Deployment
在 GPO 部署的包中管理自更新 Windows 軟體
作為小型網路(<50 個客戶端)的 Windows 軟體分發的新手,我想知道如何處理 Adobe 的 Reader 或 Java 等軟體包。我可以通過組策略將它們部署為 MSI。但是當客戶端軟體檢測到更新時會發生什麼?有哪些常見的處理方法?禁用軟體的自動更新功能?當管理員檢測到新版本時重新部署?
只是為了知識而釣魚,感謝您的任何提示。
我們為我們部署的所有軟體禁用自動更新。我們的使用者都獲得了有限的使用者訪問權限,因此他們將無法安裝更新。許多使用者發現更新提示無論如何都很煩人/令人困惑。
通常,您可以使用SuperOrca或類似工具探測 MSI,以獲取有關禁用應用程序自動更新功能的資訊——一個好的起點是 PROPERTY 表。在部署期間應用特製的 MST 可以使自動更新位無效。
其他時候,我們為 Sun 的 JRE、SMARTBoard 等軟體包創建 ADM(現在我們更喜歡 Client-Side Preferences)。Adobe為 Reader(和其他產品)提供了一個自定義嚮導,讓您可以自定義安裝程序(並關閉自動更新) ) 沒有真正弄髒你的手。Adobe 最近開始以 MSP 形式提供更新以方便分發。
如果您還沒有,請查看AppDeploy 站點。一些包 KB 有助於辨識關閉自動更新的正確咒語。
我們基於對更新對客戶端安全性的影響的審查來修補/升級我們的軟體集合(通常使用 GP 部署等方法)。