З того моменту, як почав працювати там, де я зараз працюю, я вів нескінченну боротьбу зі своїм начальником та колегами щодо оновлення систем.
Я, звичайно, повністю погоджуюся, що будь-яке оновлення (будь то вбудована програма, ОС або додаток) не повинно застосовуватися недбало, як тільки воно з'явиться, але я також твердо вірю, що якщо постачальник його випустив, має бути хоча б якась причина; і найпоширеніша причина - це зазвичай виправлення помилок ... яких, можливо, ви не відчуваєте зараз, але ви можете відчути незабаром, якщо не будете йти в ногу.
Особливо це стосується виправлень безпеки; Як іспит, якби хтось просто застосував пластир, який уже був доступний місяцями , сумнозвісний SQL Slammer
черв’як був би нешкідливим.
Я все для тестування та оцінки оновлень, перш ніж їх розгортати; але я категорично не погоджуюся з підходом до управління системою "якщо це не порушено, то не чіпай цього", і це мені справді шкодить , коли я знаходжу системи Windows 2003 SP1 або ESX 3.5 Update 2, і єдину відповідь, яку я можу отримати, це "це працює, ми не хочемо його ламати".
Що ти думаєш про це?
Яка ваша політика?
І яка ваша політика компанії , якщо вона не відповідає вашій?
Що з оновленнями мікропрограмного забезпечення (BIOS, зберігання тощо)?
Що з основними оновленнями ОС (пакетами обслуговування)?
А що з незначними оновленнями ОС?
Що з оновленнями додатків?
Моя головна зацікавленість - це, звичайно, оновлення серверів, оскільки управління патчами клієнтів, як правило, більш просте, і для цього є добре відомі інструменти та найкращі практики.