現在働いている場所で働き始めてから、システムの更新に関して上司や同僚との果てしない闘争を続けてきました。
もちろん、アップデート(ファームウェア、OS、またはアプリケーション)が出てすぐに不注意に適用すべきではないことに完全に同意しますが、ベンダーがそれをリリースした場合、少なくとも何らかの理由があるはずだと固く信じています。最も一般的な理由は、通常、いくつかのバグを修正している...多分あなたは今経験していないが、あなたはどの可能性があり、あなたが追いつくていない場合はすぐに体験すること。
これは特にセキュリティの修正に当てはまります。例として、すでに数か月間利用可能だったパッチを誰もが単に適用した場合、悪名高いSQL Slammer
ワームは無害だったでしょう。
更新プログラムを展開する前に、テストと評価をすべて行います。しかし、システム管理の「壊れていない場合は触らない」というアプローチには強く反対し、実稼働Windows 2003 SP1またはESX 3.5 Update 2システムを見つけたときは本当に痛い思いをします。 「それは機能している、私たちはそれを壊したくない」。
これについてどう思う?あなたのポリシー
は何ですか?
それがあなたの会社の方針と一致しない場合、あなたの会社の方針は何ですか?
ファームウェアの更新(BIOS、ストレージなど)はどうですか?
メインのOSアップデート(サービスパック)はどうですか?
OSのマイナーアップデートはどうですか?
アプリケーションの更新はどうですか?
クライアントのパッチ管理は通常、より簡単であり、それを処理するためのよく知られたツールとベストプラクティスがあるため、私の主な関心はもちろんサーバーの更新です。