GPO: Implantando software

3

Eu configurei um laboratório com 3 máquinas (2 Win7, 1 Win8) com o host sendo o Win2008R2 agindo como o DC (ADUC instalado etc.).

Eu criei um GPO de pacote de software e vinculei-o ao meu domínio:

Aquiestáoproblemaqueestoutendo,nãoconsigofazeraimplantaçãofuncionar.Eucrieiumcompartilhamentoderede'local'epermitiquetodasasmáquinastivessemacessoaolocalondeo.MSIestálocalizado:

Eu entrei em cada VM e execute gpupdate /force várias vezes, mas o Firefox ainda não é implantado. Ele foi implantado no meu host (Win2008R2) depois que eu, por acaso, reiniciei o que me parece estranho.

Alguma idéia?

Obrigado

    
por obious 20.10.2012 / 13:02

4 respostas

5

A implantação de software GPO acontece na inicialização. Executar gpupdate /force não é suficiente, você precisa reiniciar as estações de trabalho depois.

Além disso, use um caminho UNC, não uma letra de unidade, pois as máquinas não terão nenhum mapeamento de unidade ativo no momento da instalação. \server\share\file em vez de U:\file , por exemplo.

    
por 20.10.2012 / 15:11
2

Uma coisa sobre a implantação de GPO que é um pouco ... irritante do ponto de vista de gerenciamento é que o software só será implantado após uma reinicialização . Você terá um desses por mês garantido graças ao ciclo de atualização (supondo que o WSUS esteja em uso), mas isso é garantia.

O fato de ter funcionado para o seu CD é sugestivo de que você tem pelo menos a parte do MSI certa. Talvez dê uma reinicialização no resto e veja se ele é implementado.

    
por 20.10.2012 / 15:12
2

Bem, você não fornece informações suficientes para responder isso completamente. No entanto, de suas imagens, parece que você configurou um compartilhamento e permissões restritas aos objetos do computador. Você também definiu seu GPO como filtro de segurança nesses objetos de computador. Em seu GPO, você está implantando seu software na seção Computer ou na seção User ? Se a seção User , suas políticas não serão aplicadas porque você restringiu o acesso ao compartilhamento & GPO apenas para os computadores.

Quando você adicionou o pacote .MSI ao seu GPO, fez isso usando o caminho no compartilhamento local? O GPO deve mostrar a localização do .MSI como nesse compartilhamento.

Parece que esqueci uma das coisas mais óbvias também, você reiniciou seus clientes?

Sem mais informações, isso é pelo menos um começo.

    
por 20.10.2012 / 15:06
0

Sua fonte de implantação é o compartilhamento admin (c $). A menos que você esteja concedendo direitos de administrador às contas do computador para o servidor que hospeda o compartilhamento, elas não poderão acessar o compartilhamento. Crie um compartilhamento regular e conceda a todos (ou usuários autenticados) permissões de leitura para o compartilhamento e atualize seu GPO de acordo para apontar para o novo compartilhamento.

    
por 20.10.2012 / 21:58