Instalo Adobe Reader a través de la directiva de grupo y la asignación de software. He estado aplicando parches basados en MSP a mis puntos de instalación de Adobe Reader y luego instruyendo a los equipos cliente que se reinstalen mediante la funcionalidad "Redeploy ..." en la Política de grupo. No me gusta particularmente hacer las cosas de esta manera, pero es el método menos laborioso que puedo ver.
Este parche reciente de Adobe Reader (9.1.2) está basado en MSP, por lo que puedo implementarlo de la manera habitual. Si Adobe decide comenzar a distribuir parches basados en EXE, entonces tengo un problema y tengo que comenzar a escribir scripts. (Esperemos que sigan un régimen de parches basado en Windows Installer de ahora en adelante. Veremos ...)
Si van a actualizaciones basadas en EXE, escribiré scripts para implementarlos silenciosamente a través de scripts de inicio de computadora. (Si tiene el dinero para poner en marcha el Administrador de configuración de System Center de Microsoft, puede usar el Editor de actualizaciones de System Center incorporado para implementar este tipo de actualizaciones).
Hacer que las computadoras cliente descarguen parches ellos mismos a través de la funcionalidad de actualización incorporada en Adobe Reader es inútil para mí. Necesito poder controlar de manera centralizada la implementación de actualizaciones para poder probar la actualización antes de la implementación. Los usuarios no tienen derechos de "Administrador" en sus computadoras y de todos modos no pueden instalar ninguna actualización. Desactivo el actualizador como una transformación al MSI para Adobe Reader.
Nunca he usado una herramienta de administración de parches de terceros, por lo que no puedo comentar. Las herramientas de administración de parches que dicen automatizar el proceso de parcheo siempre me han dado un poco de pausa. Las herramientas que hacen "instantáneas" en realidad no están capturando la lógica en un instalador, y podrían hacer lo incorrecto en circunstancias diferentes a cuando se tomó la instantánea. Las herramientas que "instalan silenciosamente" parches a menudo requieren la misma cantidad de trabajo que puse en escribir un script para instalar el parche de todos modos. Como tal, tengo dudas sobre la eficacia y la confiabilidad de las herramientas de "administración de parches" sobre el uso de la asignación de software, "Redeploy ..." y los scripts escritos a mano para implementar parches.