win ollvm环境_域环境加权推送安装软件

在一部分企业网络环境中,对域用户的权限限制比较严格,很多甚至不允许用户对系统盘进行文件写入,那么我们在项目中遇到这种情况该如何进行加权推送安装呢?

一、测试环境

  • 软件包:Endpoint_3.2.1-154076072-win.exe
  • Windows Server 2008 R2(域环境:http://kkming.com)
  • Win7 x64_SP1 (加入域)
  • lsrunase (加权工具)+ LSencrypt(密码加密工具)

二、创建基于OU的组策略并下发给指定的成员

开始>管理工具>组策略管理:

02d0fa77c2c3001f27a1b45bfdf4ccb9.png
创建基于Tech的组策略并下发给用户jizhiming

2e980797eab655124970262de912c06d.png
设置基于用户的登录脚本策略

8caaeb6c2be8bf847c206847afd39752.png
添加登录bat脚本的网络路径

Install.bat:

if not exist "C:Program FilesSkyGuardSkyGuard EndpointEndpointAgentbin" goto start
if exist "C:Program FilesSkyGuardSkyGuard EndpointEndpointAgentbin" goto exit

:start
192.168.29.131sharelsrunase.exe /user:administrator /password:3Uh0r6dcrfs= /domain:kkming.com /command:"Endpoint_3.2.1-154076072-win.exe /S /NCRC" /runpath:c:
:exit
if not exist > start : 如果电脑上不存在此目录则执行start中的加权安装命令
if exist > exit :如果电脑上已经存在此目录则直接退出脚本
lsrunase.exe 工具使用格式:
所有的参数必须齐全,其中:
user 为运行的账号
password 为密码加密后的字串
domain 为机器名或域名,也可留空代表本机
command 为要运行的程序名,如果携带参数需要在命令的首尾加引号
runpath 为程序启动的路径
/S /NCRC :软件执行静默安装

三、效果展示

d40ec1d5f4aa2fab7a76d722823beec8.png
使用jizhiming域用户账号登录系统

da0292d700a2205d6895856c4bafcd53.png
登录后安装进程正常运行

ab47ac0319a9d9446971ddf4af40ec66.png
rsop.msc查看脚本运行状态

如果未成功可以在终端执行组策略强制刷新的命令并查看运行结果:

C:Usersjizhiming>gpupdate /force               #强制更新组策略
C:Usersjizhiming>gpresult -h c:policy.html    #将域中组策略打印为网页形式易于阅读
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值