Remote Installation di applicazioni o remote update

Visualizzazione dei risultati da 1 a 7 su 7
  1. #1
    Moderatore L'avatar di Matty90
    Registrato
    May 2006
    Località
    Zola Predosa (BO)
    Età
    33
    Messaggi
    6,386

    Predefinito Remote Installation di applicazioni o remote update

    Ciao a tutti! Chi non muore si rivede!

    Vi scrivo per sottoporvi una questione, anche se non so bene in che sezione postarla.

    Nella azienda in cui lavoro, mi sto trovando sempre più spesso ad avere richieste di aggiornamento software di base, esattamente dei visualizzatori quali flash, java, silverlight ecc ecc, che però gli utenti USERS normali non possono fare, essendo necessari permessi di amministratore. (Da policy di dominio gli utenti mio e degli altri colleghi dell'helpdesk sono amministratori su tutti i computer)

    Mi chiedevo se qualcuno di voi conosce qualche modo per effettuare push di applicazioni da remoto, in modo da gestire io gli aggiornamenti senza dovermi collegare su ogni computer e fare l'operazione richiesta. Ho notato che il pannello di amministrazione di Kaspersky 8 prevede questa cosa, ma al momento da veramente un sacco di problemi, con il risultato che il più delle volte gli aggiornamenti si incasinano.

    Se qualcuno ha idee, consigli, programmi (anche server-based) sono tutto orecchie!

    Grazie a tutti, e un abbraccio.


    WS HOME (in pensione): i7 7700k @ 5.2Ghz cooled by Custom Loop - Asus Maximus IX Apex - Asus Strix 980Ti - 16Gb Gskill TridentZ F4-3866C18 - Antec HCP 1000W Platinum - 3 x WD 500Gb (Dati) - Samsung Evo 840 (SO) - Win10 Pro x64
    WS LAB: Ryzen 2700x cooled by Corsair H100i V2 - Asus Rog Strix x370-i Gaming - 32Gb GSkill TridentZ RGB 3600Mhz - Zotac GTX1060 Mini 6GB - Thermaltake Smart Pro RGB 650W - Sabrent 1TB - MP500 NvME 250Gb come cache disk - Win10 Pro x64 - Phanteks Evolv ITX Glass --- Virtualization with Hyper-V

    My HPE MicroServer:
    Configurazione e Setup

  2. #2
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    43
    Messaggi
    23,389
    configurazione

    Predefinito

    Anche noi abbiamo lo stesso problema e (per ora) come voi agiamo "su richiesta", intervenendo di volta in volta ad applicare i vari aggiornamenti.

    Il metodo "corretto" credo consista nel disabilitare completamente la gestione di questi aggiornamenti a livello del singolo applicativo e procedere piuttosto all'installazione delle versioni aggiornate periodicamente, magari con dei logon script. In questo modo, si può installare la versione aggiornata dei vari applicativi al logon o al logoff di un utente.
    Purtroppo non è semplicissimo e richiede parecchio testing, cosa che noi non abbiamo attualmente la possibilità di fare.

    Avevo notato anche io la possibilità di fare questo "push" dal pannello di kaspersky ma per ora non ci ho nemmeno provato.


    [OT]
    La versione 8 di kaspersky, rispetto alla precedente 6, mi sembra terribilmente più pesante. Concordi?? Sia a livello di distribuzione degli aggiornamenti agli Endpoint che di risorse richieste sulla singola macchina. Dato che abbiamo ancora diverse macchine "vecchiotte" ho dovuto sospendere l'aggiornamento di versione e stò mantenendo un ambiente misto.
    Anche nell'applicazione delle policy è molto meno affidabile della versione precedente.

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  3. #3
    Moderatore L'avatar di Matty90
    Registrato
    May 2006
    Località
    Zola Predosa (BO)
    Età
    33
    Messaggi
    6,386

    Predefinito

    Il nostro problema purtroppo è che sviluppando la maggior parte dei tool internamente sono SEMPRE sviluppati basandosi sugli ultimissimi aggiornamenti, e nella stragrande maggioranza delle volte, un aggiornamento anche "insignificativo" per un utente normale (ad es: flash) causa l'impossibilità di lavorare sul tool.

    Per ciò che riguarda logon script, ci abbiamo pensato, ma abbiamo il vostro stesso problema. Agendo tramite policy è comunque problematica anche per un altro motivo: se la policy non si applica correttamente o non avviene l'aggiornamento o si incricca.. e a quel punto era meglio farlo direttamente a manina. La cosa tosta è che generalmente parliamo di 30/40 persone che necessitano lo stesso update...

    Per ciò che riguarda KS8, la gestione dei "push" è un po un macello, ma per quel poco che ora è stato usato ha funzionato in modo discreto. Lo abbiamo usato per fare aggiornamenti da KS6 a KS8, oppure diretto deploy di KS8 con relativa rimozione del vecchio TrendMicro senza problemi. Ma come push applicazioni anche semplici es Office, da problemi a non finire. Concordo pienamente per ciò che riguarda pesantezza e richiesta di risorse. A lavoro io ho un portatile con i7, 8giga di ram e disco ssd e non noto particolari rallentamenti, ma il mio collega che ha un core2 con 2 gb di ram, praticamente è morto!

    Io continuo con la mia ricerca, se trovo qualcosa vi tengo aggiornati.


    WS HOME (in pensione): i7 7700k @ 5.2Ghz cooled by Custom Loop - Asus Maximus IX Apex - Asus Strix 980Ti - 16Gb Gskill TridentZ F4-3866C18 - Antec HCP 1000W Platinum - 3 x WD 500Gb (Dati) - Samsung Evo 840 (SO) - Win10 Pro x64
    WS LAB: Ryzen 2700x cooled by Corsair H100i V2 - Asus Rog Strix x370-i Gaming - 32Gb GSkill TridentZ RGB 3600Mhz - Zotac GTX1060 Mini 6GB - Thermaltake Smart Pro RGB 650W - Sabrent 1TB - MP500 NvME 250Gb come cache disk - Win10 Pro x64 - Phanteks Evolv ITX Glass --- Virtualization with Hyper-V

    My HPE MicroServer:
    Configurazione e Setup

  4. #4
    Moderatore L'avatar di betaxp86
    Registrato
    May 2003
    Località
    Genova, Italy
    Età
    37
    Messaggi
    10,196

    Predefinito

    Se utilizzate pacchetti di installazione .MSI potete utilizzare le funzionalità di Active Directory per il deploy del Software ai vari gruppi di utente utilizzando le normali GPO.

    Semplice ed efficace...

    Se invece la cosa è più strutturata dovresti valutare l'acquisto di una soluzione di gestione dei pacchetti più evoluta, e dipende molto dal tipo di licenze che utilizzate e contratti che avete già in essere. Nelle installazioni grosse ho sempre usato System Center (eventualmente nella sua versione più piccola che costa relativamente poco).
    betaxp86


  5. #5
    Moderatore L'avatar di Matty90
    Registrato
    May 2006
    Località
    Zola Predosa (BO)
    Età
    33
    Messaggi
    6,386

    Predefinito

    Uhm... mi dai qualche info su system center?


    WS HOME (in pensione): i7 7700k @ 5.2Ghz cooled by Custom Loop - Asus Maximus IX Apex - Asus Strix 980Ti - 16Gb Gskill TridentZ F4-3866C18 - Antec HCP 1000W Platinum - 3 x WD 500Gb (Dati) - Samsung Evo 840 (SO) - Win10 Pro x64
    WS LAB: Ryzen 2700x cooled by Corsair H100i V2 - Asus Rog Strix x370-i Gaming - 32Gb GSkill TridentZ RGB 3600Mhz - Zotac GTX1060 Mini 6GB - Thermaltake Smart Pro RGB 650W - Sabrent 1TB - MP500 NvME 250Gb come cache disk - Win10 Pro x64 - Phanteks Evolv ITX Glass --- Virtualization with Hyper-V

    My HPE MicroServer:
    Configurazione e Setup

  6. #6
    ●⁞◌ Ȏrȉzzȏntέ Ðέglȋ ȨvέntȊ ◌⁞●
    Registrato
    Aug 2008
    Località
    Palermo
    Messaggi
    2,952

    Predefinito

    Una procedura di installazione o di aggiornamento (qualsiasi) è dal punto di vista software un semplice eseguibile, né più né meno come tutti gli altri.

    Ciò che lo differenzia dagli eseguibili, diciamo così standard, è l'assoluta necessità di accedere in scrittura/modifica a determinate cartelle e chiavi di registro, ovvero a delle aree di sistema protette da Windows.

    Adobe per superare queste problematiche ha, ad esempio, creato i cosiddetti Customization Wizard (sono pacchetti .MSI).
    Questi possono essere opportunamente modificati a seconda delle esigenze e gestiti successivamente in ambiente Active Directory tramite Group Policy Management Console (GPMC), come riferito da betaxp86, permettendo di creare delle GPO da adottare quale pacchetto di installazione finale.

    La via di adottare soluzioni integrate ed automatizzate tramite System Center, le quali consentano di gestire ambienti IT fisici e virtuali tra data center, computer client e dispositivi, la vedo un pò costosa ed impegnativa per un ambiente medio-piccolo, ma ammetto di non conoscerne attualmente i costi reali.

    Partendo da questi presupposti, la soluzione più indolore, ma comunque non meno complessa da implementare, è a mio modo di vedere quella di prendere in considerazione Windows Management Framework Core (l'ultima versione, la 3.0 Community Technology Preview (CTP) #2: è scaricabile da QUI).

    Nel particolare, i privilegi di accesso alle cartelle, ai rami ed alle chiavi di registro potrebbero esser semplicemente gestiti, prima e dopo l'installazione/aggiornamento, dal tool integrato Windows PowerShell tramite opportuni script, semplicemente utilizzando delle cmdlets disponibili nel tool, quali Get-Acl e Set-Acl.


  7. #7
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    43
    Messaggi
    23,389
    configurazione

    Predefinito

    Noi il SCE 2007 lo abbiamo, ma lo abbiamo anche abbandonato.
    A parte il fatto che è stato sicuramente uno dei tanti acquisti tardivi/sbagliati fatti nel reparto IT della nostra azienda fino a qualche anno fà, ci vuol più tempo a configurarlo decentemente che a fare tutto a mano, almeno nella mia realtà (sedi remote, collegamenti tra sedi un pò delicati, etc...)

    Mattia ha a mano una realtà decisamente più vasta, forse il gioco vale la candela.


    P.S:
    Cuginastro ti devo raccomandare uno sviluppatore esterno che adesso lavora lì da voi. Era un mio ex-collega!

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

Informazioni Thread

Users Browsing this Thread

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tags

Regole d'invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
nexthardware.com - © 2002-2022