Meus servidores reiniciaram ás 3am!!!

Autor: Daniel Pires / Revisão: Daniel Mauser

Hoje falaremos de um problema que se tornou mais frequente aqui no suporte Premier e em função disso, decidimos escrever este artigo para explicar o porquê dos reboots (não esperados) e qual é a solução para tal comportamento.
Qual é o problema reportado pelos clientes?

Servidores Windows 2012 (sim, apenas servidores Windows 2012) reiniciam, de forma inesperada, por volta das 3am (sem motivo aparente) causando indisponibilidade de várias aplicações e serviços.

Após uma investigação inicial, descobrimos que atualizações do sistema operacional haviam sido instaladas por volta das 3am e, como uma das atualizações requeria reboot, o servidor foi reiniciado e isso explicou o motivo do reboot não esperado.....mas, e aí!? A GPO (Windows Update) aplicada (Domain Level) não faz instalações naquele dia e nem naquele horário!

Entendendo onde tudo começou...

Todos os clientes contam que os servidores Windows 2003, 2003 R2, 2008 e 2008 R2 não apresentam tal comportamento. Os servidores 2012, por sua vez, apresentam desde que foram instalados e adicionados ao domínio. O curioso é que a mesma GPO que define o comportamento do Windows Update é aplicada a TODOS os servidores (independentemente da versão do sistema operacional). Apenas como revisão, a policy setting em questão é chamada Configure Automatic Updates e está localizada no caminho Computer Configuration, Policies, Administrative Templates, Windows Components, Windows Update:
clip_image002
Pesquisas, labs, ....

Em sistemas 8 e 2012, o “Windows Update” agora faz parte do “Automatic Maintenance” o qual tem seu próprio Scheduling (“roda” todos os dias às 3am). Para um melhor entendimento, a parte de “Scheduling” (apenas a parte de Scheduling – retângulo vermelho na imagem abaixo) da policy setting “Configure Automatic Updates” não tem mais efeito (para 8 e 2012) e o agendamento pode ser feito através da policy setting “Maintenance Activation Boundary”.

clip_image004

Portanto, a única configuração desta policy setting (Configure Automatic Updates) que ainda se aplica (para 8 e 2012) é a parta chamada “Configure automatic updating” (retângulo azul na imagem acima) a qual pode ser configurada com um dos valores abaixo:

clip_image002[4]

Como informação adicional acerca de cada uma das opções acima (2, 3, 4 e 5), por favor, consulte o artigo abaixo:

Step 3: Configure WSUS

https://technet.microsoft.com/en-us/library/hh852346.aspx

Caso nenhuma configuração adicional seja feita, os servidores 2012 poderão sofrer reboots não esperados (por volta das 3am), causando indisponibilidade nos serviços por eles prestados.

Solução?

Sim. A boa notícia é que no último dia 08 de Outubro foi disponibilizado o update rollup: October 2013 onde um dos problemas resolvidos é exatamente esse e está documentado no artigo abaixo:
Permitir a configuração das atualizações automáticas no Windows 8 e o Windows Server 2012
https://support.microsoft.com/kb/2885694/pt-br
Essa atualização faz com que os Sistemas Operacionais 8 e 2012 passem a honrar a parte de Scheduling da policy setting “Configure Automatic Updates” e, portanto a mesma GPO (Windows Update) existente em seu ambiente poderá ser utilizada sem maiores preocupações.