Zarządzanie aktualizacjami dla Adobe Acrobat Reader

15

Czy ktoś wie o dobrym narzędziu do zarządzania aktualizacjami programu Acrobat Reader?

Właśnie zauważyłem, że jest jeszcze jedna aktualizacja zabezpieczeń i chciałbym znaleźć coś tak dobrego jak WSUS, aby nią zarządzać.

Czy narzędzia innych firm, takie jak Shavlik, działają?

Richard Gadsden
źródło
Czy można ulepszyć serwer proxy w przedsiębiorstwie, aby agresywnie buforować to?
Pure.Krome
Zwiększyłem to o kilka dodatkowych pomysłów, ponieważ Adobe zacznie wydawać kwartalne łaty dla Acrobat Reader. blogs.adobe.com/psirt/2009/06/…
Doug Luxem
Myślę, że nadszedł czas na nagrodę.
Richard Gadsden,
1
Mam serwer proxy, który faktycznie buforuje aktualizację Adobe ... Wykonane z wtyczek IPCop, Advanced Proxy i Update Accelerator ... Bardzo tanie, ale robi to dobrze. Również buforowanie wszystkich aktualizacji systemu Windows do pobrania w sieci, więc przy następnym żądaniu pobiera @ 100 MBb bezpośrednio z bufora proxy, bardzo przydatne i oszczędza czas!
Marc-Andre R.

Odpowiedzi:

6

Instaluję program Adobe Reader za pomocą zasad grupy i przypisania oprogramowania. Nakładam poprawki oparte na MSP na punkty instalacji Adobe Reader, a następnie instruuję komputery klienckie do ponownej instalacji za pomocą funkcji „Wdróż ponownie ...” w zasadach grupy. Nie lubię robić tego w ten sposób, ale jest to najmniej pracochłonna metoda, jaką widzę.

Ta najnowsza łatka do programu Adobe Reader (9.1.2) jest oparta na MSP, więc mogę ją wdrożyć w zwykły sposób. Jeśli Adobe zdecyduje się rozpocząć dystrybucję łatek opartych na EXE, mam problem i muszę zacząć pisać skrypty. (Mam nadzieję, że odtąd będą trzymać się systemu łatania opartego na Instalatorze Windows. Zobaczymy ...)

Jeśli przejdą do aktualizacji opartych na EXE, napiszę skrypty, aby wdrożyć je w trybie cichym za pomocą skryptów uruchamiania komputera. (Jeśli masz pieniądze na kupno programu Microsoft System Center Configuration Manager, możesz użyć wbudowanego programu System Center Update Publisher do wdrożenia tego typu aktualizacji).

Możliwość samodzielnego pobierania łat przez komputery klienckie za pomocą wbudowanej funkcji aktualizacji w programie Adobe Reader jest dla mnie bezużyteczna. Muszę mieć możliwość centralnego kontrolowania wdrażania aktualizacji, aby móc przetestować aktualizację przed wdrożeniem. Użytkownicy nie mają uprawnień administratora na swoich komputerach i i tak nie mogą samodzielnie instalować żadnych aktualizacji. Wyłączam aktualizator jako transformację do MSI dla Adobe Reader.


Nigdy nie korzystałem z narzędzia do zarządzania łatkami innych firm, więc nie mogę komentować. Narzędzia do zarządzania łatkami, które twierdzą, że automatyzują proces łatania, zawsze dawały mi trochę pauzy. Narzędzia, które wykonują „migawkę”, tak naprawdę nie rejestrują logiki w instalatorze i mogą zrobić coś złego w okolicznościach innych niż w momencie wykonania migawki. Narzędzia, które „po cichu instalują” łatki często wymagają tyle samo pracy, ile poświęciłbym na napisanie skryptu, aby mimo to zainstalować łatkę. W związku z tym wątpię w skuteczność i niezawodność narzędzi „zarządzania poprawkami” w porównaniu z przypisywaniem oprogramowania, „Wdróż ...” oraz ręcznie napisanych skryptów do wdrażania poprawek.

Evan Anderson
źródło
4

Ten artykuł był dla mnie bardzo przydatny przy wdrażaniu programu Adobe Acrobat Reader:

Wdrażanie programu Adobe Reader 9 dla systemu Windows .

Istnieją dwie sekcje, które mogą być dla Ciebie interesujące. Ten:

Co zrobić z programem Adobe Updater

Reader 9 nadal zawiera aplikację Adobe Updater, która została zaktualizowana do wersji 6. Chociaż od pewnego czasu nie widziałem jej nieprawidłowego działania i nie upuszcza już folderu Updater w folderze Dokumenty, nadal możesz chcieć ją wyłączyć.

Można to zrobić na kilka sposobów. Możesz wyłączyć Updater, uruchamiając go (kliknij Pomoc / Sprawdź aktualizacje), a następnie kliknij link Preferencje. Zobaczysz okno dialogowe Preferencje, w którym możesz wyłączyć narzędzie Updater.

i następna sekcja

Aktualizowanie czytnika

Aktualizacja programu Adobe Reader może być trudnym wyzwaniem, zwłaszcza w mniejszych środowiskach, w których zainstalowano tylko oprogramowanie zasad grupy. W przypadku programu Reader 8 firma Adobe wydała aktualizacje jako pełne pobranie instalatora, a nie poprawki. Zalecam aktualizację przy użyciu pełnego instalatora, ponieważ są wydawane aktualizacje dla wersji 9.

Jeśli naprawdę wolisz używać programu Updater do utrzymywania aktualności programu Reader, możesz użyć następującego polecenia w zadaniu za pomocą Harmonogramu zadań systemu Windows:

 "%CommonProgramFiles%\Adobe\Updater6\Adobe_Updater.exe" -AU_LAUNCH_MODE=1
 -AU_DISPLAY_LANG=en_US -AU_LAUNCH_APPID=reader9rdr-en_US
splattne
źródło
4

Adobe dostarcza narzędzie do dostosowania instalacji MSI programu Acrobat, Adobe Customization Wizard . To, co robimy, polega na wdrożeniu programu Acrobat / Reader za pomocą zasad grupy, po tym jak użyłeś tego narzędzia do dostosowania MSI w celu wyłączenia wszystkich aktualizacji, monitów o aktualizację itp.

Po wykonaniu tej czynności możemy udostępnić zaktualizowaną wersję programu Acrobat za pośrednictwem GP, gdy zostaną wydane.

Niestety nie, nie znam żadnego scentralizowanego narzędzia, które to zrobiłoby. Powyższe podejście przynajmniej pozwoli ci zarządzać informacjami, a użytkownicy przestać narzekać o Adobe zaktualizowany pop-upów!

Keith Williams
źródło
+1 ... wydaje się to najlepsze rozwiązanie bez korzystania z rozwiązania do zarządzania poprawkami.
Doug Luxem
2

Co powiesz na używanie SMS-a lub nowego programu System Center Configuration Manager ? Nie stać mnie na grę z SCCM, ale z tego, co rozumiem, znacznie łatwiej jest wdrożyć / zaktualizować oprogramowanie niż SMS. W każdym razie warto się przyjrzeć.

Ostatecznie uważam, że najlepszym rozwiązaniem jest porzucenie idei „łatania” aktualizacji i usunięcie / ponowna instalacja przy każdej nowej aktualizacji / wersji. Jeśli chcesz poświęcić trochę czasu na umieszczenie instalatora Adobe jako instalatora MSI, możesz go wdrożyć za pomocą GPSI.

GNUix
źródło
1

Jeśli powiesz „menedżer”, naprawdę chcesz buforować aktualizacje, istnieje bezpłatna, otwarta, pasywna wtyczka do opartej na Linuksie zapory IPCop o nazwie Update Accelerator . Otrzymasz nie tylko aktualizacje Adobe; otrzymasz także buforowanie aktualizacji dla Apple, Avast, Linux (.deb i .rpm), Microsoft, Symantec i Trend Micro, jeśli chcesz. Obsługuje także możliwość dodawania niestandardowych źródeł.

Oddział mojej organizacji używa go od około jednej czwartej z doskonałymi wynikami (i, dodam, bardzo potrzebne wyniki, ponieważ w Afryce nie ma dostępnej dużej przepustowości). Jeśli podoba ci się wtyczka, ale nie przejmujesz się IPCop, po prostu zaimplementuję IPCop z Update Accelerator, a jednak wyprostuję konfigurację IPCop do punktu, w którym nie robi nic poza bezpośrednimi aktualizacjami przez Update Accelerator.

Merchako
źródło
0

Masz na myśli coś takiego jak Adobe Update Manager ?

Xn0vv3r
źródło
Czy to nie dotyczy tylko CS2? I tak naprawdę nie jest to zarządzanie łatkami w sensie WSUS czy coś w tym rodzaju?
Rob Moir
„Aktualizacja Adobe Update Manager 4.0.5 wymaga zainstalowania w systemie oprogramowania Adobe Creative Suite 2 lub produktu Adobe Creative Suite 2 takiego jak Adobe Photoshop® CS2.” Acrobat Reader 9 nie jest produktem CS2.
Richard Gadsden
aby nie pobić martwego konia, ale nadal będziesz musiał zainstalować menedżera aktualizacji Adobe w każdym systemie, który chcesz aktualizować. Teraz nadal siedzisz na tej samej łodzi, na której byłeś wcześniej, ale masz jeszcze jedno oprogramowanie do zarządzania (nawet jeśli działało tylko dla Adobe Reader)
Matt
0

Podejście ręczne / domowe może działać:

  • Ilekroć dostępna jest nowa aktualizacja, wrzuć ją do udostępnionego folderu (myślę, że może być skryptowana przez FTP-Lookup do Adobe-Server)
  • W skrypcie logowania użytkownika sprawdź ten folder i przeprowadź aktualizację, jeśli jest tam nowy plik

Greetz, GHad

Edycja: Mój przyjaciel polecił stronę http://wpkg.org/Adobe_Reader_9, aby uzyskać więcej informacji. Nie przeczytałem jednak szczegółów (nie ma czasu), ale chciałem udostępnić ten link

GHad
źródło
Jedynym problemem jest to, że zmusisz użytkownika do czekania na zakończenie aktualizacji, masz dużą szansę, że użytkownik po prostu naciska Anuluj za każdym razem, gdy się loguje, więc twoja aktualizacja nigdy nie zostanie zastosowana ... Ale jeśli jest jakiś sposób zrobić to bez nadzoru, to jest droga.
Marc-Andre R.
/ q w linii msiexec zrobiłby to bez nadzoru.
Richard Gadsden,
Uruchomienie go w skrypcie logowania oznacza, że ​​masz uprawnienia administratora i robisz coś złego.
Evan Anderson
Ale możesz to zrobić za pomocą skryptu startowego, który działa jako SYSTEM bez użytkownika z uprawnieniami administratora.
Richard Gadsden,