微軟公司在9月下旬正式發布了Windows XP Service Pack2(以下簡稱為SP2)的中文版。由於SP2的英文版本早已出現,因此在網絡上關於SP2的討論熱火朝天。幾乎所有的人都認為,這個號稱是“革命性”安全服務的免費升級版本SP2確實極大地加強了Windows XP的安全特性,但SP2所帶來的兼容性問題與他所帶來的好處同樣多。 產生這種問題的根源在於微軟在SP2上對操作系統的工作方式做出了重要改變。微軟(中國)安全市場總監朱秀文認為應該把SP2看作“是一次操作系統的升級,而不是一次補丁程序的集中發布”。SP2試圖糾正一些錯誤和安全漏洞,不僅包括普通bug的修正和安全補丁,微軟公司也大幅改進了操作系統級的安全處理方式。對系統管理員和其他維護企業級網絡的IT專業人士來說,這些改變將不可避免地導致已安裝的應用軟件和系統的問題。 為此,微軟提供了一些關於SP2的支持工具,其中大部分都是以軟件包形式出現。有了這些工具,網絡系統管理員可以診斷問題,排除配置沖突,以及規劃正確的解決方案。然而,這些工具是為專業人員設計的,因而幾乎沒有什麼友好的圖形用戶界面或者一步一步的操作指南,所以使用它們時應該小心翼翼地進行。 先做兼容性測試 對於SP2,企業用戶基本上都是采取觀望態度,企業一般都會對SP2進行詳細測試後才會部署它。TechRepublic.com上的會員Brian Hertziger是Cisco VPN的用戶,他說安裝完SP2以後,IT小組就報告說版本號為3.6(部分為4.0)的Cisco VPN客戶端不能工作了。由於公司的很多業務還依賴於VPN客戶端,因此公司目前不打算使用SP2。AssetMetrix咨詢公司在不久前發布了新的評估報告,報告稱在一家典型企業中,,大約有10%的電腦會因為軟件問題影響SP2的兼容性。 出現這種情況相當正常。微軟(中國)副總經理孫建東說,SP2在投放市場以前經過了大規模的測試,測試版下載數超過100萬次;微軟公司對數以千計的應用軟件和各種設備進行了兼容性測試,包括防毒軟件、網絡軟件、游戲、應用程序以及常用的典型網站等。但盡管如此,朱秀文說:“微軟建議企業用戶在批量部署SP2之前應該先進行兼容性測試。大的企業用戶可能有很多自己開發的內部應用程序,這是微軟不可能參與測試的,還需要用戶自己來測試”。 IBM公司eServer x系服務器中國區銷售總經理吳磊在接受記者采訪時曾說過,IBM現在還在對SP2進行兼容性測試,在公司沒有進行充分的測試前,IBM員工不得在系統上安裝Windows XP SP2。而根據CNET News.com上的報道,三菱銀行的技術主管格雷厄姆也表示將安裝Windows XP SP2計劃推遲到了第四季度,此前要就這個軟件包的穩定性和對已有系統的影響等方面進行觀察和測試。 SP2好處大於部署成本 不過,企業用戶對SP2的肯定同樣不容置疑。在ZDNet China的采訪中,一位系統管理員說,“SP2很重要,不裝SP2,就好像士兵換了铠甲但沒戴頭盔。” AssetMetrix咨詢公司的管理總監Steve O'Halloran說:“SP2會有一些問題,但這些問題只會持續很短時間。大多數問題軟件只是需要對配置做些小的修改就可以正常工作了。我建議那些想安裝SP2的企業或個人,一定要將自己電腦上安裝的軟件與微軟的已知問題軟件列表仔細比較。一個簡單的方法就是打開控制面板中的添加/刪除程序,將其中的軟件與列表比較。” 同時,O'Halloran建議企業應該及早適應SP2,畢竟它將會成為日後新PC的標准配置。第一批預裝Windows XP SP2的計算機將於10月、11月開始上市。他說:“從我們的觀點來看,SP2給企業帶來的好處遠遠大於部署它的成本。” 到目前為止,我們得到的關於SP2體驗者的反饋有好有壞。好的方面,IT專業人員和網絡管理員在為他們的用戶部署和安裝SP2時,只出現了少量的問題。但同時,這也意味著IT專業人員遇到不常見的問題時,可用於解決問題的第一手資料很少。缺乏解決問題的知識經常會讓人有挫敗感。 另外,報告正在過濾最近被發現的安全缺陷和漏洞。部分計算機安全研究人員指出,隨著一些安全技術被集成到SP2中,微軟並未解決一些眾所周知的問題。關於SP2的整體效力還沒有最終的評價,早期采用者的初始安裝是相對平滑的;但他們也提出了SP2帶來的一些小問題。到目前為止,這些小問題可以通過安裝前計劃或安裝後配置的方法來解決。 SP2防范六大安全威脅 9月15日,微軟(中國)有限公司副總經理孫建東在北京宣布Windows XP Service Pack 2(SP2)簡體中文版正式上市,並可通過系統自動更新、通過微軟下載中心或Windows Update下載上下載、光盤訂購以及150家連邦軟件專賣店領取等多種途徑免費獲得。10月底之後,預裝包含Windows XP SP2的Window XP操作系統的新電腦就將面市。據孫建東副總經理透露,微軟在Windows XP SP2上投入的研發力量相當於一個全新的Windows版本,微軟建議廣大用戶盡快安裝Windows XP SP2。 免受六大威脅 據悉,Windows XP SP2是從操作系統的底層出發,使企業用戶和個人用戶的電腦更容易防范來自日益復雜的網絡環境下的六大安全威脅(如表所示)。Windows XP SP2成功安裝之後,一個盾牌圖標將顯示在Windows XP的桌面控制面板中。微軟希望SP2能像盾牌一樣為用戶提供Windows默認的安全設置、靜態防火牆預先加載、彈出式窗口控制、電子郵件/及時消息保護、針對“內存緩沖區溢出”問題的改善技術和提醒用戶殺毒軟件更新等多種增強的安全功能,通過Windows 安全中心界面等安全信息提示,保障用戶能夠輕松做出更為安全的決定,免受來自網絡上的黑客攻擊、病毒入侵等安全威脅,從而避免可能遭受的損失。 為企業級客戶部署提供相應工具 孫建東還表示,對於企業級用戶,尤其是那些擁有自行開發的應用程序的用戶,微軟響應用戶的要求從計劃、部署到管理的各個階段提供相應的工具和建議。 計劃階段 提供包括應用程序測試指南,Windows Update, Auto Update 幫助程序等工具來幫助用戶從計劃和測試等方面做好部署的充分准備。 部署階段 提供部署指南,建議用戶如何應用SUS, SMS, 組策略等工具及方法在企業中成功開發、規劃和部署Windows XP SP2。 管理階段 建議用戶如何應用組策略管理Windows XP SP2運行環境,包括如何應用包含了Windows XP SP2的 Windows XP Professional更好地控制網上交流,以及如何運用Windows Firewall這一強大的新特性提高網絡安全。