Kada se ispravke Windows grešaka pokažu loše, IT sada može da opozove pojedinačne promene

Microsoft je ove nedelje predstavio „Poništenje poznatog problema“, koje omogućava IT administratorima da ponište pojedinačne nebezbednosne elemente ažuriranja ako je promena nešto pokvarila. Microsoft je ove nedelje najavio novu fleksibilnost u servisiranju Windows-a samo za preduzeća, koja IT stručnjacima omogućava poništenje pojedinačnih nebezbednosnih elemenata ispravke kada ažuriranje nešto pokvari. Karakteristika, nazvana „Poništenje poznatog problema“, zvana KIR (Known Issue Rollback), neobično je iskreno priznanje da je skoro šestogodišnji eksperiment kompanije u kome se kupci primoravaju da prihvate celo ažuriranje ili da ga u potpunosti preskoče, nije uspeo.

„Iako se kvalitet poboljšao tokom poslednjih pet godina, mi shvatamo da ponekad stvari mogu da pođu po zlu“, rekla je Namrata Bachwani, glavni rukovodilac programa, u video snimku sesije od 2. marta sa Microsoftove potpuno virtuelne konferencije Ignite. „U prošlosti ste imali dve mogućnosti: sve ili ništa“, nastavila je Bachwani. „Ili uzmete sve, pa instalirate ažuriranje i dobijate sve sjajne ispravke koje želite i problem koji uzrokuje komplikacije za vaše kupce. Ili ne uzmete ništa.

„Dakle, ili da ažuriranje za koje ste čuli da uzrokuje problem ne instalirate, ili ga deinstalirate, što znači da problem nestaje, ali takođe ne dobijate sve druge sjajne ispravke u tom paketu, koji sadrži promene koje želite i koje su vam potrebne “, rekla je. Ako vam Bachwanijin zaključak zvuči poznato, i trebalo bi: U suštini, te su argumente izneli kritičari prakse Windows-a 10 da spaja popravke, kako bezbednosne, tako i ne-bezbednosne, u jedan paket koji nije bio samo kumulativan – obuhvatao je sva prethodna ažuriranja zajedno sa najnovijim – ali je bio nedeljiv.

Pristup operativnog sistema Windows 10 bio je u potpunoj suprotnosti sa prethodnim izdanjima OS-a, koji su svako ažuriranje nudili kao zasebnu, diskretnu ispravku koja može da se primeni … ili ne.

Kupci, uključujući poslovno IT osoblje, mogli su – kako je istakla Bachwani – ili da odustanu od ažuriranja zbog poznatog (ili sumnjivog) problema ili da prihvate ažuriranje, iako je sadržalo jednu ili više mana. Dilema je naterala mnoge da negoduju zbog Microsoftovog stava „uzmi ili ostavi“, koji je prekinuo decenije prethodne prakse. Na kraju, kupci su učinili ono što su gotovo uvek radili pred Microsoftovim potezom; prihvatili su ga, jer nisu imali drugu mogućnost.

Ali očigledno je neko nastavio da se žali, neko koga je Microsoft slušao.

„Slušali smo vas i radili na tome kako da se ciljano, nerazorno nosimo sa takvim scenarijem“, rekla je Bachwani.

Ubaciti novo, ali zadržati staro – za svaki slučaj

KIR je postao funkcionalan od operativnog sistema Windows 10 2004 (poznatog i kao 20H1 nakon druge Microsoftove promene imena za nadogradnje funkcija Windows 10), u toj verziji oko 80% promena ima mogućnost poništavanja. Ali neke ranije verzije – Microsoft je izričito pomenuo 1809. i 1909. – delimično podržavaju ovu funkciju.

Pošto kupci operativnog sistema Windows 10 Enterprise dobijaju 30 meseci podrške za nadogradnju u drugoj polovini godine, najverovatnije će prvi put naići na KIR sa Windowsom 10 20H2, pa ako ne tada onda sa ovogodišnjim 21H2, koji treba da izađe na jesen. (KIR je takođe dobar razlog da preduzeća što pre pređu na 20H2.)

Dok se Microsoftovi softverski inženjeri bave greškom koja se ne odnosi na bezbednost, oni pišu ispravku, ali, za razliku od prošlosti, zadržavaju stari kôd na koji su promene uticale. Prema Ericu Vernonu, glavnom rukovodiocu programa, te promene se „zadržavaju“ korišćenjem KIR mogućnosti. Kada se ispravka izda i korisnici je primene, svako ažuriranje sa omogućenim KIR-om radi normalno.

Ali ako OS naiđe na određenu politiku grupe, kôd u „kontejneru” promene se zanemaruje, a umesto njega se izvršava originalni kôd – deo koji je inženjer zadržao kada je pisao popravak. Svakom pojedinačnom popravku dodeljuje se različita politika grupe. „Ako se ispostavi da ispravak ima ozbiljan problem, Azure usluge u kombinaciji sa Windowsom ažuriraju ovo podešavanje politike na uređaju i onemoguće problematičnu ispravku“, napisao je Vernon.

Zadužen je IT preduzeća

Postoje dva načina na koja se KIR može pokrenuti za poništenje lošeg ažuriranja.

Za potrošače i mala preduzeća sam Microsoft upravlja KIR-om. „Mi vršimo promenu konfiguracije u oblaku“, rekao je Vernon, misleći na akciju koju će kompanija Redmond, Wash. preduzeti kada odluči da povuče ispravku greške izdatu u nedavnom ažuriranju. „Uređaji povezani sa Windows Update ili Windows Update for Business se obaveštavaju o ovoj promeni i ona stupa na snagu sledećim ponovnim pokretanjem sistema.“

U ovom scenariju korisnici ne bi ni znali da je Microsoft pokrenuo KIR. Microsoft bi, međutim, znao jer bi korisnički računari putem Windows-ove telemetrije obavestili firmu koji će kôd – novi, ali sa lažnom ispravkom, ili stari, nadamo se stabilni kôd – da koristi. „Ovi podaci nam pomažu da utvrdimo koliko dobro poništavanje uspeva u ekosistemu“, rekao je Vernon.

Za upravljane mašine, KIR će biti pod kontrolom IT osoblja. Microsoft će objaviti informacije o poznatom problemu u biltenu za dokumentovanje ažuriranja, KB, u odeljku „Mitigation“, zajedno sa linkom do Microsoftovog centra za preuzimanje, gde će biti objavljen odgovarajući Group Policy. IT osoblje će zatim primeniti politiku na računare organizacije koristeći uobičajene alate.

Microsoft naglašava da će IT biti zadužen za KIR u svojim upravljanim sistemima. „U članku o KB-u opisujemo problem i srodne informacije koje će IT stručnjacima pomoći da donesu informisane odluke“, rekao je Vatsan Madhavan, glavni softverski inženjer, tokom Ignite sesije u potpunosti fokusirane na KIR.

Uobičajeno, IT osoblje ne mora da povlači ili uklanja KIR politike grupe, rekao je Madhavan, jer one važe samo za taj KIR – a kada se poznati problem reši, postaju irelevantne. „Jednom kada se osnovni problem reši, Group Policy je nadživela svoju ulogu. Postaje benigna postavka i može bezbedno da se deaktivira“, napisao je Vernon u blogu od 2. marta.

Microsoft ima još da radi na već opisanom KIR-u, uključujući njegovu integraciju sa Intune-om, (platformom za upravljanje mobilnim uređajima) zasnovanim na oblaku, tako da će organizacije koje više ne koriste politike grupe moći da iskoriste tu funkcionalnost.

Izvor: COMPUTERWORLD

6286-xa-kada-se-ispravke-windows-gresaka-pokazu-lose-it-sada-moze-da-opozove-pojedinacne-promene-xa