微軟服務器管理系統(SMS)能自動的發送軟件更新到Windows服務器。雖然SMS可以幫助發送補丁,可是它的點對點補丁傳輸方式將使整個企業的服務器在同一時間處于不同的狀態 之中,因為要給每臺服務器輪流打上補丁,前后會花費數小時之久。在本文中,我們將介紹一個辦法來加快SMS補丁分發過程:使用一臺中心服務器向任意數量的Windows服務器同時分發SMS補丁。在一個新補丁拿到之后,確保企業全部服務器能迅速的修補完畢,不但可以有效的提升整體安全性,還可以使管理者在預算有限的情況下節約補丁分發所需成本。
標準SMS補丁分發
當需要分發補丁到位于一個WAN中的服務器時,SMS一般使用基于TCP協議的非并行分發方式。實際上,補丁文件是從中央服務器一一發送到各目標服務器,每臺服務器一個傳輸進程 。在這種方式下,服務器性能、文件大小、以及網絡帶寬均會對傳輸過程產生明顯的影響,從而導致不同程度的傳輸延遲。舉例來說,如果你使用這種方式,通過一個1.544兆的連 接,向100臺遠程服務器發送一個50兆的文件,整個過程將花費7.7小時(上述傳輸時間的判斷只是一個近似值),才能將補丁發到全部服務器上。如果你和你的遠程辦公室之間的 連接僅僅是DSL線路或者低帶寬幀中繼網,那么分發補丁到這些網站服務器所消耗的時間將會更多。另外,IT管理人員還必須在旁不時監控修補進程,以保證補丁被正確發出及安裝 。
用IP多播通信分發補丁
IP多播內容分發軟件能顯著的加快分發進程,同時減少IT管理開銷。使用IP多播通信軟件,向100臺服務器分發一個50兆的文件補丁,時間能減少到大約4.5分鐘。
分發一個100兆文件到100臺遠程站點必需的資源
| 標準SMS分發 | 使用IP多播通信 | |
| 傳輸時間 | 7.7小時 | 4.5分鐘 |
| 消耗帶寬 | 5G | 50M |
兩種方式之間的巨大差異來自IP多播通信所使用的“點對多點傳輸”,而非“點對點傳輸”。使用“點對多點傳輸”,一個標準Windows服務器能發出容量高達1TB的文件,到多達 100000臺服務器,并保證文件全部同時抵達。結果,對于同樣的一個100臺服務器修補過程,多播通信將減少99%的帶寬需求。并且因為補丁文件僅需通過網絡傳播一次,從而可以 節省大量時間;而當補丁是用于響應日內快速攻擊或者其他危險的安全事故時,時間將變得份外重要。
如果IT管理員們正在為升級到Windows Vista做預先的打算和規劃,那么他們應該留意當前Vista版本的文件容量已經高達3GB,因此除非啟動IP多播通信的電子分發方式,否則在一 個數千臺電腦所組成的網絡中進行在線升級將是完全不可能的事情。
| 共2頁: 1 [2] 下一頁 | ||
|


