RMM, Patch management Software deployment

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • lamko
  • Registratie: December 2001
  • Laatst online: 20-10-2024
Beste Tweakers,

Voor een bedrijf ben ik opzoek naar een softwarepakket wat op bijv. 3 verschillende locaties de volgende zaken mee kan beheren.

Remote desktop, client op afstand helpen evt wanneer de client erachter zit maar dit moet ook zonder kunnen.
Patch management, Zonder Wsus want het moet niet domeinafhankelijk zijn er zijn namelijk locaties zonder server dus alleen een workgroup.
Software deployment, Zelf kunnen aangegeven welke computers een softwarepakket op geïnstalleerd dient te worden.

Ook dient er rekening gehouden te worden dat de domeinen geen trust tussen elkaar hebben en dat er geen vpn verbindingen gelegd kunnen worden. Voor het patch management zouden we graag een rapportje willen hebben en dat bepaalde zaken ingepland kunnen worden.

Heeft een van jullie zo'n soort systeem inwerking !

Waar ik zelf al naar gekeken heb zijn :
Goverlan - geen patch management met rapportering -> word doorverwezen naar Wsus.
Manageengine Desktop central - kunnen geen domeinen zonder trust aangemaakt worden. Verder heel mooi pakket :)
Cloud Management Suite - Ziet er goed maar maar deels werkend gekregen vage foutmelding waarvoor ik support nodig heb. Waar voor ik nu nog geen tijd heb gehad. Domein trust lijkt nodig te zijn.
Solarwind Rmm - Vluchtig bekeken ook hier lijkt een trust benodigd

Manageengine kwam heel dicht in de buurt zelf nog een webinterface zodat het van elke machine is te gebruiken.

Via deze link heb ik lopen zoeken : https://www.capterra.com/msp-software/
Ben nu al 2 weken bezig software aan het installeren in virtuele machines en uitproberen.

Daarom kom ik nu bij jullie ! :)

And this !! Is to go even further beyond!!!


Acties:
  • 0 Henk 'm!

  • zeezuiper
  • Registratie: Januari 2002
  • Laatst online: 22:57
Al eens naar Comodo One gekeken? Is zelfs een gratis versie van: https://one.comodo.com

Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 10-07 12:56

MAX3400

XBL: OctagonQontrol

Remote helpen, ook zonder user
Hier zijn meerdere tools voor en onder andere TeamViewer en VNC hebben een agent waardoor je dus klakkeloos kan inloggen. Ik vraag me alleen af in hoeverre dit voldoet want "inloggen zonder interactie" is een een-tweetje tussen beleid en goed werkgeverschap. Neem aan dat dit afgekaart is?
Patch management
WSUS Offline is toch een optie? Tenminste, ik ga ervanuit dat je Windows gebruikt? Of als alternatief kan je met MDT & WDS aan de gang; ben je alleen "verplicht" eens in de zoveel tijd images en PXE-images op elke lokatie te krijgen.
Software deployment
Tja, hoe moeilijk wil je het hebben? Bijna elke vendor, van 7-Zip tot Oracle heeft tegenwoordig unattended opties. Knutsel die XML/INI in elkaar, gooi de hele bende op een file-share en klaar?
Geen domein
En hoe verwacht je dan alles te managen? Per werkstation inloggen? Want je doet nu voorkomen alsof je naar oplossingen op zoek bent die domein-onafhankelijk zijn. Maar ik mis even de standaard-tooling voor Windows die er is zoals een WMI / PowerShell om zelf het e.e.a. in te regelen.
Geen VPN
Rare opmerking. Een VPN kan ook zonder domein/forest.
2 weken aan het testen
Klinkt uitzonderlijk lang. Tenminste, ik mis een beetje context waarin jij je werk moet doen. Maar met een dag of 2 heb ik met WDS & MDT toch wel een tiental complete images klaar (mits duidelijk is wat er gedaan moet worden).


Algemeen: zonder domein en zonder "centrale vastlegging", vraag ik me wel af wie hiervoor getekend heeft. Want ik zie zomaar allerlei horror-scenario's als backup/restore, AVG/GDPR, security/compliancy en andere zaken langskomen waar nu niet over nagedacht is. Dan is je "remote client helpdesk software" wel zo ongeveer het minste probleem.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • VHware
  • Registratie: Januari 2000
  • Laatst online: 20:27
Software deployment en Patch management zonder domein zou je wellicht met Microsoft Intune kunnen doen. Je zou de Windows machines eventueel kunnen joinen in AzureAD.

https://docs.microsoft.co...te-for-business-configure
https://docs.microsoft.com/nl-nl/intune/apps-add

Voor ondersteuning op afstand zou je de ingebouwde Quick Assist app kunnen gebruiken. Zie https://m.windowscentral.com/how-use-windows-10-quick-assist

[ Voor 48% gewijzigd door VHware op 31-10-2018 22:47 ]


Acties:
  • 0 Henk 'm!

  • lamko
  • Registratie: December 2001
  • Laatst online: 20-10-2024
@MAX3400
We willen niet de bestaande installaties om hoeven te gooien met images.
De optie voor geen vpn is voor gekozen omdat we niet naar elke locatie een vpn willen opzetten.
Wsus offline is geen optie omdat we af willen van allemaal losse tools en het geeft volgens mij ook geen rapport als het allemaal gelukt is en dat het duidelijk wordt per computer wat mis is.

Software deployment dient over het internet te gebeuren dus een file share lukt niet.

Evt moeten ook losse werkstations afgehandeld kunnen worden als het maar om bijv 3 computers gaat.
Dus dat je groepen kunt aanmaken zodat het toch beter te regelen is misschien dat er een agent op de computer geinstalleerd wordt die zulk soort zaken met je server overlegd.

We zijn opzoek naar een centrale server software waar ook remote desktop in ingebakken zit. Teamviewer maken we al gebruik van. En het klopt dat remote client helpdesk software is ook het minste probleem.
Maar handig voor noodgevallen.

@zeezuiper
Kan je me meer over Comodo One vertellen, het lijkt me niet dat ik onze klanten meerdere domeinen in een interface over het internet kan bereiken.

@VHware
Ik lees nu dit voor Intune:
Als u Windows 10-computers wilt bijwerken, moet hier ten minste Windows 10 Pro met de speciale Windows Jubileumupdate worden uitgevoerd.
Maar wij hebben ook Windows 7 en ook wel Windows 10 Home

Een centrale interface met workgroups en verschillende domeinen beheren over internet blijkt nog niet zo makkelijk te zijn.

And this !! Is to go even further beyond!!!


Acties:
  • 0 Henk 'm!

  • powerboat
  • Registratie: December 2003
  • Laatst online: 21:24
Misschien eens naar ansible kijken en op elke locatie een controle node bouwen die je op afstand kan beheren met ssh als vpn niet mogelijk is.

Met Ansible kun je zo in een keer meerdere nodes installeren configureren en updaten.

Tevens is Ansible open source en crossplatform waarbij de core cli based is maar voor een gui en rapportage kun je terugvallen op ansible tower(betaald), wix (gratis tower zonder support), rundeck of andere tooling.

Te veel mogelijkheden om op te noemen. ;)

Acties:
  • 0 Henk 'm!

  • VHware
  • Registratie: Januari 2000
  • Laatst online: 20:27
lamko schreef op woensdag 31 oktober 2018 @ 23:29:
@VHware
Ik lees nu dit voor Intune:
Als u Windows 10-computers wilt bijwerken, moet hier ten minste Windows 10 Pro met de speciale Windows Jubileumupdate worden uitgevoerd.
Maar wij hebben ook Windows 7 en ook wel Windows 10 Home

Een centrale interface met workgroups en verschillende domeinen beheren over internet blijkt nog niet zo makkelijk te zijn.
Windows 10 Home is sowieso niet te managen (voor updates), dit is immers bedoelt voor thuisgebruik. Je zou dan tenminste naar de Pro-variant moeten "upgraden". Dit kan d.m.v. invoeren van nieuwe licensekey. Hoeveel machines met Home en Windows 7 zijn er? Het is veel simpleler als je maar 1 variant hebt uiteraard.

Met intune kan je wel applicaties distribueren via internet, naar Windows 7 en Windows 10 Home.

[ Voor 6% gewijzigd door VHware op 01-11-2018 07:20 ]


Acties:
  • 0 Henk 'm!

  • zeezuiper
  • Registratie: Januari 2002
  • Laatst online: 22:57
Met Comodo One (sinds kort ITarian) is het mogelijk om via een web console meerdere omgevingen met daarin meerdere systemen te beheren. Zo kan je bijvoorbeeld centraal patch management uitvoeren, je kan de betreffende systemen overnemen maar je kan bijvoorbeeld ook vanuit de console scripts uitvoeren.

Op alle systemen die je beheert dien je wel eenmalig een agent te installeren die de betreffende acties uitvoert. Internet connectivity is dan ook vereist (alles gaat via https, poort 443 en wordt van binnenuit geïnitieerd).

Het grappige is dat het gratis is, en eventueel met betaalde plugins, zoals Comodo anti virus, kan uitbreiden. Zelf geen praktijk ervaring mee, anders dan dat ik een keer als test een account heb aangemaakt en mijn eigen test servers heb toegevoegd.

Vond het een mooi pakket met veel opties, ben alleen nog niet helemaal zeker van het verdienmodel.

Acties:
  • 0 Henk 'm!

  • lamko
  • Registratie: December 2001
  • Laatst online: 20-10-2024
@VHware
Het gaat ook om particulieren en dit kan in de honderden lopen. Maar dit was toch niet wat wij zochten omdat de particulieren er ook bij komen dan is een agent installeren zoals bij Comodo toch makkelijker.

@zeezuiper
Heb mij even geregistreerd en ga het even uitproberen !

And this !! Is to go even further beyond!!!


Acties:
  • +1 Henk 'm!

  • ShaneV
  • Registratie: Maart 2005
  • Laatst online: 18:38
Ik gebruik al een hele tijd Pulseway. Heel tevreden van!

Acties:
  • 0 Henk 'm!

  • lamko
  • Registratie: December 2001
  • Laatst online: 20-10-2024
@ShaneV

Hoe deploy jij software in een workgroup. Kan het namelijk zo niet terug vinden in Pulseway ?

And this !! Is to go even further beyond!!!


Acties:
  • 0 Henk 'm!

  • spone
  • Registratie: Mei 2002
  • Niet online
Kijk eens naar pakketten als N-Able/N-Central of Kaseya. Deze werken op basis van agents en doen volgens mij precies wat je zoekt.

[ Voor 4% gewijzigd door spone op 06-11-2018 20:55 ]

i5-14600K | 32GB DDR5-6000 | RTX 5070 - MacBook Pro M1 Pro 14" 16/512


Acties:
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 21:42

nelizmastr

Goed wies kapot

Kijk ook eens naar Atera. Bevat praktisch alles, behalve de software deployment, die zal je zelf moeten regelen. Werkt ook prima met Home versies.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • jawmoret
  • Registratie: September 2004
  • Laatst online: 28-11-2024
lamko schreef op woensdag 31 oktober 2018 @ 19:55:
Beste Tweakers,

Voor een bedrijf ben ik opzoek naar een softwarepakket wat op bijv. 3 verschillende locaties de volgende zaken mee kan beheren.

Remote desktop, client op afstand helpen evt wanneer de client erachter zit maar dit moet ook zonder kunnen.
Patch management, Zonder Wsus want het moet niet domeinafhankelijk zijn er zijn namelijk locaties zonder server dus alleen een workgroup.
Software deployment, Zelf kunnen aangegeven welke computers een softwarepakket op geïnstalleerd dient te worden.

Ook dient er rekening gehouden te worden dat de domeinen geen trust tussen elkaar hebben en dat er geen vpn verbindingen gelegd kunnen worden. Voor het patch management zouden we graag een rapportje willen hebben en dat bepaalde zaken ingepland kunnen worden.

Heeft een van jullie zo'n soort systeem inwerking !

Waar ik zelf al naar gekeken heb zijn :
Goverlan - geen patch management met rapportering -> word doorverwezen naar Wsus.
Manageengine Desktop central - kunnen geen domeinen zonder trust aangemaakt worden. Verder heel mooi pakket :)
Cloud Management Suite - Ziet er goed maar maar deels werkend gekregen vage foutmelding waarvoor ik support nodig heb. Waar voor ik nu nog geen tijd heb gehad. Domein trust lijkt nodig te zijn.
Solarwind Rmm - Vluchtig bekeken ook hier lijkt een trust benodigd

Manageengine kwam heel dicht in de buurt zelf nog een webinterface zodat het van elke machine is te gebruiken.

Via deze link heb ik lopen zoeken : https://www.capterra.com/msp-software/
Ben nu al 2 weken bezig software aan het installeren in virtuele machines en uitproberen.

Daarom kom ik nu bij jullie ! :)
kijk eens naar Datto RMM (voorheen Centrastage, Autotask AEM)
https://www.datto.com/business-management/datto-rmm#

kan alles waar jij om vraagt.

Do the math: sin adds to your troubles, subtracts from your peace, multiplies your sorrows and divides you from God.


Acties:
  • 0 Henk 'm!

  • chup5528
  • Registratie: April 2007
  • Laatst online: 12-07 13:44
ConnectWise Automate, Datto RMM, Solarwinds RMM, Comodo One.. Heel veel pakketten met 'RMM' in de titel kunnen wat jij vraagt. Als je pakketten pakt die op MSP's gericht zijn, werken ze eigenlijk altijd met een agent die niet afhankelijk is van een domein. Vaak geldt wel dat er een aardige leercurve is, maar de meeste leveranciers willen je maar al te graag een demo geven.
Pagina: 1