Office Updates verwalten/Updatepfad

aemonblackfyre

Captain
Registriert
Dez. 2006
Beiträge
3.335
Hallo,
auf der Arbeit haben wir verschiedene Office Versionen im Einsatz. Aktuell läuft das patching über ein eigenes Tool. Das ist aber langsam und unzuverlässig.
Ich würde gerne über die Office eigene Funktion patchen. In der Office deployment tool xml kann man einen Update Pfad angeben genauso wie in den Gruppenrichtlinien.
Wenn man in den Gruppenrichtlinien einen Pfad angibt überschreibt das die Einstellung aus der xml.
Wie smart ist das Ganze? Kann ich in dem Updatepfad die Updates für verschiedenes haben?
Updatepfad: \\server\Office\Updates\
Office2024: \\server\Office\Updates\2024\x86 / \\server\Office\Updates\2024\x64
Office 2021: \\server\Office\Updates\2021\x86 / \\server\Office\Updates\2021\x64
Office 365: \\server\Office\Updates\365\x86 / \\server\Office\Updates\365\x64
VisioOnline: \\server\Office\Updates\VisioO\x86 / \\server\Office\Updates\VisioO\x64
Visio2021: \\server\Office\Updates\Visio2021\x86 / \\server\Office\Updates\Visio2021\x64
Visio2024: \\server\Office\Updates\Visio2024\x86 / \\server\Office\Updates\Visio2024\x64
Project2021: \\server\Office\Updates\Project2021\x86 / \\server\Office\Updates\Project2021\x64
Project2024: \\server\Office\Updates\Project2024\x86 / \\server\Office\Updates\Project2024\x64
ProjectOnline: \\server\Office\Updates\ProjectO\x86 / \\server\Office\Updates\ProjectO\x64

Klappt das so? Werden Unterordner einbezogen und kann das Tool von selbst finden welche Updates relevant sind? Oder kann man dem Updatepfad in der GPO nur setzen wenn man nur eine Architektur und nur einen Satz Programme (also zb Office365+VisioO+ProjectO) nutzt?
 
welche eigene Funktionen werden gepatched?

ich patche hiermit:
"C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeC2RClient.exe" /update user displaylevel=true forceappshutdown=true
 
genau das meine ich die dem Program eigene Funktion.

Die Frage ist nur bezüglich des Update Pfades und wie sich das mit verschiedenen Programmen verhält. Können mehrere Programme in einem Ordner wie in dem Beispiel gelistet hinterlegt sein oder muss der Pfad genau auf den Downloadpfad der Updates selbst zeigen?
 
Wäre es so schlimm/viele wenn die Clients sich das selbst aus dem Netz ziehen? Wie macht ihr das restliche Patchmanagement?

Und was ist das Ziel: Gleiche Version über alle Clients, immer die aktuellste Version oder immer nur z.B. eine freigegebene Version?
 
  • Gefällt mir
Reaktionen: prayhe
meiner Meinung nach wäre es ok die Patches aus dem Netz zu laden da wir keine Pilotgruppe haben und uns patches vorher anschauen. Leider sieht die Leitung das anders und möchte gerne, dass die Hoheit über die Patches in unserer Hand liegt wir also selbst entscheiden welche Patches wann freigegeben werden.

Aktuell verteilen wir über den Ivanti Endpoint Manager die Updates speziell für C2R Installationen ist der Mechanismus jedoch furchtbar langsam und führt zu vielen User Anfragen.

Mein Ziel wäre es dass wir einfach einen geplanten Task zu haben der am Patchday und auf Abruf die Office Updates zum gewählten Pfad herunterlädt. Die Clients können sich dann selbst bedienen bis man es nach x Tagen erzwingt.

Ich teste jetzt einfach mal was passiert wenn ich im gesetzten Update Pfad mehrere Unterordner für die verschiedenen Programme habe. Ich hatte nur gedacht vielleicht war jemand hier schon vor dem selben Problem und ich spar mir etwas Arbeit.
 
aemonblackfyre schrieb:
Mein Ziel wäre es dass wir einfach einen geplanten Task zu haben der am Patchday und auf Abruf die Office Updates zum gewählten Pfad herunterlädt. Die Clients können sich dann selbst bedienen bis man es nach x Tagen erzwingt.
Den Task gibt es ja immer in den Kisten per Default.

Also ich würde mal "alles" in eine XML für das ODT giessen und das ganze runterladen lassen und schauen, welche Struktur dabei rauskommt.

Per GPO (Vorsicht bei 365 Business, das kann man nur per Regkey kontrollieren/setzen, aber nicht festsetzen.) kann man ja sowohl Updatepath als auch Zielversion setzen. https://learn.microsoft.com/en-us/m.../configure-update-settings-microsoft-365-apps

Per ODT kann man natürlich auch den jeweiligen Version den Updatepath mitgeben, müsste es nur mindestens einmal auf der Kiste mit der Option durchgeführt haben.
 
Zurück
Oben