Kể từ khi bắt đầu làm việc tại nơi tôi đang làm việc, tôi đã phải vật lộn vô tận với sếp và đồng nghiệp của mình về việc cập nhật hệ thống.
Tất nhiên tôi hoàn toàn đồng ý rằng mọi bản cập nhật (có thể là phần sụn, hệ điều hành hoặc ứng dụng) không nên được áp dụng một cách bất cẩn ngay khi phát hành, nhưng tôi cũng tin chắc rằng ít nhất nên có một số lý do nếu nhà cung cấp phát hành nó; và lý do phổ biến nhất thường là sửa một số lỗi ... có thể bạn chưa gặp phải bây giờ, nhưng bạn có thể gặp phải sớm nếu bạn không theo kịp.
Điều này đặc biệt đúng đối với các bản sửa lỗi bảo mật; như một bài kiểm tra, có ai chỉ cần áp dụng một bản vá đã có sẵn trong nhiều tháng , SQL Slammer
con sâu khét tiếng sẽ vô hại.
Tôi là tất cả để thử nghiệm và đánh giá các bản cập nhật trước khi triển khai chúng; nhưng tôi hoàn toàn không đồng ý với cách tiếp cận "nếu nó không bị hỏng thì đừng chạm vào nó" để quản lý hệ thống và nó thực sự làm tôi đau khi tìm thấy các hệ thống Windows 2003 SP1 hoặc ESX 3.5 Update 2 và câu trả lời duy nhất tôi có thể nhận được là "nó đang hoạt động, chúng tôi không muốn phá vỡ nó".
Bạn nghĩ gì về điều này? Chính sách của bạn
là gì?
Và chính sách công ty của bạn là gì , nếu nó không phù hợp với chính bạn?
Còn những cập nhật firmware (BIOS, lưu trữ, v.v.) thì sao?
Còn những cập nhật hệ điều hành chính (gói dịch vụ) thì sao?
Còn những cập nhật hệ điều hành nhỏ thì sao?
Còn cập nhật ứng dụng thì sao?
Tất nhiên, mối quan tâm chính của tôi là cập nhật các máy chủ, vì việc quản lý bản vá máy khách thường đơn giản hơn và có các công cụ nổi tiếng và thực tiễn tốt nhất để xử lý nó.