Обновление Windows 10: полный справочник для предприятий любого размера

Кто боится Windows 10 функции обновления?

Смотреть Сейчас

надо читать

The Windows 10 security guide: How to safeguard your business

Окна 10 Руководство по безопасности: как защитить свой бизнес

Как настроить ПК с Windows 10, чтобы избежать общих проблем безопасности? Там нет программного обеспечения волшебная пуля, к сожалению, и средства разные для малого бизнеса и предприятий. Вот чего нужно остерегаться.

Подробнее

Ваше дело имеет всеобъемлющий план для работы с обновлениями Windows? Это наталкивает на мысль о тех, кто загружает как случайная неприятность, чтобы быть прихлопнул прочь, как они прибывают. Но в связи с обновлениями в реактивной мода-это рецепт для разочарования и потери производительности.

В качестве альтернативы можно создать стратегию управления для тестирования и развертывания обновлений, так что процесс становится таким же обычным делом, как отправка счетов-фактур и подведением итогов каждый месяц.

Эта статья содержит всю необходимую информацию, чтобы понять, как Microsoft предоставляет обновления для устройств под управлением Windows 10, а также подробные сведения об инструментах и технологии, которые можно использовать, чтобы управлять грамотно эти обновления на устройствах под управлением Windows 10 Pro и Enterprise или для обучения. (Windows 10 Домашняя поддерживает только самые базовые возможности управления обновлениями и плохо подходит для развертывания в бизнесе.)

Но прежде чем вы касаетесь какой-либо из этих инструментов, вам нужен план.

Что в вашей политике?

Суть политики обновления, чтобы сделать процесс обновления предсказуемо, процедуры для уведомления пользователей, так что они могут соответствующим образом планировать свою работу и избежать незапланированных простоев. Он также включает в себя протоколы для решения неожиданных проблем, включая откат неудачного обновления.

Разумная политика обновления отводит время для борьбы с обновления каждый месяц. В небольшой организации это может быть места обслуживания для каждого ПК в магазине. Крупные организации имеют меньше шансов принять один-размер-подходит-все политики и выиграют от деления населения на группы обновление ПК (Microsoft называет их «кольца»), с различными стратегиями обновления для каждой группы.

Политики необходимо решить несколько различных типов обновлений.

Наиболее знакомы ежемесячного совокупного безопасности и надежности обновления, которые поставляются каждый второй вторник каждого месяца (вторник патч ака). Во вторник выпустить патч, как правило, также включает в себя инструмент для удаления вредоносных программ для Windows и может включать следующие дополнительные типы обновлений:

15 из 17

Далее

ПРЕД’

Следующие правила применяются к Windows 10, а также некоторых более старых версий Windows:

  • Настроить автоматическое обновление: эта мощная группа параметров позволяет задать последовательное еженедельно, раз в две недели или ежемесячно, обновлять расписание, с возможностью указать день и время, в течение которого все доступные обновления будут автоматически загружены и установлены.
  • Указания службы обновления Майкрософт в интрасети: используйте эту политику, чтобы настроить сервер Windows Обновление служб (служб WSUS) — сервер на Windows доменной сети. (См. следующий раздел для более на этот вариант.)
  • Разрешить клиенту присоединение: этот параметр позволяет администраторам использовать активный каталог группы безопасности, чтобы определить развертывания кольца, при использовании WSUS.
  • Не подключать к любому Windows Обновление интернет-адресам: на компьютерах, подключенных к локальный сервер обновления, предотвращает любые подключения к внешним серверам обновлений, включая Microsoft обновления и Магазине Microsoft.
  • Включение обновления Windows, управление питанием автоматически пробуждать систему для установки запланированных обновлений: позволяет разбудить машину и установить обновления, система будет просыпаться только при наличии обновлений. Если устройство работает от батареи, он не будет устанавливать обновления и будет спать в течение 2 минут.
  • Всегда автоматически перезагружаться в запланированное время: используйте этот параметр, чтобы настроить таймер (15 минут до 180 минут) и автоматически перезагрузить компьютер после установки обновления, а не уведомления Пользователей.
  • Не выполнять автоматическую перезагрузку, если в системе работают пользователи на регулярные автоматические обновления установок: эта политика отменяет политику и предотвращает перезагружается, когда пользователи вошли в систему.

Инструменты управления предприятием

Для крупных организаций, имеющих существующей сетевой инфраструктуры Windows, это можно обойти серверов обновления Microsoft и развертывание обновлений с локально управляемого сервера. Эта возможность требует значительного внимания со стороны ИТ-отдела корпоративной, но это окупается с точки зрения гибкости. Два самых популярных варианта операционной системы обновления (WSUS) и диспетчер конфигурации системного центра (в SCCM).

Службы WSUS проще из двух вариантов. Он работает в роли сервера Windows и предоставляет централизованное хранилище для обновления Windows в рамках организации. Используя групповые политики, администратор сети точек ПК под управлением Windows 10 WSUS-сервер, который служит единственным источником загрузки для всей организации. Из консоли администрирования WSUS, администраторы могут одобрить обновления и выбирать, когда, чтобы доставить их на отдельных клиентских компьютеров или групп. Компьютеры могут быть объединены в группы вручную, или вы можете использовать на стороне клиента для доставки обновлений на основе существующей активной группы безопасности каталог.

Поскольку Windows 10 кумулятивное обновление файлов становятся все больше с каждым новым выпуском, пропускную способность, обновления использования может быть значительным. Серверы WSUS можете сохранить пропускную способность сети с помощью функции, называемой файлы Экспресс-установки, которая требует больше места на сервере WSUS, но значительно уменьшает размер файлов обновлений отправлен на клиентских ПК.

На серверах под WSUS 4.0 или более поздней версии, вы также можете управлять и развертывать Windows 10 функции обновления.

Второй вариант, диспетчер конфигурации системного Центра, использует мощный менеджер настройки Windows, в сочетании с WSUS для развертывания качества и обновления. В Windows 10 для обслуживания Dashboard позволяет сетевым администраторам контролировать использование ОС Windows 10 в сети и создать группу на основе планов обслуживания, которые включают информацию о ПК, как они около их прекращение поддержки жизни.

Для организаций, которые уже развернули диспетчером конфигурации для управления более ранними версиями Windows, добавление поддержки для Windows 10 является достаточно простой задачей.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *