Windows 网络上的补丁管理和系统清单?

Windows 网络上的补丁管理和系统清单?

有哪些好的方法可以对 Windows(Server 2003 或 2008)网络进行补丁管理和系统/硬件清单?

例如,至少要了解网络上所有机器的基本信息,如操作系统版本、补丁级别、它们有哪些修补程序、处理器、内存等。

了解更多细节(例如外围设备)就更好了。

理想情况下,如果有一种方法可以将服务包和修补程序(和其他软件?)推送到机器,那就太好了。

对此有哪些选择?

答案1

查看 OCS 库存:http://www.ocsinventory-ng.org/。它可以满足您的大部分需求,但请注意,GUI 有点...粗糙。另一个需要考虑的因素是 WSUS。它确实可以告诉您修补程序/补丁/系统信息,但设置起来可能有点棘手。

我认为 OCS Inventory 和 WSUS 的组合可以满足您的所有需求。

答案2

香料厂很好地完成了您想要的库存部分,但对您来说可能是一个很大的“笨重”。对于 Windows 修补/更新,微软是为您的需求而打造的。设置起来并不太难,最多一个下午就够了。

答案3

为了实现这两个目的,Microsoft 提供了免费工具:

对于基础设施的盘点和评估,您可以使用MAP toolkit,它适用于几乎所有使用 WMI 的 Windows 桌面和服务器操作系统版本,此外它还可以盘点惠普VMWare ESX(i)以及各种Linux发行版。只要提供适当的管理员凭据,MAP 还可以从多个域收集数据。也许,值得一提的是,它可以收集 MS SQL/Exchange/等特定数据。

Microsoft 评估和规划工具包

出于修补目的,正如上述人员所提到的,MS 提供了WSUS,它也是免费的。它将帮助您进行补丁管理,允许创建单独的组,例如测试和生产、部署规则等。

另一方面,我们一直在使用VMware vCenter Protect即沙夫利克) 最近在许多客户网络上推出,它不是免费的,但有宽限期。还有不同的版本。Shavlik 不仅允许补丁管理,还允许离线 VM 修补、电源管理、资产清单等。

VMware vCenter Protect 版本

答案4

如果您的环境超过 1,500 台机器,微软系统中心套件产品可能适合您。如果您是 Microsoft 合作伙伴,对于较小的公司来说,这是一个经济实惠的选择。但如果您实际上单独购买许可证,您必须拥有很多在获得可观的投资回报之前,需要管理的机器数量。

相关内容