如何用windows server 2016 AD域进行软件分发
来源:网络收集 点击: 时间:2024-04-19实验环境:
window server 2016已经搭建好域环境,本文就以test.com的域为例。
windows 10已经加入域test.com
客户端和域控制器网络通信正常,各方面的网络参数都已经设置完毕(本文不再演示);
在域控制器上已经添加了OU(组织单位)testbu,在此OU中新建了域用户yy
本文主要是设置组策略的给OU进行软件分发。
如图所示






本案例中,域控制器只有一个C盘,所以在C盘中新建share文件夹,然后把要分发的软件MBSA都放到share文件夹中。
如图所示

在域控制器中,给share文件夹设置共享,让所有人都有读取的权限
如图所示

在次确认域控制器的IP地址
如图所示:

打开“开始菜单”,然后在“windows管理工具”中找到“组策略管理”工具,并打开“组策略管理”
如图所示:


然后,鼠标右击组织单位testbu,在点击“在这个域中创建GPO并在些链接...”,给这个GPO输入一个名称为“软件分发”
如图所示:


鼠标右击刚创建的GPO“软件分发”,单击“编辑”
如图所示:

弹出“组策略编辑器”,点击“用户配置”里的“策略”,打开“软件设置”,再单击“软件安装”,然后在右边空白处鼠标右击,选择“新建”里的“数据包...”
如图所示:

打开前面设置的共享,网络路径\\192.168.80.10hare
单击MBSASetup-x64-EN.msi
然后再点“打开”
如图所示:

弹出“部署软件”,选择“已分配”,点击“确定”;
稍等一会,就会出现“版本”为2.2 ,“状态”为“已部署”的条目
如图所示:


鼠标右击“版本”为2.2 ,“状态”为“已部署”的条目;
弹出选项,单击“属性”;
弹出MBSA软件分发的属性,单击“部署”选项卡,勾选“在登录时安装此应用程序 ”;
如图所示:
然后,点击“应用”,先不要单击“确定”和关闭此对话框!

紧接着,单击“安全”;
在“组或用户名”中,添加“Everyone”,“Everyone”仅保留“读取”权限。然后点击“应用”和“确定”

然后,在空白处鼠标右击,弹出选项,单击“属性”;
如图所示:

弹出“软件安装 属性”输入软件数据包的位置(软件网络共享所在的文件夹)\\192.168.80.10hare\
然后,选择“已分配”,点击“应用”和“确定”
如图所示:

最后,强制更新组策略。
在cmd中运行gpupdate /force
如图所示:

在windows10登录域用户yy
登录时,注意格式!
然后,需要稍等一会,才能登录上。
如图所示:

MBSA已经成功部署,结果验证成功!
如图所示:

注意别遗漏了操作步骤,软件分发需要设置共享,所有用户都要有读取权限。
默认情况下,域控制器更新组策略不及时,所以需要手动强制更新组策略。
在windows域中的软件分发,需要把exe转换成msi,可使用软件advinst进行转换。
AD软件分发组策略分发软件AD域软件分发分发软件方法软件分发版权声明:
1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。
2、本站仅提供信息发布平台,不承担相关法律责任。
3、若侵犯您的版权或隐私,请联系本站管理员删除。
4、文章链接:http://www.1haoku.cn/art_546806.html