作者arsehole (又骑又磨姿势且佳)
看板MIS
标题Re: [请益] 有关windows xp 系统更新
时间Mon Nov 19 19:43:00 2018
※ 引述《lusaka (gary.lusifa)》之铭言:
: 各位先进好
: 想向各位请教几个问题
: 1.相信各位先进公司内部,可能有一些winxp的电脑,现在虽然微软已经出道win10,但是
: 各位公司会持续使用winxp的原因是甚麽?
小弟公司是因为Oracle版本太旧,现有Service 有升到10g
目前自己在windows 7 32bit的环境之下是没问题,但到64bit的环境下
就开始某些软体有问题了,通常会持续使用windows xp都是财会软体上的问题
尤其列印传票跟报表时,用的是更旧的点阵机的话,驱动是一个问题
印出来报表不是多一个?不然就是少一行,这样就要慢慢改了。
: 2如果必须要沿用winxp系统,有关安全性的维护基础除了services pack
: 更新,还有甚麽建议可以维护的方式,我目前有考虑升级win7但是有些电脑最低阶
: 都还有775的赛扬DDR2-1G*2的这种规格,不知道要用甚麽理由建议上级。因为上级
: 都想说要省钱。用户端员工有跟我反映,但是除非上面主管同意,不然我也不敢这
: 样处理。
: 感谢各位先进
小弟公司还有IBM A50 8175系列,而且是很多台,目前还有一百多台的XP....
想想就抖了,而且SOPHOS在今年第二季就要停止支援XP,硬是拖到第三季才停止支援
先要知道你公司是否对外有防火墙,user端是否有良好的管控上网,当然防火墙
至少也要有基本防护,至少是常见大厂(P牌、F牌),有每年买授权的那种
这样子只是相对比较安全,内部是否有控管USB插入?
前阵子user端插她使用的随身碟,里面结果是被勒索病毒加密的档案,外加防毒已经
视同无效果,还好只是把随身碟加密而已,如果是连同病毒一进来,依照这种尿性
应该会全office user端都会死光。
小弟的作法有两种,第一个是将公司各部门的电脑,如果有新电脑降成xp的,将他升级
成windows7,试着让他们运作一段时间,什麽问题反映之後在慢慢修正纪录下来。
第二个写报告,有写有差,至少已经说明了资安环境的重要,如何改进等等,因为在不换
目前市面上的品牌电脑,已经没有几台可以降成windows7 几乎都是windows10
如果让使用者从xp跳到10的话,一堆年长者对电脑的适应会很惨。
至於旧电脑,像这种IBM等级的电脑,故障我几乎都不去修了,逼公司要换,就是没电脑
都用了快十年,早该摊平了,写评估报告至少还有一个优点,如果下次这种大规模的病毒
不幸您中奖了,至少有评估报告写出来,届时怪罪在资讯部门身上,也比较好脱身
如果还是想怪在你身上,这种公司还是趁早离开比较实在。
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 1.165.174.204
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MIS/M.1542627783.A.AFE.html
1F:推 lusaka: 请问这个评估报告是用书面形式呈上主管然後给董事长签名这 11/19 22:47
2F:→ lusaka: 样吗 11/19 22:47
这点我没办法回应你,通常也要看你主管有没有意要更新user端的设备,再者新电脑的
采购权是否掌握在资讯部门,还是各部门编列预算後,购买前询问资讯单位所需的等级
如果是前者,单位主管也有意,但上头不愿意或者是没必要,你可以先询问单位主管
自己先写评估报告,这时间点一般企业都在编明年的预算了,如果主管有意的话
这时间点是比较好一点的。
我这边的情况是对外的server都没有架设防火墙,至少有两台对外的server都是裸机
近几个月来发现官网某个特定功能没回应,经查被植入恶意程式,当时也无暇负责机房网
路端,因为前人离职,前人想做,但上层觉得没必要,就是这次事件之後才开始重视
防毒软体也是,XP目前市面上要支援度比较好的防毒找来找去也只有A*G
但卡在一个问题,如果建议公司换防毒软体,势必XP继续延用下去,对资讯部门是一种
负担(老的电脑常故障,不是记忆体坏就是电源供应器坏,再不然就是网卡坏)
※ 编辑: arsehole (1.165.174.204), 11/19/2018 23:55:30
3F:推 lusaka: 感谢您的意见提供,因爲我这边也是没有对外防火墙,所以是 11/20 09:11
4F:→ lusaka: 用linux的防火墙来做,虽然网页有问题的时候,都是用定期 11/20 09:11
5F:→ lusaka: 备份处理的,所以对防火墙的这件事情就不是很在意。这也是 11/20 09:11
6F:→ lusaka: 我们公司特性 11/20 09:11
当然也要看公司特性跟对外业务流量上的考量,并不是每间公司都能花一部份的钱
来买Firewll,如果对外没有到互动式的考量,linux Firewll是可以堪用
不过当公司的规模越来越大、电脑系统越旧、对外连线吃重,当然还是建议买硬体防火墙
不过也是要看贵公司。
7F:推 dimmy1001: 我这边就是XP直接跳10,老USER的适应能力比我想像好XD 11/20 11:51
其实我最不担心的是OS,而是office,一堆都是用2000,windows10 是完全不能装office
2000,2007早期授权买的少,大部分都是买一堆2000,他们的报表有时候都是用巨集下去跑
老user应该是受到了智慧型手机跟平板的调教,概念不见得那麽惨。
※ 编辑: arsehole (1.165.174.204), 11/21/2018 00:08:06
8F:→ dimmy1001: OFFICE2K还可以用啊,我们还在用,只是OUTLOOK2K不行@@ 11/21 11:06
9F:→ dimmy1001: 然後帮他们再另外装LIBRE,碰到07後的档案格式就用这开 11/21 11:07