
安装新机器涉及多个独立任务,通常由不同人员在不同时间处理。每个步骤单独来看都很简单,但努力会在多台机器间累积——没有两台机器最终完全相同。
本文探讨了利用Deep Freeze cloud冰点云 实现自动化新电脑的快速安装与配置,如何将镜像、应用安装、更新策略和配置组合成一个序列,以及在每个阶段仍由管理员控制的内容。
为什么手动配置在大规模上失效
手动配置失败不是因为某个步骤的难度,而是因为这些步骤在车队中的每台机器上重复。每台机器都接收到其建造时最新的安装版本,因此一个历时六个月组装的车队可能会运行三到四个版本的同一应用程序。手动设置因技师而异(有人可以配置时区,有人则不行)。
更新总是在机器开机时发布,因此同一硬件的补丁等级会有所差异。费用会在后续支持中显现。当没有两个端点匹配时,你无法在第二台机器上重现故障,而在一台机器上有效的修复也无法可靠地转移到其他机器。
将应用程序、更新和配置整合成一个自动化工作流程
Faronics 部署将配置视为一个单一、协调的过程。部署包同时处理镜像和应用安装,随后由策略接管——管理这些应用的更新以及机器未来的配置。
该平台运行于云端,每个组都有策略分配,因此不同车队可以在同一控制台上遵循不同的规则。接下来将介绍Deploy中使这一统一工作流程成为可能的三个具体功能。
- 应用更新规则
一个策略为每个托管应用设置一个更新模式,然后允许你覆盖网格中的单个应用。共有四个:
- 自动:应用在新版本进入Faronics Deploy库时即更新。
- 手动:只有从应用网格触发之前,什么都不会更新。
- 计划更新:更新仅在策略通用设置中的窗口内运行。
- 版本冻结:该应用的更新被屏蔽。
在新成像的机器上,时间维护窗口决定何时应用更新。维护可以在固定时间进行——例如每天凌晨1点——也可以每天运行一次,即机器启动后规定的几分钟。
第二种方案则适用于没有可靠夜间窗口的车队,这些时机通常会被关闭。用户可以在维护开始前收到通知,并提供1至12小时的贪睡选项,防止更新中断当前工作。
- Windows 更新规则
Windows 更新是按类别管理的。对于每个策略(关键、安全、定义、汇总、驱动程序等),Faronics 部署策略具有三种状态之一:
- 自动安装:这类补丁会在发布时发布。
- 拒绝:该类别的补丁根本无法安装。
- 两个选项都未被勾选:批准权由你决定,按Windows更新网格中的名字或知识码按补丁完成。
自动安装也接受延迟期,设定在天内。将安全更新设置为延迟20天意味着补丁会在发布后20天内到达你的机器,这样问题就有可能先在其他地方出现。功能更新可以推迟最多365天,质量更新最多可推迟30天。
延迟作为一种轻量级的贴片测试形式。更全面的方法则使用两种策略:一个是将类别设置为自动安装的小型测试组,另一个是未标记相同类别的生产组。在测试组中补丁成功运行之前,批准权限仍保持手动。
- 应用版本冻结与快捷方式
每个应用中有两个控制Faronics 部署策略网格处理应用应保持固定版本或对用户可见性降低的情况。版本冻结会将应用程序停留在其已安装的版本,并阻止后续更新。该策略的更新模式可以设置为版本冻结,以应用到所有应用程序,或者设置为自动、计划或手动,并在特定应用旁边勾选版本冻结框。
冻结单个应用程序可以保持其余构建的更新。当只有少数应用需要保持固定时,这非常有用。例如测试工具所认证的浏览器版本,或业务应用依赖的运行时。
禁用快捷键比听起来要窄得多。它使应用程序的快捷方式无法使用,但应用程序本身仍可通过开始菜单和文件资源管理器访问。用它来阻止在共享构建中使用应用,而不是完全限制访问。
探索Faronics部署
Faronics Deploy 在 Windows 和 macOS 上,从一个云控制台处理镜像、应用安装、更新规则和机器配置。新机器通过后期成像应用预设获取软件,更新行为则通过其组附加的策略实现。这样大部分重复的安装工作就从技术员身上转移到了整个产品包里。
你可以先用一个组和一个政策,然后把同一个套餐扩展到整个车队。
看看Faronics Deploy如何处理新机器配置.
常见问题解答
不同组的电脑可以运行不同的更新规则吗?
是的。策略是按组分配的,因此实验室和办公团队可以在同一控制台运行不同的更新模式和维护计划。
当机器在更新窗口关闭时会发生什么?
什么都装不上。设置维护在启动后运行固定分钟数,可以覆盖那些未过夜开机的机器。
版本冻结会阻挡安全补丁吗?
它只阻止冻结的应用更新。Windows 更新按类别单独管理。
用户可以延迟重启吗?
如果保单允许,最多可达五次。维护本身可以暂时休息1到12小时。
缺失补丁的检测频率有多高?
补丁扫描每六、12或24小时运行一次,具体取决于策略设置。
