> Задача банальна: есть сетка, в ней куча машин (Win2K & XP, > у каждого свой ПК, друг к другу почти не ходят), нужно > централизованно устанавливать разный софт на разные машины > через GPO. > Вопросы: > 1. Как лучше реализовать распространение Critical Updates > от Microsoft. На клиентских машинах стоят вперемешку 2K и > ХР с разными сервис паками и апдейтами. Стоит ли создать > некие OU, по которым раскидать сотрудников в зависимости от > операционки или есть способ сделать это проще.
Способа проще нет.
Сотрудников не надо кидать, кидай машины в OU ;-), создать 2 UO для 2000 и ХР и в них для формализации по группам расстановки софта создай структуру с дополнительными OU.
> 2. Нужно ли приводить все машины к общему виду типа > Win2k+SP3+LastUpdates и отсюда уже плясать или можно > сделать первоначальный кумулятивный апдейт типа > SP3+AllUpdates и накатить его на все машины независимо от > отого, что там уже есть, а потом устанавливать текущие > апдейты?
Не надо приводить все машины к одному виду, более того - кто сказал что все обновления с M$ надо устанавливать, ставь только необходимые, последняя дырка в виндах должна тревожить на столько, на сколько ты этот компонент пользуешь..., а не пользуешь и не планируешь - вообще не ставь заплатку.
Можно сделать и кумулятивный, только смотри чтоб не получилось что в нем какое нить Г типа заплатки для WebDAV не попалось.
> 3. Обязательно ли перепаковывать апдейты от Microsoft в MSI > или есть другой способ устанавливать сразу ехе-шник. И есть > способ определять, что уже стоит, а что нет (автоматически > естессено)?
Есть на M$ пару утилиток от сторонних произвонителей, следящих за выходом патчей и автообновлением и работающих с ехе, но intelliMirror будет работать только с инсталлеровскими пакетами. А в 3 SP есть служба автообновления заплаток системы, но не думаю что можно заставить её брать фиксы со своего репозитария..., можешь её разок на всех машинах запустить, пусть обновит заплатки, если не жалко трафика...
> Ну и > 4. У меня постоянные проблемы со сборкой сложных пакетов, > типа 1С+Sable... или пакет, который бы ставил PCAnyWhere c > настроеными параметрами хоста. Каким пакетом лучше > пользоваться, есть у кого-нибудь опыт в этом направлении.
Детали напиши по 4 пункту плз, мне эта тема тоже интересна...
Вобщем всё равно многие пакеты требуют а-ля ручной возни, я делал скрипты для гемормых пакетов которые через переменные окружения выгребали инфу из системы и через сендкейс устанавливали пакеты.
Задача банальна: есть сетка, в ней куча машин (Win2K & XP, у каждого свой ПК, друг к другу почти не ходят), нужно централизованно устанавливать разный софт на разные машины через GPO.
Вопросы:
1. Как лучше реализовать распространение Critical Updates от Microsoft. На клиентских машинах стоят вперемешку 2K и ХР с разными сервис паками и апдейтами. Стоит ли создать некие OU, по которым раскидать сотрудников в зависимости от операционки или есть способ сделать это проще.
2. Нужно ли приводить все машины к общему виду типа Win2k+SP3+LastUpdates и отсюда уже плясать или можно сделать первоначальный кумулятивный апдейт типа SP3+AllUpdates и накатить его на все машины независимо от отого, что там уже есть, а потом устанавливать текущие апдейты?
3. Обязательно ли перепаковывать апдейты от Microsoft в MSI или есть другой способ устанавливать сразу ехе-шник. И есть способ определять, что уже стоит, а что нет (автоматически естессено)?
Ну и
4. У меня постоянные проблемы со сборкой сложных пакетов, типа 1С+Sable... или пакет, который бы ставил PCAnyWhere c настроеными параметрами хоста. Каким пакетом лучше пользоваться, есть у кого-нибудь опыт в этом направлении.
Спасибо :)
Вопрос насчет распространения софта через GPO 10.04.03 23:04 Автор: babay <Andrey Babkin> Статус: Elderman
> Задача банальна: есть сетка, в ней куча машин (Win2K & XP, > у каждого свой ПК, друг к другу почти не ходят), нужно > централизованно устанавливать разный софт на разные машины > через GPO. > Вопросы: > 1. Как лучше реализовать распространение Critical Updates > от Microsoft. На клиентских машинах стоят вперемешку 2K и > ХР с разными сервис паками и апдейтами. Стоит ли создать > некие OU, по которым раскидать сотрудников в зависимости от > операционки или есть способ сделать это проще.
Способа проще нет.
Сотрудников не надо кидать, кидай машины в OU ;-), создать 2 UO для 2000 и ХР и в них для формализации по группам расстановки софта создай структуру с дополнительными OU.
> 2. Нужно ли приводить все машины к общему виду типа > Win2k+SP3+LastUpdates и отсюда уже плясать или можно > сделать первоначальный кумулятивный апдейт типа > SP3+AllUpdates и накатить его на все машины независимо от > отого, что там уже есть, а потом устанавливать текущие > апдейты?
Не надо приводить все машины к одному виду, более того - кто сказал что все обновления с M$ надо устанавливать, ставь только необходимые, последняя дырка в виндах должна тревожить на столько, на сколько ты этот компонент пользуешь..., а не пользуешь и не планируешь - вообще не ставь заплатку.
Можно сделать и кумулятивный, только смотри чтоб не получилось что в нем какое нить Г типа заплатки для WebDAV не попалось.
> 3. Обязательно ли перепаковывать апдейты от Microsoft в MSI > или есть другой способ устанавливать сразу ехе-шник. И есть > способ определять, что уже стоит, а что нет (автоматически > естессено)?
Есть на M$ пару утилиток от сторонних произвонителей, следящих за выходом патчей и автообновлением и работающих с ехе, но intelliMirror будет работать только с инсталлеровскими пакетами. А в 3 SP есть служба автообновления заплаток системы, но не думаю что можно заставить её брать фиксы со своего репозитария..., можешь её разок на всех машинах запустить, пусть обновит заплатки, если не жалко трафика...
> Ну и > 4. У меня постоянные проблемы со сборкой сложных пакетов, > типа 1С+Sable... или пакет, который бы ставил PCAnyWhere c > настроеными параметрами хоста. Каким пакетом лучше > пользоваться, есть у кого-нибудь опыт в этом направлении.
Детали напиши по 4 пункту плз, мне эта тема тоже интересна...
Вобщем всё равно многие пакеты требуют а-ля ручной возни, я делал скрипты для гемормых пакетов которые через переменные окружения выгребали инфу из системы и через сендкейс устанавливали пакеты.
Вопрос насчет распространения софта через GPO 16.04.03 18:13 Автор: Stirlits Статус: Незарегистрированный пользователь
> > Ну и > > 4. У меня постоянные проблемы со сборкой сложных > пакетов, > > типа 1С+Sable... или пакет, который бы ставил > PCAnyWhere c > > настроеными параметрами хоста. Каким пакетом лучше > > пользоваться, есть у кого-нибудь опыт в этом > направлении. > > Детали напиши по 4 пункту плз, мне эта тема тоже > интересна... > Вобщем всё равно многие пакеты требуют а-ля ручной возни, я > делал скрипты для гемормых пакетов которые через переменные > окружения выгребали инфу из системы и через сендкейс > устанавливали пакеты. Например ставим 1С, затем ставим патчик, который вешает какие-то VXD на систему... ииакой пакет я так и не смог собрать... Прога не работает :(