Articles

6 Legjobb Microsoft WSUS alternatív javításkezelő eszközök

A Windows Server Update Services (WSUS), a Windows Server operációs rendszer egyik összetevője, egy ingyenes eszköz, amely átvizsgálja az operációs rendszert és a Windows szoftvereket, és meghatározza, hogy kell-e valamit frissíteni vagy javítani. Bár hasznos, funkcionalitása korlátozott – nem utolsósorban azért, mert csak a Microsoft termékeire vonatkozik. Ha a hálózat minden számítógépén számos szoftverhez próbál javításokat és frissítéseket telepíteni, a több programon való átfutás frusztráló lehet. Nem csak a Windows-szoftvereket szeretné frissíteni, hanem a hálózat összes szoftverét.

Szerencsére a Windows Server Update Services könnyen kiegészíthető alternatív javításkezelő eszközökkel, például az összes javítási folyamatot egyetlen központi műszerfalon konszolidáló szoftverrel. Ahogy az IT-környezetek egyre összetettebbé válnak, a rendszergazdák egyre gyakrabban fordulnak ezekhez a WSUS-alternatívákhoz, hogy jobban ellenőrizhessék a frissítések és javítások kezelését. Hogy segítsek megtalálni a vállalkozásának megfelelő megoldást, összegyűjtöttem a WSUS alternatív javításkezelő szoftvereket, köztük a legjobb Windows frissítési eszközöket.

Best Microsoft WSUS Alternative Patch Management Tools

Ugrás előre a WSUS alternatív javítási eszközök áttekintéséhez:

    1. SolarWinds Patch Manager
    2. ManageEngine Patch Connect Plus
    3. Kaseya VSA
    4. PDQ Deploy
    5. Ivanti PatchLink
    6. BatchPatch

Mi a WSUS?

A Windows Server a Microsoft által a vállalati szintű rendszerek és hálózatok számára létrehozott kiszolgáló operációs rendszer. Célja, hogy széles körű funkciókat biztosítson a hálózati adminisztráció, az adattárolás, a biztonság és az elosztott alkalmazások terén.

A Windows Serverben található Windows Server Update Services egy szoftverfrissítési lehetőség, amely automatikusan megvizsgálja az operációs rendszert és a Microsoft szoftvereket, és meghatározza, hogy mely alkalmazások vagy eszközök igényelnek frissítést vagy hotfixet. Ezt a feladatot azután a hálózaton lévő összes Windows-gép számára elvégzi.

AWSUS két fő területen hasznos: a frissítések központi kezelése és a frissítéskezelési folyamat automatizálása. Érzékeli a szoftverfrissítéseket, és letölti azokat a Microsoft szervereiről egy központi tárolóba, és lehetőséget ad a rendszergazdáknak arra, hogy jóváhagyják vagy letiltsák a frissítéseket, ha akarják. A rendszergazdáknak lehetőségük van bizonyos frissítések rangsorolására és mások manuális jóváhagyására. A javítások és frissítések keresése és telepítése mellett a WSUS a rendelkezésre álló frissítésekről eszközönként jelentéseket készít, így átfogó leltárt ad a hálózatban lévő Microsoft-szoftverekről.

A javítás-frissítések fontossága

A frissítések és javítások kezelése számos okból elengedhetetlen a hálózat működéséhez, a három legfontosabb a biztonság, a teljesítmény és a megfelelőség.

Biztonsági javítások

A lejárt vagy hibás szoftverek hatalmas biztonsági kockázatot jelentenek. A rosszindulatú szoftverek a biztonsági rések kihasználására készülnek, és ha egy eszköz megfertőződik, a felhasználó ezt könnyen továbbadhatja másoknak. Más szóval, ha az Ön vállalata rosszindulatú szoftverrel végzi, azt továbbadhatja más szolgáltatóknak, felhasználóknak és ügyfeleknek. Ez nemcsak a vállalkozása működése szempontjából jelent nagy problémát, hanem a hírnevére is komoly negatív hatással lehet. A javítás és a frissítés azon dolgozik, hogy ezeket a biztonsági réseket bezárja, így nem lehet célpontja a rosszindulatú szoftvereknek.

Ha egy hiba megjelenik, időbe telik, amíg a javítást kifejlesztik, tesztelik, majd a szoftver összes felhasználója számára terjesztik. Ezután a felhasználóknak ténylegesen alkalmazniuk kell a javítást. Egyes esetekben a támadók még aznap megpróbálnak megtámadni egy rendszert, amikor a sebezhetőséget felfedezik, mielőtt a javítást ki tudnák fejleszteni és alkalmazni tudnák. Ezt nevezik nulladik napi kihasználásnak. A támadók és a szoftvergyártók versenyeznek abban, hogy ki tudja a leggyorsabban kihasználni vagy kijavítani a sebezhetőséget.

A sebezhetőség felfedezése és az a pont közötti időszak, amikor a sebezhető (azaz a még nem frissített) eszközök száma jelentéktelenné válik, a sebezhetőség ablakának nevezik. A szoftver- és operációs rendszergyártók igyekeznek ezt az ablakot a lehető legkisebbre csökkenteni.

Teljesítményjavítások

A szoftverfrissítések és javítások nemcsak biztonsági okokból fontosak, hanem a szoftver teljesítményét is javítják. Gyakran tartalmaznak újabb vagy jobb funkciókat, vagy további funkciókat más eszközökkel vagy kiegészítőkkel, amelyekkel korábban nem rendelkeztek. Sok esetben a frissítéseket azért adják ki, hogy javítsák a felhasználói élményt, és ha nem frissítette szoftverét, nagyszerű funkciókról maradhat le. Továbbá a hibák kijavítására kiadott frissítések és javítások masszívan javíthatják a szervezeti hatékonyságot.

Compliance Patches

Ha érzékeny vagy bizalmas adatokkal foglalkozik, biztosítania kell, hogy megfeleljen a megfelelési kötelezettségeknek. Például bizonyítania kell, hogy az egészségügyi vagy pénzügyi adatok biztonságban vannak, és ennek a biztonságnak a részeként fontos, hogy bizonyítsa, szoftvere mindig naprakészen van tartva. Az általam kiválasztott WSUS-alternatívák közül sokan képesek patch-jelentések vagy WSUS-jelentések készítésére, amelyek segítségével az ellenőrök felé bizonyíthatja a megfelelőséget.

Vissza a tetejére

Főbb szempontok a javítások telepítéséhez

A javítások telepítésének sikerét bizonyos kulcsfontosságú tényezők határozzák meg. A két fő szempont a javítások telepítésének időzítése és maga a javítás minősége.

Foltok telepítése

A javítások időzítése kulcsfontosságú. A biztonsági réseket gyorsan ki lehet használni, ezért sok esetben fontos, hogy a lehető leghamarabb telepítsen egy javítást vagy frissítést. Ha azonban nagy hálózata van, nagy forgalommal, a javítások azonnali alkalmazása nem biztos, hogy tanácsos. A foltozás által használt sávszélesség versenyezni fog a normál hálózati forgalommal, és a normál forgalom áteresztőképessége csökkenni fog.

A javítás minősége

A javítás minősége is fontos. Ha egy javítást nem teszteltek, mint minden további kódot, az is tartalmazhat saját biztonsági réseket vagy hibákat. A javítás az API-kat és belső interfészeket is módosíthatja, ami miatt az ezektől az interfészektől függő szoftverek váratlanul meghibásodhatnak vagy nem működnek hatékonyan.

A WSUS korlátai

A WSUS átvizsgálja az operációs rendszert és a Windows szoftvereket, megállapítja, hogy kell-e valamit javítani vagy frissíteni, és végrehajtja a szükséges javításokat. Ez az ingyenes javítási eszköz a Windows Serverhez adható hozzá, és lehetővé teszi az informatikai rendszergazdák számára, hogy a javításokat az egész hálózatra alkalmazzák, ahelyett, hogy minden egyes eszközt egyenként kezelnének. A WSUS a frissítéseken és javításokon kívül olyan funkciókat is biztosít, mint a sávszélesség-kezelés, a hálózat optimalizálása, a jelentéstételi lehetőségek és a többnyelvű támogatás. Általában a kis- és középvállalkozások számára hasznos.

Amilyen jól működik is a WSUS ebben a kontextusban, a funkcionalitásában lévő hiányosságok más, harmadik féltől származó vagy Windows-kiszolgáló foltozóeszközökkel pótolhatók. A WSUS egyik alternatívája a System Center Configuration Management vagy SCCM nevű foltozóeszköz, amely a WSUS mellett működik, hogy a Windows rendszer biztonságosan és egészségesen működjön.

A WSUS vs. SCCM a kisebb képességek vs. a vállalati szintű frissítő rendszerek kérdése. Az SCCM-et általában vállalati szintű hálózatokhoz használják, és az operációs rendszerek szélesebb körével képes együttműködni, beleértve a Windows NT, Windows IoT, Mac OS X, Linux vagy UNIX és számos mobil operációs rendszert. Az SCCM olyan szolgáltatásokat nyújt, mint a javításkezelés, a szoftverek terjesztése és a rendszer telepítése, valamint az eszközök és a hálózati hozzáférés-védelmi eszközök távoli vezérlése.

Mindamellett egyik eszköz sem egyablakos megoldás. Ha pedig az operációs rendszer és a Windows-alkalmazások kezelésével egyidejűleg szeretné frissíteni harmadik féltől származó alkalmazásait, akkor előnyös egy javításkezelő és frissítéskezelő eszköz bevezetése.

Vissza a tetejére

A legjobb WSUS javításkezelő eszközök

Ebben a részben a legjobb Windows-frissítési eszközöket tekintjük át, amelyek összekapcsolódnak a WSUS-szal és az SCCM-mel, és lehetővé teszik a szoftverek javítását és frissítését egyetlen központi megoldáson keresztül. Amellett, hogy időt és energiát takaríthat meg, egy jó Microsoft WSUS-helyettesítő világos áttekintést nyújt a hálózatáról és a rajta lévő eszközökről.

Az ingyenes WSUS-alternatívák száma kevés. A legtöbb esetben egy WSUS-alternatívát kereső vállalkozásnak fizetnie kell egy prémium megoldásért. Emiatt a listán szereplő összes eszköz előbb-utóbb beruházást igényel. Ha az Ön által preferált eszközhöz elérhető ingyenes próbaverzió, erősen ajánlom, hogy vásárlás előtt próbálja ki.

  1. SolarWinds Patch Manager

SolarWinds Patch Manager

A SolarWinds® Patch Manager a kedvenc WSUS javításkezelő eszközöm. Nagymértékben automatizált funkciókészletet, jelentési lehetőségeket, központi műszerfal nézeteket és nagy teljesítményű javításkezelési képességeket kínál egy könnyen használható csomagban.

A Windows asztali számítógépek és kiszolgálók javítása órákig, ha nem napokig is eltarthat. A Patch Managerrel ezt az időt percekre csökkentheti azáltal, hogy előre elkészített és tesztelt foltokat használhat olyan nagy gyártók alkalmazásaihoz, mint az Adobe, az Apple, a Google, a Mozilla, az Oracle és mások.

A Patch Manager nagyfokú ellenőrzést biztosít a foltok alkalmazásának helye és ideje felett. Beállíthatja, hogy egy probléma felfedezésekor automatikusan elkezdje a foltozást, ami növeli a hálózat biztonságát, vagy hogy a foltokat a hálózat leállása alatt vagy éjszaka alkalmazza, így csökkentve a hálózati zavarokat. Az eszköz ütemezési funkciói közé tartozik a foltozási ütemtervek testreszabása az Ön által választott kiválasztások alapján – például külön foltozási ütemtervet állíthat be a különböző üzleti egységek vagy célcsomópontok számára.

A Patch Manager integrálódik a WSUS-zal és az SCCM-mel, és bővíti azok funkcióit, lehetővé téve a dinamikus foltkezelés, a frissítések, az ütemezett újraindítások és foltok, a WSUS-jelentések és más szolgáltatások központi műszerfalon történő kezelését. A Windows javításokat és rendszerfrissítéseket a harmadik féltől származó szoftverek javításai és frissítései mellett alkalmazhatja, ami időt takarít meg, és átfogó áttekintést nyújt a hálózati eszközök javítási állapotáról. Ez a központosított javítási rendszer segít annak megállapításában is, hogy a WSUS-frissítések helyesen kerültek-e alkalmazásra, és a munkában is segít az esetleges problémák kijavításában. Továbbá a PackageBoot nevű funkció lehetővé teszi a telepítés előtti és utáni forgatókönyvek létrehozását, hogy megbizonyosodjon a javítások sikeres telepítéséről.

A megfelelőség érdekében a Patch Manager jelentések széles skáláját kínálja, beleértve a WSUS-jelentéseket is, így könnyen megmutathatja az ellenőröknek és az érdekelteknek, hogy megfelel a követelményeknek.

A Patch Manager kétségkívül kiváló központosított megoldás a vállalati IT-menedzsment és a hálózati felügyelet számára. Minden olyan eszközt tartalmaz, amelyre szüksége van a WSUS és az SCCM összekapcsolásához, és képes együttműködni harmadik féltől származó alkalmazásokkal is, hogy biztosítsa a teljes rendszer biztonságát.

A SolarWinds Patch Manager ingyenes próbaverzióját legfeljebb 30 napig töltheti le. Megnézheti a SolarWinds ingyenes WSUS alternatíváját, a WSUS kliens diagnosztikai eszközt is, amely a WSUS-konfigurációk érvényesítésére, a WSUS-kapcsolatok tesztelésére és a hibaforrások meghatározására, valamint a WSUS hibáinak javítására vonatkozó javaslatokat tesz. Bár ez a WSUS-alternatíva a diagnózisra korlátozódik, és nem tartalmazza a Patch Manager prémium funkcióit, az alapvető javításkezeléshez hasznos, könnyű letöltés.

  1. ManageEngine Patch Connect Plus

ManageEngine-Patch-Manager-Plus

A ManageEngine által készített Patch Connect Plus egy kiváló minőségű alternatív Windows-frissítő eszköz, és együttműködik az SCCM-mel, valamint harmadik féltől származó alkalmazásokkal. Teljesen integrálódik az SCCM-be, és automatikus harmadik féltől származó javításokat biztosít.

Mihelyt egy javítást közzétettek a WSUS könyvtárban, a Patch Connect Plus ellenőrzi, hogy a WSUS és az SCCM szinkronizálva van-e, és az SCCM konzol hozzáférhet-e a javításokhoz. Ezután automatikusan telepíteni tudja ezeket a javításokat a megfelelő rendszerekre. A patch telepítése után a Patch Connect Plus jelentést készít a szinkronizálás állapotáról, a közzététel állapotáról, az újonnan támogatott alkalmazásokról, a patch-tanúsítvány lejáratáról és a telepítési feladatok esetleges hibáiról.

Az eszközt úgy fejlesztették ki, hogy ne csak a harmadik féltől származó alkalmazások frissítését tegye lehetővé, hanem azok telepítését és kezelését is az SCCM konzolon keresztül. Az Alkalmazások kezelése funkció az elérhető harmadik féltől származó alkalmazások tárházát biztosítja, előre definiált alkalmazássablonokkal, valamint telepítés előtti és utáni szkriptekkel. A sablonok olyan műveleteket tartalmaznak, mint például annak korlátozása, hogy az alkalmazásnak ne legyen ikonja a Start menüben, a tálcán vagy az asztali parancsikonon, valamint a régebbi javítások eltávolításának lehetőségei.

A rendelkezésre álló harmadik féltől származó frissítéseket saját lapjukon tekintheti meg, így nem lesz elárasztva az információkkal. De ha át szeretné böngészni ezt a listát, könnyen megtalálja.

A hálózaton lévő összes alkalmazás és eszköz foltozásának egyik legidőigényesebb része az, hogy végigmegy, kiválasztja az egyes alkalmazásokat és eszközöket, és elindítja a folyamatot. A Patch Connect Plus tartalmaz egy automatikus felismerési funkciót, amely megnézi, hogy mely alkalmazások kerültek újonnan a hálózathoz, majd automatikusan közzéteszi a javításokat ezekhez az alkalmazásokhoz.

Végül átfogó jelentéseket tekinthet meg arról, hogy mely számítógépekről hiányoznak a legutóbbi frissítések, illetve mely számítógépeken volt hiányos vagy sikertelen javítás. Ezek a részletes jelentések teljes áttekintést nyújtanak a harmadik féltől származó javítások telepítéséről, így szemmel tarthatja a rendszer sebezhető területeit, amelyek további figyelmet igényelnek.

A ManageEngine Patch Connect Plus 30 napig ingyenes próbaverziót kínál. A demót akár a felhőben, akár helyben is kipróbálhatja.

Vissza a tetejére

  1. Kaseya VSA

Kaseya-VSA

A Kaseya VSA egy teljes körű távfelügyeleti és hálózatkezelési eszköz, amely a hálózati eszközök távvezérlési funkcióival, javítások és frissítések kezelésével, hálózatfelügyelettel, vírus- és kártevőprogram-ellenőrzéssel, valamint auditálással és biztonsági mentéssel rendelkezik.

A Kaseya VSA javításkezelési komponense teljes áttekintést nyújt a hálózaton belüli és az Ön felelősségi körébe tartozó összes releváns eszköz javítási állapotáról. Tartalmaz továbbá eszközöket a javítások telepítéséhez és a szoftverkarbantartás automatizálásához.

A teljes hálózat javítási állapotát egyetlen műszerfalon tekintheti meg, ami megkönnyíti annak meghatározását, hogy mely alkalmazások igényelnek frissítéseket, és melyek azok, amelyek különösen érzékenyek a támadásokra. A Vizsgálat és elemzés funkcióval a hálózat teljes körű vizsgálatát is elvégezheti, akár rendszeres időbeosztás szerint, akár szükség szerint, és automatikusan elvégezheti a vizsgálatokat és frissítéseket. Ha egy bizonyos időszakra le akarja állítani a frissítések és javítások feldolgozását, akkor az adott időszakra beállíthatja a “Blackout Windows”-t.

A Kaseya VSA javításkezelő eszköz egyik figyelemre méltó jellemzője a “Policy Profilok” használata. Ezek a profilok olyan szabályokat hoznak létre, amelyeket szabványosíthat és méretezhet a hálózatának megfelelően, és amelyekkel jóváhagyhatja, megtagadhatja vagy gépi társításokat biztosíthat az összes frissítéshez. Előre megtervezheti ezeket a szabályokat, majd alkalmazhatja őket, amikor végig akarja követni a frissítési folyamatokat. Ezzel sok időt és energiát takaríthat meg.

A házirend-profilok mellett a “felülbírálati profilok” lehetővé teszik, hogy bizonyos frissítéseket blokkoljon gépek csoportjai számára, vagy megtagadja egy adott javítás alkalmazását. A Policy és Override Profilok kombinációjával átfogó rendszert hozhat létre a frissítések és a javítások alkalmazására.

A Kaseya VSA akkor működik a WSUS-szal, ha az eszköz nem csatlakozik a hálózathoz, ebben az esetben a WSUS .CAB adatfájlt használja. Ez a .CAB fájl tartalmazza a kiemelt fontosságú frissítéseket és szervizcsomagokat. Az eszköz kapcsolódik a Windows automatikus frissítésekhez is, és képes engedélyezni, letiltani vagy ütemezést beállítani ezeknek a folyamatoknak.

A Kaseya VSA egyik fő hátránya, hogy nem biztosít előre tesztelt javításokat vagy javítás-tesztelési lehetőségeket. Ezenkívül nem teszi lehetővé a javítások rangsorolását, és nem biztosít megfelelőségkezelési jelentést sem. Ezeket a korlátozásokat szem előtt tartva a Kaseya VSA jó eszköz, ha egy nagyobb hálózati felügyeleti megoldás részeként alapvető javításkezelést keres.

  1. PDQ Deploy

PDQ-Deploy

A PDQ Deploy egy alternatív Windows-frissítési eszköz, amelyet a korábban Admin Arsenal néven ismert cég készített. Az alapítók más cégeknél kezdtek dolgozni az IBM Tivoli Management Framework és a Microsoft SCCM támogatásával. Ezt követően kisebb és középvállalkozásoknak megfelelő eszközöket hoztak létre, majd ismét a vállalati szintre terjeszkedtek.

A PDQ Deploy egy olyan szoftvertelepítő eszköz, amelyet arra terveztek, hogy a Windows PC-ket minimális erőfeszítéssel naprakészen tartsa. Bármilyen Windows javítást vagy alkalmazást képes telepíteni az SCCM-en keresztül, az összes Windows PC-re egyszerre. Ezek a telepítések telepíthetik vagy eltávolíthatják a javításokat vagy programokat, újraindíthatják a PC-ket, szkripteket hajthatnak végre, alvó üzemmódra utasíthatják a PC-t, vagy másolhatnak fájlokat és küldhetnek üzeneteket és utasításokat. A telepítés befejezése után az eszköz jelentést készít a telepítésről és a végrehajtásról.

A frissítések letöltésének és automatikus alkalmazásának ütemezését beállíthatja, és ha a PDQ Deploy-t a PDQ Inventoryval együtt használja, beállíthatja, hogy az összes frissítés és javítás automatikusan folytatódjon, amikor egy korábban alvó eszköz ismét online lesz. A PDQ Inventory-t úgy is beállíthatja, hogy a telepítés után az eszköz automatikusan átvizsgálja a hálózatot, és frissíti a leltárt az Ön helyett. Figyelembe véve, hogy mit ad hozzá a javításkezeléshez, kissé kellemetlen, hogy a PDQ Inventory nem jár együtt a PDQ Deploy-val.

A PDQ Deploy segítségével saját szkripteket írhat és hajthat végre a javítási folyamat vezérléséhez, beleértve a .vbs, reg, .bat és .ps1 formátumú szkripteket is. Alternatívaként egyszerűen használhatja az alapértelmezett funkciókat. Az eszköz tartalmaz egy 175 harmadik féltől származó, könnyen letölthető alkalmazást tartalmazó könyvtárat, és integrálja ezen alkalmazások frissítéseit, így amikor egy frissítés megjelenik, az a lehető leghamarabb elérhetővé válik az Ön számára. A PDQ Deploy lehetővé teszi e-mail értesítések fogadását is, így nyomon követheti a telepítéseket és azt, hogy azok sikeresek voltak-e. Bár a lista kiterjedt, néhány széles körben használt program valamilyen oknál fogva nem szerepel benne.

A PDQ Deploy-t 14 napig ingyenesen kipróbálhatja, vagy letöltheti a korlátozott funkciókkal rendelkező ingyenes verziót. A vállalati licenc adminisztrátori alapon érhető el. A PDQ Deploy és a PDQ Inventory együttes megvásárlása megduplázza az adminisztrátori költséget.

Vissza a tetejére

  1. Ivanti PatchLink

PatchLink by Ivanti

Az Ivanti által készített PatchLink egy alternatív WSUS javításkezelő és alkalmazáskezelő eszköz, amely a vállalati szintű biztonságra összpontosít. Az Ivanti 2017-ben alakult két kisebb cég egyesüléséből, amelyek közül az egyik korábban az IBM tulajdonában volt. Szoftvereik jól ismertek, különösen, ha a javításkezelés és a vállalati szolgáltatáskezelés területén nyújtott kínálatukról van szó.

A PatchLink eszközt úgy tervezték, hogy megakadályozza, hogy a hálózaton biztonsági sebezhetőségek keletkezzenek a hibás szoftverek vagy a javítatlan problémák miatt. Hasznos alapfunkciókkal rendelkezik, és jól integrálódik az SCCM-be, egyszerűbb módot biztosítva mind a Windows, mind a harmadik féltől származó alkalmazások javítására az SCCM konzolon keresztül. A PatchLink használatával számos olyan lépést kiküszöbölhet, amelyek jellemzően a harmadik féltől származó alkalmazások foltozásával járnak.

Az Ivanti PatchLink segítségével elérhető javítások mind előre teszteltek, ami azt jelenti, hogy nyugodtan alkalmazhatja őket. Az eszköz SCCM jelentési funkciói révén betekintést nyerhet a foltozási folyamatba is. Az SCCM mellett a PatchLink a WSUS-hoz is kapcsolódik. Automatikusan észleli a WSUS frissítéseket, és tartalmaz egy műszerfalat, amelyen megtekintheti és kezelheti a WSUS-hoz közzétett összes terméket.

Az Ivanti PatchLink kereshető nézetet biztosít az elérhető javításokról, és intelligens szűrést tartalmaz olyan kritériumok alapján, mint a gyártó, a termék, az információbiztonsági sebezhetőségi riasztás száma és így tovább. A szűrési funkciónak köszönhetően sokkal könnyebb gyorsan megtalálni a javításokat, és megállapítani, hogy azokat alkalmazták-e a rendszerekre. Ráadásul bármelyik javítást testre szabhatja, ha a vállalati irányelveknek való megfeleléshez módosításokra van szükség.

A javítások ellenőrizhetők, letölthetők, hozzáadhatók új vagy meglévő szoftverfrissítési csoportokhoz, és automatikusan közzétehetők. A javítások metaadatait is közzéteheti megfelelőségi, ellenőrzési vagy telepítés előtti szűrési célokra, így a teljes javítási folyamatról részletes információkkal rendelkezik.

A PatchLink ingyenes demója kérésre elérhető. A vállalat nem olyan átlátható az árazással kapcsolatban, mint a listán szereplő néhány másik; árajánlatért a weboldalukon keresztül kell ajánlatot kérnie.

  1. BatchPatch

BatchPatch

AatchPatchet a Cocobolo Software nevű kis cég hozta létre. Ők 2011 óta léteznek, és a BatchPatch az egyetlen szoftver, amit ők készítenek.

A BatchPatch egy kiváló minőségű eszköz, egyetlen konzollal, amelyről egyszerre több távoli Windows számítógépre is letölthet és alkalmazhat javításokat és frissítéseket. Választhat, hogy az összes elérhető frissítést telepíti, vagy kiválaszthatja, hogy mely konkrét frissítéseket szeretné alkalmazni. Azt is meghatározhatja, hogy mely frissítéseket szeretné telepíteni aszerint, hogy hogyan vannak csoportosítva – szervizcsomagként, illesztőprogramként vagy eszközként, kritikus frissítésként és így tovább. A javítások kiválasztása ezen kategóriák alapján segíthet a folyamat finomításában és priorizálásában, így csak a legfontosabb javítások kerülnek alkalmazásra a kritikus időszakokban, a kevésbé fontosak pedig a leállások idején.

A BatchPatch a WSUS, a Windows Update vagy a Microsoft Update alkalmazással együtt is használható. Tartalmaz egy offline üzemmódot is, ha a frissítéseket internet-hozzáféréssel nem rendelkező számítógépekre kell alkalmazni.

Az eszköz integrált feladatütemezőt is tartalmaz, így bármelyik javítási feladatot vagy feladatot az Ön által kiválasztott időpontban indíthatja el. A feladatokat ütemezheti úgy, hogy azok egymás után történjenek a távoli állomásokon, akár úgy, hogy az egyik javítást a másik után telepíti, akár úgy, hogy szkripteket állít be, amelyek az eszköz újraindítása előtt vagy után futnak. Ez segít megtervezni azokat az időszakokat, amikor Ön esetleg nem lesz azonnal elérhető, de egy sor feladat elvégzésére van szüksége. A BatchPatch segítségével távoli parancsfájlokat is könnyen futtathat, hogy a konfigurációs módosításokat vagy a beállításokat távoli eszközökre alkalmazza.

A BatchPatch éves licencet biztosít támogatással együtt, egy “felhasználónkénti” árképzési modell alapján. Az értékelő modell ingyenesen kipróbálható, de csak legfeljebb négy egyidejű célállomással működik a hálózatban.

Tools for Managed Service Providers:

N-central

A fenti eszközök számos felhasználási esetben és iparágban jól alkalmazhatók. Ha azonban Ön egy menedzselt szolgáltató vagy hasonló, akkor előnyös lehet egy olyan eszköz, amelyet kifejezetten az Ön igényeire optimalizáltak.

Az N-central egy olyan javításkezelési megoldás, amely gyors és egyszerű jóváhagyási folyamaton keresztül képes telepíteni a Windows 10 frissítéseit. Emellett automatizálási és jelentési funkciókat is tartalmaz, valamint egy sor más funkciót, amelyek segítségével számos egyedi ügyfélhelyen kezelheti a frissítéseket.

A Remote Monitoring & Management (RMM) ugyanabból az eszközcsaládból származik, és szintén teljes körű javításkezelési eszközkészletet kínál. Támogatja a frissítéseket több operációs rendszeren, valamint a szoftverek széles skáláján. Az RMM nagyszerű alternatíva, ha az ügyfélkör nem kizárólag Windows rendszert használ.

Választás a WSUS alternatívájára

Ebben a cikkben a WSUS legjobb alternatíváival foglalkoztam, akár a WSUS és az SCCM kiegészítésére keres javításkezelési megoldást, akár a Microsoft WSUS teljes helyettesítésére szolgáló eszközt.

A piac nagyrészt híján van a jó ingyenes WSUS-alternatíváknak, de az ingyenes próbaverziók segítségével a listán szereplő eszközök többségét ki lehet próbálni. Az általam választott ingyenes megoldás a SolarWinds WSUS kliensdiagnosztikai eszköze, amely alapszinten nagyszerű funkciókkal rendelkezik. Ha az Ön vállalkozása kis vagy közepes méretű, akkor ez az ingyenes WSUS-alternatíva elegendő lehet. Ha azonban sok harmadik féltől származó alkalmazást használ, egy vállalati szintű javításkezelő eszközbe való befektetéssel rengeteg időt és energiát takaríthat meg.

Vállalati szinten a frissítéseket és javításokat ellenőrzött módon kell kezelnie a fentebb tárgyalt biztonsági, megfelelőségi és teljesítménybeli szempontok miatt. Többek között sokkal óvatosabban kell kezelnie a sávszélességet és a frissítések megfelelő időzítését, különben azt kockáztatja, hogy egy kellemetlen időpontban lelassul az egész hálózata. Egy olyan minőségi eszköz, mint a SolarWinds Patch Manager bevezetése a legjobb módja annak, hogy átvegye az irányítást a javításkezelési folyamat felett.