تخطي إلى المحتوى
كيف تقوم بتحديث ويندوز عند استخدام ديب فريز؟

كيف تقوم بتحديث ويندوز عند استخدام ديب فريز؟

هذا هو السؤال الأول الذي نتلقاه من مسؤولي تكنولوجيا المعلومات الذين يقيمون Deep Freeze. وبصراحة، إنه السؤال الصحيح الذي يجب طرحه.

"إذا كان Deep Freeze يمحو جميع التغييرات عند إعادة التشغيل، فكيف يمكنني تحديث نظام Windows؟ كيف يمكنني تثبيت برامج جديدة؟ كيف يمكنني تطبيق تصحيحات الأمان؟"

قلق مشروع. إذا كان Deep Freeze يمحو كل شيء بشكل دائم، فسيكون كابوسًا أمنيًا: ستضطر إلى تشغيل أنظمة قديمة وغير آمنة إلى الأبد. من الواضح أن هذا ليس ما يحدث.

الإجابة المختصرة: يحتوي Deep Freeze على نوافذ صيانة مدمجة تقوم بإذابة أنظمتك مؤقتًا، وتطبيق التحديثات، وإعادة التجميد تلقائيًا. يمكنك جدولتها، وأتمتتها، ونسيانها إلى حد كبير.

لكن الإجابة المختصرة لا تخبر القصة كاملة أبدًا. دعنا نستعرض بالضبط كيف يعمل هذا، وما هي خياراتك، والأخطاء التي رأيناها يرتكبها المسؤولون على مر السنين.

لماذا لا تبقى التحديثات افتراضيًا (ولماذا هذا هو الهدف)

أولاً، دعنا نفهم ما يحدث بالفعل تحت الغطاء.

عندما يكون Deep Freeze نشطًا - ما نسميه حالة "المجمدة" - فإنه يعيد توجيه جميع عمليات الكتابة إلى جدول تخصيص مؤقت بدلاً من القرص الصلب الفعلي. تظل بيانات النظام الأصلية دون تغيير. عند إعادة التشغيل، يتخلص Deep Freeze من جدول التخصيص هذا وتظهر القاعدة الأساسية الأصلية مرة أخرى.

هذا هو بالضبط ما يجعل Deep Freeze فعالاً للغاية. لا يمكن للبرامج الضارة الاستمرار. يتم محو أخطاء المستخدم. استحال انحراف التكوين. كل إعادة تشغيل تعود إلى حالتك المعروفة والجيدة.

لكنه يعني أيضًا أنه إذا قمت بتثبيت تحديثات Windows أثناء التجميد، فإن هذه التحديثات توجد فقط في جدول التخصيص المؤقت. أعد التشغيل، وستختفي - يعود النظام إلى حالته السابقة (غير المصححة).

هذه ليست مشكلة. إنها الميزة الأساسية. السؤال هو: كيف تسمح بشكل انتقائي لبعض التغييرات (مثل التحديثات) بأن تصبح دائمة مع الاستمرار في الحماية من كل شيء آخر؟

هنا يأتي دور وضع الصيانة.

كيف يعمل وضع الصيانة: الإذابة، التحديث، إعادة التجميد

المفهوم الأساسي بسيط: لإجراء تغييرات دائمة على نظام مجمد، يجب عليك "إذابته" مؤقتًا. أثناء الإذابة، يتصرف النظام مثل أي جهاز كمبيوتر عادي يعمل بنظام Windows: تكتب التغييرات مباشرة إلى القرص وتستمر عبر عمليات إعادة التشغيل. عندما تنتهي، تقوم بإعادة تجميده، وتصبح تلك الحالة الجديدة هي القاعدة الأساسية.

يمكنك القيام بذلك يدويًا: قم بتسجيل الدخول، وأدخل كلمة مرور المسؤول، وقم بإذابة الجهاز، وقم بتشغيل التحديثات، ثم قم بإعادة التجميد. لقد فعلنا جميعًا ذلك في وقت ضيق. لكن الإذابة اليدوية لا تتوسع. إذا كنت تدير 50 أو 200 أو 2000 جهاز، فأنت بحاجة إلى الأتمتة.

يوفر Deep Freeze عدة طرق لأتمتة ذلك:

فترات الإذابة المجدولة.تقوم بتعريف نافذة - على سبيل المثال، كل يوم أربعاء الساعة 2 صباحًا - عندما يعيد الجهاز التشغيل تلقائيًا في حالة مذابة. خلال هذه النافذة، يتم تشغيل التحديثات الخاصة بك. عندما تغلق النافذة، يعيد الجهاز التشغيل ويعيد التجميد مع القاعدة الأساسية الجديدة.

مهام تحديث Windows.يحتوي Deep Freeze Cloud و Enterprise على نوع مهمة مخصص لتحديث Windows. إنه أذكى من نافذة إذابة بسيطة: يمكنه تنزيل التحديثات أثناء تجميده (تخزينها مؤقتًا محليًا)، ثم يذوب فقط لفترة كافية لتثبيتها. بمجرد اكتمال التثبيت، يعيد التجميد تلقائيًا. لا يلزم وجود وقت انتهاء ثابت.

مهام ملفات الدُفعات.لتحديثات البرامج الخارجية أو البرامج النصية المخصصة، يمكنك جدولة ملفات الدُفعات ليتم تشغيلها خلال فترات الإذابة. يقوم Deep Freeze بإذابة الجهاز، وتنفيذ البرنامج النصي الخاص بك، ثم إعادة التجميد عند الانتهاء.

الإذابة عند الطلب.من وحدة التحكم أو تطبيق الهاتف المحمول، يمكنك تشغيل الإذابة يدويًا على أجهزة أو مجموعات محددة. مفيد للتصحيحات الطارئة أو تثبيتات البرامج لمرة واحدة.

الفكرة الرئيسية هي هذه: Deep Freeze لا يحارب التحديثات: بل يمنحك تحكمًا دقيقًا في وقت وكيفية حدوثها.

أفضل الممارسات لتحديثات Windows مع Deep Freeze

بعد سنوات من دعم المؤسسات التي تشغل Deep Freeze على نطاق واسع، تعلمنا ما ينجح وما يسبب الصداع. إليك نهجنا الموصى به:

جدولة الصيانة خلال ساعات خارج العمل.يبدو هذا واضحًا، ولكنه يستحق الذكر: قم بتشغيل نوافذ التحديث الخاصة بك عندما لا يكون المستخدمون على الأجهزة. للمدارس، هذه هي الأمسيات أو عطلات نهاية الأسبوع. للمكتبات، في وقت متأخر من الليل. للبيئات التي تعمل على مدار الساعة طوال أيام الأسبوع، ابحث عن نافذة الاستخدام الأقل لديك. آخر شيء تريده هو إعادة تشغيل جهاز أثناء الجلسة.

استخدم "عند اكتمال تحديث Windows" بدلاً من أوقات الانتهاء الثابتة.تتطلب الإصدارات المبكرة من Deep Freeze منك تعيين نافذة صيانة ثابتة - على سبيل المثال، من 2 صباحًا إلى 4 صباحًا. المشكلة؟ أحيانًا تنتهي التحديثات في 20 دقيقة. وأحيانًا تستغرق ثلاث ساعات. إذا أغلقت النافذة قبل اكتمال التحديثات، فإنك تخاطر بحلقات التمهيد أو التثبيتات غير المكتملة. تسمح الإصدارات الحديثة لك بتحديد "عند اكتمال تحديث Windows"؛ يبقى الجهاز مذابًا حتى يتم تثبيت كل شيء بشكل صحيح، ثم يعيد التجميد تلقائيًا. استخدم هذا الخيار.

دع Deep Freeze يقوم بتنزيل التحديثات أثناء التجميد.يمكن لـ Deep Freeze تخزين تحديثات Windows مؤقتًا حتى عندما يكون النظام مجمدًا. يتطلب التثبيت الفعلي الإذابة، لكن التنزيل لا يتطلب ذلك. هذا يعني أن نافذة الإذابة الخاصة بك تُقضى في التثبيت، وليس انتظار تنزيلات متعددة الجيجابايت. إنه أسرع بكثير.

استخدم Wake-on-LAN للأجهزة المتوقفة عن التشغيل.يمكن لإدارة الطاقة في Deep Freeze تشغيل الأجهزة للصيانة المجدولة، حتى لو كانت متوقفة عن التشغيل. قم بتكوين هذا بحيث تحدث تحديثاتك الليلية بالفعل، بدلاً من الفشل لأن شخصًا ما قام بإيقاف تشغيل الكمبيوتر.

فكر في استخدام WSUS لمزيد من التحكم.إذا كنت تشغل خادم WSUS، فإن Deep Freeze يتكامل معه. الميزة؟ أنت تتحكم بالضبط في التحديثات التي يتم دفعها. يطبق مهمة تحديث Windows الأصلية في Deep Freeze التحديثات الحرجة والأمنية افتراضيًا، ولكن WSUS يسمح لك بالموافقة على تصحيحات محددة، وتأجيل تحديثات الميزات، أو الاختبار قبل النشر على نطاق واسع.

قم بجدولة نوافذ الصيانة الخاصة بك.لا تقم بجدولة جميع الأجهزة البالغ عددها 200 جهاز للتحديث في الساعة 2 صباحًا بالضبط. قم بجدولتها: المجموعة أ في الساعة 2 صباحًا، المجموعة ب في الساعة 2:30 صباحًا، وهكذا. هذا يقلل الحمل على شبكتك وخوادم التحديث، ويعني أنه إذا حدث خطأ ما، فإنك تلتقطه قبل أن تتأثر الشبكة بأكملها.

جدولة عمليات إعادة التشغيل حتى بدون تحديثات.حتى لو لم تكن هناك تحديثات معلقة، فإن عمليات إعادة التشغيل الدورية تستعيد قاعدتك الأساسية المجمدة وتمحو أي بيانات جلسة متراكمة. تقوم العديد من المؤسسات بجدولة عمليات إعادة تشغيل يومية أو أسبوعية كإجراء قياسي.

تحديث البرامج الخارجية دون كسر الأشياء

يتعامل تحديث Windows مع نظام التشغيل. ولكن ماذا عن Chrome و Firefox و Adobe Reader و Java و Zoom وعشرات التطبيقات الأخرى على أجهزتك؟

ينطبق نفس المبدأ: يجب أن تحدث التحديثات أثناء الإذابة. لكن تحديثات الطرف الثالث تتطلب مزيدًا من التفكير لأن Deep Freeze لا يديرها مباشرة.

الخيار 1:استخدم أدوات النشر الحالية الخاصة بك.إذا كنت تستخدم بالفعل SCCM أو Intune أو PDQ Deploy أو ما شابه ذلك، فاستمر في استخدامها. قم بجدولة عمليات النشر الخاصة بك لتتزامن مع فترات إذابة Deep Freeze. قم بنشر البرامج أثناء الإذابة، ثم دع Deep Freeze يعيد التجميد مع التطبيقات الجديدة في القاعدة الأساسية.

الخيار 2:استخدم مهام ملفات الدُفعات في Deep Freeze.يمكنك جدولة ملفات الدُفعات أو برامج PowerShell النصية ليتم تشغيلها خلال فترات الإذابة. اكتب برنامجًا نصيًا يقوم بتحديث تطبيقاتك الرئيسية بصمت، وقم بجدولته كمهمة ملف دفعات، ويتولى Deep Freeze دورة الإذابة-التنفيذ-إعادة التجميد تلقائيًا.

الخيار 3:استخدم أداة تحديث البرامج في Deep Freeze Cloud.إذا كنت تستخدم حزم Deep Freeze Cloud معينة، فإن ميزة تحديث البرامج يمكنها التعامل مع التطبيقات الخارجية الشائعة تلقائيًا. إنها تتحقق من التحديثات وتطبقها خلال نوافذ الصيانة.

نصيحة حرجة:تعطيل التحديثات التلقائية داخل التطبيقات.تحاول العديد من التطبيقات تحديث نفسها تلقائيًا. على جهاز مجمد، يتم تنزيل هذه التحديثات، وتثبيتها جزئيًا، ثم تختفي عند إعادة التشغيل، مما يهدر عرض النطاق الترددي وقد يسبب سلوكًا غريبًا. قم بتعطيل ميزات التحديث التلقائي داخل التطبيقات نفسها، وقم بإدارة التحديثات مركزيًا خلال فترات الإذابة بدلاً من ذلك.

تعريفات مكافحة الفيروسات هي حالة خاصة.من المحتمل أن يقوم برنامج مكافحة الفيروسات الخاص بك بتحديث التعريفات عدة مرات يوميًا. يمكن لبعض منتجات مكافحة الفيروسات تخزين التعريفات على قسم مذاب (المزيد حول ذلك أدناه)، مما يسمح للتحديثات بالاستمرار دون إذابة النظام بأكمله. بدلاً من ذلك، قم بجدولة تحديثات التعريفات خلال فترات الإذابة الخاصة بك. نسق مع وثائق بائع مكافحة الفيروسات الخاص بك للحصول على أفضل النتائج.

الأخطاء الشائعة التي تسبب الصداع

لقد كنا ندعم عمليات نشر Deep Freeze لمدة 30 عامًا تقريبًا. هذه هي الأخطاء المتعلقة بالتحديثات التي نراها في أغلب الأحيان:

تحديث أثناء التجميد والتساؤل عن سبب عدم نجاحه.يحدث هذا أكثر مما تعتقد، خاصة مع المسؤولين الجدد. يقومون بتثبيت التحديثات، وإعادة التشغيل، وتختفي التحديثات. ثم يقومون بالتثبيت مرة أخرى، وإعادة التشغيل مرة أخرى، نفس النتيجة. تحقق من حالة التجميد الخاصة بك قبل تشغيل التحديثات. يشير رمز الدب القطبي في علبة النظام إلى ذلك: متحرك يعني مجمدًا، ثابت يعني مذابًا.

نسيان إعادة التجميد بعد الإذابة اليدوية.تقوم بإذابة جهاز لتثبيت شيء ما، وتشتت انتباهك، وتتركه مذابًا لأيام. هذا الجهاز غير محمي الآن: يتراكم التغييرات، وقد يلتقط برامج ضارة، وينحرف عن قاعدتك الأساسية. قم دائمًا بإعادة التجميد فورًا عند الانتهاء. إذا كنت عرضة للنسيان، فاستخدم فترات الإذابة المجدولة مع إعادة التجميد التلقائي بدلاً من الإذابة اليدوية.

تعيين نوافذ صيانة ثابتة قصيرة جدًا.قد تكون نافذة مدتها ساعتان كافية لتحديثات التصحيح الشهرية. ولكن إذا كان الجهاز متوقفًا عن التشغيل لأسابيع ولديه عشرات التحديثات المعلقة، فإن ساعتين لن تكفي. استخدم خيار "عند اكتمال تحديث Windows" لتجنب هذه المشكلة تمامًا.

عدم اختبار التحديثات قبل النشر الجماعي.هذا ليس خاصًا بـ Deep Freeze، ولكنه مهم هنا أيضًا. اختبر التحديثات على مجموعة تجريبية أولاً. إذا حدث خطأ ما، فأنت تريد معرفة ذلك قبل أن يؤثر على شبكتك بأكملها.

تجاهل تحديثات ميزات Windows.بدءًا من Windows 10، تصدر Microsoft تحديثات الميزات الرئيسية مرة أو مرتين سنويًا. هذه التحديثات كبيرة وتستغرق وقتًا طويلاً، وأحيانًا تغير الأشياء بشكل كبير. يتعامل Deep Freeze معها، ولكن يجب عليك التخطيط لنوافذ صيانة أطول والنظر في تأجيلها حتى تختبر بشكل شامل.

استخدام أدوات تحديث الطرف الثالث دون تنسيق.يقوم Deep Freeze بقمع خدمة تحديث Windows أثناء التجميد لمنع التعارضات. إذا كنت تستخدم أداة تصحيح تابعة لجهة خارجية تعتمد على تحديث Windows، فقد لا تعمل بشكل صحيح ما لم تعمل خلال فترات الإذابة. نسق أدواتك مع جدول صيانة Deep Freeze الخاص بك.

ملاحظة حول ThawSpaces والأقسام المذابة

قد تتساءل: هل هناك أي طريقة للاحتفاظ ببيانات معينة بشكل دائم دون إذابة النظام بأكمله؟

نعم. يوفر Deep Freeze مساحات إذابة وأقسام مذابة لهذا الغرض بالضبط.

مساحات الإذابةهي أقسام افتراضية تظل قابلة للكتابة حتى عندما يكون النظام مجمدًا. البيانات المحفوظة في مساحة إذابة تستمر عبر عمليات إعادة التشغيل. إنها مفيدة لأشياء مثل مستندات المستخدم، وتعريفات مكافحة الفيروسات، أو بيانات التطبيق التي تحتاج إلى البقاء على قيد الحياة بعد عمليات إعادة التشغيل.

الأقسام المذابةهي محركات أقراص كاملة يتجاهلها Deep Freeze. إذا كان جهازك يحتوي على محرك أقراص D: تم تعيينه على أنه مذاب، فإن أي شيء محفوظ هناك يستمر بغض النظر عن حالة التجميد.

ومع ذلك - وهذا مهم - لا يمكنك استخدام مساحات الإذابة أو الأقسام المذابة لجعل تحديثات Windows دائمة. تعيش ملفات نظام Windows على قسم النظام المجمد. تحتاج التحديثات إلى تعديل هذه الملفات، مما يتطلب إذابة قسم النظام نفسه.

مساحات الإذابة مخصصة لبيانات المستخدم وبيانات التطبيق المحددة. تتطلب تحديثات النظام فترات إذابة مناسبة.

أسئلة متكررة

هل يمكن لتحديثات Windows التثبيت تلقائيًا بالكامل؟

نعم. قم بتكوين مهمة تحديث Windows في Faronics Cloud Deep Freeze، وقم بتعيينها للتشغيل خلال ساعات خارج العمل، وحدد "عند اكتمال تحديث Windows". سيقوم Deep Freeze بتنزيل التحديثات أثناء التجميد، ويذوب تلقائيًا في الوقت المحدد، ويقوم بتثبيت التحديثات، ويتعامل مع أي عمليات إعادة تشغيل مطلوبة، ويعيد التجميد عند الانتهاء. لا يلزم تدخل يدوي.

كم مرة يجب أن أقوم بجدولة نوافذ الصيانة؟

يعتمد على بيئتك. تقوم معظم المؤسسات بجدولة مهام تحديث Windows أسبوعيًا، وغالبًا ما يتم توقيتها للتزامن مع يوم الثلاثاء للتصحيحات (الثلاثاء الثاني من كل شهر) بالإضافة إلى تشغيلين إضافيين لالتقاط أي شيء يتطلب عمليات إعادة تشغيل متعددة. بالنسبة للبيئات ذات الاستخدام الكثيف أو الحساسية الأمنية، فكر في تشغيل الصيانة مرتين أسبوعيًا. بالنسبة للبيئات الأقل خطورة، قد يكون أسبوعيًا كافيًا.

هل يمكن للمستخدمين تحديث البرامج بأنفسهم؟

افتراضيًا، لا، وهذا مقصود. أي برنامج يقوم المستخدمون بتثبيته أثناء التجميد سيختفي عند إعادة التشغيل. إذا كنت تريد أن يتمكن المستخدمون من تثبيت برامج دائمة، فستحتاج إلى منحهم حق الوصول إلى الإذابة، مما يلغي الغرض من الحماية. ممارسة أفضل: دع المستخدمين يطلبون البرامج من خلال قنوات تكنولوجيا المعلومات العادية الخاصة بك، وقم بنشرها مركزيًا خلال نوافذ الصيانة.

ماذا لو فات جهاز نافذة الصيانة الخاصة به؟

إذا كان الجهاز متوقفًا عن التشغيل خلال الصيانة المجدولة، فلن يتم تشغيل التحديثات. الخيارات: قم بتمكين Wake-on-LAN حتى يتمكن Deep Freeze من تشغيل الجهاز، أو قم بجدولة نافذة "اللحاق بالركب" خلال ساعات النهار كحل بديل. يعرض Faronics Cloud Deep Freeze حالة مهام الصيانة في وحدة التحكم، حتى تتمكن من تحديد الأجهزة التي فاتتها نافذتها.

كيف أتعامل مع الأجهزة التي تحتاج إلى جداول تحديث مختلفة؟

قم بإنشاء سياسات متعددة. يتيح لك Deep Freeze تحديد تكوينات مختلفة لمجموعات مختلفة من الأجهزة. قد تقوم مختبرات الكمبيوتر الخاصة بك بالتحديث أسبوعيًا أيام الأربعاء، بينما تقوم أجهزة الكمبيوتر العامة في المكتبة بالتحديث يوميًا في وقت متأخر من الليل. قم بإعداد مجموعات في وحدة التحكم الخاصة بك وقم بتعيين السياسات المناسبة لكل منها.

ماذا عن WSUS؟ هل يعمل Deep Freeze معه؟

نعم. يمكنك تكوين Deep Freeze لسحب التحديثات من خادم WSUS الخاص بك بدلاً من Microsoft مباشرة. الميزة هي التحكم: يسمح لك WSUS بالموافقة على تحديثات محددة، والاختبار قبل النشر، وإدارة التحديثات التي تصل إلى أي أجهزة. سيقوم Deep Freeze بتثبيت جميع التحديثات المعتمدة من WSUS خلال نافذة الصيانة.

هل يمكنني تحديث Deep Freeze نفسه أثناء تجميد النظام؟

لا. تتطلب تحديثات Deep Freeze أن يكون النظام مذابًا. يمكنك دفع تحديثات Deep Freeze من وحدة التحكم خلال نوافذ الصيانة، أو جدولتها كجزء من دورة الصيانة العادية الخاصة بك.

الخلاصة: التحديثات و Deep Freeze يعملان معًا

القلق من أن Deep Freeze يمنع التحديثات هو أحد أكثر الاعتراضات شيوعًا التي نسمعها: وواحد من أسهل الاعتراضات التي يمكن معالجتها.

نعم، يقوم Deep Freeze بمسح التغييرات افتراضيًا. هذا هو الهدف. ولكنه يمنحك أيضًا نوافذ خاضعة للرقابة لإجراء تغييرات دائمة عندما تحتاج إليها. يتم تنزيل التحديثات أثناء التجميد. تذوب الأجهزة تلقائيًا في أوقات مجدولة. يتم تثبيت التحديثات. تعيد الأجهزة التجميد مع القاعدة الأساسية المحدثة.

النتيجة؟ تحصل على فوائد الأمان والاتساق لإعادة التشغيل إلى الاستعادة، مع الاستمرار في الحفاظ على أنظمة محدثة بالكامل ومصححة. لا يتعين عليك الاختيار.

قم بإعداد نوافذ الصيانة الخاصة بك بشكل صحيح، واستخدم ميزات الأتمتة التي قمنا ببنائها، وتصبح التحديثات مشكلة غير موجودة. لدينا مؤسسات تدير آلاف الأجهزة المجمدة مع تصحيحات مؤتمتة بالكامل. إنها تعمل.

إذا كنت لا تزال غير متأكد من كيفية عمل هذا في بيئتك، فاحصل على نسخة تجريبية واختبرها. قم بتكوين نافذة صيانة، وقم بتشغيل بعض التحديثات، وشاهد كيف تعمل العملية عمليًا. هذا يساوي أكثر من أي وثائق.

هل أنت مستعد لرؤيتها قيد التنفيذ؟

جرب Faronics Cloud Deep Freeze مجانًا لمدة 30 يومًا. قم بإعداد نافذة صيانة، وقم بتشغيل بعض التحديثات، وشاهد مدى سلاستها.

جرب Faronics Cloud Deep Freeze