Kako ročno preveriti in posodobiti vdelano programsko opremo iz Linuxa

Zadnja posodobitev: 17/12/2025
Avtor: Isaac
  • En Linux Ni enega samega univerzalnega ukaza, s katerim bi vedeli, ali je sistem posodobljen, vendar vsaka distribucija ponuja ukazi za preverjanje čakajočih paketov z uporabo upravitelja paketov (APT, yum/dnf, zypper, pacman).
  • fwupd in storitev LVFS sta standardna možnost za upravljanje posodobitev vdelane programske opreme na združljivih napravah, čeprav za mnoge strojna oprema Proizvajalčevi pripomočki so še vedno potrebni.
  • Specifična orodja, kot so meniji BIOS/UEFI, zagonski mediji s sistemom FreeDOS, izvedljive datoteke WindowsObveščanje o popravkih ArcGIS ali Oracle System Assistant pokrivata scenarije, kjer fwupd ne doseže cilja.
  • Upoštevanje navodil proizvajalca, zagotavljanje stabilnega napajanja in preverjanje pravilne vdelane programske opreme za vsak model so ključnega pomena za varno posodabljanje, ne da bi oprema postala neuporabna.

Preverjanje posodobitev vdelane programske opreme v Linuxu

Ko govorimo o posodabljanju sistema Linux, skoraj vedno pomislimo na programske pakete in varnostne popravke operacijskega sistema , vendar pogosto pozabimo na nekaj prav tako pomembnega: vdelano programsko opremo. BIOS/UEFI, krmilniki, vgrajene naprave in celo določene platforme, kot je ArcGIS Enterprise, so za stabilno in varno delovanje odvisne od posodobljene vdelane programske opreme. In ja, lahko preverite tudi nove različice in jih posodobite znotraj Linuxa, čeprav se morate včasih zateči k nekoliko bolj ročnim metodam.

V podjetjih, univerzitetnih ali drugih okoljih s strogimi varnostnimi zahtevami je običajno, da je treba računalnike posodabljati. Windows in macOS imata običajno enotna orodja za preverjanje stanja posodobitev , vendar je v Linuxu drugače: vsaka distribucija ima svoj sistem za upravljanje paketov, vdelana programska oprema pa se upravlja na zelo različne načine. Ta članek vam bo podrobno pokazal, kako preveriti posodobitve paketov in vdelane programske opreme, katera orodja so na voljo v Linuxu in katere alternative obstajajo, ko fwupd ne pokriva vaše strojne opreme.

Preverite, ali ima sistem Linux posodobitve paketov

Najprej, če morate na hitro preveriti, ali je vaš računalnik posodobljen, morate vedeti, da ni enega samega čarobnega ukaza, ki bi deloval enako na vseh distribucijah , saj se sistem upravljanja paketov razlikuje med Debianom/Ubuntujem, Red Hatom, SUSE, Archom in drugimi. Kljub temu je logika enaka: vprašajte upravljalnika paketov, ali čaka na posodobitev kakšna stvar, in v nekaterih primerih interpretirajte njegov izpis, da dobite odgovor da/ne.

V sistemih, ki temeljijo na Debianu (Debian, Ubuntu in derivati), je običajna praksa uporaba APT za posodobitev seznama paketov in preverjanje morebitnih posodobitev. script Preprosto povedano, lahko uporabite ukaze, kot so apt update sledi apt list --upgradable In če seznam ni prazen, sklepajte, da so posodobitve na voljo. Iz ukazne vrstice lahko ta izhod obdelate in ga pretvorite v binarni rezultat za druge skripte, na primer tako, da ga integrirate v sistem VPN ali nadzorni.

V svetu Red Hata (RHEL, CentOS, Rocky, AlmaLinux) je klasično orodje yum, v novejših različicah pa tudi dnf. Z yum check-update o dnf check-update Sistem poizveduje po konfiguriranih repozitorijih in vrne seznam paketov, ki jih je mogoče posodobiti, vključno z njihovimi odvisnostmi. Od tam lahko avtomatizirate preverjanje: če je seznam prazen, je sistem posodobljen; če so rezultati, potem obstajajo čakajoče posodobitve, bodisi za namestitev vseh bodisi za izbiro določenih paketov.

  Zakaj Windows na svojih poteh uporablja poševnico nazaj (\), Unix pa poševnico naprej (/)?

SUSE in njegovi derivati ​​uporabljajo zypper , medtem ko Arch Linux uporablja pacman . V obeh primerih je mogoče zahtevati posodobitve tudi brez namestitve, kar omogoča skriptu lupine, da interpretira rezultat ukaza in odgovori s preprostim »da« ali »ne«. Ključni zaključek je, da ima vsaka distribucijska družina svoj ukaz za preverjanje stanja paketa , čeprav je cilj enak.

Za integracijo tega preverjanja v poslovne procese (kot je zagon odjemalca VPN) je najbolj smiseln pristop napisati skript, ki zazna razpoložljivega upravitelja paketov in izvede ustrezen ukaz. Na ta način lahko do neke mere posnemate »centralizirano preverjanje«, ki ga mnoga podjetja v sistemih Windows in macOS jemljejo za samoumevno, vendar prilagojeno raznolikosti ekosistema Linux.

Posodobitve vdelane programske opreme v Linuxu: fwupd in naprej

Ročna posodobitev vdelane programske opreme iz Linuxa

Ko je težava s paketom odpravljena, se začne občutljivi del: preverjanje in nameščanje posodobitev vdelane programske opreme iz Linuxa . Vdelana programska oprema nadzoruje najnižjo plast strojne opreme (BIOS/UEFI, integrirani krmilniki, BMC/ILOM, naprave PCIe itd.) in napaka med posodabljanjem lahko povzroči neuporabnost računalnika. Zato je bistveno, da poznate razpoložljiva orodja.

Standardna rešitev v sodobnem Linuxu je fwupd v kombinaciji z LVFS (Linux Vendor Firmware Service) . fwupd ponuja enoten vmesnik za upravljanje posodobitev vdelane programske opreme različnih proizvajalcev in komponent, pod pogojem, da prodajalec sodeluje na platformi LVFS in tam objavlja svoje slike vdelane programske opreme. Številne znane blagovne znamke (zlasti pri prenosnikih in profesionalnih namiznih računalnikih) že podpirajo ta sistem.

Z orodjem fwupd lahko preverite, katere naprave v vašem sistemu so združljive in ali so na voljo kakršne koli posodobitve. Tipičen potek dela vključuje preverjanje strojne opreme orodja, da preveri nove različice na strežnikih LVFS, in če obstajajo, prenos in namestitev vdelane programske opreme. V mnogih primerih je postopek v celoti integriran v operacijski sistem in ga je mogoče upravljati celo prek grafičnih vmesnikov , čeprav je preprost tudi iz ukazne vrstice.

Vendar pa ni pokrita vsa strojna oprema. Starejši sistemi, določene matične plošče, strežniki ali nekatere integrirane naprave morda ne ponujajo posodobitev prek fwupd. V teh primerih se je treba zateči k alternativnim metodam, ki jih ponuja neposredno proizvajalec: pripomočki, vključeni v sam BIOS/UEFI, izvedljive datoteke, pripravljene za Windows, zagonske slike DOS/FreeDOS ali druga posebna orodja. Tukaj postane ročno delo Linuxa še pomembnejše.

  Vdelana programska oprema in stabilizacija v akcijskih in fotografskih kamerah

Posodobitve popravkov in komponent v ArcGIS Enterprise iz Linuxa

Na področju specializirane programske opreme najdemo tudi namenska orodja za upravljanje posodobitev iz Linuxa. Dober primer je ArcGIS Enterprise, ki ponuja lastno orodje za obveščanje o popravkih za poizvedovanje in nameščanje popravkov na različne sistemske komponente (strežnike, dodatne vloge, razširitve itd.).

Pripomoček za obveščanje o popravkih je nameščen skupaj s samim izdelkom in skrbniku omogoča preverjanje, kateri popravki in posodobitve so na voljo za komponente ArcGIS Enterprise, nameščene v računalniku. Ko se zažene, prikaže podrobne informacije o čakajočih popravkih in na dnu pogovornega okna seznam že nameščenih popravkov in QFE-jev, ki so prisotni v sistemu . Če je na istem strežniku več izdelkov ArcGIS Enterprise, orodje prikaže tudi informacije o posodobitvah za vse.

Da orodje prikaže celoten katalog razpoložljivih popravkov, potrebuje dostop do več specifičnih spletnih naslovov. Ti vključujejo URL z datoteko JSON, ki opisuje razpoložljive popravke, ter druge poti, s katerih se prenašajo posodobitve. Brez povezave s temi spletnimi mesti bo seznam popravkov nepopoln in posodobitev ni mogoče prenesti , zato je v poslovnih okoljih nujno pregledati konfiguracije omrežja in proxyja.

V grafičnem vmesniku PatchNotification lahko prenesete in namestite določene popravke, se omejite le na varnostne popravke ali uporabite vse razpoložljive popravke. Orodje prenese potrebne datoteke, zažene ustrezen namestitveni program in po končanem postopku shrani prenesene pakete v začasno mapo sistema, ne da bi jih samodejno izbrisalo. Če želite spremeniti to vedenje ali spremeniti pot prenosa, lahko to storite na zavihku z nastavitvami namestitve orodja.

Orodje podpira tudi konzolni način ali ukazna vrsticaTo je zelo uporabno za avtomatizacijo preverjanj v skriptih ali integracije s sistemi za upravljanje. V tem načinu lahko na primer določite, da se namestijo samo varnostni popravki ali da se uporabijo vsi razpoložljivi popravki, z uporabo določenih parametrov, kot so -i sec za varnostne popravke ali -i all za vse posodobitve. Če je dostop do interneta prek posredniškega strežnika, ga je mogoče določiti z namenskim argumentom, vključno z uporabniškim imenom, geslom, naslovom in vrati, tako da se lahko PatchNotification brez težav poveže.

Pri porazdeljenih uvedbah ArcGIS Enterprise je ključnega pomena, da vsi računalniki znotraj spletnega mesta prejmejo enak nabor popravkov . Če na primer uporabljate ArcGIS Mission Server, morate namestiti isti popravek ali posodobitev na vse instance, ki sestavljajo spletno mesto, da se izognete nedoslednostim in težavam z združljivostjo med vozlišči.

Upravljanje posodobitev in vdelane programske opreme v Oracle System Assistant

V strežniškem sektorju številni proizvajalci ponujajo lastna integrirana orodja za upravljanje sistemske vdelane in programske opreme. Za Oracle je ena najpomembnejših rešitev Oracle System Assistant, ki poenostavlja posodabljanje različnih komponent strežniške vdelane programske opreme , vključno s servisnim procesorjem in drugimi kritičnimi elementi.

  Kako ustvariti vidno ikono koša za smeti v Ubuntuju

Ta pripomoček vam omogoča, da neposredno iz proizvajalčevega okolja preverite, ali so na voljo nove različice vdelane programske opreme za sistemske komponente. Ko je preverjanje končano, čarovnik prikaže seznam elementov, ki jih je mogoče posodobiti, in ponudi možnosti za namestitev vseh posodobitev hkrati ali izbiro določenih komponent za posamično posodobitev.

Tipičen postopek se začne z zagonom programa Oracle System Assistant v skladu z navodili proizvajalca. V navigacijski plošči dostopate do razdelka za posodobitev vdelane programske opreme in začnete preverjanje. Med tem preverjanjem se prikaže vrstica napredka, ki prikazuje stanje iskanja novih različic. Ko je preverjanje končano, pomočnik prikaže gumbe, kot sta »Namesti vse posodobitve« ali »Ogled podrobnosti«, ki vam omogočajo, da pregledate spremembe in se odločite, katere posodobitve želite namestiti.

S klikom na možnost ogleda podrobnosti se odpre pogovorno okno s podrobnim seznamom sprememb, ki so vključene v vsako posodobitev vdelane programske opreme . V njem lahko izberete komponente, ki jih želite posodobiti, in po potrditvi izbire začnete postopek namestitve. Med tem postopkom se lahko strežnik večkrat samodejno znova zažene, pri čemer se Oracle System Assistant po vsakem ponovnem zagonu znova zažene, da se posodobitev nadaljuje, dokler ni končana.

Pomembno je omeniti, da lahko nekatere komponente, kot je vdelana programska oprema Oracle ILOM (sistem za upravljanje oddaljenega strežnika), med postopkom posodobitve prekinejo seje oddaljene konzole. Poleg tega je skupni čas posodobitve odvisen od tega, ali je medsebojna povezava med gostiteljem in ILOM omogočena ; ko je ta povezava aktivna, je postopek običajno hitrejši. Zato Oracle priporoča, da pred začetkom posodobitev ustrezno pripravite okolje po postopkih, opisanih v njegovi dokumentaciji.

Na splošno Oracle System Assistant priporoča, da so vse komponente vdelane programske opreme posodobljene na najnovejše različice , saj so izboljšave v enem modulu pogosto odvisne od sprememb, narejenih v drugem. Čeprav je morda skušnjava posodobiti le del, je dobra praksa, da pregledate celoten sistem in dosledno uporabljate posodobitve, vedno med načrtovanimi vzdrževalnimi obdobji in s strogim nadzorom nad morebitnimi prekinitvami storitev.

Kako posodobiti vdelano programsko opremo usmerjevalnika
Povezani članek:
Kako posodobiti vdelano programsko opremo usmerjevalnika: popoln in varen vodnik