Magic Quadrant™ für Privileged Access Management 2025: Netwrix zum vierten Jahr in Folge anerkannt. Laden Sie den Bericht herunter.

Plattform
Ressourcen­zentrumBlog
Software Deployment Tools: SCCM vs Intune vs GPO vs Mehr

Software Deployment Tools: SCCM vs Intune vs GPO vs Mehr

Dec 2, 2021

Es gibt viele Softwarebereitstellungstools, um Software und Updates auf Ihre Endpunkte zu liefern, aber nur weil Sie viele Optionen haben, bedeutet das nicht, dass es verwirrend sein muss. Sie könnten ein Softwarebereitstellungstool wählen, um alles zu erledigen, oder Sie könnten je nach Ihren Bedürfnissen mehrere automatisierte Softwarebereitstellungstools auswählen. Kein Softwarebereitstellungstool ist eine „One-Size-Fits-All“-Lösung für jedes Unternehmen, also werden wir Ihnen in diesem kurzen Leitfaden helfen, einige der beliebtesten Softwarebereitstellungstools zu navigieren und Ihnen unseren Rat geben, welche Methoden Sie verwenden sollten, um Software und 3. Party-Patches zu verteilen.

Hier ist die Übersicht dessen, was wir in diesem Papier in Tabelle 1 erkunden werden.

Vorteile

Cons

SCCM-Softwarebereitstellung / Andere On-Prem-Softwarebereitstellung

  • Könnte bereits installiert sein
  • Gutes Reporting
  • Die Unterstützung von Anwendungen Dritter ist ein kostspieliges Zusatzangebot
  • Viele bewegliche Teile/vieles kann schiefgehen

Intune Software Deployment / Andere MDM Software Deployment oder RMM Software Deployment Tools

  • Könnte bereits vorhanden sein
  • Gutes Reporting
  • Die Unterstützung von Anwendungen Dritter ist ein kostspieliges Zusatzangebot
  • .EXE-Dateien müssen in .INTUNEWIN-Dateien neu verpackt werden
  • Keine automatische Aktualisierung von Version zu Version

PolicyPak Remote Work Delivery Manager

  • Kopiert Dateien und Software mithilfe des BITS-Protokolls herunter
  • Funktioniert mit SMB und Web Shares
  • Hält Software automatisch aktualisiert
  • „Robocopy-ähnliche“ Dateikopierfunktion
  • Kein vorgefertigter Katalog
  • Berichterstattung beschränkt auf Ihre Software-Bereitstellungsmethode (Group Policy, MDM oder PolicyPak Cloud)

PolicyPak Scripts Manager

  • Gut für immergrüne skriptbasierte Anwendungen
  • Wird nicht mit dem BITS-Protokoll heruntergeladen
  • Kein vorgefertigter Katalog
  • Berichterstattung beschränkt auf Ihre Bereitstellungsmethode (Group Policy, MDM oder PolicyPak Cloud)

Tabelle 1: Vergleich der Software-Deployment-Tools.

Checkliste für die Softwarebereitstellung

Wenn Sie bereits mit Ihrem eigenen Software-Deployment-Tool zufrieden sind, ist das wunderbar. Aber wenn Sie keine Möglichkeit haben, Software zu deployen oder etwas haben, mit dem Sie nicht begeistert sind, sollten Sie sich diesen Leitfaden ansehen. Beginnen wir mit der Untersuchung der On-Prem- und Cloud-basierten Software-Deployment-Tools, die Sie möglicherweise bereits haben.

Große On-Prem-Management-Software-Deployment-Tools, wie MEMCM, LANDesk, KACE, SpiceWorks, Chef, BMC usw.

MEMCM, LANDesk, KACE, SpiceWorks, Chef, BMC und andere werden häufig in große Netzwerke integriert. Typischerweise haben diese Systeme ihre eigenen Ingenieure, die nichts anderes tun, als die Systeme zu verwalten, und sie nutzen die Systeme, um Software auf alle Computer zu verteilen.

Obwohl diese organisatorische Einrichtung in Ordnung ist, könnte die Gruppe, die MEMCM (oder ähnliche Systeme) betreibt, von den Personen, die sich mit der Sicherheit, Verwaltung oder Automatisierung von Windows 10 befassen, verschieden sein. Daher könnte es vorteilhaft sein, einige Softwareinstallationen alternativ über PolicyPak Remote Work Delivery Manager durchzuführen.

Außerdem ist es recht üblich, zusätzliche Software zu MEMCM hinzuzufügen, um speziell die Verwaltung von 3rd-Party-Updates, die nicht von Microsoft stammen, zu erleichtern. In Abbildung 1 können Sie sehen, wo MEMCM die Fähigkeit hat, sich mit 3rd-Party-Katalogen zu verbinden, die kostenpflichtig sind.

Image

Abbildung 1: Wie man kostenpflichtige Drittanbieterkataloge mit MEMCM verbindet.

Wenn Sie noch nichts Ähnliches erworben und in MEMCM integriert haben, empfehlen wir Ihnen, die später in diesem Dokument erwähnten Alternativen zur Softwarebereitstellung zu prüfen. Wenn Sie bereits Kunde von PolicyPak sind, könnte PolicyPak Remote Work Delivery Manager genau das sein, was Sie für Ihre laufenden Softwareinstallationsanforderungen benötigen.

Große Cloud-Management-Systeme, wie Microsoft Intune, VMware Workspace One, Citrix Endpoint Manager und jedes System für MSPs, das Software bereitstellt

Diese großen, in der Cloud geborenen Systeme versuchen dort anzuknüpfen, wo die großen On-Prem-Systeme aufhören. Tatsächlich können Sie jetzt On-Prem MEMCM mit In-Cloud Intune verbinden, um Software zu verteilen.

Davon abgesehen haben selbst Systeme wie Intune eine Menge Einschränkungen. Zuerst hat es keine einfache Möglichkeit, die .MSI einer Anwendung zu implementieren und dann automatisch auf dem neuesten Stand zu halten. Stattdessen müssten Sie bei jedem Update und Patch die nächste Version einführen.

Allerdings, noch wichtiger ist, dass Intune keine direkte Möglichkeit bietet, .EXE-Anwendungen (auch bekannt als Win32-Anwendungen) zu verteilen, die Softwareinstallationen durchführen. Stattdessen müssen Sie diese zunächst mit dem Intune Win32 App Packaging & Prep Tool (gefunden hier ) in ein Format umwandeln, das Intune verarbeiten kann. Dieses manuelle Verfahren verpackt Ihre .EXE in eine .INTUNEWIN-Datei, wie in Abbildung 2 dargestellt.

Image

Abbildung 2: Verwendung des Intune Win32 App Packaging-Tools zum erneuten Verpacken einer Win32/.EXE-Anwendung.

Erst dann ist die Software vorbereitet und einsatzbereit für die Bereitstellung mit Intune. Jedes Mal, wenn Sie Software bereitstellen oder Patches für bestehende Software aufspielen möchten (oder die Versionsnummer erhöhen), müssen Sie die folgenden Schritte erneut durchführen:

  • Laden Sie die neue Version der Anwendung herunter
  • Verpacken Sie die Anwendung in eine .INTUNEWIN-Datei
  • Laden Sie das Paket in Intune hoch
  • Installieren Sie die Anwendung auf Ihren Windows 10-Maschinen

Mit dieser Methode kann es eine echte Herausforderung sein, diese Maschinen mit den neuesten Anwendungspatches aktuell zu halten. Wenn Sie beispielsweise die neueste Version von Firefox bereitstellen möchten, müssen Sie alle oben genannten Schritte durchführen, um sie wie in Abbildung 3 dargestellt in Intune zu implementieren.

Image

Abbildung 3: Bereitstellen (oder erneutes Bereitstellen) einer neu verpackten .INTUNEWIN-App.

Damit gesagt, ein MDM-System wie Intune bietet gute Berichterstattung über Ergebnisse. Daher könnte es sich lohnen, Intune zu verwenden, um Ihre wichtigeren, aber statischen Pakete zu verteilen. Sie könnten es jedoch auch vorteilhaft finden, einige Softwareinstallationen und automatische Updates alternativ über PolicyPak Remote Work Delivery Manager durchzuführen.

PDQ Deploy (von unseren Freunden bei PDQ)

PDQ Deploy ist ein hervorragendes On-Prem-System, das Ihnen ermöglicht, Software zu verteilen und über die Installationsergebnisse zu berichten. PDQ Deploy gibt es in zwei Versionen: Free und Enterprise. Das kostenlose Tool ist ausgezeichnet und in vielen Fällen ausreichend, um ein großes On-Prem-Tool wie MEMCM oder LANDesk zu ersetzen. Es ist auch deutlich günstiger, da es sowohl in einer kostenlosen als auch in einer sehr kostengünstigen bezahlten Enterprise-Version verfügbar ist.

Eine Liste der verschiedenen Funktionen der beiden Versionen finden Sie hier .

Für diejenigen ohne ein großes On-Prem Software-Deployment-Tool würden wir bei PolicyPak empfehlen, PDQ Deploy für die folgenden Schlüsselaufgaben zu verwenden:

  • Erstinstallation der PolicyPak Client-Seitenerweiterung und zusätzliche Updates
  • Komplexe Pakete wie Office, Java oder „verschachtelte“ Installationen bereitstellen
  • Jedes Mal, wenn Sie garantierte Berichte über Erfolg oder Misserfolg benötigen
  • Jedes Mal, wenn Sie zeitgesteuerte oder geplante Veröffentlichungen wünschen

PDQ funktioniert am besten, wenn die Maschinen einer Domäne beigetreten sind und die Quelle Ihrer Pakete auf SMB (Standard-Windows-Freigaben) liegt. Sie können PDQ auch verwenden, wenn Sie das lokale Passwort der Zielmaschine kennen (als Alternative). Sie können auch Softwarelieferungen über ein VPN durchführen, aber dabei wird die VPN-Bandbreite genutzt, da die Endpunkte die Software über SMB herunterladen.

Die PQD Deploy Enterprise-Version wird mit vorkonfigurierten Empfehlungen für bestehende Softwarepakete geliefert. Dies ermöglicht eine schnelle Bereitstellung und einfache Wartung einiger komplizierterer Pakete. Manchmal sind die Installationspakete eines Anbieters nicht so einfach zu installieren und bereitzustellen, wie erwartet, aber die PDQ Deploy Enterprise-Version kann ein schwieriges Paket schnell installieren. Ein Beispiel für die PDQ Package Library sehen Sie in Abbildung 4.

Image

Abbildung 4: Durchsuchen des PDQ Deploy Enterprise-Katalogs.

Wir bei PolicyPak empfehlen regelmäßig PDQ Deploy für Organisationen, die kein großes Softwarebereitstellungstool wie MEMCM einsetzen möchten, nur um Software auf ihren On-Prem- und VPN-verbundenen Maschinen zu verteilen. PDQ Deploy ist sehr leichtgewichtig und pro Administrator preislich gestaffelt, und Tausende von zufriedenen Administratoren nutzen das Tool erfolgreich.

PolicyPak und PDQ arbeiten in vielen Bereichen sehr gut zusammen. Sie sollten sich unsere „Better Together“-Videos hier ansehen.

Datei- und Softwarebereitstellung mit PolicyPak plus Skriptausführung

Die Superkräfte von PolicyPak bringen neue Funktionen für die On-Prem- oder Cloud-Systeme, die Sie bereits verwenden. In diesem Abschnitt erklären wir, wie PolicyPak mehr von Ihrer Softwarebereitstellung automatisieren und Ihre Windows 10-Maschinen auf dem neuesten Stand halten kann. Sie können diese PolicyPak-Funktionen neben dem, was Sie bereits haben, oder für sich allein verwenden.

PolicyPak Remote Work Delivery Manager

The goal of PolicyPak Remote Work Delivery Manager is to copy files from on-prem or web shares and install software after those files are downloaded. PolicyPak Remote Work Delivery Manager is built into all editions of PolicyPak: Group Policy Edition, MDM Edition, and Cloud Edition (see Figure 5). However, PolicyPak Remote Work Delivery Manager works in a different manner than the tools mentioned above, and it is meant for different workloads.

Image

Abbildung 5: PolicyPak Remote Work Delivery Manager für Group Policy und MDM.

PolicyPak Remote Work Delivery Manager kann beliebige Dateien (einschließlich .MSIs, .EXEs und andere) von SMB (Standard-Windows-Freigaben) oder webbasierten Freigaben (wie Amazon S3, Dropbox, Azure Blob Storage und mehr) kopieren, wie in Abbildung 6 dargestellt.

Image

Abbildung 6: Verwenden Sie SMB oder webbasierte Freigaben als Quelle für Ihre Dateiinstallation.

Ein Hauptanwendungsfall für PolicyPak Remote Work Delivery Manager besteht darin, neue Software über das Internet auf nicht in die Domäne eingebundene Maschinen zu verteilen. Dies dient dazu, das Arbeiten von zu Hause aus oder das Remote-Work-Team zufriedenzustellen und ist ideal, wenn PolicyPak-Kunden es zusammen mit PolicyPak Cloud verwenden, wie in Abbildung 7 gezeigt.

Image

Abbildung 7: PolicyPak Remote Work Delivery Manager in Verwendung mit PolicyPak Cloud.

Wenn Benutzer remote arbeiten und PolicyPak Cloud Edition oder PolicyPak MDM Edition verwenden (oder sogar vor Ort oder über VPN mit PolicyPak Group Policy Edition), werden Software und andere Dateien mit dem (fast magischen) Background Intelligent Transfer Service (BITS) Protokoll von Windows 10 heruntergeladen. Folgendes stammt aus der BITS-Dokumentation here.

Der Background Intelligent Transfer Service (BITS) wird von Programmierern und Systemadministratoren verwendet, um Dateien von HTTP-Webservern und SMB-Dateifreigaben herunterzuladen oder darauf hochzuladen. BITS berücksichtigt die Kosten des Transfers sowie die Netzwerkauslastung, sodass die Arbeit des Benutzers im Vordergrund so wenig wie möglich beeinträchtigt wird. BITS behandelt auch Netzwerkunterbrechungen, indem es Übertragungen pausiert und automatisch fortsetzt, selbst nach einem Neustart.

Da PolicyPak BITS nutzt, werden selbst bei Unterbrechungen großer Downloads, sei es durch das Ausschalten eines Desktops, das Schließen des Deckels eines Laptops oder den Netzwerkwechsel von vor Ort nach Hause, die Downloads von BITS dort fortgesetzt, wo sie unterbrochen wurden. Das bedeutet, dass Sie sehr große Dateien zuversichtlich herunterladen und anschließend Arbeiten an ihnen vornehmen können, nachdem der Download vollständig abgeschlossen und auf dem Zielgerät ist.

PolicyPak Remote Work Delivery Manager kann diese Dateien entweder von lokalen SMB-Freigaben (über Ethernet, Wi-Fi oder VPN) oder von Webfreigaben (Amazon S3, Dropbox oder Azure Blob Storage) herunterladen. PolicyPak Remote Work Delivery Manager wird den Download von diesem Ausgangspunkt starten und typischerweise die Nutzung von VPN-Bandbreite umgehen. Daher ist es ideal für Home-Office und andere Remote-Arbeitsszenarien, bei denen Sie VPN-Verbindungen nicht garantieren können und wenn Sie VPN-Bandbreite nicht für den Software-Download verwenden möchten.

PolicyPak Remote Work Delivery Manager ist nicht unbedingt dazu gedacht, Software wie MEMCM, Intune oder PDQ Deploy in jeder Situation zu ersetzen. Aber wenn Sie bescheidene Anforderungen haben, um Software zu verteilen und sie automatisch aktualisiert zu halten, dann kann PolicyPak Remote Work Delivery Manager dies in vielen Fällen über SMB- oder webbasierte Freigaben leisten.

Zum Beispiel, um 7Zip das erste Mal zu installieren, verweisen Sie Ihre Quelle auf die Version, mit der Sie beginnen möchten. In diesem Fall habe ich den 7Zip Version 16 Installer in 7z.msi umbenannt, wie in Abbildung 8 dargestellt.

Image

Abbildung 8: Verwendung der PolicyPak Remote Work Delivery Manager-Richtlinie zur Bereitstellung einer ersten Version von 7Zip.

Dann wird 7Zip 16 wie erwartet auf den Endpunkten installiert, wie in Abbildung 9 zu sehen ist.

Image

Abbildung 9: 7Zip wird über die PolicyPak Remote Work Delivery Manager-Richtlinie installiert; indem die Software entweder von einem SMB oder einem webbasierten Share heruntergeladen wird.

Dann, um ein Update und einen Patch von 7Zip 16 auf 19 auf dem zugrunde liegenden Share durchzuführen, ersetzen Sie die zugrunde liegende 7z.msi mit der neuesten Version (17, 18, 19 usw.). PolicyPak wird automatisch auf die Quelle zugreifen, erkennen, dass eine neue Version vorhanden ist, den aktualisierten Patch herunterladen und automatisch aktualisieren. Es wird keine zusätzliche Zeit benötigt und es muss nichts erneut auf irgendeine Konsole verteilt werden. Mit den Schritten, die im PolicyPak Remote Work Delivery Manager durchgeführt wurden, erfolgen die Updates jetzt wie durch Zauberhand. Das Endergebnis nach dem Austausch der 7z.msi-Version 16 gegen 19 wird in Abbildung 10 gezeigt.

Image

Abbildung 10: PolicyPak Remote Work Delivery Manager aktualisiert Software automatisch ohne erneute Bereitstellung oder Benutzerinteraktion.

Neben dem Kopieren von Dateien und dem Ausführen eines Prozesses zu deren Installation löst der PolicyPak Remote Work Delivery Manager auch einige andere Herausforderungen, die die anderen in diesem Dokument erwähnten Softwarelösungen nicht zu lösen versuchen. Zum Beispiel verfügt der PolicyPak Remote Work Delivery Manager über eine spezielle Funktion, die der beliebten Windows 10-Software Robocopy sehr ähnlich ist. Das heißt, er ermöglicht es Ihnen, Folgendes anzugeben: die Quelle und welche Dateien kopiert werden sollen, die Verzeichnistiefe (einschließlich rekursiver Verzeichnisse) und eine Vielzahl von Filtern (Größe, Datum, zuletzt geändert usw.) Keines der anderen oben erwähnten Tools versucht, sich dieser Aufgabe zu stellen.

PolicyPak Remote Work Delivery Manager ermöglicht es dem Administrator auch, eine Archivdatei (eine .ZIP-Datei) anzugeben. Diese .ZIP-Datei kann automatisch heruntergeladen und für den Endbenutzer entpackt werden. Wenn der Inhalt der Quell-.ZIP-Datei aktualisiert wird, hält PolicyPak Remote Work Delivery Manager die Zieldateien automatisch auf dem neuesten Stand; es sind keine zusätzlichen Richtlinien oder Interaktionen erforderlich.

PolicyPak Remote Work Delivery Manager ist der effektivste Weg für PolicyPak-Kunden, Dateien und Software einmal zu verteilen und sie auf Windows 10-Maschinen innerhalb und außerhalb des Unternehmensnetzwerks aktuell zu halten.

PolicyPak Scripts Manager

PolicyPak Scripts Manager ist eine weitere Möglichkeit, PolicyPak zur Softwarebereitstellung zu verwenden. PolicyPak Scripts Manager führt ein von Ihnen gewähltes Skript aus. Dieses Skript könnte beispielsweise das Kopieren von Dateien oder das Herunterladen von etwas aus einer beliebigen Quelle sein. Nachdem die Dateien kopiert wurden, können Sie einen Installationsprozess oder ein Skript ausführen, ähnlich wie PolicyPak Remote Work Delivery Manager einen Installationsprozess oder ein Skript nach Abschluss eines Download-Jobs ausführen kann.

Sie können sehen, wie wir das in Kürze in Abbildung 11 machen.

Image

Abbildung 11: Durchführung einer Evergreen-Skriptinstallation von einer Hersteller-Downloadquelle.

Davon abgesehen hat PolicyPak Scripts Manager nicht die integrierten Fähigkeiten von PolicyPak Remote Work Delivery Manager. PolicyPak Scripts Manager verwendet BITS nicht für den intelligenten Transfer großer Dateien, noch verfügt er über die komplexen Filter oder die Fähigkeit, komplexe, rekursive, gefilterte „Robocopy-ähnliche“ Operationen durchzuführen.

Aber PolicyPak Scripts Manager könnte genau das Richtige sein, wenn Sie ein Skript ausführen möchten, das Software von einer bereits im Internet vorhandenen Distributionsquelle installiert. Eine unserer Lieblingsmethoden, PolicyPak Scripts Manager zu verwenden, ist das Skripten der Installation von vorerstellten Paketen von Chocolaty.org. Eine weitere Möglichkeit, PolicyPak Scripts Manager zur Softwarebereitstellung zu verwenden, sind Evergreen-Skripte, die direkt auf die Quelle des Softwareanbieters zeigen und die Installation direkt durchführen. Das ist gut für kurze Downloads, aber möglicherweise nicht ideal, wenn das Installationsprogramm groß ist oder das Risiko besteht, dass der Computer den Transfer stoppt und neu startet. (Hier kann PolicyPak Remote Work Delivery Manager helfen, da es das BITS-Protokoll verwendet.)

Berichterstattung über Softwarebereitstellung

PolicyPak Remote Work Delivery Manager und PolicyPak Scripts Manager verbinden sich mit der Reporting-Engine, die Sie bereits verwenden, um festzustellen, ob Ihre Einstellungen umgesetzt wurden.

  • Für PolicyPak Group Policy Edition können Sie entweder die Group Policy Management Console's Group Policy Results Reports oder PolicyPak's (kostenlosen) PolicyPak Group Policy Compliance Reporter verwenden.
  • Für die PolicyPak MDM Edition können Sie die Berichte Ihres MDM nutzen.
  • Für die PolicyPak Cloud Edition können Sie das PolicyPak Cloud-Berichtssystem nutzen.

Damit sei gesagt, dass keiner dieser Berichte Ihnen nur mitteilen kann, ob die Richtlinie zur Bereitstellung der Software (oder deren Aktualisierung) verarbeitet wurde. Das Berichtssystem kann den tatsächlichen Installationsstatus (Erfolg oder Misserfolg) einer bestimmten Software nicht kennen. Wenn eine tiefergehende Berichterstattung mit zurückgegebenen Ergebniscodes für Sie wichtig ist, dann könnten Sie die anderen Tools auf dieser Liste benötigen, wie PDQ Deploy.

Nächste Schritte

Es gibt kein einzelnes Werkzeug, das alle Softwarebereitstellungsanforderungen aller Unternehmen bewältigen kann. In dieser Übersicht wollten wir teilen, wo jedes Werkzeug verwendet werden kann, damit keine Software unverteilt bleibt und alle Bedürfnisse erfüllt werden. PolicyPak Scripts Manager und PolicyPak Remote Work Delivery Manager sind in allen Editionen von PolicyPak enthalten. Wir denken, dass Sie sie für einen Großteil Ihrer Softwarebereitstellungsbedürfnisse verwenden können oder um das zu ergänzen, was Sie bereits haben.

Teilen auf

Erfahren Sie mehr

Über den Autor

Asset Not Found

Jeremy Moskowitz

Vizepräsident für Produktmanagement (Endpoint Products)

Jeremy Moskowitz ist ein anerkannter Experte in der Computer- und Netzwerksicherheitsbranche. Als Mitbegründer und CTO von PolicyPak Software (jetzt Teil von Netwrix) ist er auch ein 17-facher Microsoft MVP in den Bereichen Group Policy, Enterprise Mobility und MDM. Jeremy hat mehrere Bestseller geschrieben, darunter „Group Policy: Fundamentals, Security, and the Managed Desktop“ und „MDM: Fundamentals, Security, and the Modern Desktop.“ Darüber hinaus ist er ein gefragter Redner zu Themen wie Desktop-Einstellungsmanagement und Gründer von MDMandGPanswers.com.