90530
Goto Top

Update-Server im Intranet für Nicht-Microsoft-Produkte

Firefox, Adobe etc updaten ohne Internetanbindung

Wir haben ein Netzwerk mit auschließlich WindowsXP-Clients ohne Internetanbindung. Ist es möglich, dass ein separater Server (egal ob Windows oder Linux) alle Updates verschiedenster Programme (Firefox, Adobe etc.) aus dem Internet downloadet und diese dann für die WindowsClients im Intranet anbietet. Das ganze soll per Script o.ä. dann automatisch beim Booten der Clients aktualisiert werden und wenn möglich ohne Installationsroutinen und so, also im Hintergrund.

Content-Key: 142852

Url: https://administrator.de/contentid/142852

Ausgedruckt am: 29.03.2024 um 14:03 Uhr

Mitglied: tikayevent
tikayevent 14.05.2010 um 21:09:53 Uhr
Goto Top
Auf einem Windows Server nach 2000 kannst du das mittels Gruppenrichtlinien machen. So regel ich das momentan. Wenn ein neues Update herausgekommen ist, pflege ich das ein und beim ersten oder zweiten Neustart installiert der Computer diese vor der Anmeldung.

Nachteil: Du benötigst die msi-Pakete, exe-Dateien oder sowas geht nicht

msi-Pakete gibt es definitiv für:

Firefox
Flashplayer (IE)
Flashplayer (sonstige)
Java Runtime Environment
Adobe Reader
Mitglied: goscho
goscho 14.05.2010 um 21:18:25 Uhr
Goto Top
Hallo termito,
wenn das Ganze Geld kosten darf, dann informiere dich mal über Altiris Client Management Suite.
Das ist aber etwas für größere Unternehmen und nicht nur 10 PCs.
Mitglied: matsahm
matsahm 14.05.2010 um 22:08:12 Uhr
Goto Top
Hallo tikayevent,

Könntest du ein bischen mehr ins Detail gehen wie du das machst?


Gruß
Mathias Sahm
Mitglied: tikayevent
tikayevent 14.05.2010 um 22:21:50 Uhr
Goto Top
Ich lege eine Gruppenrichtlinie an und bearbeite diese. Unter Computer gibt es einen Punkt Softwareinstallation. Dort hinterlege ich das Softwarepaket und eine eventuelle Transformdatei für das Installationspaket. Diese Gruppenrichtlinie füge ich einer Organisationseinheit hinzu, in welcher sich die Computer befinden.

Wenn es ein Update gibt, erstelle ich ein neues Paket, so wie oben auch, trage jedoch ein, welche Pakete aus der gleichen Richtlinie dieses Paket aktualisiert.

Hier mal ein Bild von einem Paket mit Aktualisierungen.

3bd50c2a117a309ab7a98541c69e6d88
Mitglied: 60730
60730 14.05.2010 um 22:24:16 Uhr
Goto Top
Servus,

  • Gruppenrichtlinien
  • msi Paket

mit diesen beiden Suchwörtern sollte man die ganzen Details finden, die man braucht.

  • msi editieren
  • msi erzeugen

gehen dann ins eingemachte.

@ termito:

Was ist eher da?

  • Kohle
  • scripting & Zeit

Bei Kohle gibts u.a auch von CA DSM, damit kann man alles abfackeln, was das Adminherz begehrt
Bei Zeit & Können kann man einiges auch scripten, aber dazu braucht man viel Zeit und etwas können - oder andersherum.

Und egal ob Zeit & Kohle - ohne ein paar "richtige" - keine VMs - Test Systeme sollte man das nicht machen.

Gruß
Mitglied: DerSchorsch
DerSchorsch 15.05.2010 um 08:05:49 Uhr
Goto Top
Hallo,

Wenn ihr für die Microsoft-Produkte einen WSUS im Einsatz hat, könntest du dir mal Secunia CSI 4.0 anschauen. Das scannt nach Sicherheitslücken und verwendet den WSUS um diese zu patchen.


Gruß,
Schorsch
Mitglied: DerWoWusste
DerWoWusste 18.05.2010 um 20:43:27 Uhr
Goto Top
Hi.
Ich schließe mich Schorsch an. CSI von Secunia mal anschauen - integriert sich in den WSUS, arbeitet also vergleichbar im Hintergrund und ist gut administrierbar. Kosten belaufen sich auf ca. 20€ pro Client (wir haben für 50 PCs angefragt). Uneingeschränkt testbar.
Nachteil: Secunia kann natürlich nicht alle Anwendungen weltweit zu verteilbaren Paketen machen - aber sie bemühen sich, die gängigsten abzudecken und die Menge stets zu vergrößern.
Mitglied: 90530
90530 17.06.2010 um 16:40:14 Uhr
Goto Top
Bin jetzt auf OPSI aufmerksam geworden, muss das mal testen