windows server 2008 R2 AD域之---组策略软件分发
时间:2016-01-09
时间:2016-01-09
导读:安装和维护软件对于我们从事IT行业的人来说是常有的事,也是一件特别耗时的事。现在技术的不断发展也同时带动着软件的频繁更新,为了适应公司作业的需求,我们也只能随着潮流将软件卸了又装,装了又卸。
新闻中心
安装和维护软件对于我们从事IT行业的人来说是常有的事,也是一件特别耗时的事。现在技术的不断发展也同时带动着软件的频繁更新,为了适应公司作业的需求,我们也只能随着潮流将软件卸了又装,装了又卸。一两台机如果采用手动进行安装相信不是件难事,但是当我们面对几十、上百上千甚至更多的客户端要同 时安装新软件时,采用手动操作可想而知是件又耗时又耗力的事,而且还存在被他人追在屁股后面大叫的情况。面对这些,我们有没有更好的办法来解决这个问题呢?其实微软已经推出如SMS、SCCM自动化部署工具。但在这里我将给大家带来更为简单可行的办法--利用组策略分发应用程序,这样即可以让大家省去一笔银子去购买SMS、SCCM工具,也可以很好的实现我们的目的。
一、准备工作
1、部署一台Windows2008服务器,安装域控或加入到已经存在域中。
2、客户端加入与服务器相同的一个域中。
3、在AD中建立相应的组织单元和用户。
4、在Windows2008服务器中共享一个目录用于存储所需分发的软件,并且共享及安全权限要给验证用户只读权限。
二、设置组策略
1、打开“组策略管理器”,依次展开到“组策略对象”,右键选择“新建”创建一个新的组策略对象,当然你也可以用它默认的进行修改。
2、在已经建立的新的组策略对象上双击或右键点编辑对新策略进行编辑,进入到“组策略管理编辑器”中展开“用户配置”并依次展开到“软件安装”,并点右键选择“新建”-“数据包”。
3、选择所需部署的软件,记住这里我们只能部署MSI格式的应用程序,EXE格式需要进行重新封装为MSI格式才能部署(转换工具有很多 如:Wininstall,大家可以到网上去搜索下载),选择文件时需要使用它的网络路径(如:\\dc2-2008\Install files\…),否则客户端将无法读取文件,部署将失败。
4、建立好数据包后,我们将看到“软件安装”中已经有一条数据,其中“来源”中是网络路径,而部署状态是根据“软件设置”的默认状态来确定,主要有“已发布”和“已分配”两种。
5、在已部署软件的属性中我们可以在“部署”栏中选择它的类型“已发布”和“已分配”。
“已发布”并不会将程序安装到客户端上,但我们可以在客户端的“添加更新程序”中可以看到,并当有需要的情况下用户可以自行选择安装。
6、“已分配”可以选择在用户登录到客户端时将部署的程序进行安装,登录时间主要在于软件在用的大小和网络的速度,这样用户登录任何一台电脑后都可以得到自己所需的程序。
7、 权限一般情况下不需要修改,用户只需只读权限即可。
8、完成组策略编辑后,在所需部署策略的OU上右键选择“链接现有GPO”,如果只想运行当前的组策略对象,那么我们可以选择“阻止继承”来将上一级的组策略对象阻止。
9、选择编辑好的“组策略对象”并“确定”。
10、现在我们可以看到此OU已经链接到了刚编辑好的组策略对象。
11、完成策略部署后,为了使用策略立刻生效,我们需要打开命令窗口并输入“gpupdate /force”进行组策略强制更新。
三、客户端软件部署结果
1、采用“已分发”后的结果。
在“添加或删除程序”中的“添加新程序”中我们将可以看到已经分发的程序,当你点击“添加”时将会进行程序的安装。
2、采用“已分配”后的结果。
在电脑启动进入桌面可以看到如下图:
使用组策略对我们大批量部署应用程序是一种又快捷又简单的方法,即省时又省力,何乐而不为呢!朋友们,赶快行动,为你节省出宝贵的时间吧!
一、准备工作
1、部署一台Windows2008服务器,安装域控或加入到已经存在域中。
2、客户端加入与服务器相同的一个域中。
3、在AD中建立相应的组织单元和用户。
4、在Windows2008服务器中共享一个目录用于存储所需分发的软件,并且共享及安全权限要给验证用户只读权限。
二、设置组策略
1、打开“组策略管理器”,依次展开到“组策略对象”,右键选择“新建”创建一个新的组策略对象,当然你也可以用它默认的进行修改。
2、在已经建立的新的组策略对象上双击或右键点编辑对新策略进行编辑,进入到“组策略管理编辑器”中展开“用户配置”并依次展开到“软件安装”,并点右键选择“新建”-“数据包”。
3、选择所需部署的软件,记住这里我们只能部署MSI格式的应用程序,EXE格式需要进行重新封装为MSI格式才能部署(转换工具有很多 如:Wininstall,大家可以到网上去搜索下载),选择文件时需要使用它的网络路径(如:\\dc2-2008\Install files\…),否则客户端将无法读取文件,部署将失败。
4、建立好数据包后,我们将看到“软件安装”中已经有一条数据,其中“来源”中是网络路径,而部署状态是根据“软件设置”的默认状态来确定,主要有“已发布”和“已分配”两种。
5、在已部署软件的属性中我们可以在“部署”栏中选择它的类型“已发布”和“已分配”。
“已发布”并不会将程序安装到客户端上,但我们可以在客户端的“添加更新程序”中可以看到,并当有需要的情况下用户可以自行选择安装。
6、“已分配”可以选择在用户登录到客户端时将部署的程序进行安装,登录时间主要在于软件在用的大小和网络的速度,这样用户登录任何一台电脑后都可以得到自己所需的程序。
7、 权限一般情况下不需要修改,用户只需只读权限即可。
8、完成组策略编辑后,在所需部署策略的OU上右键选择“链接现有GPO”,如果只想运行当前的组策略对象,那么我们可以选择“阻止继承”来将上一级的组策略对象阻止。
9、选择编辑好的“组策略对象”并“确定”。
10、现在我们可以看到此OU已经链接到了刚编辑好的组策略对象。
11、完成策略部署后,为了使用策略立刻生效,我们需要打开命令窗口并输入“gpupdate /force”进行组策略强制更新。
三、客户端软件部署结果
1、采用“已分发”后的结果。
在“添加或删除程序”中的“添加新程序”中我们将可以看到已经分发的程序,当你点击“添加”时将会进行程序的安装。
2、采用“已分配”后的结果。
在电脑启动进入桌面可以看到如下图:
使用组策略对我们大批量部署应用程序是一种又快捷又简单的方法,即省时又省力,何乐而不为呢!朋友们,赶快行动,为你节省出宝贵的时间吧!
VMware 虚似化
- 2018-05-09超融合隐型数据中心介绍
- 2018-05-09Nutanix NX-1050、3050、3060硬件概览
- 2018-05-09什么是超融合解决方案中的Web-Scale
- 2018-05-09使用超融合Nutanix管理企业关键应用
- 2018-05-07深信服超融合解决方案
系统集成/网络安全
- 2017-06-05透过防火墙迷雾看清威胁形势
- 2016-05-20企业WEB应用防火墙解决方案
- 2016-04-27web网站网络安全防护解决方案
- 2016-04-15企业防火墙解决方案-具体案例
- 2016-02-03企业防火墙高可靠组网解决方案