View结合组策略进行应用程序下发

一、前言

当做完虚拟桌面后,就需要我们给终端用户安装程序了,尽管我们可以将程序安装在模板机里在创建Replica,但是后期的软件升级和新装其他软件如果使用Recompose会让人很头疼,于是我们就可以利用组策略的方式来下发程序。

二、准备工作

使用组策略需要软件是msi格式,我们可以利用vmware的thinapp来封装,找一台干净的XP或者Win7 VM,安装Thinapp,然后对该vm创建快照,同时在域中创建一个共享文件夹,要求domain user对其有读取权限。

三、操作步骤

1.在VM上打开thinapp点击扫描

2.等他扫描完成后,安装需要封装的软件,然后在进行一次扫描,thinapp会对比2次扫描中间变动的部分

3.选择要封装的文件,只选择主程序即可

4.指定存放的位置

5.要勾选生成msi安装包

6.选择创建

7.这里说明一点,如果我们想用vmware所提供thinapp中的流媒体形式,需要将package.ini文件中的msistreaming值改为1

8.创建完成后,就能看待封装好的msi安装包,封装其他软件时将这个VM恢复到干净的快照重复此动作,以后的所有封装程序以此类推

9.将它放在共享文件夹内

10.到虚拟桌面终端运行winver命令

11.查看虚拟桌面终端当前的版本号

12.为虚拟桌面OU新建一条组策略(前提是需要将虚拟桌面的用户和生成的计算机放入此OU)

13.找到WMI筛选器,新建一条筛选策略,并填入客户端的操作系统版本号及类型(type类型分为1、2、3,其中1是客户端操作系统,2是服务器操作系统并且是域控,3是服务器操作系统非域控)

14.将该筛选器与策略关联,此步骤是预防OU内存在非客户端操作系统的计算机

15.编辑策略选择用户配置中的软件安装选项,找到msi程序勾选已分配,当然我们可以选择计算机配置,但是计算机配置是当PC启动后强制安装软件,如果安装的软件较大,进入系统前等待的时间会很长,已发布类似于计算机配置,是当用户登陆时为用户强行安装软件,一样会存在类似计算机配置的问题,所以域中推荐用户配置的已分配,如果是软件升级,选择的就是高级选项

16.分配完成后在DC上更新组策略,之后到需要安装程序的虚拟终端上也更新下组策略并注销重新登录

17.重新登陆后,打开控制面板中的从网络安装程序选项

18.就能看到分配下来的程序了,选择需要的程序进行安装

19.安装完成后打开测试应用程序是否正常

时间: 2024-08-12 21:56:39

View结合组策略进行应用程序下发的相关文章

使用组策略首选项进行扩展控制

使用组策略首选项进行扩展控制 2010-12-15 15:30 Derek Melber TechNet中文网 字号:T | T 在 Windows Server 2008 和 Windows Vista 引入的诸多新技术中,最引人注目的当属“组策略首选项”(GPP),它现在可以极大地扩展管理员对组策略的操作.在组策略对象 (GPO) 中,组策略首选项在 22 个不同区域提供了 3,000 余种设置,另外还包括设置驱动器和打印机映射及控制本地组成员等. AD:51CTO网+ 首届中国APP创新评

09、组策略之软件分发(01-02)

此演示2012.9.16完成,可参考借鉴 软件分发1.建立分发点(建立一个共享文件夹,一般位于某台成员服务器上)2.给共享文件夹设置权限(如果指派给用户,给用户读取权限,如果指派给计算机,给该计算机账户读取权限)3.设置组策略,新建程序包(路径必须是网络路径!!重要!从网上邻居开始!) 01.指派--用户(用户无论在哪台计算机登录,都有该软件)升级软件卸载软件修复软件02.发布给用户 原文地址:http://blog.51cto.com/vbers/2119234

创建组策略,防止误点程序

描述: 目标目录开启了可执行文件运行权限. 1.恶意攻击者可以在该目录下执行恶意文件或程序. 2. 目录开启可执行文件运行权限是IIS服务器所特有的一种情况.该目录下的可执行文件(.EXE..DLL..BAT)等后缀的文件可以通过WEB接口调用运行,这有可能会导致恶意攻击者通过执行后门程序来达到完全控制服务器的目的. 危害: 1.被恶意攻击执行恶意程序控制服务器. 2. 对不需要可执行权限的目录开放可执行权限将导致恶意攻击者有可能利用目录中某些可执行文件执行恶意行为,从而获取进一步的信息或导致直

windows 2008 server 域环境通过组策略下发计划任务

1.AD域环境 2.服务版本:2008 目的:通过组策略下发计划任务让客户端每天定时重启. 重启脚本内容: C:\WINDOWS\system32\shutdown.exe -r -t 60     @@echo offecho ******************* >>c:\Scripts.logecho "reboot脚本已经运行" >>c:\Scripts.logdate /T >>c:\Scripts.logtime /T >>

实验四十八微软应用程序虚拟化之三APP-V 5.1 Client部署和通过组策略自定义配置

实验四十八微软应用程序虚拟化之三APP-V 5.1Client部署和通过组策略自定义配置 APP-V  Client分为Application Virtualization Desktop Client和 Application Virtualization Client for Remote Desktop Services,两者都为虚拟化应用程序提供并管理虚拟环境,管理到缓存的程序包传输.发布刷新.传输,以及与 Application Virtualization Server的所有交互.

组策略下发EXE软件

如何通过组策略下发exe软件?可能会想到将exe格式的软件转换为msi格式的,组策略是支持msi格式下发的,如果通过组策略下发exe如何做到呢,往往有企业就会有奇葩的要求,软件不能是msi格式的,当然这样也是有实现方法的,通过脚本实现用户登录时自动安装软件,首先说明自动安装只是跳出安装窗口,还需要用户手动点击下一步,用户需要最基本的Poweruser权限才可以进行安装,否则会提示没权限 1)首先确定你组策略下发的范围,也就是说下发到全域还是某个ou,我这里下发一个ou,将客户端用户添加到此ou中

Powershell脚本配合计划任务程序实现组策略自动备份

同样是在今天遇到了一个题目,要求每五分钟自动备份一次组策略(GPO),绞尽脑汁发现图形界面并不能解决这个问题,于是开始想Powershell能不能解决,最后真的解决了.下面是我做的过程 首先放脚本: 解释一下: 导入grouppolicy这个模块,后边要用它的方法 定义一个时间变量,每天的备份都会记录在一个以日期命名的文件夹 指定在C盘下某目录新建文件夹 然后指定备份所有组策略到该文件夹 保存并运行: 成功备份,开心 接下来才是重头戏: 打开任务计划程序,点击创建任务(注意是创建任务而不是创建基

通过程序实现组策略的备份

组策略编辑器是系统个性化的一个常用的方式.但是它没有提供备份手段,导致我们在换新机器或重装系统的时候,需要重新手动配置,如果修改的策略比较多的时候是一件比较麻烦的事情. 组策略本身的数据还是存储在注册表中,理论上我们只需要获取组策略编辑器对注册表的修改,然后通过程序实现同样的注册表修改行为,即可实现组策略的备份.周末的时候按照这个思路研究了下如何自己写程序实现组策略的编辑. 监控组策略的行为 组策略的启动方式是"gpedit.msc",但他实际上的进程是mmc.exe,我们可以通过Pr

360产品无法安装,此程序被组策略阻止

打开安全组策略 gpedit.msc 本地计算机  策略.Windows设置展开.安全设置展开.软件限制策略.删掉右边带有360的内容,可以装了