Ngăn chặn khởi động lại máy chủ sau khi cập nhật Windows


10

chúng tôi có một số máy chủ trong văn phòng của mình, với tư cách là một công ty lưu trữ nhỏ và các máy chủ này rất quan trọng đối với doanh nghiệp, ... máy chủ web, máy chủ thư, máy chủ db, v.v.

Trên cơ sở bán định kỳ, khi các máy nhận được cập nhật tự động, chúng chỉ tự động khởi động lại vào giữa đêm. Một số trong số chúng có phần mềm phải chạy trên phiên giao diện điều khiển (thực tế không tốt, tôi biết, nhưng ngoài tầm kiểm soát của tôi). Khi họ tự khởi động lại, các chương trình này rõ ràng đã tắt, khiến khách hàng khó chịu và dịch vụ bị gián đoạn.

Làm cách nào để bạn đặt máy Windows Server 2003 R2 KHÔNG BAO GIỜ tự động khởi động lại sau khi cập nhật? Và có lẽ, nếu có thể, thay vì gửi email cho ai đó để họ biết rằng nó cần khởi động lại đang chờ xử lý và có thể lên lịch cho thời gian tốt nhất?

Cảm ơn trước!

Câu trả lời:


12

Trong chính sách nhóm cho máy chủ, điều hướng đến:

Cấu hình máy tính-> Mẫu quản trị-> Cấu phần Windows-> Windows Update-> Không tự động khởi động lại để cài đặt Cập nhật tự động theo lịch trình

Bạn có thể nhận được điều này bằng cách chạy gpedit.msc.

Khởi động lại để áp dụng thay đổi.

Đừng quên rằng máy chủ của bạn sẽ không được cập nhật cho đến khi bạn khởi động lại và sẽ dễ bị đe dọa!


Việc chạy GPEDIT trên PDC có thực sự chỉnh sửa chính sách nhóm miền không? Bởi vì nó nói trong bảng điều khiển gpedit.msc "Chính sách máy tính cục bộ".
eidylon

Để triển khai điều này cho tất cả các máy chủ của bạn, bạn sẽ cần chỉnh sửa trên PDC (hoặc PC trên miền) và áp dụng chính sách nhóm đó cho các máy chủ của bạn. Các hướng tôi đã đề cập chỉ chỉnh sửa chính sách nhóm địa phương - nhưng tôi không phải là chuyên gia chính sách nhóm!
Dave Drager

1
Đừng quên rằng bạn sẽ vẫn dễ bị tổn thương với bất kỳ bản vá nào được sửa cho đến khi bạn thực hiện khởi động lại.
EBGreen

7
"Khởi động lại để áp dụng thay đổi." - thở dài ;-)
Matthias

1
Tại sao tôi cần phải luôn khởi động lại máy chủ của mình? Đây là máy chủ và mục đích của nó là luôn luôn chạy
Alexander.Iljushkin

4

Bạn có thể thực hiện việc này và để các bản cập nhật được cài đặt chờ khởi động lại không khiến máy chủ ở trạng thái không nhất quán. Các cập nhật yêu cầu khởi động lại không được áp dụng cho đến khi khởi động lại xảy ra. Các cài đặt để quản lý cập nhật tự động có quá nhiều để liệt kê ở đây, nhưng bạn có thể quản lý chúng trong một miền thông qua Chính sách nhóm hoặc trên các máy độc lập sử dụng Chính sách cục bộ. Chuyển đến Cấu hình máy tính> Mẫu quản trị> Cấu phần Windows> Windows Update.


2

Giải pháp tốt nhất mà tôi biết là tắt cập nhật tự động. Sau đó, bạn lên lịch các cửa sổ bảo trì với khách hàng của mình và áp dụng các bản cập nhật theo cách thủ công và thực hiện khởi động lại sau đó đảm bảo mọi thứ bạn cần đang chạy sau khi khởi động lại.

Chỉ dừng việc khởi động lại là một ý tưởng tồi bởi vì điều đó mang lại ấn tượng rằng bạn được cập nhật đầy đủ khi bạn thực sự không có các bản cập nhật cần khởi động lại để hoàn thành ... tốt ... bạn biết ... cần phải khởi động lại để hoàn thành.


Chà, vì lý do tương tự mà tôi không muốn tắt chúng, chỉ để cập nhật mọi thứ chắc chắn, nhưng nhận được thông báo đến một địa chỉ email sẽ thông báo cho nhiều người để chúng tôi chắc chắn biết. Một cái gì đó giống như các thông báo của nhà điều hành trong Sql Server.
eidylon

2
+1 để cập nhật thủ công trên các hệ thống sản xuất. Không có gì tệ hơn việc áp dụng tự động cập nhật MS, cải thiện SQL / Exchange / file / etc của bạn. máy chủ
Dayton Brown

Nhưng - hãy thực tế. Trong hầu hết các tình huống, mọi loại cập nhật tự động sẽ không ảnh hưởng đến chương trình đã cài đặt. Nếu bạn có phần mềm liên kết chặt chẽ với các tệp Windows, thì bạn nên tắt nó đi. Nhưng đối với 90% các tình huống ngoài kia, người dùng sẽ nhận được nhiều lợi ích bảo mật hơn từ các bản cập nhật tự động hơn là rủi ro nó sẽ ảnh hưởng đến việc chạy phần mềm.
Dave Drager

1

Nếu bạn không thể (hoặc không muốn) khởi động lại máy chủ, bạn nên hoãn cài đặt cập nhật để khi nào bạn có thể khởi động lại nó một cách an toàn.

Bạn không bao giờ nên cài đặt các bản cập nhật yêu cầu khởi động lại mà không thực sự khởi động lại máy; điều này khiến hệ thống ở trạng thái không nhất quán và bạn có thể gặp bất kỳ rắc rối nào cho đến khi khởi động lại cuối cùng.


1

Tôi sẽ đề nghị duy trì các bản cập nhật tự động, NHƯNG các máy chủ chỉ tải xuống các bản cập nhật và không cài đặt chúng.

Bạn đã nghĩ về một máy chủ WSUS để bảo trì bản vá dễ dàng hơn chưa?


0

Câu trả lời ngắn gọn là, bạn không thể. Các tùy chọn duy nhất là cho phép họ tải xuống và ngồi và đợi cho đến khi bạn có thể cài đặt thủ công và khởi động lại, hoặc chỉ cần tắt AU và tải xuống / cài đặt trong cửa sổ bảo trì.


0

Cá nhân tôi thích các bản cập nhật tải xuống nhưng không cài đặt tùy chọn. Bằng cách đó, máy chủ cho bạn biết rằng nó đã tải xuống sẵn sàng, mặc dù bạn phải đăng nhập tương tác để xem thông báo và bạn không phải đợi chúng tải xuống khi bạn có cửa sổ bảo trì để cài đặt và khởi động lại .


0

Nếu bạn đang chạy một ứng dụng trên phiên bảng điều khiển hoạt động, như đã nêu, bạn có thể đặt tùy chọn để ngăn khởi động lại trong khi người dùng đăng nhập vào máy chủ.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.