69011
Goto Top

Adobe Reader, Java, VLC etc Updates, wie administriert ihr das?

hallo zusammen,

bei mir eskaliert gerade so ein kleines Problem und wollte einfach mal nachfragen ob jemand eine Idee dafür hat. Meine Clients haben alle keine Adminrechte, täglich kommen aber Adobe Reader, Java, VLC, Flash Player und noch vieles mehr an Updates, die installiert werden wollen.

Die User klicken drauf, wollen das installieren aber es geht eben nicht. nun gibt es die Sorte User, die das ignorieren und einfach weiterarbeiten und die Sorte, die sich bei meinem IT-Leiter darüber beschweren weil die unbedingt Adminrechte haben wollen zum installieren der Updates.... (aber natürlich, nur zum Installieren der Updates)

trotzdem haben ja diese Updates gewisse Vorteile, speziell wenn es um Schliesung von Sicherheitslücken geht. Nun hab ich mir Gedanken gemacht.

Mein Wsus deployt nur Windows Updates, also fällt der schon mal weg, mein Sophos Endpoint Seucrity bietet zwar einen PatchControl, der checkt aber nur ob wichtige Updates installiert sind, selber installieren tut er da nix.

ich dachte daran per GPO diese Updates einfach zu deaktivieren, aber das ist auch nicht so toll....

gibt es ein Stück Software mit der ich Drittherstellersoftware updaten kann oder wie regelt Ihr das bei Euch? vielleicht ein Addin für meinen bereits vorhandenen WSUS?

Content-Key: 190801

Url: https://administrator.de/contentid/190801

Printed on: April 23, 2024 at 19:04 o'clock

Mitglied: 60730
60730 Sep 06, 2012 at 07:31:39 (UTC)
Goto Top
moin,

such doch einfach mal in der Suchmaschine....

täglich kommen aber Adobe Reader, Java, VLC, Flash Player

naja der Reader hält sich aber schon zurück - muß es der unbedingt sein?
Java - mit nem Trick kann man (imho seit NT4) da nach einer Testinstallation ein MSI aus seinem Appdata ziehen.
MSI kann man per GPO verteilen.
VLC - auch der kommt nicht täglich, aber such mal danach
Flash Player - kommt afaik in der gleichen "Anleitung" zur Sprache, aber den kannste eh knicken, denn der macht das seit x Monaten von allein.
(Auch dazu gibts hier einen Tip)

Bemühe einfach mal die suchfunktion, deswegen schreiben wir ja solche Tipps/Anleitungen, damit wir uns von den Kühen unterscheiden.

Gruß
Member: Coreknabe
Coreknabe Sep 06, 2012 at 08:11:13 (UTC)
Goto Top
Moin,

tippsel mal bei Herrn Google "opsi" ein. Oder gehe direkt zu www.uib.de
Kostenlos und geht super, nebenbei gibts ne Inventarisierung dazu.
Member: DerWoWusste
DerWoWusste Sep 06, 2012 at 12:37:44 (UTC)
Goto Top
Moin.

Dazu bietet sich der LUP ("Local Update Publisher") an, der ist Freeware, integriert sich in den WSUS und kann genau das.
Member: Rudbert
Rudbert Sep 06, 2012 at 18:31:08 (UTC)
Goto Top
Hallo,


Wir haben früher die standardsoftware per msi über gpo verteilt. Für den adobe reader gibt es z.b. Den customization wizard mit dem man .mst transforms für die msis erstellen kann (beispielsweise auto-updates deaktivieren von vornherein).

Jetzt verteilen wir standardsoftware über unser client management system baramundi - das bringt mit "managed software" vorpaketierte standardsoftware inkl. Updates mit, kostet allerdings.

Eine kostenlose alternative zur softwareverteilung wäre noch wpkg oder das bereits genannte opsi.


Mfg
Member: Coreknabe
Coreknabe Sep 07, 2012 at 05:49:51 (UTC)
Goto Top
Moin noch mal,

was mich an LUP stört: Nur MSI-Pakete, wenn ich das richtig deute, die man noch bauen muss? Und letztes Update der Seite war 2010, da scheint nix mehr zu passieren, was die Zukunft angeht...

@Rudbert: Baramundi hab ich mir auch mal angeschaut, das machte einen Supereindruck. Wie zufrieden seid Ihr damit? Wie Du schon erwähnt hast, ist das kostenpflichtig, leider nicht zu knapp kostenpflichtig... Entwicklung in Deutschland hin oder her, dass ist mir für diesen Zweck dann doch ein wenig zu teuer. Zumal Opsi es auch tut, wenn auch zeitweise etwas hakelig und nicht mit dem Umfang wie Baramundi.
Member: DerWoWusste
DerWoWusste Sep 07, 2012 at 08:22:13 (UTC)
Goto Top
was mich an LUP stört: Nur MSI-Pakete
Nein. Fertige MSIs, MSPs und auch normale .exe gehen.
Und letztes Update der Seite war 2010
Letztes WSUS-Update war weit vor 2010 - insofern kein Grund zur Sorge (ok, mit Server 2012 gibt es seit ein paar Tagen WSUS 4.0... ;) )
Mitglied: 69011
69011 Sep 11, 2012 at 06:23:12 (UTC)
Goto Top
vielen dank für die zahlreichen antworten und lösungsvorschläge!!