Какое лучшее решение для обновления в маленькой среде

Я ищу решение для обновлений - мне действительно нужно, чтобы все мои обновления для Flash и Java устанавливались автоматически, как только они станут доступны.

Microsoft Updates pro - обновляет все версии и офисные продукты - некоторые крупные обновления требуют административных разрешений, а затем я должен обойти все компьютеры и самостоятельно ввести учетные данные - только обновления Microsoft

Security Center Configuration Manager / Security Center Essentials Pro - он будет выполнять все сторонние обновления, имеющие файл MSI Pro - он будет выполнять все обновления Microsoft по стоимости, лицензии на сервер и времени на установку

должно быть что-то среднее между тем, что я хочу посвятить серверу только обновлению, но при необходимости

У кого-нибудь есть идеи?

3 ответа

Решение

Я делаю много автоматизации таких вещей с моими клиентами.

Если у вас есть домен Active Directory, я бы порекомендовал использовать групповую политику для выполнения сценариев запуска для обновления продуктов на основе EXE и Политику установки программного обеспечения для обновления продуктов на основе MSI. Это займет немного работы, но вы тратите свое время на стоимость лицензированного "приложения для управления приложениями". Групповая политика Установка программного обеспечения и сценарии запуска выполняются в контексте системы SYSTEM, поэтому учетные данные для выполнения обновлений не имеют значения.

Если вы не хотите снимать свои собственные, вы можете получить что-то вроде устройства KACE. В этой ситуации вы просто платите абонентскую плату за то, чтобы кто-то узнал, как автоматически развертывать обновления.

Редактировать:

По сути, вы либо платите кому-то другому за управление обновлениями (либо через "умное" программное обеспечение, либо через метафору "механический турок"), либо сами выполняете работу и тратите на это свое время / зарплату.

То, что вы ищете, - это обмен вашего времени и энергии на деньги. Имейте в виду, что вам придется развить много специальных знаний, чтобы "хорошо" справиться с этим. Вы можете получить документацию от Microsoft: политика установки программного обеспечения и групповая политика. Имейте в виду, что вам нужно приличное понимание того, как работает установщик Windows, если вы хотите иметь возможность эффективно обрабатывать сложные случаи.

С точки зрения сценариев запуска и изменений при выходе новых обновлений, все зависит от программы установки производителя. В конечном счете, то, что вы делаете с помощью сценариев запуска для управления обновлениями / установками, - это запуск программы установки производителя без присмотра (с любыми хитрыми взломами, которые вы должны сделать, чтобы это работало). Если они вносят серьезные изменения в свои настройки, то вам, возможно, придется внести серьезные изменения в свою инфраструктуру сценариев. (Например, те же сценарии, которые устанавливают Office 2007, работают и для установки Office 2010. Именно в этот момент нам просто повезло...)

Кто-то здесь упомянул прибор KACE. Я вижу их в AppDeploy, и они отлично выглядят. Сотрудник, который работал в большом ИТ-отделе поддержки системы государственных школ в одном из крупнейших городов Америки, полагался на это и любил его. Тем не менее, это небольшая среда. Это означает, что деньги, вероятно, ограничены. Active Directory, если она правильно организована и находится под контролем с помощью групповой политики, является отличным выбором. Если вы это сделаете, убедитесь, что вы установили Предпочтения групповой политики, если клиентские компьютеры являются XP или Vista (по умолчанию в Windows 7). Это делает намного проще, в том числе развлекает с запланированными задачами (которые отлично подходят для установки не-MSI-инсталляторов, и вы никогда не сможете избежать их, сколько бы вы ни пытались).

Теперь AD и групповая политика недешевы, если вы крошечный магазин. Если вам нужно что-то бесплатное и интересное, я слышал о WPKG, альтернативе групповой политике с открытым исходным кодом, которая пытается сделать то же самое с собственным клиентским приложением и некоторыми сценариями в общей папке. Таким образом, если вы не можете позволить себе или перепрофилировать сервер с Windows 2003 или 2008 Server для получения некоторых контроллеров домена или иметь ноу-хау, которые оба стоят денег, это может вам помочь. Этот проект дебютировал на еженедельнике FLOSS, который представляет собой грандиозный подкаст, в котором освещаются лучшие и наиболее интересные проекты с открытым исходным кодом. Он также используется разработчиком для большого развертывания в государственных школах. Итак, я не рекомендую это, потому что это какой-то шутка проекта. Люди используют это.

Кроме того, проверьте Unattended Source Project. Если вам не нравится эта платформа, которая похожа, есть некоторая полезная документация, которую я регулярно использую, чтобы заниматься развертыванием программного обеспечения, которое я делаю, и вам нужно будет ознакомиться с ним.

Я не тестировал себя (мы запускаем бета-версию), но Microsoft запустила сервис для этого через облако.

Проверьте Windows InTune.

Его $11/ мес за ПК (я полагаю, это все еще цена), и вы получаете лицензию Windows с этим. Облачное управление настольными системами и, в зависимости от размера / сложности нашей среды, может показаться вам отличным вариантом использования.

Другие вопросы по тегам