Назад | Перейти на главную страницу

Программное обеспечение для автоматического обновления Windows?

Я слышал о WSUS, но это лучшее решение? У меня есть технические специалисты, которые мешают нашим клиентам делать обновления Windows в рабочее время. Мне нужно надежное решение, которое сократит перерывы в работе клиентов.

Какие-либо продукты, которые делают больше, чем просто обновления Windows?

Клиент Центра обновления Windows можно настроить для выполнения установки в нечетные часы. В сочетании с решением для Wake-on-LAN вы можете довольно легко развернуть обновление в нерабочее время. (Для этого мы используем несколько скриптов, но, вероятно, есть и готовые решения.)

WSUS оказался для меня чрезвычайно надежным. Мне особенно нравится функция отчетов для обнаружения компьютеров, которые не получают обновления должным образом.

Клиентом Центра обновления Windows легко управлять с помощью групповой политики, что нас тоже очень порадовало.

Существуют сторонние продукты и продукты Micrsoft (на ум приходит SCCM), которые делают больше, чем просто управление исправлениями системы. У меня нет опыта, чтобы рассказывать об этом. Эти продукты выглядят невообразимо по цене, соответствующей размеру клиентов, с которыми я работаю. (Обычно мы занимаемся установкой исправлений для приложений с помощью сценариев запуска или повторным развертыванием назначений исправленного программного обеспечения через объекты групповой политики ...)

Вы можете использовать WSUS в сочетании с групповой политикой, чтобы указать, когда пользователям будет предлагаться установить обновления. Я не уверен, можете ли вы указать время или нет, но это менее навязчиво, чем физическое вмешательство технаря :)

http://technet.microsoft.com/en-us/library/cc720539.aspx

Шавлик, упомянутый кем-то другим. У него есть несколько интересных функций, которые выделяют его. Проверяет наличие реальных файлов в системе, а не только регистровое значение установленных обновлений. Заботится о приоритете обновлений. Сканирует довольно быстро, и вам не нужно устанавливать агент в системе.

Вы не упомянули, о скольких серверах / клиентах вы говорите, но если вы хотите контролировать установку исправлений (только для исправлений Windows), тогда WSUS определенно подходит (и цена подходящая). Вы можете контролировать, когда загружаются исправления, утверждать или отклонять определенные исправления и т. Д. Дополнительные сведения доступны в центре ресурсов WSUS на TechNet (http://technet.microsoft.com/en-us/wsus/default.aspx)

Следующим шагом будет System Center Essentials, который добавляет мониторинг серверов / клиентов для 30 серверов и 500 клиентов и позволит вам автоматически распространять программное обеспечение (а не только исправления). На самом деле это работает довольно хорошо. Больше информации здесь: http://www.microsoft.com/Systemcenter/essentials/en/us/default.aspx (есть также VHD, который вы можете скачать, чтобы попробовать).

Нет конца, таким как решение shavlik, и немало других, кроме поддержки не только продуктов MS.

В конце концов, если вы мешаете людям в течение их рабочего дня исправлять исправления, это проблема поведения, а не технологическая. Какой бы продукт вы ни использовали, должна быть возможность запланировать установку исправлений вне основного рабочего дня, и если вы не устраните причины, которых еще нет (это вполне возможно с WSUS, мы не прерываем наших пользователей исправлениями) тогда вы потратите много денег на решение неправильной проблемы.

Symantec's "Альтирис" также будет исправлена ​​и является универсальной хорошей системой управления / инвентаря / отслеживания билетов.

При этом мы мигрировали из с помощью Altiris для исправления WSUS. WSUS можно настроить так, чтобы воздействовать на ваших пользователей наименее беспокоящим их способом, используя его в сочетании с объектами групповой политики.

Еще один голос за WSUS!

Чтобы настроить и изучить, требуется немного усилий, но он абсолютно отлично подходит для обеспечения того, чтобы на всех ваших машинах были установлены последние обновления Windows. Вы можете использовать групповую политику, чтобы настроить ее так, чтобы она вообще не отвлекала ваших пользователей, или вы можете настроить ее так, чтобы важные обновления сразу же выполнялись на всех машинах.

Тем не менее, это не поможет вам с программным обеспечением, отличным от MS, поэтому я ищу что-то, что будет хорошо работать в тандеме с WSUS.