手动禁用 Windows 更新和管理补丁

Ces*_*Gon 2 windows-server-2008 windows-update patch-management

我们在 colo 设施中托管了几台服务器,我们已安排另一家公司对我们的机器进行一些监控和服务器维护工作。该提供商建议我们在 Windows Server 2008 R2 服务器中“关闭”Windows Update,并使用某些第三方工具来管理机器的更新。他们声称这为补丁管理提供了一种更精细的方法,并且当我们增加到更多的服务时它会很有价值,因为我们将能够轻松地将相同的补丁应用到所有服务器或执行这样的批量操作.

编辑。他们将使用的第三方工具是Kaseya

你怎么认为?禁用 Windows 更新是否令人不悦?或者当一个合法的第三方工具到位时就可以了吗?您对这种设置有什么经验(好或坏)吗?谢谢。

Zyp*_*her 5

使用受信任的 3rd 方工具没有任何问题。事实上,其中一些在 Windows Update/WSUS 之上是头和肩。那个特定的工具似乎使用了代理,我个人对将代理放在服务器上非常谨慎,您必须进行尽职调查并向您证明它不会影响您的表现。

但是,在您的情况下,我希望在采取这种行动之前对您签约的公司感到满意。让他们先接管管理,使用您正在使用的工具,然后随着您对他们的信任度越来越高,慢慢地整合他们的流程。您不想在 3 个月后发现他们只是在管理您的服务器方面做得很糟糕,并且不得不忍受删除他们喜欢的工具的痛苦。