in-der-lernphase
Goto Top

Office365 Download automatisieren, Updates

Hallo Zusammen,

mich würde einmal interessieren, in wieweit Ihr den Download von Office365 oder Office2019 automatisiert, um lokal Updates zu installieren oder für das Deloyment immer die aktuellste Version zu haben. Wie kann ich überprüfen, ob die Version die ich habe aktuell ist oder die zum Download usw.?

Für Tipps und Anregungen im Voraus vielen Dank!

Content-ID: 8308466150

Url: https://administrator.de/contentid/8308466150

Ausgedruckt am: 22.11.2024 um 08:11 Uhr

Starmanager
Lösung Starmanager 20.10.2023 um 14:51:05 Uhr
Goto Top
Kannst Du alles machen ab Microsoft 365 Premium 1

Im Intune Center unter Apps - Windows eine Regel einbauen zum verteilen des richtigen Office Pakets. Dort kann man auch angeben welchen Updatezyklus man haben will.
2023-10-20 14_49_46-microsoft 365 apps für windows 10 und höher - microsoft intune admin center und
In-der-Lernphase
In-der-Lernphase 20.10.2023 um 15:07:16 Uhr
Goto Top
Zitat von @Starmanager:

Kannst Du alles machen ab Microsoft 365 Premium 1

Im Intune Center unter Apps - Windows eine Regel einbauen zum verteilen des richtigen Office Pakets. Dort kann man auch angeben welchen Updatezyklus man haben will.

Danke für die Antwort, ich meinte Intern ohne Cloud (Intune), über die Download-Install-Prozedur mit conf.xml.
mayho33
Lösung mayho33 20.10.2023 aktualisiert um 15:10:54 Uhr
Goto Top
Hi,

Interessant wäre wie ihr euer Deployment jetzt bewerkstelligt?

Intune?
SCCM?
MDT?
WSUS vorhanden?

Zumindest was SCCM angeht wäre eine ADR die simpelste Variante.
https://learn.microsoft.com/en-us/mem/configmgr/sum/deploy-use/automatic ...

Intune wurde eh schon angesprochen

Wenn ihr (hoffentlich) eine config.xml für das Deployment verwendet habt und Updates über das MS Update Service nicht gesperrt sind, dann einfach das Flag
Updates Enabled="TRUE"
setzen
https://learn.microsoft.com/en-us/deployoffice/office-deployment-tool-co ...


Oder so:
https://learn.microsoft.com/de-de/deployoffice/updates/manage-microsoft- ...
In-der-Lernphase
In-der-Lernphase 20.10.2023 aktualisiert um 15:31:46 Uhr
Goto Top
Zitat von @mayho33:

Im MDT wäre es schön wenn ich immer die Aktuellste Version hätte und auf einem Share und das automatisiert. WSUS ist vorhanden.
Kurz gesagt: Ein automatisierter Download über setup.exe /download /config.xml und Austausch der Versionen im MDT und auf dem Share.
mayho33
Lösung mayho33 20.10.2023 um 15:43:48 Uhr
Goto Top
Zitat von @In-der-Lernphase:
Kurz gesagt: Ein automatisierter Download über setup.exe /download /config.xml und Austausch der Versionen im MDT und auf dem Share.

Nein! So, dass sich da von selbst immer die aktuelle Version in deinen MDT zaubert, darfst du dir das nicht vorstellen 😄

Du kannst die Config so einstellen, dass Office sich die neuesten Updates über das Update-Service holt.

Wenn du WSUS hast dann approvest du die Updates für Office und WSUS übernimmt die Updates. Genaueres steht in den Links.

Smoothest ist der Weg über eine ADR, wenn SCCM/MECM vorhanden ist. Ebenfalls oben als Link.
In-der-Lernphase
In-der-Lernphase 22.10.2023 um 12:21:07 Uhr
Goto Top
Hallo
danke an alle, für die Antworten auf die Freitagsfrage! face-smile

Zitat von @mayho33:
Nein! So, dass sich da von selbst immer die aktuelle Version in deinen MDT zaubert, darfst du dir das nicht vorstellen 😄

Schade, so ein bisschen "Harry Potter" hätte ich mir schon vorgestellt. ;)
Dani
Dani 22.10.2023 aktualisiert um 18:05:32 Uhr
Goto Top
Moin,
Nein! So, dass sich da von selbst immer die aktuelle Version in deinen MDT zaubert, darfst du dir das nicht vorstellen 😄
wenn du die setup.exe /config xxx.xml für die Installation nutzt, ist das doch absolut kein Problem. Du kannst doch problemlos in der XML Datei als Installation und Update Quell ein SMB Share oder HTTP(s) Server angeben. Die Dort abgelegten Dateien kannst du mit setup.exe /download regelmäßig aktualisieren. Somit wird bei jeder frischen Installation auch die neuste dort verfügbare Office Version installiert.


Gruß,
Dani
mayho33
mayho33 22.10.2023 um 18:47:18 Uhr
Goto Top
Zitat von @Dani:

Moin,
Nein! So, dass sich da von selbst immer die aktuelle Version in deinen MDT zaubert, darfst du dir das nicht vorstellen 😄
wenn du die setup.exe /config xxx.xml für die Installation nutzt, ist das doch absolut kein Problem. Du kannst doch problemlos in der XML Datei als Installation und Update Quell ein SMB Share oder HTTP(s) Server angeben. Die Dort abgelegten Dateien kannst du mit setup.exe /download regelmäßig aktualisieren. Somit wird bei jeder frischen Installation auch die neuste dort verfügbare Office Version installiert.

Aber nur weil du dort ein Share angibst wird daraus kein automatisches Package.
Muss man auch nicht tun. Sobald man Updates in der XML aktiviert, kann man entweder ganz normal via Windows-Updates oder eben via WSUS updaten
Dani
Dani 23.10.2023 um 00:53:54 Uhr
Goto Top
Moin,
Aber nur weil du dort ein Share angibst wird daraus kein automatisches Package.
ein Package war bis dato nicht die Anforderung. Sondern aktuelle Version in MDT + automatisches Update. Das ist mit dem Office Deployment Tool problemlos möglich.

...kann man entweder ganz normal via Windows-Updates oder eben via WSUS updaten
Das Windows Update bzw. CDN würde ich nicht mal vertrauen, wenn ich keine Lizenzgebühren zahlen müsste. Schaut man sich alleine dieses Jahr das monatliche Update Disaster für Office an, bleibt als Konsequent eigentlich nur ein eigener Update Server. Seit wann funktioniert die Verteilung der Updates via WSUS wieder?


Gruß,
Dani
In-der-Lernphase
In-der-Lernphase 23.10.2023 um 12:13:37 Uhr
Goto Top
Zitat von @Dani:

Die Dort abgelegten Dateien kannst du mit setup.exe /download regelmäßig aktualisieren. Somit wird bei jeder frischen Installation auch die neuste dort verfügbare Office Version installiert.

Noch eine Frage dazu: Muss man den Office Ordner bzw. Data Ordner vorher löschen, oder bügelt setup.exe /download die neues Version drüber.
7907292512
7907292512 23.10.2023 aktualisiert um 12:28:11 Uhr
Goto Top
Zitat von @In-der-Lernphase:
Noch eine Frage dazu: Muss man den Office Ordner bzw. Data Ordner vorher löschen, oder bügelt setup.exe /download die neues Version drüber.
Nein. Neue Versionen werden darin immer in separate Unterordner mit der jeweiligen Versionsnummer heruntergeladen, dort bereits vorhandene Versionen werden nicht gelöscht, so dass man bspw., auch ältere Builds von dort wieder einspielen kann wenn nötig.

Gruß sid.
mayho33
mayho33 23.10.2023 um 13:17:11 Uhr
Goto Top
Zitat von @Dani:
Aber nur weil du dort ein Share angibst wird daraus kein automatisches Package.
ein Package war bis dato nicht die Anforderung.
Dann bitte nochmal nachlesen. Ich denke das ist unmissverständlich:
...oder für das Deloyment immer die aktuellste Version zu haben

Zitat von @Dani:
Sondern aktuelle Version in MDT + automatisches Update. Das ist mit dem Office Deployment Tool problemlos möglich.
Das weiß eh jeder hier. Der TO schreibt:
Kurz gesagt: Ein automatisierter Download über setup.exe /download /config.xml und Austausch der Versionen im MDT und auf dem Share.

Zitat von @Dani:
...kann man entweder ganz normal via Windows-Updates oder eben via WSUS updaten
Das Windows Update bzw. CDN würde ich nicht mal vertrauen, wenn ich keine Lizenzgebühren zahlen müsste.
Und warum genau?

Schaut man sich alleine dieses Jahr das monatliche Update Disaster für Office an, bleibt als Konsequent eigentlich nur ein eigener Update Server. Seit wann funktioniert die Verteilung der Updates via WSUS wieder?
Hä?? Seit wann funktioniert das Update via WSUS denn nicht? Wir deployen 365-Updates aller Art via SCCM-ADR (und da spielt WSUS ja auch eine wesentliche Rolle) auf 1000e Clients in 8 Ländern. Gab bisher keine Probleme beim Deployment der Updates. Keine Ahnung was du meinst. Mit Ausnahme der Updates 2306 und 2307 im MonthlyEnterprise-Cannel lief alles reibungslos bei uns.
Dani
Dani 23.10.2023 um 14:10:22 Uhr
Goto Top
Moin,
Dann bitte nochmal nachlesen. Ich denke das ist unmissverständlich:
...oder für das Deloyment immer die aktuellste Version zu haben
das ist meiner Ansicht mit meinem dem Vorschlag vollumfänglich geben.

Und warum genau?
Leider gab es bei Microsoft in Vergangenheit schon öfters Chaos bei Updates. Oder eben mal ein OOB Update, welches ich vllt. gar nicht verteilen möchte, weil es eben zu Inkompatibilitäten oder sogar Probleme führen kann. Abgesehen davon, dass oftmals auch noch Tests und eine Ringverteilung (1-2-3) erfolgt.

Mit diesem Design kann im Worst Case sogar ein Rollback koordiniert werden, wenn es schwerwiege Probleme gibt. Das wird mit dem Microsoft CDN unmöglich.

Zum anderen blockieren wir auch oftmals den direkten Internet Access an den Systemen - Sicherheit, Telemetrie, etc. Das wird ohne eigenen Update Server ebenfalls schwierig.

Wir deployen 365-Updates aller Art via SCCM-ADR (und da spielt WSUS ja auch eine wesentliche Rolle)
Da macht das SCCM + Module + WSUS den Unterschied zu einen dedizieren WSUS. Bis einschließlich Office 2016 können Updates über WSUS verwaltet werden. Danach hat das Microsoft Universum gedacht, altbewährtes abzuschaffen. Diskutieren wir jeden Monat bei den Kollegen bei MSCEboard.

Wobei ich sagen muss, dass das neue Update Design in gewisser Weise auch ein Wunsch von uns war. Es ist einfacher und schneller eigene Mirror Server im LAN, DMZ und Internet aufzubauen als mit verschiedenen WSUS Servern und jedes Mal das Thema Angriffsfläche zu diskutieren.


Gruß,
Dani
mayho33
mayho33 23.10.2023 um 16:30:21 Uhr
Goto Top
@Dani:
Ja! Die ganzen Links zu den Themen hat der TO ganz oben schon bekommen.

Also eigentlich kann man Update-Dampfkacke via CDN alleine schon deshalb verhindern indem man eben nicht im Current-Cannel ist sondern vieleicht sogar erst im Semi-Annual, aka, Halbjährlichen Kanal.

Da sind bereits alle Kinderkrankheiten ausgemerzt, weil die ersten die Updates bekommen sind die normalen Home-User (current-cannel) und erst Wochen danach Enterprise mit Monthly oder Semi Annual.
Siehe:
https://learn.microsoft.com/de-de/deployoffice/updates/overview-update-c ...

Keine Ahnung wie ihr Updates deployed, ich verzögere im MonthlyEnterprise via ADR nach Zeitplan auf Collections die auf Standorte filtern, also dynamisch. So kann ich Ringe bauen soviele ich will.

Gab noch nie gröbere Probleme. Außerdem sollte man Updates immer vortesten. Bei uns ebenfalls eine ADR auf ein paar Poweruser.

Grüße