我们有几百台服务器的隔离环境,我们在其中使用WSUS推送更新.我们有成千上万的更新来管理和推送设备测试,以确保更新不会破坏任何内容.您在企业网络中遵循的最佳实践是什么,以确保更新不会出现在所有会破坏某些内容的计算机上?我们目前已经为每种类型的机器分成了自定义组.有一个“测试组”,每个类型有一台PC,我们将更新应用于错误检查.这是其他人遵循的类似程序,还是更容易管理数千个WSUS更新的更安全的方法?
在您需要管理一组离散配置的环境中(即不是一堆最终用户桌面),您已经遵循了公认的最佳实践.
原文链接:https://www.f2er.com/windows/367236.html>创建一个金丝雀组以尽早获得更新.
>应用更新后,通过验收试验运行每个配置.
>一旦通过验收试验,促进对一般人群的更新.
对于真正庞大的人群,第一组和每个组之间都有一个额外的层,可以发现偶尔出现的更新问题.您的设置是否足够大,取决于您自己决定.