Verteilung von Patches - nicht Microsoft
Verteilung von Patches - nicht Microsoft (Adobe Reader, Java, Flash usw.)
Hallo zusammen,
ich bin leider nicht fündig geworden...
Wir haben eine 2003er Domain, mit reinen XP SP3 Clients. Windows Updates werden durch WSUS verteilt.
Ich wollte Fragen, wie ihr Patches von Software im Netzwerk verteilt (nicht Microsoft).
Also z.B. Adobe Reader neue 9.3 Version oder Java Runtime Environment Update 18 usw...
Ich möchte die Sicherheit im Netzwerk so hoch wie möglich halten, darum will ich anfällige/kritische Anwendungen wie den Adobe Reader natürlich immer aktuell halten.
Mich würde interessieren, wie macht ihr das in eurem Netzwerk?
Könntet ihr mir eine kurze Anleitung machen, wie ihr da genau immer vorgeht?
Oder nutzt ihr eine Patchmanagement Software? Wenn ja welche?
Vielen Dank schonmal!
Hallo zusammen,
ich bin leider nicht fündig geworden...
Wir haben eine 2003er Domain, mit reinen XP SP3 Clients. Windows Updates werden durch WSUS verteilt.
Ich wollte Fragen, wie ihr Patches von Software im Netzwerk verteilt (nicht Microsoft).
Also z.B. Adobe Reader neue 9.3 Version oder Java Runtime Environment Update 18 usw...
Ich möchte die Sicherheit im Netzwerk so hoch wie möglich halten, darum will ich anfällige/kritische Anwendungen wie den Adobe Reader natürlich immer aktuell halten.
Mich würde interessieren, wie macht ihr das in eurem Netzwerk?
Könntet ihr mir eine kurze Anleitung machen, wie ihr da genau immer vorgeht?
Oder nutzt ihr eine Patchmanagement Software? Wenn ja welche?
Vielen Dank schonmal!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 136924
Url: https://administrator.de/contentid/136924
Ausgedruckt am: 22.11.2024 um 20:11 Uhr
1 Kommentar
Hallo,
also die einfachste Möglichkeit ist die Softwareverteilung via GPO.
Der Nachteil: du hast keine Übersicht, wo welche Software installiert ist und die zu installierende Software muss in einem MSI Paket verpackt sein.
Allerdings gibt es Anwendungen mit denen man MSI Pakete erstellen kann, falls diese vom Softwarehersteller nicht zur Verfügung gestellt werden.
Der Vorteil: diese Variante hast du seit Windows 2000 via GPO in jedem Active Directory integriert. Ist also ein Boardmittel ohne zusätzliche Kosten.
Die eleganteste Lösung (um mal bei Microsoftprodukten zu bleiben) wären die System Center Essentials.
Vorteil: Verteilung von MSI Paketen und EXEn --- über die Windows Update Schnittstelle auf jeden Windows PC und eine Übersicht welche Software auf welchem Rechner ausgerollt ist und wo es Probleme gibt.
Der Nachteil: Diese Suite ist sehr ressourcenfressend und kostet natürlich Geld.
Alternativ dazu gibt es auf dem Markt verschiedene Produkte zur Softwareverteilung.
Ein Beispiel wäre Empirum von Matrix42 - welches auch bei großen Firmen (>100.000 Clients) verwendet wird.
Meine Meinung zu diesem Produkt werde ich hier aber nicht äußern
Siehe:
Microsoft System Center Essentials
Softwarezuweisung via GPO
MfG
adks
also die einfachste Möglichkeit ist die Softwareverteilung via GPO.
Der Nachteil: du hast keine Übersicht, wo welche Software installiert ist und die zu installierende Software muss in einem MSI Paket verpackt sein.
Allerdings gibt es Anwendungen mit denen man MSI Pakete erstellen kann, falls diese vom Softwarehersteller nicht zur Verfügung gestellt werden.
Der Vorteil: diese Variante hast du seit Windows 2000 via GPO in jedem Active Directory integriert. Ist also ein Boardmittel ohne zusätzliche Kosten.
Die eleganteste Lösung (um mal bei Microsoftprodukten zu bleiben) wären die System Center Essentials.
Vorteil: Verteilung von MSI Paketen und EXEn --- über die Windows Update Schnittstelle auf jeden Windows PC und eine Übersicht welche Software auf welchem Rechner ausgerollt ist und wo es Probleme gibt.
Der Nachteil: Diese Suite ist sehr ressourcenfressend und kostet natürlich Geld.
Alternativ dazu gibt es auf dem Markt verschiedene Produkte zur Softwareverteilung.
Ein Beispiel wäre Empirum von Matrix42 - welches auch bei großen Firmen (>100.000 Clients) verwendet wird.
Meine Meinung zu diesem Produkt werde ich hier aber nicht äußern
Siehe:
Microsoft System Center Essentials
Softwarezuweisung via GPO
MfG
adks