A jeni përgjegjës për një kompjuter të vetëm me Windows 10, apo për mijëra, sfidat e menaxhimit të azhornimeve janë të njëjta. Qëllimi juaj është të instaloni sa më shpejt azhornimet e sigurisë, të punoni me mençuri me azhornimet e komponenteve dhe të parandaloni rënien e produktivitetit për shkak të ri-ngritjeve të papritura.
A ka biznesi juaj një plan gjithëpërfshirës për menaxhimin e azhornimeve të Windows 10? Ka një tërheqje për të menduar se këto shkarkime janë pengesa të përkohshme që duhet trajtuar sa më shpejt që shfaqen. Megjithatë, një qasje reaktive ndaj azhornimeve është një recetë për zhgënjime dhe përkeqësim të produktivitetit.
Në vend të kësaj, mund të krijoni një strategji menaxhimi për testimin dhe implementimin e azhornimeve, duke e bërë këtë proces kaq rutinë sa dërgimi i faturave ose përllogaritja e përjavshme e llogarive.
Artikulli përmban të gjitha informacionet e nevojshme për të kuptuar se si Microsoft dërgon azhornime në pajisjet që përdorin Windows 10, si dhe detaje mbi mjetet dhe teknikën që mund të përdoren për menaxhimin e mençur të këtyre azhornimeve në pajisjet që përdorin Windows 10 versionet Pro, Enterprise ose Education. (Windows 10 Home mbështet vetëm funksionalitetet më të bazuara të menaxhimit të azhornimeve dhe nuk është e përshtatshme për përdorim në një mjedis biznesi).
Por para se të kaloni në ndonjë prej këtyre mjeteve, do t'ju nevojitet një plan.
Çfarë shkruhet në rregullat tuaja për azhornimin?
Qëllimi i rregullave të azhornimit është që të bëjë procesin e azhornimit parashikues, të përcaktojë procedurat e paralajmërimit të përdoruesve që ata të mund të planifikojnë punën e tyre dhe të shmangen papritmas nga ndëprerjet. Po ashtu, rregullat përfshijnë protokollet për trajtimin e problemeve të papritura, duke përfshirë rikthimin nga azhornimet që dështojnë.
Rregullat e arsyeshme për azhurnimet parashikojnë një kohë të caktuar për punë me azhurnimet çdo muaj. Në një organizatë të vogël, kjo mund të arrihet përmes një dritareje speciale në orarin e mirëmbajtjes për çdo PC. Në organizatat më të mëdha, zgjidhjet e përgjithshme vështirë se do të funksionojnë, dhe do të duhet të ndajmë të gjithë popullatën e PC-ve në grupe azhurnimesh (në Microsoft quhen "ring") ku secili grup do të ketë strategjinë e vet për azhurnim.
Rregullat duhet të përshkruajnë disa lloje të ndryshme azhurnimesh. Lloji më i dukshëm është azhurnimet kumulative të sigurisë dhe besueshmërisë, të cilat lëshohen të martën e dytë të çdo muaji ("e martë patçesh"). Në këtë lëshim zakonisht është i pranishëm edhe Windows Malicious Software Removal Tool, si dhe mund të jenë të pranishme cilido nga llojet e mëposhtme të azhurnimeve:
- Azhurnimet e sigurisë për .NET Framework
- Azhurnimet e sigurisë për Adobe Flash Player
- Azhurnimet e grupit të mirëmbajtjes (të cilat duhet të instalohen nga fillimi).
Instalimi i cilitdo prej këtyre azhurnimeve mund të shtyhet deri në 30 ditë.
Në varësi të prodhuesit të PC-së, drejtuesit e pajisjeve dhe firmware gjithashtu mund të shpërndahen përmes kanalit Windows Update. Mund të refuzohet këtë ose të menaxhohen në të njëjtën mënyrë si azhurnimet e tjera.
Më në fund, azhurnimet e komponentëve [feature updates] shpërndahen gjithashtu përmes Windows Update. Këto paketa të mëdha e azhurnojnë Windows 10 në versionin më të fundit dhe lëshohen çdo gjashtë muaj për të gjitha editoret e Windows 10, përveç kanalit të shërbimit afatgjatë Long Term Servicing Channel (LTSC). Instalimi i azhurnimeve të komponentëve mund të shtyhet përmes Windows Update for Business deri në 365 ditë; për edicionet Enterprise dhe Education është e mundur një shtyrje e mëtejshme e instalimit deri në 30 muaj.
Duke marrë parasysh të gjitha këto, mund të filloni të hartoni rregullat e azhurnimeve, të cilat duhet të përfshijnë elementet e mëposhtme për secilin nga PC-të në mirëmbajtje:
- Koha e instalimit të përditësimeve mujore. Në Windows 10, përditësimet mujore shkarkohen dhe instalohen automatikisht brenda 24 orëve pas daljes së tyre në "Dje e Patch-ëve". Mund të anashkaloni shkarkimin e këtyre përditësimeve për disa ose për të gjitha PC-të në kompani, në mënyrë që të keni kohë për t'i verifikuar ato për përputhshmëri; kjo vonesë gjithashtu ju ndihmon të evitoni probleme në rast se Microsoft zbulojnë një çështje me përditësimin pas daljes, siç ka ndodhur shumë herë me Windows 10.
- Koha e instalimit të përditësimeve gjysmëvjeçare të komponenteve. Me konfigurimet e zakonshme, përditësimet e komponenteve shkarkohen dhe instalohen kur Microsofti mendon se janë gati. Në një pajisje që Microsofti e ka konsideruar të përshtatshme për përditësim, përditësimet e komponenteve mund të shfaqen disa ditë pas daljes së tyre. Në pajisje të tjera, përditësimet e komponenteve mund të shfaqen disa muaj më vonë ose mund të bllokohen për shkak të problemeve me përputhshmërinë. Mund të vendosni një vonesë për disa ose për të gjitha PC-të në organizatë, për të pasur kohë për të kontrolluar versionin e ri. Duke filluar nga versioni 1903, përdoruesit e PC-ve do t'u ofrohen përditësime të komponentëve, megjithatë urdhërat për shkarkimin dhe instalimin e tyre do të jepen vetëm nga vetë përdoruesit.
- Kur të lejoni që PC-të të ribejnë për të përfunduar instalimin e përditësimeve: shumica e përditësimeve kërkojnë ribe. Kjo ribe ndodh jashtë intervalit të "periudhës aktive" nga 8 deri në 17 orë; ky cilësim mund të ndryshohet sipas dëshires, duke zgjatur kohëzgjatjen e intervalit deri në 18 orë. Mjetet e menaxhimit lejojnë caktimin e një kohe të caktuar për shkarkimin dhe instalimin e përditësimeve.
- Si të njoftoni përdoruesit për prani përditësimesh dhe ribej nga e para: për të shmangur surpriza të pakëndshme, Windows 10 njofton përdoruesit për prani të përditësimeve. Menaxhimi i këtyre njoftimeve në cilësimet e Windows 10 është i kufizuar. Shumë më shumë cilësime janë të disponueshme në "politikat e grupit".
- Ndonjëherë Microsoft lëshon përditësime sigurie kritike jashtë orarit të zakonshëm "të martave përditësuese". Zakonisht, kjo është e nevojshme për të korrigjuar gabimet në siguri që shfrytëzohen nga pale të treta me qëllime të keqija. A duhet të përshpejtojmë zbatimin e këtyre përditësimeve apo të presim dritaren e ardhshme në orar?
- Çfarë të bëni në rast të përditësimeve të dështuara: nëse një përditësim dështon të instalohet në mënyrë të duhur, ose shkakton probleme, çfarë do të bëni në këtë rast?
Pasi të keni përcaktuar këta elementë, është koha të zgjidhni mjetet për menaxhimin e përditësimeve.
Menaxhimi manual i përditësimeve
Në ndërmarrjet shumë të vogla, duke përfshirë dyqanet me një punonjës të vetëm, është shumë e lehtë të bëni konfigurimin manual të përditësimeve Windows. Shkoni te Opsionet > Përditësimi dhe Siguria > Qendra e Përditësimeve Windows. Atje mund të rregulloni dy grupe të cilësimeve.
Së pari, zgjidhni "Ndrysho periudhën e aktivitetit" dhe rregulloni cilësimet që të përputhen me zakonet tuaja të punës. Nëse zakonisht punoni pasdite, mund të evitoni ndalesat duke e konfiguroni këtë vlerë nga ora 18 deri në mesnatë, duke bërë që rivëniet e programuar të ndodhin në mëngjes.
Më pas, zgjidhni "Cilësitë e tjera" dhe cilësimin "Zgjidhni kur të instaloni përditësimet", duke e caktuar atë sipas rregullave tuaja:
- Zgjidhni për sa ditë të vononi instalimin e përditësimeve të komponenteve. Vlera maksimale është 365.
- Zgjidhni për sa ditë të vononi instalimin e përditësimeve të cilësisë, përfshirë përditësimet kumulative të sigurisë që lëshohen "të martave përditësuese". Vlera maksimale është 30 ditë.
Cilësitë e tjera në këtë faqe menaxhojnë demonstrimin e njoftimeve për rivendosjen (aktivizuar si parazgjedhje) dhe lejen për të shkarkuar përditësime mbi lidhjet duke marrë parasysh trafikun (deaktivizuar si parazgjedhje).
Para versionit Windows 10 1903, kishte gjithashtu një cilësim për të zgjedhur kanalin – gjysmëvjetor, ose gjysmëvjetor të synuar. Kjo u hoq në versionin 1903, dhe në versionet më të vjetra thjesht nuk funksionon.
Sigurisht, qëllimi i vonesës së përditësimeve nuk është thjesht për të ikur nga ky proces dhe më pas për të befasuar përdoruesit më vonë. Nëse, për shembull, caktoni një vonesë për instalimin e përditësimeve të cilësisë për 15 ditë, duhet ta shfrytëzoni këtë kohë për të verifikuar përditësimet për përputhshmërinë dhe të planifikoni një hapësirë për mirëmbajtje në një kohë të përshtatshme para se të mbarojë ky periudhë.
Menaxhimi i përditësimeve përmes politikave të Grupit
Të gjitha cilësimet manuale të përmendura mund të aplikohen gjithashtu përmes politikave të grupit, dhe në listën e plotë të politikave që lidhen me përditësimet e Windows 10, ka shumë më tepër cilësime sesa ato që janë në dispozitën e cilësimeve manuale të zakonshme.
Ato mund të aplikohen për kompjuterë të veçantë përmes redaktorit të politikës lokale të grupit Gpedit.msc, ose përmes skripteve. Por më së shpeshti ato përdoren në një domen Windows me Active Directory, ku mund të menaxhohen kombinimet e politikave mbi grupe kompjuterësh.
Një numër i konsiderueshëm politikash përdoren ekskluzivisht në Windows 10. Më të rëndësishmet lidhen me “Përditësimet e Windows për Biznesin”, të cilat ndodhen te Konfigurimi i kompjuterit > Shabllonet administrative > Komponentët e Windows > Qendra e përditësimeve të Windows > Qendra e përditësimeve të Windows për Biznesin.
- Zgjidhni kur të merrni ndërtimet e para – kanali dhe vonesat për përditësimet e komponentëve.
- Zgjidhni kur të merrni përditësimet e cilësisë – vonesat për përditësimet e muajit dhe përditësimet e tjera që lidhen me sigurinë.
- Menaxhoni ndërtimet e para: kur përdoruesi mund të lidhë makinën në programin Windows Insider dhe të përcaktojë unazën e insiders.
Një grup shtesë politikash ndodhet te Konfigurimi i kompjuterit > Shabllonet administrative > Komponentët e Windows > Qendra e përditësimeve të Windows, ku mund të:
- Përjashtoni qasjen në funksionin e pezullimit të përditësimeve, që nuk do t'i lejojë përdoruesit të ndërhyjnë në instalim, duke e vonuar atë për 35 ditë.
- Përjashtoni qasjen në të gjitha cilësimet e përditësimeve.
- Lejoni shkarkimin automatik të përditësimeve mbi lidhjet duke marrë parasysh trafikun.
- Mos shkarkoni përditësimet e drejtorëve bashkë me përditësimet.
Instalimet e mëposhtme janë vetëm në Windows 10, dhe ato i përkasin ripërtrirjeve dhe njoftimeve:
- Çaktivizoni ripërtrirjen automatik për përditësimet gjatë periudhës së aktivitetit.
- Specifikoni një interval periudhën e aktivitetit për rikthimin automatik.
- Specifikoni një afat për rikthimin automatik me qëllim për të instaluar përditësime (nga 2 deri në 14 ditë).
- Konfiguroni njoftimet me një kujtesë për rikthimin automatik: rritni kohën gjatë së cilës përdoruesi njoftohet për këtë (nga 15 deri në 240 minuta).
- Çaktivizoni njoftimet për rikthimin automatik me qëllim për të instaluar përditësime.
- Konfiguroni njoftimin për rikthimin automatik në mënyrë që ai të mos zhduket automatikisht pas 25 sekondash.
- Mos lejoni që politikat e voneve për marrjen e përditësimeve të nisin skanimin në Qendrën e Përditësimeve të Windows: kjo politikë ndalon PC-të të kontrollojnë përditësimet nëse është caktuar një vonesë.
- Lejoni përdoruesit të menaxhojnë kohën e rikthimit dhe të shtyjnë njoftimet.
- Konfiguroni njoftimet për përditësime (shfaqja e njoftimeve, nga 4 deri në 24 orë), dhe paralajmërimet për rikthimin e pranueshëm (nga 15 deri në 60 minuta).
- Përditësimi i politikës së furnizimit me energji për rikthimin e koshit (konfigurimi për sistemet arsimore, duke lejuar përditësimin edhe kur është në punë me bateri).
- Shfaqni konfigurimet e njoftimeve për përditësime: lejon ndalimin e njoftimeve për përditësime.
Politikat e mëposhtme ekzistojnë si në Windows 10 ashtu edhe në disa versione më të vjetra të Windows:
- Konfigurimi i përditësimeve automatike: kjo grup politikash lejon zgjedhjen e një grafiku përditësimesh javore, çdo dy javë ose mujore, duke përfshirë ditën e javës dhe orën për shkarkimin dhe instalimin automatike të përditësimeve.
- Specifikoni vendndodhjen e shërbimit të përditësimeve të Microsoft në intranet: konfiguroni serverin e Shërbimeve të Përditësimeve të Windows (WSUS) në domen.
- Lejoni klientin të bashkohet me grupin e synuar: administratori mund të përdorë grupet e sigurisë të Active Directory për të përcaktuar unazat e shpërndarjes së WSUS.
- Mos u lidhni me vendndodhjet e Qendrës së Përditësimeve të Windows në internet: ndaloni PC-të që punojnë me përditësime lokale сервером të lidhen me serverat e jashtëm të përditësimeve.
- Lejoni menaxhimin e energjisë në Qendrën e Përditësimeve të Windows të nxjerrë sistemin nga gjumi për të instaluar përditësimet e planifikuara.
- Riktheni gjithmonë automatikisht sistemin në kohën e planifikuar.
- Mos e kryeni rinovimin automatik, nëse në sistem janë përdorues.
Mjetet e punës në organizata të mëdha (Enterprise)
Organizatave të mëdha me infrastrukturë në Windows mund t'u ikin сервера përditësimeve të Microsoft dhe të zbatojnë përditësime nga një server lokal. Kjo kërkon përkushtim të shtuar nga departamenti IT të kompanisë, por i jep asaj fleksibilitet. Dy opsionet më të popullarizuara janë Windows Server Update Services (WSUS) dhe System Center Configuration Manager (SCCM).
Serveri WSUS është më i thjeshtë. Ai funksionon si një server Windows dhe siguron ruajtje të centralizuar të përditësimeve Windows në organizatë. Duke përdorur politikat grupore, administratori i drejton PC-et me Windows 10 në serverin WSUS, i cili shërben si burimi i vetëm i skedarëve për të gjithë organizatën. Nga konsola e tij, administratori mund të aprovojë përditësimet, të zgjedhë se kur t'i vendosë ato në PC të veçantë ose grupe PC-sh. PC-të mund të lidhen manualisht në grupe të ndryshme, ose mund të përdoret zgjedhja e objektivave në anën e klientit për të zbatuar përditësimet bazuar në grupet ekzistuese të sigurisë Active Directory.
Duke pasur parasysh se përditësimet kumulative të Windows 10 po rriten gjithnjë e më shumë me çdo lëshim të ri, ato mund të zënë një pjesë të konsiderueshme të bandwidth-it të lidhjeve. Serverët WSUS kursejnë trafik duke përdorur File të Instalimit Ekspres – kjo kërkon më shumë hapësirë të lirë në server, por redukton ndjeshëm madhësinë e skedarëve të përditësimeve që dërgohen në PC-të klient.
Në serverët e versioneve WSUS 4.0 dhe më lart, gjithashtu mund të menaxhohen përditësimet e komponenteve të Windows 10.
Opsioni i dytë, System Center Configuration Manager, përdor menaxherin e pasur në mundësi për Windows së bashku me WSUS për të zbatuar përditësime të cilësisë dhe përditësime të komponenteve. Paneli i kontrollit u lejon administratorëve të rrjetit të ndjekin përdorimin e Windows 10 në të gjithë rrjetin dhe të krijojnë plane mirëmbajtjeje bazuar në grupe, duke përfshirë informacione për të gjitha PC-të që po i afrohen përfundimit të ciklit të tyre të mbështetjes.
Nëse në organizatë tashmë është instaluar Configuration Manager për të punuar me versionet e mëparshme të Windows, atëherë të shtosh mbështetje për Windows 10 do të jetë mjaft e thjeshtë.
Burimi: habr.com
