View Full Version : Aggiornamenti per Windows in un server Linux e distribuiti alla LAN
tutmosi3
30-12-2005, 08:25
Ciao amici
In una ditta alla quale faccio delle consulenze, mi hanno fatto un discorso che io non sono ina grado di affrontare, anzi no, non affrontare ma nemmeno capire.
Intanto spiego la situazione.
1 server Debian 3.1 Sarge (gliel'ho messo io)
8 client XP Home
3 client XP Pro
Il mega boss vorrebbe che Debian si collegasse al sito della Microsoft e si scaricasse il KB di update rilasciati dal Billone.
Poi i PC locali si dovrebbero connettere al server Debian per fare il Windows Upadate.
Non chiedetemi perchè vuole questo.
Visto che le postazioni WIndows sono tutte originali, potrebbe lasciare che XP si connetta alla Microsoft per farsi il suo upadate ... Invece NO, vuole gli aggiornamenti su Debian e poi su Windows.
Ho anche provato ripetutamente a chiedergli il motivo ma non me ne ha dato uno sufficiente.
Onestamente non so se si può fare e se questo argomento lo dovevo mettere dalle parti di Linux, Unix, OS alternativi; in Programmi e Utility; in Windows & DirectX o in Networking. Qualora si covenisse che c'è una sezione più adatta di questa, si può spostare senza problemi.
Ciao
ilsensine
30-12-2005, 09:16
Bisognerebbe trovare un modo per scaricare direttamente le patch sul server, da qualche url noto.
Forse nella sez. windows ne sanno di più; sposto lì la discussione.
tutmosi3
30-12-2005, 09:46
Bisognerebbe trovare un modo per scaricare direttamente le patch sul server, da qualche url noto.
Forse nella sez. windows ne sanno di più; sposto lì la discussione.
Grazie amico, è una di quelle discussioni che non si sa mai dove ander ad aprirle.
Ciao
Non chiedetemi perchè vuole questo.
Forse per scaricare gli aggiornamenti una sola volta e poi distribuirli ai client locali senza che ciascuno di questi acceda nuovamente alla rete... Si risparmia tempo e banda, credo :confused:
Ciao
PS: cmq non so come si fa :D
pupopoint
30-12-2005, 12:35
A te: http://www.microsoft.com/technet/prodtechnol/windowsserver2003/it/wsus.mspx
Con win 2003 server sono certo che si possa fare ma con debian ho dei forti dubbi.
Intanto però puoi partire dall'url che ho postato :)
pupopoint
30-12-2005, 12:51
aggiungo qeusta robetta:
concernant WSUS et un domaine Nt (sans AD) il faut modifier des clef de BDR pour ma part j'ai mis ca :
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://Nom du serveur WSUS/"
"WUStatusServer"="Nom du serveur WSUS/"
"TargetGroupEnabled"=dword:00000001
"TargetGroup"="machine"
"ElevateNonAdmins"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000004
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:0000000d
"AutoInstallMinorUpdates"=dword:00000001
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000001
"RebootWarningTimeout"=dword:0000001e
"RebootWarningTimeoutEnabled"=dword:00000001
"RebootRelaunchTimeout"=dword:00000009
"RebootRelaunchTimeoutEnabled"=dword:00000000
"RescheduleWaitTimeEnabled"=dword:00000001
"RescheduleWaitTime"=dword:00000001
"UseWUServer"=dword:00000001
il faut creer un point reg et l'executer sur tes poste client et ensuite etre patient, et tu doit voir tes poste dans ta console WSUS
si tu as d'autre questions n'hesite pas a poster.
Cordialement
Fredprince
tutmosi3
30-12-2005, 13:07
Grazie pupopoint, molto interessante, specialmente questa parte per i client.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://Nom du serveur WSUS/"
"WUStatusServer"="Nom du serveur WSUS/"
Ora resta da scoprire se Linux può fare le veci di 2003.
Ciao
tutmosi3
30-12-2005, 13:12
Forse per scaricare gli aggiornamenti una sola volta e poi distribuirli ai client locali senza che ciascuno di questi acceda nuovamente alla rete... Si risparmia tempo e banda, credo :confused:
Ciao
PS: cmq non so come si fa :D
Può essere una spiegazione ma non vedo il motivo per cui non dirmela.
Ciao
Può essere una spiegazione ma non vedo il motivo per cui non dirmela.
Ciao
E' un benefattore e vorrebbe farti lavorare di più !!! :ciapet:
... e quando si fa beneficenza non si dice !!! :D
scherzo ;)
Saluti
a me l'idea demente che era venuta in mente tre secondi dopo aver letto il tuo post è stata: se con firefox su windows non si accede a WU, come può farlo con debian?
Hai provato la strada del: metto windows in qemu dentro la macchina debian (che a questo punto dobbiamo sperare essere decentemente potente) e a lui fai scaricare gli aggiornamenti.
Secondo me il problema non è tanto far prendere gli aggiornamenti ai client, bensì convincere WU che debian è lecita.
Non so se mi spiego...
Se fossi in te sentirei anche su Linuxquestions.org
ciao
tutmosi3
31-12-2005, 13:53
a me l'idea demente che era venuta in mente tre secondi dopo aver letto il tuo post è stata: se con firefox su windows non si accede a WU, come può farlo con debian?
Hai provato la strada del: metto windows in qemu dentro la macchina debian (che a questo punto dobbiamo sperare essere decentemente potente) e a lui fai scaricare gli aggiornamenti.
Secondo me il problema non è tanto far prendere gli aggiornamenti ai client, bensì convincere WU che debian è lecita.
Non so se mi spiego...
Se fossi in te sentirei anche su Linuxquestions.org
ciao
Anche per me il problema non sta nei client ma nel server.
Il server è un bel macchinone con 1 GB RAM ed AMD 2.4 GHZ.
Nei prossimi giorni farò un giro anche su Linuxquestions.
Nel frattempo la situazione è meno nebulosa.
Il capo vuole fare quest'operazione perchè ha serie intenzioni sull'HDSL.
Ciao
noi in azienda abbiamo un W3k su cui abbiamo installato il SUS (MIcrosoft)
su questo server vengono scaricate tutte le patches che vuoi (puoi scegliere i sistemi operativi, le lingue)
vengono approvate (vale a dire noi amministratori di sistema decidiamo quali patches devono andare ai clients);
questo può servire se per esempio non si vuole far girare una certa patch (ad esempio da noi il SP2 ancora non ci detto di installarlo)
poi si modificano alcune voci del registro di sistema di tutti i clients in modo tale da far fare il windows update dal server interno
e' un ottimo metodo per avere l'aggiornamento di tutti i sistemi operativi che hai in azienda:
a) velocemente (basta cliccare il tasto del windows update)
b) sicuramente (molto spesso prima dovevamo noi verificare se i vari utenti avevano provveduto all'aggiornamento)
c) senza errori (poichè è il windows update che decide cosa gli manca)
nel tuo caso c'è di mezzo un Debian
potresti convincerlo a mettere su un w3k per fare questo lavoro
non so se si possa fare, ma non puoi far gestire gli aggiornamenti del WUP ad un client della rete !?!?
ti spiego :
questo client si prende il compito di consultare il Server di WUP e scaricare gli agg. , e di renderli disponibili in locale per gli altri pc client ...
non ho titolo per darti dei suggerimenti :p ma oggi mi sento in vena di proposte pazze !!! :D
Saluti e Auguri per un Sereno 2006
tutmosi3
02-01-2006, 07:00
Vi ringraziro tutti.
Il boss non ne vuole sapere di Windows, pensate che vorrebbe sostituire anche qualche client con Linux.
Solo robetta dedicata ad uso Office, quindo Open Office andrebbe bene però rende bene l'idea.
Ciao
Pure io mi ero interessato a questa cosa.. forse era possibile fare qualche accrocchio di script quando winupdate non faceva il controllo autenticità del client....
ora che lo fa mi pare tutto molto + difficile... anche perchè entro fine 2006 pure il vecchio SUS dovrà sparire sostituito dal wsus.
penso che una possibile soluzione sia quella di far scaricare gli update da un client e tenerli in una cache tipo del proxy.... giusto per evitare di consumare banda inutilmente.. anche se poi è richiesta un'installazione amanuense dei suddetti aggiornamenti....
tutmosi3
02-01-2006, 10:19
Se questa è la situazione mi sa che dovrò passare la mano.
Gli dirò di tenersi i client con Windows Update come già stanno funzionando. E mi sa anche gli conviene accantonare l'idea HDSL.
Ciao
ma il tuo capo stava pensando all'hdsl come sostituta dell'adsl?
magari perchè dell'adsl non ce n'è traccia?
ho visto che sei in provincia di tv quindi penso che trivenet potrebbe essere una valida alternativa!
'iao
tutmosi3
02-01-2006, 15:22
No, da queste parti l'ADSL è presente con buona copertura e la sfruttano già con risultati soddisfacenti.
Probabilmente voleva performance superiori, però l'HDSL si paga in base al traffico generato e con 11 client da aggiornare ogni giorno (Norton) e mensilmente (Windows) saltano fuori decine di MB per niente.
Ciao
tutmosi3
20-02-2006, 16:25
Riesumo questa discussione per dare novità.
La presenza di Debian come server è fuori discussione.
Al massimo sono arrivato a mediare unasoluzione dove le veci di "server" le faccia una macchina che è usata poco.
In pratica le patch andrebbero su questo PC (XP Home) e da lì verso il resto della LAN.
Questa soluzione è possibile?
Ciao e grazie
tutmosi3
23-02-2006, 09:30
:mc:
gromit60
23-02-2006, 10:05
Tempo fa avevo dato un'occhiata al discorso e mi ero imbattuto nel Catalogo di Windows. Avevo capito che serviva a quello che tu dici, però mi sono perso perché se cerchi di approfondire un argomento con MS diventi matto...
Vi ringraziro tutti.
Il boss non ne vuole sapere di Windows, pensate che vorrebbe sostituire anche qualche client con Linux.
Solo robetta dedicata ad uso Office, quindo Open Office andrebbe bene però rende bene l'idea.Ciao
Visto però che hai un capo così "illuminato" perché non pensare davvero a sostituire i Win? Altra strada potrebbe essere convincerlo che se l'accesso ad Internet, vera fonte di minacce, è mediato da un robusto gateway/firewall (tipo ipcop) con tanto di controllo della navigazione, dei contenuti, della posta, antivirus ed antispam, in fondo non è così importante tenere aggiornati i client...
tutmosi3
23-02-2006, 10:17
Capisco perfettamente il tuo pensiero.
La sostituzione di Windows con Linux è improponibile, sarebbe bellissima ma, ribadisco, improponibile.
Ti faccio solo un esempio: una mattina ho dovuto andare da una delle impiegate (10 km in macchina) perchè il capo non c'era ed il suo PC non funzionava ... Sai cosa aveva? Il monitor spento.
Ad una così, gli metti Linux?
Se gli aggiornamenti saranno svolti da tutti i PC in modo indipendente, l'HDSL butterà un conto piuttosto altino. Se fosse possibile scaricare gli update su un solo XP e poi trasferirli via LAN/WLAN al resto dei PC, sarebbe un bel risparmio.
Ciao
gromit60
23-02-2006, 10:30
Capisco, ma con un'utenza così "base" è quasi meglio: almeno non oserebbero toccare niente!
Cmq un mio cliente ha fatto così: siccome non voglio spendere migliaia di euri in licenze di MS Office da oggi si utilizza OpenOffice. Risultato: nessuno si è lamentato e sono diversi mesi che vivono felici ugualmente.
Per l'HDSL solo una domanda: che senso ha questo tipo di tecnologia visto che ora le ADSL stanno aumentando di banda?
Non so che tipo di attività sia la tua, ma dover combattere contro una connessione ad Internet a traffico può diventare un'impresa titanica.
tutmosi3
23-02-2006, 10:46
Capisco, ma con un'utenza così "base" è quasi meglio: almeno non oserebbero toccare niente!
Cmq un mio cliente ha fatto così: siccome non voglio spendere migliaia di euri in licenze di MS Office da oggi si utilizza OpenOffice. Risultato: nessuno si è lamentato e sono diversi mesi che vivono felici ugualmente.
Per l'HDSL solo una domanda: che senso ha questo tipo di tecnologia visto che ora le ADSL stanno aumentando di banda?
Non so che tipo di attività sia la tua, ma dover combattere contro una connessione ad Internet a traffico può diventare un'impresa titanica.
E' il boss che vuole l'HDSL.
Per me una normalissima ADSL andrebbe molto bene.
Anche nella LAN degli uffici dove lavoro io ci sono un paio di Open Office e vanno bene.
Ciao
tutmosi3
25-02-2006, 08:45
Causa variate necessità ho aperto un'altra discussione http://www.hwupgrade.it/forum/showthread.php?t=1144222
Questa si può chiudere, grazie.
Ciao
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.