Acabo de comenzar a trabajar para una pequeña y mediana empresa haciendo soporte de TI. Quizás 150 o menos usuarios.
En este momento, cada usuario tiene derechos administrativos sobre su propia máquina. Esto les permite instalar actualizaciones o cualquier otra cosa que deseen.
Estoy cansado de subirme a las máquinas de los usuarios que están llenas de basura que se ponen a sí mismas. Entonces, mi primer pensamiento sería quitarle los derechos administrativos a su computadora. Esto también tendría otras ventajas, como evitar una gran cantidad de malware en la web, etc.
El problema surge de que los usuarios no pueden instalar actualizaciones. (Aunque encuentro que la mayoría los ignora de todos modos)
¿Cómo manejan las grandes empresas las actualizaciones de software en todas las máquinas cliente?
EDITAR: entorno de Windows. La mayoría de los servidores son Windows Server 2003 Enterprise. Los clientes son todos Windows. Gana XP, Vista y 7.
fuente
Respuestas:
Windows Server Update Services (WSUS) proporciona el componente del lado del servidor para manejar la implementación de actualizaciones. Es proporcionado por Microsoft como un complemento sin costo para Windows Server 2003 y versiones posteriores.
Las computadoras (PC clientes, servidores, etc.) generalmente se dirigen al servidor WSUS para recibir actualizaciones a través de la configuración de la directiva de grupo (que también se puede hacer mediante la simple manipulación del registro). El software del cliente de Windows Update es configurable para permitir que el cliente descargue e instale automáticamente las actualizaciones en un horario, o que descargue y solicite la instalación, etc. sesión iniciada. Hay una variedad de opciones.
Para el software de terceros, puede crear actualizaciones para distribuirlas a través de WSUS utilizando Sysmtem Center Updates Publisher como parte del producto Microsoft System Center Configuration Manager. (También hay otras herramientas que le permitirán publicar actualizaciones de WSUS que no sean de Microsoft; no tengo experiencia con ellas y no puedo recomendarlas ni comentarlas. Se habla de ellas en un comentario sobre esta falla del servidor respuesta )
Por lo general, instalo software en las computadoras del cliente a través de la Política de grupo, por lo que la implementación de actualizaciones generalmente implica la implementación de nuevos paquetes de esa manera. Puede ver más sobre esa estrategia en esta respuesta de Falla del servidor .
Por cierto: está haciendo lo correcto en relación con la eliminación de los derechos de administrador para los usuarios. Verá una mejora dramática en la confiabilidad de la PC e indirectamente mejorará la seguridad. Tener una red con computadoras cliente con derechos de administrador restringidos es un lugar muy agradable para estar. Como mínimo, el malware se limitará a dañar el perfil de un usuario individual, lo que hace que la limpieza sea tan fácil como restaurar una copia de un perfil móvil de preinfección desde la copia de seguridad.
fuente
Parece que WSUS sería perfecto para ti.
Lo mejor de todo, si está ejecutando Windows Server en su entorno, ¡es gratis!
fuente