PilnÄ«ga rokasgrāmata Windows 10 jaunināŔanai jebkura lieluma uzņēmumiem

NeatkarÄ«gi no tā, vai esat atbildÄ«gs par vienu Windows 10 datoru vai tÅ«kstoÅ”iem datoru, atjauninājumu pārvaldÄ«bas izaicinājumi ir vienādi. JÅ«su mērÄ·is ir ātri instalēt droŔības atjauninājumus, gudrāk strādāt ar funkciju atjauninājumiem un novērst produktivitātes zudumus neparedzētas atsāknÄ“Å”anas dēļ.

Vai jÅ«su uzņēmumam ir visaptveroÅ”s Windows 10 atjauninājumu apstrādes plāns? Ir vilinoÅ”i uzskatÄ«t Ŕīs lejupielādes kā periodiskus traucējumus, kas jārisina, tiklÄ«dz tie parādās. Tomēr reaktÄ«va pieeja atjauninājumiem ir neapmierinātÄ«bas un produktivitātes samazināŔanās recepte.

Tā vietā varat izveidot pārvaldÄ«bas stratēģiju, lai pārbaudÄ«tu un ieviestu atjauninājumus, lai process kļūtu tikpat ikdieniŔķs kā rēķinu nosÅ«tÄ«Å”ana vai ikmēneÅ”a grāmatvedÄ«bas bilances aizpildÄ«Å”ana.

Å ajā rakstā ir sniegta visa nepiecieÅ”amā informācija, lai saprastu, kā Microsoft nosÅ«ta atjauninājumus ierÄ«cēm, kurās darbojas sistēma Windows 10, kā arÄ« informācija par rÄ«kiem un metodēm, ko varat izmantot, lai gudri pārvaldÄ«tu Å”os atjauninājumus ierÄ«cēs, kurās darbojas operētājsistēma Windows 10 Pro, Enterprise vai Education. (Sistēmā Windows 10 Home tiek atbalstÄ«ta tikai ļoti vienkārÅ”a atjauninājumu pārvaldÄ«ba, un tā nav piemērota lietoÅ”anai uzņēmējdarbÄ«bas vidē.)

Bet, pirms sākat izmantot kādu no Ŕiem rīkiem, jums būs nepiecieŔams plāns.

Ko saka jūsu atjaunināŔanas politika?

JaunināŔanas noteikumu mērÄ·is ir padarÄ«t jaunināŔanas procesu paredzamu, definēt procedÅ«ras lietotāju brÄ«dināŔanai, lai viņi varētu atbilstoÅ”i plānot savu darbu un izvairÄ«tos no negaidÄ«tām dÄ«kstāvēm. Noteikumos ir iekļauti arÄ« protokoli neparedzētu problēmu risināŔanai, tostarp neveiksmÄ«gu atjauninājumu atcelÅ”anai.

SaprātÄ«gi atjaunināŔanas noteikumi katru mēnesi atvēl noteiktu laiku darbam ar atjauninājumiem. Nelielā organizācijā Å”im nolÅ«kam var kalpot Ä«paÅ”s logs katra datora apkopes grafikā. Lielās organizācijās maz ticams, ka universālie risinājumi darbosies, un tiem bÅ«s jāsadala visa datoru populācija atjaunināŔanas grupās (Microsoft tos sauc par ā€œgredzeniemā€), no kurām katrai bÅ«s sava atjaunināŔanas stratēģija.

Noteikumos jāapraksta vairāki dažādi atjauninājumu veidi. Saprotamākais veids ir ikmēneÅ”a kumulatÄ«vie droŔības un uzticamÄ«bas atjauninājumi, kas tiek izdoti katra mēneÅ”a otrajā otrdienā (ā€œPatch Tuesdayā€). Å ajā laidienā parasti ir iekļauts Windows ļaunprātÄ«gās programmatÅ«ras noņemÅ”anas rÄ«ks, taču tajā var bÅ«t ietverti arÄ« kādi no tālāk norādÄ«tajiem atjauninājumu veidiem.

  • NET Framework droŔības atjauninājumi
  • Adobe Flash Player droŔības atjauninājumi
  • Apkopes steka atjauninājumi (kas jāinstalē no sākuma).

Varat atlikt jebkura no Å”iem atjauninājumiem instalÄ“Å”anu lÄ«dz pat 30 dienām.

AtkarÄ«bā no datora ražotāja aparatÅ«ras draiverus un programmaparatÅ«ru var izplatÄ«t arÄ«, izmantojot Windows atjaunināŔanas kanālu. Varat to atteikties vai pārvaldÄ«t saskaņā ar tām paŔām shēmām kā citus atjauninājumus.

Visbeidzot, funkciju atjauninājumi tiek izplatÄ«ti arÄ«, izmantojot Windows Update. Å Ä«s galvenās pakotnes atjaunina Windows 10 uz jaunāko versiju un tiek izlaistas ik pēc seÅ”iem mēneÅ”iem visiem Windows 10 izdevumiem, izņemot Long Term Servicing Channel (LTSC). LÄ«dz 365 dienām varat atlikt lÄ«dzekļu atjauninājumu instalÄ“Å”anu, izmantojot Windows Update for Business; Izdevumos Enterprise un Education instalÄ“Å”ana var tikt atlikta lÄ«dz 30 mēneÅ”iem.

Ņemot to visu vērā, varat sākt izstrādāt atjaunināŔanas noteikumus, kuros jāiekļauj Ŕādi elementi katram apkalpotajam personālajam datoram:

  • IkmēneÅ”a atjauninājumu instalÄ“Å”anas periods. Pēc noklusējuma Windows 10 lejupielādē un instalē ikmēneÅ”a atjauninājumus 24 stundu laikā pēc to izlaiÅ”anas ielāpu otrdienā. Varat aizkavēt Å”o atjauninājumu lejupielādi dažiem vai visiem sava uzņēmuma datoriem, lai jums bÅ«tu laiks pārbaudÄ«t saderÄ«bu; Ŕī aizkave arÄ« ļauj izvairÄ«ties no problēmām gadÄ«jumā, ja Microsoft pēc izlaiÅ”anas atklāj atjauninājuma problēmu, kā tas ir daudzkārt noticis ar Windows 10.
  • Instalācijas periods pusgada komponentu atjauninājumiem. Pēc noklusējuma funkciju atjauninājumi tiek lejupielādēti un instalēti, kad Microsoft uzskata, ka tie ir gatavi. IerÄ«cē, kuru Microsoft ir atzinusi par piemērotu atjauninājumam, pēc izlaiÅ”anas var paiet dažas dienas, lÄ«dz tiek saņemti funkciju atjauninājumi. Citās ierÄ«cēs var paiet vairāki mēneÅ”i, lÄ«dz tiek parādÄ«ti funkciju atjauninājumi, vai arÄ« tie var tikt bloķēti vispār saderÄ«bas problēmu dēļ. Varat iestatÄ«t aizkavi dažiem vai visiem jÅ«su organizācijas datoriem, lai dotu sev laiku jaunā laidiena pārskatÄ«Å”anai. Sākot ar 1903. versiju, datoru lietotājiem tiks piedāvāti komponentu atjauninājumi, taču tikai paÅ”i lietotāji dos komandas tos lejupielādēt un instalēt.
  • Kad atļaut datoram restartēties, lai pabeigtu atjauninājumu instalÄ“Å”anu: vairumam atjauninājumu ir nepiecieÅ”ama restartÄ“Å”ana, lai pabeigtu instalÄ“Å”anu. Å Ä« restartÄ“Å”ana notiek ārpus ā€œaktivitātes periodaā€ no pulksten 8:17 lÄ«dz 18:XNUMX; Å o iestatÄ«jumu var mainÄ«t pēc vēlÄ“Å”anās, pagarinot intervāla ilgumu lÄ«dz XNUMX stundām. PārvaldÄ«bas rÄ«ki ļauj ieplānot noteiktu laiku atjauninājumu lejupielādei un instalÄ“Å”anai.
  • Kā informēt lietotājus par atjauninājumiem un restartÄ“Å”anu: lai izvairÄ«tos no nepatÄ«kamiem pārsteigumiem, Windows 10 paziņo lietotājiem, kad ir pieejami atjauninājumi. Å o paziņojumu kontrole Windows 10 iestatÄ«jumos ir ierobežota. Daudz vairāk iestatÄ«jumu ir pieejami ā€œgrupas politikāsā€.
  • Dažreiz Microsoft izlaiž kritiskos droŔības atjauninājumus ārpus parastā ielāpu otrdienas grafika. Tas parasti ir nepiecieÅ”ams, lai novērstu droŔības trÅ«kumus, kurus ļaunprātÄ«gi izmanto treŔās puses. Vai man vajadzētu paātrināt Ŕādu atjauninājumu piemēroÅ”anu vai gaidÄ«t nākamo logu grafikā?
  • NeizdevuÅ”os atjauninājumu risināŔana: ja atjauninājumu neizdodas pareizi instalēt vai tas rada problēmas, ko jÅ«s ar to darÄ«sit?

Kad esat identificējis Å”os elementus, ir pienācis laiks izvēlēties rÄ«kus, lai apstrādātu atjauninājumus.

Manuāla atjaunināŔanas pārvaldība

Ä»oti mazos uzņēmumos, ieskaitot veikalus ar tikai vienu darbinieku, ir diezgan viegli manuāli konfigurēt Windows atjauninājumus. IestatÄ«jumi> Atjaunināt un droŔība> Windows atjauninājums. Tur jÅ«s varat pielāgot divas iestatÄ«jumu grupas.

Vispirms izvēlieties "MainÄ«t aktivitātes periodu" un pielāgojiet iestatÄ«jumus, lai tie atbilstu saviem darba paradumiem. Ja parasti strādājat vakaros, varat izvairÄ«ties no dÄ«kstāves, konfigurējot Ŕīs vērtÄ«bas no pulksten 18:XNUMX lÄ«dz pusnaktij, izraisot ieplānotas restartÄ“Å”anas no rÄ«ta.

Pēc tam atlasiet ā€œPapildu opcijasā€ un iestatÄ«jumu ā€œIzvēlieties, kad instalēt atjauninājumusā€, iestatot to atbilstoÅ”i saviem noteikumiem:

  • Atlasiet, cik dienas atlikt funkciju atjauninājumu instalÄ“Å”anu. Maksimālā vērtÄ«ba ir 365.
  • Izvēlieties, cik dienas atlikt kvalitatÄ«vu atjauninājumu, tostarp ielāpu otrdienās izdoto kumulatÄ«vo droŔības atjauninājumu instalÄ“Å”anu. Maksimālā vērtÄ«ba ir 30 dienas.

Citi Ŕīs lapas iestatÄ«jumi nosaka, vai tiek rādÄ«ti restartÄ“Å”anas paziņojumi (iespējoti pēc noklusējuma) un vai atjauninājumus var lejupielādēt satiksmi apzinoÅ”ajos savienojumos (pēc noklusējuma atspējoti).

Pirms Windows 10 versijas 1903 bija arÄ« kanāla izvēles iestatÄ«jums - pusgada vai mērÄ·a pusgada. Tas tika noņemts 1903. gada versijā, un vecākās versijās tas vienkārÅ”i nedarbojas.

Protams, atjauninājumu aizkavÄ“Å”anas jēga nav vienkārÅ”i izvairÄ«ties no procesa un pēc tam pārsteigt lietotājus nedaudz vēlāk. Ja plānojat, piemēram, kvalitātes atjauninājumus atlikt uz 15 dienām, izmantojiet Å”o laiku, lai pārbaudÄ«tu atjauninājumu saderÄ«bu, un ieplānojiet apkopes periodu ērtā laikā pirms Ŕī perioda beigām.

Atjauninājumu pārvaldība, izmantojot grupas politikas

Visus minētos manuālos iestatījumus var lietot arī, izmantojot grupas politikas, un pilnajā ar Windows 10 atjauninājumiem saistīto politiku sarakstā ir daudz vairāk iestatījumu nekā parastajos manuālajos iestatījumos.

Tos var lietot atseviŔķiem datoriem, izmantojot lokālo grupu politikas redaktoru Gpedit.msc vai skriptus. Bet visbiežāk tos izmanto Windows domēnā ar Active Directory, kur politiku kombinācijas var pārvaldÄ«t datoru grupās.

Ievērojams skaits politiku tiek izmantotas tikai operētājsistēmā Windows 10. VissvarÄ«gākās no tām ir saistÄ«tas ar ā€œWindows Updates for Businessā€, kas atrodas sadaļā Datora konfigurācija > AdministratÄ«vās veidnes > Windows komponenti > Windows atjaunināŔana > Windows atjaunināŔana darbam.

  • Izvēlieties, kad saņemt priekÅ”skatÄ«juma versijas ā€” kanālu un funkciju atjauninājumu aizkaves.
  • Izvēlieties, kad saņemt kvalitatÄ«vus atjauninājumus ā€” aizkavējiet ikmēneÅ”a kumulatÄ«vos atjauninājumus un citus ar droŔību saistÄ«tus atjauninājumus.
  • PārvaldÄ«t priekÅ”skatÄ«juma bÅ«vējumus: kad lietotājs var reÄ£istrēt datoru programmā Windows Insider un definēt Insider gredzenu.

Papildu politiku grupa atrodas sadaļā Datora konfigurācija > Administratīvās veidnes > Windows komponenti > Windows atjaunināŔana, kur varat:

  • Noņemiet piekļuvi atjaunināŔanas pauzes funkcijai, kas neļaus lietotājiem traucēt instalÄ“Å”anu, aizkavējot tās uz 35 dienām.
  • Noņemiet piekļuvi visiem atjaunināŔanas iestatÄ«jumiem.
  • Atļaut automātisku savienojumu atjauninājumu lejupielādi, pamatojoties uz trafiku.
  • Nelejupielādējiet kopā ar draivera atjauninājumiem.

Å ie iestatÄ«jumi ir tikai operētājsistēmā Windows 10, un tie attiecas uz restartÄ“Å”anu un paziņojumiem:

  • Atspējojiet automātisko atsāknÄ“Å”anu, lai saņemtu atjauninājumus aktÄ«vajā periodā.
  • Norādiet automātiskās restartÄ“Å”anas aktÄ«vā perioda diapazonu.
  • Norādiet automātiskās restartÄ“Å”anas termiņu, lai instalētu atjauninājumus (no 2 lÄ«dz 14 dienām).
  • Konfigurējiet paziņojumus ar atgādinājumu par automātisku restartÄ“Å”anu: palieliniet laiku, kurā lietotājs par to tiek brÄ«dināts (no 15 lÄ«dz 240 minÅ«tēm).
  • Atspējojiet automātiskās restartÄ“Å”anas paziņojumus, lai instalētu atjauninājumus.
  • Konfigurējiet automātiskās restartÄ“Å”anas paziņojumu, lai tas automātiski nepazustu pēc 25 sekundēm.
  • Neļaut atjaunināŔanas aizkaves politikām aktivizēt Windows atjaunināŔanas skenÄ“Å”anu: Ŕī politika neļauj datoram pārbaudÄ«t atjauninājumus, ja ir pieŔķirta aizkave.
  • Ä»aujiet lietotājiem pārvaldÄ«t restartÄ“Å”anas laikus un atlikt paziņojumus.
  • Konfigurējiet paziņojumus par atjauninājumiem (paziņojumu izskats no 4 lÄ«dz 24 stundām) un brÄ«dinājumus par nenovērÅ”amu restartÄ“Å”anu (no 15 lÄ«dz 60 minÅ«tēm).
  • Atjauniniet baroÅ”anas politiku, lai restartētu atkritni (izglÄ«tÄ«bas sistēmu iestatÄ«jums, kas ļauj veikt atjauninājumus pat tad, ja tiek darbināts akumulators).
  • RādÄ«t atjaunināŔanas paziņojumu iestatÄ«jumus: ļauj atspējot atjaunināŔanas paziņojumus.

Šādas politikas pastāv gan operētājsistēmā Windows 10, gan dažās vecākās Windows versijās:

  • Automātiski atjaunināŔanas iestatÄ«jumi: Å Ä« iestatÄ«jumu grupa ļauj jums izvēlēties nedēļas, divreiz nedēļā vai ikmēneÅ”a atjaunināŔanas grafiku, ieskaitot nedēļas dienu un laiku, lai automātiski lejupielādētu un instalētu atjauninājumus.
  • Norādiet Microsoft Update pakalpojuma atraÅ”anās vietu iekÅ”tÄ«klā: konfigurējiet Windows Server Update Services (WSUS) serveri domēnā.
  • Atļaut klientam pievienoties mērÄ·a grupai: administratori var izmantot Active Directory droŔības grupas, lai definētu WSUS izvietoÅ”anas gredzenus.
  • Neizveidojiet savienojumu ar Windows atjaunināŔanas vietām internetā: neļaujiet datoriem, kuros darbojas vietējais atjaunināŔanas serveris, sazināties ar ārējiem atjaunināŔanas serveriem.
  • Ä»aujiet Windows atjaunināŔanas jaudas pārvaldÄ«bai aktivizēt sistēmu, lai instalētu ieplānotos atjauninājumus.
  • Vienmēr automātiski restartējiet sistēmu plānotajā laikā.
  • Nepārstartējiet automātiski, ja sistēmā darbojas lietotāji.

Rīki darbam lielās organizācijās (uzņēmumā)

Lielas organizācijas ar Windows tÄ«kla infrastruktÅ«ru var apiet Microsoft atjaunināŔanas serverus un izvietot atjauninājumus no lokālā servera. Tas prasa pastiprinātu uzmanÄ«bu no korporatÄ«vās IT nodaļas, bet palielina uzņēmuma elastÄ«bu. Divas populārākās opcijas ir Windows Server Update Services (WSUS) un System Center Configuration Manager (SCCM).

WSUS serveris ir vienkārŔāks. Tas darbojas Windows Server lomā un nodroÅ”ina centralizētu Windows atjauninājumu glabāŔanu visā organizācijā. Izmantojot grupas politikas, administrators Windows 10 datoru novirza uz WSUS serveri, kas kalpo kā vienÄ«gais failu avots visai organizācijai. Administratora konsolē varat apstiprināt atjauninājumus un izvēlēties, kad tos instalēt atseviŔķos datoros vai datoru grupās. Datorus var manuāli pieŔķirt dažādām grupām, vai arÄ« var izmantot klienta puses mērÄ·auditorijas atlasi, lai izvietotu atjauninājumus, pamatojoties uz esoÅ”ajām Active Directory droŔības grupām.

Tā kā Windows 10 kumulatÄ«vie atjauninājumi pieaug ar katru jaunu laidienu, tie var aizņemt ievērojamu daļu no jÅ«su joslas platuma. WSUS serveri ietaupa trafiku, izmantojot ātrās instalācijas failus ā€“ tas prasa vairāk brÄ«vas vietas serverÄ«, taču ievērojami samazina uz klientu datoriem nosÅ«tÄ«to atjaunināŔanas failu lielumu.

Serveros, kuros darbojas WSUS 4.0 un jaunāka versija, varat arÄ« pārvaldÄ«t Windows 10 lÄ«dzekļu atjauninājumus.

Otrā iespēja, System Center Configuration Manager, izmanto ar funkcijām bagāto konfigurācijas pārvaldnieku operētājsistēmai Windows kopā ar WSUS, lai izvietotu kvalitatÄ«vus atjauninājumus un lÄ«dzekļu atjauninājumus. Informācijas panelis ļauj tÄ«kla administratoriem pārraudzÄ«t Windows 10 lietojumu visā tÄ«klā un izveidot grupu uzturÄ“Å”anas plānus, kas ietver informāciju par visiem datoriem, kuriem tuvojas atbalsta cikla beigas.

Ja jÅ«su organizācijā jau ir instalēts Configuration Manager, lai strādātu ar iepriekŔējām Windows versijām, Windows 10 atbalsta pievienoÅ”ana ir diezgan vienkārÅ”a.

Avots: www.habr.com

Pievieno komentāru