GPO: Implantando software

GPO: Implantando software

Eu montei um laboratório com 3 máquinas (2 Win7, 1 Win8) com o host sendo Win2008R2 atuando como DC (ADUC instalado etc.).

Criei um GPO de pacote de software e vinculei-o ao meu domínio:

insira a descrição da imagem aqui

Aqui está o problema que estou tendo: não consigo fazer a implantação funcionar. Criei um compartilhamento de rede 'local' e permiti que todas as máquinas tivessem acesso ao local onde o .MSI está localizado:

insira a descrição da imagem aqui

Entrei em cada VM e executei gpupdate /forcevárias vezes, mas o Firefox ainda não é implantado. Ele foi implantado no meu host (Win2008R2) depois que eu reiniciei por acaso, o que me parece um pouco estranho.

Alguma ideia?

insira a descrição da imagem aqui Obrigado

Responder1

A implantação do software GPO ocorre na inicialização. Correr gpupdate /forcenão é suficiente, é preciso reiniciar as estações de trabalho depois.

Além disso, use um caminho UNC, não uma letra de unidade, pois as máquinas não terão nenhum mapeamento de unidade ativo no momento da instalação. \\server\share\fileem vez de U:\file, por exemplo.

Responder2

Uma coisa sobre a implantação de GPO que é um pouco... irritante do ponto de vista do gerenciamento é queo software só será implantado após uma reinicialização. Você receberá um desses por mês garantido graças ao ciclo de patches (assumindo que o WSUS esteja em uso), mas isso é tudo para garantias.

O fato de ter funcionado para o seu DC sugere que você acertou pelo menos a parte do MSI. Talvez reinicie o resto e veja se ele é implantado.

Responder3

Bem, você não fornece informações suficientes para responder a isso completamente. No entanto, pelas suas imagens, parece que você configurou um compartilhamento e restringiu permissões aos objetos do computador. Você também configurou seu GPO para filtrar a segurança nesses objetos de computador. No seu GPO, você está implantando seu software na Computerseção ou na Userseção? Se for a Userseção, suas políticas não serão aplicadas porque você restringiu o acesso ao compartilhamento e ao GPO apenas aos computadores.

Ao adicionar o pacote .MSI ao seu GPO, você fez isso usando o caminho no compartilhamento local? O GPO deve mostrar a localização do .MSI nesse compartilhamento.

Parece que também esqueci uma das coisas mais óbvias: você reiniciou seus clientes?

Sem mais informações, isso é pelo menos um começo.

Responder4

Sua fonte de implantação é o compartilhamento administrativo (c$). A menos que você conceda direitos de administrador às contas do computador ao servidor que hospeda o compartilhamento, eles não poderão acessar o compartilhamento. Crie um compartilhamento regular e conceda a todos (ou usuários autenticados) permissões de leitura para o compartilhamento e atualize seu GPO adequadamente para apontar para o novo compartilhamento.

informação relacionada