srkonus 10 Geschrieben 25. März 2008 Melden Teilen Geschrieben 25. März 2008 Hallo, nachdeich meine neue Stelle angetreten habe, gibt es einiges, was ich machen darf. Bisher haben die Windows Server keinerlei Updates bekommen - was ich nun ändern möchte/darf/muss. Wie betankt Ihr Eure Server mit Updates und wie testet Ihr das ganze? Ich frage, da MS ja des öfteren Updates zurückgezogen hat. Die Last auf nem Server kann man ja auch nicht testen. Eure Erfahrung bzw. Tipps dazu würden mich interessieren. mfg srkonus Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 25. März 2008 Melden Teilen Geschrieben 25. März 2008 Ich deploye sämtliche Updates in unserem Produktivnetz am gleichen Tag. Wenn ich bis nächsten Montag keine Beschwerden haben rolle ich die Updates bei unseren Kunden aus. Funktioniert prächtig. Zitieren Link zu diesem Kommentar
srkonus 10 Geschrieben 25. März 2008 Autor Melden Teilen Geschrieben 25. März 2008 Mmhh, wenn ich das machen würde und etwas dabei in die Knie geht, stehen 600 Mann ohne eine Tätigkeit da - nicht gerade das, was man sich als Admin wünscht, oder? Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 25. März 2008 Melden Teilen Geschrieben 25. März 2008 wenn ich das machen würde und etwas dabei in die Knie geht, stehen 600 Mann ohne eine Tätigkeit da - nicht gerade das, was man sich als Admin wünscht, oder? Ja. Diese Methode macht sicher nur dann Sinn wenn man ein kleiner bis mittlerer IT Dienstleister ist. Zitieren Link zu diesem Kommentar
Lian 2.478 Geschrieben 25. März 2008 Melden Teilen Geschrieben 25. März 2008 Bei uns im Projekt werden die Updates erst im Testzentrum ausgerollt und entsprechend getestet. Danach wird in der Produktivumgebung auf einigen Servern pilotiert. Danach auf alle Server ausgerollt, i.d.R. 1 Woche nach Erscheinen. Ohne Test empfinde ich es als fahrlässig, genauso ohne Patches überhaupt. Zitieren Link zu diesem Kommentar
smartino 11 Geschrieben 25. März 2008 Melden Teilen Geschrieben 25. März 2008 Hallo, bei der Installation von MS Patches ist IMHO abzuwägen, zwischen sicheres Netz, da ja oft recht brisante Lücken gestopft werden und störungsfreiem Betrieb. Ich habe in Absprache mit den Abteilungsleitern die PCs in zwei Gruppen eingeteilt. Diejenigen, die auf gar keinen Fall ausfallen dürfen und validierte PCs und denen, die u.U. auch Probleme verkraften können. Viele Updates lassen sich ja auch wieder deinstallieren und beim Worst Case wäre ein PC auch schnell wieder aufgesetzt. Jedenfalls bekommen alle PCs aus der zweiten Gruppe incl. die aus der IT die Updates sofort nach dem Erscheinen installiert. Funktioniert das, ziehe ich die anderen eine Woche später nach. SPs werden grundsätzlich nicht per WSUS automatisch approved. Server bekommen grundsätzlich die Updates nicht automatisch installiert. Erst, wenn im Testnetz alles sauber läuft und ich in den diversen Newsdiensten keine Hiobsnachrichten lese. Viele Grüße Thomas Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 25. März 2008 Melden Teilen Geschrieben 25. März 2008 Bei uns im Projekt werden die Updates erst im Testzentrum ausgerollt und entsprechend getestet. Danach wird in der Produktivumgebung auf einigen Servern pilotiert.Danach auf alle Server ausgerollt, i.d.R. 1 Woche nach Erscheinen. Ohne Test empfinde ich es als fahrlässig, genauso ohne Patches überhaupt. Ich finde dieser Aussage ist nichts hinzuzufügen ! Danke Lian Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.