Kullanımı kolay merkezi Windows / Mac Yama Yönetimi


10

Deneyiminize dayanarak hangi yama yönetimi çözümlerini önereceğiniz konusunda tavsiye arıyorum. Ayrıca deneyimlerinize dayanarak hangilerini tavsiye etmeyeceğinizi de arıyorum.

Windows ve Mac istemcilerinden oluşan karışık bir ağımız var. Mac sunucularımızı daha iyi işlemek için bir Mac sunucusu koymayı düşündüğüm halde, merkezi sunucularımızın tümü Windows sunucularıdır. Şu anda karşı karşıya olduğumuz sorun, tüm üçüncü taraf uygulamalarımızdaki yamaları korumamız gerektiğidir. Şu anda, Windows'un ya da bazı Microsoft ürünlerinin yamalanmasıyla ilgilenen WSUS kullanıyoruz, ancak bu konuda. Diğer uygulamaları, özellikle Adobe ürünleri (Reader, Flash, Dreamweaver, vb.) Kapsayacak bir şeye ihtiyacım var.

Ağımız o kadar büyük değil (belki 200 müşteri) ve sadece yama yönetimi çözümünü yamalamaya ve sürdürmeye adayacak bir insanım yok. Bu nedenle System Center gibi çok büyük ve karmaşık çözümler büyük olasılıkla dışarıdadır.

Son zamanlarda Dell'in Kace K1000 çözümüne bakıyorum ( software.dell.com/products/kace-k1000-systems-management-appliance/ ). Basit görünüyor ve aynı zamanda istediğim / ihtiyacım olan bir sürü araç da sağlıyor. Bir cihazda kendi kendine yetmesi ve benimki gibi çözümler için tasarlanmış olması hoşuma gidiyor. Ancak, bunun en iyi çözüm olup olmadığından emin değilim.

Ayrıca Shavlik'in Netchk çözümüne de baktım ( http://www.shavlik.com/netchk-protect.aspx ) ama bir virüsten koruma ürününe ihtiyacım yok. Ancak, çok iyi bir yama veritabanına sahip olabilecekleri anlaşılıyor.

Benim sorum şudur: Bu ürünlerle ilgili düşünceleriniz nelerdir? Orada daha iyi ürünler var mı? Düşünmediğim konular var mı?

Çok çeşitli ürünleri yamalamakta çok iyi olan, kullanımı basit, minimum miktarda yönetim (WSUS gibi) alan ve (umarım) Mac ve Windows ile çalışan bir şey istiyorum.

Yanıtlar:


2

Windows makineleri için Lumension Patchlink kullandım, ancak çoğu modern istemci işletim sistemini desteklediğini görüyorum. Sadece iyi çalıştı; ancak bu ürünlerin herhangi biri orta derecede karmaşık olma potansiyeline sahiptir.


Geri dönüşünüz için teşekkür ederiz. Patchlink'e bakacağım. Karmaşıklık potansiyelini anlıyorum. Sadece çok karmaşık sistemlerden kaçınmak istiyorum. Mesela System Center'a baktım ve bu çok saçma görünüyor. Her şeyi yapmaya çalışırlar, yani hiçbir şey basit değildir. Benimki gibi bir işletmeyi (onu yönetmek için küçük bir kadro ile küçük) daha hedefli bir şey istiyorum.
IAmTimCorey

2

Windows için, ben WSUS sizinle aynı yolu ve kullanıyorum WPKG ( ı WPKG için yapılmış başka fiş link diğer yazılım güncellemelerini).

WPKG, insanların çeşitli paketler için ayarlarına katkıda bulunduğu iyi bir Wiki'ye sahiptir, ancak sonuçta, her paket için gereken yükleme, yükseltme, düşürme ve kaldırma komutlarını doğrulamak ve / veya çalışmaktan sorumlusunuz.

Mac'ler için Apple Uzak Masaüstü'ne veya Kukla'ya bakardım .


WPKG'de ilginç bir bağlantı. Buna ek bir sistem olarak bakmam gerekecek. Yama yapılandırmamın ve dağıtımımın çoğunda mümkünse otomatik bir sisteme sahip olmayı tercih ederim. Ancak, çok ilginç bir çözümdür. Teşekkürler.
IAmTimCorey

WPKG, doğru paketler ve en son sürümlerin verilen makine sınıflarında olmasını sağlayacak bir hizmet, bilgisayar başlangıç ​​komut dosyası vb. Çalıştırabileceğiniz otomatiktir. Başka ne tür bir otomasyonla ilgileneceğinizden emin değilim
Mike Renfro

2

Secunia CSI'nın denemeye değer olabileceğini düşünüyorum, ancak ölçeğinize uygun fiyatlandırmadan emin değilim.

Düzenleme: Secunia CSI aslında bir ağ güvenlik açığı tarayıcısıdır, ancak üçüncü taraflar da dahil olmak üzere bulduğu güvenlik açıklarına karşılık gelen yamalara bağlantılar sağlar ve ardından bunları WSUS veya SCCM'niz aracılığıyla neredeyse otomatik olarak ağınıza uygulamanızı sağlar.


Bilgi için teşekkürler. Görebildiğim kadarıyla bu, yama yönetimi yerine güvenlik açığı taraması için daha fazla. Bu sisteme koymak için kendi yama paketlerinizi geliştirmek zorundasınız gibi görünüyor. Doğru muyum yoksa bir şey mi kaçırdım? "Adobe Reader'ı güncel tutmak için bu kutuyu işaretleyin" veya bunun gibi bir şey (WSUS'nin yaptığı gibi) diyen bir sistemi tercih ederim. Yamaları indirmesini ve otomatik olarak uygulamasını istiyorum (eğer konsoldan izin verirsem).
IAmTimCorey

Secunia CSI yamaları kendisi dağıtmaz, aksine üçüncü taraf yamaları sadece işaret ederek ve tıklatarak WSUS veya SCCM'nize kolayca paketler. Bunu saat 4: 20'de izleyin .
joechip

anladım. Güncelleme için teşekkürler. Bu çözüme daha yakından bakacağım. Teşekkürler.
IAmTimCorey

2

Shavlik Netchk'e baktığınızdan bahsettiniz, ancak ona baktınız mı. Shavlik.com. SaaS yama yönetimi teklifleridir. 250 makinenin maliyeti yılda 1500 $ ve şu anda 2250 $ 'dan 3 yıllık bir abonelik sunuyorlar.

Netchk ürününü yaklaşık 1100 iş istasyonunda yama yönetimi yapmak için kullanıyoruz. Biz bundan son derece memnunuz. Kurulumu ve bakımı çok kolaydır. Gerçekten çok az çaba harcıyor. Yama yönetim motoru harika ve aslında diğer birçok ürün Shavlik motorunu lisanslıyor ve kullanıyor.


Bilgi için teţekkürler Tim. Kurdukları istemci mi? Yama ile ne tür bir yönetim söz konusudur? Onların eksik olan (yamalı değil) alanlar olduğunu buldunuz mu? Her zaman bağlı olmayan dizüstü bilgisayar kullanıcılarıyla iyi çalışır mı?
IAmTimCorey

Shavlik, aracısız ve aracı tabanlı taramayı destekler. Her ikisinin bir karışımını kullanıyoruz. Shavlik'i sunucularımızda da kullanıyoruz ve eğer çoğunluk için aracıyı kurmazsak. Bazı sunucular, aracısız için gereken bağlantı noktalarının açılamadığı ağ bölümlerinde bulunur ve bunlar için aracıyı yükleriz. İş istasyonlarında ajanı kullanıyoruz. Aracısız, tanımladığınız sıklıkta tarama yapar ve bir iş istasyonunun bağlantısı kesilirse (seyahat eden bir dizüstü bilgisayar gibi) veya kapatılmışsa tarama başarısız olur. Aracı ile aracı taramayı yapar ve sunucuyla bağlantı kurar, bu nedenle bu sorunu çözer.
TimS

En uzun süredir yakaladığımız en büyük sıkıntı Adobe Air yamasını desteklememesiydi. En son sürümler işe yarıyor ve sancı gitti. Acrobat, Flash, AIR, Java, Skype, Firefox ve Safari gibi çeşitli Microsoft ürünlerini yamalamaktayız. Bu, uygulamalarımızın% 98-99'unu kapsar. Geri kalanını başka bir araç kullanarak ele alıyoruz. Shavlik bunlar için özel yamalar oluşturmak için kullanılabilir, ancak çoğunlukla tarihi nedenlerle bunu yapmayız. Bazen belirli makinelerde yama hatalarına rastlıyoruz, ancak bunlar her zaman Shavlik sorununa karşı makinedeki bir sorundan kaynaklanıyor.
TimS

Çok teşekkürler. Tam da aradığım geri bildirim bu. Net bir karar vermeyi çok daha kolay hale getirir.
IAmTimCorey
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.