VMware Global Community
Tinto1970
Commander
Commander
Jump to solution

Windows update su vCenter

ciao,

oggi microsoft ha rilasciato una valanga di aggiornamenti di sicurezza.

Come vi comportate con gli aggiornamenti sul vCenter server: li fate sempre con molta serenità (magari con uno snapsot fatto subito prima Smiley Happy )?

--
Alessandro aka Tinto VCP-DCV 2023 | VVSPHT 2023 | VMCE 2024 | vExpert 2024 | Veeam Legend
please give me a "Kudo" if you find my answer useful
www.linkedin.com/in/tinivelli
my blog: https://blog.tinivelli.com
Tags (2)
0 Kudos
1 Solution

Accepted Solutions
ldelloca
Virtuoso
Virtuoso
Jump to solution

Assolutamente sì, snapshot di sicurezza e poi installo solitamente tutto il possibile su tutti i server.

Statisticamente ho avuto si e no 2-3 server in 10 anni che si sono bloccato a seguito di patching, a fronte di tutti quelli tenuti aggiornati senza problemi.

Non mi facevo grossi problemi prima coi server fisici, figuriamoci adesso che abbiamo vmware e le (sante) snapshot!

Ciao,

Luca.


--
Luca Dell'Oca
http://www.vuemuer.it
[Assegnare punti a una risposta utile è un modo di dire grazie]

Luca Dell'Oca | vExpert 2011-2012-2013-2014-2015-2016-2017, VCAP-DCD, CISSP #58353 | http://www.virtualtothecore.com | @dellock6 | http://www.linkedin.com/in/lucadelloca | If you find this post useful, please consider awarding points for "Correct" or "Helpful"

View solution in original post

0 Kudos
3 Replies
ldelloca
Virtuoso
Virtuoso
Jump to solution

Assolutamente sì, snapshot di sicurezza e poi installo solitamente tutto il possibile su tutti i server.

Statisticamente ho avuto si e no 2-3 server in 10 anni che si sono bloccato a seguito di patching, a fronte di tutti quelli tenuti aggiornati senza problemi.

Non mi facevo grossi problemi prima coi server fisici, figuriamoci adesso che abbiamo vmware e le (sante) snapshot!

Ciao,

Luca.


--
Luca Dell'Oca
http://www.vuemuer.it
[Assegnare punti a una risposta utile è un modo di dire grazie]

Luca Dell'Oca | vExpert 2011-2012-2013-2014-2015-2016-2017, VCAP-DCD, CISSP #58353 | http://www.virtualtothecore.com | @dellock6 | http://www.linkedin.com/in/lucadelloca | If you find this post useful, please consider awarding points for "Correct" or "Helpful"
0 Kudos
Tinto1970
Commander
Commander
Jump to solution

Non mi facevo grossi problemi prima coi server fisici, figuriamoci adesso che abbiamo vmware e le (sante) snapshot!

sempre fatto cosi' anche io, guardato male da colleghi (o fornitori di applicativi) che mettevano mano alla pistola ogni volta che sentivano proporre un windows update.

In 10 anni ricordo solo un update che "rompeva" isa server. Non ricordo server aggiornati e senza antivirus infettati da virus, mentre ne ricordo molti non aggiornati, con l'antivirus e impestati Smiley Happy

Una sola domandina: quando voglio essere supersicuro e quando posso farlo spengo la vm, snapshot e riaccendo (anche come tempi... si fa quasi più in fretta). E' una precauzione eccessiva o snapshotto a macchina accesa senza remore? Con quali opzioni, quella di default (quisesce filesystem non spuntata)?

--
Alessandro aka Tinto VCP-DCV 2023 | VVSPHT 2023 | VMCE 2024 | vExpert 2024 | Veeam Legend
please give me a "Kudo" if you find my answer useful
www.linkedin.com/in/tinivelli
my blog: https://blog.tinivelli.com
0 Kudos
ldelloca
Virtuoso
Virtuoso
Jump to solution

Nah, tempo sprecato secondo me. Invoco la snapshot a sistema acceso, senza opzioni aggiuntive. Mi faccio delle remore sulle snapshot solo quando ci sono dei database, come exchange o sql, ma poi in realtà ho sempre patchato anche questi allo stesso modo.

Ciao,

Luca.


--
Luca Dell'Oca
http://www.vuemuer.it
[Assegnare punti a una risposta utile è un modo di dire grazie]

Luca Dell'Oca | vExpert 2011-2012-2013-2014-2015-2016-2017, VCAP-DCD, CISSP #58353 | http://www.virtualtothecore.com | @dellock6 | http://www.linkedin.com/in/lucadelloca | If you find this post useful, please consider awarding points for "Correct" or "Helpful"