Devo fazer backup do servidor do WSUS?

8

A minha pergunta é simples, e acho que sei a minha resposta - estou mesmo a seguir a uma confirmação de outras pessoas.

Obviamente, se meu servidor WSUS morrer, terei alguns downloads pesados para fazer quando o backup for feito, e isso não é um problema. Eu estava pensando mais no banco de dados por trás do WSUS - deveria ser feito backup?

O que eu acho que aconteceria é que seria como configurar o WSUS novamente pela primeira vez - mudar a política de grupo e o servidor do WSUS construirá seu banco de dados de computadores e suas atualizações instaladas do zero.

Estou certo em minhas suposições, ou vai fazer algo inesperado?
É melhor, a longo prazo, recuperar o banco de dados, digamos uma vez por mês, e acabar com isso?

    
por Ben Pilbrow 25.02.2010 / 01:44

8 respostas

6

Isso depende de quão complicado é o layout do seu grupo e se você fez muitas aprovações / recusas personalizadas para determinados grupos. Também depende se você se importa com o histórico e o status atual dos computadores no banco de dados.

Se você tiver uma configuração muito simples em que esteja apenas aprovando todas as atualizações e não se importar com o histórico de nenhum dos computadores, não será necessário fazer backup do banco de dados ou das atualizações. Provavelmente, levaria menos tempo para reconstruir o serviço a partir do zero (dependendo da rapidez com que sua conexão de rede é para a Microsoft) do que da restauração do backup. Todas as suas máquinas existentes irão apenas fazer o check-in com o novo servidor assim que estiver pronto.

É uma análise de risco básica para qualquer serviço. Se você tiver dados que seriam caros (tempo ou dinheiro) ou impossíveis de recriar a partir do zero, faça o backup. Caso contrário, não se incomode.

    
por 25.02.2010 / 02:05
5

Fazer backup do banco de dados é uma tarefa pequena, e as atualizações de backup não são realmente necessárias, já que você simplesmente faria um novo download delas novamente se precisar reconstruir seu servidor WSUS. A maioria das atualizações já foram aplicadas de qualquer maneira.

Eu backup meu banco de dados do WSUS para que eu não tenho que anotar (ou lembrar) o que as atualizações a recusar (temos um plug-in personalizado que falha com um determinado KB por exemplo).

    
por 25.02.2010 / 02:30
2

Eu olhei para isso em um trabalho anterior, quando os backups estavam se aproximando da capacidade da fita. Em vez de continuar a fazer o backup do WSUS, eu o configurei em outro servidor e o configurei como um servidor downstream, mesmo que na verdade não estivesse servindo nenhum cliente. Imaginei que, se necessário, poderia editar a configuração do GPO apontando para o servidor e continuar com assuntos mais urgentes, como restaurar o restante do sistema com falha. O espaço de disco usado não era preocupante, mas liberava espaço valioso nas fitas.

    
por 25.02.2010 / 02:20
2

Eu apoiaria mesmo assim, apenas pelo fator de conforto extra. Parece-me que o WSUS não é algo que precisa ser incluído em seus trabalhos regulares de backup noturno e que poderia ser executado durante o dia, o que pode facilitar as coisas se a janela de tempo e / ou o armazenamento estiverem apertados. Se você deseja ou não fazer o backup das atualizações, assim como o banco de dados e outras configurações, realmente depende de você; se é trivial apenas baixá-los novamente, então você provavelmente não precisa.

Se você decidir não fazer o backup, verifique se THOUROUGHLY documenta a configuração . Reconstruir o sistema operacional e o aplicativo e o software do banco de dados pode ser trivial, mas, a menos que você tenha a configuração de volta correta, você ainda não se recuperou.

    
por 25.02.2010 / 11:11
1

O que você está dizendo re: a reconstrução do servidor WSUS está correta (embora a URL de atualização do servidor WSUS de substituição seja a mesma do servidor WSUS com falha, não há alterações na configuração do cliente: Diretiva de Grupo, configurações de registro, etc. , seria necessário).

O backup ou não do banco de dados do WSUS é realmente uma troca de tempo para fazer o download versus o uso de seus recursos de backup (espaço, tempo na janela de backup). É tipicamente bem pequeno, então eu vou de cabeça e agarro isso regularmente.

    
por 25.02.2010 / 02:06
0

Quanto trabalho seria para configurá-lo novamente?

Quanto esforço / custo está envolvido no backup?

Se o trabalho para configurá-lo custar menos do que o custo de backup, você terá uma resposta.

Eu só tiro uma imagem fantasma nossa uma vez por trimestre .. alguns meses de patches são pequenas batatas no esquema das coisas ... mas eu também o forcei a usar o proxy de qualquer maneira, então se ele morrer, Eu ainda posso carregar a maioria deles localmente através disso .. (nosso proxy tem um cache grande, 100GB)

Felicidades por lembrar-me, estou adicionando uma tarefa agendada para que eu não esqueça o próximo trimestre e estou fazendo o backup agora!

    
por 25.02.2010 / 02:05
0

É sempre uma boa ideia ter um backup de qualquer servidor.

A dor de ter que voltar a colocar os wsus e depois amassar todas as máquinas é muito maior do que os 30 segundos necessários para configurar algum tipo de backup na máquina.

Execute um despejo diário do DB / System para apenas um volume externo simples ou se você tiver uma infra-estrutura de backup interna para copiá-lo para lá.

    
por 25.02.2010 / 02:07
0

IMO não, o tempo / esforço para reconstruir um servidor WSUS é insignificante, e não é um item de tempo crítico que mata você quando está inativo.

Se você quiser atenuar o incómodo o máximo possível, configure a segmentação do lado do cliente por meio da política de grupo para suas estações de trabalho / servidores. Isso reduzirá a sobrecarga geral de gerenciamento do WSUS, além de tornar a reconstrução sem problemas.

Quando você considera o custo de uma CAL de backup do SQL ou a configura / mantém por meio de um método manual, não consigo encontrar um argumento strong para fazer o backup.

    
por 25.02.2010 / 02:40

Tags