Windows Server 2012活动目录基础配置与应用(新手教程)之10---基于组策略的软件部署

通过组策略,可以将软件部署给域内的计算机,也就是用户登录或计算机启动时,可以自动安装或很容易安装所部署的软件。

软件部署分为两种方式:分配(Assign,又译作指派)和发布(Publish。一般情况下,被部署的软件应为Windows Installer Package,即具有*.msi格式的安装文件。可以将软件分配给用户或分配给计算机,但是发布的方式只能发布给用户。下面通过实验了解二者的区别。

1)软件发布给用户:当软件通过组策略发布给用户后,此软件不会自动安装。只有用户登录后,通过控制面板进行该软件的安装,或是通过文件启动功能进行安装。

子任务1:将软件发布给用户

STEP1.在域内任一主机上创建一个用于存放安装程序的文件夹。用户或计算机需要安装的软件源程序都放在此文件夹里。为简单起见,在DC的C盘新建文件夹。

STEP2.将新建的文件夹设置为共享,并将共享权限和NTFS权限都设置为everyone可以读取。(通常将该共享设置为隐藏共享)。

STEP3.将测试用的安装程序winrar.msi复制到其中。

STEP4设置软件默认的存储位置。在DC上打开组策略管理控制台,针对网络班OU进行策略设置----新建一个组策略对象(此处可删除原有的策略,防止混淆)

STEP5:编辑软件部署策略,依次展开节点,至用户配置下的软件安装。找到该节点后,修改其属性,设置软件包的路径。

STEP6新建数据包,找到目标软件,部署方式设置为“已发布”。

至此,发布过程结束。下面测试发布后的结果。

STEP7:用位于配置了上述软件策略的OU内的某个账户,在win 7上登录,检查测试结果。(本例中使用的是名为stu2的账户)。要使用刚才发布的程序,用户可以从控制面板里寻找(如下图所示)。双击即可开始安装。

STEP8:用上述账户在其他主机上登录(例如DC上登录),检查测试结果。(本例中使用的仍是stu2账户)

STEP9:使用其他OU 内的用户登录,测试结果如下。

所以:无论用户在哪台主机上登录,只要用户账户在这个OU内,都可以按照软件部署策略获得所需的软件。



子任务2:软件分配给用户(属于强制性的软件部属方式)

当软件通过组策略分配给用户后,该用户在域内的任一主机上登录时,这个软件都会被通告给该用户,但软件并未完成安装。只有用户自己运行该软件,或启动文件时,该软件才会被安装。分发是自由选择,用户可以有选择余地。分配是强制性的。(删除子任务1里设置的策略,然后重新设置一个策略,通过分配的方式部署软件vncx64.msi)。分配给用户的软件,默认不是自动安装

子任务3:软件分配给计算机

当软件通过组策略分配给域中的客户机后,这些客户机在启动时就会自动安装这个软件,而且任何用户登录都可以使用该软件。

首先,将客户机的计算机账户移动到网络班的OU内,下面针对这个OU设置软件部署策略。

STEP1:删除网络班OU软件部署策略中用户策略中部署的软件。继续修改网络班OU的策略,通过“计算机配置”里的软件安装部署软件,方法只有“分配”可选。(注意修改软件发布点的位置)

软件策略设置完成后,在DC上通过gpupdate /force刷新策略。

STEP2:在客户机WIN 7上检查是否有结果。如没有发现软件,则检查win 7客户机是否被包含在网络班OU中,域管理员需要将客户机放置到网络班OU内。如下图所示。

STEP3:以两种用户登录(用户在或者不在网络班OU内,但登录的必须是该OU内的客户机),在开始菜单里,将显示跟被分配的软件有关的信息,如下图所示。(如无效果,需要将客户机win 7重新启动)。同时,相关联的文件也会变成该程序的图标。

所以:无论哪个用户登录,只有登录的是在这个OU内的主机,都可以按照软件部署策略获得所需的软件。

时间: 2024-10-19 15:50:28

Windows Server 2012活动目录基础配置与应用(新手教程)之10---基于组策略的软件部署的相关文章

Windows Server 2012活动目录基础配置与应用(新手教程)之8---创建第二台DC

案例引入:为什么需要多台DC? 1.选择一个域账户在客户机win 7上登录,并记住该用户名: 2.在DC上修改该用户的密码: 3.在DC上新建一个测试用户: 4.关闭DC: 5.注销第一步登录的账户,改成使用新建的用户账户登录,检查是否能登录.(欢迎界面显示的时间长,且出现如下画面) 6.重新使用原先在win 7上登录过的用户账户(即第一步使用的账户)登录,分别采用新密码.旧密码,检查登录界面如下: (使用新密码) (使用旧密码) 由上述6步,可知如下结论: (1)域用户登录,需要经过DC的"同

Windows Server 2012活动目录基础配置与应用(新手教程)之4---域用户的基本管理

下面分几种方式介绍域用户的创建. 1.图形化界面(前文已介绍) STEP1:以自己的名称新建一个账户(或者使用已存在的账户,以自己的名字命名),按如下示例修改该账户的属性: STEP2:每个人为自己所在宿舍的其他人员创建一个账户.(提示:可以复制账户)分析这种方式的优缺点. 2.利用命令方式完成 STEP1:查看dsadd命令帮助信息,从中找到与添加用户有关的指令. STEP2:查看dsadd  user的帮助信息. STEP3:本例中,当前域名为ahgf01.com.cn.下面需要增加名字为u

Windows Server 2012活动目录基础配置与应用(新手教程)之6---组织单位OU与组Group

   概念:组织单位(Organizational Unit),简称OU ,是可以将用户.组.计算机和其它组织单位放入其中的AD容器,是可以指派组策略设置或委派管理权限的最小作用域或单元.    观察:AD用户和计算机的窗口,分析OU图标的不同. 1.OU的基本管理 (1)仿照学校的结构,建立不同的OU. (2)按住鼠标左键,分别移动部分用户账户至创建好的OU中. (3)选择一个用户,移动至动漫制作技术这个OU中,然后将该OU删除,检查用户是否仍然存在.(注意,删除OU时,需要通过AD用户和计算

Windows Server 2012活动目录基础配置与应用(新手教程)之9---了解组策略

引入:认识组策略 1.在DC1和客户机上,在运行对话框里分别输入以下两条命令 (1) gpmc.msc       (2)gpedit.msc 比较两次打开的窗口,有什么不同. 2.在ADDS中可以针对站点.域.组织单位来设置组策略.本地计算机策略只会影响到本地计算机及在本地计算机上登录的所有用户. 操作:将域内所有普通用户的密码设置为空密码 (1)检查是否能将普通用户的密码设置为空(默认情况下不允许设置为空密码) (2)修改默认的域策略 (3)刷新被修改的策略 (4)再次尝试将用户密码设置为空

Windows Server 2012活动目录基础配置与应用(新手教程)之3---将客户机加入到指定域

在WIN 2012服务器上安装AD后,WIN2012就从普通的服务器变成了域控制器.一个域也就产生了.但遗憾的是,目前这个域的规模还很小,只有DC这一台主机-------光杆司令!! 下面尝试扩大域的规模,将客户机加入到域.本例中客户机使用的系统是win 7. STEP1:在DC上,利用管理工具新建一个账户,命名为自己的名字.首先打开管理工具中的Active Directory用户和计算机控制台(可在运行里输入dsa.msc),分析其中的内容:重点看Computers.Domain Contro

Windows Server 2012活动目录基础配置与应用(新手教程)之5---用户配置文件

1.了解用户的配置文件是什么? STEP1:检查DC上是否已存在以自己名字命名的账户.(续前述实验结果,在DC中应该有该账户存在) STEP2:利用STEP1中指定的账户,在客户机WIN7上登录一次. STEP3:登录成功后注销,并用WIN 7本地的管理员账户登录.登录后,新建一个以自己名字命名的账户.注意该账户是一个本地账户. STEP4:用STEP3中建立的本地账户登录.登录时,账户名前面加上客户机的主机名. 上述步骤完成后,表面上,是用了两个同名账户在同一主机上登录,但是,账户的性质是不同

Windows Server 2012活动目录基础配置与应用(新手教程)之1---为什么需要域?

首先完成如下操作 (1)在安装好的WIN 2012上,除了系统盘C以外,再建立一个新的卷,例如E盘. (2)建立一个共享的文件夹(共享权限和本地权限暂时都可设置为EVERYONE可读),以自己的名字命名.完成后在WIN 2012上打开命令提示符,并用net  share命令检查是否出现该共享资源. (3)通过其他主机检查是否能访问到上述共享文件夹.如不能正常访问,则需要启用WIN 2012的guest账户:如能正常访问,则在客户端(就是访问者所在的主机)打开该共享文件夹.并在WIN 2012上的

Windows Server 2012活动目录基础配置与应用(新手教程)之11--发布共享的文件夹

资源(用户账户.计算机账户.共享文件夹.共享打印机.网络服务等)被发布到AD域服务后,域内的用户可以方便地查询这些资源.这些资源,有的可以在新建时自动发布到域中,例如创建的用户或计算机,有的需要在创建完成后手动发布,例如共享的文件夹. 只有Domain Admins组或Enterprise Admins组的成员,或是被委派权限的成员,可以发布共享文件夹. 1.使用客户机本地管理员账户或者域管理员账户,在客户机上创建一个享文件夹.本地权限设置为Domain USERS可读取,但不能写入. 2.在D

Windows Server 2012活动目录基础配置与应用(新手教程)之2----创建域控制器

完成如下操作:     STEP1:观察.检查服务器状态.重点检查计算机名.计算机所在的工作组名.已添加的角色和功能.是否存在本地用户和组.管理工具中是否有与AD相关的软件.系统盘是否包含NTDS和SYSVOL等文件夹.  STEP2:设置服务器的IP.由于安装AD时必须使用DNS提供的域名解析服务,一般可将DC与DNS配置在同一台服务器上.                              补充说明:在系统中可以在命令提示符下运行sconfig命令,完成网络参数设置.     STEP