Her Büyüklükteki İşletmeler için Windows 10'a Yükseltmeyle İlgili Eksiksiz Kılavuz

İster tek bir Windows 10 bilgisayardan ister binlerce bilgisayardan sorumlu olun, güncellemeleri yönetmenin zorlukları aynıdır. Amacınız güvenlik güncellemelerini hızlı bir şekilde yüklemek, özellik güncellemeleriyle daha akıllıca çalışmak ve beklenmedik yeniden başlatmalar nedeniyle üretkenlik kayıplarını önlemektir.

İşletmenizin Windows 10 güncellemelerini yönetmeye yönelik kapsamlı bir planı var mı? Bu indirmeleri, göründükleri anda ele alınması gereken periyodik sorunlar olarak düşünmek cazip gelebilir. Ancak güncellemelere tepkisel bir yaklaşım, hayal kırıklığının ve üretkenliğin azalmasının reçetesidir.

Bunun yerine, sürecin fatura göndermek veya aylık muhasebe bakiyelerini tamamlamak kadar rutin hale gelmesi için güncellemeleri test etmek ve uygulamak için bir yönetim stratejisi oluşturabilirsiniz.

Bu makalede, Microsoft'un güncelleştirmeleri Windows 10 çalıştıran cihazlara nasıl aktardığını anlamanız için ihtiyacınız olan tüm bilgilerin yanı sıra Windows 10 Pro, Enterprise veya Education çalıştıran cihazlarda bu güncelleştirmeleri akıllıca yönetmek için kullanabileceğiniz araç ve tekniklerle ilgili ayrıntılar sağlanmaktadır. (Windows 10 Home yalnızca çok temel güncelleme yönetimini destekler ve iş ortamında kullanıma uygun değildir.)

Ancak bu araçlardan herhangi birine geçmeden önce bir plana ihtiyacınız olacak.

Güncelleme politikanız ne diyor?

Yükseltme kurallarının amacı, yükseltme sürecini öngörülebilir hale getirmek, kullanıcıları uyaracak prosedürleri tanımlamak, böylece işlerini buna göre planlayabilmelerini ve beklenmeyen kesinti sürelerini önleyebilmelerini sağlamaktır. Kurallar ayrıca, başarısız güncellemelerin geri alınması da dahil olmak üzere beklenmeyen sorunların çözümüne yönelik protokolleri de içerir.

Makul güncelleme kuralları, her ay güncellemelerle çalışmak için belirli bir süre ayırır. Küçük bir kuruluşta, her bilgisayarın bakım programında özel bir pencere bu amaca hizmet edebilir. Büyük kuruluşlarda, herkese uyan tek çözümlerin işe yaraması pek mümkün değildir ve tüm bilgisayar popülasyonunu, her biri kendi güncelleme stratejisine sahip olan güncelleme gruplarına (Microsoft bunlara "halkalar" adını verir) bölmeleri gerekecektir.

Kurallar birkaç farklı güncelleme türünü tanımlamalıdır. En anlaşılır tür, her ayın ikinci Salı günü yayınlanan ("Yama Salı") aylık toplu güvenlik ve güvenilirlik güncellemeleridir. Bu sürüm genellikle Windows Kötü Amaçlı Yazılımları Temizleme Aracı'nı içerir ancak aşağıdaki güncelleme türlerinden herhangi birini de içerebilir:

  • .NET Framework için güvenlik güncelleştirmeleri
  • Adobe Flash Player için güvenlik güncellemeleri
  • Yığın güncellemelerinin bakımı (başlangıçtan itibaren yüklenmesi gerekir).

Bu güncellemelerden herhangi birinin kurulumunu 30 güne kadar erteleyebilirsiniz.

Bilgisayar üreticisine bağlı olarak donanım sürücüleri ve ürün yazılımı da Windows Update kanalı aracılığıyla dağıtılabilir. Bunu reddedebilir veya diğer güncellemelerle aynı şemalara göre yönetebilirsiniz.

Son olarak özellik güncellemeleri de Windows Update aracılığıyla dağıtılır. Bu ana paketler, Windows 10'u en son sürüme günceller ve Uzun Süreli Hizmet Kanalı (LTSC) dışındaki tüm Windows 10 sürümleri için altı ayda bir yayımlanır. Windows Update for Business'ı kullanarak özellik güncelleştirmelerinin yüklenmesini 365 güne kadar erteleyebilirsiniz; Enterprise ve Education sürümleri için kurulum 30 aya kadar ertelenebilir.

Tüm bunları hesaba katarak, hizmet verilen bilgisayarların her biri için aşağıdaki öğeleri içermesi gereken güncelleme kurallarını oluşturmaya başlayabilirsiniz:

  • Aylık güncellemeler için kurulum süresi. Varsayılan olarak Windows 10, aylık güncellemeleri Salı Yaması'nda yayınlandıktan sonraki 24 saat içinde indirir ve yükler. Uyumluluğu kontrol etmek için zamanınız olması amacıyla şirketinizin bilgisayarlarının bir kısmı veya tamamı için bu güncellemelerin indirilmesini erteleyebilirsiniz; Bu gecikme aynı zamanda Windows 10'da birçok kez olduğu gibi, Microsoft'un yayımlandıktan sonra güncellemeyle ilgili bir sorun keşfetmesi durumunda sorun yaşamanızı da önlemenize olanak tanır.
  • Altı aylık bileşen güncellemeleri için kurulum süresi. Varsayılan olarak özellik güncellemeleri, Microsoft hazır olduklarına inandığında indirilir ve yüklenir. Microsoft'un güncelleme için uygun gördüğü bir cihazda, özellik güncellemelerinin piyasaya sürülmesinden sonra ulaşması birkaç gün sürebilir. Diğer cihazlarda özellik güncellemelerinin görünmesi birkaç ay sürebilir veya uyumluluk sorunları nedeniyle tamamen engellenebilir. Yeni bir sürümü incelemek için kendinize zaman tanımak amacıyla kuruluşunuzdaki bilgisayarların bazıları veya tümü için bir gecikme ayarlayabilirsiniz. Sürüm 1903'ten başlayarak, PC kullanıcılarına bileşen güncellemeleri sunulacak, ancak bunları indirme ve yükleme komutlarını yalnızca kullanıcıların kendisi verecek.
  • Güncelleştirmelerin yüklenmesini tamamlamak için bilgisayarınızın yeniden başlatılmasına ne zaman izin vermelisiniz: Çoğu güncelleştirme, yüklemenin tamamlanması için yeniden başlatmayı gerektirir. Bu yeniden başlatma, sabah 8'den akşam 17'e kadar olan "faaliyet dönemi" dışında gerçekleşir; Bu ayar istenildiği gibi değiştirilerek aralık süresi 18 saate kadar uzatılabilir. Yönetim araçları, güncellemeleri indirmek ve yüklemek için belirli zamanları planlamanıza olanak tanır.
  • Kullanıcılara güncellemeler ve yeniden başlatmalar hakkında nasıl bilgi verilir: Hoş olmayan sürprizlerden kaçınmak için Windows 10, güncellemeler mevcut olduğunda kullanıcıları bilgilendirir. Windows 10 ayarlarında bu bildirimlerin kontrolü sınırlıdır. “Grup ilkelerinde” çok daha fazla ayar mevcuttur.
  • Bazen Microsoft, kritik güvenlik güncellemelerini normal Salı Yaması programının dışında yayınlar. Bu genellikle üçüncü tarafların kötü niyetli olarak kullandığı güvenlik kusurlarını düzeltmek için gereklidir. Bu tür güncellemelerin uygulanmasını hızlandırmalı mıyım yoksa programdaki bir sonraki pencereyi mi beklemeliyim?
  • Başarısız Güncellemelerle Başa Çıkma: Bir güncelleme doğru şekilde yüklenemezse veya sorunlara neden oluyorsa bu konuda ne yapacaksınız?

Bu öğeleri belirledikten sonra, güncellemeleri yönetecek araçları seçmenin zamanı geldi.

Manuel güncelleme yönetimi

Tek çalışanı olan mağazalar da dahil olmak üzere çok küçük işletmelerde Windows güncellemelerini manuel olarak yapılandırmak oldukça kolaydır. Ayarlar > Güncelleme ve Güvenlik > Windows Güncelleme. Burada iki grup ayarı ayarlayabilirsiniz.

Öncelikle "Etkinlik dönemini değiştir" seçeneğini seçin ve ayarları çalışma alışkanlıklarınıza uygun şekilde düzenleyin. Genellikle akşamları çalışıyorsanız, bu değerleri saat 18:XNUMX'den gece yarısına kadar yapılandırarak kesinti süresini önleyebilir, böylece sabahları planlanmış yeniden başlatmaların gerçekleşmesini sağlayabilirsiniz.

Ardından “Gelişmiş seçenekler”i ve “Güncellemelerin ne zaman yükleneceğini seçin” ayarını seçin ve kurallarınıza göre ayarlayın:

  • Özellik güncellemelerinin kurulumunun kaç gün geciktirileceğini seçin. Maksimum değer 365'tir.
  • Yama Salı günleri yayınlanan toplu güvenlik güncellemeleri de dahil olmak üzere, kalite güncellemelerinin kurulumunun kaç gün geciktirileceğini seçin. Maksimum değer 30 gündür.

Bu sayfadaki diğer ayarlar, yeniden başlatma bildirimlerinin gösterilip gösterilmeyeceğini (varsayılan olarak etkindir) ve güncellemelerin trafiğe duyarlı bağlantılara indirilip indirilemeyeceğini (varsayılan olarak devre dışıdır) denetler.

Windows 10 sürüm 1903'ten önce, altı aylık veya hedef altı aylık bir kanal seçmeye yönelik bir ayar da vardı. 1903 sürümünde kaldırıldı ve eski sürümlerde çalışmıyor.

Elbette güncellemeleri geciktirmenin amacı, süreci basitçe atlatıp kullanıcıları biraz sonra şaşırtmak değildir. Örneğin, kalite güncellemelerini 15 gün gecikmeli olarak planlıyorsanız, bu süreyi güncellemelerin uyumluluk açısından kontrol edilmesi için kullanmalı ve bu süre sona ermeden uygun bir zamanda bir bakım aralığı planlamalısınız.

Güncellemeleri Grup İlkeleri aracılığıyla yönetme

Bahsedilen manuel ayarların tümü grup politikaları aracılığıyla da uygulanabilir ve Windows 10 güncellemeleriyle ilgili politikaların tam listesinde, normal manuel ayarlarda bulunanlardan çok daha fazla ayar vardır.

Yerel grup ilkesi düzenleyicisi Gpedit.msc veya komut dosyaları kullanılarak ayrı ayrı bilgisayarlara uygulanabilirler. Ancak çoğu zaman, politika kombinasyonlarının bilgisayar gruplarında yönetilebildiği Active Directory'ye sahip bir Windows etki alanında kullanılırlar.

Önemli sayıda ilke yalnızca Windows 10'da kullanılmaktadır. En önemlileri, Bilgisayar Yapılandırması > Yönetim Şablonları > Windows Bileşenleri > Windows Update > İşletmeler için Windows Update'te bulunan "İşletmeler için Windows Güncellemeleri" ile ilgilidir.

  • Önizleme yapılarının ne zaman alınacağını seçin - özellik güncellemeleri için kanal ve gecikmeler.
  • Kaliteli güncellemelerin ne zaman alınacağını seçin; aylık toplu güncellemeleri ve güvenlikle ilgili diğer güncellemeleri geciktirin.
  • Önizleme yapılarını yönetin: Bir kullanıcı bir makineyi Windows Insider programına kaydedebildiğinde ve bir Insider halkası tanımlayabildiğinde.

Bilgisayar Yapılandırması > Yönetim Şablonları > Windows Bileşenleri > Windows Update'te aşağıdakileri yapabileceğiniz ek bir ilke grubu bulunur:

  • Kullanıcıların kurulumları 35 gün geciktirerek kurulumlara müdahale etmesini önleyecek güncellemeleri duraklatma özelliğine erişimi kaldırın.
  • Tüm güncelleme ayarlarına erişimi kaldırın.
  • Trafiğe bağlı olarak bağlantılardaki güncellemelerin otomatik olarak indirilmesine izin verin.
  • Sürücü güncellemeleriyle birlikte indirmeyin.

Aşağıdaki ayarlar yalnızca Windows 10'da mevcuttur ve yeniden başlatmalar ve bildirimlerle ilgilidir:

  • Etkin dönem boyunca güncellemeler için otomatik yeniden başlatmayı devre dışı bırakın.
  • Otomatik yeniden başlatma için etkin dönem aralığını belirtin.
  • Güncelleştirmeleri yüklemek için otomatik yeniden başlatmanın son tarihini belirtin (2 ila 14 gün arası).
  • Otomatik yeniden başlatmayı size hatırlatacak bildirimler ayarlayın: Kullanıcının bu konuda uyarılma süresini artırın (15 dakikadan 240 dakikaya).
  • Güncelleştirmeleri yüklemek için otomatik yeniden başlatma bildirimlerini devre dışı bırakın.
  • Otomatik yeniden başlatma bildirimini, 25 saniye sonra otomatik olarak kaybolmayacak şekilde yapılandırın.
  • Güncelleme gecikme ilkelerinin Windows Update taramalarını tetiklemesine izin verme: Bu politika, bir gecikme atanırsa bilgisayarın güncellemeleri kontrol etmesini engeller.
  • Kullanıcıların yeniden başlatma zamanlarını yönetmesine ve bildirimleri ertelemesine izin verin.
  • Güncellemelerle ilgili bildirimleri (bildirimlerin 4 ila 24 saat arasında görünmesi) ve yakında yeniden başlatılacağına ilişkin uyarıları (15 ila 60 dakika arasında) yapılandırın.
  • Geri dönüşüm kutusunu yeniden başlatmak için güç politikasını güncelleyin (pil gücüyle çalışırken bile güncellemelere izin veren eğitim sistemleri için bir ayar).
  • Güncelleme bildirimi ayarlarını göster: Güncelleme bildirimlerini devre dışı bırakmanıza olanak tanır.

Aşağıdaki politikalar hem Windows 10'da hem de Windows'un bazı eski sürümlerinde mevcuttur:

  • Otomatik Güncelleme Ayarları: Bu ayar grubu, haftanın günü ve güncellemelerin otomatik olarak indirilip kurulacağı saat de dahil olmak üzere haftalık, iki haftada bir veya aylık bir güncelleme planı seçmenize olanak tanır.
  • Microsoft Update hizmetinin intranet üzerindeki konumunu belirtin: Etki alanında bir Windows Server Update Services (WSUS) sunucusu yapılandırın.
  • İstemcinin hedef gruba katılmasına izin ver: Yöneticiler, WSUS dağıtım halkalarını tanımlamak için Active Directory güvenlik gruplarını kullanabilir.
  • İnternetteki Windows Update konumlarına bağlanmayın: Yerel güncelleme sunucusunu çalıştıran bilgisayarların harici güncelleme sunucularıyla iletişim kurmasını engelleyin.
  • Windows Update güç yönetiminin, zamanlanmış güncelleştirmeleri yüklemek üzere sistemi uyandırmasına izin verin.
  • Sistemi her zaman planlanan zamanda otomatik olarak yeniden başlatın.
  • Sistemde çalışan kullanıcılar varsa otomatik olarak yeniden başlatmayın.

Büyük kuruluşlarda çalışmaya yönelik araçlar (Kurumsal)

Windows ağ altyapısına sahip büyük kuruluşlar, Microsoft güncelleme sunucularını atlayabilir ve güncellemeleri yerel bir sunucudan dağıtabilir. Bu, kurumsal BT departmanının daha fazla dikkatini gerektirir ancak şirkete esneklik katar. En popüler iki seçenek Windows Server Update Services (WSUS) ve System Center Configuration Manager'dır (SCCM).

WSUS sunucusu daha basittir. Windows Sunucu rolünde çalışır ve bir kuruluş genelinde Windows güncellemelerinin merkezi olarak depolanmasını sağlar. Bir yönetici, grup ilkelerini kullanarak bir Windows 10 bilgisayarını, tüm kuruluş için tek dosya kaynağı olarak hizmet veren bir WSUS sunucusuna yönlendirir. Yönetici konsolundan güncellemeleri onaylayabilir ve bunları tek tek bilgisayarlara veya bilgisayar gruplarına ne zaman yükleyeceğinizi seçebilirsiniz. Bilgisayarlar manuel olarak farklı gruplara atanabilir veya güncellemeleri mevcut Active Directory güvenlik gruplarına göre dağıtmak için istemci tarafı hedefleme kullanılabilir.

Windows 10'un toplu güncellemeleri her yeni sürümde daha da büyüdükçe bant genişliğinizin önemli bir bölümünü kaplayabilir. WSUS sunucuları, Hızlı Kurulum Dosyalarını kullanarak trafikten tasarruf sağlar; bu, sunucuda daha fazla boş alan gerektirir, ancak istemci bilgisayarlara gönderilen güncelleme dosyalarının boyutunu önemli ölçüde azaltır.

WSUS 4.0 ve sonraki sürümlerini çalıştıran sunucularda Windows 10 özellik güncellemelerini de yönetebilirsiniz.

İkinci seçenek olan System Center Configuration Manager, kalite güncellemelerini ve özellik güncellemelerini dağıtmak için WSUS ile birlikte Windows için zengin özelliklere sahip Configuration Manager'ı kullanır. Kontrol paneli, ağ yöneticilerinin ağlarının tamamında Windows 10 kullanımını izlemelerine ve destek döngülerinin sonuna yaklaşan tüm bilgisayarlara ilişkin bilgileri içeren grup tabanlı bakım planları oluşturmalarına olanak tanır.

Kuruluşunuzda Windows'un önceki sürümleriyle çalışacak şekilde Configuration Manager zaten yüklüyse, Windows 10 için destek eklemek oldukça kolaydır.

Kaynak: habr.com

Yorum ekle