有人知道针对系统升级的软件吗
发布网友
发布时间:2022-04-20 17:32
我来回答
共4个回答
热心网友
时间:2022-05-20 14:03
UnitCenter、Tivoli、免费的WSUS(Windows Server Update Service)
WSUS获取安装设定
如果服务器上没有安装了BITS 2.0以及SQL Server 2000 with SP3,那么还要要下载MSDE 2000a和BITS 2.0。在这里以Windows 2003为例: 首先,我们安装好IIS和BITS 2.0服务,整个WSUS的安装过程都是傻瓜式的,这里就不赘述,关键在客户端设置部分。安装结束后登录到AD服务器之一,调出GPEDIT的MMC。
特别说明:建议最好不要修改默认域或者是默认域服务器的组策略。推荐的方法是,建立一个新的GPO,在这个GPO里进行设定。这样做的好处在于如果设定错误你可以直接删除这个GPO可以了,而不会影响到原始的策略。
选择计算机配置-〉管理模版-〉Windows Update,可以看到相关的设定选项,如果无法找到Windows Update分支,那么请右键点击管理模版处,单击添加删除模版,选择添加wuau.adm策略模版。我们要指定WSUS服务器的位置、更新的行为规范、自动更新的频率。
特别说明:管理员在这里配置的自定义选项将会优先于任何通过本机注册表或者是本地组策略中所设定的值。
实例高阶指南
我们假定一个机构,拥有8台2003服务器和3台2000服务器,其中服务器上运行有SQL Server和Exchange 2003,3台服务器安装了AD服务;另外还有48台XP客户机,都加入到域内,并安装运行了Office 2003;机构用一条光纤接入到互联网,白天业务相当繁忙,大量业务都要基于Intranet的SQL服务器和Exchange 2003服务器,业务虽不要求实时在线,但是也不希望白天对机器进行维护。
在实施前,我们要对当前的状况进行分析。首先,我们确定共有59台计算机需要得到WSUS的服务,系统平台涵盖2000、2003和XP;MS应用涵盖了Office 2003、SQL Server、Exchange2003。我们希望系统能够被部署上Service Pack、安全更新程序、更新程序、更新程序集和关键更新程序。同时,为了保障网络负载在可控制的范围,将选择在夜间10点的时候发起自同布,产品类选择为Office 2003、SQL Server、Windows 2000、Windows Server 2003、Windows XP;更新分类选择位Service Pack、安全更新程序、更新程序、更新程序集和关键更新程序。
出于对安全和工作量的权衡,我们认为安全更新程序、关键更新程序一定要在第一时间进行安装,同时用更新版本替代旧版本。我们在选项的自动批准选项中设定如下:自动批准检测和安装,对于 Windows Server Update Service自身的更新,我们也建议保持默认的选定状态,以利于检测新的更新。(图1图2)
设定完这些基础选项以后,我们转入到客户机部署规划的工作上面来。针对现有的状况,我们从几个层面去划分分组,从操作系统的角度来说,我们有2000、 2003、XP三种,可以考虑分为这么三个虚拟计算机组;从应用的角度来说,可以划分为SQL服务器、Exchange服务器、客户机这么三个虚拟计算机组;从业务逻辑的角度来说,可以根据业务部门的划分来进行逻辑分组。在WSUS里,每台计算机只能隶属于一个分组,所以在分组颗粒的把握上,过粗的颗粒不利于策略的部署,过细的颗粒会影响部署效率,各企业或机构应当根据自身的情况在部署前合理规划。将所有的客户机及服务器移动到相应的逻辑分组中去。至此,部署的准备工作就基本结束了。
如何确定部署的具体操作,我们要依靠这个版本强大的报表系统来指导我们的部署工作,并检查更新的状态和查看失败的原因。点击导航栏的更新按钮,通过筛选后,获得所需要的筛选视图,选中其中您想要部署的更新包,视图下方有详细信息、状态以及修订等信息,在状态栏中我们展开分组可以看到此更新包在分组中的各计算机属于什么状态,是否需要安装或者安装是否成功。
对于图所示的XP安全更新,由于他仅适用于XP,因此,我们对默认的所有计算机的批准操作设定为:仅检测。对客户机分组我们设定为安装,而且为了尽快实施此重要的安全更新,我们还可以设定最后的期限时间,默认的最后期限是当前日期后的第6天17点。譬如,我们在2006-1-11设定最后期限,那么默认的期限就会是2006-1-17 17:00。
对于有些适用于全平台的更新包,我们则无需对每个分组进行设定,而是在默认的所有计算机的批准操作设定为:安装,同时也可以设定最后期限,而每个分组默认的规则都是继承所有计算机组的批准操作。
额外的建议
众所周知,有一些更新包安装完毕后会要求系统立即重新启动,而面对一个应用的商业环境,更新后的自动重新启动必然会引起数据丢失,造成不可预计的后果。如何在效率和系统安全上做出两全选择呢,我们可以选择其中的计划的自动更新安装后不自动重启动,启用该选项,当更新包部署到客户端并成功安装完成后不会自动重新启动,而是等待用户下一次重新启动后才会生效;而对于服务器而言,IT维护人员则需要根据报表,选择适当的时候重新启动服务器以应用更新。在需要启动的机器状态处,报表会显示需要重新启动。
在较为关键的应用环境中,我们往往还需要对更新包和机器上应用软件的兼容性进行检验,那么我们可以通过创建一个测试分组,将测试用机移动到该分组中,单独先对测试分组进行安装部署,进行了足够的测试后,尽快将重要更新部署到现实的应用环境中。
通过这个例子,我们了解到如何由零开始安装调试WSUS,并将相应的更新包应用到位。通过灵活地配置GPO和WSUS,我们完全可以做到运筹帷幄,维护千里之外。
参考资料:http://www.cbinews.com/smb/inc/showcontent.jsp?articleid=30876
热心网友
时间:2022-05-20 14:03
二楼的朋友真垃圾,就知道在别的地方复制一大堆东西.哎~~现在的人啊,怎么就这么懒啊.你说系统升级,现在系统没不要升级了,只要你装的是新版的系统,系统越升级越速度慢.
热心网友
时间:2022-05-20 14:04
一般系统都能自动升级 比如window有windows update 安卓在系统属性中带自动更新
热心网友
时间:2022-05-20 14:04
是不是安全卫士360
它可以找补丁.