Wir haben einen Cluster von 75 Win2k3-Knoten in einem grobkörnigen Rechencluster. Der Cluster befindet sich hinter einem Berg von Firewalls und befindet sich in einem eigenen VLAN. Jobs aller Größen und Typen werden im Cluster ausgeführt, und alle ausgeführten ausführbaren Dateien werden nach Maß erstellt.
(ed: zusätzliche Hinweise zu unseren ausführbaren Dateien) Die Jobs dauern zwischen 30 Sekunden und 7 Tagen und können eine ausführbare Datei oder 2000 Unterjobs (von kurzer Dauer) enthalten. Offensichtlich versuchen wir, die Situation zu vermeiden, in der unsere IT einen Neustart während eines 7-tägigen Produktionsauftrags plant.
Wir haben eine Planungssoftware, die alle normalen Aufgaben für einen grobkörnigen Cluster übernimmt, und wir können steuern, welche Maschinen für die Übermittlung aktiv sind usw. Wenn WSUS in irgendeiner Weise skriptfähig wäre (oder der Client die Verfügbarkeit für das Herunterfahren angeben könnte), könnten wir koordinieren die beiden Systeme und helfen aus.
Derzeit ist der Patch-Zeitplan der Sonntag nach dem Super-Dienstag, unabhängig davon, was auf dem Cluster ausgeführt wird. Wir müssen jedes Mal eine Ausnahme beantragen, wenn wir das Patchen einer Maschine für einen lang laufenden Produktionsauftrag verzögern möchten. Während unsere Gruppe für die Maschinen verantwortlich ist, haben wir im Grunde wenig Kontrolle über den Patch-Zeitplan der IT.
- Ist das monatliche Patchen mit dem Zeitplan von MS für einen Windows-Produktionscluster sinnvoll?
- Gibt es in WSUS Software-Hooks, bei denen wir sagen könnten: "Bitte starten Sie noch nicht neu"?