AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 909340
Accepted
shodanshok
shodanshok
Asked: 2018-04-25 23:04:09 +0800 CST2018-04-25 23:04:09 +0800 CST 2018-04-25 23:04:09 +0800 CST

Atualizações do Windows 2016 e Horários Ativos

  • 772

Com o objetivo de colocá-lo em mais caixas de produção, estou testando o comportamento de atualização do Windows 2016. Corri sconfigpara selecionar "DownloadOnly" em "Windows Update Setting" e configurei "Active Hours" das 07:00 às 19:00.

É meu entendimento que esta configuração deve funcionar como abaixo:

  • as atualizações são baixadas automaticamente;
  • as atualizações não são instaladas automaticamente; em vez disso, um administrador de sistema tinha que confirmar manualmente a instalação das atualizações;
  • se o servidor precisar ser reinicializado, uma reinicialização agendada fora do horário ativo deverá ser configurada automaticamente;
  • fora do horário comercial (ou seja: depois das 19:00 - 07:00) o servidor deve reiniciar.

Pergunta principal: o entendimento acima está correto?

Estou perguntando porque ao testar em um controlador de domínio do Windows 2016 e instalar manualmente as atualizações, mesmo que um aviso mostre "seu dispositivo está programado para reiniciar fora do horário ativo (o horário ativo é das 07:00 às 19:00)", a reinicialização nunca ocorre.

Percebi que no Gerenciador de Tarefas\Biblioteca\Windows\Windows Update, uma inicialização de Tarefa de Reinicialização musnotification.exe RebootDialogfoi criada para ser executada às 19:20 e é executada a cada 30/60 minutos.

Segunda pergunta: como o Windows 2016 se comporta, por padrão, quando há usuários de área de trabalho remota registrados? Ele notifica? Ele reinicia? E se a sessão estiver no estado desconectado?

Nota: eu conheço a política No auto-restart with logged on users for scheduled automatic updates installations, no entanto:

  1. Não está ativo/configurado;
  2. Como não estou instalando atualizações automaticamente, isso não deve ter efeito:

Essa política se aplica somente quando a política Configurar atualizações automáticas está configurada para realizar instalações agendadas de atualizações.

Concedido, eu entendo perfeitamente que um servidor deve ser corrigido e reiniciado apenas no momento apropriado. No entanto, eu realmente gostaria de entender a lógica por trás do comportamento de atualização atual (Win2016). Eu sinto fortemente que estou perdendo alguma coisa, pois esta deve ser uma tarefa de manutenção básica.

Eu li essas informações , mas eu realmente gostaria de ouvir alguma experiência em primeira mão com o sysadmin do Windows.

windows-server-2016
  • 1 1 respostas
  • 12437 Views

1 respostas

  • Voted
  1. Best Answer
    shodanshok
    2019-05-24T23:42:18+08:002019-05-24T23:42:18+08:00

    Bem, depois de mais de um ano e alguma instalação do Windows 2016, posso responder à minha própria pergunta. A resposta abaixo pode estar incorreta em alguns aspectos, pois a Microsoft não está muito interessada em detalhes sobre o Active Hours; ainda assim, é o meu melhor entendimento de como funciona. A comparação com a conhecida abordagem de atualização Win7/Win2008R2 é feita conforme necessário.

    RESPOSTA CURTA: depois de habilitar as atualizações automáticas com sconfig, habilite o GPO "Sempre reiniciar automaticamente no horário agendado" para simplesmente ignorar "Horas ativas" e reverter para o comportamento clássico de atualização e reinicialização (leia-se: Win7/Win2008R2). Deixe outros GPOs relevantes (como "ScheduledInstallTime") com suas configurações padrão.

    LONGA HISTÓRIA: Win7 e Win2008R2 têm um cronograma de atualização simples: por padrão, as atualizações são instaladas às 03:00 e, se necessário, a máquina é reinicializada. Se a máquina estiver desligada no horário de instalação agendado, as atualizações serão instaladas na primeira possibilidade, mas a reinicialização será adiada e deixada de lado conforme a conveniência do usuário.

    Essa abordagem de reinicialização adiada foi considerada abaixo do ideal para o modelo Windows as a Service do Windows 10 que, infelizmente, também afetou o Windows 2016. Para evitar um agendamento único e facilmente perdido (03:00) para reinicialização, o Win10 e o Win2016 têm o conceito de "Horas Ativas" - horas em que o servidor é usado ativamente e não deve ser reinicializado. As horas que não estão no intervalo (vamos chamá-las de "Horas Inativas") são consideradas "inativas". Isso significa que fora do "Horário Ativo" o servidor pode ser reinicializado.

    No entanto, "Active Hours" pode ser configurado para ter no máximo 12 horas (nota: a última versão do Win10 mudou isso) e, para evitar reinicialização acidental, a Microsoft adicionou alguma heurística genérica para evitar a reinicialização do servidor quando ele é usado fora do " Horários ativos". Por exemplo, parece que a heurística detecta se os usuários estão conectados, se os usuários têm trabalhos não salvos, se os compartilhamentos estão sendo acessados, etc. Isso significa que os servidores que são usados ​​ativamente (ou seja: controladores de domínio, servidor com usuários do Terminal Service registrados, etc.) não serão reinicializados.

    Mas há mais: como mesmo os servidores ativos devem ser reinicializados mais cedo ou mais tarde, um cronômetro adicional garante que a máquina seja reiniciada (fora do "Horário Ativo") 7 dias depois , mesmo que o servidor esteja ocupado (nota: os períodos de 7 dias é configurável via GPO). Essa provavelmente é a causa da infinidade de postagens "meu Win2016 reiniciado inesperadamente" que você pode encontrar no Google.

    Adicionando o processo de atualização extremamente lento do Windows 2016 e a confusão acima com "Active Hours", minha humilde opinião é que a Microsoft realmente estragou o processo do Windows Update. Parece que o Windows 2019 é melhor a esse respeito, mas considerando o quão fácil (e rápido) é atualizar em qualquer distribuição Linux de nível de servidor, eu realmente me pergunto como a Microsoft pode fazer esse tipo de bagunça.

    Para acabar com essa insanidade, o GPO "Sempre reiniciar automaticamente no horário agendado" pode ser usado: ele basicamente desabilitará o novo comportamento "Horário ativo", retornando a um muito mais óbvio (e gerenciável) "reinicializar seu servidor após atualizações que exigem isso" comportamento.

    • 6

relate perguntas

  • Atualizando o Windows Server 2012 Essentials diretamente para o Windows Server 2016 Standard

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve