グループ ポリシー/Active Directory でコンピュータに割り当てられたアプリケーションを更新する場合のリンク順序とベスト プラクティス

グループ ポリシー/Active Directory でコンピュータに割り当てられたアプリケーションを更新する場合のリンク順序とベスト プラクティス

たとえば、Adobe Reader 9.1.0 を組織単位に割り当てたとします。

そのOU内のすべてのPCを9.1.2にアップデートしたい

OU に割り当てる新しいパッケージを作成しましたが、問題なく展開されます。9.1.2 パッケージを設定して 9.1.0 パッケージをアップグレードする方法を見つけたので、完全なパッケージを送信する必要はないはずです (正しく理解しているものとします)。質問は次のとおりです。

1) 9.1.0 グループ ポリシーを何らかの方法で変更する必要がありますか? 削除できないこと、または 9.1.2 パッケージのアップグレード オプションが無効になっていることはわかっています。そのままにして、リンクの有効化を「いいえ」に変更する必要がありますか?

2) 9.1.0 パッケージと 9.1.2 パッケージ間のリンク順序は重要ですか?

できれば、9.1.0 は新規インストールでは利用できないようにし、9.1.0 から 9.1.2 へのアップグレードでは利用できるようにしておきたいです。この点についてのヒントがあれば、ぜひ教えてください。

答え1

これは私が Adob​​e Reader (および他の多くの製品) を更新する方法なので、経験に基づいてこれについて話すことができます。

Adobe Reader (またはその他のパッケージ) へのアップグレードを展開する必要がある場合は、次のようにします。

  • ドメインの DFS ソフトウェア配布共有に Adob​​e Reader の新しいバージョンをステージングします。
  • テスト クライアント コンピューターに SYSTEM としてテスト サイレント インストールを実行し、機能を確認します。
  • Adobe Reader がインストールされている既存の GPO に新しい Adob​​e Reader を追加し、それを Adob​​e Reader の既存のバージョンの必須アップグレードとしてマークし、その際に「既存のパッケージをアンインストールしてから、アップグレード パッケージをインストールする」を選択します。
  • 新しい Adob​​e Reader パッケージの割り当てに対する権限を変更して、展開を 1 台のテスト コンピューターに制限します。
  • テスト コンピュータを起動し、古いコンピュータの削除と新しいコンピュータのインストールを確認します。ログオンして機能をテストします。
  • テストが成功したことを確認したら、新しい Adob​​e Reader のソフトウェア割り当ての権限を変更して、対象となるすべてのクライアント コンピューターに配布できるようにします。

Adobe Reader 9.1.0 が既にインストールされているコンピュータでは、古いバージョンがアンインストールされ、新しいバージョンがインストールされます。Adobe Reader がまったくインストールされていないコンピュータでは、9.1.2 バージョンのみがインストールされます。

その後、9.1.3 (または他のバージョン) がリリースされたら、同じことをもう一度行います。古い 9.1.0 がすべて削除されたことが確実であれば、先に進んで GPO から 9.1.0 を削除できますが、その前にすべてが削除されていることを確認する必要があります。

技術的には、MSP パッチをインストール ポイントに適用し (Adobe Reader 9.1.0 インストール ポイントに適用できる Adob​​e Reader 9.1.2 MSP など)、パッケージを「再展開」することは可能です。私は以前 Microsoft Office でこれを実行しましたが、現在は古いパッケージのアップグレードとして新しいパッケージを展開するだけです。今日、この「インストール ポイントのパッチ適用」を実行するのは、次の場合のみです。のみMSP はベンダーによって提供されました。

アップグレードは別の GPO で行わず、最初にソフトウェアを割り当てたのと同じ GPO で行ってください。そうすれば、「リンク順序」について心配する必要はありません。(そもそも、「リンク順序」について心配する必要はありません。じっくり時間をかけて、グループ ポリシーがポリシー オブジェクトのリストを作成し、それを適用する方法をじっくりと見れば、理解できるでしょう。現在の Microsoft オペレーティング システムのグループ ポリシーの「優先順位」に関するこのくだらない話は、混乱を招くだけです。すべては、サイトから始めてドメイン、そしてコンピューターまたはユーザー オブジェクトへと GPO のリストを作成し、見つかった順にそのリストを適用するだけです。テクニカル ライターがなぜそれを過度に複雑にしようとしているのかわかりません... >ため息<)

「...したがって、完全なパッケージを送信する必要はない」とおっしゃっているのは、クライアントがすでに Adob​​e Reader のいずれかのバージョンを持っているため、新しいバージョンをインストールすると、ネットワーク上で移動するデータが少なくなると推測しているのだと思います。これは、Adobe Reader 9.1.2 MSI がそのように記述されている場合に限ります。通常、ネットワーク上で移動するデータの量は気にしませんし、MSI が適切に動作するとは信じたくないので、ほとんどの場合、「既存のパッケージをアンインストールしてから、アップグレード パッケージをインストールする」オプションを選択します。

答え2

最善の方法は、まったく新しい GPO を作成するのではなく、9.1.0 グループ ポリシーを変更して、9.1.2 パッケージを 9.1.0 プログラムのアップグレードとして含めることです。

関連情報