本经验分享,适合有相关windows 基础的新手,如高手路过,请给予更好的指导。如新手上路,请按以下方法进行操作。
工具/原料
- 1
实验环境:
window server 2016已经搭建好域环境,本文就以test.com的域为例。
windows 10已经加入域test.com
客户端和域控制器网络通信正常,各方面的网络参数都已经设置完毕(本文不再演示);
在域控制器上已经添加了OU(组织单位)testbu,在此OU中新建了域用户yy
本文主要是设置组策略的给OU进行软件分发。
如图所示 - 2
本案例中,域控制器只有一个C盘,所以在C盘中新建share文件夹,然后把要分发的软件MBSA都放到share文件夹中。
如图所示 - 3
在域控制器中,给share文件夹设置共享,让所有人都有读取的权限
如图所示 -
二、部署软件分发的组策略
1
打开“开始菜单”,然后在“windows管理工具”中找到“组策略管理”工具,并打开“组策略管理”
如图所示:- 2
然后,鼠标右击组织单位testbu,在点击“在这个域中创建GPO并在些链接…”,给这个GPO输入一个名称为“软件分发”
如图所示: - 3
鼠标右击刚创建的GPO“软件分发”,单击“编辑”
如图所示: - 弹出“组策略编辑器”,点击“用户配置”里的“策略”,打开“软件设置”,再单击“软件安装”,然后在右边空白处鼠标右击,选择“新建”里的“数据包…”
如图所示: - 打开前面设置的共享,网络路径\192.168.80.10\share
单击MBSASetup-x64-EN.msi
然后再点“打开”
如图所示: - 弹出“部署软件”,选择“已分配”,点击“确定”;
稍等一会,就会出现“版本”为2.2 ,“状态”为“已部署”的条目
如图所示: - 鼠标右击“版本”为2.2 ,“状态”为“已部署”的条目;
弹出选项,单击“属性”;
弹出MBSA软件分发的属性,单击“部署”选项卡,勾选“在登录时安装此应用程序 ”;
如图所示:
然后,点击“应用”,先不要单击“确定”和关闭此对话框! - 紧接着,单击“安全”;
在“组或用户名”中,添加“Everyone”,“Everyone”仅保留“读取”权限。然后点击“应用”和“确定” - 然后,在空白处鼠标右击,弹出选项,单击“属性”;
如图所示: - 弹出“软件安装 属性”输入软件数据包的位置(软件网络共享所在的文件夹)\192.168.80.10\share\
然后,选择“已分配”,点击“应用”和“确定”
如图所示: 最后,强制更新组策略。
在cmd中运行gpupdate /force
如图所示:
END
三、验证软件分发结果
在windows10登录域用户yy
登录时,注意格式!
然后,需要稍等一会,才能登录上。
如图所示:- MBSA已经成功部署,结果验证成功!
如图所示: