Вопрос: Автоматическое обновление программного обеспечения Windows?


Я слышал о WSUS, но это лучшее решение? У меня есть технологии, прерывающие наших клиентов, чтобы выполнять обновления Windows в рабочее время. Мне нужно решение, которое уменьшит прерывания работы клиента и станет надежным.

Любые продукты, которые делают больше, чем просто обновления Windows?


4
2018-06-09 13:52


Источник




Ответы:


Клиент Windows Update может быть настроен для выполнения установок в нечетные часы. В сочетании с решением для Wake-on-LAN вы можете легко развертывать обновление вне обычного времени. (Для этого мы используем некоторые скрипты, но, возможно, есть готовые решения).

WSUS был чрезвычайно надежным для меня. Я особенно люблю функции отчетности при поиске компьютеров, которые не получают обновления должным образом.

Клиент Windows Update легко управляется групповой политикой, поэтому мы тоже очень довольны.

Есть сторонние и Micrsoft продукты (SCCM, приходит на ум), которые делают больше, чем просто управление системным управлением исправлениями. У меня нет никакого опыта связать их. Эти продукты выглядят оцененными из приблизительного размера для клиентов, с которыми я работаю. (Обычно мы обрабатывали приложения с исправлениями с помощью сценариев запуска или повторного развертывания исправленных программных заданий через GPO ...)


6
2018-06-09 13:58



+1 для WSUS. Он был надежным для меня и позволил мне увидеть, какие машины не получали обновлений, поэтому я мог понять, почему. - steve.lippert
Если ваша организация больше, SCCM отлично работает и работает в сочетании с WSUS, а также прекрасно сочетается с другими продуктами набора Service Center. - Jim March


Вы можете использовать WSUS в сочетании с групповой политикой, чтобы установить, когда пользователям будет предложено установить обновления. Я не уверен, что вы можете указать время или нет, но это менее навязчиво, чем физиотерапевт физически мешает :)

http://technet.microsoft.com/en-us/library/cc720539.aspx


2
2018-06-09 14:00



ха-ха .. избили меня на 10 секунд или около того :) - Greg Meehan


Шавлик, как упоминалось кем-то другим. У этого есть некоторые интересные особенности, которые выделяют это. Проверяет фактические файлы в системе, а не только значение reg для установленных обновлений. Уделяет приоритет обновлениям. Сканирование довольно быстро, и вам не нужно устанавливать агент в систему.


1
2018-06-09 14:01



Также исправления для других продуктов, adobe, java и т. Д. - MathewC


Вы не указали, сколько серверов / клиентов вы говорите, но если вы хотите контролировать исправление (только для патчей Windows), то WSUS, безусловно, способ пойти (и цена правильная). Вы можете контролировать, когда патчи загружаются, одобряют или отклоняют определенные исправления и т. Д. Дополнительная информация доступна в ресурсном центре WSUS на TechNet (http://technet.microsoft.com/en-us/wsus/default.aspx)

Следующим шагом будет System Center Essentials, который добавит сервер / клиентский мониторинг для 30 серверов и 500 клиентов и позволит вам автоматически распространять программное обеспечение (а не только патчи). На самом деле это работает очень хорошо. Дополнительная информация здесь: http://www.microsoft.com/Systemcenter/essentials/en/us/default.aspx (есть также VHD, который вы можете скачать, чтобы попробовать).


1
2018-06-09 14:04





Там нет конца, такого как решение для шавликов, и немало других, чем поддержка большего, чем просто продуктов MS.

В конце дня, хотя, если вы прерываете людей в течение рабочего дня, чтобы запланировать, это поведенческая проблема не технологическая. Независимо от того, какой продукт вы используете, должно быть возможно запланировать заплаты за пределами основного рабочего дня, и если вы не исправите причины, которые еще не происходят (это вполне возможно с WSUS, мы не прерываем наших пользователей с исправлениями) то вы будете тратить много денег на решение неправильной проблемы.


0
2018-06-09 13:56





компании Symantec "Altiris" также будет патч, и это общая всесторонняя система управления ходом управления / инвентаризации / билета.

При этом мы мигрировали из используя Altiris для исправления, для WSUS. WSUS может быть настроен для воздействия на ваших пользователей в наименее опасном методе, используя его в сочетании с объектами групповой политики.


0
2018-06-09 14:00





Еще одно голосование за WSUS!

Требуется немного усилий для настройки и обучения, но это абсолютно превосходно для обеспечения того, чтобы все ваши компьютеры обновлялись с помощью патчей Windows. Политику групповой политики можно настроить таким образом, чтобы она не прерывала ваших пользователей вообще, или вы можете настроить ее для принудительной передачи важных обновлений на всех компьютерах сразу.

Это не поможет вам вообще с программным обеспечением, отличным от MS, хотя я ищу что-то, что будет хорошо работать в тандеме с WSUS.


0
2017-10-19 06:15