你每周的科技小闻-安全-回到基础的第二部分

March 2nd, 2018
你每周的科技小闻-安全-回到基础的第二部分

2018年的洋基队已经参加了比赛.  我们很快就会知道谁在打二垒和三垒了.

在此期间,我想继续讨论补丁的基础知识.

许多网站决定不打补丁或只在夏天打补丁.  这是一种非常危险的策略.  如果你是这样的人,坏事迟早会发生在你身上.

许多网站只是简单地打开Windows更新作为自动更新,然后走开.  这几乎是一个糟糕的计划,因为迟早微软会有一个需要被接受的EULA,或者Windows更新将需要更新.   一旦发生这种情况,你的所有更新都将停止.  你不会知道,直到你访问机器并尝试进行Windows更新.

不管怎样,你是如何用Chrome给应用程序打补丁的, and Firefox, Adobe Reader, Adobe Flash, and Java?  这些是利用未打补丁的Windows进入您的网络的主要方式.

微软有WSUS来修补操作系统和其他微软应用程序.  WSUS软件是免费的.  如果您没有其他东西,那么您应该有一个WSUS服务器.

不幸的是,WSUS不会修补非微软产品.   有一些第三方产品覆盖了WSUS,给应用程序打补丁,并收取额外的许可费.

还有一些更健壮的客户端管理产品可以进行补丁, 也许图像机器, 并推出其他应用程序安装和更新.  一些比较受欢迎的产品是:

  • KACE by Dell
  • PDQ Deploy
  • Symantec Altiris
  • 微软配置管理器(又名SCCM).
  • 微软教育Intune

有些人让WSUS做自己的工作,并管理其他一切.  有些完全替代WSUS的功能.

微软的旗舰客户端管理产品是Configuration Manager,以前称为SCCM.  当前版本是1710外加一个热修复程序.   SCCM does WSUS, can do imaging, 并可以推出应用程序安装和更新,如Java和Flash.

你们中的一些人几年前就开始走上SCCM的道路.  您实现了SCCM,它完成了它该做的事情.  However, in my wanderings, 你的大多数SCCM盒都没有更新,以跟上微软当前的产品.  随着Windows 10的发布,微软已经将SCCM升级绑定到Windows 10版本.   如果您希望在Windows 10部署中保持当前状态,那么现在还必须在SCCM中保持当前状态.

较早的SCCM版本没有提供直接、简单的升级方式.  However, 微软意识到他们必须做得更好,并开始整合他们自己的Windows更新, SCCM更新特性在新版本的SCCM中.  微软已经做了一个很好的工作,试图消除许多升级复杂性的版本到版本.

如果您有SCCM,并且您有更新和服务的选择,要么在云服务下,要么在左侧的主菜单的管理下, 是时候更新到当前版本了.  如果你没有这些选择,并打算部署和维护Windows 10, 您必须与我们交谈,并制定一个计划,以获得当前的信息,并使您的SCCM服务器在未来的版本中更容易更新.

If you 想要讨论您的具体情况或需要帮助,请给我们打电话.

Scott Quimby