长期未决的 Windows 2008 R2 更新

Ahs*_*san -1 windows-update windows-server-2008-r2

我们的 2008 R2 IIS Web 服务器需要更新。我们有一些关键的客户端应用程序在其上运行,因此由于停机时间,我们决定不应用任何补丁。现在我们已经积压了大约 75 个更新,其中一些可以追溯到 2012 年!

在应用大量积压的补丁时,我应该考虑什么?我特别关注破坏我们 .NET Framework 4.0 应用程序的补丁之一。

(我特别想知道您可能遇到的 IIS/.NET 框架 4.0 和 Windows 2008 R2 更新的任何问题,这些问题导致您必须恢复,如果有的话。)

Kat*_*ard 7

在这一点上,有 75 次更新,如果出现问题,将很难找出哪个坏了。在我看来,这需要格外小心。

如果这是一个虚拟机:

  1. 克隆虚拟机。
  2. 修补克隆。如果这是成功的:
  3. 拍摄产品快照。
  4. 补丁产品。如果发生灾难,请回滚。

如果这是物理硬件:

  1. 修补您拥有的任何“测试”环境。(如果您没有,请考虑创建一个。)假设成功:
  2. 备份产品。
  3. 测试恢复您的备份。
  4. 修补服务器。在发生灾难的情况下,回滚,必要时通过恢复备份(但希望只能通过卸载补丁)。

综上所述,您正在查看两年左右的关键和安全补丁,所以它真的必须完成,恕我直言。所有未应用的安全补丁的风险大于应用程序损坏的风险。