微軟昨天展示瞭如何向 Windows 10 分發安全更新,因為它將適用於新操作系統的所有更新打包在一個下載中。
這與微軟對待並繼續對待早期版本(包括 Windows 7)的方式不同,Windows 7 在自己的文件中單獨接收每個安全更新,被微軟稱為“公告”。
“微軟通過 Windows 10 補丁改變了遊戲規則。它不再單獨發布補丁,而是捆綁發布補丁,”補丁管理供應商 Shavlik 的產品經理 Chris Goettl 在一封電子郵件中表示。 “這使得修補系統變得很容易,但這也意味著用戶不能再在集成補丁之前單獨測試補丁,如果一個補丁導致問題,這可能會出現問題。”
週二的“Windows 10 累積更新:2015 年 8 月 11 日”收集了適用於 Windows 10 的 6 條公告,其中 3 條被評為“嚴重”,是微軟四步威脅評分系統中最嚴重的。這些公告的範圍從針對 Internet Explorer 11 (IE11) 和 Edge(這兩個瀏覽器現在已包含在 10 個瀏覽器)各一個,到另一個修補操作系統中大量漏洞的重要公告。
微軟在 Windows 10 更新中總共修復了 29 個缺陷。
華盛頓州雷德蒙德公司總共發行了週二。
“它們的打包方式是一個安裝程序,”戈特爾在周三的採訪中說。
正如他指出的那樣,微軟傳統上會提供單獨的公告,並根據每個設備的需要下載。這種靈活性意味著微軟不必像 Windows 10 那樣為每個操作系統捆綁公告——一個用於 Windows 7,另一個用於 Windows 8.1,一個用於 Windows Server 2012 R2。同時,這種做法允許客戶拒絕或接受任何一個更新,許多人使用這種技術來避免給其他人帶來麻煩或更糟的補丁。
這對於 Windows 10 來說不是一個選項,除了一些 IT 管理的計算機之外,Windows 10 缺乏拒絕的機制。任何無限期地更新,更不用說將捆綁包拆成單獨的部分了。事實上,依賴微軟自己的 WSUS(Windows Server Update Service)或任何其他補丁管理平台的企業與從 Windows Update 獲取補丁的消費者處於同一條船上:Windows 10 捆綁包無法分解為六個公告。
Goettl 證實,該捆綁包不僅分發給運行 Windows 10 家庭版的 Insider 和消費者,還分發給運行 Windows 10 專業版和 Windows 10 企業版的企業;最後兩個 SKU(庫存單位)通過 Windows Update for Business (WUB)、WSUS 或其他補丁和更新管理軟件獲取補丁。即使是運行 Windows 10 企業版並採用“長期服務分支”或 LTSB(最接近歷史更新過程的軌道)的組織也看到了該捆綁包。
Goettl 強調,安全捆綁包是 Windows 10 所有用戶的新常態,但他也擔心,對於出於監管或政策原因想要或需要傳遞某些更新的企業來說,無法擺脫個別更新將是一個問題。 “我認為這就是會出現問題的地方,”他說道,並列舉了 FDA 批准的醫療設備、銷售點系統和政府電腦(例如國防部的電腦)。 “這需要改變 [IT 領域] 的思維方式和流程的改變。 ”
他還想知道微軟是否會繼續只提供累積更新的做法。
到目前為止,Windows 10 更新有是累積的,這意味著它們包括舊的更新和最新的更新。
“從現在開始,這將成為常態嗎?如果八月的[累積]更新破壞了某些東西,是否會出現斷鍊?” Goettl 問道,擔心如果其中一個更新導致企業使用的特定應用程序癱瘓,而微軟無法解決問題,那麼客戶不僅會陷入崩潰的應用程序,而且還會脫離未來的補丁循環,因為補丁只會下載並安裝在最新的系統上。
這些問題尚未得到微軟的解答。
部分原因是微軟尚未為 Windows 10 建立單獨的軌道:到目前為止,它一直在同時向所有人提供相同的更新,包括其 Insider 預覽版參與者以及運行生產版本的參與者。
微軟操作系統集團工程總經理兼所有更新主題發言人加布里埃爾·奧爾 (Gabriel Aul) 表示,這種情況不會持續太久。
“我們正處於一個不尋常的時代,內部人士與公眾擁有相同的部分,”奧爾8月5日發推文。 “當內部人士繼續前進時,我們將看到環形更新。”
奧爾提到的“環形更新”是指微軟計劃將客戶分為多個更新軌道(稱為“分支”),並在每個軌道內有兩個或多個“環”。後者會讓用戶搭上最快的更新“列車”,或者在一定程度上延遲更新。
對於微軟未來如何向 Windows 10 PC 分發補丁,Goettl 的態度時而樂觀,時而悲觀。 “我預計[捆綁方面]不會發生變化,”他說。 “但是他們會停止[只提供]累積更新嗎?”
對於後者,他希望微軟提供累積更新只是因為它還處於 Windows 10 推出的早期階段,並且該公司正在努力讓每個人都使用相同的版本,但稍後會發布非累積更新。 “我認為他們正在努力讓每個人都達到同一水平,並且未來的更新將不再是累積的,”戈特爾說。 “這將給予企業更多的控制權。”
但也許他不應該屏住呼吸。
“Windows 10 更新是累積的。因此,該軟件包包含所有先前發布的修復程序,”微軟在周二補丁包隨附的支持文檔中表示[添加了強調]。 “如果您安裝了以前的更新,則只會下載此軟件包中包含的新修復程序並將其安裝到您的計算機上。”
這聽起來似乎微軟將繼續其僅累積的策略,為一直跟上的客戶提供變化——“新修復”。
