AD组策略软件分发

实验步骤:
首先将放置有软件安装包的文件夹共享
软件安装包类型是msi格式
进入组策略管理在域中建立gpo或者使用Default Domain Policy进行直接编辑
如果需要强制安装使用分配
如果按用户需求则使用分布
编辑完使用gpupdate刷新策略
一:把软件放到一个文件夹,共享,设置共享权限和NTFS权限

设置NTFS权限(本案列为了方便测试,添加everyone)
二:打开组策略管理

在空白处右击,选择数据包
三:选择文件的路径,选择共享\192.168.1.2 DC的IP地址

选择已分配(强制用户安装)
已发布(用户可以选择性的安装)
四:刷新组策略 gpupdagte

原文地址:http://blog.51cto.com/13557507/2063559

时间: 2024-10-12 12:01:23

AD组策略软件分发的相关文章

AD组策略软件分发域

实验步骤:首先将放置有软件安装包的文件夹共享软件安装包类型是msi格式进入组策略管理在域中建立gpo或者使用Default Domain Policy进行直接编辑如果需要强制安装使用分配如果按用户需求则使用分布编辑完使用gpupdate刷新策略一:把软件放到一个文件夹,共享,设置共享权限和NTFS权限 设置NTFS权限(本案列为了方便测试,添加everyone)把Everyone添加进去,设置完全修改权限二:打开组策略管理在空白处右击,选择数据包三:选择文件的路径,选择共享\192.168.1.

如何设置组策略软件分发和统一的桌面

设置组策略软件分发和统一的桌面 标签:张兆森 步骤: 先创建一个共享文件夹,里面放入要设置统一的桌面的图片 在AD用户和计算机中把电脑加入到开发部 中 1.在域里先创建各个部门的OU(组织单位) 在创建用户 2.在组策略中对部门或者整个公司做策略 实验步骤: 1.打开"组策略管理" 2.在这个位置选择编辑, 设置整个域中的客户机的桌面图片是一致的 3.在这个位置设置要统一的图片 4.这里输入要访问的路径:\\192.168.1.1是服务器的IP地址 5.在这个位置对开发部设置策略,只有

如何通过ad组策略让domain users用户可以远程桌面?

1.打开组策略----策略----Windows设置----安全设置----本地策略----用户权限分配----允许通过远程桌面服务登录----添加允许登录的组或者用户名. 2.如果你希望domain user用户登录到域控制器!将domain users组加入Remote Desktop Users组.不赘述. 3.如果你希望domain user用户登录到客户机!需要在客户机本地创建Remote Desktop Users组,并将domain users加入该组!操作如下: 1)打开组策略-

关于Windows 2008R2的AD组策略在XP和2003中扩展

关于VDI项目出现的08R2的AD组策略高级功能无法在XP和03R2上生效的问题, 微软又一个专门的补丁, for windows server 2003 http://www.microsoft.com/zh-cn/download/details.aspx?id=6955 for windows XP http://www.microsoft.com/zh-cn/download/details.aspx?id=3628 参见以下KB http://support.microsoft.com

一个WIndows Server 2008 R2 AD组策略复制排错过程(Warning 13508)

问题描述: ======================================================================================= 下面是两个AD服务器DC01和DC02上的日志报错信息: 域控dc02 在2016-10-19 at 17.37.02事件日志信息 NtFrs      2016/10/19 17:02:38  Warning 13508    文件复制服务有困难启用复制: 从 DC-01 到 DC02 为 c:\window

WIndows AD 组策略Default Domain Controllers Policy排错分享

一.问题描述 在域控上打开"组策略管理器"查看Default Domain Controllers Policy策略"高级审核策略配置"时,提示如下报错: 二.问题原因 1. 默认域控策略"Default Domain Controllers Policy"无法打开"高级审核策略配置的原因是由于此策略的Audit.csv文件损坏导致,解决方法是重命名该文件. 三.解决过程 1.默认域控策略"Default Domain Con

AD组策略的那点事(处理顺序)

组策略执行时处理顺序是:本地->站点->域->OU. 同一策略,计算机配置优先于用户配置. 组策略还定期刷新 GPO,确保组策略应用新的和更改后的 GPO,而不是等待计算机重新启动或用户注销.这些刷新之间的时间段称为组策略刷新间隔,默认时间长度是 90 分钟,外加一小段内置的随机时间,为的是防止所有计算机同时刷新.如果在一天的中间更改 GPO,则组策略将在约 90 分钟内应用所做的更改.无需等到这一天结束,即用户注销或重新启动其计算机时.在高级方案中,可以更改默认刷新间隔.

使用AD组策略实现USB 只读、读写、禁用的管控

前提: 1.windows2008R2中,针对USB的管控策略不支持winXP: 2.传统修改注册表的形式,在插拔U盘设备后会被USB驱动自动重置键值破解: 已知问题: 1.禁用后的USB被启用后,IPHONE手机无法连接计算机: 方案: 为了细化USB权限分级,增强USB权限管控,降低数据泄露的风险,经讨论决定对OU的USB管控策略进行升级.对申请权限细化为只读.读写.禁用三类. 通过计算机策略分别实现USB的开启.只读.禁用权限管控. 对计算机OU进行调整,建立下级子OU,以对应三种权限.

利用组策略分发软件

如何在网络环境下实现软件的统一安装,这是一个在网络管理中经常遇到的棘手问题,而通过组策略可以轻松解决这个问题.实现软件的统一安装与部署是组策略提供的强大功能,其缺点是通过组策略只能分发以MSI为扩展名的安装程序包 实验环境:两台原始干净的虚拟机,一台安装域控服务器,另一台作为客户机,并且要加入域.域控服务器的IP地址为:192.168.15.7客户机的IP地址为:192.168.15.5 首选dns为192.168.15.7在DC上创建的域为17w2.com准备一个软件安装包实验目的:利用组策略