AD组策略软件分发域

实验步骤:
首先将放置有软件安装包的文件夹共享
软件安装包类型是msi格式
进入组策略管理在域中建立gpo或者使用Default Domain Policy进行直接编辑
如果需要强制安装使用分配
如果按用户需求则使用分布
编辑完使用gpupdate刷新策略
一:把软件放到一个文件夹,共享,设置共享权限和NTFS权限

设置NTFS权限(本案列为了方便测试,添加everyone)

把Everyone添加进去,设置完全修改权限
二:打开组策略管理


在空白处右击,选择数据包
三:选择文件的路径,选择共享\192.168.1.2 DC的IP地址


选择已分配(强制用户安装)
已发布(用户可以选择性的安装)
四:刷新组策略 gpupdagte

原文地址:http://blog.51cto.com/13557682/2064409

时间: 2024-10-19 08:12:47

AD组策略软件分发域的相关文章

AD组策略软件分发

实验步骤:首先将放置有软件安装包的文件夹共享软件安装包类型是msi格式进入组策略管理在域中建立gpo或者使用Default Domain Policy进行直接编辑如果需要强制安装使用分配如果按用户需求则使用分布编辑完使用gpupdate刷新策略一:把软件放到一个文件夹,共享,设置共享权限和NTFS权限设置NTFS权限(本案列为了方便测试,添加everyone)二:打开组策略管理在空白处右击,选择数据包三:选择文件的路径,选择共享\192.168.1.2 DC的IP地址选择已分配(强制用户安装)已

如何设置组策略软件分发和统一的桌面

设置组策略软件分发和统一的桌面 标签:张兆森 步骤: 先创建一个共享文件夹,里面放入要设置统一的桌面的图片 在AD用户和计算机中把电脑加入到开发部 中 1.在域里先创建各个部门的OU(组织单位) 在创建用户 2.在组策略中对部门或者整个公司做策略 实验步骤: 1.打开"组策略管理" 2.在这个位置选择编辑, 设置整个域中的客户机的桌面图片是一致的 3.在这个位置设置要统一的图片 4.这里输入要访问的路径:\\192.168.1.1是服务器的IP地址 5.在这个位置对开发部设置策略,只有

【AD】【组策略】跨域转移组策略&可导入的组策略

跨域转移组策略&可导入的组策略 环境: AD PDC 均为:  Win2012 R2 客户端:Win7 x64 A 域:xifan.com B 域:abc.com 需求: 将A域的数个组策略,直接导入B域,简化B域组策略设置 操作步骤: 打开A域的PDC主机. 进入控制台-组策略管理-组策略对象: 导出图中所示所有组策略. 以"测试用-登陆脚本"为示例: 右击-备份 依次全部备份. 将其复制到B域abc.com的PDC内 新建数个组策略,命名与组策略完全一致. 右击登录脚本 注

如何通过ad组策略让domain users用户可以远程桌面?

1.打开组策略----策略----Windows设置----安全设置----本地策略----用户权限分配----允许通过远程桌面服务登录----添加允许登录的组或者用户名. 2.如果你希望domain user用户登录到域控制器!将domain users组加入Remote Desktop Users组.不赘述. 3.如果你希望domain user用户登录到客户机!需要在客户机本地创建Remote Desktop Users组,并将domain users加入该组!操作如下: 1)打开组策略-

关于Windows 2008R2的AD组策略在XP和2003中扩展

关于VDI项目出现的08R2的AD组策略高级功能无法在XP和03R2上生效的问题, 微软又一个专门的补丁, for windows server 2003 http://www.microsoft.com/zh-cn/download/details.aspx?id=6955 for windows XP http://www.microsoft.com/zh-cn/download/details.aspx?id=3628 参见以下KB http://support.microsoft.com

一个WIndows Server 2008 R2 AD组策略复制排错过程(Warning 13508)

问题描述: ======================================================================================= 下面是两个AD服务器DC01和DC02上的日志报错信息: 域控dc02 在2016-10-19 at 17.37.02事件日志信息 NtFrs      2016/10/19 17:02:38  Warning 13508    文件复制服务有困难启用复制: 从 DC-01 到 DC02 为 c:\window

WIndows AD 组策略Default Domain Controllers Policy排错分享

一.问题描述 在域控上打开"组策略管理器"查看Default Domain Controllers Policy策略"高级审核策略配置"时,提示如下报错: 二.问题原因 1. 默认域控策略"Default Domain Controllers Policy"无法打开"高级审核策略配置的原因是由于此策略的Audit.csv文件损坏导致,解决方法是重命名该文件. 三.解决过程 1.默认域控策略"Default Domain Con

(转)在server 2008R2组策略设置所有域计算机防火墙都处于更关闭状态

组策略在域控中相当重要,我们可以下放一个组策略去统一管理下面客户端的配置,具体配置如下: 首先点击开始____管理工具____组策略管理 防火墙关闭完之后我们该如何到客户端验证呢? 首先我们需要现在客户端执行gpupdate /force 强制客户端同步,这个默认同步需要4个小时才同步,所以做完我们客户先配置其他的过一段时间在来查看客户端防火墙是否关闭状态,如果是管理员在AD策略上统一下发关闭的策略,客户端显示图如下:

在域控制器上设置NTP时间自动同步的组策略,使域中所有客户机的时间保持一致

默认情况下,客户机会定时与域控制器同步时间,但有些时候客户机却不能与域控制器进行时间同步,出现这种情况往往是因为使用了ghost镜像安装系统的结果,某些ghost镜像系统为了精简系统服务,关闭了Windows Time服务,而Windows Time服务是时间同步所依赖的服务,所以设置NTP之前,必须保证客户机的Windows Time服务是已启动和自动启动状态. 在域控制器上设置NTP,网络上的教程也很多,都有涉及到修改注册表,本人经过试验后发现,修改注册表是非必要的,只需要创建修改组策略即可