Her er, hvordan Microsoft kan lave sin Windows-10 update
ZDNet ‘ s Ed Bott og Mary Jo Foley gøre nogle forslag, der kan hjælpe Microsoft med at løse for sin Windows version 10 1809 spørgsmål i fremtiden. Vi skal have opkrævet Microsoft consulting dag sats.
Installation af eller alle disse opdateringer, kan udskydes i op til 30 dage.
Afhængigt af den PC-producent, hardware, drivere og firmware-opdateringer kan også leveres via Windows Update. Du kan fravælge denne kategori af opdateringer eller styre dem ved hjælp af de samme indstillinger, der gælder for andre opdateringer.
Endelig, feature opdateringer er også leveres via Windows Update. Disse store pakker opdatering til Windows 10 til den seneste version, og er udgivet hver seks måneder for alle Windows-versioner, bortset fra Lang Sigt Service Kanal (LTSC) udgivelser. Du kan udskyde installation af opdateringer med op til 365 dage bruger Windows Update til Business; yderligere udsættelser på op til 30 måneder, der er til rådighed for Virksomheden og Uddannelse udgaver.
Med denne baggrund, kan du nu begynde at samle en opdatering politik, som bør indeholde følgende elementer for hver af de administrerede PC:
Når til at installere månedlige opdateringer: ved Hjælp af de standard Windows-indstillinger, månedlige opdateringer hentes og installeres inden for 24 timer efter deres udgivelse på Patch tirsdag. Du kan vælge at udsætte disse downloads for nogle eller alle Pc ‘ er i din organisation, så du har tid til at teste opdateringer til kompatibilitet; denne forsinkelse giver dig også mulighed for at undgå at blive påvirket, hvis Microsoft identificerer et problem med en opdatering, som det er sket ved flere lejligheder med Windows 10.Når til at installere semi-årlige opdateringer: ved Hjælp af de standard Windows-indstillinger, feature opdateringer hentes og installeres, når Microsoft siger, at de er klar. På en enhed, som Microsoft vurderer, velegnet til opdatering, er den opdatering til funktionen kan ankomme inden for få dage efter sin løsladelse. For andre enheder, funktionen opdatering kan ankomme måneder senere, eller måske endda være blokeret på grund af et problem.
Du kan angive en forsinkelse
for nogle eller alle Pc ‘ er i din organisation, for at give tid til at teste den nye version.Når at tillade Pc ‘ er til at genstarte for at fuldføre installationen af opdateringer: de Fleste opdateringer kræver en genstart for at fuldføre installationen. Denne genstart sker uden for standard Aktive Timer indstilling af 8 til 5 pm, og du kan ændre denne indstilling for et interval, du vælger, op til 18 timer. Ved hjælp af management værktøjer, kan du angive bestemte tidspunkter for at hente og installere opdateringer.Hvordan til at informere PC-brugere af ventende opdateringer og genstarter: for At undgå ubehagelige overraskelser, Windows 10 giver brugere besked, når opdateringerne er afventende. Du har begrænset kontrol over disse meddelelser i Windows, 10 Indstillinger. Betydeligt flere muligheder er til rådighed ved hjælp af Group Policy indstillinger.Hvordan til at håndtere out-of-band-opdateringer: Lejlighedsvis, Microsoft frigiver kritiske sikkerhedsopdateringer, uden for sin normale Patch tirsdag tidsplan. Typisk, disse er beregnet til at løse sikkerhedsproblemer, der bliver udnyttet “in the wild”. Har du fremskynde udbredelsen af disse opdateringer eller vent til næste planlagte opdatering vinduet?Hvordan til at håndtere opdatering fejl: I tilfælde af, at en opdatering ikke kan installeres eller årsagerne til problemerne, hvad er din reaktion plan?
Efter fastlæggelsen af disse elementer, er det tid til at vælge din ledelsesværktøj.
Skal læse:
Windows update-problemer: Microsoft afslører, hvorfor de seneste patches brød nogle Pc ‘ erWindows-10 Virksomhedens kunder vil nu få Linux supporttil Windows-as-a-service mislykkes: Microsoft holder kunderne i den mørkeMicrosoft genoptages udrulning af Windows, version 10 1809, lover kvalitet ændringer
Administration af opdateringer manuelt
I meget små virksomheder, herunder en person, butikker, er det nemt nok at konfigurere Windows Update manuelt. Start på Indstillinger > Opdatering Og Sikkerhed > Windows Update. Der, kan du justere de to grupper af indstillinger.
For det første, klik på rediger Aktive Timer og justere indstillingerne for at afspejle deres faktiske arbejde vaner. Hvis du rutinemæssigt arbejde i aften, kan du undgå nedetid ved at konfigurere disse værdier fra 6 am til midnat, og dermed sikre, at alle planlagte genstarter opstår i de små timer om morgenen.
Næste, klik på Avancerede Indstillinger, og juster indstillingerne under Vælg, Når Opdateringer Er Installeret på vej til at afspejle din politik.
Vælg Semi-Årlige Kanal i stedet for standard Semi-Årlige Kanal (Målgruppen) til at forsinke installationen af opdateringer, indtil Microsoft har erklæret dem klar til udbredt business vedtagelse (typisk minimum to måneder).Vælg, hvor mange dage til at forsinke installationen af opdateringer. Den maksimale værdi, der er 365 dage.Vælg, hvor mange dage til at forsinke installationen af kvalitet opdateringer, herunder den kumulative sikkerhedsopdateringer, der udgives på Patch tirsdag. Den maksimale værdi er 30 dage.
Andre indstillinger på denne side styre skærmen for at genstarte meddelelser (slået til som standard), og om at tillade opdateringer til download på målte forbindelserne (som standard slået fra).
Selvfølgelig, det punkt, om at udskyde opdateringer er ikke blot at sparke dåsen ned ad vejen, så at du (og dine brugere) kan blive overrasket senere i måneden. Hvis du indstiller en forsinkelse på 15 dage for kvalitet opdateringer, for eksempel, bør du bruge tid til at teste opdateringer for kompatibilitet, og planlæg dine vedligeholdelse vindue til en belejlig tid, før den 15-dages henstand udløber.
Skal læse:
FAQ: Hvordan til at administrere Windows-10 opdateringer iWindows-10 tip: Når du skal (og bør ikke) pause opdateringer
Administration af opdateringer ved hjælp af gruppepolitik
Alle manuelle indstillinger, der er anført i forrige afsnit, kan også anvendes ved hjælp af gruppepolitik, og den fulde liste af Windows Update-relaterede indstillinger for gruppepolitik omfatter en række valgmuligheder, som går langt ud over, hvad der er til rådighed i Indstillinger.
Du kan anvende disse indstillinger til individuelle Pc ‘ er ved hjælp af den Lokale Editor til gruppepolitikobjekter, Gpedit.msc, eller ved hjælp af scripts. Men den mest almindelige brug i et Windows-domæne med Active Directory, hvor du kan skubbe kombinationer af politikker til grupper af Pc ‘ er.
Et betydeligt antal af politikker er udelukkende for Windows 10. De vigtigste er dem, der er forbundet med Windows Update for Business funktion, der er placeret i Computerens Konfiguration > Administrative Skabeloner > Windows-Komponenter > Windows Update – > Windows Update for Erhvervslivet.
Vælg, når Preview Bygger-og Opdateringer modtages: Vælge en service-kanal, og indstil forsinkelser for feature opdateringer.Vælg Kvalitet, når Opdateringer er modtaget: Sæt forsinkelser for månedlige kumulative opdateringer og andre sikkerhedsrelaterede opdateringer.Styre preview byggerpå: at Angive, om brugere kan tilmelde sig en maskine til Windows Insider-Programmet og, hvis det er aktiveret, skal du angive den Insider-ring.
En yderligere gruppe af politikker, der er i Computerens Konfiguration > Administrative Skabeloner > Windows-Komponenter > Windows Update.
Fjern adgang til “Pause opdateringer” funktion: Forhindrer brugere fra at blande sig med installation af opdateringer ved at fjerne muligheden for at pause opdateringer i op til 35 dage.Fjern adgang til alle Windows Update-funktioner: Forhindre brugere i at ændre nogen indstillinger i Windows Update.Tillad opdateringer hentes automatisk over målte forbindelser: Tillad opdateringer, der skal installeres på enheder ved hjælp af en afmålt forbindelse som en LTE-forbindelse. Omfatter ikke drivere med Windows-Opdateringer: Forhindrer, at Windows Update installerer styreprogrammer.
De følgende indstillinger, som alle er specifikke for Windows-10, gælder for genstarter og meddelelser:
Slå auto-genstart efter opdateringer i løbet af aktive timer: Sikre, at enheder, der ikke genstarte for at installere opdateringer i løbet af normal arbejdstid.Angiv aktive timer interval for auto-genstarter: Ændre standard aktive timer-indstillinger.Angiv deadline, før auto-restart for at installere opdateringen: Vælg en frist (mellem 2 og 14 dage), hvorefter en genstart for at anvende opdateringerne vil ske automatisk.Konfigurere auto-genstart påmindelse meddelelser om der er opdateringer: Øge den tid, der forud for en planlagt genstart, når brugeren er meddelt. Acceptable værdier er 15 minutter (standard), 240 minutter.Slå auto-genstart meddelelser til opdatering af anlæg: Helt deaktiver genstart af meddelelser.Konfigurere auto-genstart påkrævet underretning om der er opdateringer: Forhindre, at meddelelser fra at forsvinde efter 25 sekunder, og i stedet kræve, at brugeren til at afskedige.Ikke tillade at update udsættelse politikker til at forårsage scanninger mod Windows Update: Brug denne politik for at forhindre, at Pc ‘ er fra at tjekke Windows Update, da en udsættelse er tildelt.Angiv Engageret genstarte overgang og tidsplan for opdateringer: Brug denne politik for give brugerne mulighed for at planlægge genstarter, og “snooze” genstart påmindelser.Konfigurere auto-genstart advarsel tidsplan for opdateringer: Konfigurere påmindelser for automatisk genstart (fra 4 til 24 timer), og advarsler om forestående genstarter (fra 15 til 60 minutter).Opdatering magt politik for Vogn Genstarter: Denne politik for uddannelsessystemer, der forbliver på vogne natten over og gør det muligt opdateringer til at blive installeret selv på batteri.Vis valgmuligheder for meddelelser om opdatering: Brug disse indstillinger til helt deaktivere meddelelser om opdatering med mulighed for at inkludere eller ekskludere genstarte advarsler.
Følgende politikker gælder for Windows 10 samt nogle ældre Windows-versioner:
Konfigurere Automatiske Opdateringer: Denne magtfulde gruppe indstillinger, som giver dig mulighed for at angive en konsekvent ugentlig, bi-ugentligt eller månedligt plan for opdatering, med mulighed for at angive dato og klokkeslæt, hvor alle tilgængelige opdateringer hentes og installeres automatisk.Angive, intranet, Microsoft update-tjeneste, placering: Brug denne politik for at konfigurere en Windows Server Update Services (WSUS) – server på Windows-domænet netværk. (Se følgende afsnit for yderligere oplysninger om denne indstilling.)Aktiver client-side målretning: Denne indstilling gør det muligt for administratorer at bruge Active Directory security grupper at definere implementering ringe, når du bruger WSUS.Ikke oprette forbindelse til Windows Update Internet steder: På Pc ‘ er, der er tilsluttet til et lokalt update server, forhindre nogen forbindelser til eksterne opdatering af servere, herunder Microsoft Update og Microsoft Store.Aktivering af Windows Update strømstyring til automatisk at vågne op-system til at installere planlagte opdateringer: Sætter systemet i stand til at vågne op i en maskine, og installer opdateringer, og systemet vil vågne op og kun hvis der er tilgængelige opdateringer. Hvis enheden kører på batteri, det vil ikke installere opdateringer, og vil gå tilbage til at sove i løbet af 2 minutter.Altid automatisk genstart på det planlagte tidspunkt: Brug denne indstilling til at konfigurere en timer (15 minutter til 180 minutter) og automatisk genstart efter installation af opdateringer, snarere end for at give brugere besked.Ingen automatisk genstart med logget på brugerne for installationer under automatiske opdateringer: Denne politik tilsidesætter den tidligere politik, og forhindrer genstarter, når brugere er logget ind.
Enterprise management tools
For store organisationer, der har et eksisterende Windows nettet infrastruktur, er det muligt at omgå Microsofts opdatering af servere og installere opdateringer fra en lokalt administreret server i stedet. Denne kapacitet kræver betydelig opmærksomhed fra en virksomheds IT-afdeling, men det betaler sig i form af fleksibilitet. De to mest populære muligheder er Windows Server Update Services (WSUS) og System Center Configuration Manager (SCCM).
WSUS er enklere af de to muligheder. Det kører som en Windows Server rolle og giver et centralt lager for Windows-opdateringer i en organisation. Ved hjælp af gruppepolitik, kan en netværksadministrator punkter Windows 10 Pc ‘ er til WSUS-serveren, der tjener som den eneste kilde til downloads for hele organisationen. Fra WSUS-administrationskonsollen administratorer kan godkende opdateringer og vælge, hvornår de skal levere dem til den enkelte klient-Pc ‘ er eller grupper. Pc ‘ er kan henføres til grupper manuelt, eller du kan bruge klient-side rettet mod at levere opdateringer baseret på eksisterende Active Directory security grupper.
Fordi Windows 10 kumulative opdatering filer vokser stadig større med hver ny udgivelse, er den mængde båndbredde, der opdaterer brug, kan være betydelige. WSUS-servere kan spare båndbredde ved hjælp af en funktion, der hedder Hurtig Installation-Filer, som kræver mere plads på WSUS-server, men dramatisk reducerer størrelsen af opdateringsfiler, der er sendt til klient-Pc ‘ er.
På WSUS-servere, der kører 4.0 eller nyere, kan du også styre og implementere Windows-10 feature opdateringer.
Den anden mulighed, System Center Configuration Manager, bruger den kraftfulde Configuration Manager for Windows, i kombination med WSUS, at implementere kvalitet og opdateringer. En Windows-10 service dashboard kan netværksadministratorer overvåger Windows 10 brug på tværs af netværket og opret gruppe-baseret service planer, der omfatter oplysninger om Pc ‘ er, som de er i nærheden af deres ende af liv.
For organisationer, der allerede har indsat Configuration Manager til at administrere tidligere versioner af Windows, der tilføjer understøttelse for Windows-10 er en forholdsvis enkel opgave.
Windows 10
Windows 7 vs. Windows-10: Her kommer den store presse
Windows 10 brugere: Vi dræbe OneDrive Groove streaming af Musik, siger Microsoft
Windows-10 fejl: Microsoft afslører mere om automatisk fjernelse af knækkede opdateringer
Windows 10-grafik: Intel advarer om, patch 19 alvorlige driver fejl nu
Windows 10 nu automatisk genopretter fra bollixed opdateringer (CNET)
Hvordan du kan aktivere detaljeret opstart tilstand i Windows 10 (TechRepublic)
Offentliggørelse: ZDNet tjener provision fra nogle af de produkter, der præsenteres på denne side.
Relaterede Emner:
Microsoft
Cloud
Big Data Analytics
Innovation
Tech og Arbejde
Samarbejde