Gestión de actualizaciones para Adobe Acrobat Reader

15

¿Alguien sabe de una buena herramienta para administrar las actualizaciones de Acrobat Reader?

Acabo de notar que hay otra actualización de seguridad, y me encantaría encontrar algo tan bueno como WSUS para administrarlo.

¿Las herramientas de terceros como Shavlik hacen el truco?

Richard Gadsden
fuente
¿Es posible ajustar un servidor proxy, en la empresa, para almacenar esto agresivamente?
Pure.Krome
Reforzando esto para obtener algunas ideas adicionales, ya que Adobe comenzará a lanzar parches trimestrales para Acrobat Reader. blogs.adobe.com/psirt/2009/06/…
Doug Luxem
Creo que es tiempo de recompensas en este caso.
Richard Gadsden
1
Tengo un servidor proxy que en realidad almacena en caché la actualización de adobe ... Hecho con IPCop, Advanced Proxy y Update Accelerator plugins ... Muy barato, pero hace el trabajo a la perfección. También almacena en caché todas las descargas de actualizaciones de Windows en la red, por lo que la próxima vez que se solicite, descarga @ 100 mbits directamente desde la caché de proxy, ¡muy útil y ahorrador de tiempo!
Marc-Andre R.

Respuestas:

6

Instalo Adobe Reader a través de la directiva de grupo y la asignación de software. He estado aplicando parches basados ​​en MSP a mis puntos de instalación de Adobe Reader y luego instruyendo a los equipos cliente que se reinstalen mediante la funcionalidad "Redeploy ..." en la Política de grupo. No me gusta particularmente hacer las cosas de esta manera, pero es el método menos laborioso que puedo ver.

Este parche reciente de Adobe Reader (9.1.2) está basado en MSP, por lo que puedo implementarlo de la manera habitual. Si Adobe decide comenzar a distribuir parches basados ​​en EXE, entonces tengo un problema y tengo que comenzar a escribir scripts. (Esperemos que sigan un régimen de parches basado en Windows Installer de ahora en adelante. Veremos ...)

Si van a actualizaciones basadas en EXE, escribiré scripts para implementarlos silenciosamente a través de scripts de inicio de computadora. (Si tiene el dinero para poner en marcha el Administrador de configuración de System Center de Microsoft, puede usar el Editor de actualizaciones de System Center incorporado para implementar este tipo de actualizaciones).

Hacer que las computadoras cliente descarguen parches ellos mismos a través de la funcionalidad de actualización incorporada en Adobe Reader es inútil para mí. Necesito poder controlar de manera centralizada la implementación de actualizaciones para poder probar la actualización antes de la implementación. Los usuarios no tienen derechos de "Administrador" en sus computadoras y de todos modos no pueden instalar ninguna actualización. Desactivo el actualizador como una transformación al MSI para Adobe Reader.


Nunca he usado una herramienta de administración de parches de terceros, por lo que no puedo comentar. Las herramientas de administración de parches que dicen automatizar el proceso de parcheo siempre me han dado un poco de pausa. Las herramientas que hacen "instantáneas" en realidad no están capturando la lógica en un instalador, y podrían hacer lo incorrecto en circunstancias diferentes a cuando se tomó la instantánea. Las herramientas que "instalan silenciosamente" parches a menudo requieren la misma cantidad de trabajo que puse en escribir un script para instalar el parche de todos modos. Como tal, tengo dudas sobre la eficacia y la confiabilidad de las herramientas de "administración de parches" sobre el uso de la asignación de software, "Redeploy ..." y los scripts escritos a mano para implementar parches.

Evan Anderson
fuente
4

Este artículo me fue muy útil para implementar Adobe Acrobat Reader:

Implementación de Adobe Reader 9 para Windows .

Hay dos secciones que pueden ser interesantes para usted. Éste:

Qué hacer con Adobe Updater

Reader 9 continúa incluyendo la aplicación Adobe Updater que se actualizó a la versión 6. Si bien hace tiempo que no veo que se porte mal y ya no suelta una carpeta Updater en su carpeta Documentos, es posible que aún desee deshabilitarla.

Hay algunas formas de hacer esto. Puede deshabilitar Updater ejecutándolo (haga clic en Ayuda / Buscar actualizaciones) y luego haga clic en el enlace Preferencias. Luego verá el cuadro de diálogo Preferencias, donde puede elegir deshabilitar Updater.

y la siguiente sección

Actualizando Reader

La actualización de Adobe Reader puede ser un desafío, especialmente para entornos más pequeños que solo usan instalación de software de directiva de grupo. Para Reader 8, Adobe lanzó actualizaciones como una descarga completa del instalador en lugar de parches. Recomiendo actualizar usando el instalador completo ya que se lanzan las actualizaciones para la versión 9.

Si realmente prefiere usar el Actualizador para mantener actualizado Reader, puede usar el siguiente comando en una tarea usando el Programador de tareas de Windows:

 "%CommonProgramFiles%\Adobe\Updater6\Adobe_Updater.exe" -AU_LAUNCH_MODE=1
 -AU_DISPLAY_LANG=en_US -AU_LAUNCH_APPID=reader9rdr-en_US
splattne
fuente
4

Adobe proporciona una herramienta para personalizar la instalación MSI de Acrobat, el Asistente de personalización de Adobe . Lo que hacemos es implementar Acrobat / Reader a través de la Política de grupo, después de haber utilizado esta herramienta para personalizar el MSI para deshabilitar todas las actualizaciones, avisos de actualización, etc.

Una vez hecho esto, podemos implementar actualizado a Acrobat a través de GP a medida que se lanzan.

Lamentablemente no, no conozco ninguna herramienta centralizada que haga esto. El planteamiento expuesto al menos dejar que gestionar los cambios, y los usuarios dejar de quejarse de las ventanas emergentes de Adobe Actualizado!

Keith Williams
fuente
+1 ... esta parece ser la mejor solución sin usar una solución de administración de parches.
Doug Luxem
2

¿Qué pasa con el uso de SMS o el nuevo System Center Configuration Manager ? No puedo permitirme jugar con SCCM, pero por lo que entiendo, es mucho más fácil implementar / actualizar software que SMS. Puede valer la pena mirar de todos modos.

En última instancia, creo que la mejor solución es deshacerse de la idea de 'parchear' la actualización y hacer una eliminación / reinstalación con cada nueva actualización / versión. Si desea tomarse el tiempo para envolver el instalador de adobe como un instalador MSI, puede implementarlo utilizando GPSI.

GNUix
fuente
1

Si cuando dices "administrador", realmente estás después del almacenamiento en caché de la actualización, hay un complemento gratuito, abierto y pasivo para el cortafuegos basado en Linux IPCop llamado Update Accelerator . No solo obtendrá sus actualizaciones de Adobe; También obtendrá el almacenamiento en caché de actualizaciones para Apple, Avast, Linux (.deb y .rpm), Microsoft, Symantec y Trend Micro si lo desea. También admite la capacidad de agregar fuentes personalizadas.

Una sucursal de mi organización lo ha estado utilizando durante aproximadamente una cuarta parte con excelentes resultados (y, puedo agregar, resultados muy necesarios, ya que no hay un montón de ancho de banda disponible para nosotros en África). Si le gusta el complemento pero no le importa mucho IPCop, simplemente implementaría IPCop con Update Accelerator, pero neutralizaría la configuración de IPCop hasta el punto en que no haga nada excepto actualizaciones directas a través de Update Accelerator.

Merchako
fuente
0

¿Te refieres a algo como Adobe Update Manager ?

Xn0vv3r
fuente
¿No es eso solo para CS2? ¿Y no es realmente la gestión de parches en el sentido de WSUS o algo así?
Rob Moir
"La actualización Adobe Update Manager 4.0.5 requiere que el software Adobe Creative Suite 2 o un producto de nivel Adobe Creative Suite 2 como el software Adobe Photoshop® CS2 esté instalado en su sistema". Acrobat Reader 9 no es un producto CS2.
Richard Gadsden
no para vencer a un caballo muerto, pero aún así tendrías que instalar adobe update manager en cada sistema que quieras mantener actualizado. Ahora todavía te sientas en el mismo barco en el que estabas antes, pero con una pieza más de software para administrar (incluso si solo funcionaba para Adobe Reader)
Matt
0

Un enfoque manual / de cosecha propia puede funcionar:

  • Siempre que haya una nueva actualización disponible, tírela en una carpeta compartida (creo que se puede crear una secuencia de comandos a través de FTP-Lookup para Adobe-Server, creo)
  • En una secuencia de comandos de inicio de sesión de usuario, verifique esa carpeta y conduzca la actualización, si hay un nuevo archivo allí

Greetz, GHad

Editar: un amigo mío recomendó el sitio http://wpkg.org/Adobe_Reader_9 para obtener más información. Sin embargo, no leí detalles (sin tiempo), pero quería compartir este enlace

GHad
fuente
El único problema aquí es que harás que tu usuario espere a que se complete la actualización, tienes muchas posibilidades de que el usuario simplemente presione Cancelar una y otra vez cada vez que inicie sesión para que tu actualización nunca se aplique ... Pero si hay alguna manera hacerlo desatendido, este es un camino a seguir.
Marc-Andre R.
/ q en la línea msiexec lo haría desatendido.
Richard Gadsden
Ejecutarlo en un script de inicio de sesión significa que usted tiene derechos de administrador y que está haciendo algo mal.
Evan Anderson
Pero podría hacerlo con un script de inicio, que se ejecuta como SYSTEM sin tener un usuario con derechos de administrador.
Richard Gadsden