Implantando aplicativos grandes em vários sites via GP

2

Portanto, atualmente temos dois escritórios, um em TN e um em FL. Ambos têm um DC instalado.

Recentemente, começamos a implantar o Trend Micro AV por meio do GP, que é um arquivo de 200 MB. Colocamos o arquivo no DC1 em nosso escritório TN e ele funciona muito bem no local.

O problema é remotamente, demora para que a máquina faça o login, presumo que esteja puxando o arquivo de 200MB pela WAN.

Existe uma maneira melhor de fazer isso no GP ao configurar o caminho de instalação para \ dc1 \ msifile.msi? Se eu adicioná-lo a uma pasta replicada no DC (pasta Netlogon) e, em seguida, usar o caminho de instalação \ domain.local \ netlogon, cada PC cliente será inteligente o suficiente para saber qual DC pressionar?

Espero que isso faça sentido.

    
por jeremib 13.09.2011 / 15:00

2 respostas

4

Eu não gosto de usar o netlogon / sysvol para arquivos grandes como este. Provavelmente, será usado o método de replicação NTFRS mais antigo e menos eficiente. Além disso, é onde seus modelos de GPO e outros scripts estão presentes. Eu gosto de ter um compartilhamento separado para implantação de software, para que ele não saia do controle em tamanho.

Você deve ter sites definidos nos Serviços e Sites do Active Directory para cada escritório de qualquer maneira, para que seus clientes tenham (quase) sempre a garantia de estarem autenticando em relação ao DC local. Depois de fazer isso, você pode configurar o DFS de forma a forçar os clientes a usar o servidor de arquivos localizado em seu site.

O que eu faço neste caso é criar um namespace DFS chamado "Deployment" ou algo semelhante. Ele será acessado via \\ yourdomain \ deployment. Em seguida, você pode usar o DFS-R para replicar qualquer coisa em um compartilhamento de implantação para o outro. Isso permitirá que você tenha compartilhamentos de implantação espelhados em ambos os sites enquanto oculta o caminho absoluto. Nas configurações de espaço para nome do DFS, é possível dizer às máquinas cliente para se conectar a qualquer servidor que responda mais rapidamente ou qualquer servidor disponível no site em que o cliente está. Nesse caso, você deseja o último.

    
por 13.09.2011 / 15:08
0

Minha sugestão seria usar um GPO no nível do site para segmentar a fonte de instalação localmente.

A origem do GPO do site 1 seria:

\site1server\share

A origem do GPO do site 2 seria:

\site2server\share

Ao segmentar a fonte para um compartilhamento local por meio de um GPO no nível do site, você só precisa copiar o arquivo uma vez para cada compartilhamento no nível do site, ele não precisa ser replicado e os clientes o instalarão do compartilhamento local.

Esta resposta assume que você tem os Serviços e Sites do Active Directory configurados adequadamente. Se você não fizer isso, você deve ... por mais razões do que apenas implantação de software.

    
por 13.09.2011 / 16:32