补丁管理操作计划

Blu*_*ene 1 wsus patch windows-update patch-management

我正在制定一项计划/策略,以使用 Windows Server 更新服务管理 Windows 客户端上的补丁部署。在制定此计划时需要考虑哪些重要事项?例如,更新后自动重启虽然看起来微不足道,但可能对某些机器产生相当大的影响。因此,一种解决方案是,在 WSUS 中为不应自动重启的机器创建单独的补丁组。告诉我在制定补丁管理计划时要记住的一些事情以及如何解决这些问题。提前致谢

Max*_*mus 5

我们落后一个月(这是一个很好的整数),并且还为不应自动重启的机器保留了一个单独的组。我们还特别努力从补丁管理系统中排除服务包、新版本的 IE 和其他重大升级,认为由于这些构成了重大升级,您希望亲眼目睹它发生并做出响应任何需要回应的事情。

您当然应该考虑拥有一组 PC 测试组,这些 PC 可以很好地代表不会滞后一个月的情况(即立即获得补丁)。这样,如果补丁会在 PC 级别造成问题,您将很快发现它,并可以在不影响每台 PC 的情况下就如何处理它进行电话咨询。

最后,在 WSUS 中,“更新汇总”是一个与“关键更新和安全更新”分开的类别,但最近一些重要的补丁(Conficker,有人吗?)归入该标题下,因此请确保您不会错过它!