跳转到主要内容

管理设备更新

通过分阶段发布,让新 FydeOS 版本先到达试点设备,再扩展到全量设备。更新策略按 组织单位配置。

开始前

  • 创建试点、正式发布和例外组织单位。
  • 盘点设备型号、当前系统/浏览器版本、关键网站、Android 应用、外设、VPN 和打印。
  • 确定维护窗口和回滚负责人。
  • 除非已确认兼容性事故需要临时限制,否则保持自动更新开启。

配置更新策略

  1. 打开 Business+ → Device Settings
  2. 选择试点组织单位。
  3. 打开 Device update settings,或搜索设置名称。
  4. 检查并设置所需字段:
设置使用方式
Auto-update正常情况下选择 Allow updates
Target version默认使用最新版本;只有已记录的兼容性原因才临时固定版本。
Roll back to target version只用于已批准的回滚。后台警告此操作会重启设备并清除本地数据。
Release channel生产环境使用 Stable,除非测试计划需要其他可用通道。
Rollout plan分阶段发布,不要一次改变全部设备。
Additional blackout windows在关键业务时段暂停自动更新检查。
Auto reboot after updates确定无人值守设备可安全重启的时间。
Updates over cellular只有流量成本和可靠性可接受时才启用。
Peer-to-peer在希望减少外网带宽的站点评估启用。
Enforce updates设备必须按策略完成更新时使用。
Update downloads除非有经验证的特殊要求,否则保持 HTTPS。
  1. 确认 Updated setting entries 只包含预期更改。
  2. 点击 Save

分阶段发布

  1. 先应用到有代表性的试点设备。
  2. 保持设备在线,完成下载和重启。
  3. 验证系统/浏览器版本、登录、网络、应用、打印、外设、Kiosk/访客会话和远程支持。
  4. 至少观察一个正常业务周期。
  5. 再移动或选择下一组织单位。
  6. 失败率或业务影响超过变更阈值时暂停发布。

回滚警告

危险

后台警告,Roll back to target version 会重启设备并清除全部本地数据。 启用前确认备份、重新注册或登录方式以及已批准的目标版本。

策略、网络或应用问题不应直接通过系统回滚处理。先确认问题确实由系统版本造成, 并在试点设备复现。

验证设备群状态

Devices → Device Overview 比较不同组织单位的系统和浏览器版本。单台设备 没有更新时,打开设备详情检查 Last ActiveLast Policy Sync

常见原因:

  • 设备离线或存储空间不足。
  • 更新策略从意外的父级组织单位继承。
  • 目标版本、通道、黑屏时段或发布阶段造成延迟。
  • 已下载更新但尚未重启。
  • 代理、防火墙、DNS 或 TLS 检查阻止更新流量。

下一步