我刚刚从Windows Server 2003移到2008,我对自动更新有一个非常恼人的经验。 在Windows 2003中,当它“build议”一个包并且我select不安装时,它询问我是否确定,它从来没有再提示过。 在Windows 2008中,当我取消选中它时,它会让我继续,但它一直坚持我安装它,这是非常烦人的。 有没有办法select不安装特定的修复程序? 谢谢! 丹尼尔
所以在寒冷的天气下,我们正在经历工业部门的停电事故,以使住宅加热器继续运行。 每两小时15分钟,我们就死了。 最后几次发生这种情况,我们的工作站运行了大约30秒的UPS电源,我们试图快速closures,但工作站坚持要求更新。 我需要一种方法来绕过这个; 当我有30秒钟closures电脑时,我不在乎是否有最新推荐的更新,我现在需要closures它。 除了“只要确保已经安装了所有最新的更新”之外,还有什么提示?
我试图得到一个标记为具有“安全更新”的软件包列表 我的基础系统是Ubuntu 14.04 例如,Ubuntu 14.04上有一个脚本,它将列出可用更新的数量。 dynamic的motd使用它。 /usr/lib/update-notifier/apt-check 运行没有参数给以分号分隔的输出到stderr,例如: $ /usr/lib/update-notifier/apt-check 60;11 <– (this is actually standard error) 这个脚本有“人类可读的”和“包名”标志。 大! 但是,“软件包名称”只是抛出了正在更新的软件包,并没有把它们放到安全/非安全堆中。 我如何知道“安全更新”桶中的内容? 我尝试过这样的事情: apt-get -s dist-upgrade | grep "^Inst" | grep -i security 那个不适合我 我正在考虑拆开apt-check脚本并重新使用它,但是我想知道在这样做之前是否有现有的设备可以做我想做的事情。 更新 我最终修改了python脚本“/ usr / lib / update-notifier / apt-check”,并且基本上增加了输出来打印包详细信息,只要脚本检查了“isSecurityUpgrade()”函数。 (有关详细信息,请参阅脚本)
我有一个服务器脚本,每10分钟由cron启动,并执行一些数据库操作,因此可以运行几分钟。 所以,正如你所看到的,重叠更新过程和脚本工作的可能性是相当高的,而我承受不起,因为它可能导致数据库损坏等。 我的第一个想法是制作某种locking机制,但是我想象的任何东西都变得相当模糊:例如,我想要一个用于运行具有某种locking脚本的PID文件,但却导致了许多恶魔细节,比如正确locking,避免脚本退出时由于错误而离开.pid文件(防止下次运行)等等。 我的问题是:有一个简单的方法来做到这一点或一些图书馆/工具,解决这种问题? 谢谢!
我有一个每周自动更新/升级和tripwire安装的Ubuntu服务器。 问题是,自动更新types使tripwire无用,因为我的服务器上总是发生变化。 因此,我经常遇到tripwire标记的违规行为。 如果有任何恶意的变化,我会想念他们。 在这种情况下最好的做法是什么? 有没有办法自动更新和有用的tripwire报告? 人们通常如何结合这两者?
我目前正在使用WordPress的4.4我设置了后台更新,但是当我执行他们说:“出了点问题。 无法findWordPress根目录。 我设置我的FTP细节如下: define('FTP_HOST', 'mydomain.com'); define('FTP_USER', 'user'); define('FTP_PASS', 'passwort'); 当我在普通的ftp客户端使用这个login细节连接到这个服务器时,它工作正常。 我可以findwordpress目录。 我也无法启用debugging日志。 我设置 define( 'WP_DEBUG', true ); define( 'WP_DEBUG_LOG', true ); define( 'WP_DEBUG_DISPLAY', true ); 但是在wp-content ,日志文件缺lessdebug.log 。 我认为这取决于文件权限: drwxrwxr– 6 myuser www-data 4096 Feb 27 16:13 wp-content 但是这些设置是正确的,因为我可以看到运行wordpress的web服务器在组www-data 。 > ps auxww|grep http www-data 3657 0.0 1.2 458240 52088 ? Sl 06:03 0:03 /usr/sbin/apache2 […]
背景:我有一个非常慢的互联网连接(我看到它的最高下载速度是3.5Mbps,但我只支付3Mbps)和Windows 10确实更新所有的惊吓时间 。 喜欢,太多了。 这显然使我的连接经常陷入困境。 我的局域网上也有~7台机器在这个基础上更新。 总而言之,我说约50%的互联网stream量是Windows更新。 这就引出了我的问题:是否可以设置本地服务器(我已经有两台本地Hyper-V主机服务器),可以下载这些更新并将其提供给我的LAN PC,以便LAN PC可以使用它,它可以下载所有这些更新一次,而不是每台局域网PC下载它自己的一套更新? 这两个Hyper-V服务器都是Windows Server 2012 R2,不过如果需要,我可以轻松升级它们。 另外,我愿意为本地局域网上的任何 Windows操作系统提供更新服务,尽pipe显然Windows 10是最高优先级的服务器,但是我拥有以下所有版本的设备: Windows 10 Windows 8.1 Windows 7的 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 Windows Phone 10 / Windows 10 Mobile 如果任何/所有这些都可以得到支持,那就太棒了。 注意:创build活动目录域是不可能的。 其中两台电脑是已经是其他领域的成员(与工作有关)的笔记本电脑,不能像这样修改。
我在WSUS上标记了一个更新,以便从所有机器上删除。 从机器中删除更新后,在WSUS中,他们仍然显示他们需要1次更新。 当检查更新是什么,这是我标记为删除。 审批状态是“删除”,状态是“未安装”。 这是预期的行为? 我会想象它会显示为不需要,因此不会抛出我的更新合规性百分比?
跟上以前的post 。 什么时候重新启动? 可以控制吗? 我想在2012年有一个任务可以调整来控制时间。 在2012年,我遇到了这样的问题,即默认任务是按小时计划的,而且我有一些轮询任务需要按小时运行。 我能够改变时间,但我无法find2008 R2的任务。 在Auomtatic更新确定需要重新启动之后,我可以设置“必要的重新启动”时间吗? 到了一个小时以外的某个时间?
首先,我觉得我还不了解AWS的一些基本概念,所以请耐心等待,如果这个问题是不好的。 我在AWS中有以下设置: 1个单一服务的ECS群集 群集configuration为使用1个单个EC2实例 此EC2实例是基于特定启动configuration的AutoScaling组的一部分。 (群集设置configuration它是这样的,这是有道理的,我猜。) 我已经发展了一些先入为主的条件 我不关心EC2实例,因为我的服务运行机器不可知论 我的服务一次只需要运行一个实例。 我只使用ECS来运行一个dockerized应用程序。 我不在意在特定的时间停机。 有一个预定义的Elastic IP必须与该服务一起使用。 我希望此服务尽可能自动化。 当出现问题时,我们可以解决问题(正常运行时间并不重要),但是我从来不想SSH到EC2实例或类似的东西。 借助CloudWatch和Lambda ,我设置了以下任务: 实例由集群名称标识,自动添加到Name标签。 每周一次,群集实例重新启动。 这会更新证书和configuration,因为服务在启动时会执行此操作。 (我可能也可以安排服务被杀死,重新启动集群内部……) 每次集群的新EC2实例启动时,都会分配预定义的弹性IP。 每个月一次, EC2实例被终止,由Auto Scaling Group启动的一个新的自动replace。 现在我的希望是,一旦Auto Scaling Group创build了一个新实例,它将拥有最新的,最大的AMI,包括最新的ECS代理。 纠正我,如果我错了,但当我看着这个Auto Scaling组的启动configuration,我想这不会是这样,因为它总是采取configuration的AMI。 我的一般问题是:这个设置有什么用处,当我需要每隔一段时间手动检查一次(何时完成)来更新启动configuration中的AMI,然后终止实例来取代一个新的实例它? 我知道很多人可能不希望在生产群集中自动执行操作系统更新,因为他们想先testing它。 但是,仍然有人可能想要有一个临时环境,在其中自动应用操作系统更新。 当我仍然需要手动推出操作系统更新时,为什么要使用高度自动化的平台? 这是对我的概念误解吗?