Server 2008 R2域的Windows更新策略

让我稍微解释一下我的问题。

我们是一家小公司,现在已经迈出了一个更大的networking。 目前,networking在Windows Server 2008 R2(dc,sql,web等)上包含5台服务器。

我们所需要的一切都已经到位,但现在我们无法通过实施冗余系统来完成networking。 (二级dc,dns,sql群集等)对于一些人来说这很难理解,但这是目前的情况。 (并且我们知道,并且会在我们可以的时候解决这个问题)

因为我们希望保持我们的系统安全并保持最新状态,所以我确保所有系统都定期更新。 当然,问题是微软推出的需要系统重启的更新数量似乎更频繁地发生。 (也许我错了,它只是感觉像这样);-)

在我们的域名服务器之间相互依赖服务(如SQL,WEB或其他),所以只需重新启动服务器不是一个好主意!

现在我更新所有这些,而不用重新启动。 毕竟是最新的,我把它们按照彼此依赖的顺序。 之后,我按照相反的顺序重新启动它们。

我当然明白,如果我的系统中有冗余,更新和重新启动将不会是这样的问题,因为服务器任务可能会被另一个节点接pipe,但这是我们通常需要添加的东西。

所以我的问题是。 如果你阅读我的上述情况,你可以build议更多的更新策略或一般想法,可以帮助我以更好/更快的方式做这个过程?

谢谢你的想法!

对于一个小型networking来说,这是你唯一的select。 我们曾经让我们的pipe理员每周花一个晚上专门安装更新和重启服务器。 您最大的SPOF(单点故障)将始终是单个域控制器。 没有你的DC没什么作用,所以当你可以升级…得到另一个DC。

如果你虚拟化,确保你有一个物理辅助DC。

至于SQL和你的Web服务器,直到你可以移动到一个SQL集群(非常$$$)和一个小的Web服务器上,它又是一样的。 您可以使用内置的networking负载平衡器(NLB)和IIS Web服务器框架,轻松设置两个服务器的Web场。

除此之外,你正在做的事情,成长是艰难的,相信我!

现在我们不能通过实施冗余系统来完成networking。 (二级dc,dns,sql群集等)对于一些人来说这很难理解

是的,这很难理解。 因为你运行5台服务器。 我的公司networking有2个服务器,一切临界是冗余的。 你怎么不能做机智h2?

这里有一个提示:

DC,DNS可以是同一台物理机器,使用Hyper-V隔离一些次要的东西。

在我们的域名服务器之间相互依赖服务(如SQL,WEB或其他),所以只需重新启动服务器不是一个好主意!

configuration错误? 只是不要在同一时间重新启动两个DC,你很好。

如果你阅读我的上述情况,你可以build议我更多更新策略或一般想法,可以帮助我以更好/更快的方式做这个过程?

不,因为冗余太less,你必须确保系统正常恢复。

你可以做的是隔离关键系统和次系统。 Web,SQL是次要的 – DC是至关重要的(没有dv up =所有东西都是)。

有关键的系统手动重新启动,第二到特定的方便时间。 确保有人在那里观看。 我们每月计划维护一个维护窗口,主要是因为对于我们大多数系统来说,“一秒钟”是正常运行期间的一场灾难。