16
2022
07
16:53:51

使用域控批量安装软件

域自带的批量部署软件有多种方式:

1,发布,域服务器发布软件,客户端到添加删除程序─添加新程序中点击安装

2,分配指派到用户,在客户端用户登录时自动安装

3,分配指派到计算机,在客户端计算机重启时自动安装

具体可以参看ning_lianjie的博文:http://ninglianjie.blog.51cto.com/777346/209410

个人更倾向于使用分配到计算机的安装方式,好处是客户端非管理员权限无权卸载

前期准备:

1,Windows Server 2008 R2 域控服务器一台(计算机名AD1)

2,测试PC,Win7 64位旗舰版计算机一台(计算机名WIN7X64)

3,批量分配自动安装的软件,这里以TightVNC为例

(TightVNC.msi的制作方法见:http://blog.sina.com.cn/s/blog_56297cc50102w0gp.html )

4,在域控上新建一个所有域成员可以访问运行的共享文件夹(这里新建了Share共享文件夹),将TightVNC.msi放入

5c81d5af484623154419baba80dff47c_watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NTk2OTgzMg==,size_16,color_FFFFFF,t_70.png

 

到此,域批量分配自动安装软件基本完成。但是,因为TightVNC是网络软件,所以在域中使用还需要为它打开防火墙端口,默认是TCP 5900

同样的,防火墙添加入站端口白名单,也可以用组策略批量完成

继续在VNC策略中,打开计算机配置-策略-管理模板-网络-网络连接-Windows防火墙-域配置文件

双击Windows防火墙:定义入站端口例外

定义入站端口例外,选择已启用,点击显示

添加5900:TCP:192.168.1.0/24:enabled:TightVNC (意为192.168.1.0网段防火墙开启TCP 5900端口)

 

最后域控制器gpupdate /force强制刷新组策略

客户端应用组策略后,重启开机时,会看到类似画面,域批量安装成功

控制面板-添加删除程序中,也可以看到批量安装的TightVNC




推荐本站淘宝优惠价购买喜欢的宝贝:

image.png

本文链接:https://hqyman.cn/post/2482.html 非本站原创文章欢迎转载,原创文章需保留本站地址!

分享到:
打赏





休息一下~~


« 上一篇 下一篇 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

请先 登录 再评论,若不是会员请先 注册

您的IP地址是: