
Я создал лабораторию из 3 машин (2 Win7, 1 Win8), причем хостом является Win2008R2, выступающий в качестве контроллера домена (установлен ADUC и т. д.).
Я создал программный пакет GPO и связал его со своим доменом:
Вот проблема, с которой я столкнулся, я не могу запустить развертывание. Я создал «локальный» сетевой ресурс и разрешил всем машинам иметь доступ к местоположению, где находится .MSI:
Я вошел в каждую виртуальную машину и запустил ее gpupdate /force
несколько раз, но Firefox все еще не развертывается. Он развернулся на моем хосте (Win2008R2) после того, как я случайно перезагрузил его, что показалось мне немного странным.
Есть идеи?
Спасибо
решение1
Развертывание ПО GPO происходит при загрузке. Запуск gpupdate /force
недостаточен, после этого необходимо перезапустить рабочие станции.
Кроме того, используйте путь UNC, а не букву диска, поскольку на момент установки на компьютерах не будет активных сопоставлений дисков. \\server\share\file
Вместо U:\file
, например.
решение2
Одна вещь в развертывании GPO, которая немного... раздражает с точки зрения управления, заключается в том, чтопрограммное обеспечение будет развернуто только после перезагрузки. Вы гарантированно получите один из них в месяц благодаря циклу исправлений (при условии, что WSUS используется), но на этом гарантии заканчиваются.
Тот факт, что это сработало для вашего DC, говорит о том, что вы правильно поняли хотя бы часть MSI. Может быть, перезагрузите остальное и посмотрите, развернется ли.
решение3
Ну, вы не предоставили достаточно информации, чтобы ответить на этот вопрос полностью. Однако из ваших изображений видно, что вы настроили общий ресурс и ограничили разрешения для объектов компьютера. Вы также установили свой GPO на фильтр безопасности для этих объектов компьютера. В вашем GPO вы развертываете свое программное обеспечение в разделе Computer
или в User
разделе? Если в User
разделе, ваши политики не будут применяться, поскольку вы ограничили доступ к общему ресурсу и GPO только для компьютеров.
Когда вы добавили пакет .MSI в свой GPO, вы сделали это, используя путь на локальном ресурсе? GPO должен показывать расположение .MSI, как в этом ресурсе.
Кажется, я забыл еще одну очевидную вещь: вы перезагрузили свои клиенты?
Без дополнительной информации это, по крайней мере, начало.
решение4
Источником развертывания является административный ресурс (c$). Если вы не предоставите учетным записям компьютеров права администратора на сервере, на котором размещен ресурс, они не смогут получить доступ к ресурсу. Создайте обычный ресурс и предоставьте всем (или аутентифицированным пользователям) права на чтение ресурса и обновите GPO соответствующим образом, чтобы он указывал на новый ресурс.