Tek bir bilgisayardan mı sorumlusunuz? Windows 10İster binlerce kişi olun, hepiniz aynı güncelleme yönetimi zorluklarıyla karşı karşıyasınız. Amacınız, güvenlik güncellemelerini hızlı bir şekilde yüklemek, bileşen güncellemelerini akıllıca yönetmek ve beklenmedik yeniden başlatmalar nedeniyle oluşan verimlilik kayıplarını önlemektir.
İşletmenizin güncellemeleri yönetmek için kapsamlı bir planı var mı? Windows 10Bu indirmeleri, ortaya çıktıkları anda ortadan kaldırılması gereken aralıklı kesintiler olarak görmezden gelmek cazip gelebilir. Ancak, güncellemelere karşı reaktif bir yaklaşım, hayal kırıklığına ve verimlilik düşüşüne yol açacaktır.
Bunun yerine, sürecin fatura göndermek veya aylık muhasebe bakiyelerini tamamlamak kadar rutin hale gelmesi için güncellemeleri test etmek ve uygulamak için bir yönetim stratejisi oluşturabilirsiniz.
Bu makale, Microsoft'un çalışan cihazlara güncellemeleri nasıl gönderdiğini anlamanız için gereken tüm bilgileri sunmaktadır. Windows 10Ayrıca, çalışan cihazlarda bu güncellemeleri akıllıca yönetmek için kullanılabilecek araçlar ve teknikler hakkında ayrıntılı bilgi de içerir. Windows 10 Pro, Enterprise veya Education sürümleri. (Windows 10 Ev sürümü yalnızca çok temel güncelleme yönetimi özelliklerini destekler ve iş ortamında kullanıma uygun değildir.
Ancak bu araçlardan herhangi birine geçmeden önce bir plana ihtiyacınız olacak.
Güncelleme politikanız ne diyor?
Yükseltme kurallarının amacı, yükseltme sürecini öngörülebilir hale getirmek, kullanıcıları uyaracak prosedürleri tanımlamak, böylece işlerini buna göre planlayabilmelerini ve beklenmeyen kesinti sürelerini önleyebilmelerini sağlamaktır. Kurallar ayrıca, başarısız güncellemelerin geri alınması da dahil olmak üzere beklenmeyen sorunların çözümüne yönelik protokolleri de içerir.
Makul güncelleme kuralları, her ay güncellemelerle çalışmak için belirli bir süre ayırır. Küçük bir kuruluşta, her bilgisayarın bakım programında özel bir pencere bu amaca hizmet edebilir. Büyük kuruluşlarda, herkese uyan tek çözümlerin işe yaraması pek mümkün değildir ve tüm bilgisayar popülasyonunu, her biri kendi güncelleme stratejisine sahip olan güncelleme gruplarına (Microsoft bunlara "halkalar" adını verir) bölmeleri gerekecektir.
Kurallar, çeşitli güncelleme türlerini kapsamalıdır. En basit türü, her ayın ikinci Salı günü yayınlanan aylık kümülatif güvenlik ve güvenilirlik güncellemeleridir ("Yama Salısı"). Bu sürüm genellikle şunları içerir: Windows Zararlı Yazılım Temizleme Aracı ve ayrıca aşağıdaki güncelleme türlerinden herhangi biri de olabilir:
- .NET Framework için güvenlik güncelleştirmeleri
- Adobe Flash Player için güvenlik güncellemeleri
- Yığın güncellemelerinin bakımı (başlangıçtan itibaren yüklenmesi gerekir).
Bu güncellemelerden herhangi birinin kurulumunu 30 güne kadar erteleyebilirsiniz.
Bilgisayar üreticisine bağlı olarak, donanım sürücüleri ve aygıt yazılımları da bu kanal aracılığıyla dağıtılabilir. Windows Güncelleme. Bunu devre dışı bırakabilir veya diğer güncellemelerde olduğu gibi yönetebilirsiniz.
Son olarak, aracılığıyla Windows Güncellemeler ayrıca özellik güncellemelerini de dağıtır. Bu büyük paketler güncellemeleri içerir. Windows 10 En son sürüme güncellenir ve tüm sürümler için altı ayda bir yayınlanır. Windows 10Uzun Süreli Servis Kanalı (LTSC) hariç. Bileşen güncellemelerinin kurulumunu aşağıdaki yöntemle erteleyebilirsiniz. Windows İşletmeler için güncelleme 365 güne kadar; Kurumsal ve Eğitim sürümleri için ise kurulum 30 aya kadar ertelenebilir.
Tüm bunları hesaba katarak, hizmet verilen bilgisayarların her biri için aşağıdaki öğeleri içermesi gereken güncelleme kurallarını oluşturmaya başlayabilirsiniz:
- Aylık güncellemelerin kurulum süresi. Varsayılan olarak, Windows 10 Aylık güncellemeler, Yama Salısı'nda yayınlandıktan sonraki 24 saat içinde indirilir ve yüklenir. Uyumluluklarını test etmek için şirketinizdeki bazı veya tüm bilgisayarlar için bu güncellemelerin indirilmesini geciktirebilirsiniz; bu gecikme ayrıca, Microsoft'un yayınlandıktan sonra bir güncellemede sorun keşfetmesi durumunda (daha önce birçok kez olduğu gibi) sorunlardan kaçınmanızı sağlar. Windows 10.
- Altı aylık bileşen güncellemeleri için kurulum süresi. Varsayılan olarak özellik güncellemeleri, Microsoft hazır olduklarına inandığında indirilir ve yüklenir. Microsoft'un güncelleme için uygun gördüğü bir cihazda, özellik güncellemelerinin piyasaya sürülmesinden sonra ulaşması birkaç gün sürebilir. Diğer cihazlarda özellik güncellemelerinin görünmesi birkaç ay sürebilir veya uyumluluk sorunları nedeniyle tamamen engellenebilir. Yeni bir sürümü incelemek için kendinize zaman tanımak amacıyla kuruluşunuzdaki bilgisayarların bazıları veya tümü için bir gecikme ayarlayabilirsiniz. Sürüm 1903'ten başlayarak, PC kullanıcılarına bileşen güncellemeleri sunulacak, ancak bunları indirme ve yükleme komutlarını yalnızca kullanıcıların kendisi verecek.
- Güncelleştirmelerin yüklenmesini tamamlamak için bilgisayarınızın yeniden başlatılmasına ne zaman izin vermelisiniz: Çoğu güncelleştirme, yüklemenin tamamlanması için yeniden başlatmayı gerektirir. Bu yeniden başlatma, sabah 8'den akşam 17'e kadar olan "faaliyet dönemi" dışında gerçekleşir; Bu ayar istenildiği gibi değiştirilerek aralık süresi 18 saate kadar uzatılabilir. Yönetim araçları, güncellemeleri indirmek ve yüklemek için belirli zamanları planlamanıza olanak tanır.
- Kullanıcılara güncellemeler ve yeniden başlatmalar hakkında nasıl bildirim gönderilir: hoş olmayan sürprizlerden kaçınmak için, Windows 10 Kullanıcılara güncellemeler mevcut olduğunda bildirim gönderir. Bu bildirimleri Ayarlar bölümünden yönetebilirsiniz. Windows 10 Sınırlı. Grup İlkesi'nde çok daha fazla ayar mevcuttur.
- Bazen Microsoft, kritik güvenlik güncellemelerini normal Salı Yaması programının dışında yayınlar. Bu genellikle üçüncü tarafların kötü niyetli olarak kullandığı güvenlik kusurlarını düzeltmek için gereklidir. Bu tür güncellemelerin uygulanmasını hızlandırmalı mıyım yoksa programdaki bir sonraki pencereyi mi beklemeliyim?
- Başarısız Güncellemelerle Başa Çıkma: Bir güncelleme doğru şekilde yüklenemezse veya sorunlara neden oluyorsa bu konuda ne yapacaksınız?
Bu öğeleri belirledikten sonra, güncellemeleri yönetecek araçları seçmenin zamanı geldi.
Manuel güncelleme yönetimi
Tek çalışanı olan işletmeler de dahil olmak üzere çok küçük işletmeler için güncellemeleri manuel olarak yapılandırmak oldukça kolaydır. WindowsAyarlar > Güncelleme ve Güvenlik > Windows Güncellemesi WindowsOrada iki grup ayarı değiştirebilirsiniz.
Öncelikle "Etkinlik dönemini değiştir" seçeneğini seçin ve ayarları çalışma alışkanlıklarınıza uygun şekilde düzenleyin. Genellikle akşamları çalışıyorsanız, bu değerleri saat 18:XNUMX'den gece yarısına kadar yapılandırarak kesinti süresini önleyebilir, böylece sabahları planlanmış yeniden başlatmaların gerçekleşmesini sağlayabilirsiniz.
Ardından “Gelişmiş seçenekler”i ve “Güncellemelerin ne zaman yükleneceğini seçin” ayarını seçin ve kurallarınıza göre ayarlayın:
- Özellik güncellemelerinin kurulumunun kaç gün geciktirileceğini seçin. Maksimum değer 365'tir.
- Yama Salı günleri yayınlanan toplu güvenlik güncellemeleri de dahil olmak üzere, kalite güncellemelerinin kurulumunun kaç gün geciktirileceğini seçin. Maksimum değer 30 gündür.
Bu sayfadaki diğer ayarlar, yeniden başlatma bildirimlerinin gösterilip gösterilmeyeceğini (varsayılan olarak etkindir) ve güncellemelerin trafiğe duyarlı bağlantılara indirilip indirilemeyeceğini (varsayılan olarak devre dışıdır) denetler.
Önceki sürüm Windows 10 1903 sürümünde ayrıca kanal seçme seçeneği de vardı: ya altı aylık bir kanal ya da hedefli altı aylık bir kanal. Bu özellik 1903 sürümünde kaldırıldı ve daha eski sürümlerde artık çalışmıyor.
Elbette güncellemeleri geciktirmenin amacı, süreci basitçe atlatıp kullanıcıları biraz sonra şaşırtmak değildir. Örneğin, kalite güncellemelerini 15 gün gecikmeli olarak planlıyorsanız, bu süreyi güncellemelerin uyumluluk açısından kontrol edilmesi için kullanmalı ve bu süre sona ermeden uygun bir zamanda bir bakım aralığı planlamalısınız.
Güncellemeleri Grup İlkeleri aracılığıyla yönetme
Bahsi geçen tüm manuel ayarlar, grup politikaları aracılığıyla ve güncellemelerle ilgili politikaların tam listesinde uygulanabilir. Windows 10Normal manuel ayarlarda bulunanlardan çok daha fazla ayar mevcuttur.
Bunlar, Yerel Grup İlkesi Düzenleyicisi (Gpedit.msc) veya komut dosyaları kullanılarak tek tek bilgisayarlara uygulanabilir. Ancak, çoğunlukla bir etki alanı içinde kullanılırlar. Windows Active Directory ile, bilgisayar grupları üzerinde politika kombinasyonlarını yönetebilirsiniz.
Politikaların önemli bir kısmı yalnızca şu amaçlarla kullanılmaktadır: Windows 10Bunların en önemlileri "Güncellemeler" ile ilgilidir. Windows "İşletmeler için" ifadesi Bilgisayar Yapılandırması > Yönetim Şablonları > Bileşenler bölümünde bulunur. Windows > Güncelleme Merkezi Windows > Güncelleme Merkezi Windows iş için.
- Önizleme yapılarının ne zaman alınacağını seçin - özellik güncellemeleri için kanal ve gecikmeler.
- Kaliteli güncellemelerin ne zaman alınacağını seçin; aylık toplu güncellemeleri ve güvenlikle ilgili diğer güncellemeleri geciktirin.
- Önceden oluşturulmuş dosyaları yönetme: Kullanıcının bir makineyi programa bağlayabildiği durum. Windows İçeriden bilgi sızdıran kişiyi ve içeriden bilgi sızdıran çeteyi tespit edin.
Ek politika grubu, Bilgisayar Yapılandırması > Yönetim Şablonları > Bileşenler bölümünde yer almaktadır. Windows > Güncelleme Merkezi WindowsBurada şunları yapabilirsiniz:
- Kullanıcıların kurulumları 35 gün geciktirerek kurulumlara müdahale etmesini önleyecek güncellemeleri duraklatma özelliğine erişimi kaldırın.
- Tüm güncelleme ayarlarına erişimi kaldırın.
- Trafiğe bağlı olarak bağlantılardaki güncellemelerin otomatik olarak indirilmesine izin verin.
- Sürücü güncellemeleriyle birlikte indirmeyin.
Aşağıdaki ayarlar yalnızca şu durumlarda kullanılabilir: Windows 10ve bunlar yeniden başlatmalar ve bildirimlerle ilgilidir:
- Etkin dönem boyunca güncellemeler için otomatik yeniden başlatmayı devre dışı bırakın.
- Otomatik yeniden başlatma için etkin dönem aralığını belirtin.
- Güncelleştirmeleri yüklemek için otomatik yeniden başlatmanın son tarihini belirtin (2 ila 14 gün arası).
- Otomatik yeniden başlatmayı size hatırlatacak bildirimler ayarlayın: Kullanıcının bu konuda uyarılma süresini artırın (15 dakikadan 240 dakikaya).
- Güncelleştirmeleri yüklemek için otomatik yeniden başlatma bildirimlerini devre dışı bırakın.
- Otomatik yeniden başlatma bildirimini, 25 saniye sonra otomatik olarak kaybolmayacak şekilde yapılandırın.
- Güncelleme erteleme politikalarının Windows Update taramalarını tetiklemesine izin vermeyin. WindowsBu politika, bir gecikme süresi ayarlanmışsa bilgisayarın güncellemeleri kontrol etmesini engeller.
- Kullanıcıların yeniden başlatma zamanlarını yönetmesine ve bildirimleri ertelemesine izin verin.
- Güncellemelerle ilgili bildirimleri (bildirimlerin 4 ila 24 saat arasında görünmesi) ve yakında yeniden başlatılacağına ilişkin uyarıları (15 ila 60 dakika arasında) yapılandırın.
- Geri dönüşüm kutusunu yeniden başlatmak için güç politikasını güncelleyin (pil gücüyle çalışırken bile güncellemelere izin veren eğitim sistemleri için bir ayar).
- Güncelleme bildirimi ayarlarını göster: Güncelleme bildirimlerini devre dışı bırakmanıza olanak tanır.
Aşağıdaki politikalar şu şekildedir: Windows 10bazı eski sürümlerde olduğu gibi Windows:
- Otomatik Güncelleme Ayarları: Bu ayar grubu, haftanın günü ve güncellemelerin otomatik olarak indirilip kurulacağı saat de dahil olmak üzere haftalık, iki haftada bir veya aylık bir güncelleme planı seçmenize olanak tanır.
- Microsoft Update hizmetinin intranet konumunu belirtin: Sunucuyu yapılandırın Windows Server Etki alanındaki Güncelleme Hizmetleri (WSUS).
- İstemcinin hedef gruba katılmasına izin ver: Yöneticiler, WSUS dağıtım halkalarını tanımlamak için Active Directory güvenlik gruplarını kullanabilir.
- Windows Update konumlarına bağlanmayın. Windows İnternette: Yerel ağla çalışan bilgisayarları yasaklayın sunucu Güncellemeler için harici güncelleme sunucularıyla iletişime geçin.
- Windows Update'in güç yönetimini yönetmesine izin verin. Windows Planlanmış güncellemeleri yüklemek için sistemi uyku modundan çıkarın.
- Sistemi her zaman planlanan zamanda otomatik olarak yeniden başlatın.
- Sistemde çalışan kullanıcılar varsa otomatik olarak yeniden başlatmayın.
Büyük kuruluşlarda çalışmaya yönelik araçlar (Kurumsal)
Ağ altyapısına sahip büyük kuruluşlar Windows atlayabilir sunucu Microsoft güncellemeleri ve güncellemelerin yerel bir sunucudan dağıtılması. Bu, kurumsal BT departmanından daha fazla dikkat gerektirir, ancak şirkete esneklik kazandırır. En popüler iki seçenek şunlardır: Windows Server Güncelleme Hizmetleri (WSUS) ve Sistem Merkezi Yapılandırma Yöneticisi (SCCM).
WSUS sunucusu daha basittir. Şöyle çalışır: Windows Server ve güncellemelerin merkezi olarak depolanmasını sağlar. Windows Organizasyon içinde. Yönetici, grup politikalarını kullanarak bilgisayarı yönlendirir. Windows 10 Tüm kuruluş için tek bir dosya kaynağı görevi gören bir WSUS sunucusuna bağlanır. Yönetici konsolundan güncellemeleri onaylayabilir ve bunları tek tek bilgisayarlara veya bilgisayar gruplarına ne zaman dağıtacağınızı seçebilirsiniz. Bilgisayarlar manuel olarak farklı gruplara atanabilir veya mevcut Active Directory güvenlik gruplarına göre güncellemeleri dağıtmak için istemci tarafı hedeflemeyi kullanabilirsiniz.
Çünkü kümülatif güncellemeler Windows 10 Her yeni sürümle birlikte büyüdükçe, ağ bant genişliğinin önemli bir bölümünü tüketebilirler. WSUS sunucuları, Hızlı Kurulum Dosyaları kullanarak bant genişliğinden tasarruf sağlar; bu, sunucuda daha fazla depolama alanı gerektirir, ancak istemci bilgisayarlara gönderilen güncelleme dosyalarının boyutunu önemli ölçüde azaltır.
WSUS 4.0 ve sonraki sürümlere sahip sunucularda, bileşen güncellemelerini de yönetebilirsiniz. Windows 10.
İkinci seçenek olan System Center Configuration Manager, zengin özelliklere sahip Configuration Manager'ı kullanır. Windows WSUS ile birlikte kalite güncellemeleri ve özellik güncellemeleri dağıtmak için kullanılır. Kontrol paneli, ağ yöneticilerinin kullanımı izlemesine olanak tanır. Windows 10 Ağ genelinde tüm bilgisayarlar için destek döngüsünün sonuna yaklaşan bilgisayarlar hakkında bilgi içeren grup tabanlı servis planları oluşturun.
Kuruluşunuzda daha önceki sürümlerle çalışmak üzere Configuration Manager zaten yüklüyse Windowsdaha sonra ona destek ekleyin. Windows 10 Oldukça basit olacak.
Kaynak: habr.com
