Comments 28
Однако, перезагрузки безумно напрягают.
Никогда не понимал, почему домашних пользователей это напрягает. Рассказы про Очень Важные Процессы Которые Ни В Коем Случае Нельзя Прерывать, почти всегда оказываются фантазиями. Нет, почти всегда это просто "ну я тут срусь на хабре, мысль ухватил, мне впадлу перезагрузиться". Ничего страшного в этом нет, наоборот, лишний повод пойти размяться и разогнать кровь, а то геморрой не дремлет.
Перезагрузка раз в квартал тут ничего не меняет - именно в этот момент у человека снова будут Очень Важные Дела, когда ему надо сидеть и вводить 4 8 15 16 23 42, а оно тут со своими обновлениями.
На серверах, впрочем, это тоже не так страшно. Если это что-то настолько критичное, что не может быть погашено ни на секунду, то там не один сервер и их можно обновить по очереди.
Вы, наверное, просто никогда не были в ответе за доступность серверов и сервисов.
В крупных компаниях за перевыполнение SLA админ получает премию, а за невыполнение штаф.
Даже в небольшой инфраструктуре согласовать перезагрузку сервера под нагрузкой тот самый геморрой )
И если я могу заниматься этим втрое реже, не приложив особых усилий, при том выполняя требования поддержки об актуальных обновлениях, я буду крайне доволен.
В крупных компаниях за перевыполнение SLA админ получает премию, а за невыполнение штаф.
Даже в небольшой инфраструктуре согласовать перезагрузку сервера под нагрузкой тот самый геморрой )
Я и правда "админ локалхоста". Но мне кажется, что логичнее было бы этим крупным компаниям не учитывать время, затраченное на установку обновлений.
Это вы объясните клиенту, у которого выбор размещения сервиса на одиночном сервере за рубль или на кластере (где обновлени не страшны) за рубль и копейку.
Народ оплачивает самое дешевое, а SLA хотят четыре девятки (5 минут недоступности в год). Если грамотно настроить Kernel Soft Reboot, чтобы сервер перезагружался при установке обновлений за 30-40 секунд, то теперь мы отлично влезаем в эту категорию.
Да и домашнего юзера поди заставь ставить обнову, если нужен ребут. А вот если там сказано, что перезагрузка не требуется, то юзер не будет против.
А вот если там сказано, что перезагрузка не требуется, то юзер не будет против.
Не факт. Проблема с обновлениями не только в необходимости перезагрузки. Они зачастую действуют по принципу «одно лечим, другое калечим».
" Если грамотно настроить Kernel Soft Reboot "
а вы, конечно, напишите, как его грамотно настроить не на Azure stack HCI? ;)
имхо, у вас опечатка в слове "домашних"... Правильно "удалёнщиков". У меня вот типичный сценарий: в понедельник открыл все vs студии, sql студии и прочее барахо, десяток инстансов блокнота с временными кусками кода. Во всех редакторах временные несохраненные запросы, запущенные в фоне утилиты, которые что-то считают, запущенные консоли с нужными для текущих задач путями и прочее и прочее. В пятницу это добро разгребается и закрывается, рабочие часы заполняются. Всё, можно ребутаться ))
Соответственно, раз в месяц во вторник апдейтов появляется бесячее напоминание, что надо перезагружаться. Понятно, что оно ни на что не влияет... но в глубине души всё равно бесит.
Возможно, вам поможет установка по расписанию (сам не пробовал, т.к. привык обновлять боевую машину и все виртуалки, даже линуксовые, именно во вторник).
Никогда не понимал, почему домашних пользователей это напрягает.
Напрягает даже не факт перезагрузки, а что процесс установки занимает от 20 минут до бесконечности и всё это время даже выключить компьютер нельзя.
В Windows XP обновления хотя бы ставились в фоне и перезагрузка после WU не отличалась от обычного включения компьютера.
Ну может у вас ipfs/btfs нода, или там что-то что требует 24/7 идеально...
Хотел было Вам попенять за ControlSet001, но, гляжу, и в Майкрософт так же. Пропала планета...
Спасибо за статью! Возможно пригодится для домашнего компьютера.
Кумулятивное обновление KB5043088 (26100.1656) также является "горячим"
Оно сейчас доступно как Preview, если скачать руками, ставится без перезагрузок, если у вас стоит минимум 26100.1150
В случае необходимости, как правильно выполнить откат к исходному состоянию?
То есть, эта технология зависит от Virtualization Based Security, и без неё не заработает? Это проблема - потому что часто бывает нужны продвинутые сценарии виртуализации, которые несовместимы с VBS.
Да, это работает только с VBS, без вариантов.
VBS при этом совместима со всеми известными мне сценариями виртуализации Microsoft.
Про сторонние не знаю.
Речь идёт об изоляции ядра?
Да, про Virtualization-based Security (VBS).
Поэтому для старых машин хотпатчинг принесёт больше вреда, чем пользы, вы больше проиграете от снижения производительности, чем выиграете от отсутствия перезагрузок.
ЕМНИП, VBS при чистой установке включается автоматически лишь где-то в районе 10-11 поколения процессоров Intel и 3000 серии у AMD.
Алексей, здравствуйте!
Спасибо за Ваш цикл статей!
не могу оставить комментарий к вашей прошлой статье про Azure Stack HCI, поэтому спрошу здесь:
1. как понимаю, у Azure Stack HCI всего 18 месяцев основной поддержки. это же не корпоративная история. смысл её использовать, когда есть Windows Server Datacenter Azure Edition (если не рассматривать историю с лицензированием)
2. Вы так и не рассказали "чем Azure Stack HCI отличается от ОС Windows Server Datacenter Azure Edition (Core)" или я проглядел?
Заранее спасибо.
Добрый. Отличный вопрос, плюсую!
HCI выходит каждый год, считается что в современных кластерах ОС на железе меняется средствами VMM в два клика, то есть вы просто будете без перезагрузок ВМ раз в год переходить на новый HCI,
У Azure Edition основные вопросы это именно лицензирование и поддержка (лицензирован для работе в Azure и как ВМ внутри HCI, не поддерживается на широком железе, имеет сложности с активацией, KMS не поможет). Если наплевать на условности лицензирования и поддержки, то Azure Edition более функционален, на то он и датацентр. Соответственно, требует и больше настройки и обновлений.
костыли-костыли-костыли.... линукс-сервера потому и выбираются из-за "настроил и забыл". с виндами этот вечный гемморой с перезагрузками. причём ладно бы только ОС обновы, но потом прилетает обнова касперского - требует ребут. прилетает доктор-веб - требует ребут. прилетает акробат ридер - ему-то нахрена ребут?!
плюс - обновы раз в месяц. я не понимаю, у виндопрограммеров что, спецом методичка есть такая - как за**ать сисадмина? постоянно находят дыры, уязвимости, эксплойты. это на стадии коддинга закладываются такие пасхалки, чтоб себя без работы не оставить в лучших традициях капитализма?
требую передать в общедоступную собственность патент на вечный нейлон! и лампочки.
Вчера анонсировали hotpatching для Windows 11 Enterprise, но похоже только при подключении к Intune с подпиской.
Тут появились новости, что Hotpatch официально появился в Windows 11 24H2 Enterprise. Можно ждать новую статью или обновления существующей?
Так-то я два упомянутых ключика в реестр своей 24H2 IoT Enterprise LTSC добавил, но вот понять насколько оно работает смогу только через месяц.
HotPatching – установка обновлений без перезагрузки. Не только Windows Server, но и Windows 11. И без подписок Azure