Follow
Follow

Yama Yönetimi (Software Updates): ADR (Automatic Deployment Rules) ile Sıfır Dokunuşlu Güncelleme Döngüsü

SCCM’de Automatic Deployment Rules (ADR) ile aylık yama döngüsünü nasıl büyük ölçüde otomatikleştirdiğimi, halka (ring) bazlı dağıtım stratejimle birlikte anlatıyorum.

Her ay onlarca/yüzlerce sunucu ve iş istasyonuna güvenlik yamalarını elle dağıtmak sürdürülebilir değil. MECM’in Automatic Deployment Rules (ADR) özelliği, bu süreci büyük ölçüde otomatikleştirir.

ADR Nedir, Nasıl Çalışır?

ADR, önceden tanımladığınız kriterlere (örn. “Critical ve Important seviyesindeki, son 1 ayda yayınlanmış Windows güncellemeleri”) uyan yamaları otomatik olarak tespit edip, belirlediğiniz hedef koleksiyona otomatik dağıtan bir kural motorudur. Her ay Patch Tuesday sonrası elle “hangi yamaları seçeceğim” sorgusunu tekrarlamanıza gerek kalmaz.

Halka (Ring) Bazlı Dağıtım Stratejisi

Tüm yamaları tüm cihazlara aynı anda dağıtmak riskli bir yaklaşımdır — sorunlu bir yama, tüm filoyu aynı anda etkileyebilir. Bunun yerine kademeli bir “halka” modeli uyguluyorum:

  1. Pilot Halka (Ring 0): BT ekibinin kendi cihazları + gönüllü test kullanıcıları (%2-5) — yayından hemen sonra
  2. Erken Benimseyenler (Ring 1): Kritik olmayan departmanlar (%20-30) — pilot halkadan 3-5 gün sonra, sorun yoksa
  3. Genel Dağıtım (Ring 2): Kalan tüm cihazlar — erken halkadan 5-7 gün sonra
  4. Sunucular: Her zaman ayrı, daha uzun test süresi olan bir halka — genellikle en son

ADR Yapılandırma Mantığı

Yazılım Güncelleme Noktası > Automatic Deployment Rules > Yeni Kural

Kriterler:
- Ürün: Windows 10/11, Windows Server 2019/2022
- Sınıflandırma: Critical Updates, Security Updates
- Yayın Tarihi: Son 1 ay içinde

Zamanlama: Her ayın 2. Salı gününden sonraki Çarşamba (Patch Tuesday +1)
Hedef Koleksiyon: Ring1-ErkenBenimseyenler
Kullanılabilirlik Süresi: 7 gün
Son Tarih: 14 gün (zorunlu kurulum)

Uyum (Compliance) Raporlama

ADR ile dağıtım yeterli değil — hangi cihazların gerçekten yamalandığını görmek gerekir. MECM’in yerleşik Software Updates Compliance dashboard’ları ve raporları, hangi cihazların kritik yamalardan eksik olduğunu net şekilde gösterir. Bu raporu haftalık gözden geçirmek, “%100 yamalı” iddiasının gerçekten doğru olduğunu doğrular.

Sahadan Bir Not: Yeniden Başlatma Politikası

Yama sonrası yeniden başlatma (reboot), kullanıcı deneyimini en çok etkileyen unsurdur. Maintenance Window ve Restart Countdown ayarlarını, kullanıcıların çalışma saatleri dışında (örn. gece 02:00) otomatik yeniden başlatma olacak şekilde, ama acil durumlarda kullanıcıya erteleme opsiyonu tanıyacak şekilde dengelemek önemli.

Sonuç

ADR + halka bazlı dağıtım kombinasyonu, yama yönetimini “aylık kriz” olmaktan çıkarıp öngörülebilir, büyük ölçüde otomatik bir sürece dönüştürür. Anahtar, hız ile güvenlik arasında doğru dengeyi kurmaktır — çok yavaş dağıtım güvenlik açığı süresini uzatır, çok hızlı dağıtım ise test edilmemiş bir yamanın tüm filoyu etkileme riskini artırır.

Comments
Join the Discussion and Share Your Opinion
Add a Comment

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Newsletter
Join Design Community
Get the latest updates, creative tips, and exclusive resources straight to your inbox. Let’s explore the future of design and innovation together.