- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
04十二月2025微软内部补丁管理和桌面部署-MSIT211
MSIT为什么需要SMS?现状需要一个改进的桌面补丁管理流程解决方案使用SMS2003来管理跨企业网络的所有软件的更新好处更高效的软件分发减少突发当机时间提高库存统计能力
产品和技术MicrosoftSystemManagementServer2003AdvancedClientMicrosoftWindowsServer2003MicrosoftSQLServer2000SP3aActiveDirectoryMicrosoftBaselineSecurityAnalyzer(MBSA)version1.2
SMS2003重要功能应用分发支持整个生命周期:规划,部署,校验,报告,更新,移除全面利用WindowsInstaller的所有特性资产管理集成的报告系统更加细化的资产统计和使用率衡量方案移动性新设计的为移动用户考虑的AdvancedClient带宽敏感,具备检查点和重新开始功能,以及具备为可移动设备用户专门设计的特性和Windows的集成ActiveDirectory集成Windows客户端的真正体验
SMS帮助MSIT实现那些价值资产管理更清楚了解我们的IT环境补丁管理确保Windows,IE和Office应用达到基准安全标准软件分发按用户组分发软件状态报告和评估评估软件分发结果
业务部门受益于。。。更有效的部署软件更新利用数据提高部署的针对性利用数据提高成功率避免定制教本以便快速打包减少突发当机利用PersistentIcon更主动的安全策略利用数据评估安全遵从程度
沟通流程
CorporateSecurityClientSupportTeamsCorporateSecurity寻找和分析漏洞关键漏洞?CorporateSecurity决定强制执行安全标准ClientSupport测试软件更新yes不等ServicePackCorporateSecurity监控MSRC安全警告信息ClientSupport创建SMS
包ClientSupport分发更新包ClientSupport执行更新
MSITSMS架构单独的服务器和桌面端架构115000台SMS管理的客户端4个活动目录森林1centralsiteserver22primarysiteservers1load-balancedcluster(headquarters)30dedicatedsecondarysiteservers100sharedsecondarysiteserversDesktopManagementEnvironment
桌面端打补丁流程评估环境1.评估2.辨别4.部署3.计划辨别新补丁部署补丁评价和计划部署
风险管理扫描环境评估漏洞带来的风险建立优先级决定打补丁的日期
部署软件更新部署过程:扫描,创建包,执行安装,监控/审计/报告使用DistributionSoftwareUpdateWizard或标准软件分发两个部署时间表:紧急关键补丁和标准关键补丁
Weds10:00AMThurs5:00AMFri2:00PM12%30%有漏洞的客户端5:00PM5:00PM6%5:00PM5:00PM5%3%紧急关键补丁更新高
影响方法低
影响紧急关键补丁更新时间表WindowsUpdate(可选)E-mailMicrosoftITWeb通知(可选)SMS补丁管理(强制)LogonScript(强制)内部扫描工具(强制)网口关闭
标准关键补丁更新多个补丁打成一个包安装程序安装和每台计算机软件配置匹配的补丁SMS分发程序自动更新和重启不符合标准的机器
监控,审计和报告分析状态消息使用AdvertisementStatusViewer调查那些没有运行安装程序的客户端分析标准遵从级别
经验:流程明确和执行安全准则明确总体的补丁管理流程设定IT环境的基准
经验:流程测试软件更新的影响程度和范围管理部署补丁带来的影响集中所有的关键补丁按照逻辑顺序部署补丁
经验:人员安排合适的人手熟悉SMS2003的工具能够检验报告和状态消息指定人员或委员会安排软件更新的优先级熟悉补丁根源和分发方法能够和安全部门互动熟悉IT基础架构
经验:技术使用软件更新的特性来查错使用SecurityUpdateInventoryTool和扫描工具使用OfficeUpdateInventoryTool使用SourcePathUpdateManagementforOfficeup
原创力文档


文档评论(0)