mupan7
Goto Top

Zwangsreboots vs. SQL Server

Die Zwangsreboots wegen MS Updates in Windows 10 stören den SQL Server Express, der dann in verschiedene Fehlerzustände läuft.

Lokale Group policys zur Steuerung des Update- und Rebootverhaltens werden zum Teil ignoriert, auf Home/Core/Standard zu einem größeren Teil als bei Professional. Sagt jedenfalls die c't, und wir haben aus gutem Grund bei uns noch keine Freigabe für Windows 10, sollen aber Kundensysteme damit supporten.

In der c't hab ich gelesen, nur ein WSUS sei in der Lage, wenigstens die Auslieferung der Updates zeitlich zu steuern. Das bedeutet natürlich noch nicht die Steuerung, wann die Updates vom Client heruntergeladen und und installiert werden. Und wann Windows den Reboot anmahnt und durchzieht. Vor allem aber funktioniert das deshalb nicht, weil die mobilen Clients, die mit unserer Client-Server-Anwendung bei unseren Kunden unterwegs sind, auch offline arbeiten und bei einigen Kunden zeitweise, bei anderen durchgängig ohne Domänenverbindung des Windows-Users arbeiten.

Ich werde natürlich in einer VM mal ein bisschen spielen, aber mir wäre sehr an euren praktischen Erfahrungen gelegen. Wie fangt ihr die wildgewordenen Windows-10-Updates ein?

Content-Key: 317043

Url: https://administrator.de/contentid/317043

Printed on: April 19, 2024 at 23:04 o'clock

Member: Chonta
Chonta Oct 06, 2016 at 13:48:53 (UTC)
Goto Top
Hallo,

über einen WSUS werden nur die Updates freigegeben die man frei gibt, was nicht freigegeben ist kennt der Client nicht.
Wer Windows 10 Home in einer Firma benutzt hat verloren. (Home und drunter haben keine Einstellungsmöglichkeiten)
Die Updates für die Clients werden von mir angestoßen über ein Powershellscript.

Wenn der Client runterfährt wird auch der MS SQL Server beendet von daher was soll da für ein Problem auftreten?
Wer ein MS ClientOS als Server verwendet hat die MS Lizenzpolitik nicht ganz verstanden und verstößt dagegen.

Wenn ein Server neu gestartet wird, nachdem die Updates eingespielt wurden, werden auch erstmal alle Dienste beendet.

Gruß

Chonta
Member: H41mSh1C0R
H41mSh1C0R Oct 06, 2016 at 13:50:49 (UTC)
Goto Top
Bei uns werden Windows Updates über unterschiedliche Systeme auf die Clients(immer pro Team) gebracht. Für die SCCM Truppe mittels WSUS. Die DSM Truppe wickelt das über das Patchmanagement der DSM ab. Das sind die Hauptteams. Gerade wenn DBs betroffen sind müssen allerdings die Scripte/Abläufe diese auch beachten. Also keine wildgewordenen Reboots, sondern vorher in einen kontrollierten Zustand übergehen und dann rebooten.

=)
Member: mupan7
mupan7 Oct 06, 2016 updated at 14:06:48 (UTC)
Goto Top
@Chonta: Danke fürs Antworten. Hilft allerdings nicht weiter, geht an der Situationsbeschreibung vorbei.
Member: mupan7
mupan7 Oct 06, 2016 at 14:08:44 (UTC)
Goto Top
@H41mSh1C0R: Merci. Das ist alles schön und gut und kenne ich auch im Grundsatz, aber ich hatte ja beschrieben, warum WSUS nicht geht.
Member: wiesi200
Solution wiesi200 Oct 06, 2016 at 14:16:32 (UTC)
Goto Top
Hallo,

mal vorab.
Der Text liest sich so grausam.
Ein paar Absätze würden ihm gut tun.

Dann zu den Wildgewordenen Updates. Eben mit Windows Professional

Die Home Edition ist dafür einfach nicht ausgelegt. Und der einzig richtige Lösungsansatz ist ein taugliche Umgebung zu schaffen.
Ihr musst dann einfach sagen freigegeben nur für Windows 10 Professional bzw. Server OS.

Wobei man Windows 10 durchaus sagen kann das er ein Update nur außerhalb der regulären Nutzungszeiten durchziehen soll, so wie ich mich erinnere. Vielleicht nur nicht per Policys
Member: H41mSh1C0R
H41mSh1C0R Oct 06, 2016 at 14:18:22 (UTC)
Goto Top
Nunja du brauchst ja nicht zwingend einen WSUS. Gibt ja noch genügend andere Verteilsysteme.

Bei kritischen Clients kann man auch die automatischen Updates komplett aussetzen und Offlineupdates(über optisches Medium oder Stick usw.) durchführen.
Member: mupan7
mupan7 Oct 06, 2016 at 14:27:22 (UTC)
Goto Top
Weil also WSUS nicht geht: Werden euren Erfahrungen nach die Group policys in Windows 10 Prof. gezogen oder nicht? Alle? Welche nicht?
Member: GuentherH
Solution GuentherH Oct 06, 2016 at 14:46:20 (UTC)
Goto Top
Werden euren Erfahrungen nach die Group policys in Windows 10 Prof. gezogen oder nicht?

Wenn du dich auf den CT Artikel beziehst, dann steht doch in diesem ganz klar: "Windows 10 Home und Pro ist eine reine Verkaufs- und Werbeplattform". Welche GPOs funktionieren, wird sich von Build zu Build ändern, das war bis jetzt auch schon so.

Im professionellen Umfeld kommt nur die Enterprise Version in Frage.

Hier die derzeit aktuelle Liste der GPOs die nur in der Enterprise und Education Version funktionieren - https://technet.microsoft.com/en-us/itpro/windows/manage/group-policies- ...

Die Zwangsreboots wegen MS Updates in Windows 10 stören den SQL Server Express, der dann in verschiedene Fehlerzustände läuft.

Das wäre neu. Wenn Windows sauber beendet wird bzw. herunterfährt, dann wird vorher der SQL Server sauber beendet, wenn er nicht durch eine wildgelaufene Applikation geblockt wird.

Ansonsten sehe ich so wie wiesi200. Anforderung der Applikation definieren und dann festlegen in welcher Umgebung diese supportet wird.

LG Günther
Member: mupan7
mupan7 Oct 06, 2016 at 15:35:44 (UTC)
Goto Top
Servus, wiesi, Günther, alle,

zu klaren Systemvoraussetzungen zu kommen ist durchaus der Plan. Und wenn die heißen »Windows 10 Enterprise«, dann ist das eben so. (Die »kaufmännische Freigabe« hat Windows 10 mit unserem Produkt längst. Was das für den technischen Support bedeutet, ist völlig irrelevant. Der Kunde wünscht Windows 10 einzusetzen, mehr gibt es dazu nicht zu sagen. Klar schreibe ich so klare Systemvoraussetzungen zusammen, wie ich kann, als Argumentationshilfe.) Wenn aber die Group policys eh nicht täten, könnte ich mir das Ganze schenken.

Es gibt wohl mehrere c't-Artikel dazu, ich meinte diesen.

Da auf der Technet-Seite von dir, Günther, keine Windows-Updates-GPOs genannt werden, müssten sie laut Herstellerdoku also auch in Pro funktionieren. Dann fehlten mir sachliche Gründe, Enterprise zu fordern. Ich kanns dann nur empfehlen, nicht als Mindestvoraussetzung angeben.

Wenn auf die Frage nach Erfahrungen Verweise auf Herstellerdokus und Zeitschriftenartikel kommen, heißt das wohl, ihr habt leider auch keine. Schade. Aber klar, wenn ich in meinem eigenen Firmennetz mit WSUS arbeiten könnte, würde ich an Updatessteuerung per GPO auch keinen Gedanken verschwenden.
Member: mupan7
mupan7 Oct 06, 2016 at 15:43:44 (UTC)
Goto Top
Zum Thema »Wieso wird der MSSQL überhaupt am sauberen Mit-Runterfahren gehindert«: Ich habe VMs mit Windows 10 am Laufen, die sind nach dem Zwangsreboot nicht mehr per RDP ansprechbar. Da muss ich mich erstmal übers vcenter anmelden und die Sitzung dann mit RDP übernehmen. Wenn ich ganz normal mit shutdown -r oder GUI neu starte, hab ich diese Probleme nicht. Der SQL Server Express lässt sich auch von Standby-Zuständen verschiedenster Art aus dem Tritt bringen. Allerdings werde ich mal testen, ob es einen Unterschied macht, ob unsere Anwendung läuft oder nicht. Könnte ich mir schon vorstellen.

Die meisten MS-Anwendungen reagieren auf die Anforderung, sich selbst zu schließen, mit einem sauberen Shutdown, wenn auch nicht alle. Jedenfalls, wenn der User Anwendungen und System die nötige Zeit lässt. Der Zwangsreboot scheint jedoch brutaler vorzugehen. Wahrscheinlich gibt es nur einen 10-min-Countdown o.ä., und was in der Zeit nicht beendet ist, wird eben abgeschossen.