GPO: implementación de software

GPO: implementación de software

Configuré un laboratorio con 3 máquinas (2 Win7, 1 Win8) con el host Win2008R2 actuando como DC (ADUC instalado, etc.).

Creé un paquete de software GPO y lo vinculé a mi dominio:

ingrese la descripción de la imagen aquí

Este es el problema que tengo: no puedo hacer que la implementación funcione. Creé un recurso compartido de red 'local' y permití que todas las máquinas tuvieran acceso a la ubicación donde se encuentra el .MSI:

ingrese la descripción de la imagen aquí

Inicié sesión en cada máquina virtual y la ejecuté gpupdate /forcevarias veces, pero Firefox aún no se implementa. Se implementó en mi host (Win2008R2) después de que reinicié por casualidad, lo que me parece un poco extraño.

¿Algunas ideas?

ingrese la descripción de la imagen aquí Gracias

Respuesta1

La implementación del software GPO se realiza durante el arranque. Ejecutar gpupdate /forceno es suficiente, luego debe reiniciar las estaciones de trabajo.

Además, utilice una ruta UNC, no una letra de unidad, ya que las máquinas no tendrán ninguna asignación de unidad activa en el momento de la instalación. \\server\share\fileen lugar de U:\file, por ejemplo.

Respuesta2

Una cosa sobre la implementación de GPO que es un poco... molesta desde una perspectiva de gestión es queel software solo se implementará después de reiniciar. Obtendrá uno de esos al mes garantizado gracias al ciclo de parcheo (suponiendo que WSUS esté en uso), pero eso es todo por las garantías.

El hecho de que funcionó para su DC sugiere que tiene al menos la parte MSI correcta. Tal vez reinicie el resto y vea si se implementa.

Respuesta3

Bueno, no proporcionas suficiente información para responder esto completamente. Sin embargo, a partir de sus imágenes parece que ha configurado un recurso compartido y permisos restringidos para los objetos de la computadora. También configuró su GPO para filtrar la seguridad en esos objetos de la computadora. En su GPO, ¿está implementando su software en la Computersección o en la Usersección? Si es Userasí, sus políticas no se aplicarán porque ha restringido el acceso al recurso compartido y al GPO solo a las computadoras.

Cuando agregó el paquete .MSI a su GPO, ¿lo hizo utilizando la ruta en el recurso compartido local? El GPO debe mostrar la ubicación del .MSI como en ese recurso compartido.

Parece que también olvidé una de las cosas más obvias: ¿has reiniciado tus clientes?

Sin más información, eso es al menos un comienzo.

Respuesta4

Su fuente de implementación es el recurso compartido de administrador (c$). A menos que le otorgue a las cuentas de computadora derechos de administrador sobre el servidor que aloja el recurso compartido, no podrán acceder al recurso compartido. Cree un recurso compartido regular y otorgue a todos (o a los usuarios autenticados) permisos de lectura para el recurso compartido y actualice su GPO en consecuencia para que apunte al nuevo recurso compartido.

información relacionada