像在Ubuntu中一样,我们可以select创build“Ubuntu更新caching服务器”,它直接从互联网下载和更新包,并为其他客户端Ubuntu机器安装/更新包提供服务。 以同样的方式,基于RHEL的发行版(Centos,Fedora)可以创build“更新caching服务器”,它可以从互联网发送包并提供给局域网内的客户机。也可以像ubuntu那样caching服务器为所有版本的centos,fedora等。
由于WSUS服务器closures,我有一个远程站点有大约70个系统在过去的4个月内没有进行过修补,现在我正在考虑在那里部署SCCM 2012。 你们其中一位SCCM大师,MCC,MVP,有人告诉我,以下方法对你是否有意义,如果是的话,这是一个好主意吗? 顺便说一句,我已经有了一个软件更新包,我用它来将补丁星期二更新到每个月。 我只想知道下面的策略是否有意义: 将SCCM 2012客户端部署到这70个系统 与Microsoft同步以获取更新元数据 运行软件更新扫描周期以确定需要远程站点上70个系统上的哪些更新 创buildsearch条件以获取属于我公司的修补程序策略的更新(仅限关键和安全) 将所有这些更新下载到包中,并按照以下约定进行命名:SUM_Baseline 创build软件更新组并按照以下约定进行命名:SUM_Baseline_YYYYMMDD 将SUG部署到位于远程站点的70个系统 这是怎么看待你们的? 还有一件事,我有一个我已经使用的软件更新软件包,但它仅用于补丁星期二补丁,而不是基准补丁。 是否有意义,有两个软件包,一个补丁星期二更新和一个基线更新? 我的想法是,Patch Tuesday软件包用于最新的系统,不需要以前的补丁。 Baseline软件包将用于新的系统,或者出于任何原因在一段时间内没有打补丁的系统。 而且,无论如何,SCCM 2012控制台中的一部分系统需要更新哪些更新,而不是所有的SCCM 2012客户端? 我还没有想出如何做到这一点,或者甚至是可能的。 我会为此创build一个软件更新configuration基线吗? 如果我能在这里得到一些好的反馈,我将非常感激。 感谢大家
互联网上的各种 资源提示,在每个操作系统升级和/或补丁之后,需要重新链接Oracle二进制文件。 我可以理解升级glibc时重新链接是必要的。 有些包可能不需要重链接,有些可以,有些我不确定: 升级glibc – >我想重新链接需要 升级vim – >我想不需要rellink 升级gzip – >我不确定 升级内核 – >我不确定 有没有人有一个列表,或者任何人都可以指向一个列表到Oracle实际链接的图书馆? 我不是Oracle DBA,所以我对Oracle链接过程毫无头绪。 我甚至不确定我是否真的了解了Oracle在重新链接过程中所做的事情:在二进制软件中,安装之后进行自己的链接不是一个常见的做法,是吗? 无论如何,长话短说:我有一些RHEL [345]盒,我需要应用一些补丁。 大多数机器运行Oracle,我想知道哪些补丁需要重新链接,什么不会。 一个尽可能详尽的列表将是好的:)
我刚刚将版本1.25.x的MediaWiki安装升级到1.26.1,但现在样式信息不显示。 因此,该页面将显示所有文本,而不显示左侧的链接列。 当我查看页面的源代码,并点击应该加载样式的链接时,似乎有一些CSS,但文件开始如下: /* 内部错误 内部错误 有问题的模块:{“mediawiki.sectionAnchor”:“error”,“skins.vector.styles”:“error”} * / 当我单击页面源代码中的脚本链接时,大概是默认脚本,它显示了类似的消息(但没有太多实际的代码): /* 内部错误 内部错误 有问题的模块:{“startup”:“error”} * / 从网上search,我发现了以下两个页面,在撰写本文时没有任何解决scheme: https://www.mediawiki.org/wiki/Topic:Sty0r6j0y9u8yute https://www.mediawiki.org/wiki/Topic:Stvdbhcbttk5aa9d 如果重要,我正在使用的安装是HTTPS。 $ wgServer设置相应地设置为$wgServer = "//www.some-domain.com"; 。 图像加载正常,并且浏览器debugging器的networking选项卡上没有404或其他此类HTTP错误。 该服务器正在运行PHP版本5.6.16。 我的问题是: (1)有没有其他人有这个问题,并find一个解决scheme, 而不是降级PHP ? (2)有谁知道是否将 PHP 升级到新的7.x系列可以解决这个问题? (在同一台服务器上有一些大型的WordPress安装,所以我还没敢尝试安装新的PHP) 更新1:虽然我不知道底层的问题是什么,显然这个问题是特定于默认的vector皮肤。 我将$ wgDefaultSkin设置(在LocalSettings.php中 )从vector更改为monobook ,现在wiki显示得很好。 更新2:如在评论中所要求的,我试图直接从GitHub下载Vector皮肤。 我下载了最新的主分支(截至2015-12-18)。 不幸的是,这没有什么区别。 删除旧的文件并复制新的(或相同的?)文件并将设置更改为vector后 ,问题又回来了。 更新3:为了完整起见,我尝试安装Vector的wmf / 1.27.0-wmf.9分支,但没有任何区别。 我什至尝试重新启动Web服务器,以确保它不是一个caching问题。 更新4:我试图清除服务器范围的PHPcaching,但没有任何区别。 然后我试着启用$ wgResourceLoaderDebug选项。 虽然这个选项并没有解决加载时的问题,但是我认为它会为真正debugging皮肤的人提供更好的细节。 启用此选项后,页面源显示5个单独的样式表条目,其中只有两个出现内部错误 。 […]
我想为局域网用户提供一组有用的和stream行的应用程序(如Acrobat,Firefox,Foobar,腻子),但是有一个问题 – 这种软件每隔几周甚至经常发布一次。 自动下载最新版本的最佳方法是什么? 每个下载页面看起来都不一样,只有less数有永久的“xyz-current”链接。 免责声明:我知道新不总是意味着更好,但在许多情况下(如浏览器),至less意味着更安全。
我们已经部署了一个相当大的组织Lync 2010。 我们也使用软件和更新分发System Center Configuration Manager。 我们面临的问题是,如果我们通过SCCM的更新服务分发Lync 2010客户端更新,并且应用更新,则Lync 2010客户端会自动退出。 无论是在呼叫,即时消息,会议中的某个人……当然,如果经理处于重要的呼叫中,并且突然间Lync客户端退出,您可以认为这不太好。 我们当然可以在晚上或晚上分发更新,但是由于大多数用户在离开办公室后closures了个人电脑,所以并不是所有的客户端都开机,让我说“Wake on Lan”那里真的没有select。 所以我很好奇其他人如何处理组织中的Lync客户端更新? 或者分发他们的最佳做法是什么… 谢谢。 马丁。
当您单击已在WSUS中被取代的更新时,您会收到一条警告,说您应该在拒绝更新之前validation该更新。 根据微软的说法,你应该首先批准取代更新,等待电脑拿走它们,validation客户不再需要旧的更新,然后你就可以安全地拒绝被取代的更新。 是的,呃…这不是很实际,微软。 多年来,我只覆盖了被取代的更新,但最近我遇到了一篇文章,说你不应该那样做。 所以我的问题是:为什么不呢? 有没有一个特定的更新不适用于客户端的情况,但它取代的更新是? 任何人都可以给我一个令人信服的理由,为什么盲目下降取代更新不是一个好主意?
我需要针对多个正在运行的容器运行一个命令。 例如,假设我的应用程序需要在收到代码更新后针对数据库运行数据结构更新。 为此,我们要运行docker build <project_dir> -t latest ,然后docker stop; docker rm; docker run docker stop; docker rm; docker run docker stop; docker rm; docker run 。 在这个阶段,我们可以假定我们已经更新了容器的核心代码,但是我们仍然需要使用应用程序自己的工具来运行数据库更新。 从本质上讲,我需要一些方法来获取正在运行的容器列表,按照某些条件进行过滤,并将这些容器ID注册到Ansible。 然后为每个容器运行命令。 喜欢这个: – name: Get list of running containers docker: image: my-image:latest state: running register: container_ids 此任务将使用my-image:latest的运行容器的列表存储到container_ids 。 然后我们执行命令: – name: Exec the database update cmd: "docker […]
到现在为止,我一直使用SecurityFocus邮件列表来告诉我可能需要升级服务器包。 我使用这种方法的主要问题是: 大量的项目每一天。 我简单的没有时间阅读每一个 很多无趣/无关的项目。 很容易忽略其他项目之间的有趣的项目 在理想的情况下,我只会得到关于我感兴趣的软件包的信息(在大多数情况下,我已经安装在我的服务器上的软件包) 与这个软件包有关的信息将包括更新的简短描述,也可能包含一个更新日志(我经常升级服务器软件包,甚至没有看到实际的变化) 我忽略了一个主要的来源 , 工具或系统 ,可以帮助我保持最新?
在Ubuntu中,让系统保持最新状态的最方便的方法是调用apt-get更新,然后调用apt-get升级。 但是,在作为生产环境一部分的系统上,通常会先在脱机系统上testing更新,然后应用与生产系统上testing的更新相同的更新。 我不知道这是否可以用apt-get升级 – 有没有一种方法可以更详细地指定升级,例如指定一个date,直到执行升级?