如何在网络环境下实现软件的统一安装,这是一个在网络管理中经常遇到的棘手问题,而通过组策略可以轻松解决这个问题。实现软件的统一安装与部署是组策略提供的强大功能,其缺点是通过组策略只能分发以MSI为扩展名的安装程序包
实验环境:两台原始干净的虚拟机,一台安装域控服务器,另一台作为客户机,并且要加入域。
域控服务器的IP地址为:192.168.15.7
客户机的IP地址为:192.168.15.5 首选dns为192.168.15.7
在DC上创建的域为17w2.com
准备一个软件安装包
实验目的:利用组策略实现分发软件。
实验步骤:
1.在配置服务器前,在DC上建立一个名为folder的文件夹,并将需要分发的软件放入进去,右击文件夹属性,选择共享。
- 赋予zhangsan和lisi “读取/写入”权限,然后点击共享。
- 由于此共享文件夹建在桌面上,所以还要给他们设置NTFS权限,右击文件夹选择属性——>选择“安全”选项卡,点击编辑。
4.点击“添加”。
5..输入“lisi”,然后点击确定,为lisi设置相应的NTFS权限。
6.然后配置DC,在开始处的管理工具处选择Active Directory 用户和计算机,在此处对DC进行配置。
7.新建两个组织单元renshibu 和jishubu。
- 在jishubu下建用户lisi,在renshibu下创建用户zhangsan,并且还要给这两个用户设置密码。
9.创建完成后,在开始——>管理工具——>打开组策略管理,如下图所示的
10.在 “组策略对象”上右击新建一个名为software 的GOP,点击确定。
11.右击software,点击“编辑”进入组策略管理编辑器。
12.在组策略编辑器中打开“用户配置”——>“策略”——> “软件设置”——>“软件安装”,在其上右击选择“新建”——>“数据包”命令。
13.在随后打开的对话框中找到所要分发的软件,注意这里软件的路径必须要使用UNC路径,如图所示
14.单击“按钮”,打开“选择软件部署方法”对话框,这里部署方法要选择“已分配”。(“已分配”方式的对象可以是计算机也可以手机域用户,而“已发布”方式的对象只能是域用户)。
15.这里希望域用户能够在登录时自动安装整个软件,而不仅仅只是安装相关信息,所以还需要打开软件的属性设置界面,将“部署选项”中的“在登录时安装此应用程序”选中,然后点击应用。
16.这样软件就分发完成了。
17.回到组策略,然后就可以按住左键将GPO software拖动到组织单位jishubu和renshubu下,组策略便会对相应的对象生效。
18.分别取客户机上登录验证,发现此时正在安装分发的软件。
然后打开客户机,发现已经成功安装。
实验中需要注意的是UNC的路径:
第一种方式:\ip地址\共享文件夹名\……\文件名
第二种方式:\计算机名\共享文件夹名\……\文件名
如果软件没能成功安装,则可能是以下原因造成的:
(1) 组策略尚未生效。可以在客户端执行命令gpupdate /force
(2) 客户端计算机已经安装了该软件或曾经安装过的软件。系统只要发现在注册表中存在软件的安装信息,便不会执行软件安装策略。
原文地址:https://blog.51cto.com/13716158/2414475