Обновление программного пакета, установленного с GPO

10

С недавних пор я использую политики AD для развертывания пакетов программного обеспечения через GPO в небольшом домене. Это работало хорошо, но я не уверен, какова правильная процедура обновления пакета.

Предполагая, что я изначально развернул X , версия a через объект групповой политики с именем « Install X ». Все работает хорошо и со временем выходит версия b . (Предполагая, что MSI-файл новой версии может выполнить обновление уже установленной версии) Я полагаю, что у меня есть следующие варианты выполнения обновления:

  1. замените оригинальный MSI-файл в точке распространения, а затем с помощью редактора групповой политики (откройте объект групповой политики « Установить X »), в разделе « Конфигурация компьютера / Параметры программного обеспечения / Установка программного обеспечения» назначьте задачу «Повторное развертывание приложения».

  2. используйте редактор групповой политики для создания нового пакета в разделе «Конфигурация компьютера» / «Настройки программного обеспечения» / «Установка программного обеспечения» для новой версии и укажите, какой более старый пакет следует обновить до этого (на вкладке «Обновление» выберите пакет для версии a ; варианты удаления существующего или Обновить)

  3. используйте редактор групповой политики, чтобы удалить пакет для версии a (с возможностью немедленного удаления) и добавить новый пакет для версии b

Вопросов:

  • Каковы недостатки 1-го варианта?
  • Является ли второй вариант правильным / рекомендуемым способом обновления пакетов, распространяемых через объект групповой политики?
  • Существуют ли другие тонкости, передовые практики или общие рекомендации по обновлению пакетов с помощью объектов групповой политики?

РЕДАКТИРОВАТЬ: Кроме того, я только правильно проверил 3, поэтому, если я пропущу какой-то важный шаг в 1 и 2, я был бы признателен за указатели. :)

неразумность
источник

Ответы:

5

Я сделал вариант 2 и 3. В основном используйте вариант 2, если я не знаю, что предыдущий пакет MSI доставил мне проблемы. Вариант 1 кажется просто хакерским способом, так как он не предназначен для этого. Я всегда оставляю свои старые MSI в месте развертывания, на всякий случай. Я также заметил, что с вариантом 2 он автоматически обнаружит предыдущую версию и автоматически обновит предыдущий пакет, даже если вы не установите его вручную (Windows Server 2008 R2), когда MSI правильно настроен.

Xeon
источник
1

Я бы рекомендовал взглянуть на SCCM. Это гораздо лучший продукт для выпуска приложений и соответствующих обновлений, особенно если вы имеете дело только с Windows-боксами. Если вы решите пойти по этому пути, список MITMS MYITForums является одним из лучших списков рассылки для помощи.

Тата
источник