrėžti „Insider“ žiedą.

Papildoma politikos grupė yra Kompiuterio konfigūracija > Administravimo šablonai > Windows komponentai > Windows naujinimas, kur galite:

  • Pašalinkite prieigą prie pristabdymo naujinimų funkcijos, kuri neleis naudotojams trukdyti diegti, atidedant juos 35 dienoms.
  • Pašalinkite prieigą prie visų naujinimo nustatymų.
  • Leisti automatiškai atsisiųsti naujinimus apie ryšius pagal srautą.
  • Neatsisiųskite kartu su tvarkyklių naujinimais.

Šie nustatymai taikomi tik „Windows 10“ ir yra susiję su paleidimu iš naujo ir pranešimais:

  • Išjunkite automatinį paleidimą iš naujo, kad būtų atnaujinami aktyviu laikotarpiu.
  • Nurodykite aktyvaus laikotarpio intervalą automatiniam paleidimui iš naujo.
  • Nurodykite automatinio paleidimo iš naujo terminą naujinimams įdiegti (nuo 2 iki 14 dienų).
  • Nustatykite pranešimus, primenančius apie automatinį paleidimą iš naujo: padidinkite laiką, per kurį vartotojas bus įspėjamas apie tai (nuo 15 iki 240 minučių).
  • Norėdami įdiegti naujinimus, išjunkite automatinio paleidimo iš naujo pranešimus.
  • Sukonfigūruokite automatinio paleidimo iš naujo pranešimą, kad jis automatiškai neišnyktų po 25 sekundžių.
  • Neleisti naujinimo delsos strategijoms suaktyvinti „Windows“ naujinimo nuskaitymą: ši strategija neleidžia kompiuteriui tikrinti, ar nėra naujinimų, jei yra priskirta delsa.
  • Leiskite naudotojams tvarkyti pakartotinio paleidimo laiką ir atidėti pranešimus.
  • Konfigūruokite pranešimus apie atnaujinimus (pranešimų pasirodymas, nuo 4 iki 24 valandų) ir įspėjimus apie neišvengiamą paleidimą iš naujo (nuo 15 iki 60 minučių).
  • Atnaujinkite maitinimo politiką, kad iš naujo paleistumėte šiukšliadėžę (švietimo sistemų nustatymas, leidžiantis atnaujinti net kai maitinamas akumuliatoriumi).
  • Rodyti naujinimo pranešimų nustatymus: leidžia išjungti naujinimo pranešimus.

Šios strategijos egzistuoja ir „Windows 10“, ir kai kuriose senesnėse „Windows“ versijose:

  • Automatinio naujinimo nustatymai: ši nustatymų grupė leidžia pasirinkti savaitės, dviejų savaičių arba mėnesio atnaujinimo tvarkaraštį, įskaitant savaitės dieną ir laiką, kada reikia automatiškai atsisiųsti ir įdiegti naujinimus.
  • Nurodykite „Microsoft Update“ paslaugos vietą intranete: sukonfigūruokite „Windows Server Update Services“ (WSUS) serverį domene.
  • Leisti klientui prisijungti prie tikslinės grupės: administratoriai gali naudoti „Active Directory“ saugos grupes, kad nustatytų WSUS diegimo žiedus.
  • Neprisijunkite prie „Windows Update“ vietų internete: neleiskite kompiuteriams, kuriuose veikia vietinis naujinimo serveris, susisiekti su išoriniais naujinimo serveriais.
  • Leiskite „Windows Update“ maitinimo valdymui pažadinti sistemą, kad ji įdiegtų suplanuotus naujinimus.
  • Visada automatiškai iš naujo paleiskite sistemą suplanuotu laiku.
  • Neperkraukite automatiškai, jei sistemoje yra naudotojų.

Įrankiai darbui didelėse organizacijose (įmonėje)

Didelės organizacijos, turinčios „Windows“ tinklo infrastruktūrą, gali apeiti „Microsoft“ naujinimo serverius ir įdiegti naujinimus iš vietinio serverio. Tam reikalingas didesnis įmonės IT skyriaus dėmesys, tačiau įmonei suteikiama lankstumo. Dvi populiariausios parinktys yra „Windows Server Update Services“ (WSUS) ir „System Center Configuration Manager“ (SCCM).

WSUS serveris yra paprastesnis. Jis veikia naudojant „Windows Server“ vaidmenį ir teikia centralizuotą „Windows“ naujinimų saugyklą visoje organizacijoje. Naudodamas grupės politiką, administratorius nukreipia „Windows 10“ kompiuterį į WSUS serverį, kuris yra vienintelis failų šaltinis visai organizacijai. Administratoriaus konsolėje galite patvirtinti naujinimus ir pasirinkti, kada juos įdiegti atskiruose kompiuteriuose ar kompiuterių grupėse. Kompiuteriai gali būti rankiniu būdu priskirti skirtingoms grupėms arba kliento pusės taikymas gali būti naudojamas naujinimams įdiegti pagal esamas Active Directory saugos grupes.

Su kiekvienu nauju leidimu „Windows 10“ kaupiamųjų naujinimų vis daugėja, todėl jie gali užimti didelę jūsų pralaidumo dalį. WSUS serveriai taupo srautą naudodami Express Installation Files – tai reikalauja daugiau laisvos vietos serveryje, tačiau žymiai sumažina į klientų kompiuterius siunčiamų atnaujinimo failų dydį.

Serveriuose, kuriuose veikia WSUS 4.0 ir naujesnės versijos, taip pat galite tvarkyti „Windows 10“ funkcijų naujinimus.

Antroji parinktis, „System Center Configuration Manager“, naudoja daug funkcijų turinčią „Configuration Manager“, skirtą „Windows“, kartu su WSUS, kad įdiegtų kokybiškus ir funkcijų naujinimus. Prietaisų skydelis leidžia tinklo administratoriams stebėti „Windows 10“ naudojimą visame tinkle ir kurti grupinius priežiūros planus, į kuriuos įtraukta informacija apie visus kompiuterius, kurių palaikymo ciklas artėja prie pabaigos.

Jei jūsų organizacijoje jau įdiegta konfigūracijos tvarkyklė, skirta dirbti su ankstesnėmis „Windows“ versijomis, pridėti „Windows 10“ palaikymą yra gana paprasta.

Šaltinis: www.habr.com

Добавить комментарий