管理 GPO 部署包中的自我更新 Windows 软件

管理 GPO 部署包中的自我更新 Windows 软件

作为一个在小型网络(<50 个客户端)上分发 Windows 软件的新手,我想知道 Adob​​e Reader 或 Java 等软件包是如何处理的。我可以通过组策略将它们部署为 MSI。但是当客户端软件检测到更新时会发生什么?处理这种情况的常用方法有哪些?禁用软件的自动更新功能?当管理员检测到新版本时重新部署?

只是想了解知识,谢谢任何提示。

答案1

我们禁用自动更新全部我们部署的软件。我们的用户都获得有限的用户访问权限,因此他们无法安装更新。许多用户发现更新提示很烦人/令人困惑。

通常你可以用以下方法探测 MSI:超级虎鲸或类似内容,了解有关禁用应用程序自动更新功能的信息——PROPERTY 表是一个很好的起点。在部署期间应用特制的 MST 可以使自动更新位无效。

有时,我们会为 Sun 的 JRE、SMARTBoard 等软件包创建 ADM(现在我们更喜欢使用客户端首选项)。Adobe 提供了一个阅读器自定义向导(和其他产品)让你可以自定义安装程序(并关闭自动更新),而无需亲自动手。Adobe 最近开始提供MSP 形式的更新用于简单分发。

如果你还没有,请查看AppDeploy 站点. 一些软件包 KB 可以帮助你找到关闭自动更新的正确方法。

我们根据更新对客户端安全性的影响的审查来修补/升级我们的软件集合(通常使用 GP 部署以及其他方法)。

答案2

我只是自己尝试一下,但是这允许几乎任何东西的自动部署:

http://www.adminarsenal.com/download/pdq-deploy-free-download/

为清晰起见进行了编辑

答案3

只是为了用明显的开源替代方案来补充 Grizly 的答案(这似乎也没有真正解决原始问题):WPKG 是适用于 Windows 的自动软件部署、升级和删除程序。

相关内容