none
¿Mejor forma para actualizar todos los equipos que tengan cualquier versión de Adobe Reader vía GPO? RRS feed

  • Pregunta

  • Buenas tardes!

    Tengo un dilema que no se como hacerlo. Quiero actualizar a la última versión de Adobe Reader todos los equipos de AD. Tienen versiones distintas, desde la 6 hasta la XI. Estas instalaciones no están gestionadas vía GPO, ya que se han ido instalando independientemente.

    Otro de los problemas es que algunos equipos tiene la versión Pro y la Reader y otros solo tienen el Pro.

    La cuestión es cual es la mejor manera de actualizar solo a los que tienen una versión de Adobe Reader instalada.

    ¿Sugerencias?


    El SO es Windows Server 2012 y clientes Windows 7.

    Muchas gracias.

    Un saludo!

    miércoles, 23 de abril de 2014 16:33

Respuestas

  • Con las dos formas funciona, mediante una OU (que te obliga a cambiar los equipos de ubicación), o añadir las cuentas de quipo a un grupo y filtrar el GPO para que solo se aplique a los equipos necesarios.

    El método del grupo te permite usarlo para otras instalaciones sin andar cambiando equipos de OU.

    Un saludo.

    • Propuesto como respuesta Uriel Almendra jueves, 24 de abril de 2014 21:14
    • Marcado como respuesta Antonio Rosado viernes, 25 de abril de 2014 6:59
    jueves, 24 de abril de 2014 8:39
  • Puedes filtrar el GPO de forma que no se aplique a un grupo (en la seguridad del GPO). Es decir, denegando la aplicación del GPO. Pero las soluciones de denegar hay que tener cuidado con ellas y documentarlas bien, solo las uso cuando no queda otro remedio.

    • Marcado como respuesta Antonio Rosado viernes, 25 de abril de 2014 6:59
    jueves, 24 de abril de 2014 11:44

Todas las respuestas

  • Antonio,

    ¿Como estas? Para actualizar Adobe necesitaras el template de GPO para realizarlo, donde importaras el template en algun controlador de dominio y luego creas la GPO.

    Para realizarlo debes seguir el siguiente enlace el cual indica como hacerlo:

    http://www.adobe.com/devnet-docs/acrobatetk/tools/AdminGuide/gpo.html

    Saludos!


    This posting is provided AS IS with no warranties and confers no rights! Always test ANY suggestion in a test environment before implementing! Mi blog http://nicolasgranata.com

    • Propuesto como respuesta Uriel Almendra miércoles, 23 de abril de 2014 21:11
    miércoles, 23 de abril de 2014 17:52
  • Buenas!

    Ya había echado un ojo a ese enlace pero no me quedaba del todo claro, aún así la plantilla me permitirá personalizar las diferentes opciones una vez que este implantado en el sistema, que esto en principio no lo necesito, ya que las cuatro modificaciones que necesito configurar lo haré a través de "Adobe Customization Wizard".

    Lo que necesito es poder detectar de alguna forma si tiene o no instalado el Adobe Reader y así poder instalar o no la nueva versión.

    Saludos!

    jueves, 24 de abril de 2014 8:03
  • Normalmente, Acrobat Reader puedes instalarlo con GPO por encima de las otras versiones (de reader) y no suele dar problemas. Puedes hacer un grupo de equipos con los que necesitan actualizar el software y filtrar el GPO para que solo se aplique solo a esos equipos.

    Con versiones Pro nunca he probado.

    jueves, 24 de abril de 2014 8:11
  • Tengo un entorno de pruebas y se instala perfectamente por GPO por encima de otras versiones como comentas y sin problemas. 

    No entiendo muy bien a que te refieres con el grupo de equipos.

    ¿Puedo meter equipos dentro de un grupo de seguridad o te refieres a meter todos los equipos que tenga que actualizar dentro de una OU?

    Las versiones Pro de momento no las necesito actualizar porque como tienen licencias...

    Saludos!

    jueves, 24 de abril de 2014 8:25
  • Con las dos formas funciona, mediante una OU (que te obliga a cambiar los equipos de ubicación), o añadir las cuentas de quipo a un grupo y filtrar el GPO para que solo se aplique a los equipos necesarios.

    El método del grupo te permite usarlo para otras instalaciones sin andar cambiando equipos de OU.

    Un saludo.

    • Propuesto como respuesta Uriel Almendra jueves, 24 de abril de 2014 21:14
    • Marcado como respuesta Antonio Rosado viernes, 25 de abril de 2014 6:59
    jueves, 24 de abril de 2014 8:39
  • Pues nunca lo había hecho filtrando la GPO para que se aplique a un grupo de equipos...

    Lo he probado y funciona perfecto. Me ha gustado tu solución :)

    Ahora bien, casi todos los equipos tienen que tener Adobe Reader y son minoritarios los que no (unos 30)

    ¿Como puedo hacer para que se aplique a todos los equipos menos a esos 30?

    Gracias.

    Un saludo!

    jueves, 24 de abril de 2014 11:02
  • Puedes filtrar el GPO de forma que no se aplique a un grupo (en la seguridad del GPO). Es decir, denegando la aplicación del GPO. Pero las soluciones de denegar hay que tener cuidado con ellas y documentarlas bien, solo las uso cuando no queda otro remedio.

    • Marcado como respuesta Antonio Rosado viernes, 25 de abril de 2014 6:59
    jueves, 24 de abril de 2014 11:44
  • En este caso creo que no queda más remedio que denegar, o al menos es lo más fácil hasta ahora. :P

     

    ¿Es necesario denegar "Leer" o solo "Aplicar directiva de grupo"? Lo digo porque antes de que me dijeras nada he probado a denegar solo "Leer" y me ha funcionado, ¿Cual seria el mejor metodo?

    Muchas gracias.

    Saludos!

    viernes, 25 de abril de 2014 6:44
  • Para poder aplicar una directiva es necesario poder leerla y tener el permiso de aplicarla. Si quitas cualquiera, ya no se aplica. Pero yo intentaría ser exacto en los permisos y quitaría solo aplicar.

    Un saludo.

    viernes, 25 de abril de 2014 6:53
  • Ok. Muchísimas gracias!

    Un saludo!

    viernes, 25 de abril de 2014 6:58