Atualizações do WSUS - Best Practice

4

Temos um ambiente isolado de algumas centenas de servidores nos quais usamos o WSUS para enviar atualizações também. Temos milhares de atualizações que para gerenciar e empurrar para dispositivos de teste ao longo do caminho para garantir a atualização não vai quebrar nada. Quais são as melhores práticas que todos vocês seguem nas suas redes enteprise para garantir que uma atualização não saia para todas as máquinas que irão quebrar alguma coisa? Atualmente temos o nosso dividido em grupos personalizados para cada tipo de máquina. Existe um "Grupo de Teste" que tem um PC de cada tipo ao qual aplicamos atualizações para verificação de erros. Este é um procedimento semelhante que outros seguem ou é a maneira mais segura de gerenciar as milhares de atualizações do WSUS?

    
por What'sTheStoryWishBone 05.11.2012 / 16:50

1 resposta

5

Em ambientes em que você tem um conjunto discreto de configurações para gerenciar (ou seja, não um monte de desktops de usuários finais), você já está seguindo as melhores práticas aceitas.

  1. Crie um grupo canário para receber atualizações antecipadamente.
  2. Execute cada configuração em testes de aceitação depois que as atualizações forem aplicadas.
  3. Promova atualizações para a população em geral depois que elas passarem nos testes de aceitação.

Para populações muito grandes, há um nível adicional entre o primeiro grupo e o grupo de todos, que está lá para descobrir problemas de atualização que aparecem apenas ocasionalmente. Seja ou não a sua configuração é grande o suficiente para isso cabe a você decidir.

    
por 05.11.2012 / 17:53