При установке через групповые политики для указания языка установки нужно указывать соответствующий языковой файл трансформации. Имена файлов соответствуют десятичному представлению LCID Microsoft Windows (с расширением .mst ). Файл трансформации для русского языка называется 1049.mst .
Кроме этого, дополнительно нужно указать файл трансформации adminstallrestart.mst . В этом случае система «1С:Предприятие» при несовпадении версий клиента и сервера будет предлагать перезагрузку компьютера для установки новой версии. Администратор должен позаботиться, чтобы новый дистрибутив уже был добавлен в групповых политиках.
С использованием групповых политик можно устанавливать несколько версий «1С:Предприятия». Для установки новой версии необходимо создать новую установку в групповых политиках.
Опишу более развернуто.
Данный процесс можно разделить на несколько этапов и самый «протокольный» из них- Настройка GPO для добавления пакета инсталляции. Собственного его и опишем.
Установка и удаление программ групповыми политиками | Windows Server 2016
О предыдущих этапах.
1. Установочный пакет располагаем в сетевой папке (можно с доступом только на чтение).
Важно! На сетевую папку нужно дать полные права Компьютерам домена (компьютерам(!), а не пользователям)
2. Создаем OU (например Deploy) в которое помещаем необходимые компьютеры (Windows Server 2003-2012).
3. Назначаем этому OU политику.
4. Настраиваем GPO.
а). В редакторе групповых политик (Конфигурация компьютера) щелкаем правой кнопкой по узлу «Установка программ»- Создать- Пакет
б). В появившемся окне диалога открытия файла находим и выбираем на сетевом ресурсе с административной установкой msi-пакет. После открытия этого пакета мы увидим следующее окно:
В этом окне мы должны выбрать «особый» метод развертывания, т.к. мы собираемся использовать файлы модификации (.mst).
в) на вкладке «Модификации» выбираем необходимые mst- 1049 и adminstallrestart
(ИТС:
«При установке через групповые политики для указания языка установки нужно указывать соответствующий языковой файл трансформации. Имена файлов соответствуют десятичному представлению LCID Microsoft Windows (с расширением .mst). Файл трансформации для русского языка называется 1049.mst.
Кроме этого, дополнительно нужно указать файл трансформации adminstallrestart.mst. В этом случае система «1С:Предприятие» при несовпадении версий клиента и сервера будет предлагать перезагрузку компьютера для установки новой версии. Администратор должен позаботиться, чтобы новый дистрибутив уже был добавлен в групповых политиках.
С использованием групповых политик можно устанавливать несколько версий «1С:Предприятия».
Для установки новой версии необходимо создать новую установку в групповых политиках.»)
IT 101. GPO Групповые политики, Установка ПО через ГПО, и настройка системы
г) если используем дистрибутивы х86 и х86-64, то на вкладке «Развертывание» нажимаем кнопку «Дополнительно» и снимаем флаг «Сделать это х86 приложение доступным для компьютеров с архитектурой Win 64»
Дополнение. Путь к файлам ibases.v8i (список баз) и 1CEStart.cfg (файл параметров запуска)-
Источник: dr2c.blogspot.com
Установить программу через групповые политики
В среде Active Directory групповые политики позволяют распространять программное обеспечение пользователям и компьютерам, используя переупаковывающий файловый формат — msi. Когда приложение распространяется через групповую политику, пользователю не требуется специальных прав, так как приложение устанавливается при повышенных привилегиях самой политики.
Если производитель не предоставляет файл msi для своего приложения, можно использовать специальную переупаковывающую программу, такую как WinInstall LE, для его создания. Второй важный момент при распространении программ через групповые политики — это то, как мы его распространяем. Есть две возможности — либо Assign (назначить) либо Publish (опубликовать) их.
Программы могут быть как опубликованы, так и назначены пользователям. В случае их назначения приложение начинает «следовать» за пользователем, независимо от того, на каком компьютере он входит в сеть. Иконка программы появляется в стартовом меню, но программа не устанавливается до тех пор, пока пользователь не «кликнет» по иконке.
Когда программа назначается компьютеру, она устанавливается на компьютер при его следующей перезагрузке, и становится доступной всем пользователям этого компьютера. Когда программа публикуется (что может быть сделано только для пользователей, но никогда — для компьютеров), она становиться доступной для установки при помощи программы Add/Remove programs, или при обращении к соответствующему документу (когда пользователь «кликнет» по документу, формат которого ассоциируется с этой программой). Опубликование программы делает ее доступной для пользователей, но не должно создаться иллюзии, что оно уже является установленным.
Приложение может быть также опубликовано с использованием файла с расширением .zap, если нет файла.msi или его невозможно создать. Однако, что при использовании файла.zap, у пользователя должен быть соответствующий уровень привилегий, достаточный для установки приложения. Внедрение программного обеспечения через групповые политики доступно только для систем с OС Windows 2000.
Установка обновлений через групповые политики
Загрузка параметров политики с помощью групповой политики в службе каталогов Active Directory.
Для загрузки параметров политики с помощью групповой политики следует использовать файл Wuau.adm, в котором описаны новые параметры политики для клиента Автоматического обновления. Файл Wuau.adm автоматически устанавливается в папку WindowsInf во время установки компонента Автоматическое обновление.
Можно загрузить файл WindowsInfWuau.adm в качестве административного шаблона в редакторе объектов групповой политики.
Чтобы загрузить параметры политики с помощью групповой политики в Active Directory, выполните следующие действия:
1 На контроллере домена Active Directory нажимаем кнопку Пуск и выбираем команду Выполнить.
2 Наберите dsa.msc.
3 Нажимаем правой кнопкой мыши организационное подразделение или домен, в котором необходимо создать политику, и выбираем пункт Свойства.
4 Открываем вкладку Групповая политика и нажмите кнопку Создать.
5 Вводим имя политики и нажмите кнопку Изменить.
6 В разделе Параметры компьютера нажимаем правой кнопкой мыши элемент Административные шаблоны.
7 Выбираем пункт Добавление или удаление шаблонов и нажимаем кнопку Добавить.
8 Вводим имя файла ADM автоматического обновления.
9 Нажимаем кнопку Открыть.
Настройка компонента Автоматическое обновление с помощью локальной групповой политики.
Чтобы настроить компонент Автоматическое обновление с помощью локальной групповой политики необходимо:
1 Нажимаем кнопку Пуск и выберите команду Выполнить.
2 Набираем gpedit.msc и нажимаем кнопку OK.
3 Разворачиваем узел Конфигурация компьютера.
4 Щелкаем правой кнопкой мыши элемент Административные шаблоны и выбираем команду Добавление и удаление шаблонов.
5 Нажимаем кнопку Добавить, выбираем файл Wuau.adm в папке WindowsInf и нажмите кнопку Открыть.
6 Нажмаем кнопку Закрыть.
7 В дереве Конфигурация компьютера разворачиваем последовательно узлы Административные Шаблоны, Компоненты Windows и Windows Update.
Появится политика Настройка автоматического обновления. Данная политика указывает, использует ли компьютер компонент Автоматическое обновление Windows для получения обновлений безопасности и других важных загрузок. Используя настройки данной политики, вы можете указать, следует ли использовать автоматические обновления на данном компьютере или нет. Если служба включена, необходимо выбрать один из трех параметров конфигурации.
8 Для просмотра настроек политики, дважды щелкаем мышью политику Настройка автоматического обновления.
9 Чтобы включить автоматическое обновление, устанавливаем значение первого параметра на вкладке Параметр равным Включен.
Указав параметр Включен, необходимо выбрать один из вариантов конфигурации, которые описаны в действии 10. Получим окно, изображённое на рисунке 2.
Рисунок 2 Настройка компонента Автоматическое обновление
2 уведомлять перед загрузкой обновлений и уведомлять перед их установкой. Когда новые обновления становится доступны, в области уведомлений появляется соответствующий значок и вы получаете сообщение о том, эти обновления можно загрузить. Щелкните этот значок или сообщение для просмотра и выбора обновлений, которые вы хотите загрузить.
Windows загружает обновления в фоновом режиме. По завершению загрузки в области уведомлений появляется соответствующий значок и сообщение о том, что обновления готовы к установке. Вы можете щелкнуть этот значок или сообщение для выбора обновлений, которые хотите установить.
3 загружать автоматически и уведомлять перед установкой. Когда новые обновления становится доступны, Windows загружает их в фоновом режиме. Пользователь не получает уведомлений и его работа при этом не прерывается. По завершению загрузки в области уведомлений появляется соответствующий значок и сообщение о том, что обновления готовы к установке. Вы можете щелкнуть этот значок или сообщение для просмотра и выбора обновлений, которые хотите установить.
4 загружать автоматически и устанавливать по заданному расписанию. Чтобы задать расписание, укажите необходимые параметры в диалоговом окне Параметры групповой политики. Если вы не задали расписание, обновления будут устанавливаться по умолчанию ежедневно в 3:00. Windows перезагрузит компьютер автоматически, если это будет необходимо.
Если компьютер используется кем?либо в момент, когда Windows готова перезагрузить его, появится соответствующее сообщение о необходимости перезагрузки. Пользователь может отложить перезагрузку.
Кроме того, можно выбрать значение Отключен и Не задан. При выборе параметра Отключен, администратор должен загружать и устанавливать любые доступные обновления вручную с сайта Windows Update.
Если установлено значение Не задан, состояние компонента Автоматическое обновление на уровне групповой политики не определено. Статус в таком случае Включен или Не включен. Однако администратор может по прежнему настроить параметры Автоматического обновления с помощью Панели управления. Панель управления содержит те же настройки, которые доступны и через шаблоны групповой политики.
дистанционный автоматический установка visio
Источник: studbooks.net
sgww
При попытке установить MSI пакет на сервере удаленных рабочих столов Windows Server 2012 R2 с правами локального пользователя или администратора выдает ошибку: «Данная установка запрещена политикой, заданной системным администратором» если версия системы английская то The system administrator has set policies to prevent this installation.
Примечательный факт, что на сервере не настраивались какие-либо ограничения на запуск msi пакетов пользователями, ни через групповые политики (GPO), ни тем более через Локальные политики безопасности.
Похоже что это стандартное поведение системы, либо Windows самостоятельно изменяет настройки Windows Software Restriction Policy в каких-то случаях.
Решить данную проблему, мне помогла статья VMware о выдаче подобное ошибки при установке VMware Tools.
- Нажмите Пуск >Выполнить
- Введите gpedit.msc и нажмите Enter
- Выберите Политика «Локальный компьютер» >Конфигурация компьютера >Административные шаблоны >Компоненты Windows >Установщик Windows
- Далее кликните «Отключение установщика Windows» >Включено
- В выпадающем списке «Отключить установщик Windows» выберите Никогда
- Нажмите Применить и закройте окно.
- Далее выберите Конфигурация компьютера >Конфигурация Windows >Параметры безопасности >Политика ограничения использования программ
- Кликните правой кнопкой мышки по «Политика ограничения использования программ» и создайте новую политику.
- Кликните правой кнопкой мышки по Применение и выберите свойства.
- Отметьте пункт «всех пользователей, кроме локальных администраторов»
- Нажмите ОК и закройте окно групповых политик.
- Откройте командную строку и выполните gpupdate /force
PS . первый пост за два года, можете меня поздравить ))
Источник: sgww.livejournal.com