iT邦幫忙

0

請問如果系統主機24小時都不可以停機,那該如何上Patch?

如果系統主機不可中斷,但又有更新的需要,要如何在不停機的情況下上Patch,或是停機時間極短的狀態下更新。有哪些作法?該如何進行?謝謝。

36
jsperng
iT邦研究生 1 級 ‧ 2008-11-26 15:03:56
最佳解答

如果系統主機不可中斷,那一定會有容錯系統了,有了容錯系統當機都不怕了,上Patch更不是問題了。

Basuya iT邦新手 1 級 ‧ 2008-11-28 20:11:34 檢舉

我認為您說得很對,不中斷的系統,當然就要搭配容錯系統了。

30
tom6507
iT邦大師 1 級 ‧ 2008-11-26 15:22:43

一般來說都是透過wsus來安裝patch,那就在註冊表中動手腳,設定在安裝完patch之後不要重開機。主機大都會有所謂的維修停機時間、時程,等到那個時候在一起重開機就好了。

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoRebootWithLoggedOnUsers"=dword:00000001

jsperng iT邦研究生 1 級 ‧ 2008-11-26 16:36:26 檢舉

建議在維修停機時間再一起安裝及重開機,因為有一些Patch裝了沒重開機時,會有一些奇怪的問題發生,甚至自動將某些服務停掉,但又不會自動幫你啟動。

Basuya iT邦新手 1 級 ‧ 2008-11-27 08:54:52 檢舉

沒錯,上Patch之後,難說會有某些服務被停止,必需要重新開機。
再者,會上patch就是因為有漏洞,若安裝了卻不重新開機,等於沒裝,在你還沒重新開機之前,系統仍然有被侵入或感染之可能。不可不慎啊。。。

julie8tw iT邦研究生 4 級 ‧ 2008-11-27 10:34:26 檢舉

說真的對server 上patch又愛又恨,如果真非必要我還真的不想上,萬一開不起來就玩了更合會是24hr的,可是若是24hr運轉應該就是至少要兩台互換吧!所以應該可以一台做完換一台

32
haoming
iT邦好手 1 級 ‧ 2008-11-27 08:14:57

我的主機都是windows server, 我的作法是建置windows cluster. 或者公司有採用vmware infrastruture 可以先作snapshot然後在 snapshot做完patch之後在做切換這樣也可以。

18
evildeepblue
iT邦新手 4 級 ‧ 2008-11-27 11:13:02

建議還是得花時間停機更新
建議看看有沒有離峰時間可以定期 restart
用 at 與 shutdown 指令來做...

現在景氣不好,如果還要多買一台 cluster ...
可能老闆會...XD
當然如果已經有了就另當別論了.
使用虛擬主機架構來做 cluster 也 OK..
不過最好是有夠強的主機... 離不了都是要錢 .. Orz

6
macosorawate
iT邦新手 2 級 ‧ 2008-11-27 13:48:10

再準備一部電腦.你玩自己的.主機跑自己的.有空再照顧它一下.WATER.0911115854.( macosorawater@pchome.com.tw .( macosorawater@pchome.com.tw ). http://www.macosorawater.pchome.com.tw .( pchome online ).小禮.Thanks. 11111111 ..

julie8tw iT邦研究生 4 級 ‧ 2008-11-28 15:59:45 檢舉

你這算回答嗎

doz iT邦好手 8 級 ‧ 2008-12-02 03:09:51 檢舉

就說過,他是機器人,不曉得誰用來測試程式的

16
rosschen
iT邦新手 5 級 ‧ 2008-11-27 21:03:48

買一台 IPS/IDS 擺在前面,把 patch 要補的漏洞的阻擋特徵打開,這樣 server 連 patch 連上都不用上!改天要停機保養的時候在上就好。

14
old7ada
iT邦研究生 2 級 ‧ 2008-12-01 10:02:40

不可停機的重要server必定是cluster server。上patch就不是問題。
用WSUS派送也是會要求停機。尤其是exchange or SQL,會要求停services。

我要發表回答

立即登入回答