Dopo un anno difficile per le patch, uno sguardo al '22

Dopo un anno difficile per le patch, uno sguardo al '22

Per gli utenti Windows, è stato un anno difficile per le vulnerabilità e le patch di sicurezza. Ora, la mia opinione su questo tipo di domande è sempre un po' noiosa. Faccio attenzione a ciò che le persone pubblicano sui forum di Askwoody e di solito non dicono molto se non hanno problemi. Vedo solo persone con problemi, non quelli con sistemi che installano patch e si riavviano senza problemi.

Detto questo, a volte mi preoccupo ancora molto della manutenzione di Windows. Prima di guardare indietro al 2022, voglio soffermarmi un po' su dove siamo ora.

Quando Windows 10 si comporta male ed è riluttante a installare gli aggiornamenti, la soluzione non è sempre facile. Esempio: dover utilizzare la tecnica DISM per rimettere in sesto un sistema Windows. Ho visto gli ingegneri del supporto Microsoft usarlo per mettere i server Windows in uno stato patchabile quando non c'è un modo semplice per reinstallare il sistema operativo o eseguire una riparazione sul posto. Ma nessuno dovrebbe fare affidamento su tecniche chirurgiche quasi critiche per installare gli aggiornamenti. Gli utenti Windows dovrebbero essere in grado di utilizzare semplici comandi sfc / scannow o DISM per riparare il proprio sistema operativo.

Cosa c'è dietro questi problemi di aggiornamento? Nella mia esperienza, gli errori spesso riguardano la pulizia del registro o programmi di terze parti che corrompono il software di installazione. Non dovrebbe succedere, eppure è così. È sfortunato.

Di fronte a questo tipo di problema, gli amministratori del server spesso devono scegliere tra "lanciare" un nuovo sistema operativo e spostare ruoli o attività su un altro server o ricorrere ai comandi DISM. La mia raccomandazione ai registi? Configura la tua distribuzione in modo da non essere imbarazzato considerando la ricostruzione di un particolare server. Crea resilienza in modo da poter spostare rapidamente file e ruoli tra i server se una piattaforma riscontra problemi di aggiornamento. E limitare l'uso di strumenti di terze parti.

In conclusione: cerca di mantenere il tuo hardware implementato in un modo che rifletta ciò che Microsoft si aspetta. Non riutilizzare le tecniche di protezione avanzata che avresti utilizzato in Server 2003 o Server 2008. Valuta le tue implementazioni e prova a rispettare le linee di base della sicurezza, non le impostazioni di distribuzione della sicurezza legacy.

Negli ultimi anni, abbiamo monitorato principalmente i problemi e gli effetti collaterali di Windows 10. (Sebbene Windows 8.1 e Windows 7 siano ancora in uso, il loro numero è in calo). continuerà a farlo nel 2022. Dati i suoi elevati requisiti hardware, molti di noi non vedranno Windows 11 finché non acquisteremo nuovi computer; Certo, puoi saltare gli obblighi hardware, ma non lo consiglio. È meglio eseguire Windows 10 per diversi anni sull'hardware esistente e aggiornare a Windows 11 quando si aggiorna il PC.

Uno dei principali vantaggi di Windows 11 è la dimensione degli aggiornamenti. Le correzioni Microsoft a volte possono richiedere l'uso di 1 GB o più di aggiornamenti ogni mese, il che non è l'ideale per chiunque non abbia una connessione in fibra e molta larghezza di banda. In Windows 11, Microsoft ha ridotto drasticamente le dimensioni della patch: gli aggiornamenti sono più piccoli del 40%. Questo sarà di grande aiuto per coloro che non hanno la connettività (o il tempo) per scaricare file di grandi dimensioni.

E ora per alcune previsioni del 2022...

Copyright © 2021 IDG Communications, Inc.