Из exe-установщика можно слепить msi-пакет, чтобы потом установить его на все интересующие компьютеры домена, через групповые политики.
Итак, делаем msi-пакет.
Берется чистая система — ОС+необходимые сервис паки. Система должна быть такой же (должна, но, думаю, не обязана, надо тестить), как и та, на которую будет ставиться полученный msi-пакет. На нее ставиться Flexera Admin Studio (30 дневная бесплатная версия). Набор утилит в ней большой, нас интересует Repackager, его при кастомизированной установке можно выбрать 1 и не ставить отсальные компоненты.
Тут надо сделать уточнение.
В справке по программе есть совет: брать 2 машины
— одну чистую, про которую речь уже шла, на нее в процессе перпаковки стаиться исходная exe-программа
— 2ая — на которую ставиться Repackager и запускается он удаленно.
И если 2ой машины все-таки не найти то можно все ставить на 1. На практике вариант с 1ой машиной прошел удачно. На нем и отстановимся пока.
Далее запускаем Repackager:
Настройка AD GP: Как установить 1С на все ПК домена
Repackaging wizard,
в нем способ, которым будет произоводится перепаковка(Мониторинг по умолчанию)
Далее — Запуститься процесс установки приложения
Proccess
Готово
Смотрим, что он увидел, если ок — Build.
На этом перепаковка исходного дистрибутива в msi закончена!
Устанавливаем полученный пакет через GPO
На DC открываем Group Policy Managment Console. Выбираем OU, в котором находится интересующий нас объект. Привязать установку msi можно как к объекту Computer, так и User. Соответсвенно, после привязки политики к OU в ней редактируется блок Computer Configuration или User Configuration.
В свойствах политики блок Software Settings — > Software Installation. Указывается местоположение расшаренной папки, в которой лежить msi-пакет.
Собственно, все. На клиенте политика применится при перезапуске системы.
Удалить пакет, везде, где он установлен можно из той же консоли Group Management Console.
Источник: kolya-iks.livejournal.com
Добавление компьютеров через групповую политику GPO (метод 1)
Разрешать управлению электропитанием центра обновления Windows выводить систему из спящего режима для установки запланированных обновлений – тут все понятно, если компьютер в спящем режиме, то он проснется для установки обновлений;
Настройка автоматического обновления – как видно из названия, тут мы задаем настройки автоматического обновления (Включено Параметры: 4 – автоматическая загрузка и установка по расписанию Устанавливать во время автоматического обслуживания, что касаемо данного пункта, мы видим в описании, что для Windows 8 и более поздних версий можно настроить установку обновление во время автоматического обслуживания, а не по расписанию. В общем, обновления буду устанавливаться когда пользователь за ним не работает активно, но, если такого момента не наступает в течении двух суток, то обновления немедленно устанавливаются, а пользователю прилетает уведомление о том, что компьютер перезагрузится, но при условии что не повлечет потерю данных Установка по расписанию: 0 – ежедневно, так как, бывают ситуации, что либо не было связи, либо обновление не смогло установиться и требуется перезагрузка и еще одна попытка установки Установка по расписанию: 10:00, причем стоит уведомить пользователей, что в 10 часов утра возможно буду устанавливаться обновления и потребуется перезагрузить компьютер Установка для других продуктов Microsoft: если вы также обновляете допустим Microsoft Office);
Установка программ через GPO server 2008R2
Указать размещение службы обновлений Microsoft в интрасети – здесь нам необходимо указать наш сервер обновлений (Включено Укажите службу обновлений в интрасети для поиска обновлений: http://server:8530 Укажите сервер статистики в интрасети: http://server:8530 ОК)
Разрешать пользователям, не являющимися администраторами, получать уведомления об обновлениях – (Включено ОК)
Не выполнять автоматическую перезагрузку при автоматической установке обновлений, если в системе работают пользователи – описание говорит само за себя, если в системе работает пользователь, то она не будет перезагружать систему автоматически, а выдаст пользователю уведомление, что нужно перезагрузить компьютер (Включено)
Задержка перезагрузки при запланированных установках – тут мы задаем промежуток времени в минутах, через какое компьютер будет перезагружен после установки обновлений (Включено Параметр: 30 минут ОК)
Повторный запрос для перезагрузки при запланированных установках – если пользователь проигнорирует уведомление о необходимости перезагрузить систему, то через указанный промежуток времени у него появится повторное уведомление о необходимости перезагрузить компьютер (Включено Параметр: 60 минут)
Разрешить клиенту присоединение к целевой группе – это как раз тот самый параметр, в котором мы говорим в какую группу компьютеров на сервере обновлений добавлять данную машину (Включено Клиенты). Только смотрите, чтобы тут символ в символ совпадало название группы, иначе компьютер туда добавлен не будет.
Так же нам понадобится удостовериться, что служба обновлений будет запускаться на компьютере автоматически (Конфигурация компьютера Политики Конфигурация Windows Параметры безопасности Системные службы Центр обновлений Windows Определить следующие параметры политики Автоматически Применить ОК)
Так как мы сконфигурировали только настройки для компьютера, то параметры для пользователя мы можем вообще отключить, чтобы не нагружать сервер на обработку лишней информации (Объекты групповой политики WSUS-Клиенты ПКМ Состояние объекта групповой политики Параметры конфигурации пользователя отключены)
Источник: it-skills.online
Как установить exe через GPO
Групповая политика (GPO) в Windows Server является мощным инструментом, который позволяет управлять настройками и правами на сети, применять настройки без необходимости выполнять их на каждом пользовательском компьютере отдельно.
Одной из возможностей, доступных через GPO, является установка .exe файлов на компьютеры в сети. Это способствует повышению безопасности и удобства обновления программного обеспечения.
Но как установить .exe файл через GPO? Для этого найдется множество гайдов на просторах интернета, но мы предлагаем свой подробный гайд и рекомендации, который поможет вам настроить установку .exe файла через GPO на своей сети быстро и без проблем.
Подготовка к установке
Шаг 1: Выбор инструмента развертывания
Перед установкой приложения с помощью GPO, вы должны выбрать инструмент, который Вы будете использовать для деплоя. Некоторые из самых популярных инструментов для развертывания ПО в среде Windows включают Windows Software Installer и PowerShell.
Шаг 2: Создание MSI-пакета
Прежде чем настроить GPO для установки приложений, Вам необходимо создать MSI-пакет, который будет использоваться для развертывания ПО. MSI-файл обычно содержит инструкции по установке приложения на конкретном компьютере, а также другие настройки, необходимые для его корректной работы.
Шаг 3: Конфигурирование GPO
После того, как вы создали MSI-файл, вы можете настроить GPO для его использования. Возможно, вам потребуется создать новую объектную среду или использовать существующую для применения ПО на конкретной группе компьютеров или пользователей.
- Откройте «Group Policy Management»
- Создайте новый GPO
- Настройте параметры установки приложения, используя раздел «Software Installation»
- Сохраните изменения
! Как подключить магнитолу Mystery MMD 980?
Создание манифеста для GPO
Что такое манифест GPO?
Манифест GPO (Group Policy Object) — это файл, который содержит информацию о настройках групповой политики, необходимых для конфигурации и управления компьютерами и пользователями в сети. Манифест может содержать настройки для различных параметров, включая безопасность, сетевые настройки, параметры реестра и многое другое.
Как создать манифест GPO?
Для создания манифеста GPO вам потребуется использовать специальное средство редактирования политик групповых объектов.
- Откройте инструмент «Редактор GPO», выбрав «Пуск», «Обновление политик» и нажав на «Редактор GPO».
- Выберите GPO, которому вы хотите применить настройки политик групповых объектов.
- Найдите параметр, который вы хотите изменить, и отредактируйте его значение.
- Сохраните свои изменения и выйдите из редактора GPO.
Как применить манифест GPO?
Чтобы применить манифест GPO, вам необходимо связать его с контейнером объектов, например, с OU (Organization Unit) или доменом сети.
- Выберите OU или домен, для которых должен быть применен манифест GPO.
- Нажмите правой кнопкой мыши на выбранном контейнере и выберите «Свойства».
- Перейдите на вкладку «Групповые политики» и нажмите «Добавить».
- Выберите созданный вами манифест GPO в списке и нажмите «ОК».
- Убедитесь, что манифест GPO отображается в списке применяемых групповых политик и нажмите «ОК» для сохранения изменений.
Благодаря правильно настроенному манифесту GPO вы сможете автоматически устанавливать exe-файлы на компьютеры в сети и управлять настройками безопасности, настройками реестра и многим другим.
Настройка GPO для установки exe
Шаг 1. Создание новой GPO
Перед тем, как настроить установку exe через GPO, необходимо создать новую GPO в Active Directory. Для этого откройте групповую политику, выберите домен и создайте новую GPO.
Шаг 2. Выбор настроек установки
! Как подключить кабельное телевидение в частный дом
Шаг 3. Добавление пакета программного обеспечения
Для того, чтобы добавить пакет программного обеспечения в GPO, необходимо выбрать соответствующий метод в настройках установки и добавить файлы пакета в раздел Packages GPO. Это можно сделать путем перетаскивания файла exe в окно Packages GPO.
Шаг 4. Назначение установки
Выполните назначение установки в настройках GPO. Укажите к каким компьютерам должно применяться данное обновление. Примените изменения и проверьте результат.
Проверка и устранение проблем
Проверка наличия прав доступа
Первым шагом для устранения проблем при установке exe через GPO должна быть проверка наличия прав доступа пользователя. Необходимо убедиться, что пользователь имеет достаточно прав для установки программного обеспечения на компьютер. В случае отсутствия прав доступа необходимо предоставить их пользователю или изменить права в групповой политике.
Проверка соответствия операционной системы
Вторым шагом является проверка соответствия программного обеспечения операционной системе компьютера. Если программа не совместима с текущей операционной системой, то установка будет неудачной. Если пользователь не уверен в соответствии программы операционной системе, необходимо обратиться за помощью к системному администратору.
Проверка целостности файла
Третьим шагом является проверка целостности файла. Если файл exe был поврежден в процессе загрузки или копирования, он может не запускаться. В этом случае необходимо проверить целостность файла и, при необходимости, загрузить его заново.
Проверка наличия ошибок в журнале событий
Четвертым шагом является проверка наличия ошибок в журнале событий Windows. Если установка exe через GPO не прошла успешно, необходимо проверить журнал событий на наличие сообщений об ошибках. Исправление ошибок в журнале событий может помочь в устранении проблем и успешной установке программного обеспечения.
Вопрос-ответ
Что такое GPO и для чего она нужна?
GPO (Group Policy Object) — это функция в операционной системе Windows, позволяющая настраивать множество параметров компьютеров и пользовательских учетных записей в домене AD. GPO позволяет централизованно управлять параметрами настройки без необходимости делать это на каждом компьютере отдельно.
Как создать новый GPO?
Для создания новой GPO необходимо запустить консоль «Group Policy Management», выбрать доменную группу, к которой будет применяться новая GPO и в контекстном меню выбрать пункт «Create GPO in this domain, and Link it here».
Как связать GPO с организационной единицей?
Для связывания GPO с организационной единицей необходимо выбрать ее в консоли «Group Policy Management» и выбрать контекстное меню «Link an Existing GPO…». Затем необходимо выбрать нужную GPO, которую нужно связать с выбранной организационной единицей.
Как добавить exe-файл в GPO?
Для добавления exe-файла в GPO необходимо открыть консоль «Group Policy Management», затем выбрать нужную GPO и в контекстном меню выбрать «Edit». В открывшемся редакторе GPO необходимо перейти в секцию «Computer Configuration» (или «User Configuration»), затем выбрать пункт «Software Settings» и в контекстном меню выбрать «New» > «Package». Далее необходимо указать путь к exe-файлу и настроить параметры установки.
Как перенести GPO из одного домена в другой?
Для переноса GPO из одного домена в другой необходимо открыть консоль «Group Policy Management», выбрать нужную GPO, в контекстном меню выбрать «Backup…» и сохранить GPO в файл. Затем необходимо перенести этот файл на новый домен и открыть консоль «Group Policy Management» в новом домене. В контекстном меню нужно выбрать «Import Settings…» и выбрать файл с сохраненной GPO.
Как удалить GPO?
Для удаления GPO необходимо открыть консоль «Group Policy Management», выбрать нужную GPO и в контекстном меню выбрать «Delete». Также можно отключить GPO, выбрав «Disable» в контекстном меню. Это не удалит GPO, но она перестанет применяться к клиентским компьютерам и пользователям.
Как проверить, что GPO была успешно применена?
Для проверки, что GPO была успешно применена к компьютеру или пользователю, можно воспользоваться утилитой «GPResult». Эта утилита позволяет просмотреть список всех GPO, примененных к клиентскому компьютеру или пользовательской учетной записи. Также можно просмотреть журналы событий на компьютере, чтобы проверить, были ли какие-либо ошибки при применении GPO.
Источник: bojsya.ru