如何通过AD域策略推送MSI安装包

在一个终端机网络可达的共享文件夹,并将需要推送的MSI文件拷贝进去,设置everyone权限为只读。

在域服务器上,或安装了远程管理工具的机器上,开始菜单中打开 administrator tools

在本操作中需要使用到如下两个工具:

确认目前需要制定推送的机器所在分组或OU,打开Active Directory Users and Computers

这里是测试环境所有,机器都在默认的 computers分组内,在实际推送可能会不挪动任何机器,或创建新的OU。本次测试将创建新的OU,新的策略。

打开Group Policy Management配置相关内容:

在树状结构中,选择域并创建新的OU,appinstall

创建一个新的策略, GPO appinstall

配置策略,

如果软件基于用户安装,请选择用户配置下的软件设置,这里例子是为加域的机器安装,所以设置在计算机设置中

分别添加32位和64位的MSI 安装包,注意:路径不能选择本地路径要选择网络路径

这里以强制安装为例,所以选择  指派

软件分发配置已经做好

分配策略到指定分组或计算机

添加所有加域的计算机  Domain computer

这里可以查看策略配置内容:

将需要安装的计算机挪到此OU下:

为了立即测试结果,可以在这些计算机使用 gpupdate 或者 gpupdate /force 来立即更新策略,并可以看到软件安装的策略已经到达,需要在下次重启时执行安装的提示

机器在重启时,会消耗一定时间来安装此软件,具体以软件安装快慢决定。

---------------2024年新增---------------

也可以提前写一个bat的安装脚本,这样就不会有MSI的限制,也可以使用exe安装包, 具体参数需要根据你的安装包支持的参数来设置。

首先需要把exe安装包放在一个目标机器能访问的路径中,比如共享目录.

\\192.168.192.138\share\installer.exe

然后创建一个bat脚本,并写上你的安装命令行,和需要加的参数。同样放在一个可访问的路径中

\\192.168.192.138\share\installer.exe /install /quiet /norestart

打开策略编辑器

在你创建好的OU上,创建新的GPO

选择新建的GPO,然后点击编辑

然后按照此路径打开

ComputerConfiguration
>
Policies
>
Windows Settings
>
Scripts
编辑启动脚本

添加脚本,路径为上述存放bat脚本的位置

然后鼠标右键开始实施GPO

最后把需要安装该软件的机器move到这个OU中即可。

机器重启时就会进行安装,一般情况同版本的软件不会再自动安装,如果新的安装包版本比机器上原有的版本高,则会再次安装,因此这也是一个强制软件升级的方法。

  • 6
    点赞
  • 48
    收藏
    觉得还不错? 一键收藏
  • 4
    评论
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值