Sou gerente de TI de uma pequena empresa. Como não tenho muito orçamento, faço o melhor que posso com o que tenho. Como advogado de código aberto, se eu puder resolver de maneira confiável e robusta um problema com software livre e de código aberto, eu o faço. Eu encontrei algo que funciona bem o suficiente sem o Active Directory. Aqui está como eu faço isso:
Projeto FOG
FOG é uma solução de código aberto para geração de imagens de disco. (por exemplo: crie uma imagem de disco de uma máquina virtual, sysprep e implante essa imagem em dez computadores.) O FOG também pode instalar snap-ins remotamente. Um snap-in pode ser qualquer arquivo executável. Se eu quiser alterar algo relacionado à política de grupo em uma ou mais máquinas, criaria um arquivo de registro com os valores do registro de política de grupo que precisam ser atualizados. Crio scripts em lote para acessar regedit /s
os arquivos .reg e atualizar o registro.
Fabricante de SFX com 7 e 7 zip
O fabricante de SFX me cria arquivos .exe que podem ser configurados para extrair silenciosamente o conteúdo e executar um programa arbitrário. No exemplo acima, eu uso o SFX Maker para compactar os arquivos .cmd e .reg em um .exe que pode ser carregado no fog e implantado como um snap-in.
Misc. ferramentas de implantação de TI corporativa
Para instalar novos programas em todas as estações de trabalho, primeiro procuro ferramentas corporativas de implantação de TI para o software em questão. Por exemplo, o Google Chrome fornece o Chrome for Business, que possui um instalador pré-configurável, facilmente implantável e opcionalmente silencioso. Muitos fabricantes de impressoras também possuem ferramentas para ajudá-lo a implantar seus drivers de impressora. HP e Brother têm boas ferramentas para isso. Você só precisa encontrar o driver de impressora certo para o seu sistema operacional e, em seguida, usar as ferramentas para criar um instalador silencioso que pode ser usado como um snap-in do FOG.
AutoIT
Muitos desenvolvedores de software não fabricam ferramentas de implantação, nem mesmo alguns títulos de grande nome como o Quickbooks. O Active Directory não pode ajudá-lo aqui. Nos casos em que todos os computadores precisam, às vezes é mais fácil inserir o software na imagem do disco e implantar a imagem do disco com todos os aplicativos mais usados. Para todo o resto, existe o AutoIT. Embora isso consuma muito tempo, é possível gravar scripts AutoIT para automatizar as instalações de software, detectando janelas e simulando pressionamentos de mouse e teclas ou duplicando as alterações de arquivo e registro que os instaladores normalmente fazem.
TightVNC
Todo computador que eu gerencio tem um servidor TightVNC. Área de trabalho basicamente remota. Quando a estação de trabalho não está em uso, posso conectar-me a uma estação de trabalho e alterar manualmente as configurações como se estivesse sentado em frente à máquina.
Pés
Para pequenas mudanças que não precisam ser trocadas em todas as máquinas, os pés são muito úteis para me transportar para o computador em questão e mexer nele. O bônus aqui é que posso fazer algum exercício para compensar meu estilo de vida sedentário: P. Embora essa não seja uma boa solução para gerenciar uma grande quantidade de computadores, é boa para fazer pequenas alterações em um pequeno número de computadores. (para todo o resto, existe o AutoIT, lembra?)
Conclusão
O FOG é realmente a espinha dorsal de todo esse processo. O FOG permite atribuir máquinas a grupos, aos quais podem ser atribuídas imagens de disco específicas e snapins adequados a esses grupos. Os grupos podem ser "room1", "room2" etc., com snap-ins específicos da impressora implantados quando necessário. Provavelmente, esse processo não escala muito bem, não deixa de ter falhas, mas no meu caso, onde gerencio cerca de 20 computadores, funciona muito bem.