管理设备更新
通过分阶段发布,让新 FydeOS 版本先到达试点设备,再扩展到全量设备。更新策略按 组织单位配置。
开始前
- 创建试点、正式发布和例外组织单位。
- 盘点设备型号、当前系统/浏览器版本、关键网站、Android 应用、外设、VPN 和打印。
- 确定维护窗口和回滚负责人。
- 除非已确认兼容性事故需要临时限制,否则保持自动更新开启。
配置更新策略
- 打开 Business+ → Device Settings。
- 选择试点组织单位。
- 打开 Device update settings,或搜索设置名称。
- 检查并设置所需字段:
| 设置 | 使用方式 |
|---|---|
| Auto-update | 正常情况下选择 Allow updates。 |
| Target version | 默认使用最新版本;只有已记录的兼容性原因才临时固定版本。 |
| Roll back to target version | 只用于已批准的回滚。后台警告此操作会重启设备并清除本地数据。 |
| Release channel | 生产环境使用 Stable,除非测试计划需要其他可用通道。 |
| Rollout plan | 分阶段发布,不要一次改变全部设备。 |
| Additional blackout windows | 在关键业务时段暂停自动更新检查。 |
| Auto reboot after updates | 确定无人值守设备可安全重启的时间。 |
| Updates over cellular | 只有流量成本和可靠性可接受时才启用。 |
| Peer-to-peer | 在希望减少外网带宽的站点评估启用。 |
| Enforce updates | 设备必须按策略完成更新时使用。 |
| Update downloads | 除非有经验证的特殊要求,否则保持 HTTPS。 |
- 确认 Updated setting entries 只包含预期更改。
- 点击 Save。
分阶段发布
- 先应用到有代表性的试点设备。
- 保持设备在线,完成下载和重启。
- 验证系统/浏览器版本、登录、网络、应用、打印、外设、Kiosk/访客会话和远程支持。
- 至少观察一个正常业务周期。
- 再移动或选择下一组织单位。
- 失败率或业务影响超过变更阈值时暂停发布。
回滚警告
危险
后台警告,Roll back to target version 会重启设备并清除全部本地数据。 启用前确认备份、重新注册或登录方式以及已批准的目标版本。
策略、网络或应用问题不应直接通过系统回滚处理。先确认问题确实由系统版本 造成, 并在试点设备复现。
验证设备群状态
在 Devices → Device Overview 比较不同组织单位的系统和浏览器版本。单台设备 没有更新时,打开设备详情检查 Last Active 和 Last Policy Sync。
常见原因:
- 设备离线或存储空间不足。
- 更新策略从意外的父级组织单位继承。
- 目标版本、通道、黑屏时段或发布阶段造成延迟。
- 已下载更新但尚未重启。
- 代理、防火墙、DNS 或 TLS 检查阻止更新流量。