udhëzuesi i plotë për përditësimin e Windows 10 për biznese të çdo madhësie

A jeni përgjegjës për një PC të vetëm me Windows 10, apo për mijëra, sfidat në menaxhimin e azhurnimeve janë të njëjta. Qëllimi juaj është të instaloni shpejt azhurnimet e sigurisë, të menaxhoni me mençuri azhurnimet e komponentëve dhe të parandaloni rënien e produktivitetit për shkak të rinisjeve të papritura.

A ka plani gjithëpërfshirës për menaxhimin e azhurnimeve të Windows 10 në kompaninë tuaj? Ekziston tundimi të mendohet se këto shkarkime janë pengesa periodike nga të cilat duhet të lirohemi menjëherë sapo të dalin. Sidoqoftë, një qasje reaktive ndaj azhurnimeve është një recetë për zhgënjime dhe ulje të produktivitetit.

Në vend të kësaj, është e mundur të krijoni një strategji menaxhimi për testimin dhe implementimin e azhurnimeve, në mënyrë që ky proces të bëhet aq i përditshëm sa dërgimi i faturave ose përfundimi i kontabilitetit të muajit.

Ky artikull përmban të gjithë informacionin e nevojshëm për të kuptuar se si Microsoft dërgon azhurnime në pajisjet me sistemin Windows 10, si dhe detajet rreth mjeteve dhe teknikave që mund të përdoren për menaxhimin e mençur të këtyre azhurnimeve në pajisjet me Windows 10 Pro, Enterprise ose Education. (Windows 10 Home ka vetëm funksionalitetet më thelbësore për menaxhimin e azhurnimeve dhe nuk është e përshtatshme për përdorim në mjedisin e biznesit).

Por para se të kaloni në ndonjë nga këto mjete, ju nevojitet një plan.

Çfarë shkruan në rregullat tuaja të azhurnimit?

Qëllimi i rregullave të azhurnimit është të bëjë procesin e azhurnimit të parashikueshëm, të përcaktojë procedurat e njoftimit të përdoruesve, në mënyrë që ata të mund të planifikojnë punën e tyre dhe të shmangin ndalesat e papritura. Po ashtu, rregullat përfshijnë protokollet për trajtimin e problemeve të papritura, duke përfshirë rikthimin nga azhurnimet që dështojnë.

Rregullat e mençura të azhurnimit parashikojnë një kohë të caktuar për punën me azhurnimet çdo muaj. Në një organizatë të vogël, kjo mund të jetë një dritare speciale në orarin e shërbimit të çdo PC. Në organizata të mëdha, zgjidhjet universale ndoshta nuk do të funksionojnë, dhe do të jetë e nevojshme të ndahen të gjitha PC-të në grupe azhurnimi (Microsoft i quan "ringen"), të cilat secila do të ketë strategjinë e saj të azhurnimit.

Rregullat duhet të përshkruajnë disa lloje të ndryshme të azhurnimeve. Lloji më i dukshëm është azhurnimet kumulative mujore të sigurisë dhe qëndrueshmërisë, të cilat dalin të martën e dytë të çdo muaji ("martë e patch-eve"). Në këtë publikim zakonisht përfshihet Windows Malicious Software Removal Tool, si dhe mund të jenë ndonjë nga llojet e mëposhtme të azhurnimeve:

  • Azhurnimet e sigurisë për .NET Framework
  • Azhurnimet e sigurisë për Adobe Flash Player
  • Azhurnimet e stack-ut të shërbimit (të cilat duhet të instalohen fillimisht).

Instalimi i ndonjërit nga këto azhurnime mund të shtyhet për një periudhë deri në 30 ditë.

Sipas prodhuesit të PC-ve, driverat e pajisjeve dhe firmware mund të shpërndahen përmes kanaleve të Windows Update. Mund të refuzoni këtë ose ta menaxhoni sipas të njëjtave skema si azhurnimet e tjera.

Së fundi, përmes Windows Update shpërndahen gjithashtu azhurnimet e komponenteve [feature updates]. Këto paketa të mëdha përditësojnë Windows 10 në versionin më të fundit dhe dalin çdo gjashtë muaj për të gjitha edicionet e Windows 10, përveç kanalit të shërbimit afatgjatë Long Term Servicing Channel (LTSC). Mund të shtyhet instalimi i azhurnimeve të komponenteve duke përdorur Windows Update for Business deri në 365 ditë; për edicionet Enterprise dhe Education është e mundur një shtyrje e mëtejshme e instalimit për një periudhë deri në 30 muaj.

Duke marrë parasysh të gjitha këto, mund të filloni të përgatisni rregullat e azhurnimeve, të cilat duhet të përfshijnë elemente të mëposhtme për çdo PC që menaxhohet:

  • Kohëzgjatja e instalimit të azhurnimeve mujore. Në mënyrë të parazgjedhur, në Windows 10 azhurnimet mujore shkarkohen dhe instalohet brenda 24 orëve pas daljes së tyre në "martën e patch-eve". Mund të shtyhet shkarkimi i këtyre azhurnimeve për disa ose të gjitha PC-të në kompaninë tuaj, në mënyrë që të keni kohë për t'i testuar ato për përputhshmëri; kjo vonesë gjithashtu ju lejon të shmangni probleme në rast se Microsoft identifikon një problem me azhurnimin pas daljes, siç ka ndodhur shumë herë me Windows 10.
  • Afati i instalimit të përditësimeve gjysmë-vjeçare të komponentëve. Në cilësimet e paracaktuar, përditësimet e komponentëve shkarkohen dhe instalohen kur Microsoft mendon se ato janë gati. Në një pajisje që Microsoft e konsideron të përshtatshme për përditësim, përditësimet e komponentëve mund të shfaqen brenda disa ditësh pas lëshimit. Në pajisje të tjera, përditësimet mund të shfaqen pas disa muajsh, ose mund të bllokohen krejtësisht për shkak të problemeve të kompatibilitetit. Mund të vendosni një vonesë për disa ose për të gjithë PC në organizatë, për të pasur kohë për të kontrolluar versionin e ri. Duke filluar me versionin 1903, përdoruesit e PC do të ofrohen me përditësimet e komponentëve, megjithatë komandat për shkarkimin dhe instalimin e tyre do t'u jepen vetëm nga vetë përdoruesit.
  • Kur lejohet që PC të ribashkohen për të përfunduar instalimin e përditësimeve: pjesa më e madhe e përditësimeve kërkon ribashkim për të përfunduar instalimin. Ky ribashkim ndodh jashtë intervalit "periudhës aktive" nga 8 deri në 17 orë; ky cilësim mund të ndryshohet sipas dëshirës, duke e zgjatur periudhën deri në 18 orë. Mjetet e menaxhimit lejojnë caktimin e një kohe të caktuar për shkarkimin dhe instalimin e përditësimeve.
  • Si t'i njoftoni përdoruesit mbi disponueshmërinë e përditësimeve dhe ribashkimit: për të shmangur surprizat e pakëndshme, Windows 10 njofton përdoruesit për disponueshmërinë e përditësimeve. Menaxhimi i këtyre njoftimeve në cilësimet e Windows 10 është i kufizuar. Më shumë cilësime janë të disponueshme në "politikat e grupit".
  • Ndonjëherë Microsoft lëshon përditësime kritike të sigurisë jashtë orarit të zakonshëm "të martave të pajisjeve". Zakonisht, kjo kërkohet për të riparuar gabimet në siguri, të cilat shfrytëzohen nga të tretët. A duhet të përshpejtohet zbatimi i këtyre përditësimeve ose të pritet për dritaren tjetër në orar?
  • Çfarë të bëni me përditësimet e dështuara: nëse instalimi i një përditësimi dështoi ose krijon probleme, çfarë do të bëni në këtë rast?

Pasi të keni përcaktuar këto elemente, është koha të zgjidhni mjetet për menaxhimin e përditësimeve.

Menaxhimi manual i përditësimeve

Në ndërmarrjet shumë të vogla, përfshirë dyqanet me një punonjës, është mjaft e lehtë të realizoni konfigurimin manual të përditësimeve të Windows. Cilësimet > Përditësimi dhe Siguria > Qendra e Përditësimeve të Windows. Aty mund të rregulloni dy grupe cilësimesh.

Së pari zgjidhni "Ndrysho periudhën aktive" dhe rregulloni cilësimet që të përputhen me praktikat tuaja të punës. Nëse zakonisht punoni në mbrëmje, mund të shmangni vonesat duke rregulluar këto vlera nga ora 18 deri në mesnatë, duke bërë që ribashkimet e programuara të ndodhin në mëngjes.

Pastaj zgjidhni "Cilësime shtesë" dhe cilësimin "Zgjidhni kur të instaloni përditësimet", duke e rregulluar atë sipas rregullave tuaja:

  • Zgjidhni se për sa ditë të vononi instalimin e përditësimeve të komponentëve. Vlera maksimale – 365.
  • Zgjidhni se për sa ditë të vononi instalimin e përditësimeve të cilësisë, përfshirë përditësimet e akumuluara të sigurisë, që dalin në "të martat e pajisjeve". Vlera maksimale – 30 ditë.

Cilësime të tjera në këtë faqe menaxhojnë demontrimin e njoftimeve për ribashkëim (e aktivizuar si parazgjedhje) dhe lejen për të shkarkuar përditësimet mbi lidhjet duke marrë parasysh trafikun (e çaktivizuar si parazgjedhje).

Para versionit Windows 10 1903 kishte gjithashtu një cilësim zgjedhje kanali – gjysmë-vjeçar ose qëllimi gjysmë-vjeçar. Kjo u hoq në versionin 1903, ndërsa në versionet më të vjetra thjesht nuk funksionon.

Sigurisht, qëllimi i vonesës së përditësimeve nuk është thjesht për të ikur nga ky proces dhe më pas për të surprizuar përdoruesit pas një kohe. Nëse, për shembull, vendosni një vonesë të instalimit të përditësimeve të cilësisë për 15 ditë, ju duhet ta përdorni këtë kohë për të kontrolluar përditësimet për kompatibilitet dhe të planifikoni një dritare për mirëmbajtje në një kohë të përshtatshme përpara se këtë periudhë të përfundojë.

Menaxhimi i përditësimeve përmes Politikave të Grupit

Të gjitha cilësimet manuale të përmendura mund të aplikohen edhe përmes politikave të grupit, dhe në listën e plotë të politikave në lidhje me përditësimet e Windows 10, ka shumë më tepër cilësime sesa ato që janë të disponueshme në cilësimet manuale standarde.

Ato mund të aplikohen në PC të veçantë përmes redaktorit të politikës lokale të grupit Gpedit.msc, ose përmes skripteve. Por zakonisht përdoren në një domen Windows me Active Directory, ku mund të menaxhoni kombinime politike në grupe të PC-ve.

Një numër i konsiderueshëm politikash përdoren ekskluzivisht në Windows 10. Më të rëndësishmet janë ato që lidhen me "Përditësimet e Windows për Biznesin", të vendosura tek Konfigurimi i kompjuterit > Shabllone administrativë > Komponentët e Windows > Qendra e përditësimeve të Windows > Qendra e përditësimeve të Windows për Biznesin.

  • Zgjidhni kur të merrni build-et e para – kanali dhe vonesat për përditësimet e komponentëve.
  • Zgjidhni kur të merrni përditësimet e cilësisë – vonesat për përditësimet kumulative mujore dhe përditësimet e tjera të lidhura me sigurinë.
  • Menaxhoni build-et e para: kur përdoruesi mund të lidhë makinën me programin Windows Insider dhe të përcaktojë unazën e insider-ave.

Një grup shtesë politikash ndodhet tek Konfigurimi i kompjuterit > Shabllone administrativë > Komponentët e Windows > Qendra e përditësimeve të Windows, ku mund të:

  • Heqni qasjen në funksionin e pezullimit të përditësimeve, që nuk do t'i lejojë përdoruesit të pengojnë instalimin duke e vonuar atë për 35 ditë.
  • Heqni qasjen në të gjitha cilësimet e përditësimeve.
  • Lejoni shkarkimin automatik të përditësimeve në lidhjet që marrin parasysh trafikun.
  • Mos shkarkoni së bashku me përditësimet e drejtueseve.

Përcaktimi i mëposhtëm është vetëm për Windows 10 dhe lidhet me rindihjet dhe njoftimet:

  • Çaktivizoni rinisjen automatike për përditësimet gjatë periudhës aktive.
  • Specifikoni një interval periudhë aktive për rinisjen automatike.
  • Specifikoni një afat për rinisjen automatike me qëllim për të instaluar përditësimet (nga 2 deri në 14 ditë).
  • Konfiguroni njoftimet me kujtesë për rinisjen automatike: rritni kohën me të cilën përdoruesi njoftohet për këtë (nga 15 deri në 240 minuta).
  • Çaktivizoni njoftimet për rinisjen automatike me qëllim për të instaluar përditësimet.
  • Konfiguroni njoftimin për rinisjen automatike në një mënyrë që ai të mos zhduket automatikisht pas 25 sekondash.
  • Mos lejoni që politikat e vonesës për të marrë përditësimet të fillojnë skanimin në Qendrën e përditësimeve të Windows: kjo politikë ndalon PC-të të kontrollojnë për përditësime, nëse është caktuar një vonesë.
  • Lejoni përdoruesit të menaxhojnë kohën e rinisjes dhe të vonojnë njoftimet.
  • Konfiguroni njoftimet për përditësimet (shfaqja e njoftimeve, nga 4 deri në 24 orë), dhe paralajmërimet për rinisjen e menjëhershme (nga 15 deri në 60 minuta).
  • Përditësimi i politikave të energjisë për rinisjen e koshit (konfigurim për sistemet edukative, që lejon përditësimin edhe nëse punon me bateri).
  • Trego cilësimet e njoftimeve për përditësimet: lejon ndalimin e njoftimeve për përditësimet.

Politikat e mëposhtme janë si në Windows 10 ashtu edhe në disa versione më të vjetra të Windows:

  • Konfigurimi i përditësimit automatik: ky grup cilësimesh lejon të zgjidhni një orar përditësimi javore, një herë në dy javë ose mujore, duke përfshirë ditën e javës dhe kohën për shkarkimin dhe instalimin automatik të përditësimeve.
  • Specifikoni vendndodhjen e shërbimit të përditësimeve të Microsoft në intranet: konfiguroni Serverin e Shërbimeve të Përditësimeve të Windows (WSUS) në domen.
  • Lejoni klientin të bashkohet me grupin e synuar: administratorët mund të përdorin grupet e sigurisë Active Directory për të përcaktuar unazat e shpërndarjes WSUS.
  • Mos u lidhni me vendndodhjet e Qendrës së përditësimeve të Windows në Internet: ndaloni PC-të që punojnë me përditësime lokale nga lidhja me shërbime të jashtme për përditësime. serverin Lejoni menaxhimin e energjisë të Qendrës së përditësimeve të Windows të nxjerrë sistemin nga gjumi për të instaluar përditësimet e planifikuara.
  • Gjithmonë rinisni automatikisht sistemin në kohën e planifikuar.
  • Mos e bëni rinisjen automatike nëse përdoruesit janë duke punuar në sistem.
  • Instrumentet për funksionimin në organizata të mëdha (Enterprise)

Organizatat e mëdha me infrastrukturë rrjetësore Windows mund të kalojnë

përditësimet e Microsoft dhe të shpërndajnë përditësimet nga një server lokal. Kjo kërkon vëmendje të shtuar nga departamenti IT të korporatës, por i shton kompanisë fleksibilitet. Dy opsionet më të njohura janë Shërbimet e Përditësimeve të Windows (WSUS) dhe Menaxheri i Konfigurimit të Qendravë (SCCM). serverit обновления Microsoft и развёртывать обновления с местного сервера. Это требует повышенного внимания со стороны корпоративного IT-отдела, но добавляет компании гибкости. Два самых популярных варианта – это Windows Server Update Services (WSUS) и System Center Configuration Manager (SCCM).

Serveri WSUS është i thjeshtë. Ai funksionon si Windows Server dhe siguron ruajtje të centralizuar të azhurnimeve të Windows brenda organizatës. Duke përdorur politikat e grupit, administratori drejton PC-të me Windows 10 në serverin WSUS, që shërben si burimi i vetëm i skedarëve për tërë organizatën. Nga konsola e tij, administratori mund të miratojë azhurnimet, të zgjedhë kur t'i instalohet ato në PC-të e veçanta ose në grupe PC-sh. PC-të mund të lidhen manualisht me grupe të ndryshme, ose mund të përdoret zgjedhja e qëllimeve në anën e klientit për të shpërndarë azhurnimet mbi bazën e grupeve ekzistuese të sigurisë Active Directory.

Pasi azhurnimet kumulative të Windows 10 po rriten gjithnjë e më shumë me çdo lëshim të ri, ato mund të zënë një pjesë të konsiderueshme të kapacitetit të kanaleve të komunikimit. Serverët WSUS kursejnë trafikun duke përdorur Skedarët e Instalimit Express – kjo kërkon më shumë hapësirë të lirë në server, por ndjeshëm ul madhësinë e skedarëve të azhurnimit që dërgohen në PC-të klient.

Në serverët e versioneve WSUS 4.0 dhe më tej, gjithashtu mund të menaxhohen azhurnimet e komponentëve të Windows 10.

Opsioni tjetër, System Center Configuration Manager përdor menaxherin e konfigurimit të pasur për Windows në bashkëpunim me WSUS për të shpërndarë azhurnimet e cilësisë dhe azhurnimet e komponentëve. Paneli i kontrollit lejon administratorët e rrjetit të ndjekin përdorimin e Windows 10 në të gjithë rrjetin dhe të krijojnë planet e shërbimit mbi baza grupesh, që përfshijnë informacion për të gjithë PC-të që po afrohen në përfundimin e ciklit të mbështetjes.

Nëse në organizatë tashmë është instaluar Configuration Manager për të punuar me versione më të hershme të Windows, atëherë të shtosh mbështetje për Windows 10 do të jetë mjaft e lehtë.

Burimi: habr.com

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster