У нас есть несколько пользователей ноутбуков, для которых надежное и быстрое развертывание обновлений программного обеспечения является проблемой.
Обстоятельства таковы:
Из-за отсутствия подключения к корпоративной сети во время загрузки установка программного обеспечения групповой политики не кажется жизнеспособным вариантом для развертывания обновлений приложений (или новых приложений в этом отношении), но я был бы рад получить совет, в котором говорится: в противном случае.
DirectAccess, вероятно, откроет больше возможностей, но это не вариант в обозримом будущем.
Итак, у меня такой вопрос: какие решения люди порекомендовали бы для надежного и своевременного развертывания приложений / обновлений приложений для мобильных пользователей, которые редко подключаются к корпоративной локальной сети во время загрузки? Я открыт для сторонних инструментов, если они доступны для малого бизнеса.
Я заметил этот ответ что предполагает, что Intune заслуживает изучения (SCCM, вероятно, будет слишком). Любые другие предложения приветствуются.
Я думаю, что Microsoft Intune предложит те услуги, которые вам нужны. вы можете подписаться на 30-дневную бесплатную пробную версию и попробовать ее. https://www.microsoft.com/en-gb/server-cloud/products/microsoft-intune/default.aspx?
Нет необходимости в GPO или SCCM
Я предлагаю вам использовать групповую политику в сочетании с некоторыми сценариями Power Shell для автоматической отправки обновления пользователю. В основном вы можете сделать следующее:
Создайте внешний веб-сервер для размещения списка программного обеспечения и его исполняемого файла, который можно запускать без вывода сообщений / тихой установки. Убедитесь, что для каждого пакета включена проверка CRC / хэша.
Создайте сценарий Powershell, который автоматически загружает ссылку с веб-сервера и запускает ее. Кроме того, должна быть какая-то функция проверки CRC / хэша, чтобы гарантировать, что загрузка файла не заблокирована. (Не забудьте включить такой тип механизма, чтобы уведомить пользователя о том, что он пытается установить обновление / исправление)
Установите объект групповой политики, который автоматически запускает скрипт при перезапуске / запуске
Попробуйте PDQ Deploy. вам может понадобиться инструмент для создания пакетов MSI для развертывания EXE-приложений. Это будет намного дешевле инфраструктуры SCCM.