WSUS + zdalne wymuszanie aktualizacji na końcówkach z agentem nvision
Szukam jakiegoś sensownego podejścia do ułatwienia kontroli zainstalowanych aktualizacji na końcówkach z Windows 10
Mam serwer WSUS do którego ręcznie lub zadaniem dystrybucji z Nvision podpinam komputery.
Systematycznie weryfikuje statusy dot. aktualizacji i zdalnie weryfikuję ewentualne problemy.
Pomyślałem że fajnie byłoby to trochę zautomatyzować i utworzyć sobie skrypt który po uruchomieniu na komputerze poprzez zdalne polecenie lub zadanie dystrybucji w Nvision będzie wyszukiwał/pobierał /instalował poprawki na żądanie
Czyli jeśli WSUS sygnalizuje mi że jakiś komputer ma braki w aktualizacjach lub błędy przy instalacji to z łapki uruchamiam na nim to zadanie i po zaplanowanym restarcie ponownie sprawdzam status we WSUS. Idealnie byłoby generować przy tym raport z przebiegu instalacji.
Jakie sugestie, może przerabialiście to u siebie.?
3 Odpowiedzi
Zostaw odpowiedź
Musisz się zalogować lub zarejestrować aby dodać nowy odpowiedź.
U nas aktualizacje systemu, sterowników jak i programów realizowane są poprzez konsolę Kaspersky Security Center. Agent zainstalowany na końcówkach sprawdza według harmonogramu stan aktualizacji i wysyła do konsoli. W konsoli mamy możliwość podejrzenia zarówno od strony sprzętu (ile aktualizacji brakuje na obecnym sprzęcie) jak i od strony aktualizacji (na ilu sprzętach brakuje tej aktualizacji) wszystkie brakujące aktualizacje i wybrać czy akceptujemy jej instalację (wtedy zadaniem wykonywanym zgodnie z harmonogramem wgrywana jest aktualizacja) czy też odrzucamy (wtedy aktualizacja jest blokowana). Jeśli komputer wymaga ponownego uruchomienia piszemy treść komunikatu do użytkownika oraz możemy dać użytkownikowi możliwość odroczenia o określony przez nas czas, oraz określić czas po jakim komputer uruchomi się ponownie jeśli użytkownik sam go nie uruchomi. Jest też możliwość podejrzenia luk w oprogramowaniu i ich opisu (ze strony Kasperskiego). Ogólnie bardzo pomocna konsola ułatwiające codzienne funkcjonowanie.
Hej,
My też dlugo zastanawialiśmy się nad takim rozwiązaniem. W końcu padło na SolarWinds PachManager. Integruje się z Wsusem masz dashbordy z końcówkami. Można wymuszać recznie updaty i robić cykliczne taski. Dodatkowo można puszczać skrypty przed lub po zadaniu. Generalnie sprawdza się w tym do czego jest stworzony.
Pozdrawiam,
Monstrous
Proponowałbym najprościej, przez GPO. Więcej na przykład tutaj:
https://docs.microsoft.com/de-de/security-updates/windowsupdateservices/18127451