Tags: msp
Adobe Reader via GPO patchen
Einmal mehr glänzt Adobe dieser Tage mit gleich zwei Lücken im Adobe Reader, die als kritisch eingestuft werden.
Wer den Reader "von Hand" installiert hat, kann das Update für die integrierte Update-Funktion herunterladen und installieren. Ich verteile den Reader hier aber per GPO und passe ihn u.a. insoweit an, das ich die Update-Funktionen entferne.
Wie also den Reader patchen?
Dafür wird das komplette Setup und das entsprechende Update benötigt, beides speichert man bestenfalls im gleichen Verzeichnis ab.
Quick n' dirty:
In dieses Verzeichnis wechseln und das MSI-Paket mit dem Update auf die aktuelle Version bringen:
msiexec /a AcroRead.msi /p AdbeRdrUpd931_all_incr.msp
Das auf dem Share für die GPO-Installation liegende MSI-File mit dem so veränderten MSI-File ersetzen und in der GPO "diese Anwendung erneut bereitstellen" auswählen.
Geht schnell, hat aber den faden Beigeschmack, das bei der Installation auf den Clients "Adobe Reader 9.3 wird installiert" angezeigt wird - tatsächlich wird aber Version 9.3.1 installiert.
Die ausführliche Version hatte ich hier schonmal beschrieben - all diese Schritte müssen abgearbeitet werden _und_ das so erstellte Paket samt MST-File muss neu via GPO ausgerollt und das alte Paket entfernt werden. Dann stimmt auch die Anzeige beim Booten auf den Clients.
Beide Wege funktionieren, ich habe mich aufgrund der Dringlichkeit für den ersten Weg entschieden, was unter XP, Vista und Windows 7 tadellos funktioniert hat.
