PDA

View Full Version : Aggiornamenti per Windows in un server Linux e distribuiti alla LAN


tutmosi3
30-12-2005, 08:25
Ciao amici

In una ditta alla quale faccio delle consulenze, mi hanno fatto un discorso che io non sono ina grado di affrontare, anzi no, non affrontare ma nemmeno capire.

Intanto spiego la situazione.
1 server Debian 3.1 Sarge (gliel'ho messo io)
8 client XP Home
3 client XP Pro

Il mega boss vorrebbe che Debian si collegasse al sito della Microsoft e si scaricasse il KB di update rilasciati dal Billone.
Poi i PC locali si dovrebbero connettere al server Debian per fare il Windows Upadate.

Non chiedetemi perchè vuole questo.
Visto che le postazioni WIndows sono tutte originali, potrebbe lasciare che XP si connetta alla Microsoft per farsi il suo upadate ... Invece NO, vuole gli aggiornamenti su Debian e poi su Windows.
Ho anche provato ripetutamente a chiedergli il motivo ma non me ne ha dato uno sufficiente.

Onestamente non so se si può fare e se questo argomento lo dovevo mettere dalle parti di Linux, Unix, OS alternativi; in Programmi e Utility; in Windows & DirectX o in Networking. Qualora si covenisse che c'è una sezione più adatta di questa, si può spostare senza problemi.

Ciao

ilsensine
30-12-2005, 09:16
Bisognerebbe trovare un modo per scaricare direttamente le patch sul server, da qualche url noto.
Forse nella sez. windows ne sanno di più; sposto lì la discussione.

tutmosi3
30-12-2005, 09:46
Bisognerebbe trovare un modo per scaricare direttamente le patch sul server, da qualche url noto.
Forse nella sez. windows ne sanno di più; sposto lì la discussione.

Grazie amico, è una di quelle discussioni che non si sa mai dove ander ad aprirle.

Ciao

Gica78R
30-12-2005, 11:53
Non chiedetemi perchè vuole questo.


Forse per scaricare gli aggiornamenti una sola volta e poi distribuirli ai client locali senza che ciascuno di questi acceda nuovamente alla rete... Si risparmia tempo e banda, credo :confused:

Ciao


PS: cmq non so come si fa :D

pupopoint
30-12-2005, 12:35
A te: http://www.microsoft.com/technet/prodtechnol/windowsserver2003/it/wsus.mspx

Con win 2003 server sono certo che si possa fare ma con debian ho dei forti dubbi.
Intanto però puoi partire dall'url che ho postato :)

pupopoint
30-12-2005, 12:51
aggiungo qeusta robetta:

concernant WSUS et un domaine Nt (sans AD) il faut modifier des clef de BDR pour ma part j'ai mis ca :

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://Nom du serveur WSUS/"
"WUStatusServer"="Nom du serveur WSUS/"
"TargetGroupEnabled"=dword:00000001
"TargetGroup"="machine"
"ElevateNonAdmins"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]

"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000004
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:0000000d
"AutoInstallMinorUpdates"=dword:00000001
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000001
"RebootWarningTimeout"=dword:0000001e
"RebootWarningTimeoutEnabled"=dword:00000001
"RebootRelaunchTimeout"=dword:00000009
"RebootRelaunchTimeoutEnabled"=dword:00000000
"RescheduleWaitTimeEnabled"=dword:00000001
"RescheduleWaitTime"=dword:00000001
"UseWUServer"=dword:00000001

il faut creer un point reg et l'executer sur tes poste client et ensuite etre patient, et tu doit voir tes poste dans ta console WSUS

si tu as d'autre questions n'hesite pas a poster.

Cordialement

Fredprince

tutmosi3
30-12-2005, 13:07
Grazie pupopoint, molto interessante, specialmente questa parte per i client.



Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://Nom du serveur WSUS/"
"WUStatusServer"="Nom du serveur WSUS/"


Ora resta da scoprire se Linux può fare le veci di 2003.
Ciao

tutmosi3
30-12-2005, 13:12
Forse per scaricare gli aggiornamenti una sola volta e poi distribuirli ai client locali senza che ciascuno di questi acceda nuovamente alla rete... Si risparmia tempo e banda, credo :confused:

Ciao


PS: cmq non so come si fa :D

Può essere una spiegazione ma non vedo il motivo per cui non dirmela.
Ciao

QuartQ°
30-12-2005, 18:36
Può essere una spiegazione ma non vedo il motivo per cui non dirmela.
Ciao

E' un benefattore e vorrebbe farti lavorare di più !!! :ciapet:

... e quando si fa beneficenza non si dice !!! :D



scherzo ;)


Saluti

uovobw
31-12-2005, 08:53
a me l'idea demente che era venuta in mente tre secondi dopo aver letto il tuo post è stata: se con firefox su windows non si accede a WU, come può farlo con debian?
Hai provato la strada del: metto windows in qemu dentro la macchina debian (che a questo punto dobbiamo sperare essere decentemente potente) e a lui fai scaricare gli aggiornamenti.

Secondo me il problema non è tanto far prendere gli aggiornamenti ai client, bensì convincere WU che debian è lecita.
Non so se mi spiego...

Se fossi in te sentirei anche su Linuxquestions.org

ciao

tutmosi3
31-12-2005, 13:53
a me l'idea demente che era venuta in mente tre secondi dopo aver letto il tuo post è stata: se con firefox su windows non si accede a WU, come può farlo con debian?
Hai provato la strada del: metto windows in qemu dentro la macchina debian (che a questo punto dobbiamo sperare essere decentemente potente) e a lui fai scaricare gli aggiornamenti.

Secondo me il problema non è tanto far prendere gli aggiornamenti ai client, bensì convincere WU che debian è lecita.
Non so se mi spiego...

Se fossi in te sentirei anche su Linuxquestions.org

ciao

Anche per me il problema non sta nei client ma nel server.
Il server è un bel macchinone con 1 GB RAM ed AMD 2.4 GHZ.

Nei prossimi giorni farò un giro anche su Linuxquestions.

Nel frattempo la situazione è meno nebulosa.
Il capo vuole fare quest'operazione perchè ha serie intenzioni sull'HDSL.

Ciao

nemo99
31-12-2005, 15:05
noi in azienda abbiamo un W3k su cui abbiamo installato il SUS (MIcrosoft)

su questo server vengono scaricate tutte le patches che vuoi (puoi scegliere i sistemi operativi, le lingue)

vengono approvate (vale a dire noi amministratori di sistema decidiamo quali patches devono andare ai clients);
questo può servire se per esempio non si vuole far girare una certa patch (ad esempio da noi il SP2 ancora non ci detto di installarlo)

poi si modificano alcune voci del registro di sistema di tutti i clients in modo tale da far fare il windows update dal server interno

e' un ottimo metodo per avere l'aggiornamento di tutti i sistemi operativi che hai in azienda:

a) velocemente (basta cliccare il tasto del windows update)

b) sicuramente (molto spesso prima dovevamo noi verificare se i vari utenti avevano provveduto all'aggiornamento)

c) senza errori (poichè è il windows update che decide cosa gli manca)

nel tuo caso c'è di mezzo un Debian
potresti convincerlo a mettere su un w3k per fare questo lavoro

QuartQ°
31-12-2005, 16:06
non so se si possa fare, ma non puoi far gestire gli aggiornamenti del WUP ad un client della rete !?!?

ti spiego :
questo client si prende il compito di consultare il Server di WUP e scaricare gli agg. , e di renderli disponibili in locale per gli altri pc client ...

non ho titolo per darti dei suggerimenti :p ma oggi mi sento in vena di proposte pazze !!! :D


Saluti e Auguri per un Sereno 2006

tutmosi3
02-01-2006, 07:00
Vi ringraziro tutti.
Il boss non ne vuole sapere di Windows, pensate che vorrebbe sostituire anche qualche client con Linux.
Solo robetta dedicata ad uso Office, quindo Open Office andrebbe bene però rende bene l'idea.

Ciao

bort_83
02-01-2006, 10:11
Pure io mi ero interessato a questa cosa.. forse era possibile fare qualche accrocchio di script quando winupdate non faceva il controllo autenticità del client....

ora che lo fa mi pare tutto molto + difficile... anche perchè entro fine 2006 pure il vecchio SUS dovrà sparire sostituito dal wsus.

penso che una possibile soluzione sia quella di far scaricare gli update da un client e tenerli in una cache tipo del proxy.... giusto per evitare di consumare banda inutilmente.. anche se poi è richiesta un'installazione amanuense dei suddetti aggiornamenti....

tutmosi3
02-01-2006, 10:19
Se questa è la situazione mi sa che dovrò passare la mano.

Gli dirò di tenersi i client con Windows Update come già stanno funzionando. E mi sa anche gli conviene accantonare l'idea HDSL.

Ciao

0rph3n
02-01-2006, 10:59
ma il tuo capo stava pensando all'hdsl come sostituta dell'adsl?
magari perchè dell'adsl non ce n'è traccia?
ho visto che sei in provincia di tv quindi penso che trivenet potrebbe essere una valida alternativa!

'iao

tutmosi3
02-01-2006, 15:22
No, da queste parti l'ADSL è presente con buona copertura e la sfruttano già con risultati soddisfacenti.
Probabilmente voleva performance superiori, però l'HDSL si paga in base al traffico generato e con 11 client da aggiornare ogni giorno (Norton) e mensilmente (Windows) saltano fuori decine di MB per niente.

Ciao

tutmosi3
20-02-2006, 16:25
Riesumo questa discussione per dare novità.
La presenza di Debian come server è fuori discussione.
Al massimo sono arrivato a mediare unasoluzione dove le veci di "server" le faccia una macchina che è usata poco.
In pratica le patch andrebbero su questo PC (XP Home) e da lì verso il resto della LAN.
Questa soluzione è possibile?

Ciao e grazie

tutmosi3
23-02-2006, 09:30
:mc:

gromit60
23-02-2006, 10:05
Tempo fa avevo dato un'occhiata al discorso e mi ero imbattuto nel Catalogo di Windows. Avevo capito che serviva a quello che tu dici, però mi sono perso perché se cerchi di approfondire un argomento con MS diventi matto...

Vi ringraziro tutti.
Il boss non ne vuole sapere di Windows, pensate che vorrebbe sostituire anche qualche client con Linux.
Solo robetta dedicata ad uso Office, quindo Open Office andrebbe bene però rende bene l'idea.Ciao
Visto però che hai un capo così "illuminato" perché non pensare davvero a sostituire i Win? Altra strada potrebbe essere convincerlo che se l'accesso ad Internet, vera fonte di minacce, è mediato da un robusto gateway/firewall (tipo ipcop) con tanto di controllo della navigazione, dei contenuti, della posta, antivirus ed antispam, in fondo non è così importante tenere aggiornati i client...

tutmosi3
23-02-2006, 10:17
Capisco perfettamente il tuo pensiero.
La sostituzione di Windows con Linux è improponibile, sarebbe bellissima ma, ribadisco, improponibile.
Ti faccio solo un esempio: una mattina ho dovuto andare da una delle impiegate (10 km in macchina) perchè il capo non c'era ed il suo PC non funzionava ... Sai cosa aveva? Il monitor spento.
Ad una così, gli metti Linux?

Se gli aggiornamenti saranno svolti da tutti i PC in modo indipendente, l'HDSL butterà un conto piuttosto altino. Se fosse possibile scaricare gli update su un solo XP e poi trasferirli via LAN/WLAN al resto dei PC, sarebbe un bel risparmio.

Ciao

gromit60
23-02-2006, 10:30
Capisco, ma con un'utenza così "base" è quasi meglio: almeno non oserebbero toccare niente!
Cmq un mio cliente ha fatto così: siccome non voglio spendere migliaia di euri in licenze di MS Office da oggi si utilizza OpenOffice. Risultato: nessuno si è lamentato e sono diversi mesi che vivono felici ugualmente.
Per l'HDSL solo una domanda: che senso ha questo tipo di tecnologia visto che ora le ADSL stanno aumentando di banda?
Non so che tipo di attività sia la tua, ma dover combattere contro una connessione ad Internet a traffico può diventare un'impresa titanica.

tutmosi3
23-02-2006, 10:46
Capisco, ma con un'utenza così "base" è quasi meglio: almeno non oserebbero toccare niente!
Cmq un mio cliente ha fatto così: siccome non voglio spendere migliaia di euri in licenze di MS Office da oggi si utilizza OpenOffice. Risultato: nessuno si è lamentato e sono diversi mesi che vivono felici ugualmente.
Per l'HDSL solo una domanda: che senso ha questo tipo di tecnologia visto che ora le ADSL stanno aumentando di banda?
Non so che tipo di attività sia la tua, ma dover combattere contro una connessione ad Internet a traffico può diventare un'impresa titanica.

E' il boss che vuole l'HDSL.
Per me una normalissima ADSL andrebbe molto bene.
Anche nella LAN degli uffici dove lavoro io ci sono un paio di Open Office e vanno bene.

Ciao

tutmosi3
25-02-2006, 08:45
Causa variate necessità ho aperto un'altra discussione http://www.hwupgrade.it/forum/showthread.php?t=1144222
Questa si può chiudere, grazie.

Ciao