Я создал лабораторию с 3 машинами (2 Win7, 1 Win8) с хостом Win2008R2, действующим как DC (установлен ADUC и т. Д.).
Я создал программный пакет GPO и связал его со своим доменом:
Вот проблема, с которой я столкнулся, я не могу заставить развертывание работать. Я создал «локальный» сетевой ресурс и разрешил всем машинам иметь доступ к тому месту, где находится .MSI:
Я вошел в каждую виртуальную машину и запустил gpupdate /force
несколько раз, но Firefox по-прежнему не развертывается. Он был развернут на моем хосте (Win2008R2) после того, как я случайно перезапустился, что мне показалось немного странным.
Любые идеи?
Спасибо
Развертывание программного обеспечения GPO происходит при загрузке. Бег gpupdate /force
недостаточно, вам необходимо перезагрузить рабочие станции после этого.
Кроме того, используйте UNC-путь, а не букву диска, так как машины не будут иметь никаких активных сопоставлений дисков во время установки. \\server\share\file
вместо того U:\file
, например.
Одна вещь в развертывании GPO, которая немного ... раздражает с точки зрения управления, заключается в том, что программное обеспечение будет развернуто только после перезагрузки. Вы получите один из них с гарантией в месяц благодаря циклу установки исправлений (при условии, что WSUS используется), но это все, что касается гарантий.
Тот факт, что это сработало для вашего DC, наводит на мысль, что у вас есть хотя бы часть MSI. Может дать остальным перезагрузить и посмотреть, развернется ли.
Что ж, вы не предоставили достаточно информации, чтобы ответить на этот вопрос полностью. Однако, судя по вашим изображениям, вы установили общий ресурс и ограничили права доступа к объектам компьютера. Вы также настроили свой объект групповой политики на фильтр безопасности для этих компьютерных объектов. В своем объекте групповой политики вы развертываете свое программное обеспечение в Computer
раздел, или User
раздел? Если User
В разделе, ваши политики не будут применяться, потому что вы ограничили доступ к общему ресурсу и GPO только для компьютеров.
Когда вы добавляли пакет .MSI в свой объект групповой политики, использовали ли вы путь к локальному общему ресурсу? GPO должен показывать расположение .MSI, как в этом общем ресурсе.
Кажется, я забыл и одну из наиболее очевидных вещей: вы перезагружали своих клиентов?
Без дополнительной информации это, по крайней мере, начало.
Ваш источник развертывания - это общая папка администратора (c $). Если вы не предоставите учетным записям компьютеров права администратора на сервере, на котором размещена общая папка, они не смогут получить доступ к общей папке. Создайте обычный общий ресурс и предоставьте всем (или прошедшим проверку подлинности пользователям) разрешения на чтение этого общего ресурса и соответствующим образом обновите свой объект групповой политики, чтобы он указывал на новый общий ресурс.