使用 AD 域组策略分发应用

 

一、准备工作实验环境:

window server 2016 已经搭建好域环境,本文就以 test.com 的域为例。

windows 10 已经加入域 test.com

客户端和域控制器网络通信正常,各方面的网络参数都已经设置完毕(本文不再演示); 在域控制器上已经添加了 OU(组织单位)testbu,在此 OU 中新建了域用户 yy

本文主要是设置组策略的给 OU 进行软件分发。如图所示

域控制器只有一个 C 盘,所以在 C 盘中新建 share 文件夹,然后把要分发的软件 MBSA

都放到 share 文件夹中。如图所示

3

在域控制器中,给 share 文件夹设置共享,让所有人都有读取的权限如图所示

4

在次确认域控制器的 IP 地址如图所示:

END

二、部署软件分发的组策略

打开“开始菜单”,然后在“windows 管理工具”中找到“组策略管理”工具,并打开“组策略管理”

如图所示:

2

然后,鼠标右击组织单位 testbu,在点击“在这个域中创建 GPO 并在些链接…”,给这个GPO输入一个名称为“软件分发”

如图所示:

3

鼠标右击刚创建的 GPO“软件分发”,单击“编辑”

如图所示:

弹出“组策略编辑器”,点击“用户配置”里的“策略”,打开“软件设置”,再单击“软件安装”, 然后在右边空白处鼠标右击,选择“新建”里的“数据包…”

如图所示:

打开前面设置的共享,网络路径\\192.168.80.10\share 单击 MBSASetup-x64-EN.msi

然后再点“打开” 如图所示:

弹出“部署软件”,选择“已分配”,点击“确定”;

稍等一会,就会出现“版本”为 2.2 ,“状态”为“已部署”的条目如图所示:

鼠标右击“版本”为 2.2 ,“状态”为“已部署”的条目; 弹出选项,单击“属性”;

弹出 MBSA 软件分发的属性,单击“部署”选项卡,勾选“在登录时安装此应用程序 ”; 如图所示:

然后,点击“应用”,先不要单击“确定”和关闭此对话框!

紧接着,单击“安全”;

在“组或用户名”中,添加“Everyone”,“Everyone”仅保留“读取”权限。然后点击“应用” 和“确定”

然后,在空白处鼠标右击,弹出选项,单击“属性”; 如图所示:

弹出“ 软件安装 属性” 输入软件数据包的位置( 软件网络共享所在的文件夹)

\\192.168.80.10\share\

然后,选择“已分配”,点击“应用”和“确定” 如图所示:

最后,强制更新组策略。

在 cmd 中运行 gpupdate /force

如图所示:

END

三、验证软件分发结果

在 windows10 登录域用户 yy

登录时,注意格式!

然后,需要稍等一会,才能登录上。如图所示:

MBSA 已经成功部署,结果验证成功! 如图所示:

 

暂无评论

发送评论 编辑评论


				
|´・ω・)ノ
ヾ(≧∇≦*)ゝ
(☆ω☆)
(╯‵□′)╯︵┴─┴
 ̄﹃ ̄
(/ω\)
∠( ᐛ 」∠)_
(๑•̀ㅁ•́ฅ)
→_→
୧(๑•̀⌄•́๑)૭
٩(ˊᗜˋ*)و
(ノ°ο°)ノ
(´இ皿இ`)
⌇●﹏●⌇
(ฅ´ω`ฅ)
(╯°A°)╯︵○○○
φ( ̄∇ ̄o)
ヾ(´・ ・`。)ノ"
( ง ᵒ̌皿ᵒ̌)ง⁼³₌₃
(ó﹏ò。)
Σ(っ °Д °;)っ
( ,,´・ω・)ノ"(´っω・`。)
╮(╯▽╰)╭
o(*////▽////*)q
>﹏<
( ๑´•ω•) "(ㆆᴗㆆ)
😂
😀
😅
😊
🙂
🙃
😌
😍
😘
😜
😝
😏
😒
🙄
😳
😡
😔
😫
😱
😭
💩
👻
🙌
🖕
👍
👫
👬
👭
🌚
🌝
🙈
💊
😶
🙏
🍦
🍉
😣
Source: github.com/k4yt3x/flowerhd
颜文字
Emoji
小恐龙
花!
上一篇
下一篇