
Configuré un laboratorio con 3 máquinas (2 Win7, 1 Win8) con el host Win2008R2 actuando como DC (ADUC instalado, etc.).
Creé un paquete de software GPO y lo vinculé a mi dominio:
Este es el problema que tengo: no puedo hacer que la implementación funcione. Creé un recurso compartido de red 'local' y permití que todas las máquinas tuvieran acceso a la ubicación donde se encuentra el .MSI:
Inicié sesión en cada máquina virtual y la ejecuté gpupdate /force
varias veces, pero Firefox aún no se implementa. Se implementó en mi host (Win2008R2) después de que reinicié por casualidad, lo que me parece un poco extraño.
¿Algunas ideas?
Gracias
Respuesta1
La implementación del software GPO se realiza durante el arranque. Ejecutar gpupdate /force
no es suficiente, luego debe reiniciar las estaciones de trabajo.
Además, utilice una ruta UNC, no una letra de unidad, ya que las máquinas no tendrán ninguna asignación de unidad activa en el momento de la instalación. \\server\share\file
en lugar de U:\file
, por ejemplo.
Respuesta2
Una cosa sobre la implementación de GPO que es un poco... molesta desde una perspectiva de gestión es queel software solo se implementará después de reiniciar. Obtendrá uno de esos al mes garantizado gracias al ciclo de parcheo (suponiendo que WSUS esté en uso), pero eso es todo por las garantías.
El hecho de que funcionó para su DC sugiere que tiene al menos la parte MSI correcta. Tal vez reinicie el resto y vea si se implementa.
Respuesta3
Bueno, no proporcionas suficiente información para responder esto completamente. Sin embargo, a partir de sus imágenes parece que ha configurado un recurso compartido y permisos restringidos para los objetos de la computadora. También configuró su GPO para filtrar la seguridad en esos objetos de la computadora. En su GPO, ¿está implementando su software en la Computer
sección o en la User
sección? Si es User
así, sus políticas no se aplicarán porque ha restringido el acceso al recurso compartido y al GPO solo a las computadoras.
Cuando agregó el paquete .MSI a su GPO, ¿lo hizo utilizando la ruta en el recurso compartido local? El GPO debe mostrar la ubicación del .MSI como en ese recurso compartido.
Parece que también olvidé una de las cosas más obvias: ¿has reiniciado tus clientes?
Sin más información, eso es al menos un comienzo.
Respuesta4
Su fuente de implementación es el recurso compartido de administrador (c$). A menos que le otorgue a las cuentas de computadora derechos de administrador sobre el servidor que aloja el recurso compartido, no podrán acceder al recurso compartido. Cree un recurso compartido regular y otorgue a todos (o a los usuarios autenticados) permisos de lectura para el recurso compartido y actualice su GPO en consecuencia para que apunte al nuevo recurso compartido.