Microsoft planerar att släppa ett nytt verktyg som automatisera patchhanteringsprocessennästan eliminerar Patch Tuesdays för många organisationer.
Företagets nya Windows Autopatch-tjänst kommer att hålla företagsdatorer kontinuerligt uppdaterade som en del av en ny funktion som ingår i Windows Enterprise E3-prenumerationstjänsten.
Organisationer som kör system med en Windows 10- eller Windows 11 Enterprise E3-licens kommer att vara berättigade till den nya patchtjänsten, som förväntas vara allmänt tillgänglig i juli.
“Denna tjänst kommer att hålla Windows och Office-programvara på registrerade slutpunkter uppdaterade automatiskt, utan extra kostnad”, skrev Lior Bela, senior produktmarknadschef på Microsoft, i en blogginlägg. “IT-administratörer kan vinna tid och resurser för att skapa värde. Den andra tisdagen i varje månad kommer att vara “bara en tisdag.”
Patch Tuesday (nyligen kallad Update Tuesday) är en vardagsterm som används inom IT-branschen för att referera till när Microsoft och andra släpper engångsfixar för sitt operativsystem och annan programvara. Patch Tuesday är alltid den andra tisdagen i varje månad.
Microsoft sa att de automatiserar mjukvaruuppdateringar som svar på “teknikens utveckling”. Till exempel ökade pandemin efterfrågan på mer distans- eller hybridarbete, vilket gjorde prestanda- och säkerhetsuppdateringar ännu mer avgörande eftersom systemen oftare befinner sig utanför en organisations brandvägg.
“IT-administratörer bör känna värdet omedelbart, eftersom de inte behöver planera implementeringen och sekvenseringen av uppdateringar, och på lång sikt, eftersom ökad bandbredd ger dem mer tid att fokusera på att leverera värde,” sa Bela. “Kvalitetsuppdateringar bör förbättra enhetens prestanda och minska helpdesk-biljetter – funktionsuppdateringar ska ge användarna en optimal upplevelse, med ökad drifttid och nya verktyg för att skapa och samarbeta.”
Dan Wilson, senior forskningschef på Gartner, sa att det finns en otillfredsställd efterfrågan på endpoint patching-tjänster eftersom traditionella outsourcingföretag tenderar att gynna fler fullserviceerbjudanden.
“Autopatch kan hantera den vanliga utmaningen att hänga med i Windows och Office-uppdateringar. Priset på $0 borde göra det attraktivt att åtminstone prova det. Tredjepartspatchning är den andra utmaningen, men det är för närvarande inte inom ramen för Autopatch.” Wilson sa i ett e-postsvar till .
Windows Autopatch kommer att kunna upptäcka skillnader mellan slutpunkter och placera dem i fyra “testringar” eller grupper, och sedan dynamiskt kontrollera dem för nödvändiga uppdateringar.
Först kommer det att finnas en “testring” som innehåller ett minsta antal enheter som är representativa för alla enhetstyper och konfigurationer som hanteras. Nästa ring är något större och innehåller cirka 1 % av alla hanterade enheter. En tredje “snabb” ring innehåller cirka 9% av slutpunkterna, och de återstående 90% av enheterna kommer att tilldelas en “bred” ring. Procentsatserna ändras inte när enheter läggs till eller tas bort från servicenätverket.
Syftet med de fyra ringarna är att säkerställa att det inte finns några programvaruproblem förknippade med firmware eller programuppdateringar. När varje grupp klarar testet installeras uppdateringar tills alla enheter i en organisation har korrigerats.
Wilson noterade att Autopatch följer ringbaserade distributions bästa praxis med möjligheten att stoppa och återställa om problem skulle uppstå, och minimilicenskraven (Windows E3 eller högre) borde inte vara ett problem “som de flesta har eller du uppgraderar till Microsoft 365 paket som innehåller detta.”
“Och kravet på att vara registrerad eller samhanterad av Intune och Azure borde inte vara ett stort problem just nu,” sa Wilson. “Det är oklart om Autopatch är bättre än att dra nytta av de automatiska uppdateringsmöjligheterna som redan finns i Microsoft Endpoint Manager, Windows Update for Business och Office 365-hanteringskonsolen,” sa Wilson. “De försöker ta itu med det i sin Windows Autopatch FAQ-sidahan sa.
Windows Autopatch kommer att hantera alla aspekter av enhetsgruppsinstallationer för Windows 10 och Windows 11-funktioner och kvalitetsuppdateringar, drivrutiner, firmware och Microsoft 365-appar för företagsuppdateringar, sa Bela.
Ur en slutpunktshanteringssynpunkt är huvudförutsättningen för Autopatch Intune eller samförvaltning. Tjänsten har ett inbyggt verktyg för beredskapsbedömning som kontrollerar relevanta inställningar i Intune, Azure Active Directory och Microsoft 365 Apps for Enterprise för att se om de är konfigurerade för att fungera med Autopatch.
Onlineverktyget kontrollerar alla en organisations konfigurationer i Microsoft Endpoint Manager – specifikt Microsoft Intune, Azure Active Director och Microsoft 365 – för att säkerställa att de fungerar med Autopatch-tjänsten. Om några inställningar visas som “inte klara” har tjänsten instruktioner om hur man löser problemen, sa Microsoft.
“När du har gett ditt samtycke slutför Microsoft alla andra steg automatiskt och kommer att hantera skapandet av rätt policyer och grupper så att uppdateringarna är redo att distribueras”, sa Mark Florida, senior teknisk produktchef på Microsoft i en presentation av video . “Snacka om att spara tid. Föreställ dig att du gör all policykonfiguration och gruppdefinitioner själv.”
