我有一个AD域,我不希望我的用户在他们的本地计算机上拥有pipe理员权限。 我有WSUS的Windows更新和东西,但火狐,Flash和其他第三方程序更新呢? 是不是有一个更好的解决办法,而不是去每个人的电脑,并给他们我的用户名/密码,以便实际更新?
但Firefox,Flash和其他第三方程序更新呢?
它被称为更新地狱。 认真。
是不是有一个更好的解决办法,而不是去每个人的电脑,并给他们我的用户名/密码,以便实际更新?
SCOM等可以安装软件包到选定的计算机运行pipe理员权限和更新系统。
您可以使用pipe理员权限运行login脚本尝试执行相同的操作。 随着杂技演员,我们通过广告推出新版本时,他们到达。
我真的希望WIndows更新机制(WSUS的piggibacks)能够在第三方开放。 实际上让他们一起行动和使用IT的压力将会是巨大的。
困难的部分是搞清楚如何为每个第三方应用程序执行无人参与的安装/卸载/补丁。 Active Directory组策略,wpgk等框架解决了问题的简单部分 – 在客户端计算机上运行代码。
你以这样或那样的方式“支付吹笛者”。 您可以订阅服务(KACE等),这些服务人员会尽力打包第三方更新,并维护一个框架以检测何时需要并安装它们,或者您自己构build基础架构。
就我个人而言,在重新将软件重新打包为MSI并使用软件安装策略卸载旧版本并安装新版本方面,我获得了很多里程碑。 当我必须的时候,我编写启动脚本来执行无人参与的更新安装。 这不是真正的系统pipe理员工作 – 更多的是“安装开发人员的工作”,但是由于许多第三方软件公司不能一起行动,只使用Windows Installer,我经常被迫成为他们的安装开发人员产品。
您可以从网上社区获得一些免费帮助,如AppDeploy.com(现由戴尔通过KACE拥有)或wpkg周围的社区。 你只是利用别人研究软件所做的工作。
它只是归结为什么更便宜 – 你的时间或别人的。
顺便说一句:如果开发人员只使用Windows安装程序,这将更容易。 所有的文档都可以从微软免费获得,并且有一个商业和免费/开源工具来帮助你入门。 我甚至不是一个专业的开发人员,我可以非常快速地使用开源的WiX工具集。 怀疑你的安装是复杂的(因此需要一个自定义的基于EXE的SEUTP)不是一个有效的参数,因为你可以将自定义代码合并到基于MSI的安装中,最终你必须为你的自定义EXE编写代码无论如何,基于SETUP。
检查出Shavlik。 它对我们来说很好。
看看wpkg 。 它可以在WSUS旁边运行,如果你想处理这些第三方应用程序。
除此之外, CFEngine已经支持Windows,而Puppet和Chef都在支持Windows。 如此坚实的多平台解决scheme即将到来。