Hotfixes verteilen
Suche ein kostengünstiges Script oder Tool zum Verteilen von Hotfixes
Hi,
ich suche nach einer kostenlosen / -günstigen Möglichkeit, Patches und Hotfixes in einer Windows 2003 Server - Domäne auf unsere Server zu verteilen.
Folgende Anforderungen:
-keine Installation von Agenten / Diensten
-gezielte Installation von bestimmten Patches auf Servergruppen
-Möglichkeit, den Installations- und Rebootzeitpunkt zu steuern
Nicht jeder Server kriegt jeden Patch, sondern Webserver kriegen zB MS05-011 und MS05-012 und Terminalserver erhalten die beiden und aber auch noch MS05-014 und MS05-015 usw. - ich habe die Server bereits in Gruppen eingeteilt und die Patches liegen in einzelnen Ordnern für jede Servergruppe bereit.
SUS, WUS scheiden aus, da wir die Verteilungen ad hoc vornehmen wollen; SMS 2003 ist zwar im Einsatz, aber für unsere neue Domäne unter Windows 2003 Server noch nicht freigegeben. Ich bin dazu gezwungen, eine kleine Lösung zu verwenden, die ohne viel Aufwand funktioniert.
Es kann ruhig scriptbasiert sein, Installationen über den Task Scheduler wären ok (wahrscheinlich muß ich das eh über Taskscheduler anstarten, da die meisten in den frühen Morgenstunden gepatcht und gebootet werden sollen).
Das ganze muß nur halbwegs so automatisiert ablaufen, daß man sich nicht an jedem Server anmelden muß, sondern die Verteilung zentral von einer Workstation aus anstoßen kann.
Wäre sehr genial, wenn ich ein paar Ideen und Anregungen dazu von Euch kriegen könnte. Ich habe zwar selber schon einiges ausprobiert und etliche Scripts geschrieben, aber die richtige Killerapplikation war bis jetzt noch nicht dabei. Was verwendet Ihr, um Eure Patches und Hotfixes zu verteilen? Hat jemand einen guten Tipp für mich?
Danke im voraus
Grüße,
fritzo
Hi,
ich suche nach einer kostenlosen / -günstigen Möglichkeit, Patches und Hotfixes in einer Windows 2003 Server - Domäne auf unsere Server zu verteilen.
Folgende Anforderungen:
-keine Installation von Agenten / Diensten
-gezielte Installation von bestimmten Patches auf Servergruppen
-Möglichkeit, den Installations- und Rebootzeitpunkt zu steuern
Nicht jeder Server kriegt jeden Patch, sondern Webserver kriegen zB MS05-011 und MS05-012 und Terminalserver erhalten die beiden und aber auch noch MS05-014 und MS05-015 usw. - ich habe die Server bereits in Gruppen eingeteilt und die Patches liegen in einzelnen Ordnern für jede Servergruppe bereit.
SUS, WUS scheiden aus, da wir die Verteilungen ad hoc vornehmen wollen; SMS 2003 ist zwar im Einsatz, aber für unsere neue Domäne unter Windows 2003 Server noch nicht freigegeben. Ich bin dazu gezwungen, eine kleine Lösung zu verwenden, die ohne viel Aufwand funktioniert.
Es kann ruhig scriptbasiert sein, Installationen über den Task Scheduler wären ok (wahrscheinlich muß ich das eh über Taskscheduler anstarten, da die meisten in den frühen Morgenstunden gepatcht und gebootet werden sollen).
Das ganze muß nur halbwegs so automatisiert ablaufen, daß man sich nicht an jedem Server anmelden muß, sondern die Verteilung zentral von einer Workstation aus anstoßen kann.
Wäre sehr genial, wenn ich ein paar Ideen und Anregungen dazu von Euch kriegen könnte. Ich habe zwar selber schon einiges ausprobiert und etliche Scripts geschrieben, aber die richtige Killerapplikation war bis jetzt noch nicht dabei. Was verwendet Ihr, um Eure Patches und Hotfixes zu verteilen? Hat jemand einen guten Tipp für mich?
Danke im voraus
Grüße,
fritzo
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 7466
Url: https://administrator.de/contentid/7466
Ausgedruckt am: 22.11.2024 um 04:11 Uhr
14 Kommentare
Neuester Kommentar
Hmm, also so ein grober Ansatz der mir einfallen würde.
Hotfixes lassen sich ja unattend und ohnr reboot installieren...
Die Hotfixes hast du in Ordner unterteilt. Mach dir doch einen User TS-Patches. Den berechtigst du auf dem Ordner mit den Patches für die TS. Einen User SQL-Ptatches, den du auf dem Ordner für die SQL-Server berechtigist...usw.
Dann machst du dir einen geplanten Task, der ein xcopy auf alle Ordner machst. Als ausführenden user nimmst du dir auf dem TS Server den User TS-Patches. Somit kommen die passenden Patches auf die passenden Server
So hast du die Patches passend auf den Server liegen.
Danach brauchst du nur noch ein script, das ausliest welche Patches im lokalen Ordner liegen und sie dann installierst.
Das Scripts dazu denke ich mal besser nicht an. Das kannst du sicher viel besser und das Buch ist zwar bestellt aber noch nicht da.
Hotfixes lassen sich ja unattend und ohnr reboot installieren...
Die Hotfixes hast du in Ordner unterteilt. Mach dir doch einen User TS-Patches. Den berechtigst du auf dem Ordner mit den Patches für die TS. Einen User SQL-Ptatches, den du auf dem Ordner für die SQL-Server berechtigist...usw.
Dann machst du dir einen geplanten Task, der ein xcopy auf alle Ordner machst. Als ausführenden user nimmst du dir auf dem TS Server den User TS-Patches. Somit kommen die passenden Patches auf die passenden Server
So hast du die Patches passend auf den Server liegen.
Danach brauchst du nur noch ein script, das ausliest welche Patches im lokalen Ordner liegen und sie dann installierst.
Das Scripts dazu denke ich mal besser nicht an. Das kannst du sicher viel besser und das Buch ist zwar bestellt aber noch nicht da.
hm... eigentlich gar nicht so schlecht. Das
müßte ich aber dann auch
turnusmäßig ausführen oder
jeweils per Taskjob antriggern (und das ist
müßte ich aber dann auch
turnusmäßig ausführen oder
jeweils per Taskjob antriggern (und das ist
Nee Idee... nicht schön, aber müsste gehen...
Lass täglich eine Batch patch.bat ausführen. Zu normalen Zeiten ist das ein dummy, wenn du aber wirklich Patches installieren willst ersetzt du diese Datei durch eine Batch welche die Hotixes ersetzt. Den Tag kannst du so remote festlegen. Die Zeit wäre fix.
Das Gleiche machst du für den Reboot.
Wenn du weisst wo Windows die geplanten Tasks ablegt könntest du dem OS auch den Task passend unterschieben.
wäre es mir halt, wenn man in einer
Webseite eine bestimmte Gruppe von Servern
zusammenstellen könnte, dann die zu
installierenden Hotfixes ankreuzt und den
Installations- und Rebootzeitpunkt
Webseite eine bestimmte Gruppe von Servern
zusammenstellen könnte, dann die zu
installierenden Hotfixes ankreuzt und den
Installations- und Rebootzeitpunkt
Also richtig programmieren ist bei mir für 2010 vorgesehen.
Vielleicht..
zu, schreibe das selbst, verkaufe das
anschließend und setze mich in
Südfrankreich zur Ruhe *grins
anschließend und setze mich in
Südfrankreich zur Ruhe *grins
Hmm, ich fürchte bis dahin hat MS den WUS dann doch fertig.
Bin gespannt auf Deine ersten Scripts!
so in etwa??
Echo Sind sie sicher das sie ihr Platte formatieren wollen?
Echo Ja/nein
pause
Echo Ihre Platte wurde erfolgreich formatiert
Viele Grüße
meinereiner
Hallo,
Schön , war schon gespannt ob es geklappt hat!!
auf gut deutsch, du bist fast fertig...
Nöö, nicht das ich wüsste. Ich glaube wir liegen auch alle gut über Deutschland verteilt.
Hmm, Troisdorf liegt doch nicht so weit weg von Bergeim (Erft) ???
Viele Grüße,
meinereiner
aber ich - und es klappt super
Schön , war schon gespannt ob es geklappt hat!!
Patchaktionen ab jetzt supereinfach. Ich
..conf-File, das ich dann include
auf gut deutsch, du bist fast fertig...
Denn wird das ganz bestimmt seeehr lustig
;o) Ist eigentlich schon was in dieser
Richtung geplant? Ich fände das sehr
genial.
;o) Ist eigentlich schon was in dieser
Richtung geplant? Ich fände das sehr
genial.
Nöö, nicht das ich wüsste. Ich glaube wir liegen auch alle gut über Deutschland verteilt.
Hmm, Troisdorf liegt doch nicht so weit weg von Bergeim (Erft) ???
Viele Grüße,
meinereiner
Yup. Aber so wie ich das von Usertreffen aus
anderen Foren kenne, ist das kein Problem.
anderen Foren kenne, ist das kein Problem.
Na, ich lass mich mal überraschen ob und wenn dann wo.. Lust hätte ich auch!
knappe 55 km, aber wohnst Du jetzt in Bayern
oder in NRW? Rembrandt?
oder in NRW? Rembrandt?
Jetzt wohne ich in Kempten (Bayern), aber ich bin in Bergheim aufgewachsen und meine Eltern wohnen immer noch dort.
Viele Grüße
meinereiner