Windows updaten, maar dan zelf de keuzes kunnen maken

Pagina: 1
Acties:

  • CasGas
  • Registratie: November 1999
  • Laatst online: 29-01 14:06
Ik ben eigenlijk opzoek naar een programma waarmee ik pc's (die niet in een domein hangen) zelf kan updaten. Wij leveren nieuwe pc's aan klanten en dit zijn steeds verschillende types van voornamelijk HP.

Waar ik namelijk naar opzoek ben is eigenlijk zoiets als CT update, maar waar ik dan wel zelf de keuzes kan maken in welke updates er dus wel en niet geinstalleerd moeten worden.

Wat ik al als opties gehad/bedacht heb:

- Een RIS met alle updates geslipstreamed erin maken en de machine niet in het domein hangen, maar daarbij komt het nadeel dat je altijd weer de nieuwe updates erin moet slipstreamen, geen geautomatiseerd proces dus.

- Ct update, na het opnieuw downloaden en het draaien van update.exe komen toch niet alle updates erop te staan, tevens kan ik niet selecteren dat ik bijvoorbeeld geen Windows Search erop wil hebben, ik zou graag vrij willen zijn in de keuzes qua updates.

- Ghost image, het zijn eigenlijk teveel machines om overal ghosts van te maken en ook steeds weer aan te passen naar de nieuwste updates. Ook dit valt niet te automatiseren..

- Wsus server gebruikt met eigen registry settings, zodat deze altijd verbinding zou maken naar onze interne wsus server en geforceerd verbinding maken, maar in de praktijk blijkt dit niet altijd te werken. Sommige machines worden wel geupdate, andere helemaal niet.

Het moet dus iets zijn wat compleet geautomatiseerd kan en het hoeft alleen maar betrekking te hebben op windows/microsoft updates, ook office enzo dus.. Drivers en dergelijke voor de machines zijn niet van toepassing.

Na wat zoeken op google kan ik geen software vinden die hier aan voldoet, maar misschien heb ik ze niet allemaal gehad. Het hoeft geen freeware te zijn ofzo, betaalde software is verder ook geen probleem.

Iemand die ook zoiets geprobeerd heeft misschien ideeen heeft voor software?

Sony A7III | Sony a6300 | Sony ZV-E1 | 12 2.0 | 21 1.4 | 24 1.4 | 35 2.8 | 50 1.4 | 135 1.8 | 16-28 2.8 | 16-70 4 | 28-75 2.8 | 70-200 2.8 II |


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 15-01 16:52

Tags NL

Harmful or Harmless?

Denk dat WSUS toch wel het middel hiervoor is, het indelen in groepen gaat gewoon makkelijk waarbij je kan kiezen voor updates wel/niet per groep. Weet niet wat het probleem was met het updaten van pc's op deze manier? (Met wat voor versie WSUS heb je gedraaid?)

Je kan de pc's op een standaard manier installeren en een geforceerde WSUS download/install doen via een VB script, ze zijn dan op moment van uitlevering helemaal bij en in WSUS kun je ze dan up-to-date houden.

[ Voor 28% gewijzigd door Tags NL op 24-09-2009 17:12 ]

https://powershellisfun.com


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 22:18
Waarom in je RIS image niet cd CTupdate verwerken?
De directory in RIS bevat dan gewoon de losse CTUpdate bestanden.
Gewoon een paar keer autmatisch laten inloggen, en dan de updates installeren. Easy en gemakkelijk.

Easy en gemakkelijk.

  • Tags NL
  • Registratie: December 1999
  • Laatst online: 15-01 16:52

Tags NL

Harmful or Harmless?

Maar is dit een eenmalig iets (alleen bij uitlevering) of iets wat door moeten blijven gaan met updaten?

https://powershellisfun.com


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

CasGas schreef op donderdag 24 september 2009 @ 17:06:

- Wsus server gebruikt met eigen registry settings, zodat deze altijd verbinding zou maken naar onze interne wsus server en geforceerd verbinding maken, maar in de praktijk blijkt dit niet altijd te werken. Sommige machines worden wel geupdate, andere helemaal niet.
Dat werkt dus wel tenzij je machines hebt lopen klonen op de verkeerde manier.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Oid
  • Registratie: November 2002
  • Niet online

Oid

RIS kan je ook een "after" installatie doen, en kan je dus KB's downloaden en dan silent laten installeren door een batch script.

Heb dat al meerdere malen gezien.

  • Tags NL
  • Registratie: December 1999
  • Laatst online: 15-01 16:52

Tags NL

Harmful or Harmless?

Thijmen schreef op donderdag 24 september 2009 @ 21:44:
RIS kan je ook een "after" installatie doen, en kan je dus KB's downloaden en dan silent laten installeren door een batch script.

Heb dat al meerdere malen gezien.
Wel een hoop werk om dat handmatig bij te houden, WSUS is dan wel handig (Multi-OS, Office, Drivers enz)

https://powershellisfun.com


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 22:18
Wel een hoop werk om dat handmatig bij te houden, WSUS is dan wel handig (Multi-OS, Office, Drivers enz)
Drivers zitten in RIS, en voor de updates gebruik je juist de CTUpdater.

  • Tags NL
  • Registratie: December 1999
  • Laatst online: 15-01 16:52

Tags NL

Harmful or Harmless?

Rolfie schreef op donderdag 24 september 2009 @ 23:13:
[...]

Drivers zitten in RIS, en voor de updates gebruik je juist de CTUpdater.
Ken de CTUpdater niet eigenlijk, maar als die netjes alle KBxxxx.exe's op een plek neerzet waar vanuit je ze silent met een generiek batch-script kan installeren --> Ook wel te doen inderdaad

https://powershellisfun.com


  • warp
  • Registratie: Januari 2000
  • Niet online
Ik zou toch kiezen voor WSUS i.p.v. een AutoIT script (ct-update).

  • Tags NL
  • Registratie: December 1999
  • Laatst online: 15-01 16:52

Tags NL

Harmful or Harmless?

warp schreef op donderdag 24 september 2009 @ 23:18:
Ik zou toch kiezen voor WSUS i.p.v. een AutoIT script (ct-update).
Je weet dan wel de status van de updates op je machines, dat heb je niet met een ct-update iets inderdaad...

https://powershellisfun.com


  • warp
  • Registratie: Januari 2000
  • Niet online
-={Fred_Perry}=- schreef op donderdag 24 september 2009 @ 23:19:
Je weet dan wel de status van de updates op je machines, dat heb je niet met een ct-update iets inderdaad...
Buiten dat wordt AutoIt nogal eens - al dan niet terecht - voor een virus aangezien (er worden n.l. nogal wat virussen in AutoIT geschreven). Leuk als de (corporate) virusscanner ct-update delete c.q. in quarantaine zet. :+

Edit: Wat ik overigens niet helemaal begrijp uit de OP. Gebruiken jullie soms minder legale versies van Windows, Office en andere MS producten? Want waarom mag de klant niet zelf kiezen welke updates hij/zij installeert? Gezien het feit dat Windows Update, Microsoft Update en Automatic Updates allen zèlf de mogelijkheid bieden om updates al dan wel of niet te installeren...

[ Voor 29% gewijzigd door warp op 24-09-2009 23:39 ]


  • mutsje
  • Registratie: September 2000
  • Laatst online: 26-01 15:54

mutsje

Certified Prutser

warp schreef op donderdag 24 september 2009 @ 23:23:
[...]

Buiten dat wordt AutoIt nogal eens - al dan niet terecht - voor een virus aangezien (er worden n.l. nogal wat virussen in AutoIT geschreven). Leuk als de (corporate) virusscanner ct-update delete c.q. in quarantaine zet. :+

Edit: Wat ik overigens niet helemaal begrijp uit de OP. Gebruiken jullie soms minder legale versies van Windows, Office en andere MS producten? Want waarom mag de klant niet zelf kiezen welke updates hij/zij installeert? Gezien het feit dat Windows Update, Microsoft Update en Automatic Updates allen zèlf de mogelijkheid bieden om updates al dan wel of niet te installeren...
Soms wil je niet dat klanten rechten hebben op een werkstation en een normale user kan niet updaten :)
Heeft weinig te maken of windows wel/niet legaal is.

[ Voor 3% gewijzigd door mutsje op 25-09-2009 11:32 ]


  • CasGas
  • Registratie: November 1999
  • Laatst online: 29-01 14:06
Wat bij WSUS gebeurde met de scripts die ik gemaakt had, mijn eigen laptop werd netjes herkend in WSUS en er werd ook een scan gedaan, daarna de missende updates geinstalleerd en klaar.

Probeer ik het daarna op een vers geinstalleerde DX2400 bijvoorbeeld, word er druk gescand, maar 2 uur later was die nog steeds aan het scannen. 2 andere machines die ik daarna probeerde, de 2 werd netjes gescand en geupdate, de andere dus niet, ik zie er geen regelmaat in, het moet wel redelijk betrouwbaar zijn zeg maar..
alt-92 schreef op donderdag 24 september 2009 @ 20:03:
[...]

Dat werkt dus wel tenzij je machines hebt lopen klonen op de verkeerde manier.
Alles word tot nu toe nog door stagaires met de hand geinstalleerd, geen clones dus..
Thijmen schreef op donderdag 24 september 2009 @ 21:44:
RIS kan je ook een "after" installatie doen, en kan je dus KB's downloaden en dan silent laten installeren door een batch script.

Heb dat al meerdere malen gezien.
Maar met nieuwe updates moet je dus weer scripten, moet eigenlijk full auto zijn..
warp schreef op donderdag 24 september 2009 @ 23:23:
[...]

Buiten dat wordt AutoIt nogal eens - al dan niet terecht - voor een virus aangezien (er worden n.l. nogal wat virussen in AutoIT geschreven). Leuk als de (corporate) virusscanner ct-update delete c.q. in quarantaine zet. :+

Edit: Wat ik overigens niet helemaal begrijp uit de OP. Gebruiken jullie soms minder legale versies van Windows, Office en andere MS producten? Want waarom mag de klant niet zelf kiezen welke updates hij/zij installeert? Gezien het feit dat Windows Update, Microsoft Update en Automatic Updates allen zèlf de mogelijkheid bieden om updates al dan wel of niet te installeren...
Alles helemaal legaal.. maar wij installeren die machines bij klanten en hebben alleen maar gezeik gehad met windows search meuk en dan voornamelijk met het indexeren. Tevens word het meestal in MKB netwerken uitgerold, waar users geen rechten hebben tot het systeem zelf, wij onderhouden het ook voor hun..

Sony A7III | Sony a6300 | Sony ZV-E1 | 12 2.0 | 21 1.4 | 24 1.4 | 35 2.8 | 50 1.4 | 135 1.8 | 16-28 2.8 | 16-70 4 | 28-75 2.8 | 70-200 2.8 II |


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 15-01 16:52

Tags NL

Harmful or Harmless?

Met wat voor versie WSUS heb je gewerkt dan? De problemen zoals je die beschrijft kom ik niet meer tegen in versie 3.0 eigenlijk bij mij op werk (En daar hebben we redelijk wat pc's en servers staan)

https://powershellisfun.com


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

CasGas schreef op vrijdag 25 september 2009 @ 22:29:
Wat bij WSUS gebeurde met de scripts die ik gemaakt had, mijn eigen laptop werd netjes herkend in WSUS en er werd ook een scan gedaan, daarna de missende updates geinstalleerd en klaar.

Probeer ik het daarna op een vers geinstalleerde DX2400 bijvoorbeeld, word er druk gescand, maar 2 uur later was die nog steeds aan het scannen. 2 andere machines die ik daarna probeerde, de 2 werd netjes gescand en geupdate, de andere dus niet, ik zie er geen regelmaat in, het moet wel redelijk betrouwbaar zijn zeg maar..
WSUS? Scripts?
Je blijft ietwat te vaag aangaande wat je precies doet vind ik..
Noem de versie , leg uit wat je precies doet en laat dan een voorbeeld zien van zo'n script, misschien is het wel iets heel simpels wat je over het hoofd ziet - iets als een reg entry voor redetect of lastchecked die je vergeet.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1