Mga pagbabago sa Windows Update supersedence
- Kategorya: Windows
Microsoft ipinahayag ilang araw na ang nakakaraan sa Technet na plano nitong baguhin ang supersedence ng Windows Update sa Windows 7 at 8.1, at Windows Server 2008 R2, 2012, at 2012 R2.
Sinimulan ng kumpanya na mag-publish ng tinatawag na mga pag-update ng rollup para sa nabanggit na mga operating system noong Oktubre.
Ito ay isang pangunahing pagbabago sa maraming kadahilanan. Para sa isa, sa halip na magkaroon ng luho upang mai-install ang mga indibidwal na pag-update, lahat-o-wala ay ang kasabihan sa araw.
Ito ay may problema, dahil nagbabago ito kung paano natugunan ang mga bug. Maaari mong alisin ang problemang pag-update dati upang matugunan ang isyu, kung sanhi ng isang pag-update. Sa bagong pamamaraan ng pag-update, ang maaari mong gawin ay i-uninstall ang buong rollup sa lahat ng mga patch, kahit na ang mga hindi nagdudulot ng anumang mga isyu sa system.
Isipin na alisin ang lahat ng mga patch sa seguridad ng isang buwan dahil ang isa ay nagiging sanhi ng mga isyu sa iyong system. Maaari kang mag-iwan ng isang computer system na nagpapatakbo ng bukas na Windows sa mga pag-atake.
Ngunit hindi iyon ang tanging isyu; Nagpasya ang Microsoft na palabasin lamang ang pag-update ng pag-update ng seguridad, at isang imahe ng rollup na naglalaman ng mga update sa seguridad at iba pang mga pag-update.
Tinawag ko ang terminolohiya na ginagamit ng Microsoft ilarawan ang mga pag-update na ito . Tumawag ang kumpanya ng 'security only' update 'Security Only Quality Update', at ang lahat ng mga pag-update ng 'Security Monthly Quality Rollup'.
Ang mga gumagamit ng Windows ay may tatlong mga pagpipilian pagdating sa mga update: 1) i-install lamang ang mga rollup ng seguridad, 2) mag-install ng seguridad at pag-update ng mga hindi pag-update ng seguridad, o 3) hadlangan ang lahat ng mga pag-update.
Ang isyu ng supersedence
Ang ideya ay, kung nais mo lamang ang mga pag-update ng seguridad, na kailangan mong i-install ang mga mga patch na rollup at magawa ito.
Lumiliko, hindi ito nagawa para sa mga customer gamit ang mga WSU o Configuration Manager 2007.
Habang ang seguridad lamang, at seguridad at pag-rollup ng hindi seguridad, na-update ang maayos na pag-install noong Oktubre, ang mga sumusunod ay nangyari noong Nobyembre nang pinalabas ang bagong batch ng mga update:
- Ang pag-update ng pag-update lamang ng Security ng Oktubre 2016 ay pinalitan ng pag-update ng seguridad at pag-update ng hindi seguridad noong Nobyembre.
Nangangahulugan ito, na ang mga customer ay hindi mai-install ang mga pag-update ng pag-update lamang ng seguridad sa kanilang mga makina kung ginamit nila ang WSUS o Configuration Manager 2007, hindi bababa sa walang mga workarounds.
Nangangahulugan ito na ang pag-update lamang ng Oktubre 2016 Security, ang pag-update ng Oktubre Buwanang Marka ng Security ng Oktubre 2016, at ang pag-update lamang ng Nobyembre 2016 Security ay ang lahat ay pinapagana ng pag-update ng Nobyembre 2016 Security Buwanang Marka ng Pag-update.
Ang pag-ayos
Ang pag-aayos ay nag-aalis ng security-update lamang ang supersedence. Ito ay may ilang mga pakinabang, kabilang ang pag-aayos nito ang isyu na naranasan ng mga customer ng kumpanya noong Nobyembre 2016.
Ang mga kumpanya ay maaaring mai-install lamang ang mga pag-update ng seguridad sa anumang oras, at sa anumang pagkakasunud-sunod. Maaari rin nilang mai-install ang seguridad buwanang kalidad ng mga imahe ng pag-rollup sa mga piling buwan nang hindi nakakaapekto sa mga pag-update ng pag-install o hinaharap.
Microsoft sa pag-aayos ng mga bug sa mga pag-update lamang sa seguridad
Nagtanong ako pabalik noong Oktubre kung paano tatalakayin ng Microsoft ang mga isyu na natagpuan sa mga update sa seguridad . Ito ay isang mahalagang katanungan para sa mga gumagamit ng Windows at mga administrador na nag-install lamang ng mga update ng seguridad lamang sa mga makina.
Ilalabas ba ng Microsoft ang mga update para sa pag-update lamang ng seguridad upang matugunan ang isyu, o ilalabas nito ang patch bilang bahagi ng buwanang kalidad ng pag-rollup ng seguridad?
Nagsalang si Scott Breen sa tanong. Ayon sa kanya, magpapasya ang Microsoft sa takbo ng aksyon sa isang kaso batay sa kaso.
Ang kumpanya ay maaaring maglabas ng isang pagbabago para sa pag-update ng seguridad upang matugunan ang isyu.
Kung ang isang problema sa pag-update mismo ay nakilala at hindi isang kilalang isyu, ang isang pagbabago ng pag-update ay maaaring pakawalan na malulutas ang problema. Tulad ng sinabi ko, case-by-case.
Habang iyon ang isang pagpipilian, ang Microsoft ay gumawa ng ibang bagay para sa mga isyu na natukoy sa security patch MS16-087 . Natugunan nito ang isyu sa Nobyembre ng Paggastos ng Buwanang Marka ng Buwan ng Kaligtasan, ngunit hindi sa Security-Only Rollup para sa buwan. (sa pamamagitan ng Ipinanganak na Lungsod )