Назад | Перейти на главную страницу

Какое лучшее решение для обновления в небольшой среде

Я ищу решение для обновлений - мне действительно нужно, чтобы все мои флеш-обновления и обновления Java устанавливались автоматически, как только они становятся доступны.

Microsoft Updates pro - обновляет все версии и офисные продукты. Для некоторых крупных обновлений требуются административные разрешения, затем мне нужно пройтись по всем компьютерам и самому ввести учетные данные - только обновления Microsoft

Security Center Configuration Manager / Security Center Essentials Pro - он будет выполнять все сторонние обновления, у которых есть файл msi Pro - он будет выполнять все затраты на обновления Microsoft, лицензию на сервер и время для настройки

должно быть что-то среднее между двумя я, чтобы не выделять сервер только для обновления, но при необходимости

У кого-нибудь есть идеи?

Я много занимаюсь автоматизацией подобных вещей с моими клиентами.

Если у вас есть домен Active Directory, я бы рекомендовал использовать групповую политику для выполнения сценариев запуска для обновления продуктов на основе EXE и политику установки программного обеспечения для обновления продуктов на основе MSI. Это требует небольшой работы, но вы торгуете своим временем на стоимость лицензированного «приложения для управления приложениями». Политика установки программного обеспечения групповой политики и сценарии запуска выполняются в контексте SYSTEM компьютера, поэтому учетные записи для выполнения обновлений не являются проблемой.

Если вы не хотите кататься самостоятельно, вы можете получить что-то вроде KACE прибор. В этой ситуации вы просто платите абонентскую плату за то, чтобы кто-то еще разработал, как автоматически развертывать обновления.

Редактировать:

По сути, вы либо платите кому-то другому за управление обновлениями для вас (либо с помощью «умного» программного обеспечения, либо с помощью метафоры «механический турк»), либо вы сами делаете легкую работу и тратите на это свое время / зарплату.

Вы ищете компромисса вашего времени и энергии в обмен на деньги. Имейте в виду, что вам придется развить много специализированных знаний, чтобы «научиться» делать это. Вы можете получить документацию от Microsoft относительно политики установки программного обеспечения и групповой политики. Имейте в виду, что вам понадобится хорошее понимание того, как работает установщик Windows, если вы хотите эффективно справляться с трудностями.

Что касается сценариев запуска и изменений при выходе новых обновлений, все зависит от программы установки производителя. В конечном итоге то, что вы делаете со сценариями запуска для управления обновлениями / установками, - это запуск программы установки производителя в автоматическом режиме (с любыми хитрыми хитростями, которые вам нужно сделать, чтобы это сработало). Если они внесут серьезные изменения в свои настройки, вам, возможно, придется внести серьезные изменения в инфраструктуру сценариев. (Те же сценарии, которые устанавливают Office 2007, работают для меня, например, при установке Office 2010. Это был тот случай, когда нам просто повезло ...)

Кто-то здесь упомянул устройство KACE. Я вижу, как их рекламируют в AppDeploy, и они отлично выглядят. Коллега, который работал в большом штате ИТ-поддержки системы государственных школ в одном из крупнейших городов Америки, полагался на нее и любил ее. Однако это небольшая среда. Это означает, что денег, вероятно, мало. Active Directory, если она правильно организована и находится под контролем с помощью групповой политики, является отличным выбором. Если вы это сделаете, убедитесь, что вы установили предпочтения групповой политики, если клиентские компьютеры - XP или Vista (это значение по умолчанию в Windows 7). Это значительно упрощает, в том числе немного развлекается с запланированными задачами (которые отлично подходят для установки инсталляторов, отличных от MSI, и вы никогда не сможете избежать их, сколько бы вы ни старались).

AD и групповая политика недешевы, если вы маленький магазин. Если нужно что-то бесплатное и интересное, слышал о WPKG, альтернатива групповой политике с открытым исходным кодом, которая пытается сделать то же самое со своим собственным клиентским приложением и некоторыми сценариями в общей папке. Итак, если вы не можете позволить себе или переназначить сервер с Windows 2003 или 2008 Server для получения контроллеров домена или у вас есть ноу-хау, что требует денег, это может вам помочь. Этот проект дебютировал на FLOSS Weekly, большом подкасте, освещающем лучшие и наиболее интересные проекты с открытым исходным кодом. Он также используется разработчиком для крупного развертывания где-нибудь в государственных школах. Так что я не рекомендую это, потому что это какой-то шутливый проект. Люди этим пользуются.

Также ознакомьтесь с Проект с автоматическим исходным кодом. Если вам не нравится эта платформа, которая похожа, есть некоторая полезная документация, которую я регулярно использую для развертывания программного обеспечения, которое я делаю, и вам нужно будет ознакомиться с ней.

Я не тестировал себя (мы запускаем бета-версию), но Microsoft запустила сервис для этого через облако.

Проверять, выписываться Windows InTune.

Это 11 долларов в месяц на ПК (я верю, что это все еще цена), и с этим вы получаете лицензию на Windows. Его облачное управление рабочим столом и, в зависимости от размера / сложности нашей среды, кажется, что вы были бы отличным вариантом его использования.