информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Массовый взлом SharePoint 
 Microsoft Authenticator прекращает... 
 Очередное исследование 19 миллиардов... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Вопрос насчет распространения софта через GPO 10.04.03 23:04  Число просмотров: 1274
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
> Задача банальна: есть сетка, в ней куча машин (Win2K & XP,
> у каждого свой ПК, друг к другу почти не ходят), нужно
> централизованно устанавливать разный софт на разные машины
> через GPO.
> Вопросы:
> 1. Как лучше реализовать распространение Critical Updates
> от Microsoft. На клиентских машинах стоят вперемешку 2K и
> ХР с разными сервис паками и апдейтами. Стоит ли создать
> некие OU, по которым раскидать сотрудников в зависимости от
> операционки или есть способ сделать это проще.

Способа проще нет.
Сотрудников не надо кидать, кидай машины в OU ;-), создать 2 UO для 2000 и ХР и в них для формализации по группам расстановки софта создай структуру с дополнительными OU.

> 2. Нужно ли приводить все машины к общему виду типа
> Win2k+SP3+LastUpdates и отсюда уже плясать или можно
> сделать первоначальный кумулятивный апдейт типа
> SP3+AllUpdates и накатить его на все машины независимо от
> отого, что там уже есть, а потом устанавливать текущие
> апдейты?

Не надо приводить все машины к одному виду, более того - кто сказал что все обновления с M$ надо устанавливать, ставь только необходимые, последняя дырка в виндах должна тревожить на столько, на сколько ты этот компонент пользуешь..., а не пользуешь и не планируешь - вообще не ставь заплатку.
Можно сделать и кумулятивный, только смотри чтоб не получилось что в нем какое нить Г типа заплатки для WebDAV не попалось.

> 3. Обязательно ли перепаковывать апдейты от Microsoft в MSI
> или есть другой способ устанавливать сразу ехе-шник. И есть
> способ определять, что уже стоит, а что нет (автоматически
> естессено)?

Есть на M$ пару утилиток от сторонних произвонителей, следящих за выходом патчей и автообновлением и работающих с ехе, но intelliMirror будет работать только с инсталлеровскими пакетами. А в 3 SP есть служба автообновления заплаток системы, но не думаю что можно заставить её брать фиксы со своего репозитария..., можешь её разок на всех машинах запустить, пусть обновит заплатки, если не жалко трафика...

> Ну и
> 4. У меня постоянные проблемы со сборкой сложных пакетов,
> типа 1С+Sable... или пакет, который бы ставил PCAnyWhere c
> настроеными параметрами хоста. Каким пакетом лучше
> пользоваться, есть у кого-нибудь опыт в этом направлении.

Детали напиши по 4 пункту плз, мне эта тема тоже интересна...
Вобщем всё равно многие пакеты требуют а-ля ручной возни, я делал скрипты для гемормых пакетов которые через переменные окружения выгребали инфу из системы и через сендкейс устанавливали пакеты.
<sysadmin>
Вопрос насчет распространения софта через GPO 09.04.03 18:58  
Автор: Snip Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Задача банальна: есть сетка, в ней куча машин (Win2K & XP, у каждого свой ПК, друг к другу почти не ходят), нужно централизованно устанавливать разный софт на разные машины через GPO.
Вопросы:
1. Как лучше реализовать распространение Critical Updates от Microsoft. На клиентских машинах стоят вперемешку 2K и ХР с разными сервис паками и апдейтами. Стоит ли создать некие OU, по которым раскидать сотрудников в зависимости от операционки или есть способ сделать это проще.
2. Нужно ли приводить все машины к общему виду типа Win2k+SP3+LastUpdates и отсюда уже плясать или можно сделать первоначальный кумулятивный апдейт типа SP3+AllUpdates и накатить его на все машины независимо от отого, что там уже есть, а потом устанавливать текущие апдейты?
3. Обязательно ли перепаковывать апдейты от Microsoft в MSI или есть другой способ устанавливать сразу ехе-шник. И есть способ определять, что уже стоит, а что нет (автоматически естессено)?

Ну и
4. У меня постоянные проблемы со сборкой сложных пакетов, типа 1С+Sable... или пакет, который бы ставил PCAnyWhere c настроеными параметрами хоста. Каким пакетом лучше пользоваться, есть у кого-нибудь опыт в этом направлении.

Спасибо :)
Вопрос насчет распространения софта через GPO 10.04.03 23:04  
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
> Задача банальна: есть сетка, в ней куча машин (Win2K & XP,
> у каждого свой ПК, друг к другу почти не ходят), нужно
> централизованно устанавливать разный софт на разные машины
> через GPO.
> Вопросы:
> 1. Как лучше реализовать распространение Critical Updates
> от Microsoft. На клиентских машинах стоят вперемешку 2K и
> ХР с разными сервис паками и апдейтами. Стоит ли создать
> некие OU, по которым раскидать сотрудников в зависимости от
> операционки или есть способ сделать это проще.

Способа проще нет.
Сотрудников не надо кидать, кидай машины в OU ;-), создать 2 UO для 2000 и ХР и в них для формализации по группам расстановки софта создай структуру с дополнительными OU.

> 2. Нужно ли приводить все машины к общему виду типа
> Win2k+SP3+LastUpdates и отсюда уже плясать или можно
> сделать первоначальный кумулятивный апдейт типа
> SP3+AllUpdates и накатить его на все машины независимо от
> отого, что там уже есть, а потом устанавливать текущие
> апдейты?

Не надо приводить все машины к одному виду, более того - кто сказал что все обновления с M$ надо устанавливать, ставь только необходимые, последняя дырка в виндах должна тревожить на столько, на сколько ты этот компонент пользуешь..., а не пользуешь и не планируешь - вообще не ставь заплатку.
Можно сделать и кумулятивный, только смотри чтоб не получилось что в нем какое нить Г типа заплатки для WebDAV не попалось.

> 3. Обязательно ли перепаковывать апдейты от Microsoft в MSI
> или есть другой способ устанавливать сразу ехе-шник. И есть
> способ определять, что уже стоит, а что нет (автоматически
> естессено)?

Есть на M$ пару утилиток от сторонних произвонителей, следящих за выходом патчей и автообновлением и работающих с ехе, но intelliMirror будет работать только с инсталлеровскими пакетами. А в 3 SP есть служба автообновления заплаток системы, но не думаю что можно заставить её брать фиксы со своего репозитария..., можешь её разок на всех машинах запустить, пусть обновит заплатки, если не жалко трафика...

> Ну и
> 4. У меня постоянные проблемы со сборкой сложных пакетов,
> типа 1С+Sable... или пакет, который бы ставил PCAnyWhere c
> настроеными параметрами хоста. Каким пакетом лучше
> пользоваться, есть у кого-нибудь опыт в этом направлении.

Детали напиши по 4 пункту плз, мне эта тема тоже интересна...
Вобщем всё равно многие пакеты требуют а-ля ручной возни, я делал скрипты для гемормых пакетов которые через переменные окружения выгребали инфу из системы и через сендкейс устанавливали пакеты.
Вопрос насчет распространения софта через GPO 16.04.03 18:13  
Автор: Stirlits Статус: Незарегистрированный пользователь
<"чистая" ссылка>
MS SUS, + SP3 на W2K = все делается через политики, если машины в домене. дальше само пойдёт :)
Спасибо 16.04.03 11:04  
Автор: Snip Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > Ну и
> > 4. У меня постоянные проблемы со сборкой сложных
> пакетов,
> > типа 1С+Sable... или пакет, который бы ставил
> PCAnyWhere c
> > настроеными параметрами хоста. Каким пакетом лучше
> > пользоваться, есть у кого-нибудь опыт в этом
> направлении.
>
> Детали напиши по 4 пункту плз, мне эта тема тоже
> интересна...
> Вобщем всё равно многие пакеты требуют а-ля ручной возни, я
> делал скрипты для гемормых пакетов которые через переменные
> окружения выгребали инфу из системы и через сендкейс
> устанавливали пакеты.
Например ставим 1С, затем ставим патчик, который вешает какие-то VXD на систему... ииакой пакет я так и не смог собрать... Прога не работает :(
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach