标签: update

在内部生产服务器上安排定期更新的最佳时间是什么时候?

鉴于在生产模式下运行的内部服务器,我希望在部署定期更新时对用户的影响尽可能低(到服务器本身,而不是用户机器......但这将是一个非常相似的问题)。

我的问题的明显答案是“晚上,当用户在家时”。但“夜”是一段很长的时间。是否应该在晚上早些时候开始,以便尽早发现更新的问题并准备回滚?还是一早开始,把第一批用户当“小白鼠”来更快地触发问题更好?或者在半夜监督更新的人的注意力非常低,但保证某些迟到的工作用户没有打开的文件句柄?

有没有关于这个主题的研究论文?

update scheduled

9
推荐指数
2
解决办法
1798
查看次数

如何获得 Java 6 的最新更新?

我公司正在考虑购买的应用程序需要 Java 6。我担心这已经过时了,因此我建议不要使用该应用程序。但似乎 Oracle 仍然发布 v6 的更新。

他们声明他们“只为购买了 Java 支持或拥有需要 Java 6 的 Oracle 产品的客户”提供更新。请参阅http://www.java.com/en/download/faq/java_6.xml。但是他们指的是什么支持选项?

我浏览了网站,我能找到的最相关的支持选项是“Oracle Java SE Advanced”(https://shop.oracle.com/pls/ostore/f?p=dstore:product:0:: NO:RP,6:P6_LPI:123775498017471532635010),但最低订购金额为 6,700 英镑。

我只是迷路了吗?是否有一些更明显/更便宜的方式来访问版本 6 的最新更新,例如这个?:http : //www.oracle.com/technetwork/java/javase/2col/6u71-bugfixes-2100823。 html

谢谢

oracle java update

9
推荐指数
2
解决办法
2390
查看次数

什么是好的补丁/更新管理服务器?

Microsoft 拥有 WSUS,它非常适合它支持的 Microsoft 产品(并且它不支持所有 Microsoft 产品),但实际上公司有许多来自其他供应商的应用程序。

是否有类似于 WSUS 的补丁/更新管理服务器,但它适用于许多供应商或开发人员?

更新
一些好心人决定将服务器标记更改为 Windows 标记 - 请注意,这不仅适用于 Windows。如果您知道在 Linux 或 Apple 上运行的良好补丁服务器,那么它们也很完美。

wsus patch update

8
推荐指数
1
解决办法
3119
查看次数

大公司如何为没有管理权限的用户处理软件更新?

我刚开始在一家从事 IT 支持的中小型公司工作。也许 150 个或更少的用户。

现在每个用户都拥有对自己机器的管理权限。这允许他们安装更新或他们想要的任何其他内容。

我已经厌倦了使用那些装满垃圾的用户机器。所以我的第一个想法是剥夺他们计算机的管理权限。这还将具有其他优势,例如防止网络上的大量偷渡式恶意软件等。

出现用户无法安装更新的问题。(尽管我发现大多数人都忽略了这些)

大公司如何处理所有客户端计算机上的软件更新?

编辑:Windows 环境。大多数服务器是 Windows Server 2003 Enterprise。客户端都是Windows。赢得 XP、Vista 和 7。

permissions update user-permissions

8
推荐指数
2
解决办法
7443
查看次数

使 linux ubuntu 服务器保持最新状态的最佳实践是什么(构建包、dist-upgrade、alt 存储库...)

我们正在运行基于Ubuntu 9.10 Karmic Koala的生产服务器,内核几乎是最新的 (2.6.38.2-grsec-xxxx-grs-ipv6-64) 但karmic 包存储库现在已经过时了,例如。Nginx 是 0.7.62 - 真的有问题 - 而最新的稳定版是 1.0.x!

此外,业力刚刚走到了生命的尽头。

这个问题:保持 UNIX 包最新的最佳实践?看起来很相似,但实际上只包含一些关于包管理器的建议;根本不是我需要的!

所以我看到的选项是:

  1. 获得一台新机器,从头开始安装,迁移
  2. 分销升级
  3. 使用不同的存储库(launchpad/ppa / backport / pinning
  4. 建立你自己的

#1 的缺点非常明显。

我不敢做一个 dist-upgrade 路径,因为停机时间和可能的灾难性后果对于生产服务器是不可能预测的,目前主要是重新构建我自己需要的包。但我确定我可能会遗漏一些。

我不太清楚使用 Ubuntu 向后移植的风险(稳定性/兼容性)是什么,此外,9.10 不再正式提供任何内容。Launchpad 是单独构建的,类似的问题 - 这比编译我自己的好多少?

构建包似乎很好,但是:

  1. 有时我无法重现正确的 ./configure 选项以重新使用我现有的配置文件
  2. 我确信有大量的包和依赖项现在已经过时并且可能是错误的来源

最后……最近发行版中的“旧”包怎么样?我想除了自己重新构建它们之外没有其他方法吗?2 和 4 的组合最终是最佳路径吗?

关于什么是最好的方法,或者为什么我的一些选择是好的/不好的原因,是否有任何客观的共识?

如果真的没有,我会接受在创建无限线程之前问题已关闭!

linux ubuntu update ubuntu-9.10 stability

8
推荐指数
1
解决办法
5145
查看次数

如何以普通用户身份获取 Ubuntu 系统上的可用更新数量

我需要一个简单的监控脚本,我不想以 root 身份运行它...

ubuntu root update apt

8
推荐指数
2
解决办法
4552
查看次数

apt-get update mdadm 可怕的警告

刚刚在我的一台专用服务器上运行了 apt-get 更新,留下了一个相对可怕的警告:

Processing triggers for initramfs-tools ...
update-initramfs: Generating /boot/initrd.img-2.6.26-2-686-bigmem
W: mdadm: the array /dev/md/1 with UUID c622dd79:496607cf:c230666b:5103eba0
W: mdadm: is currently active, but it is not listed in mdadm.conf. if
W: mdadm: it is needed for boot, then YOUR SYSTEM IS NOW UNBOOTABLE!
W: mdadm: please inspect the output of /usr/share/mdadm/mkconf, compare
W: mdadm: it to /etc/mdadm/mdadm.conf, and make the necessary changes.
W: mdadm: the array /dev/md/2 with UUID 24120323:8c54087c:c230666b:5103eba0
W: mdadm: is currently active, but it is …
Run Code Online (Sandbox Code Playgroud)

debian mdadm update apt

8
推荐指数
1
解决办法
2万
查看次数

我通过软件安装策略部署了 Flash Player。如何升级?

我有一台 Windows Server 2008 机器作为我的 DC。今年早些时候,我创建了一个软件安装 GPO 来部署 Adob​​e Flash Player 插件 MSI。我将策略分配给计算机,大约一半运行 Windows XP x86,另一半运行 Windows 7 x64。这一切都像发条一样。

在创建软件安装策略时,我通过在 Orca 中编辑 MSI 禁用了 Flash Player 插件的自动更新功能。我这样做是因为我希望我的所有机器都运行完全相同版本的插件。

现在,一段时间过去了,较新版本的 Flash Player 插件已经发布。是时候推出插件的更新版本了。我已经有了新的 MSI,但我不知道下一步该做什么。

  • 我在软件安装 GPO 中看到了升级选项卡,但那里读取的所有内容都将用于更大主程序的附加组件,而不是随时间发布的更新。
  • 我读过最好使用新的 MSI 创建新的软件安装策略,撤销旧的 GPO,并分配新的 GPO。我觉得,随着时间的推移,我最终会收到比有效政策更多的撤销政策。
  • 我还读到,有些人通过用新的 MSI 替换旧的 MSI 并简单地告诉 GPO 重新部署而取得了成功。这似乎是一种后门方法,只会让我陷入困境。

简而言之,通过组策略推出新版本的正确、最佳实践或首选方式是什么?

deployment group-policy msi update

8
推荐指数
3
解决办法
7735
查看次数

如何接受使用 Powershell 通过 SCCM 部署的软件更新的 EULA

我正在尝试使用Start-CMSoftwareUpdateDeploymentcmdlet 将软件更新组部署到现有集合。

PS WHO:\> Start-CMSoftwareUpdateDeployment -SoftwareUpdateGroupName "Update Group - Microsoft Updates" -CollectionName `
Eval_OSUpdates -DeploymentType Required -SendWakeUpPacket $true -AllowRestart $true -PersistOnWriteFilterDevice $true `
-DownloadFromMicrosoftUpdate $true -DeploymentName "Evaluation Deployment - Update Group - Microsoft Updates" `
-UserNotification DisplayAll -RestartWorkstation $false -AllowUseMeteredNetwork $true
Run Code Online (Sandbox Code Playgroud)

给出了所有必需的参数,但是我在执行时收到以下错误:

Start-CMSoftwareUpdateDeployment : ConfigMgr Error Object:
instance of SMS_ExtendedStatus
{
    Description = "One or more updates are present for which a EULA exists which hasn't been approved.";
    ErrorCode = 1078462208;
    File = "e:\\nts_sccm_release\\sms\\siteserver\\sdk_provider\\smsprov\\sspciassignment.cpp";
    Line = 361;
    Operation …
Run Code Online (Sandbox Code Playgroud)

powershell wmi update sccm-2012

8
推荐指数
1
解决办法
2210
查看次数

将 Debian Linux 升级到特定补丁级别

我有几十个 Debian 盒子,我想以确定性的方式保持最新状态,并遵循Engineering => Pre-Prod => Prod确定性的暂存过程的常规。

对我来说,理想的世界是手头有某种“补丁级别 ID”,例如2022-01-10.e28de15cc1和 能够说apt upgrade --to 2022-01-10.e28de15cc1,但我还没有找到任何类似的东西。

我可能可以apt list --installed散列升级第一个盒子后的输出并模拟这个概念,但我真的想知道为什么没有人做到这一点,我保持企鹅整洁的心理模型是否完全离开这里?

debian update apt

7
推荐指数
1
解决办法
737
查看次数