Freqüentemente, você desejará muito mais controle sobre isso do que o WSUS oferece. Por exemplo, você pode ter determinados servidores que deseja corrigir durante as janelas de manutenção. Você também pode querer ter muito cuidado sobre como corrigir clusters, servidores que participam do envio de logs, espelhamento, replicação, etc.
Embora certamente existam, não conheço pessoalmente nenhuma loja que use o WSUS para corrigir o SQL Server. Isso não significa que não seja uma boa ideia, mas combinando as variáveis acima com o fato de que existem apenas tantas atualizações públicas para o SQL Server que se propagam para o Windows Update em um determinado ano, simplesmente não sei o quanto você Você realmente ganhará confiando nele para fazer seu trabalho.
Além do ponto de Aaron, trabalhei em uma loja há muito tempo que usava o WSUS para atualizar o SQL 2000 e 2005, o principal problema que tivemos foi:
Qual servidor é corrigido quando é baseado na UO. Então, por exemplo, se você tiver 2 servidores na mesma OU (digamos, uma OU SQL Servers), ambos terão que ser corrigidos ao mesmo tempo. Isso é altamente indesejável, é claro, pois é mais do que provável que suas OUs AD tenham que ser reestruturadas apenas para funcionar bem com o WSUS.
No entanto, seguimos um bom ciclo de patches que funcionou. Os servidores Windows e SQL Server foram atualizados pela primeira vez no laboratório, que seria corrigido 1 mês após o lançamento dos patches. Testamos a implantação no laboratório. O laboratório foi atualizado automaticamente.
Quando chegava a hora de acertar o prod, só disponibilizávamos os patches para os SQL Servers, então não os baixávamos da internet. Cada servidor baixaria o patch do WSUS, instalaria e reiniciaria imediatamente. Dessa forma, um patch não ficou instalado, mas em um estado incompleto devido a uma reinicialização.
Basicamente se resume a:
-escolha um momento para realmente fazer o patch onde você pode reiniciá-lo se for um sistema crítico ou se espelhar/clustering/etc. está envolvido como Aaron apontou. Certifique-se de que é você quem o instala, não o sistema.
Reinicie imediatamente após a conclusão do patch.
O WSUS permite que você aplique patches no Windows e no SQL, o que é um +.
Os benefícios que vejo para o WSUS são os relatórios fáceis de obter de todos os servidores da empresa e a não necessidade de baixar patches para todos os servidores da Internet.
Freqüentemente, você desejará muito mais controle sobre isso do que o WSUS oferece. Por exemplo, você pode ter determinados servidores que deseja corrigir durante as janelas de manutenção. Você também pode querer ter muito cuidado sobre como corrigir clusters, servidores que participam do envio de logs, espelhamento, replicação, etc.
Embora certamente existam, não conheço pessoalmente nenhuma loja que use o WSUS para corrigir o SQL Server. Isso não significa que não seja uma boa ideia, mas combinando as variáveis acima com o fato de que existem apenas tantas atualizações públicas para o SQL Server que se propagam para o Windows Update em um determinado ano, simplesmente não sei o quanto você Você realmente ganhará confiando nele para fazer seu trabalho.
Além do ponto de Aaron, trabalhei em uma loja há muito tempo que usava o WSUS para atualizar o SQL 2000 e 2005, o principal problema que tivemos foi:
Qual servidor é corrigido quando é baseado na UO. Então, por exemplo, se você tiver 2 servidores na mesma OU (digamos, uma OU SQL Servers), ambos terão que ser corrigidos ao mesmo tempo. Isso é altamente indesejável, é claro, pois é mais do que provável que suas OUs AD tenham que ser reestruturadas apenas para funcionar bem com o WSUS.
No entanto, seguimos um bom ciclo de patches que funcionou. Os servidores Windows e SQL Server foram atualizados pela primeira vez no laboratório, que seria corrigido 1 mês após o lançamento dos patches. Testamos a implantação no laboratório. O laboratório foi atualizado automaticamente.
Quando chegava a hora de acertar o prod, só disponibilizávamos os patches para os SQL Servers, então não os baixávamos da internet. Cada servidor baixaria o patch do WSUS, instalaria e reiniciaria imediatamente. Dessa forma, um patch não ficou instalado, mas em um estado incompleto devido a uma reinicialização.
Basicamente se resume a:
-escolha um momento para realmente fazer o patch onde você pode reiniciá-lo se for um sistema crítico ou se espelhar/clustering/etc. está envolvido como Aaron apontou. Certifique-se de que é você quem o instala, não o sistema.
Reinicie imediatamente após a conclusão do patch.
O WSUS permite que você aplique patches no Windows e no SQL, o que é um +.
Os benefícios que vejo para o WSUS são os relatórios fáceis de obter de todos os servidores da empresa e a não necessidade de baixar patches para todos os servidores da Internet.