Задать вопрос

Автоматическое удаленное администрирование windows-клиентов?

Имеется сеть около 500 only-windows машин без домена и вообще без какой либо автоматизации, все делается руками.
Домена нет, sccm нет, и ничего подобного не предвидится по многим причинам + политика "на всем надо экономить"

Теперь вопрос, какие инструменты помогут администрировать, автоматизировать обновление и установку ПО, создание/удаление локальных учётных записей и вообще, управлять конфигурациями большого количества windows-машин?

Знаю про chef, puppet, Ansible, но, как я понимаю, эти решения отлично подойдут для *unix, но в моей ситуации, только грабли и боль.
  • Вопрос задан
  • 2741 просмотр
Подписаться 10 Простой 3 комментария
Ответ пользователя Ethril К ответам на вопрос (7)
@Ethril
Единственное, что в AD сделано более-менее неплохо - это централизованное администрирование пользовательских учёток. Всё остальное сделано так, что лучше бы не было. Пишу это как админ сети ~6500 windows PC без домена. Сеть, правда, не типичная офисная - на бОльшей части компьютеров живые юзеры не работают, а фунциклирует 24/7 специфическое ПО. Поэтому проблемы с хранением и подержанием актуальной юзерской базы нет.
Всё рулится через Powershell Remoting. Ежесуточно собирается и сводится в единую БД статистика по компам. Ещё развёрнут WSUS для централизации обновлений. Также развернут KES, со своим аналогом групповых политик, но им рулят другие люди.
Пробовали ещё поначалу мониторить и рулить через Zabbix - Powershell нам оказался удобнее.
Можете попробовать Ansible, но Windows-машинами он рулит опять же через Powershell Remoting.

Короче, начинайте осваивать Powershell (если ещё не), хорошим началом будет написание скрипта для удалённой активации на всех подопечных компах Powershell Remoting через PSExec :)
Ответ написан
Комментировать