У нас есть изолированная среда из нескольких сотен серверов, на которых мы также используем WSUS для отправки обновлений. У нас есть тысячи обновлений, которыми можно управлять и отправлять на устройства, тестируя их, чтобы убедиться, что обновление ничего не сломает. Каковы передовые методы, которым вы все следуете в своих корпоративных сетях, чтобы гарантировать, что обновление не поступит на все машины, что что-то сломает? В настоящее время мы разбиты на индивидуальные группы для каждого типа машин. Существует одна «Тестовая группа», в которой есть по одному ПК каждого типа, к которому мы применяем обновления для проверки ошибок. Это аналогичная процедура, которой следуют другие, или это более простой и безопасный способ управлять тысячами обновлений WSUS?
В средах, где у вас есть дискретный набор конфигураций для управления (т. Е. Не группа рабочих столов конечных пользователей), вы уже следуете принятым передовым практикам.
Для действительно больших групп существует дополнительный уровень между первой группой и группой «Все», предназначенный для обнаружения проблем с обновлением, которые появляются только изредка. Достаточно ли велика ваша установка для этого - решать вам.