鉴于在生产模式下运行的内部服务器,我希望在部署定期更新时对用户的影响尽可能低(到服务器本身,而不是用户机器......但这将是一个非常相似的问题)。
我的问题的明显答案是“晚上,当用户在家时”。但“夜”是一段很长的时间。是否应该在晚上早些时候开始,以便尽早发现更新的问题并准备回滚?还是一早开始,把第一批用户当“小白鼠”来更快地触发问题更好?或者在半夜监督更新的人的注意力非常低,但保证某些迟到的工作用户没有打开的文件句柄?
有没有关于这个主题的研究论文?
我公司正在考虑购买的应用程序需要 Java 6。我担心这已经过时了,因此我建议不要使用该应用程序。但似乎 Oracle 仍然发布 v6 的更新。
他们声明他们“只为购买了 Java 支持或拥有需要 Java 6 的 Oracle 产品的客户”提供更新。请参阅http://www.java.com/en/download/faq/java_6.xml。但是他们指的是什么支持选项?
我浏览了网站,我能找到的最相关的支持选项是“Oracle Java SE Advanced”(https://shop.oracle.com/pls/ostore/f?p=dstore:product:0:: NO:RP,6:P6_LPI:123775498017471532635010),但最低订购金额为 6,700 英镑。
我只是迷路了吗?是否有一些更明显/更便宜的方式来访问版本 6 的最新更新,例如这个?:http : //www.oracle.com/technetwork/java/javase/2col/6u71-bugfixes-2100823。 html
谢谢
Microsoft 拥有 WSUS,它非常适合它支持的 Microsoft 产品(并且它不支持所有 Microsoft 产品),但实际上公司有许多来自其他供应商的应用程序。
是否有类似于 WSUS 的补丁/更新管理服务器,但它适用于许多供应商或开发人员?
更新
一些好心人决定将服务器标记更改为 Windows 标记 - 请注意,这不仅适用于 Windows。如果您知道在 Linux 或 Apple 上运行的良好补丁服务器,那么它们也很完美。
我刚开始在一家从事 IT 支持的中小型公司工作。也许 150 个或更少的用户。
现在每个用户都拥有对自己机器的管理权限。这允许他们安装更新或他们想要的任何其他内容。
我已经厌倦了使用那些装满垃圾的用户机器。所以我的第一个想法是剥夺他们计算机的管理权限。这还将具有其他优势,例如防止网络上的大量偷渡式恶意软件等。
出现用户无法安装更新的问题。(尽管我发现大多数人都忽略了这些)
大公司如何处理所有客户端计算机上的软件更新?
编辑:Windows 环境。大多数服务器是 Windows Server 2003 Enterprise。客户端都是Windows。赢得 XP、Vista 和 7。
我们正在运行基于Ubuntu 9.10 Karmic Koala的生产服务器,内核几乎是最新的 (2.6.38.2-grsec-xxxx-grs-ipv6-64) 但karmic 包存储库现在已经过时了,例如。Nginx 是 0.7.62 - 真的有问题 - 而最新的稳定版是 1.0.x!
此外,业力刚刚走到了生命的尽头。
这个问题:保持 UNIX 包最新的最佳实践?看起来很相似,但实际上只包含一些关于包管理器的建议;根本不是我需要的!
所以我看到的选项是:
#1 的缺点非常明显。
我不敢做一个 dist-upgrade 路径,因为停机时间和可能的灾难性后果对于生产服务器是不可能预测的,目前主要是重新构建我自己需要的包。但我确定我可能会遗漏一些。
我不太清楚使用 Ubuntu 向后移植的风险(稳定性/兼容性)是什么,此外,9.10 不再正式提供任何内容。Launchpad 是单独构建的,类似的问题 - 这比编译我自己的好多少?
构建包似乎很好,但是:
最后……最近发行版中的“旧”包怎么样?我想除了自己重新构建它们之外没有其他方法吗?2 和 4 的组合最终是最佳路径吗?
关于什么是最好的方法,或者为什么我的一些选择是好的/不好的原因,是否有任何客观的共识?
如果真的没有,我会接受在创建无限线程之前问题已关闭!
我需要一个简单的监控脚本,我不想以 root 身份运行它...
刚刚在我的一台专用服务器上运行了 apt-get 更新,留下了一个相对可怕的警告:
Processing triggers for initramfs-tools ...
update-initramfs: Generating /boot/initrd.img-2.6.26-2-686-bigmem
W: mdadm: the array /dev/md/1 with UUID c622dd79:496607cf:c230666b:5103eba0
W: mdadm: is currently active, but it is not listed in mdadm.conf. if
W: mdadm: it is needed for boot, then YOUR SYSTEM IS NOW UNBOOTABLE!
W: mdadm: please inspect the output of /usr/share/mdadm/mkconf, compare
W: mdadm: it to /etc/mdadm/mdadm.conf, and make the necessary changes.
W: mdadm: the array /dev/md/2 with UUID 24120323:8c54087c:c230666b:5103eba0
W: mdadm: is currently active, but it is …Run Code Online (Sandbox Code Playgroud) 我有一台 Windows Server 2008 机器作为我的 DC。今年早些时候,我创建了一个软件安装 GPO 来部署 Adobe Flash Player 插件 MSI。我将策略分配给计算机,大约一半运行 Windows XP x86,另一半运行 Windows 7 x64。这一切都像发条一样。
在创建软件安装策略时,我通过在 Orca 中编辑 MSI 禁用了 Flash Player 插件的自动更新功能。我这样做是因为我希望我的所有机器都运行完全相同版本的插件。
现在,一段时间过去了,较新版本的 Flash Player 插件已经发布。是时候推出插件的更新版本了。我已经有了新的 MSI,但我不知道下一步该做什么。
简而言之,通过组策略推出新版本的正确、最佳实践或首选方式是什么?
我正在尝试使用Start-CMSoftwareUpdateDeploymentcmdlet 将软件更新组部署到现有集合。
PS WHO:\> Start-CMSoftwareUpdateDeployment -SoftwareUpdateGroupName "Update Group - Microsoft Updates" -CollectionName `
Eval_OSUpdates -DeploymentType Required -SendWakeUpPacket $true -AllowRestart $true -PersistOnWriteFilterDevice $true `
-DownloadFromMicrosoftUpdate $true -DeploymentName "Evaluation Deployment - Update Group - Microsoft Updates" `
-UserNotification DisplayAll -RestartWorkstation $false -AllowUseMeteredNetwork $true
Run Code Online (Sandbox Code Playgroud)
给出了所有必需的参数,但是我在执行时收到以下错误:
Start-CMSoftwareUpdateDeployment : ConfigMgr Error Object:
instance of SMS_ExtendedStatus
{
Description = "One or more updates are present for which a EULA exists which hasn't been approved.";
ErrorCode = 1078462208;
File = "e:\\nts_sccm_release\\sms\\siteserver\\sdk_provider\\smsprov\\sspciassignment.cpp";
Line = 361;
Operation …Run Code Online (Sandbox Code Playgroud) 我有几十个 Debian 盒子,我想以确定性的方式保持最新状态,并遵循Engineering => Pre-Prod => Prod确定性的暂存过程的常规。
对我来说,理想的世界是手头有某种“补丁级别 ID”,例如2022-01-10.e28de15cc1和 能够说apt upgrade --to 2022-01-10.e28de15cc1,但我还没有找到任何类似的东西。
我可能可以apt list --installed散列升级第一个盒子后的输出并模拟这个概念,但我真的想知道为什么没有人做到这一点,我保持企鹅整洁的心理模型是否完全离开这里?
update ×10
apt ×3
debian ×2
ubuntu ×2
deployment ×1
group-policy ×1
java ×1
linux ×1
mdadm ×1
msi ×1
oracle ×1
patch ×1
permissions ×1
powershell ×1
root ×1
sccm-2012 ×1
scheduled ×1
stability ×1
ubuntu-9.10 ×1
wmi ×1
wsus ×1