Назад | Перейти на главную страницу

GPO: развертывание программного обеспечения

Я создал лабораторию с 3 машинами (2 Win7, 1 Win8) с хостом Win2008R2, действующим как DC (установлен ADUC и т. Д.).

Я создал программный пакет GPO и связал его со своим доменом:

Вот проблема, с которой я столкнулся, я не могу заставить развертывание работать. Я создал «локальный» сетевой ресурс и разрешил всем машинам иметь доступ к тому месту, где находится .MSI:

Я вошел в каждую виртуальную машину и запустил gpupdate /force несколько раз, но Firefox по-прежнему не развертывается. Он был развернут на моем хосте (Win2008R2) после того, как я случайно перезапустился, что мне показалось немного странным.

Любые идеи?

Спасибо

Развертывание программного обеспечения GPO происходит при загрузке. Бег gpupdate /force недостаточно, вам необходимо перезагрузить рабочие станции после этого.

Кроме того, используйте UNC-путь, а не букву диска, так как машины не будут иметь никаких активных сопоставлений дисков во время установки. \\server\share\file вместо того U:\file, например.

Одна вещь в развертывании GPO, которая немного ... раздражает с точки зрения управления, заключается в том, что программное обеспечение будет развернуто только после перезагрузки. Вы получите один из них с гарантией в месяц благодаря циклу установки исправлений (при условии, что WSUS используется), но это все, что касается гарантий.

Тот факт, что это сработало для вашего DC, наводит на мысль, что у вас есть хотя бы часть MSI. Может дать остальным перезагрузить и посмотреть, развернется ли.

Что ж, вы не предоставили достаточно информации, чтобы ответить на этот вопрос полностью. Однако, судя по вашим изображениям, вы установили общий ресурс и ограничили права доступа к объектам компьютера. Вы также настроили свой объект групповой политики на фильтр безопасности для этих компьютерных объектов. В своем объекте групповой политики вы развертываете свое программное обеспечение в Computer раздел, или User раздел? Если User В разделе, ваши политики не будут применяться, потому что вы ограничили доступ к общему ресурсу и GPO только для компьютеров.

Когда вы добавляли пакет .MSI в свой объект групповой политики, использовали ли вы путь к локальному общему ресурсу? GPO должен показывать расположение .MSI, как в этом общем ресурсе.

Кажется, я забыл и одну из наиболее очевидных вещей: вы перезагружали своих клиентов?

Без дополнительной информации это, по крайней мере, начало.

Ваш источник развертывания - это общая папка администратора (c $). Если вы не предоставите учетным записям компьютеров права администратора на сервере, на котором размещена общая папка, они не смогут получить доступ к общей папке. Создайте обычный общий ресурс и предоставьте всем (или прошедшим проверку подлинности пользователям) разрешения на чтение этого общего ресурса и соответствующим образом обновите свой объект групповой политики, чтобы он указывал на новый общий ресурс.