Назад | Перейти на главную страницу

Развертывание обновлений программного обеспечения для удаленных сотрудников

У нас есть несколько пользователей ноутбуков, для которых надежное и быстрое развертывание обновлений программного обеспечения является проблемой.

Обстоятельства таковы:

Из-за отсутствия подключения к корпоративной сети во время загрузки установка программного обеспечения групповой политики не кажется жизнеспособным вариантом для развертывания обновлений приложений (или новых приложений в этом отношении), но я был бы рад получить совет, в котором говорится: в противном случае.

DirectAccess, вероятно, откроет больше возможностей, но это не вариант в обозримом будущем.

Итак, у меня такой вопрос: какие решения люди порекомендовали бы для надежного и своевременного развертывания приложений / обновлений приложений для мобильных пользователей, которые редко подключаются к корпоративной локальной сети во время загрузки? Я открыт для сторонних инструментов, если они доступны для малого бизнеса.

Я заметил этот ответ что предполагает, что Intune заслуживает изучения (SCCM, вероятно, будет слишком). Любые другие предложения приветствуются.

Я думаю, что Microsoft Intune предложит те услуги, которые вам нужны. вы можете подписаться на 30-дневную бесплатную пробную версию и попробовать ее. https://www.microsoft.com/en-gb/server-cloud/products/microsoft-intune/default.aspx?

Нет необходимости в GPO или SCCM

Я предлагаю вам использовать групповую политику в сочетании с некоторыми сценариями Power Shell для автоматической отправки обновления пользователю. В основном вы можете сделать следующее:

  1. Создайте внешний веб-сервер для размещения списка программного обеспечения и его исполняемого файла, который можно запускать без вывода сообщений / тихой установки. Убедитесь, что для каждого пакета включена проверка CRC / хэша.

  2. Создайте сценарий Powershell, который автоматически загружает ссылку с веб-сервера и запускает ее. Кроме того, должна быть какая-то функция проверки CRC / хэша, чтобы гарантировать, что загрузка файла не заблокирована. (Не забудьте включить такой тип механизма, чтобы уведомить пользователя о том, что он пытается установить обновление / исправление)

  3. Установите объект групповой политики, который автоматически запускает скрипт при перезапуске / запуске

Попробуйте PDQ Deploy. вам может понадобиться инструмент для создания пакетов MSI для развертывания EXE-приложений. Это будет намного дешевле инфраструктуры SCCM.