Ich habe gerade angefangen, für ein kleines mittelständisches Unternehmen zu arbeiten, das IT-Support leistet. Vielleicht 150 oder weniger Benutzer.
Derzeit hat jeder Benutzer Administratorrechte für seinen eigenen Computer. Auf diese Weise können sie Updates installieren oder was auch immer sie möchten.
Ich bin es leid, auf die Maschinen der Benutzer zu steigen, die mit Mist aufgebläht sind, den sie sich selbst auferlegen. Mein erster Gedanke wäre also, Administratorrechte für ihren Computer wegzunehmen. Dies hätte auch andere Vorteile, wie das Verhindern einer Menge Drive-by-Malware im Web usw.
Das Problem tritt auf, dass Benutzer keine Updates installieren können. (Auch wenn ich finde, dass die meisten diese sowieso ignorieren)
Wie gehen große Unternehmen mit Software-Updates auf allen Client-Computern um?
BEARBEITEN: Windows-Umgebung. Die meisten Server sind Windows Server 2003 Enterprise. Clients sind alle Windows. Gewinnen Sie XP, Vista und 7.
Antworten:
Windows Server Update Services (WSUS) bietet die serverseitige Komponente für die Bereitstellung von Updates. Es wird von Microsoft als kostenloses Add-On für Windows Server 2003 und höher bereitgestellt.
Computer (Client-PCs, Server usw.) werden normalerweise an den WSUS-Server geleitet, um Aktualisierungen über Gruppenrichtlinieneinstellungen zu erhalten (dies kann auch durch einfache Manipulation der Registrierung erfolgen). Die Windows Update-Client-Software kann so konfiguriert werden, dass der Client Updates automatisch nach einem Zeitplan herunterladen und installieren oder die Installation herunterladen und zur Installation auffordern kann usw. Die Client-Software kann den PC zum Neustart zwingen oder den Neustart optional verschieben, wenn ein Benutzer verbleibt eingeloggt sein. Es gibt verschiedene Möglichkeiten.
Für Software von Drittanbietern können Sie Updates erstellen, die über WSUS verteilt werden sollen, indem Sie den Sysmtem Center Updates Publisher als Teil des Microsoft System Center Configuration Manager-Produkts verwenden. (Es gibt einige andere Tools, mit denen Sie auch Nicht-Microsoft-Updates in WSUS veröffentlichen können. Ich habe keine Erfahrung mit ihnen und kann sie nicht empfehlen / kommentieren. In einem Kommentar zu diesem Serverfehler wird darüber gesprochen Antwort .)
Normalerweise installiere ich Software über Gruppenrichtlinien auf Clientcomputern. Bei der Bereitstellung von Updates werden normalerweise neue Pakete auf diese Weise bereitgestellt. Weitere Informationen zu dieser Strategie finden Sie in dieser Antwort auf Serverfehler .
Übrigens: Sie tun das Richtige, um die Administratorrechte für Benutzer zu beseitigen. Sie werden eine dramatische Verbesserung der PC-Zuverlässigkeit feststellen und indirekt die Sicherheit verbessern. Ein Netzwerk mit Clientcomputern mit eingeschränkten Administratorrechten ist ein sehr schöner Ort. Zumindest beschränkt sich Malware darauf, das Profil eines einzelnen Benutzers zu beschädigen, was die Bereinigung so einfach macht wie das Wiederherstellen einer Kopie eines Roaming-Profils vor der Infektion aus dem Backup.
quelle
WSUS scheint perfekt für Sie zu sein.
Das Beste ist, wenn Sie Windows Server in Ihrer Umgebung ausführen, ist es kostenlos!
quelle