给组分配程序.docxVIP

  • 0
  • 0
  • 约1.15千字
  • 约 2页
  • 2023-03-04 发布于上海
  • 举报
可使用组策略向域中的用户或计算机分配或发布软件,这对于能够基于组成员身份部署软件非常有用。“组策略对象”(GPO) 通常只应用于 GPO 所链接到的组织单位的成员。因为用户不能同时位于多个 OU 中,所以有必要能够在 OU 界限的外部应用组策略。本文介绍如何使软件部署策略应用于不在各自 OU 中的用户。 回到顶端 给组分配程序 1. 在网络服务器上创建一个用于存放MSI 程序包的文件夹。以适当的权限共享该文件夹,以允许用户和计算机读取和运行这些文件,然后将MSI 程序包文件复制到此位置。 从基于 Windows 2000 的域计算机,以域管理员的身份登录,然后启动“Active Directory 用户和计算机”管理单元。 注意:可以将组策略应用于域、站点和OU。 从“Active Directory 用户和计算机”管理单元,单击要将 GPO 链接到的容器。右键单 击该容器,单击属性,然后单击组策略选项卡。 创建一个用于安装 MSI 程序包的新 GPO,然后赋予新 GPO 一个描述性名称。 在新的 GPO 处于选定状态时,单击编辑。这将启动“组策略”管理单元并让您编辑此 GPO。 在新的 GPO 中打开软件安装,然后单击新建程序包。 将提示您输入该程序包的Windows 安装程序文件 (.msi) 的路径。查看包含 Windows 安装程序文件的网络位置,单击该文件,然后单击打开。 警告:如果 Windows 安装程序文件驻留在本地硬盘上,请不要使用本地路径,相反使用 UNC 路径(如\\服务器名\共享名\路径\文件名.msi)返回到本地计算机来指示安装文件的位置。否则,尝试安装该程序包的客户机将在它们的本地硬盘上从指示的位置中查找,而在该位置是找不到安装文件的,因此安装无法进行。 当提示您在已分配和高级发行或分配之间进行选择时,除非您有经验并且需要修改高级 选项,否则请单击已分配。现在,应该能在“组策略”管理单元的右窗格中看到该程序包。 从“Active Directory 用户和计算机”管理单元中,单击已将您的 GPO 链接到的容器。 右键单击该容器,单击属性,然后单击组策略选项卡。 单击您的 GPO,然后单击属性。 单击安全选项卡,然后从列表中删除 Authenticated Users。 单击添加,选择打算将此策略应用到的安全组以便将其添加到列表中。 选择您的安全组,然后赋予它们“读取”和“应用组策略”权限。 对 GPO 进行的更改不会立即应用到目标计算机上,但是会按照当前有效的组策略刷新间隔来应用。 可使用 Secedit.exe 命令行工具将 GPO 设置立即应用到目标工作站上。有关如何使用 Secedit.exe 的信息,请参见下面的参考部分。

文档评论(0)

1亿VIP精品文档

相关文档