Seit ich dort arbeite, wo ich jetzt arbeite, habe ich endlose Probleme mit meinem Chef und meinen Kollegen, Systeme zu aktualisieren.
Ich stimme natürlich voll und ganz zu, dass jedes Update (sei es Firmware, Betriebssystem oder Anwendung) nicht nachlässig angewendet werden sollte, sobald es herauskommt, aber ich bin auch der festen Überzeugung, dass es zumindest einen Grund geben sollte, wenn der Anbieter es veröffentlicht hat; und der häufigste Grund ist normalerweise das Beheben eines Fehlers ... den Sie vielleicht gerade nicht erleben, aber Sie könnten es bald erleben, wenn Sie nicht mithalten.
Dies gilt insbesondere für Sicherheitsupdates. Hätte jemand einfach ein Patch angewendet, das schon seit Monaten verfügbar war , wäre der berüchtigte SQL Slammer
Wurm harmlos gewesen.
Ich möchte Updates testen und auswerten, bevor ich sie bereitstelle. Ich bin jedoch nicht einverstanden mit dem Ansatz "Wenn es nicht kaputt ist, berühren Sie es nicht" für die Systemverwaltung, und es tut mir wirklich weh , wenn ich Windows 2003 SP1- oder ESX 3.5 Update 2-Produktionssysteme vorfinde. Die einzige Antwort, die ich bekommen kann, ist "Es funktioniert, wir wollen es nicht brechen".
Was denkst du darüber?
Was ist Ihre Politik?
Und wie lauten Ihre Unternehmensrichtlinien , wenn sie nicht Ihren eigenen entsprechen?
Was ist mit Firmware-Updates (BIOS, Speicher usw.)?
Was ist mit den wichtigsten Betriebssystemupdates (Service Packs)?
Was ist mit kleineren Betriebssystem-Updates?
Was ist mit Anwendungsaktualisierungen?
Mein Hauptinteresse gilt natürlich der Aktualisierung von Servern, da die Verwaltung von Client-Patches in der Regel einfacher ist und es bekannte Tools und Best Practices gibt, um damit umzugehen.