AD 域部署分发安装软件

AD 域部署分发安装软件

概览

通过 AD 域控制服务器配置 GPO 组策略部署.MSI 格式软件推送到客户机进行自动托管安装。

封装MSI软件使用Advanced Installer,封装教程待补充。

一、测试 MSI 软件完整性与正确性

在普通 Windows 环境下双击启动要分发部署的软件,检测是否可以正常启动安装与安装完成后的使用稳定性,本次使用的是企业内部较为使用粘性的企业微信,本安装包由企业微信客服提供;

AD域部署分发安装软件 1

二、设置软件分发共享文件夹

  1. 在 AD 域服务器文件夹设置可以客户机访问的共享文件夹,并设置 Everyone 用户组可以【读取】;

AD域部署分发安装软件 2

  1. 共享文件夹设置完成后记住网络路径,设置好了之后,后续的新分发策略就可以省略这个步骤;

AD域部署分发安装软件 3

三、组策略配置软件分布部署

  1. 需求是要为所在【创意中心】组织单位(OU)的用户部署软件分发,当前 OU 下有 8 位用户;

AD域部署分发安装软件 4

  1. 打开组策略管理,右键【创意中心】组织单位(OU)并新建 GPO,命名 GPO 为【创意中心软件分发部署】;

AD域部署分发安装软件 5

  1. 新建完成后,再右键新建的【创意中心软件分发部署】进行【编辑】;

AD域部署分发安装软件 6

  1. 在组策略管理编辑器依次打开【用户配置】——【软件安装】——【属性】,设置默认程序数据包位置为前面设置共享的路径,并设置数据包为【高级】和用户界面选项为【最大】;

AD域部署分发安装软件 7

  1. 软件安装选项右键【新建】——【数据包】;

AD域部署分发安装软件 8

  1. 将打开已配置的软件数据包网络路径,双击选择本次要部署分发的软件;

AD域部署分发安装软件 9

\7. 在软件【企业微信】的属性中配置【部署】的部署类型为【已分配】和部署选项为【在登录时安装此应用程序】;

AD域部署分发安装软件 10

  1. 以及设置该软件的安全选项为 Everyone 可以【读取】;

AD域部署分发安装软件 11

  1. 完成以上配置后,通过 cmd 或 PowerShell 来更新组策略;
    命令:gpupdate /force

AD域部署分发安装软件 12

四、用户客户端登录使用软件

  1. 登录已部署软件分发所在组织单位(OU)的用户,登录后一直转圈,系统安装托管软件企业微信比较慢;
    在这里插入图片描述

  2. 安装过程很快,安装完成后即进到用户桌面;

在这里插入图片描述

  1. 测试另外一个用户,同样可以通过托管正常安装;

AD域部署分发安装软件 15

  1. 测试正常;

AD域部署分发安装软件 16

提示:注意很多时候windows组策略更新成功之后,需要重启两次客户机并登录域账号之后才能生效,还没找到原因,测试的时候请大家注意。

  • 7
    点赞
  • 48
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 7
    评论
### 回答1: Windows Server 2016是一款功能强大的操作系统,可以用于部署Active Directory。以下是部署步骤: 1. 安装Windows Server 2016操作系统。 2. 在服务器管理器中添加“Active Directory服务”角色。 3. 在“Active Directory服务配置向导”中选择“新建一个新的林”,输入名和域控制器名称。 4. 设置管理员密码和DNS选项。 5. 完成配置向导后,系统会自动安装并配置Active Directory服务。 6. 在域控制器上创建用户和组,设置权限和策略。 7. 将其他计算机加入到中,以便管理和控制。 需要注意的是,在部署过程中需要遵循最佳实践和安全策略,确保的稳定性和安全性。 ### 回答2: Windows Server 2016是微软最新发布的服务器操作系统,它具有丰富的功能,可以满足企业在信息化建设和管理方面的各种需求。其中,Active Directory服务是其功能之一,它可以用于构建安全、可伸缩和强大的集中式身份管理系统,以方便管理员管理多个用户和计算机。 在部署Windows Server 2016的服务时,需要遵循一定的规范和步骤。首先,需要配置服务器的IP地址、子网掩码、网关、DNS等基本网络参数。其次,安装Active Directory服务角色,并进行必要的配置。在安装过程中,需要指定名、管理员账户、管理员密码、NETBIOS名称等信息。安装完成后,需要创建用户、组、计算机,设置用户密码策略、组策略等,以实现用户管理、设备管理、安全管理等操作。 在部署过程中需要注意一些问题。比如,建议将管理员账户命名为不易猜测的名称,并使用强密码;不要在域控制器上安装其他应用程序或服务,以避免影响服务的性能和安全性;使用域控制器的安全缘起策略,限制管理员权限,以降低系统被攻击的风险。此外,还需要定期备份域控制器和系统状态,以便在出现故障时能够快速恢复。 总之,通过合理的部署和配置,Windows Server 2016的Active Directory服务可以为企业提供强大而可靠的身份管理、用户和设备管理、访问控制等功能,为企业的信息化建设和管理提供了有力支持。 ### 回答3: Windows Server 2016AD部署是企业级网络管理的常见方式,它可以提供域控制器(Domain Controller)和活动目录(Active Directory)的功能,用于管理用户和设备,控制访问权限,以及进行组策略等操作。下面我们来看看具体的部署步骤。 一、准备工作 在开始部署之前,需要对服务器进行必要的准备工作,包括: 1、硬件要求:要求服务器硬件具有一定的性能,例如CPU、内存、磁盘等方面,同时还需要支持64位操作系统。 2、操作系统要求:需要安装Windows Server 2016操作系统,并进行配置。 3、网络要求:需要进行网络配置,包括IP地址、DNS、DHCP等设置。同时还需要考虑安全性方面的设置,例如防火墙、网络访问控制等。 4、名要求:需要考虑名的设置,例如名称、DNS解析等。 二、安装域控制器 1、安装AD DS角色:在服务器管理器中,选择“添加角色和功能”,选择“安装基于角色或基于特性的安装”,在弹出的对话框中选择“Active Directory服务”进行安装。 2、配置安装选项:在安装过程中,需要进行一些配置选项,包括名、安装选项等,根据实际情况进行选择。 3、设置管理员密码:安装完成后,系统会提示设置管理员密码,需要设置一个安全的密码,以确保安全性。 4、启用DNS服务:在安装完成后,需要启用DNS服务,以便进行名解析。 三、配置目录服务 1、添加用户和组:在AD DS中,可以添加用户和组,用于管理用户和访问权限。 2、配置组策略:在组策略中,可以对用户和设备进行管理,例如设置密码策略、网络访问控制等。 3、增加计算机:可以将计算机添加到中,进行管理和监控。 四、维护和监控 在AD DS中,需要定期进行维护和监控,包括: 1、备份和恢复:定期进行备份,以便在系统出现故障时进行恢复。 2、监控和优化:定期检查系统运行状态,进行优化和调整。 3、更新和升级:定期更新和升级系统,以及相关软件和驱动程序。 总之,Windows Server 2016AD部署是企业级网络管理的重要手段,可以提供强大的用户和设备管理功能,以及良好的安全性和稳定性。在部署过程中,需要注意硬件、操作系统、网络、名等方面的设置,以及后续的维护和监控工作,以确保系统的高效运行。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

正在输入中…………

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值