Eu instalo o Adobe Reader via Diretiva de Grupo e atribuição de software. Venho aplicando patches baseados em MSP aos meus pontos de instalação do Adobe Reader e instruindo os computadores clientes a reinstalar por meio da funcionalidade "Reimplantar ..." na Diretiva de Grupo. Não gosto particularmente de fazer as coisas dessa maneira, mas é o método menos trabalhoso que posso ver.
Este recente patch do Adobe Reader (9.1.2) é baseado em MSP, então eu posso implantá-lo da maneira usual. Se a Adobe decidir começar a distribuir patches baseados em EXE, tenho um problema e tenho que começar a escrever scripts. (Espero que eles sigam um regime de patch baseado no Windows Installer daqui em diante. Vamos ver ...)
Se eles fizerem atualizações baseadas em EXE, escreverei scripts para implantá-los silenciosamente por meio de scripts de inicialização do computador. (Se você tiver dinheiro para pagar o System Center Configuration Manager da Microsoft, poderá usar o System Center Update Publisher interno para implantar esses tipos de atualizações.)
Fazer com que os computadores clientes baixem as correções por meio da funcionalidade interna do atualizador no Adobe Reader é inútil para mim. Preciso controlar centralmente a implantação de atualizações, para que eu possa testar a atualização antes da implantação. Os usuários não têm direitos de "Administrador" em seus computadores e não podem instalar atualizações por si mesmos. Desabilito o atualizador como uma transformação no MSI para Adobe Reader.
Eu nunca usei uma ferramenta de gerenciamento de patches de terceiros, por isso não posso comentar. As ferramentas de gerenciamento de patches que pretendem automatizar o processo de patch sempre me deram um pouco de pausa. As ferramentas que fazem "snapshot" não estão capturando a lógica em um instalador e podem fazer a coisa errada em circunstâncias diferentes das de quando o snapshot foi tirado. Ferramentas que "instalam silenciosamente" patches geralmente exigem a mesma quantidade de trabalho que eu dediquei ao escrever um script para instalar o patch de qualquer maneira. Como tal, duvido da eficácia e confiabilidade das ferramentas de "gerenciamento de patches" sobre o uso de atribuição de software, "Reimplantar ..." e scripts escritos à mão para implantar patches.