Ang Kumpletong Gabay sa Pag-upgrade ng Windows 10 para sa Mga Negosyo ng Anumang Laki

Responsable ka man para sa isang Windows 10 PC o libu-libo, ang mga hamon sa pamamahala ng mga update ay pareho. Ang iyong layunin ay mabilis na mag-install ng mga update sa seguridad, magtrabaho nang mas matalino sa mga update sa feature, at maiwasan ang pagkawala ng produktibidad dahil sa mga hindi inaasahang pag-reboot.

May komprehensibong plano ba ang iyong negosyo para sa paghawak ng mga update sa Windows 10? Nakatutukso na isipin ang mga pag-download na ito bilang pana-panahong istorbo na kailangang harapin sa sandaling lumitaw ang mga ito. Gayunpaman, ang isang reaktibong diskarte sa mga update ay isang recipe para sa pagkabigo at pagbaba ng produktibo.

Sa halip, maaari kang lumikha ng isang diskarte sa pamamahala upang subukan at ipatupad ang mga update upang ang proseso ay maging kasing routine ng pagpapadala ng mga invoice o pagkumpleto ng buwanang mga balanse sa accounting.

Ibinibigay ng artikulong ito ang lahat ng impormasyong kailangan mo upang maunawaan kung paano itinutulak ng Microsoft ang mga update sa mga device na tumatakbo sa Windows 10, pati na rin ang mga detalye sa mga tool at diskarte na magagamit mo upang matalinong pamahalaan ang mga update na ito sa mga device na tumatakbo sa Windows 10 Pro, Enterprise, o Education. (Sinusuportahan lamang ng Windows 10 Home ang napakapangunahing pamamahala ng pag-update at hindi angkop para sa paggamit sa isang kapaligiran ng negosyo.)

Ngunit bago ka pumunta sa alinman sa mga tool na ito, kakailanganin mo ng isang plano.

Ano ang sinasabi ng iyong patakaran sa pag-update?

Ang punto ng mga panuntunan sa pag-upgrade ay gawing predictable ang proseso ng pag-upgrade, tukuyin ang mga pamamaraan upang alertuhan ang mga user upang maplano nila ang kanilang trabaho nang naaayon at maiwasan ang hindi inaasahang downtime. Kasama rin sa mga panuntunan ang mga protocol para sa paghawak ng mga hindi inaasahang problema, kabilang ang pagbabalik ng mga hindi matagumpay na update.

Ang mga makatwirang panuntunan sa pag-update ay naglalaan ng isang tiyak na tagal ng oras upang gumana sa mga update bawat buwan. Sa isang maliit na organisasyon, ang isang espesyal na window sa iskedyul ng pagpapanatili para sa bawat PC ay maaaring magsilbi sa layuning ito. Sa malalaking organisasyon, ang mga one-size-fits-all na solusyon ay malamang na hindi gumana, at kakailanganin nilang hatiin ang buong populasyon ng PC sa mga update group (tinatawag sila ng Microsoft na "mga singsing"), na ang bawat isa ay magkakaroon ng sarili nitong diskarte sa pag-update.

Dapat ilarawan ng mga panuntunan ang ilang iba't ibang uri ng mga update. Ang pinaka-naiintindihan na uri ay ang buwanang pinagsama-samang mga update sa seguridad at pagiging maaasahan, na inilalabas sa ikalawang Martes ng bawat buwan ("Patch Tuesday"). Karaniwang kasama sa release na ito ang Windows Malicious Software Removal Tool, ngunit maaari ring isama ang alinman sa mga sumusunod na uri ng mga update:

  • Mga update sa seguridad para sa .NET Framework
  • Mga update sa seguridad para sa Adobe Flash Player
  • Pagseserbisyo sa stack update (na kailangang i-install mula sa simula).

Maaari mong ipagpaliban ang pag-install ng alinman sa mga update na ito nang hanggang 30 araw.

Depende sa tagagawa ng PC, ang mga driver ng hardware at firmware ay maaari ding ipamahagi sa pamamagitan ng Windows Update channel. Maaari mong tanggihan ito o pamahalaan ang mga ito ayon sa parehong mga scheme tulad ng iba pang mga update.

Sa wakas, ang mga pag-update ng tampok ay ipinamamahagi din sa pamamagitan ng Windows Update. Ang mga pangunahing paketeng ito ay nag-a-update ng Windows 10 sa pinakabagong bersyon, at inilalabas tuwing anim na buwan para sa lahat ng edisyon ng Windows 10 maliban sa Long Term Servicing Channel (LTSC). Maaari mong ipagpaliban ang pag-install ng mga update sa feature sa pamamagitan ng paggamit ng Windows Update for Business nang hanggang 365 araw; Para sa mga edisyon ng Enterprise at Education, maaaring ipagpaliban pa ang pag-install nang hanggang 30 buwan.

Isinasaalang-alang ang lahat ng ito, maaari kang magsimulang gumuhit ng mga panuntunan sa pag-update, na dapat isama ang mga sumusunod na elemento para sa bawat isa sa mga serbisiyo na PC:

  • Panahon ng pag-install para sa buwanang pag-update. Bilang default, ang Windows 10 ay nagda-download at nag-i-install ng mga buwanang update sa loob ng 24 na oras ng kanilang paglabas sa Patch Martes. Maaari mong ipagpaliban ang pag-download ng mga update na ito para sa ilan o lahat ng mga PC ng iyong kumpanya upang magkaroon ka ng oras upang suriin ang pagiging tugma; Ang pagkaantala na ito ay nagpapahintulot din sa iyo na maiwasan ang mga problema kung sakaling matuklasan ng Microsoft ang isang problema sa pag-update pagkatapos ng paglabas, tulad ng nangyari nang maraming beses sa Windows 10.
  • Panahon ng pag-install para sa kalahating-taunang pag-update ng bahagi. Bilang default, ang mga update sa feature ay dina-download at nai-install kapag naniniwala ang Microsoft na handa na sila. Sa isang device na itinuring ng Microsoft na karapat-dapat para sa isang update, ang mga update sa feature ay maaaring tumagal ng ilang araw bago dumating pagkatapos ng paglabas. Sa iba pang mga device, maaaring tumagal ng ilang buwan bago lumabas ang mga update sa feature, o maaaring ma-block sila nang buo dahil sa mga isyu sa compatibility. Maaari kang magtakda ng pagkaantala para sa ilan o lahat ng mga PC sa iyong organisasyon upang bigyan ang iyong sarili ng oras upang suriin ang isang bagong release. Simula sa bersyon 1903, ang mga PC user ay aalok ng mga component update, ngunit ang mga user lang mismo ang magbibigay ng mga command para i-download at i-install ang mga ito.
  • Kailan payagan ang iyong PC na mag-restart upang makumpleto ang pag-install ng mga update: Karamihan sa mga update ay nangangailangan ng pag-restart upang makumpleto ang pag-install. Ang restart na ito ay nangyayari sa labas ng "panahon ng aktibidad" ng 8 a.m. hanggang 17 p.m.; Maaaring baguhin ang setting na ito ayon sa ninanais, na pinapahaba ang tagal ng agwat ng hanggang 18 oras. Nagbibigay-daan sa iyo ang mga tool sa pamamahala na mag-iskedyul ng mga partikular na oras para sa pag-download at pag-install ng mga update.
  • Paano abisuhan ang mga user tungkol sa mga update at pag-restart: Upang maiwasan ang mga hindi kasiya-siyang sorpresa, inaabisuhan ng Windows 10 ang mga user kapag available ang mga update. Limitado ang kontrol sa mga notification na ito sa mga setting ng Windows 10. Higit pang mga setting ang available sa "mga patakaran ng grupo."
  • Minsan ang Microsoft ay naglalabas ng mga kritikal na update sa seguridad sa labas ng normal nitong iskedyul ng Patch Tuesday. Ito ay karaniwang kinakailangan upang ayusin ang mga bahid sa seguridad na malisyosong pinagsamantalahan ng mga third party. Dapat ko bang pabilisin ang aplikasyon ng naturang mga update o maghintay para sa susunod na window sa iskedyul?
  • Pagharap sa Mga Nabigong Update: Kung ang isang pag-update ay hindi na-install nang tama o nagdudulot ng mga problema, ano ang iyong gagawin tungkol dito?

Kapag natukoy mo na ang mga elementong ito, oras na para piliin ang mga tool para pangasiwaan ang mga update.

Manu-manong pamamahala sa pag-update

Sa napakaliit na negosyo, kabilang ang mga tindahan na may isang empleyado lamang, medyo madali ang manu-manong i-configure ang mga update sa Windows. Mga Setting > Update at Seguridad > Windows Update. Doon ay maaari mong ayusin ang dalawang grupo ng mga setting.

Una, piliin ang "Baguhin ang panahon ng aktibidad" at ayusin ang mga setting upang umangkop sa iyong mga gawi sa trabaho. Kung karaniwan kang nagtatrabaho sa gabi, maiiwasan mo ang downtime sa pamamagitan ng pag-configure ng mga value na ito mula 18 pm hanggang hatinggabi, na nagiging sanhi ng mga nakaiskedyul na pag-restart sa umaga.

Pagkatapos ay piliin ang "Mga advanced na opsyon" at ang setting na "Piliin kung kailan mag-i-install ng mga update," itakda ito alinsunod sa iyong mga panuntunan:

  • Piliin kung ilang araw upang maantala ang pag-install ng mga update sa feature. Ang maximum na halaga ay 365.
  • Piliin kung ilang araw upang maantala ang pag-install ng mga update sa kalidad, kabilang ang pinagsama-samang mga update sa seguridad na inilabas sa Patch Martes. Ang maximum na halaga ay 30 araw.

Kinokontrol ng ibang mga setting sa page na ito kung ipinapakita ang mga notification sa pag-restart (naka-enable bilang default) at kung mada-download ang mga update sa mga koneksyong may kaalaman sa trapiko (naka-disable bilang default).

Bago ang bersyon 10 ng Windows 1903, mayroon ding setting para sa pagpili ng channel - semi-taon, o target na semi-taon. Inalis ito sa bersyon 1903, at sa mga mas lumang bersyon ay hindi ito gumagana.

Siyempre, ang punto ng pagkaantala ng mga pag-update ay hindi ang pag-iwas lamang sa proseso at pagkatapos ay sorpresahin ang mga gumagamit sa ibang pagkakataon. Kung nag-iskedyul ka ng mga update sa kalidad na maantala sa loob ng 15 araw, halimbawa, dapat mong gamitin ang oras na iyon upang suriin ang mga update para sa pagiging tugma, at mag-iskedyul ng palugit ng pagpapanatili sa isang kumportableng oras bago matapos ang panahong iyon.

Pamamahala ng mga update sa pamamagitan ng Mga Patakaran ng Grupo

Ang lahat ng binanggit na manu-manong setting ay maaari ding ilapat sa pamamagitan ng mga patakaran ng grupo, at sa buong listahan ng mga patakarang nauugnay sa mga pag-update ng Windows 10, mayroong higit pang mga setting kaysa sa mga available sa mga regular na manu-manong setting.

Maaaring ilapat ang mga ito sa mga indibidwal na PC gamit ang editor ng patakaran ng lokal na grupo na Gpedit.msc, o gamit ang mga script. Ngunit kadalasang ginagamit ang mga ito sa isang domain ng Windows na may Active Directory, kung saan maaaring pamahalaan ang mga kumbinasyon ng mga patakaran sa mga pangkat ng mga PC.

Eksklusibong ginagamit ang isang malaking bilang ng mga patakaran sa Windows 10. Ang pinakamahalaga ay nauugnay sa β€œWindows Updates for Business”, na matatagpuan sa Computer Configuration > Administrative Templates > Windows Components > Windows Update > Windows Update for Business.

  • Piliin kung kailan tatanggap ng mga preview build - channel at mga pagkaantala para sa mga update sa feature.
  • Piliin kung kailan tatanggap ng mga update sa kalidad - antalahin ang buwanang pinagsama-samang mga update at iba pang mga update na nauugnay sa seguridad.
  • Pamahalaan ang mga build ng preview: kapag ang isang user ay maaaring mag-enroll ng isang machine sa Windows Insider program at tumukoy ng isang Insider ring.

Ang isang karagdagang pangkat ng patakaran ay matatagpuan sa Computer Configuration > Administrative Templates > Windows Components > Windows Update, kung saan maaari mong:

  • Alisin ang access sa feature na pause update, na pipigil sa mga user na makagambala sa mga pag-install sa pamamagitan ng pagkaantala sa kanila ng 35 araw.
  • Alisin ang access sa lahat ng mga setting ng pag-update.
  • Payagan ang awtomatikong pag-download ng mga update sa mga koneksyon batay sa trapiko.
  • Huwag mag-download kasama ng mga update sa driver.

Ang mga sumusunod na setting ay nasa Windows 10 lamang, at nauugnay ang mga ito sa mga pag-restart at notification:

  • Huwag paganahin ang awtomatikong pag-reboot para sa mga update sa panahon ng aktibong panahon.
  • Tukuyin ang aktibong hanay ng panahon para sa awtomatikong pag-restart.
  • Tukuyin ang deadline para sa awtomatikong pag-restart upang mag-install ng mga update (mula 2 hanggang 14 na araw).
  • Mag-set up ng mga notification para ipaalala sa iyo ang tungkol sa awtomatikong pag-restart: taasan ang oras kung kailan binigyan ng babala ang user tungkol dito (mula 15 hanggang 240 minuto).
  • Huwag paganahin ang awtomatikong pag-restart ng mga abiso upang mag-install ng mga update.
  • I-configure ang notification ng awtomatikong pag-restart upang hindi ito awtomatikong mawala pagkatapos ng 25 segundo.
  • Huwag payagan ang mga patakaran sa pagkaantala sa pag-update na mag-trigger ng mga pag-scan sa Windows Update: Pinipigilan ng patakarang ito ang PC na suriin ang mga update kung may itinalagang pagkaantala.
  • Payagan ang mga user na pamahalaan ang mga oras ng pag-restart at i-snooze ang mga notification.
  • I-configure ang mga notification tungkol sa mga update (hitsura ng mga notification, mula 4 hanggang 24 na oras), at mga babala tungkol sa nalalapit na pag-restart (mula 15 hanggang 60 minuto).
  • I-update ang patakaran sa kuryente para ma-restart ang recycle bin (isang setting para sa mga educational system na nagbibigay-daan sa mga update kahit na nasa power ng baterya).
  • Ipakita ang mga setting ng notification sa pag-update: Nagbibigay-daan sa iyong i-disable ang mga notification sa pag-update.

Ang mga sumusunod na patakaran ay umiiral sa parehong Windows 10 at ilang mas lumang bersyon ng Windows:

  • Mga Setting ng Awtomatikong Update: Binibigyang-daan ka ng pangkat ng mga setting na ito na pumili ng lingguhan, biweekly, o buwanang iskedyul ng pag-update, kasama ang araw ng linggo at oras upang awtomatikong mag-download at mag-install ng mga update.
  • Tukuyin ang lokasyon ng serbisyo ng Microsoft Update sa intranet: Mag-configure ng server ng Windows Server Update Services (WSUS) sa domain.
  • Payagan ang kliyente na sumali sa target na grupo: Maaaring gamitin ng mga administrator ang mga pangkat ng seguridad ng Active Directory upang tukuyin ang mga deployment ring ng WSUS.
  • Huwag kumonekta sa mga lokasyon ng Windows Update sa Internet: Pigilan ang mga PC na nagpapatakbo ng lokal na update server mula sa pakikipag-ugnayan sa mga external na server ng pag-update.
  • Payagan ang Windows Update power management na gisingin ang system para mag-install ng mga naka-iskedyul na update.
  • Palaging awtomatikong i-restart ang system sa nakatakdang oras.
  • Huwag awtomatikong mag-reboot kung may mga gumagamit na tumatakbo sa system.

Mga tool para sa pagtatrabaho sa malalaking organisasyon (Enterprise)

Ang mga malalaking organisasyon na may imprastraktura ng Windows network ay maaaring lampasan ang mga server ng pag-update ng Microsoft at mag-deploy ng mga update mula sa isang lokal na server. Nangangailangan ito ng mas mataas na atensyon mula sa corporate IT department, ngunit nagdaragdag ng flexibility sa kumpanya. Ang dalawang pinakasikat na opsyon ay ang Windows Server Update Services (WSUS) at System Center Configuration Manager (SCCM).

Ang WSUS server ay mas simple. Gumagana ito sa tungkulin ng Windows Server at nagbibigay ng sentralisadong imbakan ng mga update sa Windows sa isang organisasyon. Gamit ang mga patakaran ng grupo, ang isang administrator ay nagdidirekta ng isang Windows 10 PC sa isang WSUS server, na nagsisilbing isang pinagmumulan ng mga file para sa buong organisasyon. Mula sa admin console nito, maaari mong aprubahan ang mga update at piliin kung kailan i-install ang mga ito sa mga indibidwal na PC o grupo ng mga PC. Maaaring manu-manong italaga ang mga PC sa iba't ibang grupo, o maaaring gamitin ang pag-target sa panig ng kliyente upang mag-deploy ng mga update batay sa mga kasalukuyang pangkat ng seguridad ng Active Directory.

Habang dumarami ang pinagsama-samang pag-update ng Windows 10 sa bawat bagong release, maaari nilang kunin ang malaking bahagi ng iyong bandwidth. Ang mga server ng WSUS ay nagse-save ng trapiko sa pamamagitan ng paggamit ng Express Installation Files - nangangailangan ito ng mas maraming libreng espasyo sa server, ngunit makabuluhang binabawasan ang laki ng mga update na file na ipinadala sa mga PC ng kliyente.

Sa mga server na nagpapatakbo ng WSUS 4.0 at mas bago, maaari mo ring pamahalaan ang mga update sa feature ng Windows 10.

Ang pangalawang opsyon, System Center Configuration Manager ay gumagamit ng mayaman sa feature na Configuration Manager para sa Windows kasabay ng WSUS upang mag-deploy ng mga update sa kalidad at mga update sa feature. Ang dashboard ay nagbibigay-daan sa mga administrator ng network na subaybayan ang paggamit ng Windows 10 sa kanilang buong network at lumikha ng mga plano sa pagpapanatili na nakabatay sa grupo na may kasamang impormasyon para sa lahat ng mga PC na malapit nang matapos ang kanilang ikot ng suporta.

Kung ang iyong organisasyon ay mayroon nang naka-install na Configuration Manager upang gumana sa mga naunang bersyon ng Windows, ang pagdaragdag ng suporta para sa Windows 10 ay medyo madali.

Pinagmulan: www.habr.com

Magdagdag ng komento