Archief - De topics van lang geleden

beleid MS patches

27-11-2004, 17:59 door M ten Bos, 2 reacties
Wie heeft er een heel specifiek beleid opgezet omtrend het patchen van
pc's met MS patches.. Recent hebben we last gehad van een virus welk
bijna het hele pc park plat legde,, Dit had "voorkomen" kunnen worden
door de virusschrijver te neutraliseren of alle pc's te patchen...

Maarja als je alle pc's standaard met MS patches wilt voorzien dan mag je
daar denk ik wel een fulltime werknemer opzette..

wie heeft hier ervaring mee..?
Reacties (2)
29-11-2004, 09:32 door Preddie
Ik pak het zo aan, wij hebben hier een SUS server staan die
alle pc's van software voorziet door middel van MSI files,
deze kun je ook telkens de windows updates laten doen.

Op het moment dat de pc's aan gaan in de ochtend wordt er
connectie gemaakt met de server en dan worden de updates en
de software gecontrolleerd, als een pc niet de juiste
updates heeft dan worden deze automatisch geinstalleerd.

Het enige nadeel van dit systeem is dat de pc moeten
herstarten wordt dat deze kun checken ofdat er updates uit
zijn, dus daarom heb ik een script gesschreven dat er voor
zorgt dat de pc's waar niet meer aangewerkt word in de avond
om 22:00 uit gaan en de volgende reeks om 23:00 uur enz enz.

Ik denk dat dit de beste oplossing is voor je netwerk! zo
kan je het ook doen met de norton corporate version, super
handig alles met 1 pc beheren !
29-11-2004, 11:30 door SirDice
SUS is een goede, die moet je zeker inrichten. Verder kan ik je aanraden
om op elke client en server een virusscanner te installeren (uiteraard met
een centraal management). Nog meer? Ja zeker, email en web content
scanning...Alle "vreemde" PC's van je netwerk trappen...Duidelijke
in/uitgangen maken voor je netwerk en daar content scanners opzetten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.