Alternatief/aanvulling voor Microsoft SUS

Pagina: 1
Acties:
  • 351 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:41

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Mede naar aanleiding van de uitbraak van het Blaster-virus ben ik nog eens gaan kijken hoe ik binnen mijn netwerk beter om kon gaan met patches en updates. Daarom heb ik ook het topic Hoe gebruik jij SUS? (Software Update Service) gestart. De huidige versie van SUS is 1.0 SP1 en het bleek dat daar nog best wat onvolkomenheden in zitten.

De belangrijkste nadelen zijn:
• kan geen servicepacks verspreiden
• alleen patches voor het OS, niet voor Office, SQL, e.d.
• kan geen patches van non-MS producten verspreiden
• NT4.0 wordt niet ondersteund
• gebrek aan rapportage mogelijkheden
Waarschijnlijk zal dit ook niet in versie 2.0 komen omdat Microsoft hiervoor al SMS heeft. Het voordeel van SUS is dat het gratis is ;).

Nu heeft GFI het pakket LANguard Network Security Scanner (NSS) wat niet alleen een security scanner is maar ook claimt die dingen te kunnen die SUS laat liggen. Het is de bedoeling dat je eerst SUS opzet en daarnaast NSS gebruikt om het aanvullende te doen.

Hoe het werkt? Je laat NSS een netwerkscan doen en uit de resultaten laat je de ontbrekende patches filteren. Als SUS goed draait zullen daar alleen niet-OS zaken staan en eventueel servicepacks. Vervolgens laat je NSS het ontbrekende distribueren, er wordt dan gevraagd om de goede bestanden in de NSS download-directory te zetten waarna de installatie gestart wordt.

Meer informatie staat op de site van GFI. De prijs is $ 795 voor een licentie tot 250 IP's en $ 995 voor een onbeperkte licentie. De huidige versie is 3.3, een trial-versie is hier te vinden.

Hoewel ik het jammer vind dat je de downloads handmatig moet regelen (het lijkt me dat hij dat ook wel zelf kan doen) spreekt het mij best wel aan. Omdat ik momenteel zonder testnetwerk zit ben ik benieuwd naar jullie ervaringen met dit produkt. En als je nog geen ervaring hebt met NSS, of je het dan even wilt uitzoeken en mij de resultaten wilt geven ;).

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 17:54

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

NSS scant ook lang niet alles. Je moet zowiezo admin rechten hebben op de te scannen pc's wil het echt nuttig zijn. Verder geeft ie nog wel eens false positives (dus meldingen van patches die niet geinstalleerd zouden zijn terwijl dat wel het geval is). Ook geen waterdichte oplossing imho.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • 0 Henk 'm!

Anoniem: 57365

ik zou ook nooit een sql patch automatisch uitrollen...

Acties:
  • 0 Henk 'm!

  • ZeRoC00L
  • Registratie: Juli 2000
  • Niet online
Shavlik HFNetChkPro4 is ook een tool wat pc's kan scannen en updaten.

[*] Error 45: Please replace user
Volg je bankbiljetten


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:41

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Bor_de_Wollef schreef op 08 September 2003 @ 09:56:
NSS scant ook lang niet alles. Je moet zowiezo admin rechten hebben op de te scannen pc's wil het echt nuttig zijn. Verder geeft ie nog wel eens false positives (dus meldingen van patches die niet geinstalleerd zouden zijn terwijl dat wel het geval is). Ook geen waterdichte oplossing imho.
Logisch maar geen probleem volgens mij, als systeembeheerder heb je meestal admin-rechten op de clients die je beheert. Of zie ik het probleem verkeerd?
Anoniem: 57365 schreef op 08 September 2003 @ 10:08:
ik zou ook nooit een sql patch automatisch uitrollen...
Uiteraard, het gaat ook niet om automatisch uitrollen maar om het detecteren van ongepatchte machines en het geautomatiseerd uitrollen van patches.
ZeRoC00L schreef op 08 September 2003 @ 11:46:
Shavlik HFNetChkPro4 is ook een tool wat pc's kan scannen en updaten.
Klopt, volgens de documentatie van GFI kan die hetzelfde als LANGuard NSS alleen is hij wat duurder.

Maar is er niemand die hier echt ervaring mee heeft?

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • mutsje
  • Registratie: September 2000
  • Laatst online: 20-06 11:10

mutsje

Certified Prutser

hfnetchk praat je over een heel kostbaar pakket.

Variatie voor patches en dergelijke is inderdaad SUS in samenwerking met SMS2.x

Ook heb je het pakket OnTechnologie.. deze moet je inderdaad net als SMS met packages voor bereiden echter kan dit pakket ook complete OS'en via WakeOnLan op machines die pxe compatible zijn installeren en in groepen opdelen zodat je ook hele software pakketten erop kan zetten.

  • bruto
  • Registratie: Juni 2001
  • Laatst online: 27-05 12:01

bruto

Druktemaker.

Ik gebruik HFNetChk pro, die is gratis tot 10 pc's en 1 server, en daarna moet je gaan dokken als je moraal gaat knagen O-)

Ideaal pakket, ik zou zeggen download hem eens hier en laat hem eens los op je testomgeving, en anders de pc van je collega }>

Dan kan je altijd nog bekijken of het wat voor je is.
Ik vind het in ieder geval makkelijker als SUS, daar het ook een Service Pack kan pushen, etc.

Verder kan je per groep een update methode definen, dus voor server maak je een template dat ze niet mogen rebooten, maar voor de client's bijvoorbeeld wel, maar niet de pc's van het management :X

Verder kan je scan groepen maken, de 'patch pushes' monitoren, patches ignoren (denk aan bepaalde inhouse software die niet draait met SP4 etc etc).
Hoop dat het een beetje duidelijk is zo.

The more you know, the more you know you don't know.


  • SED
  • Registratie: Januari 2000
  • Laatst online: 16:10

SED

suggereer jij nu dat HFNetChk pro ook op meer dan de genoemde 10 machines kan draaien zonder te klagen.?
Ik meende juist dat daar een grens lag die je zonder licentie niet kunt overschreiden.

Copyright and left by SED...


Anoniem: 90144

mutsje schreef op 09 september 2003 @ 14:20:
hfnetchk praat je over een heel kostbaar pakket.

Variatie voor patches en dergelijke is inderdaad SUS in samenwerking met SMS2.x

Ook heb je het pakket OnTechnologie.. deze moet je inderdaad net als SMS met packages voor bereiden echter kan dit pakket ook complete OS'en via WakeOnLan op machines die pxe compatible zijn installeren en in groepen opdelen zodat je ook hele software pakketten erop kan zetten.
http://www.shavlik.com/
100 Seats voor zo'n $1700, dat is maar $17 per node. En dat is snel terugverdiend :)

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:41

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Anoniem: 90144 schreef op 11 September 2003 @ 12:34:
[...]
http://www.shavlik.com/
100 Seats voor zo'n $1700, dat is maar $17 per node. En dat is snel terugverdiend :)
Inderdaad, GFI NSS kost $ 450,- voor 250 IP's dus nog wel iets goedkoper.

Ondanks de hogere prijs ga ik wel testen met zowel NSS als HFNetCheck Pro.

Exchange en Office 365 specialist. Mijn blog.


  • bruto
  • Registratie: Juni 2001
  • Laatst online: 27-05 12:01

bruto

Druktemaker.

SED schreef op 10 september 2003 @ 21:39:
suggereer jij nu dat HFNetChk pro ook op meer dan de genoemde 10 machines kan draaien zonder te klagen.?
Ik meende juist dat daar een grens lag die je zonder licentie niet kunt overschreiden.
Misschien niet simultaan scannen, maar ik heb er sowiezo 5 servers aan hangen :?
Die ik overigens niet allemaal tegelijk scan, netwerk is hier van dermate kleine omvang dat het voor mij overzichtelijker is om het stuk voor stuk te doen. Workstation/Desktops zijn er totaal nu 9 aan HFNetChk hangen B)
Ik kan het je dus niet vertellen wat betreft de desktops, maar de harde limiet die ze suggereren (1 server) gaat niet op, het zijn allen Win2k servers.

The more you know, the more you know you don't know.


  • ZeRoC00L
  • Registratie: Juli 2000
  • Niet online
SED schreef op 10 September 2003 @ 21:39:
suggereer jij nu dat HFNetChk pro ook op meer dan de genoemde 10 machines kan draaien zonder te klagen.?
Ik meende juist dat daar een grens lag die je zonder licentie niet kunt overschreiden.
Ik heb van Shavlik een 'proef' licenctie gekregen voor 50 pc's, dus dat is best de moeite :)

[ Voor 3% gewijzigd door ZeRoC00L op 11-09-2003 18:44 ]

[*] Error 45: Please replace user
Volg je bankbiljetten

Pagina: 1