Joffer Skrevet 23. mai 2006 Del Skrevet 23. mai 2006 Office 2003 Standard er installert på nettverket som et "administrative installation point" (setup.exe /a) og så oppdatert med SP2. Klientene (WinXP) har så installert fra denne lokasjonen. So far so good. Men.. som kjent så kommer jo Microsoft med updates fra tid til annen, også til Office. Hvordan får jeg installert disse updatene via Group Policy? Pakker jeg ut updateringen så finner jeg de vanlige .msp filene, og disse kan jeg ikke legge inn i GP->Software Installation. Anyone? Lenke til kommentar
Kirikiri Skrevet 23. mai 2006 Del Skrevet 23. mai 2006 Her er en artikkel om "Distributing Office 2003 Product Updates": http://office.microsoft.com/en-au/assistan...1402381033.aspx Du kan også ta en titt på Microsoft SMS: http://www.microsoft.com/smserver/evaluati...ew/default.mspx og se om det er noe for deg. Kirikiri Lenke til kommentar
Joffer Skrevet 23. mai 2006 Forfatter Del Skrevet 23. mai 2006 Vurderer også WSUS.. Skal sjekke ut linkene. Thanks Lenke til kommentar
Kenny Bones Skrevet 29. mai 2006 Del Skrevet 29. mai 2006 (endret) Sjekk ut LANguard. I nyeste versjon er det superenkelt å scanne nettverket (kommer opp som en liste) for å så sjekke etter oppdateringer. Programmet sammenligner updates på maskinene med en egen liste utviklerne har på en server, så lastes oppdateringene ned og installeres remotely uten at brukeren som er logget på den aktuelle maskinen merker noe som helst. Helt utrolig enkelt og best av alt, man slipper å prakkes med group policy! Testet det netopp på min egen maskin og jeg merket ingen slowdowns eller noe som helst og jeg kjører både Photoshop, Dreamweaver, windows media player osv. Anbefales! Endret 29. mai 2006 av raziel014 Lenke til kommentar
Intimvask Skrevet 2. juni 2006 Del Skrevet 2. juni 2006 (endret) Sjekk ut LANguard. I nyeste versjon er det superenkelt å scanne nettverket (kommer opp som en liste) for å så sjekke etter oppdateringer. Programmet sammenligner updates på maskinene med en egen liste utviklerne har på en server, så lastes oppdateringene ned og installeres remotely uten at brukeren som er logget på den aktuelle maskinen merker noe som helst. Helt utrolig enkelt og best av alt, man slipper å prakkes med group policy! Testet det netopp på min egen maskin og jeg merket ingen slowdowns eller noe som helst og jeg kjører både Photoshop, Dreamweaver, windows media player osv. Anbefales! 6200608[/snapback] Her jeg jobber, er ansatte og studenter plassert over 11 forskjellige vlan. Fungerer dette over alle vlan, eller bare under det jeg sitter på? Endret 2. juni 2006 av Intimvask Lenke til kommentar
roac Skrevet 2. juni 2006 Del Skrevet 2. juni 2006 (endret) Sjekk ut LANguard. I nyeste versjon er det superenkelt å scanne nettverket (kommer opp som en liste) for å så sjekke etter oppdateringer. Programmet sammenligner updates på maskinene med en egen liste utviklerne har på en server, så lastes oppdateringene ned og installeres remotely uten at brukeren som er logget på den aktuelle maskinen merker noe som helst. Helt utrolig enkelt og best av alt, man slipper å prakkes med group policy! Testet det netopp på min egen maskin og jeg merket ingen slowdowns eller noe som helst og jeg kjører både Photoshop, Dreamweaver, windows media player osv. Anbefales! 6200608[/snapback] Dette høres i første øyekast ut som en god løsning, men i større miljøer vil jeg påstå at man trenger en mer automatisert løsning. Videre mener jeg i fullt alvor at man må være i stand til å bruke GPO dersom man skal drifte et stort windowsnettverk, så akkurat den biten bør ikke være noe problem. I Miljøer som beskrevet av andre her (11 VLANs) så ville jeg så absolutt sett på WSUS for oppdateringer. Så lenge routingen eller portforwardingen av de nødvendige porter er på plass kan klienter fra flere WLANs aksessere den samme WSUS-serveren, evt så kan man ha WSUS-servere på de respektive VLANs som henter oppdateringer fra en sentral WSUS-server. SMS Server har jeg selv liten erfaring med. Edit: Rettet typo (sto WLAN istf VLAN) Endret 6. juni 2006 av roac Lenke til kommentar
Intimvask Skrevet 6. juni 2006 Del Skrevet 6. juni 2006 Dette høres i første øyekast ut som en god løsning, men i større miljøer vil jeg påstå at man trenger en mer automatisert løsning. Videre mener jeg i fullt alvor at man må være i stand til å bruke GPO dersom man skal drifte et stort windowsnettverk, så akkurat den biten bør ikke være noe problem. I Miljøer som beskrevet av andre her (11 WLANs) så ville jeg så absolutt sett på WSUS for oppdateringer. Så lenge routingen eller portforwardingen av de nødvendige porter er på plass kan klienter fra flere WLANs aksessere den samme WSUS-serveren, evt så kan man ha WSUS-servere på de respektive WLANs som henter oppdateringer fra en sentral WSUS-server. SMS Server har jeg selv liten erfaring med. 6229184[/snapback] Det er 11 VLAN (Virtuelle LAN), og ikke WLAN. Microsoft Baseline Security også et flott verktøy, men så vidt jeg vet, finner ikke MBS oppdateringer for alle installerte programmer på enhver klient. (Og den scanner bare igjennom for oppdateringer som ikke er installerte) Selv bruker vi WSUS for utrulling av oppdateringer, og dette fungerer utmerket Anbefales! Lenke til kommentar
roac Skrevet 6. juni 2006 Del Skrevet 6. juni 2006 Det er 11 VLAN (Virtuelle LAN), og ikke WLAN. 6251274[/snapback] Rettet, det var VLAN jeg mente Lenke til kommentar
Kenny Bones Skrevet 7. juni 2006 Del Skrevet 7. juni 2006 (endret) Det fungerer over VLAN ja. Har VLAN vi også. Og det kan automatiseres. Det er bare å opprette profiler over hvilken IP-range man vil programmet skal scanne også kan du sette det til å gjøre dette til faste tidspunkter. Har ingen problemer med dette whatsoever vi. Og hos oss bugger Windows Update veldig og kan ofte ta 20 minutter før listen med updates vises. Dette kan jo også tenke seg at har noe med brannmur eller noe annet hos ISPen vår (altså fylkeshuset), men når serveren som styrer dette allerede har lastet ned oppdateringene på forhånd går alt veldig kjapt med tanke på at det er den maskinen som tanker maskinene med oppdateringer. Edit: Jeg finner Group Policy veldig vanskelig å jobbe med. Det er greit når man har et oppsett som fungerer og som man kan føle seg trygg på, men jeg føler at det er altfor tungvindte løsninger. Som f.eks er det ikke mulig å søke etter en spesiell instilling. Dette kan jeg seriøst ikke forstå, til og med regedit har søke-funksjon og GIUen på både regedit og GPO manager er generelt ganske lik. Edit2: Jeg må også legge til at det visse komplikasjoner når det er VLAN. Spørs på hvordan det er satt opp. Dersom du enkelt kan pinge mellom dem så skal det gå greit. Hos oss er det eneste som skjer at i LANguard så ser du ikke hvilken oppdatering som blir installert der og da etter at dem har blitt lastet ned på den maskinen. Men oppdateringene føres over og ingen problemer ellers. Endret 7. juni 2006 av raziel014 Lenke til kommentar
oysfaerg Skrevet 7. juni 2006 Del Skrevet 7. juni 2006 Vi bruker også WSUS, veldig fornøyd. Lenke til kommentar
roac Skrevet 7. juni 2006 Del Skrevet 7. juni 2006 Jeg finner Group Policy veldig vanskelig å jobbe med. Det er greit når man har et oppsett som fungerer og som man kan føle seg trygg på, men jeg føler at det er altfor tungvindte løsninger. Som f.eks er det ikke mulig å søke etter en spesiell instilling. Dette kan jeg seriøst ikke forstå, til og med regedit har søke-funksjon og GIUen på både regedit og GPO manager er generelt ganske lik. 6259571[/snapback] Det er så, men det finnes heldigvis hjelp: The Threats and Countermeasures Guide For innstillinger for en bestemt applikasjon, må du nesten finne dokumentasjon til de respektive administrative templates. Lenke til kommentar
Joffer Skrevet 8. juni 2006 Forfatter Del Skrevet 8. juni 2006 Blir nok WSUS etterhvert.. når jeg finner tid til å implementere det innimellom alt annet.. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå