Ich installiere Adobe Reader über Gruppenrichtlinien und Softwarezuweisung. Ich habe MSP-basierte Patches auf meine Adobe Reader-Installationspfade angewendet und dann die Clientcomputer angewiesen, über die Funktion "Erneut bereitstellen ..." in den Gruppenrichtlinien neu zu installieren. Ich mag es nicht besonders, Dinge auf diese Weise zu tun, aber es ist die am wenigsten arbeitsintensive Methode, die ich sehen kann.
Dieser aktuelle Adobe Reader-Patch (9.1.2) basiert auf MSP, sodass ich ihn wie gewohnt bereitstellen kann. Wenn Adobe beschließt, EXE-basierte Patches zu verteilen, habe ich ein Problem und muss mit dem Schreiben von Skripten beginnen. (Hoffentlich halten sie sich von nun an an ein auf Windows Installer basierendes Patch-Regime. Mal sehen ...)
Wenn sie zu EXE-basierten Updates wechseln, schreibe ich Skripts, um sie über Computer-Startskripts unbeaufsichtigt bereitzustellen. (Wenn Sie das Geld haben, um Microsoft System Center Configuration Manager zu unterstützen, können Sie den integrierten System Center Update Publisher verwenden, um diese Arten von Updates bereitzustellen.)
Es ist für mich nutzlos, wenn die Client-Computer Patches selbst über die in Adobe Reader integrierte Updater-Funktion herunterladen. Ich muss in der Lage sein, die Bereitstellung von Updates zentral zu steuern, damit ich das Update vor der Bereitstellung testen kann. Benutzer haben keine "Administrator" -Rechte auf ihren Computern und können selbst keine Updates installieren. Ich deaktiviere den Updater als Transformation zum MSI für Adobe Reader.
Ich habe noch nie ein Patch-Management-Tool eines Drittanbieters verwendet, daher kann ich keine Kommentare abgeben. Patch-Management-Tools, die behaupten, den Patch-Vorgang zu automatisieren, gaben mir immer ein wenig Pause. Tools, die Snapshots erstellen, erfassen die Logik in einem Installationsprogramm nicht und können unter anderen Umständen als zum Zeitpunkt der Erstellung des Snapshots das Falsche tun. Tools, die Patches "unbeaufsichtigt installieren", erfordern häufig den gleichen Arbeitsaufwand, den ich für die Installation des Patches in ein Skript investiert habe. Daher bin ich zweifelhaft, wie effektiv und zuverlässig "Patch-Management" -Tools sind, wenn sie Software-Zuweisungen, "Erneutes Bereitstellen ..." und handgeschriebene Skripts zum Bereitstellen von Patches verwenden.