Sim, na verdade. Se você não tiver a solução WSUS / SCCM / etc que usa para aplicar patches, a solução mais fácil é um GPO com um script de inicialização.
Por exemplo, o que eu fiz abaixo para um hotfix diferente. (Este é o meu arquivo de lote)
echo off
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\HotFix\KB968730" if %errorlevel%==1 (goto Install) else (goto End)
REM If errorlevel returns a value of 1, it means the key is not present, thus the hotfix is not installed. So install it.
:Install
\[Sysvol on my domain]\scripts\Scriptfiles\WindowsXP-KB968730-x86-ENU.exe /quiet
REM If errorlevel returns a value other than 1, the key is present, and the hotfix is already installed, or something odd's going on. No installation.
:End
Em seguida, coloco esse script batchfile em SYSVOL
, onde todos os computadores e usuários do domínio podem chegar, e criei um GPO para executá-lo na inicialização. [Os scripts de inicialização começam em SYSTEM
context, portanto, os direitos do usuário não importam.] Vincularam o GPO adequadamente, aguardam e o trabalho é executado da próxima vez que os usuários forem reinicializados.
Os scripts de inicialização são configurados em Computer -> Policies -> Windows Settings -> Scripts -> Startup
, por meio do Editor de Gerenciamento de Diretiva de Grupo, é claro.