У нас есть несколько серверов Windows 2012R2 и Windows 2016, размещенных на Amazon. Ни один из этих серверов не присоединен к домену, все они являются отдельными.
Прежде чем мы просто установили обновления Windows по мере их появления, я бы вручную установил время перезагрузки с помощью скрипта powershell.
Теперь у нас есть довольно много серверов и клиентов, поэтому я хочу выяснить лучшую политику. В настоящее время наша официальная политика состоит в том, чтобы проводить периодическое обслуживание каждое воскресенье с 1:00 до 2:00 следующего вторника. Это нормально, если ВСЕ серверы не работают одновременно.
Сейчас я читаю о WSUS, но кажется, что это просто роль, которую сервер берет на себя, чтобы делегировать процессы обновления Windows другим серверам, это правильно? Будет ли это обрабатывать планирование и перезагрузку для меня?
Будет ли проще использовать модуль Windows Update PowerShell и написать собственный сценарий powershell, который планируется через планировщик заданий, который я развертываю вручную на всех серверах?
Есть ли другие варианты / лучшие практики?