一、准备工作实验环境:
window server 2016 已经搭建好域环境,本文就以 test.com 的域为例。
windows 10 已经加入域 test.com
客户端和域控制器网络通信正常,各方面的网络参数都已经设置完毕(本文不再演示); 在域控制器上已经添加了 OU(组织单位)testbu,在此 OU 中新建了域用户 yy
本文主要是设置组策略的给 OU 进行软件分发。如图所示域控制器只有一个 C 盘,所以在 C 盘中新建 share 文件夹,然后把要分发的软件 MBSA
都放到 share 文件夹中。如图所示3
在域控制器中,给 share 文件夹设置共享,让所有人都有读取的权限如图所示
4
在次确认域控制器的 IP 地址如图所示:END
二、部署软件分发的组策略
打开“开始菜单”,然后在“windows 管理工具”中找到“组策略管理”工具,并打开“组策略管理”
如图所示:
2
然后,鼠标右击组织单位 testbu,在点击“在这个域中创建 GPO 并在些链接…”,给这个GPO输入一个名称为“软件分发”
如图所示:
3
鼠标右击刚创建的 GPO“软件分发”,单击“编辑”
如图所示:
弹出“组策略编辑器”,点击“用户配置”里的“策略”,打开“软件设置”,再单击“软件安装”, 然后在右边空白处鼠标右击,选择“新建”里的“数据包…”
如图所示:
打开前面设置的共享,网络路径\\192.168.80.10\share 单击 MBSASetup-x64-EN.msi
然后再点“打开” 如图所示:
弹出“部署软件”,选择“已分配”,点击“确定”;
稍等一会,就会出现“版本”为 2.2 ,“状态”为“已部署”的条目如图所示:
鼠标右击“版本”为 2.2 ,“状态”为“已部署”的条目; 弹出选项,单击“属性”;
弹出 MBSA 软件分发的属性,单击“部署”选项卡,勾选“在登录时安装此应用程序 ”; 如图所示:
然后,点击“应用”,先不要单击“确定”和关闭此对话框!
紧接着,单击“安全”;
在“组或用户名”中,添加“Everyone”,“Everyone”仅保留“读取”权限。然后点击“应用” 和“确定”
然后,在空白处鼠标右击,弹出选项,单击“属性”; 如图所示:
弹出“ 软件安装 属性” 输入软件数据包的位置( 软件网络共享所在的文件夹)
\\192.168.80.10\share\
然后,选择“已分配”,点击“应用”和“确定” 如图所示:
最后,强制更新组策略。
在 cmd 中运行 gpupdate /force
如图所示:
END
三、验证软件分发结果
在 windows10 登录域用户 yy
登录时,注意格式!
然后,需要稍等一会,才能登录上。如图所示: MBSA 已经成功部署,结果验证成功! 如图所示: