Ons netwerk groeit gestaag door. Deze bestaat uit diverse ESX servers met daarbinnen zo'n 35 Windows server's. Daarop worden diverse diensten gefaciliteerd als Exchange, SQL, Sharepoint, IIS, MDT, WSUS, File, DC enz enz... De productie tijd is van 7.00u t/m 20.00u. En daarbuiten hebben uiteraard nog te maken met thuiswerkers/overwerkers.
Wij gebruiken WSUS voor het centraal binnenhalen van de windows updates. Voor werkstations worden die bij afsluiten gepresenteerd. Al kiest een gebruiker niet voor installeren, dan wordt dat met de volgende boot gedaan. Voor servers wordt alles behalve drivers en tools aangeboden, en dient de installatie handmatig uitgevoerd te worden.
Wij hebben twee afdelingen die verschillende servers beheren. Applicatie beheer heeft er zo'n 20. En het systeem beheer zo'n 15. Afzonderlijk worden de updates doorgevoerd. Uiteraard in overleg waar zich afhankelijkheden voordoen. Eens per maand gaat er op elke afdelingen iemand sávonds de updates van verschillende servers doorvoeren. Komt er op neer dat elke server ééns in de 2 maanden zijn updates krijgt. Mocht er een critical uitkomen, dan natuurlijk eerder.
Dit begint inmiddels behoorlijk arbeidsintensief te worden. En dus willen we kijken of dit anders kan.
Automatisch installeren van updates op een server, en automatisch rebooten vinden wij geen goed idee. De update kan een feature aanpassen zodat een Sharepoint, SQL of wat dan ook niet meer goed werkt. Je weet immers ook niet of de server wel goed opkomt na een reboot. We hebben we een vroege dienst, maar als die een puinhoop aantreft, kan hij nooit snel genoeg acteren om alles voor productie weer werkend te hebben.
En dan nu de vraag: Hoe doen jullie dit ? Wat zijn jullie ervaringen ?
Wij gebruiken WSUS voor het centraal binnenhalen van de windows updates. Voor werkstations worden die bij afsluiten gepresenteerd. Al kiest een gebruiker niet voor installeren, dan wordt dat met de volgende boot gedaan. Voor servers wordt alles behalve drivers en tools aangeboden, en dient de installatie handmatig uitgevoerd te worden.
Wij hebben twee afdelingen die verschillende servers beheren. Applicatie beheer heeft er zo'n 20. En het systeem beheer zo'n 15. Afzonderlijk worden de updates doorgevoerd. Uiteraard in overleg waar zich afhankelijkheden voordoen. Eens per maand gaat er op elke afdelingen iemand sávonds de updates van verschillende servers doorvoeren. Komt er op neer dat elke server ééns in de 2 maanden zijn updates krijgt. Mocht er een critical uitkomen, dan natuurlijk eerder.
Dit begint inmiddels behoorlijk arbeidsintensief te worden. En dus willen we kijken of dit anders kan.
Automatisch installeren van updates op een server, en automatisch rebooten vinden wij geen goed idee. De update kan een feature aanpassen zodat een Sharepoint, SQL of wat dan ook niet meer goed werkt. Je weet immers ook niet of de server wel goed opkomt na een reboot. We hebben we een vroege dienst, maar als die een puinhoop aantreft, kan hij nooit snel genoeg acteren om alles voor productie weer werkend te hebben.
En dan nu de vraag: Hoe doen jullie dit ? Wat zijn jullie ervaringen ?