Keresés

Új hozzászólás Aktív témák

  • Gargouille

    őstag

    válasz doc #399 üzenetére

    Csak két gondolat ehhez, aztán szerintem már bőven túlbeszéltük:

    1. Ha van szakember, akkor az tudja, hogy van rengeteg módja annak, hogy ne történjen ilyen probléma. A részletekbe nem belemenve (és a teljesség igénye nélkül) van GPO, WSUS, a patch-elést nem egyszerre csináljuk, hanem időben eltolt lépcsőkben, vannak pilot gépek kijelölve, amikre hamarabb kerül fel a frissítés így látható ha hibát okoz, az MS 1 héttel korábban kiadja a preview-t a frissítésekből, tehát ez is előre tesztelhető, a kiadás előtt el lehet olvasni, hogy milyen változásokat hoz az adott update, ezt is illik egy üzemeltetőnek olvasni rendszeresen... és még sorolhatnám hányféle bevett gyakorlat van arra, hogy az ilyen problémák elkerülhetők legyenek, vagy ha bekövetkeztek mindennek ellenére, akkor hogyan lehet gyorsan orvosolni. Semmi varázslat nincs benne, egyszerűen csak átgondoltan kell megszervezni a patch-elés. Ezt is ugyanúgy kell megtervezni mint mondjuk egy hálózatot.

    Rengeteg best practice van rá már sok-sok éve, ahol ezeket normálisan betartják ott nem is nagyon van probléma. Felhasználóként ezt nyilván nem kell tudni, de rendszergazdaként meg minimális elvárás. Az a cég, ahol 80 gép üzemel, de nincs egy rendszergazda és egyetlen hozzáértő sem... hát arra nehéz mit mondani. :)

    2. Az a lehetőség, hogy egy frissítés hibásan kerül kiadásra benne van a pakliban. Itt többségében szakemberek vannak, szerintem kábé mindenki tisztában van vele, hogy nem csak egy Windows frissítés, de egy bármilyen firmware, driver, vagy akár egy szoftver update is jöhet hibásan. Számtalanszor előfordul. Aki üzemeltet, annak ezzel számolnia kell minden esetben és soha nem ész nélkül tolja fel a frissítéseket. Mindegy, hogy Windows kliensekről vagy Mikrotik routerről vagy VGA driverről vagy egy switch firmware-ről beszélünk, lennie kell kész tervnek arra az esetre ha hibás a patch vagy a kiadott firmware, akkor mi a teendő és ahol lehetőség van ott meg arra is, hogy előre lehessen tesztelni egy frissítést mielőtt a produktív környezetben élesben felrakod.

    Sokszor látom, hogy például azért szidja valaki bármelyik Linux rendszert mert valami nyűgje előjött és nem tudta megoldani és levonja a konklúziót, hogy szaralinux. Miközben egyáltalán nem erről van szó, csak maximum az illetőnek nem volt türelme és energiája megérteni, utánajárni, megoldani a problémát. De mindig egyszerűbb leszarozni valamit, mint beismerni, hogy esetleg meghaladta a tudásunkat. Hát valahogy így van ez a patch-eléssel is. :)

    Lassan kiderül, hogy amit korábban abszurd humornak gondoltunk, az csak szimpla jövőbelátás volt.

Új hozzászólás Aktív témák